
在许多网络程序中,密码和秘密信息以明文形式传输. 而且有些人可以使用网络上的计算机来监视这些程序与服务器之间的通信. 因此,使用纯文本传输信息并不安全. SSH是可以加密信息的协议. 有了它,您可以有效地防止获取或攻击数据. 让我们看一下SSH安全协议和SSH身份验证方法.

SSH是建立在应用程序层和传输层上的安全协议. 它的全名是Secure Shell. SSH为计算机的外壳程序提供了安全的传输环境. 我们还在序言中提到,当前网络程序使用的传统网络服务协议不会对传输的数据进行加密. 例如: Telent,FTP等. 由于这些协议未加密,因此数据很容易被窃取和攻击,因此出现了SSH.
SSH协议可以加密所有要传输的数据,从而有效地防止信息泄漏. “中间人”攻击方法是不可能实现的,并且可以首先防止DNS和IP欺骗. SSH的另一个优点是传输的数据经过压缩,因此可以加快传输速度.

软件
SSH1和SSH2现在提供了SSH协议,并且SSH2协议与SSH1兼容. 我们通常说“使用SSH登录”在大多数情况下是使用“ SSH协议进行远程登录会话”,这类似于“使用Telent登录”. 当前,实现SSH1和SSH2协议的主要软件是OpenSSH和SSH Communications Security Corporation的SSH Communications软件. 前者是由OpenBSD组织开发的免费SSH软件,后者是商业软件. 而且我们通常使用Openssh,因为它是一个开放源代码和免费软件.
工作原理
SSH中的身份验证和加密反映了其安全性.
身份验证: 是登录用户的身份验证.

加密: 在传输过程中加密数据.
从客户端的角度来看,SSH提供了两个级别的安全验证:
1. 基于密码的安全验证,只要您知道您的帐号和密码,就可以登录到远程主机,并且数据已加密,但是您不确定所连接的服务器是否是您想要的服务器. 登录. 可能会受到“中间人”的攻击. </ p>

2. 基于密钥的安全性验证要求您自己创建一对密钥,并将公用密钥放在服务器上. 如果您需要连接到SSH服务器,客户端将向服务器发送请求,以要求您使用密钥进行安全性验证. 接收到请求后,服务器首先在服务器上找到公钥,然后使用此密钥与您发送的公钥进行比较. 如果两个密钥匹配ssh协议密钥认证登录,则服务器使用公共密钥加密“挑战”,并将其发送给客户端. 收到挑战后,客户端软件会使用您的私钥对其进行解密,然后将其发送到服务器.

在这里,我们首先讨论SSH使用的非对称密钥加密方法.
非对称密钥: 表示分别有一个加密密钥和一个解密密钥. 这两个密钥在数学上是相关的,因此在加密密钥被加密后,只有解密密钥才能对其进行解密. 这样做的好处是,即使您知道两者之一,也无法计算另一个. 因此,即使其中一个键被公开,也不会损害另一个键.
我们将公钥称为公钥,将私钥称为私钥.
身份验证过程
假设双方AB,A首先将公钥发送给B,因为它是公钥,所以不必担心被截获. 然后,A使用私钥对文件签名进行加密,然后再将其发送给B. 最后,B使用A提供的公钥对文件进行解密. 如果成功解密,则表示A的身份是真实的.

如果有人要假冒A并与B通讯,则B将无法使用A的公钥秘密文件. 因为即使获得了公钥,也无法计算私钥的信息. 因此ssh协议密钥认证登录,您可以验证它是否是冒名顶替者.
加密过程
A将公钥发送给B,然后B使用公钥对文件或数据加密,然后将其发送给A,然后A使用公钥进行解密.
如果有人想要拦截数据以进行解密,因为没有私钥可以解密,因此也可以保证数据的安全性.
因此,在使用SSH时,必须首先创建一对公钥和私钥. 公钥传输给对方,私钥由您自己持有,因此使用公钥身份验证方法登录到对等方非常简单,并确保数据的安全性.
通常,SSH是非常有用的网络加密协议. 使用SSH协议可以有效地防止远程管理过程中的信息泄漏. 当然,它还有许多其他功能可以帮助系统管理员节省大量时间. 如果您有兴趣,则可能希望了解有关学习的更多信息,并希望本文对您有所帮助.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-267184-1.html
霉菌给了中国加大岛礁建设的绝佳良机
减少人员及财产损失
羞辱中国