Winsock Security
9/8/2008
Sockets do Windows (Winsock) Secure Sockets Layer (SSL) versões 2.0 e 3.0 que fornecem segurança da comunicação avançada rede suporta.
Para todas as plataformas
Com SSL, você pode fazer o seguinte:
- Adicione uma infra-estrutura de segurança para um aplicativo usando extensões sockets do Windows (Winsock) específicas.
- Especifica um determinado protocolo de segurança.
- Especifica a validação função callback Certificado.
- Certifique-se de que o servidor sobre o Certificado tem o mesmo nome como o servidor desejado.
Após um Seguro Soquete estiver conectado, o aplicativo pode enviar e receber dados em que Soquete e ser sabem que os dados sobre o rede com fio são codificados.
Para obter mais informações sobre Seguro soquetes, consulte Winsock Secure Socketse Implementing a Secure Sockete SSL to Enhance Security of Network Communication.
Sockets do Windows (Winsock) também suporta LAYERED service providers () que permitem que você modifique um provedor serviço transporte — e, portanto, o protocolo que ela implementa — para expansão, restringir, ou redirecionar suas capacidades. Você pode implementar um LSP para estender um provedor serviço transporte existente. De exemplo, um em camadas protocolo pode ser uma camada de segurança que adiciona um protocolo para o processo conexão Soquete em ordem para executar autenticação e estabelecer um esquema de criptografia.
Somente aplicativos com privilégios podem chamar o SPI sockets do Windows (Winsock) funções, WSCInstallProvider WSCDeinstallProvider, WSCInstallNameSpacee WSCUnInstallNameSpace. Se um aplicativo normal tenta chamar essas funções e, em seguida, o chamar falhar com um erro WSANO_RECOVERY.
Sockets do Windows (Winsock) tem a seguinte risco de segurança:
- Sockets do Windows (Winsock) oferece suporte a terceira-parte extensões. Se essas extensões não usar segurança adequada e procedimentos autenticação, eles podem comprometer a segurança de um dispositivo ou local rede.
Portas
Há Portas específicas são usadas para sockets do Windows (Winsock).
Para Windows incorporado CE
Para obter mais informações sobre a segurança em Windows Embedded CE, consulte Enhancing the Security of a Device.