طبقة مصادقة وأمان بسيطة
طبقة المصادقة والأمان البسيطة ( SASL ) هي إطار عمل للمصادقة وأمن البيانات في بروتوكولات الإنترنت . تفصل هذه الطبقة آليات المصادقة عن بروتوكولات التطبيقات ، مما يسمح نظريًا باستخدام أي آلية مصادقة تدعمها SASL في أي بروتوكول تطبيق يستخدمها. كما تدعم آليات المصادقة أيضًا تفويض الوكيل ، وهي ميزة تُمكّن مستخدمًا من انتحال هوية مستخدم آخر. ويمكنها أيضًا توفير طبقة أمان للبيانات تُقدّم خدمات سلامة البيانات وسريتها . يُعدّ DIGEST-MD5 مثالًا على الآليات التي تُوفّر طبقة أمان للبيانات. عادةً ما تدعم بروتوكولات التطبيقات التي تدعم SASL أيضًا بروتوكول أمان طبقة النقل (TLS) لاستكمال الخدمات التي تُقدّمها SASL.
كتب جون غاردينر مايرز المواصفات الأصلية لبروتوكول SASL (RFC 2222) عام 1997. وفي عام 2006، استُبدلت هذه الوثيقة بـ RFC 4422 التي وضعها أليكسي ميلنيكوف وكورت د. زيلينغا. يُعدّ بروتوكول SASL، كما هو مُعرّف في RFC 4422، بروتوكولًا قياسيًا تابعًا لـ IETF ، وهو، اعتبارًا من عام 2006، معيار مقترح .
آليات SASL
تُطبّق آلية SASL سلسلة من التحديات والاستجابات. تشمل آليات SASL المُعرّفة [ 1 ] ما يلي:
- خارجي
- حيث يكون التحقق من الهوية ضمنيًا في السياق (على سبيل المثال، بالنسبة للبروتوكولات التي تستخدم بالفعل IPsec أو TLS )
- مجهول
- للوصول غير المصرح به للضيوف
- سهل
- آلية بسيطة لكلمة المرور بنص واضح ، محددة في RFC 4616
- رمز التحقق لمرة واحدة
- آلية كلمة مرور لمرة واحدة . تلغي آلية SKEY.
- سكي
- آلية مفتاح S /KEY .
- CRAM-MD5
- مخطط بسيط للتحدي والاستجابة يعتمد على HMAC-MD5 .
- DIGEST-MD5
- (تاريخي [ 2 ] ) ، نظام تحدي واستجابة متوافق جزئيًا مع HTTP Digest يعتمد على MD5. يوفر DIGEST-MD5 طبقة أمان للبيانات.
- انصرف
- (RFC 5802)، آلية حديثة قائمة على مخطط التحدي والاستجابة مع دعم ربط القناة
- NTLM
- آلية مصادقة مدير شبكة NT LAN
- GS2-
- تدعم عائلة الآليات آليات GSS-API التعسفية في SASL. [ 3 ] وقد تم توحيدها الآن كمعيار RFC 5801.
- GSSAPI
- لمصادقة Kerberos V5 عبر GSSAPI . يوفر GSSAPI طبقة أمان للبيانات.
- BROWSERID-AES128
- لمصادقة Mozilla Persona [ 4 ]
- EAP-AES128
- لمصادقة GSS EAP [ 5 ]
- بوابة دردشة MSN (و GateKeeperPassport)
- آلية التحدي والاستجابة التي طورتها مايكروسوفت لبرنامج MSN Chat
- حامل التفويض
- رموز حامل OAuth 2.0 (RFC 6750)، يتم التواصل من خلال TLS [ 6 ]
- OAUTH10A
- رموز مصادقة الرسائل OAuth 1.0a (RFC 5849، القسم 3.4.2) [ 6 ]
بروتوكولات التطبيقات المتوافقة مع SASL
تُعرّف بروتوكولات التطبيقات تمثيلها لتبادلات SASL باستخدام ملف تعريف . يحتوي البروتوكول على اسم خدمة مثل "ldap" في سجل مشترك مع GSSAPI و Kerberos . [ 7 ]
اعتبارًا من عام 2012تشمل البروتوكولات التي تدعم SASL حاليًا ما يلي:
- بروتوكول الوصول إلى تكوين التطبيق (ACAP)
- بروتوكول قوائم انتظار الرسائل المتقدمة (AMQP)
- بروتوكول تبادل الكتل القابل للتوسيع (BEEP)
- بروتوكول الوصول إلى رسائل الإنترنت (IMAP)
- بروتوكول دعم رسائل الإنترنت (IMSP)
- بروتوكول الدردشة عبر الإنترنت (IRC) (مع IRCX أو امتداد IRCv3 SASL )
- بروتوكول الوصول إلى الدليل الخفيف (LDAP)
- libvirt
- ManageSieve (RFC 5804)
- memcached
- بروتوكول مكتب البريد (POP)
- بروتوكول إطار العرض البعيد (RFB) [ 8 ] المستخدم بواسطة VNC
- بروتوكول نقل البريد البسيط (SMTP)
- بروتوكول Subversion SVN
- بروتوكول المراسلة والحضور القابل للتوسيع (XMPP)
انظر أيضاً
- أمان طبقة النقل (TLS)
مراجع
- ↑ "آليات طبقة المصادقة والأمان البسيطة (SASL)" . iana.org .
- ↑ RFC 6331
- ↑ سيمون جوزيفسون. "استخدام آليات GSS-API في SASL: عائلة آليات GS2" .
- ↑ لوك هوارد. "آلية SASL و GSS-API لبروتوكول مصادقة BrowserID" .
- ↑ سام هارتمان (ديسمبر 2013). "آلية GSS-API لبروتوكول المصادقة القابل للتوسيع" .
- 1 2 مجموعة من آليات طبقة المصادقة والأمان البسيطة (SASL) لبروتوكول OAuth . IETF . أغسطس 2015. doi : 10.17487/RFC7628 . RFC 7628. تم الاطلاع عليه في 7 أكتوبر 2016 .
- ↑ "أسماء خدمات واجهة برمجة تطبيقات خدمة الأمان العامة (GSSAPI)/Kerberos/طبقة المصادقة والأمان البسيطة (SASL)" . iana.org .
- ↑ "طلب تخصيص رمز نوع أمان جديد لمصادقة SASL" . realvnc.com .
روابط خارجية
- RFC 4422 - طبقة المصادقة والأمان البسيطة (SASL) - تلغي RFC 2222
- RFC 4505 - آلية طبقة المصادقة والأمان البسيطة المجهولة (SASL) - تلغي RFC 2245
- RFC 4616 - آلية طبقة المصادقة والأمان البسيطة (SASL) من PLAIN - تحديثات RFC 2595
- تم تكليف فريق عمل IETF SASL بمراجعة مواصفات SASL الحالية، بالإضافة إلى تطوير مجموعة من آليات GSSAPI.
- مكتبة Cyrus SASL ، وهي مكتبة SASL مجانية وقابلة للنقل توفر أمانًا عامًا لتطبيقات متنوعة
- GNU SASL ، وهي أداة ومكتبة سطر أوامر SASL مجانية وقابلة للنقل، موزعة بموجب رخصة GNU GPLv3 و LGPLv2.1 على التوالي.
- دوفكوت SASL ، تطبيق SASL
- RFC 2831 (تاريخي) - استخدام مصادقة الملخص كآلية SASL، تم إلغاؤها في RFC 6331
- دليل برمجة ونشر واجهة برمجة تطبيقات Java SASL
- بروتوكولات التشفير
- معايير الإنترنت
- بروتوكولات التحكم في الوصول إلى الحاسوب
