非對稱加密的經典案例-ssh密碼登錄/免密登錄

来源:https://www.cnblogs.com/my-3123/p/18014675
-Advertisement-
Play Games

我在給雲伺服器配置本地電腦免密登錄的過程中,學習了一下SSH免密登錄的實現原理。 對SSH中輸入密碼登錄和免密登錄的原理根據自己的理解做瞭如下筆記,分享給大家希望能有所幫助。 1. 對稱加密 對稱加密是加密過程中只有一個密鑰,加密解密都只用這個密鑰。 加密通訊至少要有一對通訊對象,對稱加密的問題主要 ...


我在給雲伺服器配置本地電腦免密登錄的過程中,學習了一下SSH免密登錄的實現原理。
對SSH中輸入密碼登錄和免密登錄的原理根據自己的理解做瞭如下筆記,分享給大家希望能有所幫助。

1. 對稱加密

對稱加密是加密過程中只有一個密鑰,加密解密都只用這個密鑰。
加密通訊至少要有一對通訊對象,對稱加密的問題主要體現在如何將這個唯一的密鑰從生成密鑰的地方安全地傳輸到另一還未持有密鑰的一方,即經典的“先有雞還是先有蛋的問題”,很難解決這個問題啊(流汗...)。

2. 非對稱加密

非對稱加密是有兩個密鑰,一個用來加密,一個用來解密。
針對於對稱加密它在有可能在傳輸密鑰的過程中泄露密鑰的問題,非對稱加密方法直接認為,我在傳輸密鑰的時候肯定被別人偷偷地監聽了,所以我傳輸給對方的密鑰我預設叫它公鑰;另一個密鑰我不發出去,就意味著沒人能得到我的另一個密鑰(其實要是你自己的主機被破解了或者被別人登錄了,照樣可以從你的文件系統里看到你的私鑰,由此引申出另一個對私鑰進行進一步加密的方法),稱為私鑰。

非對稱加密可以分為兩種,分別是:
公鑰加密,私鑰解密: 既然我用私鑰才能解密,說明我不想讓別人看到我傳輸的是什麼,一般用來傳輸密碼,或者不想讓別人知道的東西。
私鑰加密,公鑰解密: 既然我用私鑰才能加密,說明我可以讓別人看到我傳輸的是什麼,比如我要傳輸ip地址或者證書,我可以讓你看到我要發的東西,但我主要要防止你偽造,騙人。

3. SSH免密登錄中的非對稱加密

3.1 SSH輸密碼登錄

  • SSH伺服器首先自己生成一對公鑰和私鑰。
  • SSH伺服器將公鑰傳輸給擬與自己建立ssh連接的客戶端。
  • 客戶端通過公鑰對自己輸入的密碼進行加密,並將加密後的字元串傳輸給服務端。
  • 服務端用私鑰進行解碼校驗是否是正確的密碼。
  • 完成輸密碼登錄的過程。

3.2 SSH免密登錄

  • 需要SSH登錄遠程服務端的客戶端在客戶端本地自己生成一堆公鑰和私鑰。
  • 客戶端將公鑰傳輸給服務端。
  • 服務端隨機生成一個數字N,並用客戶端傳輸過來的公鑰進行加密,並傳輸給客戶端。
  • 客戶端接收到加密的字元串以後,再加上sessionID,一起用MD5編碼成哈希值,然後發送回服務端。
  • 服務端接收到編碼成哈希值的字元串後,自己也和客戶端一樣用相同的MD5方法再編碼一遍,然後對比驗證一下是否一致。
  • 完成免密登錄的過程。

3.3 總結

在SSH協議中,輸入密碼登錄和免密登錄都使用了非對稱加密中的公鑰加密私鑰解密,不同的是輸入密碼登錄中是通過服務端生成公鑰和私鑰,而免密登錄中是通過客戶端來生成公鑰和私鑰


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Java Break 和 Continue Java Break: break 語句用於跳出迴圈或 switch 語句。 在迴圈中使用 break 語句可以立即終止迴圈,並繼續執行迴圈後面的代碼。 在 switch 語句中使用 break 語句可以跳出當前 case,並繼續執行下一個 case。 示 ...
  • 本論文探討了長短時記憶網路(LSTM)和反向傳播神經網路(BP)在股票價格預測中的應用。首先,我們介紹了LSTM和BP在時間序列預測中的基本原理和應用背景。通過對比分析兩者的優缺點,我們選擇了LSTM作為基礎模型,因其能夠有效處理時間序列數據中的長期依賴關係,在基礎LSTM模型的基礎上,我們引入了動... ...
  • Java 迴圈 迴圈可以執行一個代碼塊,只要達到指定的條件。迴圈很方便,因為它們節省時間,減少錯誤,並使代碼更易讀。 Java While 迴圈 while 迴圈會迴圈執行一個代碼塊,只要指定的條件為真: 語法 while (condition) { // 要執行的代碼塊 } 在下麵的示例中,只要變 ...
  • 總有以下的需求: 等待用戶確認,就是有【確定】和【取消】按鈕,有個標題和內容的彈框(比如:您確定要刪除嗎?) 就是告知一下,就是上面的【取消】按鈕不顯示(比如:保存成功!) 莫有按鈕,幾秒鐘後自己消失,就是所謂的toast(比如:已完成) 莫有按鈕,需要發送命令才能消息(比如:數據載入中) 一開始犯 ...
  • 由於兩個月的奮戰,導致很久沒更新了。就是上回老周說的那個產線和機械手搬貨的項目,好不容易等到工廠放假了,我就偷偷樂了。當然也過年了,老周先給大伙伴們拜年了,P話不多講,就祝大家身體健康、生活愉快。其實生活和健康是密不可分的,想活得好,就得健康。包括身體健康、思想健康、心理健康、精神健康。不能以為我無 ...
  • MiniExcel簡介 簡單、高效避免OOM的.NET處理Excel查、寫、填充數據工具。 目前主流框架大多需要將數據全載入到記憶體方便操作,但這會導致記憶體消耗問題,MiniExcel 嘗試以 Stream 角度寫底層演算法邏輯,能讓原本1000多MB占用降低到幾MB,避免記憶體不夠情況。 特點: 低記憶體 ...
  • 什麼是值轉換器 在WPF(Windows Presentation Foundation)中,值轉換器(Value Converter)是一種機制,允許你在綁定時轉換綁定源和綁定目標之間的值。值轉換器實現了 IValueConverter 介面,該介面包含兩個方法:Convert 和 Convert ...
  • 最近在折騰微信相關的開發,包括公眾號、企業微信內部應用、企業微信第三方開發。基於Razor方式寫了: 企業微信內部應用的類庫 企業微信第三方應用的類庫 公眾號的類庫 一個統一管理公眾號、企業微信內部應用和第三方應用有關授權、Token之類的應用。 然後準備寫一個開源的簡單的酒店管理系統,名字的想好了 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...