SAMLの設計欠陥:老朽化した認証プロトコルの終焉

Judul asli: SAML: A fractal of bad design

Mengapa Ini Penting

SAMLはエンタープライズ認証の根幹を担うため、設計欠陥の影響範囲は極めて広い。

セキュリティ企業Trail of BitsのMatt Schwagerが、2002年生まれの認証プロトコルSAMLの設計上の根本的欠陥を分析し、OIDCへの移行を訴えた。

SAMLはOASISの委員会が2002年に策定したXMLベースの認証プロトコルで、Okta、OneLogin、Ping Identityなど数十億ドル規模のSSO産業の基盤となってきた。しかし、Trail of BitsのSchwagerは「設計の悪さが入れ子構造で積み重なっている」と指摘する。

問題の核心はXML署名検証の複雑さにある。セキュリティ研究者のThomas Ptacekは「SAMLはXML署名検証が信頼できると仮定すれば動作するが、実際には深く呪われた仕組みであり、ほとんどの実装は誰も読まないCコードベースlibxmlsecに依存している」と述べた。

SAMLはもともとNetegrityのS2ML、SecurantのAuthXML、VeriSignのX-TASS、JamcrackerのITMLという4つのXMLセキュリティプロトコルを1つに統合した「なんでも入り」設計で、委員会主導のビッグデザイン先行型開発の典型例だ。Yale大学のCAS(2002年)やInternet2のShibboleth(2003年)など学術機関が普及を牽引し、その後Okta(2009年)らが商業展開した。Schwagerは、現代の代替プロトコルであるOpenID Connect(OIDC)への移行を強く推奨している。

Sumber

blog.trailofbits.com — Baca artikel asli →