Zettelkasten/Permanent(퍼미넌트)/SSH 비대칭 키 인증은 개인키를 네트워크로 전송하지 않고 소유를 증명한다.md

SSH 비대칭 키 인증은 개인키를 네트워크로 전송하지 않고 소유를 증명한다

  • SSH 키 인증은 챌린지-응답(Challenge-Response) 방식으로 개인키를 네트워크에 노출하지 않고도 소유를 증명한다.
  • 서버가 공개키로 암호화한 챌린지를 보내면, 클라이언트는 개인키로만 복호화할 수 있다.
    • 클라이언트가 올바른 응답을 보내는 순간, 서버는 "이 사용자가 개인키를 소유하고 있다"는 것을 확신할 수 있다.
    • 개인키 자체는 네트워크를 통과하지 않으므로 중간자 공격이나 패킷 스니핑으로도 탈취할 수 없다.
  • 비밀번호는 매 인증마다 네트워크로 전송되지만(HTTPS로 암호화되더라도), SSH 개인키는 단 한 번도 전송되지 않는다. 이것이 SSH 키 인증의 핵심 보안 우위다.
1. 서버 → 클라이언트: 공개키로 암호화된 챌린지
2. 클라이언트 → 서버: 개인키로 복호화한 응답
3. 개인키 자체는 클라이언트 로컬에만 존재

연결되는 생각

댓글

첫 번째 댓글을 남겨보세요.