close

Autenticação simples e camada de segurança

Ir para a navegação Ir para a pesquisa

Simple Authentication and Security Layer ( SASL ) é uma estrutura de software para autenticação e segurança em protocolos da Internet . Ele dissocia os mecanismos de autenticação dos protocolos de aplicação, permitindo, em teoria, usar qualquer mecanismo de autenticação suportado por SASL em qualquer protocolo de aplicação que utilize SASL. Mecanismos de autenticação também podem suportar autorização de proxy , que permite que um usuário assuma a identidade de outro. Além disso, também são fornecidas camadas de segurança que oferecem serviços de integridade e confidencialidade de dados. Os protocolos de aplicativos que suportam SASL geralmente também suportam Transport Layer Security (TLS).

Autenticação SASL

Os mecanismos de autenticação SASL implementam uma série de desafios e respostas . Alguns mecanismos [1] definidos são:

  • EXTERNAL, onde a autenticação é implícita no contexto (por exemplo, em protocolos que já usam IPsec ou TLS )
  • ANONYMOUS, para acesso de convidado não autenticado
  • PLAIN, para acesso de texto claro
  • OTP, um mecanismo de senha de uso único . (OTP tornou-se obsoleto pela SKEY)
  • Mecanismo SKEY, S / KEY .
  • CRAM-MD5 , um esquema simples de desafio-resposta baseado em HMAC-MD5 .
  • DIGEST-MD5 (histórico) , mecanismo de desafio-resposta parcialmente compatível com HTTP Digest baseado em MD5.
  • SCRAM ( RFC 5802 ), esquema moderno de desafio-resposta com suporte para ligação de canal
  • NTLM , esquema de autenticação NT LAN Manager
  • GSSAPI , para autenticação Kerberos V5 através do GSSAPI .
  • BROWSERID-AES128, para autenticação Mozilla Persona [2]
  • EAP-AES128, para autenticação GSS EAP [3]
  • GateKeeper (& GateKeeperPassport ), mecanismo de desafio-resposta desenvolvido pela Microsoft para MSN Chat

O grupo de mecanismos GS2suporta arbitrariamente GSS-API em SASL. [4] Padronizado como RFC 5801 .

Notas