简单认证与安全层 Simple Authentication and Security Layer
(重定向自SASL)
简单认证与安全层 (SASL) 是一个在网络协议中用来认证和数据加密的构架。它把认证机制从进程中分离开, 理论上使用SASL的进程协议都可以使用SASL所支持的全部认证机制。认证机制可支持代理认证, 这让一个用户可以承担另一个用户的认证。 SASL同样提供数据安全层,这提供了数据完整验证和数据加密。 DIGEST-MD5 提供了数据加密层,这是机制中的一个例子。支持SASL的应用进程通常也支持 传输层安全 (TLS) 作为对SASL提供的服务的补充。
在1997年 John Gardiner Myers 在卡内基梅隆大学时写下了最初的SASL说明文档(RFC 2222)。在2006年Alexey Melnikov 和 Kurt Zeilenga 写的 RFC 4422 取代了那个文档。