专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 案例分析 >> 文章内容
信息安全工程师案例分析真题考点:SSH认证方式

信息安全工程师案例分析真题考点:SSH认证方式

对称加密体制:采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密

非对称密码体制:加密密钥与解密密钥不同,形成一个密钥对,用其中一个密钥加密结果,只能用配对的另一个密钥来解密。一个密钥可以公开,称为公钥;另一个只能被密钥持有人自己保管,称为私钥。

Linux中SSH认证使用的是非对称密码体制。

SSH提供了两种认证方式,分别为基于口令的安全认证和基于密钥的安全认证。

基于口令的安全认证:

基于口令的认证本质上还是’账户’+'密码’的认证,当输入了正确用户信息后,服务器端通过了认证才可以接受控制请求。

基于密钥的安全认证:

基于密钥的认证使用了公私钥来进行验证。首先服务器端和客户端都配置使用了公钥,而私钥仅由客户端保存。当客户端尝试连接服务器的时候,会首先将自己的公钥发送给服务器端,当服务器端对比客户端与自己所存储的公钥一致后,会向客户端发送检查信息,这个检查信息需要客户端使用私钥进行解密,继而应答服务器的消息进行确认验证。

相关真题:2021年信息安全工程师下午案例分析真题,第二大题,问题5【SSH之所以可以实现安全的远程访问,归根结底还是密码技术的有效使用。对于SSH协议,不管是李工刚开始使用的基于口令的认证还是后来的基于密钥的免密认证,都是密码算法和密码协议在为李工的远程访问保驾护航。请问上述安全能力是基于对称密码体制还是非对称密码体制来实现的?

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏