Temat postu: SSH协议分析_1179
SSH协议分析
密采用对称加密机制.会话密钥必须安全产生,并且安全传送到另一方.SSH协议使用公钥体系来保障会话密钥的安全传输.具体做法是,服务端发送主机密钥公钥部分、服务密钥公钥部分、一个64位的随机数和支持的加密算法等信息给客户端,客户端生成会话密钥,并用服务端主机公钥、服务端服务公钥等要素对会话密钥进行加密并传送给服务端,服务端收到加密字符串后用自己的各种私钥解参聋夸譬。t。。,,每。,,,。。,,;。。。。,。,,。。。:。,。。。~第3期张焕明等:SSH协议分析59密,算出会话密钥.此时,会话密钥已安全传送,双方可以使用该密钥加密传输数据.(3)认证阶段会话密钥协商后,双方进入认证阶段.客户端首先向服务端发送用户名,服务端检查用户是否存在,如果该用户不存在则返回相应信息以示该用户不存在,如果该用户存在则通知客户“现在可以发送认证请求了”.客户端收到“该用户存在”的信息,客户端按照已经设好的认证方式向服务端提出认证请求,对任何一个申请,如果服务端接受,服务端就发送“接受该认证”的信息给客户端,否则,以“无法识别该认证方式”回应.SSH支持的认证方式有:I)~/.rhosts或/etc/hosts.equiv认证;2)用RSA改进的~/.rhosts或/etc/hosts.equiv认证;3)RSA认证;4)口令认证.SSH具可以单独使用以上的:某种认证方式,也可以多种认证方式混合使用.(4)会话模式阶段客户端通过服务端认证后,发送会话请求,这些请求包括数据压缩、端口转发、运行shell、执行命令等.服务端一一审查这些请求,并返回相应信息.SSH协议最重要的特点和功能是加密和认证,这也是SSH比telnet、郇等安全的特点.从SsH的体系结构和连接建立过程看,SSH始终都围绕怎么更好、更安全的加密(保护会话密钥)和认证来工作.[
More articles related to topics:
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach