|
||||||
Criptografia da senha de autenticação |
||||||
|
O esquema de autenticação CRYPT-PW a rotina de criptografia de 8 bits do Unix, a mesma usada para autenticação do próprio sistema Unix. Esta rotina implementa a função "trap door", cujo inverso é, usualmente, difícil de calcular. A senha do usuário, portanto, é armazenada em sua forma criptografada, somente. Quando o usuário nas diversas oportunidades de autenticação, a criptografia da senha é repetida e comparada. Alterando o objeto do mantenedor para usar a CRYPT-PW ao invés do MAIL-FROMUm mantenedor usando MAIL-FROM para autenticação, aparece como o exemplo abaixo: mntner: MAINT-AS1234 descr: Company's Name admin-c: AC1 tech-c: TC1 upd-to: admin@customer.com auth: MAIL-FROM admin@customer.com notify: admin@customer.com mnt-by: MAINT-AS1234 changed: admin@customer.com 20010326 source: PEGASUS Usando o gerador de CRYPT-PW (aqui!), cria-se a cadeia de caracteres criptografada que será usada no atributo auth:. Vejamos o exemplo, abaixo: mntner: MAINT-AS1234 descr: Company's Name admin-c: AC1 tech-c: TC1 upd-to: admin@customer.com auth: CRYPT-PW cHJ3DBc2Y4Oj6 notify: admin@customer.com mnt-by: MAINT-AS1234 changed: admin@customer.com 20010326 source: PEGASUS O usuário receberá um reconhecimento via e-mail identificando o sucesso ou falha da alteração requisitada. Modificando objetos usando o CRYPT-PWQuando é enviado uma solicitação de alteração ao PEGASUS IRR, a senha sem criptografia deverá ser enviada, no corpo do e-mail, através do atributo password:. A senha será válida para sempre, exceto se uma outra senha for especificada em uma alteração do objeto mntner. A seguir, um exemplo de modificação da sintaxe de um objeto route:: Objeto route existente: route: 192.158.10.0/24 descr: XYZ cidr block origin: AS1234 mnt-by: XYZ-MAINT changed: jdoe@exemplo.net.br 19950524 source: PEGASUS Objeto route modificado: route: 192.158.10.0/24 descr: New Description Block origin: AS1234 mnt-by: XYZ-MAINT changed: jdoe@exemplo.net.br source: PEGASUS password: UnencryptedVersionOfThePasswordYouUsedInTheMaintainer |
Sobre a Rede Pegasus
|
Privacidade
|
Legal
|
Fale conosco
|
Copyright © 1996-2010 by Rede Pegasus®. Todos os direitos reservados. |
|||||