home *** CD-ROM | disk | FTP | other *** search
/ The Apple Sales & Marketi…urce Library 1999 August / Resource Library August 99.toast / mac / AppleShare IP 6.2 (NFR) / AppleShare IP 6.2 Install / AppleShare Client / International Folder / Danish / Læs-mig til DHX UAM < prev   
Text File  |  1999-04-16  |  3KB  |  67 lines

  1. Læs-mig til DHX User Authentication Module 1.0
  2.  
  3.  
  4. INDHOLD
  5.  
  6. Introduktion
  7. Krav til brug af DHX UAM 1.0
  8. Installere DHX UAM 1.0
  9. Bruge DHX UAM 1.0
  10. Anvendte algoritmer
  11. Kendte problemer og og begrænsninger
  12.  
  13.  
  14. Introduktion
  15. DHX (Diffie-Hellman Exchange) UAM sørger for en relativ sikker metode til overførsel af adgangskoder på op til 64 tegn i ren tekst til fællesarkivet til videre behandling.
  16.  
  17. Krav til brug af DHX UAM 1.0 
  18.  
  19. •  AppleShare Client:  3.8.1 eller en nyere version
  20.  
  21.  
  22. Installere DHX UAM 1.0 
  23.  
  24. UAM skal anbringes i en mappe, der hedder "AppleShare-mappe", i mappen Udvidelser i den aktive Systemmappe. Det er ikke nødvendigt at starte computeren igen, men du skal lukke Vælger og Netværksbrowser og åbne dem igen, før UAM vises i vinduerne.
  25.  
  26. Bruge DHX UAM 1.0 
  27.  
  28. Hvis det fællesarkiv, der oprettes forbindelse til, understøtter DHX UAM, viser AppleShare-klient en dialog, hvor man kan vælge “Kryperet adgangskode”, når man logger ind. Vælg denne UAM, og udfyld oplysninger om adgangskode og brugernavn på samme måde, som når du bruger den almindelige dialog i AppleShare.
  29.  
  30. Anvendte algoritmer
  31.  
  32. password is padded with nulls to 64 bytes
  33. username is a pstring, padded to even byte length (odd number of chars)
  34. ServerSig is obtained from the AFPSrvrInfo reply from the server.
  35.  
  36. first message from client to server:
  37. | login (2 bytes)  | AFP Vers | UAMName "DHCAST128" | Username (padded) | Ma (16 bytes) |
  38.  
  39. reply (server to client)
  40. | ID (2 bytes) | Mb (16 bytes) | (16 byte nonce, ServerSig)K |
  41.  
  42. login continue (client to server)
  43. | logincontinue (2 bytes) | ID (2 bytes) | (16 byte nonce + 1, password)K |
  44.  
  45. reply (server to client)
  46. pass / fail
  47.  
  48. (data)K = Encrypt data using CAST 128 CBC with key = K
  49.  
  50. The Key is generated with a Diffie-Hellman key exchange as follows:
  51. Ma - first message = g^Ra mod p  (sent by the Client to the Server)
  52. Mb - second message = g^Rb mod p (sent by the Server to the Cleint)
  53. K - Key = Mb^Ra mod p = Ma^Rb mod p
  54.  
  55. We are using CAST 128, (the implementation from SSLeay) in CBC mode with the IV in the second message being the bytestring "CJalbert" and the IV in the third message being the bytestring "LWallace".
  56.  
  57. Kendte problemer og begrænsninger
  58.  
  59. • Der synes at være et problem med Norton Antivirus og DHX UAM. Klientcomputeren går ned med en ugyldig instruktion, når brugeren udfylder felterne med brugernavn og adgangskode. Det er nødvendigt at slå Norton Antivirus fra.
  60.  
  61.  
  62.  
  63. © 1999 Apple Computer, Inc. Alle rettigheder forbeholdes. Apple, Apple-logoet, AppleShare, AppleTalk, HyperCard, LocalTalk, Mac, Macintosh, MacTCP og PowerBook er varemærker tilhørende Apple Computer, Inc. og registreret i USA og andre lande. PowerPC er et varemærke tilhørende International Business Machines Corporation og bruges i henhold til en licensaftale.
  64. CAST-implementeringen er skrevet af  Eric Young (eay@cryptsoft.com) for SSLeay.
  65. Bignum-rutinerne er skrevet af Wei Dai for cryptlib.
  66.