81. Domino Internet Password

來源:互聯網
上載者:User

標籤:domino   密碼   

Internet口令儲存在Domino目錄的個人文檔的HTTPPassword域中,和文檔中的使用者名稱一起用於藉各種Internet協議訪問Domino伺服器時的校正,最常用的就是通過Web訪問應用程式,其他例如用POP3協議內送郵件,LDAP協議校正身份時,也是採用這組身份憑據。

口令以秘文儲存。在R6之前,加密口令的演算法由@Password公式執行。自R6起,為了更高的安全,有了新的演算法,可由@HashPassword公式執行。是否採用新演算法,可通過DirectoryProfile的Use more secure Internet Passwords域和Domino管理員用戶端設定,前者能控制自生效之後修改的口令,後者能批量修改現有的口令。與很多其他機制一樣,最終的標誌還是儲存在文檔裡。採用新演算法的個人文檔裡有一個$SecurePassword域,值為“1”,若沒有則使用舊演算法。此域在Person表單的Querysave事件中會進行更新。

兩個演算法的一大區別是,舊演算法對同一明文多次運算的結果不變,而新演算法即使對同一明文每次運算的結果也不同。因此採用舊演算法時,雖然從HTTPPassword域值無法知道口令,但可以判斷多名使用者的口令是否相同,以及某次操作是否修改了口令。而採用新演算法後,即使設定的口令沒變,密文也會改變,使用者若不知道這一點還會產生誤解。

在LotusScript和JavaAPI中,分別可以使用Session. hashPassword()和Session. verifyPassword()加密和校正口令。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.