WikiSort.ru - Не сортированное

ПОИСК ПО САЙТУ | о проекте

SASL (англ. Simple Authentication and Security Layer — простой уровень аутентификации и безопасности) — это фреймворк (каркас) для предоставления аутентификации и защиты данных в протоколах на основе соединений. Он разделяет механизмы аутентификации от прикладных протоколов, в теории позволяя любому механизму аутентификации, поддерживающему SASL, быть использованным в любых прикладных протоколах, которые используют SASL. Фреймворк также предоставляет слой защиты данных. Для использования SASL протокол включает команду для идентификации и аутентификации пользователя на сервере и для опциональной защиты переговоров последующей интерактивности протокола. Если это используется в переговорах, то слой безопасности вставляется между протоколом и соединением.

В 1997 Джон Гардинер Майерс (John Gardiner Myers) написал изначальную спецификацию SASL (RFC 2222) при университете Карнеги-Меллона (Carnegie Mellon University). В 2006 году этот документ утратил силу после введения RFC 4422, под редакцией Алексея Мельникова (Alexey Melnikov) и Курта Зейлинга (Kurt Zeilenga).

Механизмы SASL

Механизмы SASL реализуют серию запросов и ответов. Определенные SASL механизмы[1] включают:

  • «EXTERNAL», используется, когда аутентификация отделена от передачи данных (например, когда протоколы уже используют IPsec или TLS);
  • «ANONYMOUS», для аутентификации гостевого доступа (RFC 4505);
  • «PLAIN», простой механизм передачи паролей открытым текстом. PLAIN является заменой устаревшему LOGIN ;
  • «OTP», механизм одноразовых паролей. OTP заменяет устаревший механизм SKEY;
  • «SKEY», система одноразовых паролей (устаревший);
  • «CRAM-MD5»;
  • «DIGEST-MD5»;
  • «NTLM»;
  • «GSSAPI»;
  • GateKeeper (& GateKeeperPassport), разработана Microsoft для MSN Chat;
  • «KERBEROS IV» (устаревший).

Семейство механизмов GS2 поддерживает произвольные GSSAPI механизмы в SASL.[2] Это сейчас стандартизовано в RFC 5801.

Протоколы, для которых используется SASL

По состоянию на 2012 год, протоколы, поддерживающие SASL, включают:

См. также

Примечания

Данная страница на сайте WikiSort.ru содержит текст со страницы сайта "Википедия".

Если Вы хотите её отредактировать, то можете сделать это на странице редактирования в Википедии.

Если сделанные Вами правки не будут кем-нибудь удалены, то через несколько дней они появятся на сайте WikiSort.ru .




Текст в блоке "Читать" взят с сайта "Википедия" и доступен по лицензии Creative Commons Attribution-ShareAlike; в отдельных случаях могут действовать дополнительные условия.

Другой контент может иметь иную лицензию. Перед использованием материалов сайта WikiSort.ru внимательно изучите правила лицензирования конкретных элементов наполнения сайта.

2019-2024
WikiSort.ru - проект по пересортировке и дополнению контента Википедии