Zásuvný ověřovací modul - Pluggable authentication module
tento článek potřebuje další citace pro ověření.Květen 2011) (Zjistěte, jak a kdy odstranit tuto zprávu šablony) ( |
A zásuvný ověřovací modul (PAM) je mechanismus pro integraci několika nízkoúrovňových systémů ověřování schémata na vysokou úroveň aplikační programovací rozhraní (API). PAM umožňuje psát programy, které se spoléhají na autentizaci, nezávisle na základním schématu autentizace. Poprvé to navrhl Sun Microsystems v Otevřená softwarová nadace Žádost o připomínky (RFC) 86.0 z října 1995. Bylo přijato jako rámec ověřování Společné desktopové prostředí. Jako samostatný open-source infrastruktura, PAM se poprvé objevil v Red Hat Linux 3.0.4 v srpnu 1996 v Linux PAM projekt. PAM je aktuálně podporován v Operační systém AIX, DragonFly BSD,[1] FreeBSD, HP-UX, Linux, Operační Systém Mac, NetBSD a Solaris.
Protože neexistuje žádný centrální standard chování PAM, došlo k pozdějšímu pokusu o standardizaci PAM jako součásti X / Otevřít Proces standardizace UNIX, jehož výsledkem je X / Otevřít jednotné přihlášení (XSSO) Standard. Tento standard nebyl ratifikován, ale standardní návrh sloužil jako referenční bod pro pozdější implementace PAM (například OpenPAM ).
Kritiky
Vzhledem k tomu, že většina implementací PAM není propojena se samotnými vzdálenými klienty, PAM sama o sobě nemůže implementovat Kerberos, nejběžnější typ SSO používaný v unixových prostředích. To vedlo k začlenění SSO jako části „primárního ověřování“ potenciálního standardu XSSO a nástup technologií, jako jsou SPNEGO a SASL. Tento nedostatek funkčnosti je také důvodem SSH provádí vlastní vyjednávání mechanismu ověřování.
Ve většině implementací PAM načítá pam_krb5 pouze Poskytování vstupenek, což zahrnuje výzvu uživateli k zadání pověření, a to se používá pouze pro počáteční přihlášení v prostředí jednotného přihlášení. Chcete-li načíst lístek na službu pro konkrétní aplikaci a nevyzvat uživatele k opětovnému zadání pověření, musí být tato aplikace konkrétně kódována, aby podporovala protokol Kerberos. Je to proto, že pam_krb5 sám o sobě nemůže získat lístky na služby, i když existují verze PAM-KRB5, které se pokoušejí problém vyřešit.[2]
Viz také
- Správa identit
- Služba Java Authentication and Authorization Service
- Linux PAM
- Název Přepínač služby
- OpenPAM
Reference
externí odkazy
- Originální PAM RFC
- PAM a kontrola hesla na Wayback Machine (archivováno 19. srpna 2013)
- Zásuvné ověřovací moduly pro Linux
- Maximální využití zásuvných ověřovacích modulů (PAM)
- Správa Oracle Solaris: Bezpečnostní služby: Používání PAM
- Pracovní dokument X / Open Single Sign-on (XSSO) 1997
Tento článek o bezpečnostním softwaru je pahýl. Wikipedii můžete pomoci pomocí rozšiřovat to. |