<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Simple_Authentication_and_Security_Layer</id>
	<title>Simple Authentication and Security Layer - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Simple_Authentication_and_Security_Layer"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Simple_Authentication_and_Security_Layer&amp;action=history"/>
	<updated>2026-05-21T11:05:02Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Simple_Authentication_and_Security_Layer&amp;diff=351540&amp;oldid=prev</id>
		<title>imported&gt;Invisigoth67: typo, form</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Simple_Authentication_and_Security_Layer&amp;diff=351540&amp;oldid=prev"/>
		<updated>2024-09-14T15:22:23Z</updated>

		<summary type="html">&lt;p&gt;typo, form&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Simple Authentication and Security Layer&amp;#039;&amp;#039;&amp;#039;&amp;amp;nbsp;(&amp;#039;&amp;#039;&amp;#039;SASL&amp;#039;&amp;#039;&amp;#039;) ist ein [[Framework]], das von verschiedenen [[Netzwerkprotokoll|Protokollen]] zur [[Authentifizierung]] im [[Internet]] verwendet wird. Es wurde im Oktober&amp;amp;nbsp;1997 als &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2222&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=2222 |Titel=Simple Authentication and Security Layer (SASL) |Datum=1997-10  |Updated=4422}}&amp;lt;/ref&amp;gt; definiert, der im Juni&amp;amp;nbsp;2006 durch &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4422&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=4422 |Titel=Simple Authentication and Security Layer (SASL) |Datum=2006-10 |Obsoletes=2222}}&amp;lt;/ref&amp;gt; ersetzt wurde.&lt;br /&gt;
&lt;br /&gt;
SASL bietet dem [[Anwendungssoftware|Applikations]]&amp;lt;nowiki&amp;gt;&amp;lt;/nowiki&amp;gt;protokoll damit eine standardisierte Möglichkeit der Aushandlung von Kommunikationsparametern. Im Regelfall wird nur eine Authentifizierungsmethode ausgehandelt, es kann aber auch vereinbart werden, dass zuerst auf ein [[verschlüsselt]]es [[Transportprotokoll]], z.&amp;amp;nbsp;B. auf [[Transport Layer Security|TLS]], gewechselt wird. Die SASL-[[Implementierung]]en auf [[Client]]- und [[Server]]-Seite einigen sich auf ein Verfahren, dieses kann dann von der Applikation transparent benutzt werden.&lt;br /&gt;
&lt;br /&gt;
Durch diesen Standard wird die Entwicklung sicherer Applikationsprotokolle wesentlich vereinfacht: der Entwickler muss lediglich eine bestehende SASL-Implementierung nutzen, anstatt ein komplettes Verfahren zur Authentifizierung und Datenverschlüsselung selbst zu implementieren.&lt;br /&gt;
&lt;br /&gt;
SASL wird u.&amp;amp;nbsp;a. bei [[Simple Mail Transfer Protocol|SMTP]], [[Internet Message Access Protocol|IMAP]], [[Post Office Protocol|POP]]3, [[Lightweight Directory Access Protocol|LDAP]] und [[Extensible Messaging and Presence Protocol|XMPP]] benutzt.&lt;br /&gt;
&lt;br /&gt;
== Authentifizierungsmechanismen ==&lt;br /&gt;
Unter anderem folgende standardisierte Mechanismen sind bei der [[Internet Assigned Numbers Authority|IANA]] aufgelistet (siehe Weblinks):&lt;br /&gt;
* PLAIN, alle Daten werden im [[Klartext (Kryptographie)|Klartext]] ausgetauscht (hier bietet meistens [[Transport Layer Security|TLS]] die nötigen Sicherheitsmechanismen)&lt;br /&gt;
* [[GSSAPI]], ist selbst ein Framework, das beispielsweise [[Kerberos (Informatik)|Kerberos]]&amp;amp;nbsp;v5 anbietet&lt;br /&gt;
* [[CRAM-MD5]], vermeidet die Übertragung des Passworts im Klartext&lt;br /&gt;
* DIGEST-MD5, ähnlich wie&amp;amp;nbsp;CRAM-MD5, jedoch mit der Möglichkeit, zusätzliche Parameter wie [[Integrität (Informationssicherheit)|Integritäts]]&amp;lt;nowiki&amp;gt;&amp;lt;/nowiki&amp;gt;sicherung auszuhandeln&lt;br /&gt;
* [[Salted Challenge Response Authentication Mechanism|SCRAM]] (&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;5802&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=5802 |Titel=Salted Challenge Response Authentication Mechanism (SCRAM) SASL and GSS-API Mechanisms |Datum=2010-07}}&amp;lt;/ref&amp;gt;), auf einer [[Challenge-Response-Authentifizierung]] basierender Mechanismus&lt;br /&gt;
* [[Einmalkennwort]]&amp;amp;nbsp;(OTP), bietet Passwortverifizierung, ohne dass der Server das Passwort kennt&lt;br /&gt;
* ANONYMOUS, der Nutzer kann den Dienst [[anonym|ohne Authentifizierung]] nutzen&lt;br /&gt;
* EXTERNAL, die Authentifizierung erfolgt außerhalb von&amp;amp;nbsp;SASL.&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* Roland Bless et al.: &amp;#039;&amp;#039;Sichere Netzwerkkommunikation&amp;#039;&amp;#039;. Springer Verlag, 2005, ISBN 3-540-21845-9.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* RFCs&lt;br /&gt;
** {{RFC-Internet |RFC=2222 |Titel=Simple Authentication and Security Layer (SASL) |Datum=1997-10 |Updated=4422}}&lt;br /&gt;
** {{RFC-Internet |RFC=4422 |Titel=Simple Authentication and Security Layer (SASL) |Datum=2006-10 |Obsoletes=2222}}&lt;br /&gt;
* [https://www.iana.org/assignments/sasl-mechanisms/sasl-mechanisms.xhtml SASL-Mechanismen.] iana.org&lt;br /&gt;
* Freie Bibliotheken&lt;br /&gt;
** [https://www.cyrusimap.org/ Cyrus SASL]&lt;br /&gt;
** [https://josefsson.org/gsasl GNU SASL]&lt;br /&gt;
** [https://doc.dovecot.org/admin_manual/sasl/ Dovecot SASL]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Internet-Anwendungsprotokoll]]&lt;br /&gt;
[[Kategorie:Authentifizierungstechnik]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Invisigoth67</name></author>
	</entry>
</feed>