close

Jednoduchá autentizační a bezpečnostní vrstva

Přejít na navigaci Přejít na hledání

Simple Authentication and Security Layer ( SASL ) je softwarový rámec pro ověřování a zabezpečení v internetových protokolech . Odděluje autentizační mechanismy od aplikačních protokolů, což teoreticky umožňuje použít jakýkoli autentizační mechanismus podporovaný SASL na jakémkoli aplikačním protokolu, který používá SASL. Autentizační mechanismy mohou také podporovat proxy autorizaci , která umožňuje jednomu uživateli převzít identitu druhého. Kromě toho jsou poskytovány také bezpečnostní vrstvy, které nabízejí služby integrity dat a důvěrnosti dat. Aplikační protokoly, které podporují SASL, obvykle také podporují Transport Layer Security (TLS).

Autentizace SASL

Autentizační mechanismy SASL implementují řadu výzev a odpovědí . Některé mechanismy [1] definované jsou:

  • EXTERNAL, kde je ověřování implicitní v kontextu (například v protokolech, které již používají IPsec nebo TLS )
  • ANONYMNÍ, pro neověřený přístup hostů
  • PLAIN pro přístup k čistému textu
  • OTP, mechanismus jednorázového hesla . (OTP bylo zastaralé SKEY)
  • SKEY, mechanismus S / KEY .
  • CRAM-MD5 , jednoduché schéma výzva-odpověď založené na HMAC-MD5 .
  • DIGEST-MD5 (historický) , mechanismus výzva-odpověď částečně kompatibilní s HTTP Digest založeným na MD5.
  • SCRAM ( RFC 5802 ), moderní schéma výzva-odpověď s podporou vazby kanálu
  • Schéma ověřování NTLM , NT LAN Manager
  • GSSAPI pro ověřování Kerberos V5 prostřednictvím GSSAPI .
  • BROWSERID-AES128, pro ověřování Mozilla Persona [2]
  • EAP-AES128, pro ověřování GSS EAP [3]
  • GateKeeper (& GateKeeperPassport ), mechanismus reakce na výzvu vyvinutý společností Microsoft pro MSN Chat

Skupina mechanismů GS2libovolně podporuje GSS-API v SASL. [4] Standardizováno jako RFC 5801 .

Poznámky