Andmeturve konspekt / kokkuvõte
· Andmebaasis (SAM - Security Account Manager) hoitakse räsisid (kumbki 16 baiti)
· NTLM: parool 14 baiti (2x7), suurtähtedeks, kummastki poolest DES võti (Data Encryption
Standard), krüptitakse fikseeritud string - kõige turvalisema pikkusega oli 7- või 14-baidine
parool, muude pikkustega olid lihtsamini murtavad
· NTLMv2: parool konverteeritakse Unicode'i (UTF-16 - iga märk on 2-baidine),
rakendatakse MD4 räsifunktsiooni - eeldus, et räsi ei leki
· Kaugautentimisel piisab räsist (Unixi puhul on algne parool vajalik) - protokollides toimus
räside räsimine
NIS
· NIS -- Network Information System, tuntud ka YP (Yellow Pages) nime all
· Sun'i vana süsteem passwd, shadow, group jms tabelite üle võrgu kasutamiseks -
kohalikes masinates kasutati tabelitest info saamiseks teeke
· Domeen -- sama autentimisinfot kasutavate masinate hulk - küsisid kõik infot sama
domeeniserveri käest
· Domeenis oli primaarne server ja sekundaarsed