ssh 公钥私钥认证原理

概述

通常,通过ssh登录远程服务器时,使用密码认证,分别输入用户名和密码,两者满足一定规则就可以登录。但是密码认证有以下的缺点:

  • 用户无法设置空密码(即使系统允许空密码,也会十分危险)
  • 密码容易被人偷窥或猜到
  • 服务器上的一个帐户若要给多人使用,则必须让所有使用者都知道密码,导致密码容易泄露,而且修改密码时必须通知所有人

而使用公钥认证则可以解决上述问题。

  • 公钥认证允许使用空密码,省去每次登录都需要输入密码的麻烦
  • 多个使用者可以通过各自的密钥登录到系统上的同一个用户

公钥认证的原理

所谓的公钥认证,实际上是使用一对加密字符串,一个称为公钥(public key),任何人都可以看到其内容,用于加密;另一个称为密钥(private key),只有拥有者才能看到,用于解密。通过公钥加密过的密文使用密钥可以轻松解密,但根据公钥来猜测密钥却十分困难。

ssh 的公钥认证就是使用了这一特性。服务器和客户端都各自拥有自己的公钥和密钥。为了说明方便,以下将使用这些符号。

  • C 客服端
  • S 服务器
  • CA 客户端公钥
  • CB 客户端密钥
  • SA 服务器公钥
  • SB 服务器密钥

在认证之前,客户端需要通过某种方法将公钥 CA 登录到服务器上。

认证过程分为两个步骤

  • 会话密钥(session key)生成

    1. C请求连接 SS 将 SA 发送给 C
    2. S 生成会话ID(session id),设为 p,发送给 C
    3. C 生成会话密钥(session key),设为 q,并计算 r = p xor q。
    4. C 将 r 用 SA 进行加密,结果发送给 S
    5. S 用 SB 进行解密,获得 r。
    6. S 进行 r xor p 的运算,获得 q。
    7. 至此 SC 都知道了会话密钥q,以后的传输都将被 q 加密。
  • 认证

    1. S 生成随机数 x,并用 CA 加密后生成结果 S(x),发送给 C
    2. C 使用 CB 解密 S(x) 得到 x
    3. C 计算 q + x 的 md5 值 n(q+x),q为上一步得到的会话密钥
    4. S 计算 q + x 的 md5 值 m(q+x)
    5. C 将 n(q+x) 发送给 S
    6. S 比较 m(q+x) 和 n(q+x),两者相同则认证成功
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值