close

Enkelt autentiserings- og sikkerhetslag

Hopp til navigasjon Hopp til søk

Simple Authentication and Security Layer ( SASL ) er et programvarerammeverk for autentisering og sikkerhet i Internett-protokoller . Den kobler autentiseringsmekanismene fra applikasjonsprotokollene, og tillater i teorien å bruke enhver autentiseringsmekanisme som støttes av SASL på enhver applikasjonsprotokoll som bruker SASL. Autentiseringsmekanismer kan også støtte proxy-autorisasjon , som lar én bruker anta identiteten til en annen. I tillegg er det også gitt sikkerhetslag som tilbyr dataintegritet og datakonfidensialitetstjenester. Applikasjonsprotokoller som støtter SASL støtter vanligvis ogsåTransport Layer Security (TLS).

SASL-autentisering

SASL-autentiseringsmekanismer implementerer en rekke utfordringer og svar . Noen mekanismer [1] definert er:

  • EKSTERN, der autentisering er implisitt i kontekst (for eksempel i protokoller som allerede bruker IPsec eller TLS )
  • ANONYMT, for uautentisert gjestetilgang
  • PLAIN, for klarteksttilgang
  • OTP, en engangspassordmekanisme . (OTP har blitt foreldet av SKEY)
  • SKEY, S / KEY mekanisme .
  • CRAM-MD5 , en enkel utfordring-respons-ordning basert på HMAC-MD5 .
  • DIGEST-MD5 (historisk) , utfordring-respons-mekanisme delvis kompatibel med HTTP Digest basert på MD5.
  • SCRAM ( RFC 5802 ), moderne utfordring-svar-ordning med støtte for kanalbinding
  • NTLM , NT LAN Manager autentiseringsskjema
  • GSSAPI , for Kerberos V5-autentisering gjennom GSSAPI .
  • BROWSERID-AES128, for Mozilla Persona - autentisering [2]
  • EAP-AES128, for GSS EAP-autentisering [3]
  • GateKeeper (& GateKeeperPassport ), utfordring-svar-mekanisme utviklet av Microsoft for MSN Chat

Gruppen av mekanismer GS2støtter vilkårlig GSS-API i SASL. [4] Standardisert som RFC 5801 .

Merknader