SSH密钥 对称加密和非对称加密 (产品供销 - 电脑配件)

免费广告主页 > 产品供销 > 电脑配件 > SSH密钥 对称加密和非对称加密

广告号码: 1567450 类别: 产品供销 - 电脑配件

SSH密钥 对称加密和非对称加密


SSH密钥
对称加密和非对称加密
提高安全性的基本方式就是加密,加密算法通过密钥将明文转换为密文进行安全传输。SSH在工作过程中结合使用了对称加密和非对称加密两种类型的算法,通过事先生成的SSH密钥来保证信息传输的安全性。两种加密算法的加解密过程见下图。
对称加密算法
非对称加密算法
对称加密算法使用同一个密钥进行加密和解密数据。SSH连接建立过程中生成的会话密钥就是对称密钥,该对称密钥是由客户端和服务器端基于共享的部分公共信息和各自的私有数据使用密钥交换算法分别生成的。因为对称加密算法加解密的速度很快,所以会话密钥用于后续大量数据传输过程中的加解密。
非对称加密的发送和接收需要使用一对关联的SSH密钥,公钥和私钥。私钥由生成的一方自己保管,公钥可以发送给任何请求通信的其他人。发送方用收到的公钥对自己的通信内容进行加密,只有接收方可以使用私钥进行解密获取通信内容。非对称加密的私钥不需要暴露在网络中,安全性大大增加,但是加解密的速度比对称密钥慢的多。
SSH连接过程中在两个节点使用了非对称加密。在密钥交换阶段,服务器和客户端都生成了自己临时的公钥和私钥,用于计算出同一个用于后续加密通信内容的会话密钥。另外一个就是在用户认证阶段,利用只有匹配的私钥可以唯一解密公钥加密的内容这一特点,通过客户端的公钥私钥对验证客户端的身份。
密钥认证
SSH用户认证最基本的两种方式是密码认证和密钥认证。密码认证是将自己的用户名和密码发送给服务器进行认证,该种方式比较简单,且每次登录都要输入用户名密码。密钥认证使用公钥私钥对进行身份验证,实现安全的免密登录,是一种广泛使用且推荐的登录方式。密钥认证的基本原理是服务器端使用客户端的公钥对随机内容加密,客户端使用自己的私钥解密并发送给服务器以证实自己的身份,具体的过程见下图。
TG:@slinhaotian QQ:10369392 微信:slinhaotian

相关链接: (无)
面向省市区: 全国
面向市区县: 全部
最后更新: 2022-09-06 16:53:39
发 布 者: 浩浩
联系电话: (无)
电子邮箱: (无)
浏览次数: 87
免费广告主页 > 产品供销 > 电脑配件 > SSH密钥 对称加密和非对称加密
© 2025 中国免费广告 CNFreeAds.com