代码之家  ›  专栏  ›  技术社区  ›  Chris Sears

对于某些模拟用例,是否需要LSA MSV1 U 0子身份验证包?

  •  1
  • Chris Sears  · 技术社区  · 17 年前

    问候语,

    我正在与一个供应商合作,他实现了一些使用Windows LSA MSV1 U 0子身份验证包的代码(如果您感兴趣,请提供msdn信息: http://msdn.microsoft.com/en-us/library/aa374786(VS.85).aspx )我想知道是否有必要。

    据我所知,子身份验证例程和过滤器允许挂接或自定义标准LSA MSV1_0登录事件处理。问题是我不明白为什么供应商的产品需要这些功能。

    我问过他们,他们说他们用它来模仿。该产品确实需要进行模拟,但基于我有限的Win32知识,他们可以在不使用子身份验证包的情况下使用普通的身份验证API(LsaLogonUser、ImpersonateLoggedOnUser等)获得所需的功能。此外,我还处理过许多类似的产品,它们都进行了模拟,这是唯一一个使用了子身份验证包的产品。

    如果你想知道为什么我会关心这个问题,以前版本的产品在子验证包dll中有一个bug,它会导致锁定或蓝屏。这让我相当紧张,并让我质疑使用这种低级的、内核敏感的接口。我想回到卖主那里,说“你不可能 需要 一个用于模拟的LSA子身份验证包——去掉它”,但我不确定我是否完全理解标准win32身份验证/模拟API的用例和可能的局限性,不足以做出明确的声明。

    所以,对于外面的win32安全专家来说,您有什么理由 需要 LSA MSv1_0子身份验证包,如果您所做的只是模拟?

    提前谢谢你的任何想法!

    1 回复  |  直到 16 年前
        1
  •  1
  •   Ajay    16 年前

    我不相信软件包只是为了模仿。 在您提供的链接中,没有与“模仿”相关的内容

    我认为您可能有子身份验证包来验证用户,在扩展级别上,比如检查指纹,或者询问用户更多细节,比如dob、安全问题等。

    包,我相信不是内核模式服务,所以没有问题的BSOD。