close

Autentificare simplă și strat de securitate

Salt la navigare Salt la căutare

Simple Authentication and Security Layer ( SASL ) este un cadru software pentru autentificare și securitate în protocoalele Internet . Decuplează mecanismele de autentificare de protocoalele aplicației, permițând, teoretic, utilizarea oricărui mecanism de autentificare suportat de SASL pe orice protocol de aplicație care utilizează SASL. Mecanismele de autentificare pot accepta, de asemenea , autorizarea proxy , care permite unui utilizator să-și asume identitatea altuia. În plus, sunt furnizate și straturi de securitate care oferă servicii de integritate și confidențialitate a datelor. Protocoalele de aplicație care acceptă SASL acceptă de obicei și Transport Layer Security (TLS).

Autentificare SASL

Mecanismele de autentificare SASL implementează o serie de provocări și răspunsuri . Unele mecanisme [1] definite sunt:

  • EXTERN, unde autentificarea este implicită în context (de exemplu, în protocoalele care utilizează deja IPsec sau TLS )
  • ANONIM, pentru accesul neautentificat al oaspeților
  • PLAIN, pentru acces text clar
  • OTP, un mecanism de parolă unică . (OTP a fost depășit de SKEY)
  • CHEIE , mecanism S / KEY .
  • CRAM-MD5 , o schemă simplă provocare-răspuns bazată pe HMAC-MD5 .
  • DIGEST-MD5 (istoric) , mecanism provocare-răspuns parțial compatibil cu HTTP Digest bazat pe MD5.
  • SCRAM ( RFC 5802 ), schemă modernă de răspuns la provocare cu suport pentru legarea canalului
  • Schema de autentificare NTLM , NT LAN Manager
  • GSSAPI , pentru autentificare Kerberos V5 prin GSSAPI .
  • BROWSERID-AES128, pentru autentificarea Mozilla Persona [2]
  • EAP-AES128, pentru autentificare GSS EAP [3]
  • GateKeeper (& GateKeeperPassport ), mecanism de răspuns la provocare dezvoltat de Microsoft pentru MSN Chat

Grupul de mecanisme GS2acceptă în mod arbitrar GSS-API în SASL. [4] Standardizat ca RFC 5801 .

Note