home *** CD-ROM | disk | FTP | other *** search
/ The Apple Sales & Marketi…urce Library 1999 August / Resource Library August 99.toast / mac / AppleShare IP 6.2 (NFR) / AppleShare IP 6.2 Install / AppleShare Client / International Folder / Spanish / Léame UAM DHX < prev    next >
Text File  |  1999-04-16  |  3KB  |  65 lines

  1. Léame del módulo de autenticación de usuarios UAM DHX 1.0 
  2.  
  3.  
  4. CONTENIDO
  5.  
  6. Introducción
  7. Requisitos para el uso del módulo UAM DHX 1.0
  8. Instalación del módulo UAM DHX 1.0
  9. Uso del módulo UAM DHX 1.0
  10. Algoritmos empleados
  11. Incompatibilidades y limitaciones conocidas
  12.  
  13.  
  14. Introducción
  15. El módulo UAM DHX (Diffie-Hellman Exchange) proporciona un medio de transporte seguro de contraseñas basadas en texto de hasta 64 caracteres cuando se envían al servidor durante el proceso de identificación.
  16.  
  17. Requisitos para el uso del módulo UAM DHX 1.0 
  18.  
  19. •  Cliente AppleShare 3.8.1 o una versión posterior
  20.  
  21.  
  22. Instalación del módulo UAM DHX 1.0 
  23.  
  24. El módulo UAM debe colocarse en la carpeta de AppleShare dentro de la carpeta Extensiones de la Carpeta del Sistema. No es necesario reiniciar el equipo, aunque debe cerrar el Selector y el Navegador de Red y abrirlos de nuevo para que el nuevo módulo se active.
  25.  
  26. Uso del módulo UAM DHX 1.0 
  27. Si el servidor al que se conecta soporta el sistema UAM DHX, el cliente AppleShare visualizará un cuadro de diálogo donde podrá elegir un sistema de contraseña encriptada como mecanismo de acceso. Seleccione UAM y complete la contraseña y el nombre de usuario como lo haría en el cuadro de diálogo de conexión estándar de AppleShare.
  28.  
  29. Algoritmos empleados
  30.  
  31. La contraseña(password) se completa con caracteres nulos hasta los 64 bytes
  32. El nombre del usuario (username) es una cadena “pstring” que se completa hasta un número par de bytes (y un número impar de caracteres)
  33. ServerSig se obtiene a partir de la respuesta AFPSrvrInfo del servidor.
  34.  
  35. Primer mensaje del equipo cliente al servidor:
  36. | login (2 bytes)  | AFP Vers | UAMName "DHCAST128" | Username (padded) | Ma (16 bytes) |
  37.  
  38. respuesta (del servidor al cliente)
  39. | ID (2 bytes) | Mb (16 bytes) | (16 byte nonce, ServerSig)K |
  40.  
  41. información de acceso (login continue) desde el cliente al servidor
  42. | logincontinue (2 bytes) | ID (2 bytes) | (16 byte nonce + 1, password)K |
  43.  
  44. respuesta (del servidor al cliente)
  45. pass / fail
  46.  
  47. (datos)K = datos encriptados mediante CAST 128 CBC, donde la clave = K
  48.  
  49. La clave se genera con el sistema de intercambio de claves Diffie-Hellman de la siguiente manera:
  50. Ma - primer mensaje = g^Ra mod p  (enviado desde el cliente al servidor)
  51. Mb - segundo mensaje = g^Rb mod p (enviado desde el servidor al cliente)
  52. K - Key = Mb^Ra mod p = Ma^Rb mod p
  53.  
  54. En el ejemplo anterior empleamos CAST 128, (mediante el sistema integrado por SSLeay) en modalidad CBC con un IV en el segundo mensaje correspondiente a “CJalbert” y un IV en el tercer mensaje “LWallace”.
  55.  
  56. Incompatibilidades y limitaciones conocidas
  57.  
  58. • Existe un problema con la utilidad Norton Antivirus y el módulo UAM DHX. Cuando el usuario escribe los campos de nombre y contraseña, el cliente Mac se bloquea debido a una instrucción ilegal. Para evitarlo debe desactivarse la utilidad Norton Antivirus.
  59.  
  60.  
  61.  
  62.  
  63. © 1999 Apple Computer, Inc. Todos los derechos reservados. Apple, el logotipo de Apple, AppleShare, AppleTalk, HyperCard, LocalTalk, Mac, Macintosh, MacTCP y PowerBook son marcas comerciales de Apple Computer, Inc., registradas en Estados Unidos y otros países. PowerPC es una marca comercial de International Business Machines Corporation, utilizada bajo licencia.
  64.