Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
seti230100.doc
Скачиваний:
55
Добавлен:
10.05.2015
Размер:
611.84 Кб
Скачать

3.12 Лабораторная работа 11.SasLаутоинтефикация

Реализовать аутоинтефикацию, используя основные механизмы простого протокола аутентификации.

SASL (англ. Simple Authentication and Security Layer — простой уровень аутентификации и безопасности) — это фреймворк (каркас) для предоставления аутентификации и защиты данных в протоколах на основе соединений. Он разделяет механизмы аутентификации от прикладных протоколов, в теории позволяя любому механизму аутентификации, поддерживающему SASL, быть использованным в любых прикладных протоколах, которые используют SASL. Фреймворк также предоставляет слой защиты данных. Для использования SASL протокол включает команду для идентификации и аутентификации пользователя на сервере и для опциональной защиты переговоров последующей интерактивности протокола. Если это используется в переговорах, то слой безопасности вставляется между протоколом и соединением.

В 1997 Джон Гардинер Майерс (John Gardiner Myers) написал изначальную спецификацию SASL (RFC 2222) при университете Карнеги-Меллона (Carnegie Mellon University). В 2006 году этот документ утратил силу после введения RFC 4422, под редакцией Алексея Мельникова (Alexey Melnikov) и Курта Зейлинга (Kurt Zeilenga).

Механизмы SASL реализуют серию запросов и ответов. Определенные SASL механизмы включают:

«EXTERNAL», используется, когда аутентификация отделена от передачи данных (например, когда протоколы уже используют IPsec или TLS);

«ANONYMOUS», для аутентификации гостевого доступа (RFC 4505);

«PLAIN», простой механизм передачи паролей открытым текстом. PLAIN является заменой устаревшему LOGIN ;

«OTP», механизм одноразовых паролей. OTP заменяет устаревший механизм SKEY;

«SKEY», система одноразовых паролей (устаревший);

«CRAM-MD5»;

«DIGEST-MD5»;

«NTLM»;

«GSSAPI»;

GateKeeper (& GateKeeperPassport), разработана Microsoft для MSN Chat;

«KERBEROS IV» (устаревший).

Семья механизмов GS2 поддерживает произвольные GSSAPI механизмы в SASL. Это сейчас стандартизовано в RFC 5801.

Литература

  1. Компьютерные сети: Принципы, технологии, протоколы: Учебное пособие для вузов/ В. Г. Олифер, Н. А. Олифер. - 3-е изд.. - СПб.: Питер, 2008. - 957[3] с.: ил..

2. Компьютерные сети : Пер. с англ. / Э. Таненбаум ; пер. : В. Шрага. - 4-е изд. - СПб. : Питер, 2007. - 991[1] с. : ил. - (Классика Computer Science). - Библиогр.: с. 941-970.

3. Современные беспроводные сети: состояние и перспективы развития / И. А. Гепко [и др.] ; ред. В. Ф. Олейник. - Киев : ЕКМО, 2009. - 671 с.

4. Беспроводные сети Wi-Fi: учебное пособие / А. В. Пролетарский [и др.]. -М.: Интернет-Университет Информационных Технологий, 2007; М. : БИНОМ. Лаборатория знаний, 2007. - 215 с.

5. Сети. Беспроводные технологии: пер. с англ. / П. Беделл; пер. Р. М. Евтеев. - М.: НТ Пресс, 2008. -441 с.

6. Основы программирования на JAVA: Учебное пособие/ Р. В. Юдахин; - Томск: ТУСУР, 2004. - 195 с.:

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]