home *** CD-ROM | disk | FTP | other *** search
/ The Apple Sales & Marketi…urce Library 1999 August / Resource Library August 99.toast / mac / AppleShare IP 6.2 (NFR) / AppleShare IP 6.2 Install / AppleShare Client / International Folder / Norwegian / DHX UAM - Les meg < prev   
Text File  |  1999-04-16  |  3KB  |  66 lines

  1. DHX brukerautentiseringsmodul (UAM) 1.0 - Les meg
  2.  
  3.  
  4. INNHOLD
  5.  
  6. Innledning
  7. Krav for å bruke DHX UAM 1.0
  8. Installere DHX UAM 1.0
  9. Bruke DHX UAM 1.0
  10. Algoritmer som er brukt
  11. Kjente inkompatibiliteter og begrensninger
  12.  
  13.  
  14. Innledning
  15. Med DHX (Diffie-Hellman Exchange) UAM-tillegget har du en relativt sikker metode for transport av klartekstpassord (cleartext-passord) på inntil 64 tegn til tjeneren for videre behandling.
  16.  
  17. Krav for å bruke DHX UAM 1.0 
  18.  
  19. •  AppleShare (klient)  3.8.1 eller nyere
  20.  
  21.  
  22. Installere DHX UAM 1.0 
  23.  
  24. UAM-tillegget må ligge i "AppleShare mappe" i Tillegg-mappen i den aktive systemmappen. Du trenger ikke å starte maskinen på nytt, men du må lukke Velger og Nettverksnavigatør og åpne dem på nytt for at det nye UAM-tillegget skal bli lest inn.
  25.  
  26. Bruke DHX UAM 1.0 
  27. Hvis tjeneren du oppretter forbindelse til støtter DHX UAM, viser AppleShare-klienten en dialogrute der du kan velge "kryptert passord" som påloggingsmekanisme. Velg denne brukerautentiseringsmodulen (UAMen) og fyll inn passord og brukernavn på samme måte som i en standard AppleShare-påloggingsdialogrute.
  28.  
  29. Algoritmer som er brukt
  30.  
  31. passord fylles ut med nuller til 64 byte
  32. brukernavn er en pstring, fylles ut til partalls bytelengde (antall tegn er oddetall)
  33. ServerSig hentes fra AFPSrvrInfo-svaret fra tjeneren.
  34.  
  35. første melding fra klient til tjener:
  36. | login (2 byte)  | AFP Vers | UAMName "DHCAST128" | Brukernavn (fylt ut med nuller) | Ma (16 byte) |
  37.  
  38. svar (tjener til klient)
  39. | ID (2 byte) | Mb (16 byte) | (16 byte nonce, ServerSig)K |
  40.  
  41. fortsettelse av pålogging (klient til tjener)
  42. | logincontinue (2 byte) | ID (2 byte) | (16 byte nonce + 1, passord)K |
  43.  
  44. svar (tjener til klient)
  45. pass / fail
  46.  
  47. (data)K = Krypter data ved hjelp av CAST 128 CBC med nøkkel = K
  48.  
  49. Nøkkelen genereres med en Diffie-Hellman-nøkkelutveksling på følgende måte:
  50. Ma - første melding = g^Ra mod p  (sendt av klienten til tjeneren)
  51. Mb - andre melding = g^Rb mod p (sendt tjeneren til klienten)
  52. K - nøkkel = Mb^Ra mod p = Ma^Rb mod p
  53.  
  54. Vi bruker CAST 128, (implementeringen fra SSLeay) i CBC-modus der IV-en i den andre meldingen er bytestrengen "CJalbert" og IV-en i den tredje meldingen er bytestrengen "LWallace".
  55.  
  56. Kjente inkompatibiliteter og begrensninger
  57.  
  58. • Det ser ut til at det oppstår problemer når Norton Antivirus og DHX UAM-tillegget brukes sammen. Klientmaskinen krasjer med en ugyldig instruksjon når brukeren skriver i brukernavn- og passordfeltene. Dette unngås ved å slå av Norton Antivirus.
  59.  
  60.  
  61.  
  62.  
  63. © 1999 Apple Computer, Inc. Alle rettigheter forbeholdes. Apple, Apple-logoen, AppleShare, AppleTalk, HyperCard, LocalTalk, Mac, Macintosh, MacTCP og PowerBook er varemerker for Apple Computer, Inc., registrert i USA og andre land. PowerPC er et varemerke for International Business Machines Corporation, brukt på lisens fra dette selskapet.
  64.  
  65.