Что если человек на середине атакует SSH на втором этапе? - PullRequest
0 голосов
/ 16 апреля 2019

SSH безопасен, потому что он использует шифрование с открытым ключом.

Весь процесс выглядит так:

  1. удаленный хост получает запрос пользователя на вход и отправляет свой открытый ключ пользователю.

  2. пользователь, использующий этот открытый ключ для шифрования пароля для входа и отправки его обратно.

  3. удаленный хост, использующий собственный закрытый ключ для расшифровки пароля для входа. Если пароль правильный, пользователь может войти в систему.

Если посредник получает запрос на втором шаге пользователя, запрос включает в себя информацию о символах открытого ключа, зашифровывающую пароль. Брокер использует этот запрос для запроса к удаленному хосту, который расшифрует его с помощью своего личного ключа и проверит успешность. Эта идея верна? Если так, будет ли SSH безопасным?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...