Veri Koruma ve Güvenlik |
||||||
VII |
Tanimlama ve Varlik Kimlik Dogrulama |
|||||
VII.III |
Kimlik Dogrulama Protokolleri |
|||||
SSH (Secure Shell (Güvenli Kabuk)): Bazi durumlarda, konusmadaki yalnizca tek taraf açik anahtar / gizli anahtar çiftine sahiptir. Mesela SSH da, sunucunun açik anahtarlari oldugu ve istemcinin ise sahip olamayabilecegi varsayilmistir. Sunucular açik anahtar kriptografi kullanilarak dogrulanir ve oturum anahtari olusturulduktan sonra, istemci sifrelenmis kanal kullanilarak dogrulanir. Protokol su sekilde çalisir:
SSH da Istemci dogrulanmasi:
SSH da, AAA kuruldugu ve açik anahtarlari sunucu ve istemcilere güvenli bir sekilde baglandigi zaman bile, açik anahtar kriptografi kullanarak istemci kimlik dogrulamasinda sinirlamalar vardir. Bu problem, kullanicilar kendilerini dogrulattirirken, gizli anahtar yazabileceklerinden ve akillarinda tutabileceklerinden uzun oldugu için, genel uygulama, gizli anahtarlar kullanicinin sifresiyle sifrelendikten sonra istemci makinasida saklamak seklindedir. Yalnizca, sifre dogru girildiginde, gizli anahtar çözülür ve kimlik dogrulama gerçeklesir. Bu SSH in bir kusurudur çünkü en nihayetinde yine sifre ile alakali problemlerle (düsük karmasiklik, sözlük saldirilari) karsi karsiya kaliyoruz. |
||||||
|
||||||
|
bölüm indeksi | |||||