Autenticação simples e camada de segurança
Simple Authentication and Security Layer ( SASL ) é uma estrutura de software para autenticação e segurança em protocolos da Internet . Ele dissocia os mecanismos de autenticação dos protocolos de aplicação, permitindo, em teoria, usar qualquer mecanismo de autenticação suportado por SASL em qualquer protocolo de aplicação que utilize SASL. Mecanismos de autenticação também podem suportar autorização de proxy , que permite que um usuário assuma a identidade de outro. Além disso, também são fornecidas camadas de segurança que oferecem serviços de integridade e confidencialidade de dados. Os protocolos de aplicativos que suportam SASL geralmente também suportam Transport Layer Security (TLS).
Autenticação SASL
Os mecanismos de autenticação SASL implementam uma série de desafios e respostas . Alguns mecanismos [1] definidos são:
- EXTERNAL, onde a autenticação é implícita no contexto (por exemplo, em protocolos que já usam IPsec ou TLS )
- ANONYMOUS, para acesso de convidado não autenticado
- PLAIN, para acesso de texto claro
- OTP, um mecanismo de senha de uso único . (OTP tornou-se obsoleto pela SKEY)
- Mecanismo SKEY, S / KEY .
- CRAM-MD5 , um esquema simples de desafio-resposta baseado em HMAC-MD5 .
- DIGEST-MD5 (histórico) , mecanismo de desafio-resposta parcialmente compatível com HTTP Digest baseado em MD5.
- SCRAM ( RFC 5802 ), esquema moderno de desafio-resposta com suporte para ligação de canal
- NTLM , esquema de autenticação NT LAN Manager
- GSSAPI , para autenticação Kerberos V5 através do GSSAPI .
- BROWSERID-AES128, para autenticação Mozilla Persona [2]
- EAP-AES128, para autenticação GSS EAP [3]
- GateKeeper (& GateKeeperPassport ), mecanismo de desafio-resposta desenvolvido pela Microsoft para MSN Chat
O grupo de mecanismos GS2suporta arbitrariamente GSS-API em SASL. [4] Padronizado como RFC 5801 .
Notas
- ^ Mecanismos SASL
- ^ Luke Howard, A SASL and GSS-API Mechanism for the BrowserID Authentication Protocol , em tools.ietf.org .
- ^ Sam Hartman, um mecanismo GSS-API para o protocolo de autenticação extensível , em tools.ietf.org .
- ^ Simon Josefsson, Using GSS-API Mechanisms in SASL: The GS2 Mechanism Family , em josefsson.org .