首页 | 新闻资讯 | 考试认证 | Windows | Linux | Vista | UNIX/BSD | 黑客技术 | 平面设计 | 网页制作 | 网站建设 | 服务器 Web | FTP | SQL | 网络协议 | 交换技术 | 路由技术 | 网络组建 | 无线技术 | 求职招聘 | 病毒播报 | ERP | 网站推广 | 网站优化 | 建站心得 | 建站教程 | 论坛 |
华夏网管站-凝聚网管力量
热门关键字: 系统安装盘  emcorp  vxcbx  怎么布线
首页 网络管理 网络协议 交换技术 路由技术 网络组建 无线技术
您现在的位置: |主页>网络技术>网络协议>正文

认识SSH协议如何完成验证

文章来源互联网 作者华夏网管站整理 更新时间2011-03-24 推荐给好友推荐给好友 收藏本页收藏本站 文章投稿

SSH协议支持了网络的安全传输。在一些协议中,SSH协议加入了保护措施,才让一些非安全协议能够有效工作,提供网络的安全环境。所以,我们今天就来简单介绍一下什么是SSH。传统的网络服务程序,如:ftp、pop和telnet在本质上都是不安全的,因为它们在网络上用明文传送口令和数据, 别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的, 就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。所谓“中间人”的攻击方式, 就是“中间人”冒充真正的服务器接收你的传给服务器的数据,然后再冒充你把数据传给真正的服务器。服务器和你之间的数据传送被“中间人”一转手做了手脚之后,就会出现很严重的问题。 网管论坛bbs.ofAdmin.Com

SSH的英文全称是Secure 华夏网管Www.ofAdmin.Com

SHell:通过使用SSH,你可以把所有传输的数据进行加密,这样“中间人”这种攻击方式就不可能实现了, 而且也能够防止DNS和IP欺骗。还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替telnet,又可以为ftp、pop甚至ppp提供一个安全的“通道”。

网管论坛bbs.ofAdmin.Com

最初SSH是由芬兰的一家公司开发的,但是因为受版权和加密算法的限制,现在很多人都转而使用OpenSSH。OpenSSH是SSH协议的替代软件,而且是免费的,可以预计将来会有越来越多的人使用它而不是SSH。 华夏网管论坛bbs.ofAdmin.Com

SSH是由客户端和服务端的软件组成的,有两个不兼容的版本分别是:1.x和2.x。用SSH 2.x的客户程序是不能连接到SSH 1.x的服务程序上去的,OpenSSH 2.x同时支持SSH 1.x和2.x。

网管Www.ofAdmin.Com

SSH协议的安全验证是如何工作的

网管Www.ofAdmin.Com

从客户端来看,SSH提供两种级别的安全验证。 华夏网管ofAdmin.Com

第一种级别(基于口令的安全验证)只要你知道自己帐号和口令,就可以登录到远程主机。所有传输的数据都会被加密, 但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器, 也就是受到“中间人”这种方式的攻击。

网管论坛bbs.ofAdmin.Com

第二种级别(基于密匙的安全验证)需要依靠密匙,也就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密匙进行安全验证。服务器收到请求之后, 先在你在该服务器的家目录下寻找你的公用密匙,然后把它和你发送过来的公用密匙进行比较。如果两个密匙一致,服务器就用公用密匙加密“质询"(challenge)并把它发送给客户端软件,客户端软件收到“质询”之后就可以用你的私人密匙解密再把它发送给服务器。

网管论坛bbs.ofAdmin.Com

用这种方式,你必须知道自己密匙的口令。但是,与第一种级别相比,第二种级别不需要在网络上传送口令。

IT技术网Www.ofAdmin.Com

SSH协议第二种级别不仅加密所有传送的数据,而且“中间人”这种攻击方式也是不可能的(因为他没有你的私人密匙),但是整个登录的过程可能需要10秒。 华夏网管Www.ofAdmin.Com


Tags:SSH协议   验证   责任编辑:⒊22旳雙魚蓙

上一篇:没有了
下一篇:没有了

 热点关注

 ·TCP/IP网络故障诊断的结构化方法大全
 ·Windows下DNS ID欺骗的原理与实现
 ·第三层IP协议和路由功能的介绍上
 ·教你怎么优化TCP/IP网络
 ·DNS协议概述
 ·网络协议TCP/IP、IPX/SPX、NETBEUI简
 ·关于TCP/IP协议族存在的脆弱性剖析
 ·深入学习与了解NGN的五大协议
 ·TCP/IP网络中的显式拥塞通告(ECN)
 ·PSTN协议配置
 今日更新
 24小时热门信息