您现在的位置是:系统运维 >>正文
SSH 是如何工作的?你学会了吗?
系统运维74784人已围观
简介在计算机网络中,需要登录远程计算机。从历史上看,这是通过 Telnet始于 20 世纪 60 年代末)和 rlogin始于 20 世纪 80 年代)实现的。然而,这些早期的程序并不安全。SSHSecu ...
在计算机网络中,工作需要登录远程计算机 。工作从历史上看,工作这是工作通过 Telnet(始于 20 世纪 60 年代末)和 rlogin(始于 20 世纪 80 年代)实现的。然而 ,工作这些早期的工作程序并不安全。SSH(Secure Shell)是工作为解决这些缺陷而创建的协议 。它在不安全的工作网络上建立安全连接。
SSH 采用客户端-服务器架构 。工作客户端是工作指试图连接远程服务器的香港云服务器机器。SSH 对客户机和服务器进行身份验证 。工作它规定了客户端和服务器如何就共享秘密达成一致,工作以便随后对数据包进行加密 。工作最后,工作它还提供数据完整性保护 。工作
SSH 有两个版本:SSH-1 和 SSH-2 。SSH-2 由 IETF 标准化。SSH 已被广泛采用 。现代操作系统都内置了 SSH 客户端 。OpenSSH 是一种流行的开源实现方式 。也有商业实施方案 。
下面将逐步解释 SSH 的三个主要层: 传输层、模板下载验证层和连接层。

01 传输层
传输层提供加密、完整性和数据保护 ,确保客户端和服务器之间的通信安全。
第 1 步 - 建立 TCP 连接
客户端启动与 SSH 服务器的 TCP 连接,通常是在 22 端口 。
第 2 步 - 协议版本交换
客户端和服务器交换包含各自支持的 SSH 协议版本的标识字符串。
第 3 步 - 算法协商
客户端和服务器就加密 、密钥交换 、MAC(消息验证码)和压缩所使用的加密算法达成一致 。源码下载
第 4 步 - 密钥交换
密钥交换算法(如 Diffie-Hellman)用于安全生成共享秘密。这一过程可确保双方在不直接传输的情况下获得相同的会话密钥。
第 5 步 - 会话密钥推导
会话密钥是从共享秘密和其他交换信息中推导出来的。这些密钥用于加密和解密通信。
第 6 步 - 密码初始化
双方使用导出的会话密钥初始化各自选择的加密和 MAC 算法。
第 7 步 - 数据完整性和加密
传输层为客户端和服务器之间的所有后续通信提供数据完整性检查和加密。
02 验证层
验证层验证客户端的身份 ,确保只有授权用户才能访问服务器 。亿华云
第 1 步 - 服务请求
客户端请求 "ssh-userauth "服务 。
第 2 步 - 身份验证方法广告
服务器公布可用的身份验证方法(如密码 、公钥 、键盘交互)。
第 3 步 - 客户端身份验证
客户端尝试使用一种或多种可用方法进行身份验证。常见方法包括:
密码验证:客户端向服务器发送密码,由服务器进行验证。公钥验证:客户端证明拥有与先前注册的公钥相对应的私钥 。键盘交互式身份验证 :服务器向客户端发送提示 ,客户端回复所需的信息(如 OTP 、安全问题) 。第 4 步 - 身份验证成功/失败
如果客户端的免费模板凭据有效 ,服务器将允许访问。否则 ,客户端可尝试其他认证方法或关闭连接。
03 连接层
连接层将加密和认证通信复用为多个逻辑通道 。
第 1 步 - 创建通道
客户端请求为各种类型的通信(如 shell 会话、文件传输、端口转发)打开通道。
第 2 步 - 信道请求
每个通道请求包括所需服务类型和任何附加参数等详细信息 。
第 3 步 - 信道数据传输
数据通过已建立的信道传输。每个通道独立运行 ,允许多个服务在一个 SSH 连接上同时运行。
第 4 步 - 关闭通道
通道可以相互独立关闭 ,而不会影响整个 SSH 连接 。高防服务器关闭所有通道后,客户端即可终止 SSH 会话。
第 5 步 - 全局请求
连接层还支持全局请求,全局请求会影响整个连接而不是单个通道(例如,重新加密钥会话) 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/690f7899231.html
相关文章
聊聊数据治理的含义和驱动因素是什么
系统运维组织中存在哪些数据?存储在哪里?最佳数据是什么?如何访问?可以相信它吗?一种数据目录负责有效地查找和理解数据部分。提供和监控数据访问,确保数据质量和数据保护——所有这些都在数据治理之下。现在,数据目 ...
【系统运维】
阅读更多施天下化肥——为农业发展带来的(创新技术、环保效果、提高产量,施天下化肥助力农业现代化)
系统运维化肥作为农业生产的重要组成部分,对于提高农作物产量和质量起着至关重要的作用。施天下化肥以其创新的技术、环保的效果和出色的效益,在农业发展中扮演着重要角色。本文将从不同角度探讨施天下化肥的优势和作用。施 ...
【系统运维】
阅读更多安卓怎么卡刷
系统运维通过第三方Recovery进行卡刷 图中为第三方Recovery的界面,拥有安装、清除、备份、恢复、挂载、设置、高级、重启8个选择,左下角是回到主页,右下角是返回,中间是显示日志。第一步 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 高铁餐服(高铁餐服的创新与发展)
- 以友唱(与好友合唱,畅享音乐的魅力)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器) 网站建设云服务器企业服务器源码库香港物理机b2b信息平台亿华云