id: Гость   вход   регистрация
текущее время 07:50 18/04/2024
Автор темы: Гость, тема открыта 28/02/2012 02:48 Печать
Категории: софт, закрытый софт
https://www.pgpru.com/Форум/Криптография/КакПередаетсяПарольВSSH
создать
просмотр
ссылки

Как передается пароль в SSH?


1. Сабж.
2. Аутентификация по ключам (ака асимметричный challenge-responce) работает с, внезапно, ключами. Что мешает на клиенте генерировать секретный ключ из пароля и аутентифицироваться им? Получаем преимущество, что захватив сервер / устроив mitm, нападающий не получит пароль в плейнтексте и в то же время украденный с сервера секрет нельзя использовать без дополнительного брута для аутентификации на нем.


Офф: не убрать ли вам студентов в отдельный раздел, а то этот они уже почти засрали?
Офф2: рубрики мож тоже уберете? Галочки же все равно от фонаря расставляют.


 
На страницу: 1, 2, 3 След.
Комментарии
— Гость (06/03/2012 17:51)   <#>

Некоторые комментаторы пишут посты на экран, не понимая, как работает защищенный канал :)
— Гость (06/03/2012 18:04)   <#>
Нафиг, нафиг. В 21-то веке симметричным алгоритмам пора на помойку истории, можно оставить разве что там, где железо больше ничего не тянет.

Надо было при первом подозрении на троллинг не вытягивать, а закрыть этот топик, и всем стало б лучше. А вы б тем временем проветрились, пыл поумерили, почитали, что пишете, подумали над смыслом жизни и тем как надо общаться на форумах. Ваше невежество и борзость заходят за все мыслимые рамки.

Так это возможно? Или остается возможность пассивного брута?

Ну вы ж «понимаете, как работает защищённый канал». Там целый тред был, ссылки, обсуждение (ссылку, кстати, я привёл — вы ж гуглить не умеете). Что, слабо самому прочитать и разобраться? Будете продолжать ныть, когда и ссылки нашли и на блюдечеке принесли, ещё прожевать за вас надо?

Керберос, симметричный алгоритм? Нинужен. Хотет асимметричное. Неужто он в чем-то лучше PKI?

Хотеть-таки вы выучить русская языка, для начала. Вот бы вы ещё знали, что все эти умные слова значат, и было бы совсем замечательно.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3