SSH 如何工作?原理是什么

一、SSH是什么?

简单来说:SSH是一种网络协议,用于计算机之间的加密登录。

官方这样说:SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞。SSH客户端适用于多种平台。几乎所有UNIX平台—包括HP-UX、Linux、AIX、Solaris、Digital UNIX、Irix,以及其他平台,都可运行SSH。

二、如何使用 SSH?

1、SSH主要用于远程登录。假定你要以用户名user,登录远程主机host,只要一条简单命令就可以了。这也是SSH的基本用法

$ ssh user@IP

三、SSH的工作机制?

SSH的工作机制有两种,

1、对称加密(也称为秘钥加密)

大致就是:

    A、客户端拿自己的私钥将要传送的数据进行加密;

    B、加密之后的数据发送给主机;

    C、主机用私钥进行解密,用解密后的数据,进行对比,如ok则成功!!

2、非对称加密(也成公钥加密)

非对称加密也有两种

    (1)、公钥登录

        A、将自己的公钥放到远程主机;

        B、用私钥将要发送的数据进行加密,加密之后传给主机;

        C、主机收到加密的数据之后,会拿之前放置的公钥进行解密;

        D、数据解密成功后,符合主机的条件,则成功!!

        注:此种方法,客户机的私钥是加密的过程,公钥是解密的过程;

    (2)、主机发送给客户机公钥;

        A、主机将自己的公钥;

        B、客户机将自己的数据通过主机的公钥进行加密,加密的数据发送给主机;

        C、主机会将收到的加密数据,用私钥解密;

        D、解密之后的数据,匹配ok,则成功!!;

        注: 此种方式,主机的公钥是加密的过程,私钥是解密的过程;

             

四、如何生成公钥私钥

    1、先检查是否存在公钥私钥

ls -al ~/.ssh
# Lists the files in your .ssh directory, if they exist

    2、如果没有则生成SSH keys

ssh-keygen

    3、接下来可以查找你的 私钥和公钥进行你想做的操作了

    注意公钥文件名是 id_rsa   公钥文件名是 id_rsa.pub

转载于:https://my.oschina.net/wsxiao/blog/1602351

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值