Re: SSH

Autor: Wojciech Gazda (gazda_at_fema.krakow.pl)
Data: Wed 03 Jan 2001 - 14:58:02 MET


Grzegorz Szyszlo napisał(a):
>
> Adam Plaszczyca wrote:
>
> > I na tej samej zasadzie to dziala.
> > Klucz publiczny jest na kompie zdalnym, klucz przywatny na
> > lokalnym. Kiedy sie laczysz, komp zdalny generuje losowy ciag znakow,
> > koduje go wedlug klucza publicznego i wysyla do kompa lokalnego. Ten
> > odkodowywuje kluczem przywatnym i odsyla go. Jezeli to, co odeslal komp
> > zgadza sie z tym, co zdalny wygenerowal, to jwst O.K. i sesja zostaje
> > nawuiazana.
>
> tez nie tak. obydwie maszyny generuja pare kluczy prywatny/publiczny.
> z tym ze prywatne klucze kisza i nikomu nie pokazuja, a publiczne
> rozdaja zdalnym. czyli transmisja danych w dwoch kierunkach jest
> zakodowana dwoma roznymi parami kluczy prywatnych, ktore moga byc
> rozszyfrowane tylko odpowiednimi kluczami publicznymi dla kazdej
> ze stron.

Tez nie tak, bo w takim przypadku ktos moglby przechwycic klucze
publiczne i rozkodowac transmisje.
Komputery generuja pary kluczy prywatny/publiczny. Klucz publiczny
wedruje do komputera zdalengo. Komputer zdalny koduje dane uzywajac
klucza publicznego, po czym wysyla je do posiadacza klucza prywatnego.

Jest wiec tak, ze transmisja danych w dwoch kierunkach jest zakodowana
dwoma roznymi parami kluczy publicznych, ktore moga byc rozszyfrowane
tylko odpowiednimi kluczami prywatnymi dla kazdej ze stron. Inaczej nie
mialoby to przeciez sensu.

-- 
Wojciech Gazda
/*******************************************************/
/* Home page        - http://www.fema.krakow.pl/~gazda */
/* Asua programmers - http://www.asua.org.pl           */
/*******************************************************/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 15:29:47 MET DST