SASL - 简单认证和安全层

SASL是一种C/S模式的认证机制,用于增强验证能力。它定义了不同验证机制如plain、login、otp、digest-md5等,其中digest-md5为常见且安全的选择,因为它不直接在网络中传输密码。kerberos适用于已建立的kerberos网络环境,而anonymous机制主要服务于其他协议。在SMTP中,SASL用于限制服务使用对象,客户端和服务器协商选择验证机制,失败时可尝试其他机制。
摘要由CSDN通过智能技术生成

 SASL - 简单认证和安全层 

     SASL是一种用来扩充C/S模式验证能力的机制认证机制,  全称Simple Authentication and Security Layer.

     当你设定sasl时,你必须决定两件事;一是用于交换“标识信 息”(或称身份证书)的验证机制;一是决定标识信息存储方法的验证架构。

     sasl验证机制规范client与server之间的应答过程以及传输内容的编码方法,sasl验证架构决定服务器本身如何存储客户端的身份证书以及如何核验客户端提供的密码。

     如果客户端能成功通过验证,服务器端就能确定用户的身份, 并借此决定用户具有怎样的权限。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值