home *** CD-ROM | disk | FTP | other *** search
/ The Apple Sales & Marketi…urce Library 1999 August / Resource Library August 99.toast / mac / AppleShare IP 6.2 (NFR) / AppleShare IP 6.2 Install / AppleShare Client / International Folder / Finnish / DHX UAM - lue tämä < prev   
Text File  |  1999-04-16  |  3KB  |  66 lines

  1. DHX-autentikointimoduuli 1.0 - lue tämä
  2.  
  3. Sisältö
  4.  
  5. Alustus
  6. DHX UAM 1.0 vaatimukset
  7. DHX UAM 1.0 asentaminen
  8. DHX UAM 1.0 käyttö
  9. Käytetyt algoritmit
  10. Tunnettuja ongelmia
  11.  
  12.  
  13. Alustus
  14.  
  15. DHX (Diffie-Hellman Exchange) -autentikointimoduuli toteuttaa suhteellisen turvallisen tavan kuljettaa kryptaamattomia enintään 64-merkkisiä salasanoja palvelimelle.
  16.  
  17. DHX UAM 1.0 vaatimukset
  18.  
  19. •  AppleShare Client:  3.8.1 tai uudempi
  20.  
  21.  
  22. DHX UAM 1.0 asentaminen
  23.  
  24. UAM sijoitetaan ”AppleShare Folder” -kansioon Järjestelmäkansiossa olevaan Laajennukset-kansioon. Tietokonetta ei tarvitse käynnistää uudelleen, mutta Valitsija tai Verkkoselain on lopetettava ja käynnistettävä uudelleen, jotta uusi moduuli tulisi käyttöön.
  25.  
  26. DHX UAM 1.0 käyttö
  27.  
  28. Jos palvelin johon yhteyttä yritetään tukee DHX UAMia, AppleShare näyttää valintataulun, jossa voidaan valita ”Suojattu salasana” sisäänkirjautumismenetelmäksi. Valitse tämä UAM ja täytä tunnuksesi ja salasanasi aivan kuten tavallisestikin.
  29.  
  30. Käytetyt algoritmit
  31.  
  32. salasana täytetään NUL-merkeillä 64 tavuun asti
  33. käyttäjätunnus on pstring, joka täytetään parilliseen tavumäärään asti (pariton sisältömerkkimäärä)
  34. ServerSig saadaan palvelimen AFPSrvrInfo-vastauksesta
  35.  
  36. ensimmäinen viesti asiakkaalta palvelimelle:
  37. | login (2 tavua)  | AFP Vers | UAMName "DHCAST128" | Käyttäjätunnus (täytetty) | Ma (16 tavua) |
  38.  
  39. vastaus (palvelimelta asiakkaalle)
  40. | ID (2 tavua) | Mb (16 tavua) | (16 tavun nonce, ServerSig)K |
  41.  
  42. kirjautumisen jatko (asiakkaalta palvelimelle)
  43. | logincontinue (2 tavua) | ID (2 tavua) | (16 tavun nonce + 1, salasana)K |
  44.  
  45. vastaus (palvelimelta asiakkaalle)
  46. pass / fail
  47.  
  48. (syöte)K = Kryptattu syöte algoritmilla CAST 128 CBC avaimella K
  49.  
  50. Avain luodaan Diffie-Hellman-avaimenvaihdolla seuraavasti:
  51. Ma - ensimmäinen viesti = g^Ra mod p  (Asiakkaalta palvelimelle)
  52. Mb - toinen viesti = g^Rb mod p (Palvelimelta asiakkaalle)
  53. K - Key = Mb^Ra mod p = Ma^Rb mod p
  54.  
  55. Algoritmina on CAST 128, (SSLeay-toteutus) CBC-tilassa, siten, että IV toisessa viestissä on tavujono "CJalbert" ja kolmannessa viestissä "LWallace".
  56.  
  57. Tunnettuja ongelmia
  58.  
  59. • Norton Antivirus ei ole DHX UAM -yhteensopiva. Asiakas voi kaatua illegal instruction -virheeseen kun tunnusta tai salasanaa syötetään. Ongelma kierretään sammuttamalla Norton Antivirus.
  60.  
  61.  
  62. © 1999 Apple Computer Inc. Kaikki oikeudet pidätetään. Apple, Applen logo, AppleShare, AppleTalk, HyperCard, LocalTalk, Mac, Macintosh, MacTCP ja PowerBook ovat Apple Computer Inc:n tavaramerkkejä, jotka on rekisteröity Yhdysvalloissa ja muissa maissa. PowerPC on International Business Machines Corporationin tavaramerkki, jota käytetään lisenssillä.
  63. CAST-toteutuksen on kirjoittanut Eric Young (eay@cryptsoft.com)  SSLeaylle.
  64. Bignum-rutiinit on kirjoittanut Wei Dai cryptlibiä varten.
  65.