close

Einfache Authentifizierungs- und Sicherheitsschicht

Zur Navigation springen Zur Suche springen

Simple Authentication and Security Layer ( SASL ) ist ein Software- Framework für Authentifizierung und Sicherheit in Internetprotokollen . Es entkoppelt die Authentifizierungsmechanismen von den Anwendungsprotokollen und ermöglicht es theoretisch, jeden von SASL unterstützten Authentifizierungsmechanismus für jedes Anwendungsprotokoll zu verwenden, das SASL verwendet. Authentifizierungsmechanismen können auch die Proxy-Autorisierung unterstützen , wodurch ein Benutzer die Identität eines anderen annehmen kann. Darüber hinaus werden auch Sicherheitsschichten bereitgestellt, die Datenintegritäts- und Datenvertraulichkeitsdienste bieten. Anwendungsprotokolle, die SASL unterstützen, unterstützen normalerweise auch Transport Layer Security (TLS).

SASL-Authentifizierung

SASL-Authentifizierungsmechanismen implementieren eine Reihe von Herausforderungen und Antworten . Einige definierte Mechanismen [1] sind:

  • EXTERNAL, wobei die Authentifizierung im Kontext implizit ist (z. B. in Protokollen, die bereits IPsec oder TLS verwenden )
  • ANONYM, für nicht authentifizierten Gastzugang
  • PLAIN, für Klartextzugriff
  • OTP, ein Einmalpasswort- Mechanismus . (OTP wurde von SKEY obsolet gemacht)
  • SKEY, S / KEY -Mechanismus .
  • CRAM-MD5 , ein einfaches Challenge-Response-Schema basierend auf HMAC-MD5 .
  • DIGEST-MD5 (historisch) , Challenge-Response-Mechanismus teilweise kompatibel mit HTTP Digest basierend auf MD5.
  • SCRAM ( RFC 5802 ), modernes Challenge-Response-Schema mit Unterstützung für Kanalbindung
  • NTLM , NT LAN Manager-Authentifizierungsschema
  • GSSAPI , für die Kerberos V5 - Authentifizierung über die GSSAPI .
  • BROWSERID-AES128, für Mozilla Persona - Authentifizierung [2]
  • EAP-AES128, für GSS EAP-Authentifizierung [3]
  • GateKeeper (& GateKeeperPassport ), Challenge-Response-Mechanismus, der von Microsoft für MSN Chat entwickelt wurde

Die Gruppe von Mechanismen GS2unterstützt willkürlich GSS-API in SASL. [4] Standardisiert als RFC 5801 .

Notizen