【发布时间】:2010-08-10 17:13:31
【问题描述】:
我想知道 ssh 有多安全,尤其是在身份验证/初始化状态下。黑客有什么办法可以嗅探一些“哈希键”或东西来解密我的流?还是 SSH 完全安全,没有已知的错误或弱点?
我阅读了一些关于该主题的文字,但几乎所有文字都没有涵盖这种特殊情况。充其量他们只告诉使用 ssh 而不是 telnet
谢谢
【问题讨论】:
我想知道 ssh 有多安全,尤其是在身份验证/初始化状态下。黑客有什么办法可以嗅探一些“哈希键”或东西来解密我的流?还是 SSH 完全安全,没有已知的错误或弱点?
我阅读了一些关于该主题的文字,但几乎所有文字都没有涵盖这种特殊情况。充其量他们只告诉使用 ssh 而不是 telnet
谢谢
【问题讨论】:
SSH-1 容易受到中间人攻击。
SSH-2 可能易受攻击,但通常只有在您接受不可靠的第三方公钥或未修补已知实现错误的情况下。
【讨论】:
由于 ssh 中使用的非对称加密的性质,通过网络传输的任何内容都不能用于解密您的通信。
如果您只信任正确签名的公钥并使用 SSH-2。
【讨论】: