45
данные, известным ему открытым серверным ключом, который он получает при
первом подключении к серверу, и передает их на SSH сервер. Сервер в свою очередь
расшифровывает данные, только ему известным, секретным ключом, и отсылает их
клиенту. В такой схеме, клиент может быть уверен, что сервер является именно тем,
за кого себя выдает. Таким образом, можно не полагаться на DNS и маршрутизацию,
даже если злоумышленнику удалось подделать запись DNS или перенаправить
пакеты на свой хост, аутентификация не
будет пройдена, так как посторонние хосты
не обладают необходимыми для этого ключами [9].
Так как SSH это полноценный сетевой протокол, естественно это и
определенный набор программ, необходимых для его работы, как базовой
функциональности, так и различных дополнительных возможностей. Поскольку речь
у нас идет об операционной системе FreeBSD ( в других версиях Unix, набор может
несколько отличаться ), то основными компонентами SSH, являются:
sshd - это собственно SSH сервер, программа-демон;
ssh - программа-клиент, ставшая заменой для rlogin и telnet;
scp - программа для удаленного копирования через протокол SSH, замена для
rcp;
sftp - безопасный ftp-клиент;
sftp-server - подсистема обеспечивающая передачу файлов через протоколу
SSH;
ssh-keygen - генератор ключей
ssh-keyscan - "сборщик" публичных ключей хостов;
ssh-agent - агент аутентификации, для удержания приватных ключей;
ssh-add - небольшая программа для добавления ключей в ssh-agent
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель – это совокупность информации об объекте,
описывающая свойства и состояние объекта, процесса или явления, а также связи и