56
Шифрование всего трафика, проходящего через SSH соединение,
выполняемое по одному из возможных алгоритмов, выбираемых в процессе
переговоров сторон сеанса связи. Шифрование трафика соединения, препятствует
его перехвату и использованию в злонамеренных целях. За счет выбора различных
алгоритмов шифрования, систему становится очень гибкой, позволяя, например,
не использовать алгоритмы, в которых были обнаружены уязвимости или
потенциальные угрозы безопасности, или использовать только те алгоритмы,
которые поддерживаются каждой из сторон;
Аутентификация SSH сервера, производится всегда, при любом
соединении, что не позволяет подменить трафик или сам сервер;
Аутентификация SSH клиента, может происходить различными
способами, что, с одной стороны, делает сам процесс аутентификации более
безопасным, с другой, делает систему еще более гибкой, упрощая работу с ней;
Контроль целостности сетевых пакетов, дает возможность отследить
незаконные изменения трафике соединения, в случае обнаружения данного факта,
соединение обрывается незамедлительно;
Временные параметры аутентификации, предотвращают
возможность использования перехваченных и через некоторое время,
расшифрованных данных соединения [6].
Протокол SSH поддерживает довольно разнообразные методы
аутентификации и авторизации удаленных клиентов на SSH сервере, в том числе:
GSSAPI-based аутентификация
Host-based аутентификация;
Аутентификация пользователя с помощью публичного ключа;
Аутентификация «вызов-ответ» (challenge-response);
Аутентификация пользователя по паролю.
Системой контроля и управления доступом (СКУД) называется
совокупность программно-технических средств и организационно-методических
мероприятий, с помощью которых решается задача контроля и управления
посещением отдельных помещений, а также оперативный контроль перемещения
персонала и времени его нахождения на территории объекта.