home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #27 / NN_1992_27.iso / spool / comp / clients / 192 < prev    next >
Encoding:
Internet Message Format  |  1992-11-23  |  1.9 KB

  1. Path: sparky!uunet!newsstand.cit.cornell.edu!lns598.TN.CORNELL.EDU!dsr
  2. From: dsr@lns598.tn.cornell.edu (Daniel S. Riley)
  3. Newsgroups: comp.client-server
  4. Subject: Re: Authentication of Clients in a C/S environment
  5. Date: 23 Nov 1992 15:18:41 -0500
  6. Organization: Wilson Lab, Cornell U., Ithaca, NY  14853
  7. Lines: 32
  8. Distribution: world
  9. Message-ID: <1ereb1INN55e@lns596.TN.CORNELL.EDU>
  10. References: <1992Nov20.032345.18307@kodak.kodak.com> <19921122175106SEB1525@MVS.draper.com>
  11. NNTP-Posting-Host: lns596.tn.cornell.edu
  12.  
  13.  
  14. In article <19921122175106SEB1525@MVS.draper.com>,
  15. SEB1525@MVS.draper.com (Steve Bacher) writes:
  16. > In article <1992Nov20.032345.18307@kodak.kodak.com>,
  17. > deal@tempus.Kodak.Com (Stephen M. Deal) writes:
  18. > >Has anyone given much thought to client authentication on PCs and Macs?
  19. > >Does anyone have any thoughts on how a server (DB  or otherwise) would
  20. > >handle such a mechanism?
  21. > You may want to look at RFC 931, "Authentication server", which
  22. > proposes a protocol for user authentication from remote clients.
  23.  
  24. Not for PCs and Macs he doesn't.  RFC931 only works with reasonably
  25. trusted hosts; with PC class machines that are trivially subverted,
  26. RFC931 is useless as an authentication protocol.  See the CAVEATS
  27. sections of RFC931:
  28.  
  29. CAVEATS
  30.  
  31.    Unfortunately, the trustworthiness of the various host systems that
  32.    might implement an authentication server will vary quite a bit.  It
  33.    is up to the various applications that will use the server to
  34.    determine the amount of trust they will place in the returned
  35.    information.  It may be appropriate in some cases restrict the use of
  36.    the server to within a locally controlled subnet.
  37.  
  38. For reliable client authentication on untrustworthy hosts, you really
  39. need something like Kerberos.
  40.  
  41. -- 
  42. -Dan Riley                          Internet: dsr@lns598.tn.cornell.edu
  43. -Wilson Lab, Cornell University     HEPNET/SPAN: lns598::dsr (44630::dsr)
  44.