KspVerifySignatureFn 콜백 함수(ntsecpkg.h)

받은 메시지가 서명에 따라 올바른지 확인합니다.

SpVerifySignature 함수는 보안 지원 공급자 인터페이스VerifySignature 함수에 대한 디스패치 함수입니다.

구문

KspVerifySignatureFn Kspverifysignaturefn;

NTSTATUS Kspverifysignaturefn(
        LSA_SEC_HANDLE ContextId,
  [in]  PSecBufferDesc Message,
  [in]  ULONG MessageSeqNo,
  [out] PULONG pfQOP
)
{...}

매개 변수

ContextId

[in] Message

확인할 메시지를 포함하는 SecBufferDesc 구조체에 대한 포인터입니다.

[in] MessageSeqNo

메시지에 할당할 시퀀스 번호입니다. 시퀀스 번호는 선택 사항이며 메시지 손실 및 삽입에 대한 보호로 사용됩니다. 값이 0이면 시퀀스 번호가 사용되지 않음을 나타냅니다.

[out] pfQOP

보호 품질을 나타내는 패키지별 플래그에 대한 포인터입니다.

반환 값

함수가 성공하면 STATUS_SUCCESS 반환합니다.

함수가 실패하면 실패한 이유를 나타내는 NTSTATUS 코드를 반환합니다. 다음 표에는 실패의 일반적인 이유와 함수가 반환해야 하는 오류 코드가 나와 있습니다.

반환 코드 설명
SEC_E_INVALID_HANDLE
핸들이 잘못되었습니다.

설명

SpVerifySignature 함수에 의해 확인된 서명은 메시지 보낸 사람에서 사용하는 SpMakeSignature 함수에 의해 생성됩니다.

SSP/AP는 SpVerifySignature 함수를 구현해야 합니다. 그러나 구현에 지정된 실제 이름은 개발자에게 달려 있습니다.

SpVerifySignature 함수에 대한 포인터는 SpUserModeInitialize 함수에서 받은 SECPKG_USER_FUNCTION_TABLE 구조체에서 사용할 수 있습니다.

요구 사항

요구 사항
지원되는 최소 클라이언트 Windows XP [데스크톱 앱만 해당]
지원되는 최소 서버 Windows Server 2003 [데스크톱 앱만 해당]
대상 플랫폼 Windows
헤더 ntsecpkg.h

추가 정보

MakeSignature

SECPKG_USER_FUNCTION_TABLE

SpMakeSignature

SpUserModeInitialize

VerifySignature