6.1.1. なぜ SSH を使うのか

6.1.1. なぜ SSH を使うのか

極悪なコンピュータユーザーは、彼らがあるシステムにアクセスをする為に妨害、介入、ネットワークの経路変更などを可能にする各種のツールを持って、自由に使える状態にあります。一般的な名目で、これらの脅威は以下のように分類することができます:

この両方の技術は潜在的に繊細な情報を傍受し、その傍受が攻撃的な理由でなされた場合、結果は致命的です。

SSH がリモートシェルログインとファイルコピーに使用されると、これらのセキュリティ脅威は大幅に減少します。これは、 SSH クライアントとサーバーがデジタル署名を使用してそれぞれの身元を証明しているからです。さらには、クライアントシステムのサーバーシステム間の全ての通信が暗号化されています。それぞれのパケットが、ローカルとリモートシステムのみに知られているキーを使用して暗号化されている為、通信の何方か側の身元を擬装しようとする試みは成功しません。



[2] DNS ポイゾニングは、侵入者が DNS サーバーをクラックした時に発生します。クライアントシステムを悪意のある複製ホストにポイントします。

[3] IP スプーフィングは、侵入者が、ネットワーク上の信頼できるホストから来たように見える偽りのネットワークパケットを送信する時に発生します。