Andmeturve konspekt / kokkuvõte
SSH
· SSH -- Secure SHell - soomlaste leiutatud, versioon 1 oli kehvake
· Samuti TCP ja rakenduse vahel
· Osapoolte vahel on krüpteeritud ja võibolla ka pakitud sisuga toru
· Serverit autenditakse serveri avaliku võtme järgi - klient jätab serveri avalikud võtmed
meelde ja kasutab neid järgmisel korral võrdlemiseks; vahendusrünnete vältimiseks ei tohiks
räsisid pimesi aktsepteerida vaid tuleks verifitseerida
· Klienti võib autentida kliendi võtme abil, kliendimasina võtme abil või parooli abil
(interaktiivselt) - kliendimasina võtmeid tänapäeval enam eriti ei kasutata; parooli abil
autentimine on endiselt levinud
· SSH ühenduse sisse tekitatakse mitu virtuaalset loogilist kanalit (näiteks teine toru X jaoks)
- klient saab ise häälestada, kuidas kanalid on ühendatud
· On olemas mähkurid mitmete varasemate käskude turvaliseks asendamiseks
SSH abil saab liikuda välisvõrgust tulemüüriarvuti kaudu sisevõrgu arvutiteni võttes SSH-