close

Yksinkertainen todennus- ja suojauskerros

Siirry navigointiin Siirry hakuun

SASL ( Simple Authentication and Security Layer ) on ohjelmistokehys Internet - protokollien todennukseen ja suojaukseen . Se erottaa todennusmekanismit sovellusprotokollista, jolloin teoriassa voidaan käyttää mitä tahansa SASL:n tukemaa todennusmekanismia missä tahansa SASL:ää käyttävässä sovellusprotokollassa. Todennusmekanismit voivat myös tukea välityspalvelimen valtuutusta , jonka avulla yksi käyttäjä voi olettaa toisen henkilöllisyyden. Lisäksi tarjotaan tietoturvakerroksia, jotka tarjoavat tietojen eheys- ja luottamuksellisuuspalveluita. SASL:ää tukevat sovellusprotokollat ​​tukevat yleensä myös Transport Layer Security (TLS) -suojausta.

SASL-todennus

SASL-todennusmekanismit toteuttavat joukon haasteita ja vastauksia . Jotkut määritellyt mekanismit [1] ovat:

  • ULKOINEN, jossa todennus on implisiittinen kontekstissa (esimerkiksi protokollissa, jotka jo käyttävät IPseciä tai TLS :ää )
  • ANONYMI, todentamattomia vieraita varten
  • PLAIN, selkeään tekstiin pääsyä varten
  • OTP, kertakäyttöinen salasanamekanismi . (SKEY on tehnyt OTP:n vanhentuneeksi)
  • SKEY, S / KEY -mekanismi .
  • CRAM-MD5 , yksinkertainen haaste-vastausmalli, joka perustuu HMAC-MD5 :een .
  • DIGEST-MD5 (historiallinen) , haaste-vastausmekanismi, joka on osittain yhteensopiva MD5:een perustuvan HTTP Digestin kanssa.
  • SCRAM ( RFC 5802 ), moderni haaste-vastausjärjestelmä, joka tukee kanavasidontaa
  • NTLM , NT LAN Managerin todennusjärjestelmä
  • GSSAPI , Kerberos V5 -todennusta varten GSSAPI :n kautta .
  • BROWSERID-AES128, Mozilla Persona -todennusta varten [2]
  • EAP-AES128, GSS EAP -todennusta varten [3]
  • GateKeeper (& GateKeeperPassport ), Microsoftin MSN Chatille kehittämä haaste-vastausmekanismi

Ryhmä mekanismeja GS2tukee mielivaltaisesti GSS-API :tä SASL:ssä. [4] Standardoitu RFC 5801:ksi .

Muistiinpanot

  1. ^ SASL-mekanismit
  2. ^ Luke Howard, SASL- ja GSS-API-mekanismi BrowserID-todennusprotokollalle , osoitteessa tools.ietf.org .
  3. ^ Sam Hartman, A GSS-API Mechanism for the Extensible Authentication Protocol , osoitteessa tools.ietf.org .
  4. ^ Simon Josefsson, GSS-API-mekanismien käyttäminen SASL:ssä: GS2-mekanismiperhe , osoitteessa josefsson.org .