Einfache Authentifizierungs- und Sicherheitsschicht
Simple Authentication and Security Layer ( SASL ) ist ein Software- Framework für Authentifizierung und Sicherheit in Internetprotokollen . Es entkoppelt die Authentifizierungsmechanismen von den Anwendungsprotokollen und ermöglicht es theoretisch, jeden von SASL unterstützten Authentifizierungsmechanismus für jedes Anwendungsprotokoll zu verwenden, das SASL verwendet. Authentifizierungsmechanismen können auch die Proxy-Autorisierung unterstützen , wodurch ein Benutzer die Identität eines anderen annehmen kann. Darüber hinaus werden auch Sicherheitsschichten bereitgestellt, die Datenintegritäts- und Datenvertraulichkeitsdienste bieten. Anwendungsprotokolle, die SASL unterstützen, unterstützen normalerweise auch Transport Layer Security (TLS).
SASL-Authentifizierung
SASL-Authentifizierungsmechanismen implementieren eine Reihe von Herausforderungen und Antworten . Einige definierte Mechanismen [1] sind:
- EXTERNAL, wobei die Authentifizierung im Kontext implizit ist (z. B. in Protokollen, die bereits IPsec oder TLS verwenden )
- ANONYM, für nicht authentifizierten Gastzugang
- PLAIN, für Klartextzugriff
- OTP, ein Einmalpasswort- Mechanismus . (OTP wurde von SKEY obsolet gemacht)
- SKEY, S / KEY -Mechanismus .
- CRAM-MD5 , ein einfaches Challenge-Response-Schema basierend auf HMAC-MD5 .
- DIGEST-MD5 (historisch) , Challenge-Response-Mechanismus teilweise kompatibel mit HTTP Digest basierend auf MD5.
- SCRAM ( RFC 5802 ), modernes Challenge-Response-Schema mit Unterstützung für Kanalbindung
- NTLM , NT LAN Manager-Authentifizierungsschema
- GSSAPI , für die Kerberos V5 - Authentifizierung über die GSSAPI .
- BROWSERID-AES128, für Mozilla Persona - Authentifizierung [2]
- EAP-AES128, für GSS EAP-Authentifizierung [3]
- GateKeeper (& GateKeeperPassport ), Challenge-Response-Mechanismus, der von Microsoft für MSN Chat entwickelt wurde
Die Gruppe von Mechanismen GS2unterstützt willkürlich GSS-API in SASL. [4] Standardisiert als RFC 5801 .
Notizen
- ^ SASL-Mechanismen
- ^ Luke Howard, A SASL and GSS-API Mechanism for the BrowserID Authentication Protocol , unter tools.ietf.org .
- ^ Sam Hartman, A GSS-API Mechanism for the Extensible Authentication Protocol , unter tools.ietf.org .
- ^ Simon Josefsson, Using GSS-API Mechanisms in SASL: The GS2 Mechanism Family , auf josefsson.org .