home *** CD-ROM | disk | FTP | other *** search
/ The Apple Sales & Marketi…urce Library 1999 August / Resource Library August 99.toast / mac / AppleShare IP 6.2 (NFR) / AppleShare IP 6.2 Install / AppleShare Client / International Folder / French / Ouvrez-moi UAM DHX < prev    next >
Text File  |  1999-04-16  |  3KB  |  64 lines

  1. Ouvrez-moi Module d’authentification des utilisateurs (UAM) DHX 1.0
  2.  
  3.  
  4. TABLE DES MATIÈRES
  5.  
  6. Introduction
  7. Configuration requise pour exécuter le module UAM DHX 1.0
  8. Installation du module UAM DHX 1.0
  9. Utilisation du module UAM DHX 1.0
  10. Algorithmes utilisés
  11. Incompatibilités et limitations connues
  12.  
  13.  
  14. Introduction
  15. Le module d’authentification des utilisateurs UAM DHX (Diffie-Hellman Exchange) permet de sécuriser le transfert vers le serveur des mots de passe en texte simple et de 64 caractères maximum, en vue de leur traitement ultérieur.
  16.  
  17. Configuration requise pour exécuter le module UAM DHX 1.0 
  18.  
  19. •  Client AppleShare : version 3.8.1 ou ultérieure
  20.  
  21.  
  22. Installation du module UAM DHX 1.0 
  23.  
  24. Le module doit être placé dans un dossier AppleShare à l’intérieur du dossier Extensions, lui-même situé dans le Dossier Système actuel. Il n’est pas nécessaire de relancer l’ordinateur, mais il convient de fermer le Sélecteur et l’Explorateur réseau pour que le nouveau module UAM soit reconnu.
  25.  
  26. Utilisation du module UAM DHX 1.0 
  27. Si le serveur auquel vous vous connectez gère le module UAM DHX, le client AppleShare affichera une zone de dialogue vous permettant de choisir l’option “Mot de passe crypté” pour ouvrir la session. Sélectionnez ce module UAM et tapez vos mot de passe et nom d’utilisateur de la même façon que dans la zone de dialogue de connexion standard d’AppleShare.
  28.  
  29. Algorithmes utilisés
  30.  
  31. le mot de passe est complété par des caractères nuls jusqu’à 64 octets
  32. le nom d’utilisateur est une chaîne (pstring), complétée jusqu’à une longueur d’octets paire (et un nombre impair de caractères)
  33. ServerSig est fourni par la réponse AFPSrvrInfo provenant du serveur.
  34.  
  35. premier message de l’ordinateur client au serveur :
  36. | login (2 bytes)  | AFP Vers | UAMName "DHCAST128" | Username (padded) | Ma (16 bytes) |
  37.  
  38. réponse (du serveur au client) :
  39. | ID (2 bytes) | Mb (16 bytes) | (16 byte nonce, ServerSig)K |
  40.  
  41. suite des informations d’accès (login continue) (du client au serveur) :
  42. | logincontinue (2 bytes) | ID (2 bytes) | (16 byte nonce + 1, password)K |
  43.  
  44. réponse (du serveur au client) :
  45. pass / fail
  46.  
  47. (donnée)K = crypte les données au moyen de CAST 128 CBC, la clé (Key) étant identifiée par la lettre K
  48.  
  49. La clé est produite au moyen d’un échange de clé Diffie-Hellman comme suit :
  50. Ma - premier message = g^Ra mod p  (envoyé par le client vers le serveur)
  51. Mb - deuxième message = g^Rb mod p (envoyé par le serveur vers le client)
  52. K - Key = Mb^Ra mod p = Ma^Rb mod p
  53.  
  54. Nous utilisons CAST 128, (mise en application à partir de SSLeay) en mode CBC, l’IV du second message étant constitué de la chaîne d’octets (bytestring) “CJalbert” et l’IV du troisième message étant composé de la chaîne d’octets (bytestring) “LWallace”.
  55.  
  56. Incompatibilités et limitations connues
  57.  
  58. • Un problème a été détecté entre Norton Antivirus et le module UAM DHX. L’ordinateur client Macintosh se bloque en affichant un message d’instruction non autorisée si l’utilisateur tente de compléter le champ du nom d’utilisateur ou du mot de passe. La solution consiste à désactiver Norton Antivirus.
  59.  
  60.  
  61.  
  62.  
  63. © 1999 Apple Computer Inc. Tous droits réservés. Apple, le logo Apple, AppleShare, AppleTalk, HyperCard, LocalTalk, Mac, Macintosh, MacTCP et PowerBook sont des marques d’Apple Computer Inc., déposées aux États-Unis et dans d’autres pays. PowerPC est une marque d’International Business Machines Corporation soumis aux termes de son contrat de licence.