home *** CD-ROM | disk | FTP | other *** search
/ The Apple Sales & Marketi…urce Library 1999 August / Resource Library August 99.toast / mac / AppleShare IP 6.2 (NFR) / AppleShare IP 6.2 Install / AppleShare Client / International Folder / Dutch / DHX UAM LeesMij < prev   
Text File  |  1999-04-16  |  3KB  |  63 lines

  1. DHX User Authentication Module 1.0 LeesMij
  2.  
  3.  
  4. INHOUD
  5.  
  6. Inleiding
  7. Vereisten voor DHX UAM 1.0
  8. DHX UAM 1.0 installeren
  9. Werken met DHX UAM 1.0
  10. Gebruikte algoritmen
  11. Bekende compatibiliteitsproblemen en beperkingen
  12.  
  13.  
  14. Inleiding
  15. Met de DHX (Diffie-Hellman Exchange) UAM-module kunt u op relatief veilige wijze cleartext-wachtwoorden van maximaal 64 tekens naar de server verzenden voor verdere verwerking.
  16.  
  17. Vereisten voor DHX UAM 1.0 
  18.  
  19. • AppleShare Client: 3.8.1 of hoger
  20.  
  21.  
  22. DHX UAM 1.0 installeren
  23.  
  24. Plaats het bestand 'DHX UAM' in de map 'AppleShare map' in de map 'Extensies' (in de actieve Systeemmap). U hoeft de computer niet opnieuw op te starten. Om de nieuwe UAM-module te kunnen gebruiken, moet u echter wel de Kiezer en de Netwerk-browser sluiten en opnieuw openen.
  25.  
  26. Werken met DHX UAM 1.0 
  27. Als de server waarmee u een verbinding tot stand brengt de DHX UAM-module ondersteunt, wordt op de AppleShare Client-computer een dialoogvenster weergegeven waarin u 'Gecodeerd wachtwoord' als inlogmethode kunt kiezen. Vervolgens kunt net als in het standaardinlogvenster van AppleShare uw wachtwoord en gebruikersnaam opgeven.
  28.  
  29. Gebruikte algoritmen
  30.  
  31. wachtwoord wordt met nullen aangevuld tot een lengte van 64 bytes
  32. de gebruikersnaam is een pstring, aangevuld tot een even bytelengte (oneven aantal tekens)
  33. ServerSig wordt verkregen van het AFPSrvrInfo-antwoord van de server.
  34.  
  35. eerste bericht van client naar server:
  36. | login (2 bytes)  | AFP Vers | UAMName "DHCAST128" | Gebruikersnaam (opgevuld) | Ma (16 bytes) |
  37.  
  38. antwoord (server naar client)
  39. | ID (2 bytes) | Mb (16 bytes) | (16 byte nonce, ServerSig)K |
  40.  
  41. vervolg login (client naar server)
  42. | logincontinue (2 bytes) | ID (2 bytes) | (16 byte nonce + 1, wachtwoord)K |
  43.  
  44. antwoord (server naar client)
  45. pass / fail
  46.  
  47. (data)K = Codeer gegevens met behulp van CAST 128 CBC met sleutel = K
  48.  
  49. De sleutel wordt aangemaakt middels de onderstaande Diffie-Hellman-sleuteluitwisseling:
  50. Ma - eerste bericht = g^Ra mod p (verzonden door de client naar de server)
  51. Mb - tweede bericht = g^Rb mod p (verzonden door de server naar de client)
  52. K - sleutel = Mb^Ra mod p = Ma^Rb mod p
  53.  
  54. Er wordt gebruikgemaakt van CAST 128 (de implementatie van SSLeay) in de CBC-modus, waarbij de IV in het tweede bericht bestaat uit de bytereeks "CJalbert" en de IV in het derde bericht bestaat uit de bytereeks "LWallace".
  55.  
  56. Bekende compatibiliteitsproblemen en beperkingen
  57.  
  58. • Er lijkt zich een probleem voor te doen tussen Norton Antivirus en de DHX UAM-module. De client-Macintosh geeft een melding over een illegale instructie weer en loopt vast wanneer de gebruiker de gebruikersnaam of het wachtwoord typt. Schakel Norton Antivirus uit om dit probleem op te lossen.
  59.  
  60.  
  61.  
  62. © 1999 Apple Computer, Inc. Alle rechten voorbehouden. Apple, het Apple-logo, AppleShare, AppleTalk, HyperCard, LocalTalk, Mac, Macintosh, MacTCP en PowerBook zijn handelsmerken van Apple Computer, Inc.,die zijn gedeponeerd in de Verenigde Staten andere landen. PowerPC is een handelsmerk van International Business Machines Corporation, die in licentie worden gebruikt.