SASL

SASL

SASL: Siglas en inglés para Simple Authentication and Security Layer (capa de seguridad y autenticación simple).

SASL es un framework para autenticación y autorización en protocolos de Internet. Separa los mecanismos de autenticación de los protocolos de la aplicación permitiendo, en teoría, a cualquier protocolo de aplicación que use SASL usar cualquier mecanismo de autenticación soportado por SASL. A pesar de que mediante SASL sólo se maneja la autenticación (y se requieren otros mecanismos --como por ejemplo TLS-- para cifrar el contenido que se transfiere), SASL proporciona medios para un uso negociado del mecanismo elegido. Las especificaciones originales de SASL fueron editadas por John Meyers en el RFC 2222. Este fue hecho obsoleto por el RFC 4422, editado por Alexey Melnikov y Kurt Zeilenga.

Un mecanismo SASL se modela como una sucesión de retos y respuestas. Los mecanismos definidos por SASL [1] incluyen:

  • "EXTERNAL", aquí la autenticación está implícita en el contexto (p.ej. para protocolos que ya usan IPsec o TLS).
  • "ANONYMOUS", para el acceso de invitados sin autentificar.
  • "PLAIN", un mecanismo de contraseña simple en texto plano.
  • "OTP" para el sistema que evolucionó de S/KEY y que está definido en RFC 2289.
  • "NTLM".
  • Se prevé soportar los mecanismos GSSAPI en una familia de nomenclatura de mecanismos.

Los protocolos definen su representación de intercambios SASL con un perfil. Un protocolo tiene un nombre de servicio como "LDAP" en un registro compartido con GSSAPI y Kerberos.

Entre los protocolos que ahora mismo usan SASL se incluyen IMAP, LDAP, POP3, SMTP y XMPP.

Enlaces externos


Wikimedia foundation. 2010.

Игры ⚽ Нужен реферат?

Mira otros diccionarios:

  • SASL — SASL: Siglas en inglés para Simple Authentication and Security Layer (capa de seguridad y autenticación simple). SASL es un entorno de trabajo para autenticación y autorización en protocolos de internet. Separa los mecanismos de autenticación de… …   Enciclopedia Universal

  • SASL — may refer to:* Simple Authentication and Security Layer, a framework for authentication and data security in Internet protocols * SASL (programming language), a non strict functional programming language developed by David Turner in 1976 * South… …   Wikipedia

  • SASL — SASL: Simple Authentication and Security Layer метод для добавления поддержки аутентификации в протоколы соeдинения SASL  язык программирования …   Википедия

  • SASL — Simple Authentication and Security Layer (SASL) ist ein Framework, das von verschiedenen Protokollen zur Authentifizierung im Internet verwendet wird. Es wurde im Oktober 1997 als RFC 2222 definiert und im Juni 2006 durch RFC 4422 ersetzt. SASL… …   Deutsch Wikipedia

  • SASL — Simple Authentication and Security Layer Simple Authentication and Security Layer (signifiant « Couche d authentification et de sécurité simple » ou SASL) est un cadre d authentification et d autorisation normalisé par l IETF. Le cadre… …   Wikipédia en Français

  • Sasl — Simple Authentication and Security Layer Simple Authentication and Security Layer (signifiant « Couche d authentification et de sécurité simple » ou SASL) est un cadre d authentification et d autorisation normalisé par l IETF. Le cadre… …   Wikipédia en Français

  • SASL (programming language) — Infobox programming language name = SASL paradigm = functional year = 1972 designer = David Turner developer = latest release version = latest release date = latest test version = latest test date = typing = implementations = dialects =… …   Wikipedia

  • SASL (язык программирования) — У этого термина существуют и другие значения, см. SASL. SASL  полностью функциональный язык программирования, разработанный Дэвидом Тёрнером в Сент Эндрюсском университете в 1972 году, на базе аппликативного подмножества ISWIM. В 1976 году… …   Википедия

  • SASL — Simple Authentication and Security Layer (siehe RFC2222) …   Acronyms

  • SASL — ● ►en sg. f. ►COP Simple Authentication and Security Layer. Méthode d authentification utilisable avec les protocoles fonctionnant en mode connecté, définie dans les RFC 2222, 2245 et 2444. Voir aussi GSSAPI …   Dictionnaire d'informatique francophone

Compartir el artículo y extractos

Link directo
Do a right-click on the link above
and select “Copy Link”