Điểm:4

Tại sao giao thức SSH tạo ra hai khóa: khóa mã hóa để liên lạc giữa máy khách với máy chủ và máy chủ với máy khách?

lá cờ dz

Như được mô tả trong SSH RFC IV ban đầu đến máy chủ, IV ban đầu đến máy khách, máy khách khóa mã hóa đến máy chủ, máy chủ khóa mã hóa đến máy khách, máy khách khóa toàn vẹn đến máy chủ và máy chủ khóa toàn vẹn đến máy khách được tạo.

Tại sao SSH tạo khóa cho giao tiếp máy chủ -> máy khách và khóa cho giao tiếp máy khách -> máy chủ?

Điểm:9
lá cờ ng

Có một dòng suy nghĩ về tiền điện tử khi nói đến khóa: một cách sử dụng, một chìa khóa.

Điều đó đưa ra mức độ hợp lý đầu tiên đối với việc sử dụng các khóa riêng biệt theo từng hướng: mỗi hướng là một cách sử dụng khóa khác nhau.

Cấp độ tiếp theo là minh họa loại tấn công nào mà điều này ngăn chặn. Đó là: các cuộc tấn công gương. Hãy tưởng tượng một khóa mã hóa và một khóa xác thực (riêng biệt) được sử dụng theo cả hai hướng. Ít nhất cũng hợp lý khi một kẻ thù có thể lấy một đoạn dữ liệu được mã hóa và xác thực do máy chủ gửi và truyền lại nó tới máy chủ như thể nó đến từ máy khách. Bỏ qua các chi tiết trong giao thức, phần dữ liệu đó sẽ vượt qua xác thực và được giải mã như thể nó đến từ máy khách. Điều đó đi ngược lại tuyên bố đơn giản hơn về mục tiêu của giao thức và là một điểm phá vỡ (việc nó có thể khai thác được hay không phụ thuộc vào các chi tiết mà chúng tôi không muốn xem xét). Ngược lại với tình huống sử dụng các khóa khác nhau: xác thực không thành công (và giải mã, nếu xảy ra, sẽ tạo ra rác).

Ngoài ra: Có nhiều cách hiệu quả khác để ngăn chặn các cuộc tấn công nhân bản (ví dụ: chỉ ra người nhận dự định trong các mật mã được xác thực). Đôi khi có những lý do chính đáng để sử dụng phím này thay vì nhiều phím (ví dụ: giảm thiểu dung lượng bộ nhớ của một kênh mở).

nilch avatar
lá cờ dz
Cảm ơn bạn, câu hỏi tiếp theo: TLS cũng tạo hai khóa đối xứng (một cho máy khách-> máy chủ và một cho máy chủ-> máy khách)?
lá cờ cn
@nilch Không, không, đó là một lập luận phản bác lại câu trả lời này. Các biện pháp khác trong giao thức giải quyết vấn đề được đề cập ở đây.
poncho avatar
lá cờ my
@ user207421: trên thực tế, TLS * có * tạo các khóa đối xứng riêng biệt cho hai hướng (máy khách đến máy chủ và máy chủ đến máy khách).

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.