如果中间人在第二步中攻击SSH怎么办?

时间:2019-04-16 07:23:48

标签: ssh openssh

SSH是安全的,因为它使用公钥加密。

整个过程如下:

  1. 远程主机接收用户的登录请求,并将其公共密钥发送给用户。

  2. 使用此公钥的用户对登录密码进行加密并将其发回。

  3. 远程主机使用其自己的私钥来解密登录密码。如果密码正确,则允许用户登录。

如果中介在用户的第二步中获得了请求,则该请求中包括公开密钥的字符信息,对密码进行加密。代理使用此请求向远程主机请求,远程主机将使用其自己的私钥对其进行解密并验证成功。这个想法正确吗?如果是这样,SSH是否安全?

0 个答案:

没有答案