Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.85/13: Рейтинг темы: голосов - 13, средняя оценка - 4.85
5 / 5 / 3
Регистрация: 14.11.2016
Сообщений: 94

SSH алгоритмы (Ciphers, MAC's, KeyExchange)

09.07.2018, 17:03. Показов 2679. Ответов 1

Студворк — интернет-сервис помощи студентам
Всем привет, есть пара вопросов. Есть у нас 3 вида ssh-алгоритмов:

-Ciphers;
-MAC (Message Authentication Code);
-Key Exchange.

Как я понял, Ciphers нужны для шифрования передаваемого/получаемого траффика и возможно для установки соединения.
MACs как связаны с проверкой целостности сообщений, а KeyExchange, вроде бы, используются при обмене ключами, если таковых нет на хостах либо при каждом подключении(?), даже при наличии ключа в ~/.ssh/known_hosts.

Собственно, вопросы:
1) Правильно ли я понимаю эти понятия;
2) При удалении всех алгоритмов MAC и KeyExchange из sshd_config на стороне хоста, к которому мы собираемся подключаться, подключение к хосту всё равно возможно. Так и должно быть ? Для соединения с удаленным хостом нужен только Cipher алгоритм ?
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
09.07.2018, 17:03
Ответы с готовыми решениями:

Как сделать, чтобы ssh-клиент использовал файл ~/.ssh/config?
centos ssh клиент не использует файл ~/.ssh/config для подгрузки хостов. за место этого, он пытает ресолвить название хоста как...

Как изменить ssh ключ локального репозитория, что бы был он, а не id.rsa из папки .ssh?
Как изменить ssh ключ локального репозитория, что бы был он, а не id.rsa из папки .ssh? Просто у меня есть 2 аккаунта на битбакете,...

Выставка по защите информации в Лондоне "Top Secret: From Ciphers to Cyber Security"
Всем привет, переснял идущую сейчас в г. Лондоне выставку по защите информации в тамошнем Музее науки Буду рад если кому-то пригодится....

1
5 / 5 / 3
Регистрация: 14.11.2016
Сообщений: 94
14.07.2018, 15:35  [ТС]
Лучший ответ Сообщение было отмечено Marinero как решение

Решение

Вобщем, печально, что здесь могут ответить только на вопросы типа "Правильно ли я вывожу Hello, World?". Очень печально.

Касательно моего вопроса. В исходниках openssh есть хедер myproposal.h, в котором определены дефолтные алгоритмы на случай их отсутствия в конфигах. Собственно, если у нас в ssh конфигах клиента или сервера не прописан ни один алгоритм какого либо типа, то, к примеру sshd позволит соединение с применением любого алгоритма из этого дефолтного списка, иначе, даже если у нас прописан только какой-нибудь один алгоритм типа MAC, будут приниматься соединения только применением только такого MAC алгоритма.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
14.07.2018, 15:35
Помогаю со студенческими работами здесь

Реализовать алгоритмы построения прямой: простой пошаговый алгоритм и алгоритмы Брезенхема
1. Написать на языке PASCAL программу, реализующую алгоритмы построения прямой: простой пошаговый алгоритм и алгоритмы Брезенхема для...

Циклические алгоритмы. Алгоритмы обработки последовательностей чисел
Помогите пожалуйста program Lab_3_1; const x1=1; xn=3; dx=0.2; a=3.9; b=2.3; var x,y,z:real; ...

Циклические алгоритмы. Алгоритмы обработки последовательностей чисел
Помогите пожалуйста... Преподаватель говорит что: 1. Программа считает правильно (за исключением того, что по условию диапазон...

Циклические алгоритмы (Алгоритмы с одним циклом)
Доброго времени суток! Помогите пожалуйста написать программы на циклы в Delphi 7, а то я только с линейными и разветвляющиеся...

Алгоритмы сортировки массивов.Реализуйте алгоритмы сортировок данных массивов
Задания к лабораторной работе. Выполните приведенные ниже задания. 1. Даны два целочисленных массива 2. Реализуйте алгоритмы...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Загрузка PNG-файла с альфа-каналом с помощью библиотеки SDL3_image на Android
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru