信息安全工程師案例分析真題考點:SSH認證方式
對稱加密體制:采用單鑰密碼系統(tǒng)的加密方法,同一個密鑰可以同時用作信息的加密和解密
非對稱密碼體制:加密密鑰與解密密鑰不同,形成一個密鑰對,用其中一個密鑰加密結果,只能用配對的另一個密鑰來解密。一個密鑰可以公開,稱為公鑰;另一個只能被密鑰持有人自己保管,稱為私鑰。
Linux中SSH認證使用的是非對稱密碼體制。
SSH提供了兩種認證方式,分別為基于口令的安全認證和基于密鑰的安全認證。
基于口令的安全認證:
基于口令的認證本質上還是’賬戶’+'密碼’的認證,當輸入了正確用戶信息后,服務器端通過了認證才可以接受控制請求。
基于密鑰的安全認證:
基于密鑰的認證使用了公私鑰來進行驗證。首先服務器端和客戶端都配置使用了公鑰,而私鑰僅由客戶端保存。當客戶端嘗試連接服務器的時候,會首先將自己的公鑰發(fā)送給服務器端,當服務器端對比客戶端與自己所存儲的公鑰一致后,會向客戶端發(fā)送檢查信息,這個檢查信息需要客戶端使用私鑰進行解密,繼而應答服務器的消息進行確認驗證。
相關真題:2021年信息安全工程師下午案例分析真題,第二大題,問題5【SSH之所以可以實現安全的遠程訪問,歸根結底還是密碼技術的有效使用。對于SSH協(xié)議,不管是李工剛開始使用的基于口令的認證還是后來的基于密鑰的免密認證,都是密碼算法和密碼協(xié)議在為李工的遠程訪問保駕護航。請問上述安全能力是基于對稱密碼體制還是非對稱密碼體制來實現的?】
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |