طبقة مصادقة وأمان بسيطة

طبقة المصادقة والأمان البسيطة ( SASL ) هي إطار عمل للمصادقة وأمن البيانات في بروتوكولات الإنترنت . تفصل هذه الطبقة آليات المصادقة عن بروتوكولات التطبيقات ، مما يسمح نظريًا باستخدام أي آلية مصادقة تدعمها SASL في أي بروتوكول تطبيق يستخدمها. كما تدعم آليات المصادقة أيضًا تفويض الوكيل ، وهي ميزة تُمكّن مستخدمًا من انتحال هوية مستخدم آخر. ويمكنها أيضًا توفير طبقة أمان للبيانات تُقدّم خدمات سلامة البيانات وسريتها . يُعدّ DIGEST-MD5 مثالًا على الآليات التي تُوفّر طبقة أمان للبيانات. عادةً ما تدعم بروتوكولات التطبيقات التي تدعم SASL أيضًا بروتوكول أمان طبقة النقل (TLS) لاستكمال الخدمات التي تُقدّمها SASL.

كتب جون غاردينر مايرز المواصفات الأصلية لبروتوكول SASL (RFC 2222) عام 1997. وفي عام 2006، استُبدلت هذه الوثيقة بـ RFC 4422 التي وضعها أليكسي ميلنيكوف وكورت د. زيلينغا. يُعدّ بروتوكول SASL، كما هو مُعرّف في RFC 4422، بروتوكولًا قياسيًا تابعًا لـ IETF ، وهو، اعتبارًا من عام 2006، معيار مقترح .

آليات SASL

تُطبّق آلية SASL سلسلة من التحديات والاستجابات. تشمل آليات SASL المُعرّفة [ 1 ] ما يلي:

خارجي
حيث يكون التحقق من الهوية ضمنيًا في السياق (على سبيل المثال، بالنسبة للبروتوكولات التي تستخدم بالفعل IPsec أو TLS )
مجهول
للوصول غير المصرح به للضيوف
سهل
آلية بسيطة لكلمة المرور بنص واضح ، محددة في RFC 4616
رمز التحقق لمرة واحدة
آلية كلمة مرور لمرة واحدة . تلغي آلية SKEY.
سكي
آلية مفتاح S /KEY .
CRAM-MD5
مخطط بسيط للتحدي والاستجابة يعتمد على HMAC-MD5 .
DIGEST-MD5
(تاريخي [ 2 ] ) ، نظام تحدي واستجابة متوافق جزئيًا مع HTTP Digest يعتمد على MD5. يوفر DIGEST-MD5 طبقة أمان للبيانات.
انصرف
(RFC 5802)، آلية حديثة قائمة على مخطط التحدي والاستجابة مع دعم ربط القناة
NTLM
آلية مصادقة مدير شبكة NT LAN
GS2-
تدعم عائلة الآليات آليات GSS-API التعسفية في SASL. [ 3 ] وقد تم توحيدها الآن كمعيار RFC 5801.
GSSAPI
لمصادقة Kerberos V5 عبر GSSAPI . يوفر GSSAPI طبقة أمان للبيانات.
BROWSERID-AES128
لمصادقة Mozilla Persona [ 4 ]
EAP-AES128
لمصادقة GSS EAP [ 5 ]
بوابة دردشة MSN (و GateKeeperPassport)
آلية التحدي والاستجابة التي طورتها مايكروسوفت لبرنامج MSN Chat
حامل التفويض
رموز حامل OAuth 2.0 (RFC 6750)، يتم التواصل من خلال TLS [ 6 ]
OAUTH10A
رموز مصادقة الرسائل OAuth 1.0a (RFC 5849، القسم 3.4.2) [ 6 ]

بروتوكولات التطبيقات المتوافقة مع SASL

تُعرّف بروتوكولات التطبيقات تمثيلها لتبادلات SASL باستخدام ملف تعريف . يحتوي البروتوكول على اسم خدمة مثل "ldap" في سجل مشترك مع GSSAPI و Kerberos . [ 7 ]

اعتبارًا من عام 2012تشمل البروتوكولات التي تدعم SASL حاليًا ما يلي:

انظر أيضاً

مراجع

  • RFC 4422 - طبقة المصادقة والأمان البسيطة (SASL) - تلغي RFC 2222  
  • RFC 4505 - آلية طبقة المصادقة والأمان البسيطة المجهولة (SASL) - تلغي RFC 2245  
  • RFC 4616 - آلية طبقة المصادقة والأمان البسيطة (SASL) من PLAIN - تحديثات RFC 2595  
  • تم تكليف فريق عمل IETF SASL بمراجعة مواصفات SASL الحالية، بالإضافة إلى تطوير مجموعة من آليات GSSAPI.
  • مكتبة Cyrus SASL ، وهي مكتبة SASL مجانية وقابلة للنقل توفر أمانًا عامًا لتطبيقات متنوعة
  • GNU SASL ، وهي أداة ومكتبة سطر أوامر SASL مجانية وقابلة للنقل، موزعة بموجب رخصة GNU GPLv3 و LGPLv2.1 على التوالي.
  • دوفكوت SASL ، تطبيق SASL
  • RFC 2831 (تاريخي) - استخدام مصادقة الملخص كآلية SASL، تم إلغاؤها في RFC 6331  
  • دليل برمجة ونشر واجهة برمجة تطبيقات Java SASL