Enkelt autentiserings- och säkerhetslager

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 24 september 2017; kontroller kräver 3 redigeringar .

SASL ( Engelska  Simple Authentication and Security Layer  - en enkel nivå av autentisering och säkerhet) är ett ramverk (ramverk) för att tillhandahålla autentisering och dataskydd i anslutningsbaserade protokoll . Den separerar autentiseringsmekanismer från applikationsprotokoll, vilket i teorin tillåter alla autentiseringsmekanismer som stöder SASL att användas i alla applikationsprotokoll som använder SASL. Ramverket tillhandahåller också ett dataskyddslager. För att använda SASL innehåller protokollet ett kommando för att identifiera och autentisera användaren på servernoch för det valfria förhandlingsskyddet för efterföljande protokollinteraktivitet. Om det används i förhandlingar, infogas ett säkerhetslager mellan protokollet och anslutningen.

1997 skrev John Gardiner Myers den ursprungliga SASL-specifikationen ( RFC 2222 ) vid Carnegie Mellon University. 2006 blev detta dokument föråldrat med introduktionen av RFC 4422 , redigerad av Alexey Melnikov och Kurt Zeilenga.

SASL-mekanismer

SASL-mekanismer implementerar en serie förfrågningar och svar. Specifika SASL-mekanismer [1] inkluderar:

GS2-familjen av mekanismer stöder godtyckliga GSSAPI- mekanismer i SASL. [2] Detta är nu standardiserat i RFC 5801 .

Protokoll för vilka SASL används

Från och med 2012 inkluderar protokoll som stöder SASL:

Se även

Anteckningar

  1. SASL-mekanismer . Hämtad 10 september 2011. Arkiverad från originalet 4 februari 2009.
  2. Simon Josephson. Använda GSS-API-mekanismer i SASL: GS2 Mechanism Family (inte tillgänglig länk) . Arkiverad från originalet den 4 mars 2012. 
  3. Begäran om tilldelning av ny säkerhetstypkod för SASL-auth (nedlänk) . Tillträdesdatum: 5 januari 2015. Arkiverad från originalet 26 december 2014.