シンプル認証セキュリティレイヤー(SASL)は、インターネットプロトコルにおける認証とデータセキュリティのためのフレームワークです。SASLは認証メカニズムをアプリケーションプロトコルから分離し、理論的にはSASLがサポートする認証メカニズムを、SASLを使用するあらゆるアプリケーションプロトコルで使用できるようにします。認証メカニズムは、プロキシ認証もサポートできます。プロキシ認証とは、あるユーザーが別のユーザーの身元を偽装できる機能です。また、データ整合性とデータ機密性を提供するデータセキュリティレイヤーも提供できます。DIGEST-MD5は、データセキュリティレイヤーを提供するメカニズムの一例です。SASLをサポートするアプリケーションプロトコルは、通常、SASLが提供するサービスを補完するために、トランスポート層セキュリティ(TLS)もサポートします。
ジョン・ガーディナー・マイヤーズは1997年にオリジナルのSASL仕様(RFC 2222)を執筆しました。2006年に、この文書はアレクセイ・メルニコフとカート・D・ゼイレンガによって書かれたRFC 4422に置き換えられました。RFC 4422で定義されているSASLはIETFの標準化トラックプロトコルであり、2006年時点では提案された基準。
SASL対応アプリケーションプロトコル
アプリケーションプロトコルは、プロファイルを使用してSASL交換の表現を定義します。プロトコルは、GSSAPIおよびKerberosと共有されるレジストリに「ldap」などのサービス名を持ちます。[ 7 ]
2012年現在現在SASLをサポートしているプロトコルは以下のとおりです。
参考文献
- ↑ 「Simple Authentication and Security Layer (SASL) メカニズム」。iana.org 。
- ↑ RFC 6331
- ↑ Simon Josefsson. 「SASL での GSS-API メカニズムの使用: GS2 メカニズム ファミリー」。
- ↑ルーク・ハワード。「BrowserID認証プロトコルのためのSASLおよびGSS-APIメカニズム」。
- ↑サム・ハートマン(2013年12月)「拡張可能な認証プロトコルのためのGSS-APIメカニズム」。
- 1 2 OAuth用のシンプルな認証およびセキュリティ レイヤー (SASL) メカニズムのセット。IETF。2015年 8 月。doi : 10.17487/RFC7628。RFC 7628。2016年10月 7日取得。
- ↑ 「汎用セキュリティサービスアプリケーションプログラミングインターフェイス(GSSAPI)/Kerberos/シンプル認証およびセキュリティレイヤー(SASL)サービス名」。iana.org 。
- ↑ 「SASL認証用の新しいセキュリティタイプコードの割り当て要求」 .realvnc.com .
外部リンク
- RFC 4422 - シンプル認証およびセキュリティレイヤー (SASL) - RFC 2222を廃止
- RFC 4505 - 匿名簡易認証およびセキュリティ層 (SASL) メカニズム - RFC 2245を廃止
- RFC 4616 - PLAIN シンプル認証およびセキュリティレイヤー (SASL) メカニズム - RFC 2595 の更新
- IETF SASLワーキンググループは、既存のSASL仕様を改訂するとともに、GSSAPIメカニズムのファミリーを開発することを任務としている。
- Cyrus SASLは、さまざまなアプリケーションに汎用的なセキュリティを提供する、無料かつポータブルなSASLライブラリです。
- GNU SASLは、 GNU GPLv3およびLGPLv2.1ライセンスの下で配布される、無料かつ移植性の高いSASLコマンドラインユーティリティおよびライブラリです。
- Dovecot SASL、SASLの実装
- RFC 2831 (歴史的) - SASLメカニズムとしてのダイジェスト認証の使用(RFC 6331で廃止)
- Java SASL APIプログラミングおよびデプロイメントガイド