DHX (Diffie-Hellman Exchange) -autentikointimoduuli toteuttaa suhteellisen turvallisen tavan kuljettaa kryptaamattomia enintään 64-merkkisiä salasanoja palvelimelle.
DHX UAM 1.0 vaatimukset
• AppleShare Client: 3.8.1 tai uudempi
DHX UAM 1.0 asentaminen
UAM sijoitetaan ”AppleShare Folder” -kansioon Järjestelmäkansiossa olevaan Laajennukset-kansioon. Tietokonetta ei tarvitse käynnistää uudelleen, mutta Valitsija tai Verkkoselain on lopetettava ja käynnistettävä uudelleen, jotta uusi moduuli tulisi käyttöön.
DHX UAM 1.0 käyttö
Jos palvelin johon yhteyttä yritetään tukee DHX UAMia, AppleShare näyttää valintataulun, jossa voidaan valita ”Suojattu salasana” sisäänkirjautumismenetelmäksi. Valitse tämä UAM ja täytä tunnuksesi ja salasanasi aivan kuten tavallisestikin.
Käytetyt algoritmit
salasana täytetään NUL-merkeillä 64 tavuun asti
käyttäjätunnus on pstring, joka täytetään parilliseen tavumäärään asti (pariton sisältömerkkimäärä)
ServerSig saadaan palvelimen AFPSrvrInfo-vastauksesta
ensimmäinen viesti asiakkaalta palvelimelle:
| login (2 tavua) | AFP Vers | UAMName "DHCAST128" | Käyttäjätunnus (täytetty) | Ma (16 tavua) |
Ma - ensimmäinen viesti = g^Ra mod p (Asiakkaalta palvelimelle)
Mb - toinen viesti = g^Rb mod p (Palvelimelta asiakkaalle)
K - Key = Mb^Ra mod p = Ma^Rb mod p
Algoritmina on CAST 128, (SSLeay-toteutus) CBC-tilassa, siten, että IV toisessa viestissä on tavujono "CJalbert" ja kolmannessa viestissä "LWallace".
Tunnettuja ongelmia
• Norton Antivirus ei ole DHX UAM -yhteensopiva. Asiakas voi kaatua illegal instruction -virheeseen kun tunnusta tai salasanaa syötetään. Ongelma kierretään sammuttamalla Norton Antivirus.