Jump to content

СПНЕГО

Простой и защищенный механизм согласования GSSAPI ( SPNEGO ), часто произносится как «spenay-go», представляет собой «псевдомеханизм» GSSAPI, используемый клиент-серверным программным обеспечением для согласования выбора технологии безопасности. SPNEGO используется, когда клиентское приложение хочет пройти аутентификацию на удаленном сервере, но ни одна из сторон не знает, какие протоколы аутентификации поддерживает другая сторона. Псевдомеханизм использует протокол, чтобы определить, какие общие механизмы GSSAPI доступны, выбирает один и затем отправляет ему все дальнейшие операции безопасности. Это может помочь организациям поэтапно развертывать новые механизмы безопасности.

Наиболее заметное использование SPNEGO — в Microsoft «HTTP Negotiate» расширении аутентификации . Впервые он был реализован в Internet Explorer 5.01 и IIS 5.0 и обеспечивал возможность единого входа, позже продаваемого как встроенная проверка подлинности Windows . Переговорные подмеханизмы включали NTLM и Kerberos , оба используемые в Active Directory . Расширение HTTP Negotiate позже было реализовано с аналогичной поддержкой в:

  • 19 февраля 1996 г. - Эрик Байзе и Денис Пинкас публикуют в Интернете проект простого механизма переговоров GSS-API (draft-ietf-cat-snego-01.txt).
  • 17 октября 1996 г. — механизму присвоен идентификатор объекта 1.3.6.1.5.5.2 и сокращенно snego .
  • 25 марта 1997 г. - добавлено оптимистичное объединение начального токена одного механизма. Это экономит поездку туда и обратно.
  • 22 апреля 1997 г. - введена концепция «предпочтительного» механизма. Название проекта стандарта изменено с «Простой» на «Простой и защищенный» ( spnego ).
  • 16 мая 1997 г. — добавлены флаги контекста ( делегирование , взаимная аутентификация и т. д.). Обеспечена защита от атак на новый «предпочтительный» механизм.
  • 22 июля 1997 г. — добавлено больше контекстных флагов ( целостность и конфиденциальность ).
  • 18 ноября 1998 г. – смягчены правила выбора общего механизма. Предпочтение механизма интегрировано в список механизмов.
  • 4 марта 1998 г. — произведена оптимизация для нечетного количества бирж. Сам список механизмов сделан необязательным.
  • Декабрь 1998 г. ( финал ) — кодировка DER выбрана для устранения неоднозначности MIC в расчете . Проект представлен на стандартизацию как RFC 2478.
  • Октябрь 2005 г. — рассматривается возможность взаимодействия с реализациями Microsoft. Некоторые ограничения улучшены и уточнены, а дефекты исправлены. Опубликован как RFC 4178, хотя теперь он несовместим со строгими реализациями устаревшего RFC 2478.

Примечания

[ редактировать ]
  1. ^ Ошибка Mozilla 17578: мне нужна аутентификация Kerberos и пересылка TGT.
  2. ^ «В Konqueror есть поддержка SPNEGO» . Учебное пособие по Apache и Kerberos . Архивировано из оригинала 19 апреля 2005 года . Проверено 30 мая 2005 г.
  3. ^ «Поддержка аутентификации SPNEGO» . Запрос на улучшение Google Chrome . Архивировано из оригинала 11 ноября 2012 года . Проверено 20 ноября 2010 г.
  4. ^ «Написание аутентификатора SPNEGO для Chrome на Android» . www.chromium.org . Проверено 1 марта 2024 г.
  5. ^ «Примечания к выпуску Microsoft Edge Mobile версии 124.0.2478.50: (Android и iOS)» . www.microsoft.com . Проверено 26 апреля 2024 г.
[ редактировать ]
  • RFC 4178 The Simple and Protected GSS-API Negotiation Mechanism (obsoletes RFC 2478 ).
  • RFC 4559. Аутентификация HTTP на основе Kerberos и NTLM на основе SPNEGO в Microsoft Windows.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 7660c0d130ee60e534db622fed070c95__1714103160
URL1:https://arc.ask3.ru/arc/aa/76/95/7660c0d130ee60e534db622fed070c95.html
Заголовок, (Title) документа по адресу, URL1:
SPNEGO - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)