sisemisest võtmegenereerimisest või manuaalse võtmesisestuse sisestuspordist vähemalt loogiliselt eraldatud. Sageli on välise toitepinge või toiteallika ühendamiseks ja eranditult parandus- või hooldustööde tegemiseks olemas eraldi liidesed. Krüptomooduli seisukohast on seega otstarbekohane rakendada järgnevat jaotust ja kasutuskorda: - Andmete sisestamise liides, mis vahendab kõiki krüptomooduli sisestusandmeid, mida moodulis töödeldakse (nt krüptograafilisi võtmeid, autentimisinfot, teiste krüptomoodulite seisundiinfot, loetava teksti kujul andmeid jne). - Andmete väljastamise liides, mis vahendab kõiki krüptomooduli andmeid, mis moodulist edastatakse (nt krüpteeritud andmeid, autentimisinfot, teiste krüptomoodulite juhtimisinfot jne). - Juhtandmete sisestamise liides, mis edastab kõiki juhtkäsklusi, -signaale ja andmeid, mis on vajalikud mooduli töö juhtimiseks ja tööreziimi seadistamiseks.
· NTLMv2: parool konverteeritakse Unicode'i (UTF-16 - iga märk on 2-baidine), rakendatakse MD4 räsifunktsiooni - eeldus, et räsi ei leki · Kaugautentimisel piisab räsist (Unixi puhul on algne parool vajalik) - protokollides toimus räside räsimine NIS · NIS -- Network Information System, tuntud ka YP (Yellow Pages) nime all · Sun'i vana süsteem passwd, shadow, group jms tabelite üle võrgu kasutamiseks - kohalikes masinates kasutati tabelitest info saamiseks teeke · Domeen -- sama autentimisinfot kasutavate masinate hulk - küsisid kõik infot sama domeeniserveri käest · Domeenis oli primaarne server ja sekundaarsed · Andmete muutmine käis peaserveris, sekundaarsed hoidsid koopiat ja jagasid seda · Kliendid esitasid üle võrgu serverile getpwent() jms päringuid · Protokollid kasutavad kaugprotseduure (SunRPC) · Turvalisust eriti polnudki - kõik võisid teha protokolle, kergesti võltsitav, kergesti pealtkuulatav NIS+ · NIS edasiarendus (sisuliselt hoopis uus süsteem)