偽装トークン
スレッドに付き、そのスレッドが別のセキュリティコンテキストでアクセスチェックを受けるために使われるアクセストークン。権限昇格ではない。
- 概念URI
https://comcomponent.com/knowledge/impersonation-token/
- 別名・表記
- Impersonation Token
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- 偽装トークンは偽装レベルを前提とします。偽装トークンにはAnonymous/Identification/Impersonation/Delegationのいずれかの偽装レベルが伴い、そのユーザーの権限で実際にアクセスできるかどうかを左右する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 偽装トークンはRevertToSelfを前提とします。Win32 APIで偽装トークンを直接扱う場合に限り、try/finallyでRevertToSelfを呼び確実にセキュリティコンテキストを元に戻すことが安全な運用の前提となる。.NETのRunImpersonated/RunImpersonatedAsyncを使う場合はスコープを抜ける際にランタイムが内部で戻すため、呼び出し側が明示的にRevertToSelfを呼ぶ必要はない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- WindowsIdentity.RunImpersonated / RunImpersonatedAsyncは偽装トークンを利用します。RunImpersonated/RunImpersonatedAsyncは偽装トークンを受け取り、ラムダ式の範囲だけを偽装スコープとして表現する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 偽装トークンはLogonUserを利用します。偽装トークンは、LogonUserのようなユーザー名・パスワードなどの資格情報を渡すAPIから取得できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 偽装トークンはダブルホップ問題の原因になることがあります。Impersonationレベルの偽装トークンはローカルでのアクセスチェックには使えても、さらに別のリモートサーバーへ資格情報を再委任するには不十分な場合があり、これがダブルホップ問題として現れる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- プライマリトークンは偽装トークンを前提とします。スレッド偽装で得た偽装トークンをOpenThreadTokenで取得し、DuplicateTokenExでプライマリトークンを作るという流れでは、プライマリトークンの生成は元の偽装トークンを前提とする / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 偽装トークンを管理者権限に用いることは推奨されません。偽装は権限昇格の手段ではなく、管理者アカウントを何にでも通る便利アカウントとして偽装する設計は推奨されない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。