SSH以及Dropbear介绍

SSH
1、什么是SSH
(1)SSH仅仅是一种协议标准,目的是实现安全远程登录及安全网络服务。
2、实现SSH的工具有哪些
(1)开源OpenSSH,使用最广泛。
(2)Dropbear,轻量级SSH。
3、SSH可以实现的功能场景
(1)安全远程登录
(2)安全的端口转发
①本地端口转发
②远程端口转发
③动态端口转发(SOCKES代理)
4、背景知识
(1)对称加密
加密解密使用同一份密钥
安全特性:攻击者获得公钥后即可解密。
(2)非对称加密
使用公钥加密的数据只能使用私钥进行解密
客户端拿到服务端公钥,使用该公钥对数据进行加密,将加密后的数据发送给服务端,服务端使用私钥进行解密。
安全特性:公钥及加密后的数据泄漏,攻击者无法解密。如果攻击者拦截了客户端的请求,发送攻击者的公钥给客户端,攻击者可使用自己的私钥进行解密。
(3)基于口令的认证
在非对称加密基础上添加对服务端IP的提示,Client自己对公钥进行确认,确认通过后再输入密码认证。
安全特性:规避非对称加密会话被拦截的情况,
(4)基于公钥的认证
客户端、服务端均存在公钥,先手动把客户端的公钥添加到服务端中。
客户端发起认证后,服务端根据客户端的公钥加密生成的随机数
客户端得到加密后的数据进行解密,然后跟SessionKey生成摘要1
服务端使用随机数跟SessionKey生成摘要2,并与摘要1 比对,成功则认证成功
5、SSH端口
默认监听22端口
6、SSH测试方法

Dropbear
1、什么是Dropbear
(1)Dropbear是一个轻量级SSH客户端和服务端
2、Drop Bear交叉编译方法
(1)编译过程
①./configure --prefix=$PWD/dropbear-2020.81/build/98525(生成文件目录) --host=arm CC=arm-ca9-linux-gnueabihf-gcc
‘ ②make && make install
(2)编译过程遇到的问题
①部分编译链缺少zlib
1)./configure 后添加–disable-zlib,会造成文件无法传输
(3)移植过程中缺少的动态库
①编译链 arm-ca9-linux-gnueabihf-6.5
1)libcrypt.so.1、libutil.so.1、libz.so.1
解决方法:由驱动放进/lib目录下。
3、编译后生成的文件
|-- bin(客户端)
| |-- dbclient(SSH2 客户端)
| |-- dropbearconvert(转换openSSH密钥的工具)
| -- dropbearkey(密钥生成器) |-- sbin(服务端) | – dropbear
4、使用方法
(1)开启安全远程登录
①服务端生成密钥
./dropbearkey -t rsa -f /mnt/cfg/nfsdir/dropbear/rsa_key
②启动服务,默认端口22
./dropbear -r /mnt/cfg/nfsdir/dropbear/rsa_key
③客户端使用命令登录
ssh root@192.168.1.7
(2)使用dbclient远程登录
./dbclient root@192.168.1.7
(3)使用dbclient端口转发实现登录内网主机
①假设条件:内网Host 1通过SSH Client,可访问公网Host 2 SSH Service,不能返乡访问(远程端口转发)
②Host 1执行:

(4)常见问题
①登录时提示“服务器拒绝了密码”
在服务端修改root密码后重新登录。命令:passwd root

LLC 谐振转换器的设计考虑及安森美半导体解决方案,近年来,液晶电视(LCD TV)和等离子电视(PDP TV)市场迅速增长。这些市场及其 它一些市场需要具有如下功能特色的开关电源(SMPS): • 150 W至600 W 的输出功率范围 • 采用有源或无源PFC(由所需功率决定) • 宽度和空间有限,无散热风扇,通风条件有限 • 面向竞争激烈的消费电子市场 这就要求开关电源具有较高的功率密度和平滑的电磁干扰(EMI)信号,而且解决方 案元器件数量少、性价比高。虽然开关电源可以采用的拓扑结构众多,但双电感加 单电容(LLC)串联谐振转换器在满足这些应用要求方面拥有独特的优势。 这种拓扑结构比较适合中大尺寸液晶电视输出负载范围下工作。通常反激式拓扑结 构最适用于功率不超过70 W、面板尺寸不超过21 英寸的应用,双反激拓扑结构 则适合功率介于120 W 至180 W 之间、26 至32 英寸的应用,而半LLC 则在 120 W 至300 W 乃至更高功率范围下都适用,适合于从中等(26 至32 英寸)、较 大(37 英寸)和大尺寸(大于40 英寸)等更宽范围的应用。 此外,在LLC 串联谐振转换器拓扑结构中,元器件数量有限,谐振储能(tank)元件 能够集成到单个变压器中,因此只需要1 个磁性元件。在所有正常负载条件下, 初级开关都可以工作在零电压开关(ZVS)条件。而次级二极管可以采用零电流开关 (ZCS)工作,没有反向恢复损耗。总的来看,半LLC 串联谐振转换器是适用于 中、高输出电压转换器的高性价比、高能效和EMI 性能优异的解决方案。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值