SAML:खराब डिज़ाइन का जटिल जाल

मूल शीर्षक: SAML: A fractal of bad design

यह क्यों महत्वपूर्ण है

एंटरप्राइज़ IT में व्यापक रूप से उपयोग होने वाले SAML की संरचनात्मक कमज़ोरियाँ लाखों उपयोगकर्ताओं की authentication security को प्रभावित कर सकती हैं।

सुरक्षा शोधकर्ता Matt Schwager ने Trail of Bits ब्लॉग पर SAML प्रोटोकॉल की गहरी खामियाँ उजागर कीं। 2002 में OASIS समिति द्वारा बनाया गया यह XML-आधारित प्रोटोकॉल, अपनी जटिलता के बोझ तले दब रहा है। विकल्प के रूप में OpenID Connect (OIDC) अपनाने की सिफारिश की गई।

SAML (Security Assertion Markup Language) को 2002 में OASIS की Security Services Technical Committee ने बनाया था। तब इंटरनेट Web 1.0 से Web 2.0 की ओर बढ़ रहा था और कई नई वेब सेवाओं के लिए Single Sign-On (SSO) की ज़रूरत थी। Yale का CAS (2002), Internet2 का Shibboleth (2003), Microsoft का ADFS (2003) — सभी ने SAML को अपनाया। इसी आधार पर Ping Identity, Okta, OneLogin जैसी अरबों डॉलर की कंपनियाँ खड़ी हुईं।

लेकिन समस्या यह है कि SAML को एक साथ चार XML-आधारित प्रोटोकॉल — S2ML, AuthXML, X-TASS, और ITML — को मिलाकर बनाया गया था। Thomas Ptacek के अनुसार, "SAML की नींव रेत, हड्डी की धूल और राख पर टिकी है।" XML Signature Validation इतनी पेचीदा है कि अधिकांश SAML implementations एक पुराने C codebase libxmlsec पर निर्भर हैं, जिसे शायद ही कोई ठीक से पढ़ता है।

Schwager ने कई डिज़ाइन दोष गिनाए: XML Canonicalization की जटिलता, Enveloped Signatures की कमज़ोरियाँ, "kitchen-sink" डिज़ाइन दृष्टिकोण, और Ossification यानी बदलाव न कर पाने की जड़ता। इन सबके कारण SAML सुरक्षा शोधकर्ताओं के निशाने पर बार-बार आया है। लेख में स्पष्ट कहा गया है कि अब OIDC जैसे आधुनिक प्रोटोकॉल की ओर बढ़ना ज़रूरी है।

स्रोत

blog.trailofbits.com — मूल लेख पढ़ें →