关于AS5 SSH支持key认证的完全解决方案
副标题[/!--empirenews.page--] SSH 为 Secure Shell 的缩写, 专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。透过 SSH 可以对所有传输的数据进行加密,也能够防止 DNS欺骗和IP欺骗.还有一个优点就是为其传输的数据是经过压缩的,所以可以加快传输的速度. 在客户端来看,SSH提供两种级别的安全验证。 第一种级别(基于密码的安全验证),知道帐号密码,就可登录到远程主机,并且所有传输的数据都会被加密。但是,可能会有别的服务器在冒充真正的服务器,无法避免被“中间人”攻击。 第二种级别(基于密匙的安全验证),需要依靠密匙,也就是你必须为自己创建一对密匙,并把公有密匙放在需要访问的服务器上。客户端软件会向服务器发出请求,请求用你的密匙进行安全验证。服务器收到请求之后,先在你在该服务器的用户根目录下寻找你的公有密匙,然后把它和你发送过来的公有密匙进行比较。如果两个密匙一致,服务器就用公有密匙加密“质询”(challenge)并把它发送给客户端软件。从而避免被“中间人”攻击。 在服务器端,SSH也提供两种安全验证。 第一种方案,主机将自己的公用密钥分发给相关的客户端,客户端在访问主机时则使用该主机的公开密钥来加密数据,主机则使用自己的私有密钥来解密数据,从而实现主机密钥认证,确定客户端的可靠身份。 第二种方案,存在一个密钥认证中心,所有提供服务的主机都将自己的公开密钥提交给认证中心,而任何作为客户端的主机则只要保存一份认证中心的公开密钥就可以了。在这种模式下,客户端必须访问认证中心然后才能访问服务器主机。 实验环境: 解决方案: 可以通过客户端或者服务器端提供ssh安全认证 1.客户端提供ssh安全认证,也就是上面提到第二种级别 (1).客户端 利用客户端linux系统提供ssh安全认证,如客户端是XP系统,可以选择用SecureCRT自动生成ssh2的公钥与私钥. 由于本地系统是windows 7 ,这里使用SecureCRT生成ssh认证。 SecureCRT---Options---Global Options----SSH2 URL:http://www.bianceng.cn/OS/Linux/201410/45756.htm (编辑:温州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- iphone如何导入电子书 iphone导入电子书方法介绍
- linux – 使用systemd服务单元的Restartamp;Rest
- 超级简单的jquery操作表格方法
- BEA-141150 - An error occurred while preparin
- linux-GRUB_DEFAULT似乎在尝试通过Debian 8上的I
- 微软Xbox Live将增实况电视和语音搜索功能
- linux – 如何同时设置niceness和process affini
- iphone5型号查询及型号区分方法
- 诺基亚Lumia 930紫屏怎么办?可通过升级到WP8.1解
- linux – 如何从swagger文档生成静态html文件?