Capa de seguridad y autenticación simple
Simple Authentication and Security Layer ( SASL ) es un marco de software para autenticación y seguridad en protocolos de Internet . Desacopla los mecanismos de autenticación de los protocolos de aplicación, lo que permite, en teoría, utilizar cualquier mecanismo de autenticación compatible con SASL en cualquier protocolo de aplicación que utilice SASL. Los mecanismos de autenticación también pueden admitir la autorización de proxy , lo que permite que un usuario asuma la identidad de otro. Además, también se proporcionan capas de seguridad que ofrecen servicios de integridad de datos y confidencialidad de datos. Los protocolos de aplicación que admiten SASL generalmente también admiten Transport Layer Security (TLS).
Autenticación SASL
Los mecanismos de autenticación SASL implementan una serie de desafíos y respuestas . Algunos mecanismos [1] definidos son:
- EXTERNO, donde la autenticación está implícita en el contexto (por ejemplo, en protocolos que ya usan IPsec o TLS )
- ANÓNIMO, para acceso de invitados no autenticados
- PLANO, para acceso de texto claro
- OTP, un mecanismo de contraseña de un solo uso . (OTP ha quedado obsoleto por SKEY)
- LLAVE, mecanismo S/LLAVE .
- CRAM-MD5 , un esquema simple de desafío-respuesta basado en HMAC-MD5 .
- DIGEST-MD5 (histórico) , mecanismo de desafío-respuesta parcialmente compatible con HTTP Digest basado en MD5.
- SCRAM ( RFC 5802 ), esquema moderno de desafío-respuesta con soporte para vinculación de canales
- NTLM , esquema de autenticación de NT LAN Manager
- GSSAPI , para autenticación Kerberos V5 a través de GSSAPI .
- BROWSERID-AES128, para la autenticación de Mozilla Persona [2]
- EAP-AES128, para autenticación GSS EAP [3]
- GateKeeper (& GateKeeperPassport ), mecanismo de desafío-respuesta desarrollado por Microsoft para MSN Chat
El grupo de mecanismos GS2soporta arbitrariamente GSS-API en SASL. [4] Estandarizado como RFC 5801 .
Notas
- ^ Mecanismos SASL
- ^ Luke Howard, un mecanismo SASL y GSS-API para el protocolo de autenticación de BrowserID , en tools.ietf.org .
- ^ Sam Hartman, Un mecanismo GSS-API para el protocolo de autenticación extensible , en tools.ietf.org .
- ^ Simon Josefsson, Uso de mecanismos GSS-API en SASL: la familia de mecanismos GS2 , en josefsson.org .