范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

操作系统SSH协议知识介绍

  今天给大家分享SSH协议相关的知识介绍,希望对大家能有所帮助! 1、SSH协议概念介绍
  SSH(Secure Shell)安全外壳协议,是一种建立在应用层基础上的安全协议,通过对密码进行加密传输验证,可以在不安全的网络中对网络服务提供安全的传输环境,实现SSH客户端和SSH服务器端的连接,所以SSH是基于客户端-服务端模式。
  2、SSH服务组成
  SSH服务由服务端软件OpenSSH和连接客户端组成(SSH、SecureCRT,xshell等),默认端口是22。SSH是一个守护进程,负责实时监听客户端请求,并进行处理。 3、SSH协议框架组成
  SSH协议框架中核心部分的三个协议:传输层协议、用户认证协议、连接协议。 传输层协议(The Transport Layer Protocol):提供服务器认证,数据安全性,信息完整性等功能的支持。 用户认证协议(The User Authentication Protocol):为服务器提供客户端的身份的识别。 连接协议(The Connection Protocol):将加密的信息隧道复用成若干个逻辑通道,提供给更高层的应用协议使用; 各种高层应用协议可以相对地独立于SSH基本体系之外,然后依靠这个基本框架,通过连接协议使用SSH的安全机制。
  4、SSH工作流程4.1 版本号协商阶段
  SSH目前包括 SSH1和SSH2两个版本, 双方通过版本协商确定使用的版本 服务端开启22端口,等待客户端发起连接请求 客户端向服务端发起TCP初始连接请求,建立后,服务端向客户端发送报文(版本标志字符串:SSH-<主协议版本号>.<次协议版本号>-<软件版本号>>) 客户端收到报文后,解析数据包,如果服务端的协议版本号比自己的低,且客户端能支持服务端的低版本,就采用服务器端的低版本协议号,否则采用客户端自己的协议版本号。 客户端回应服务器一个报文,包含客户端决定使用的协议版本号。服务端会比较客户端发来的版本号,决定是否能同客户端进行正常工作。 协商成功,就会进入密钥和算法协商阶段,否则服务端断开TCP连接。
  注意 :版本号协商阶段报文都是采用明文方式传输的。 4.2 密钥和算法协商阶段
  SSH支持多种加密算法, 双方根据服务端和客户端支持的算法,协商出最终使用的算法 服务端和客户端分别发送算法协商报文给对方,报文中包含自己支持的公钥算法列表、加密算法列表、MAC(Message Authentication Code,消息验证码)算法列表、压缩算法列表等协商信息。 服务端和客户端根据对方和自己支持的算法列表确定最终使用的算法。 服务端和客户端利用 DH交换(Diffie-Hellman Exchange)算法、主机密钥对等参数,生成会话密钥和会话 ID,然后双方都拿到了相同的会话ID和会话密钥。 后续数据通信,两端都会使用会话密钥进行加密和解密,从而保证了数据传送的安全 认证阶段,两端会使用会话 ID用于认证过程。
  注意 :在协商阶段之前,服务器端已经生成 RSA或 DSA密钥对,主要用于参与会话密钥的生成。 4.3 认证阶段
  SSH客户端向服务端发起认证请求, 服务端会对客户端进行认证 客户端向服务端发送认证请求,认证请求信息中包含用户名、认证方法、与该认证方法相关的内容(比如:password认证时,内容为密码)。 服务端对客户端进行认证,如果认证失败,会向客户端发送认证失败消息,其中也包含可以再次发起认证的方法列表。 客户端从服务端返回的认证方法列表中选取一种认证方法再次进行认证。 该过程反复进行, 直到认证成功或者认证次数达到上限, 服务端关闭连接为止。 4.5 会话请求阶段:
  认证通过后,客户端向服务端发送会话请求 服务器等待客户端的请求; 认证通过后,客户端向服务器发送会话请求; 服务器处理客户端的请求。请求被成功处理后, 服务端会向客户端回应 SSH_SMSG_SUCCESS包,SSH进入交互会话阶段;否则回应 SSH_SMSG_FAILURE包,表示服务器处理请求失败或者不能识别请求。 4.6 交互会话阶段
  会话请求通过后,服务端和客户端可以进行信息的交互 客户端将要执行的命令加密后传给服务器; 服务器接收到报文,解密后执行该命令,将执行的结果加密发还给客户端; 客户端将接收到的结果解密后显示到终端上.
  说明 :在当前阶段下,数据可以被双向传送 5、SSH的认证方式5.1 password认证:
  客户端向服务端发出 password认证请求,然后将用户名和密码加密后发送给服务器;服务器将该信息解密后得到用户名和密码的明文,与自己设备上保存的用户名和密码进行比较,并返回认证成功或失败的消息。 5.2publickey 认证:
  采用数字签名的方法来认证客户端。目前,设备上可以利用RSA和 DSA两种公共密钥算法实现数字签名。
  客户端发送包含用户名、公共密钥和公共密钥算法的 publickey 认证请求给服务端。服务器、端对公钥进行合法性检查,如果不合法,则直接发送失败消息;否则,服务器利用数字签名对客户端进行认证,并返回认证成功或失败的消息。 5.3. password-publickey 认证(SSH2.0)
  指定该用户的认证方式为 password 和 publickey认证必须同时满足。
  说明:客户端版本为 SSH1的用户只要通过其中一种认证即可登录;客户端版本为 SSH2的用户必须两种认证都通过才能登录。 5.4 any认证(SSH2.0)
  指定该用户的认证方式可以是什么 password、 publickey中任意一种。 6、SSH常用命令6.1 远程登录
  ssh 用户名@远程主机ip:首次登陆需要下载对方公钥。
  示例:ssh 192.168.1.100 6.2 远程上传
  scp [需要上传文件的本地位置] root@远程主机ip:[需要保存在远程主机的路径]:从本地上传文件到远程主机
  示例:scp /root/test.sh root@192.168.1.100 6.3 远程复制
  scp root@远程主机ip:[远程主机文件绝对路径] [需要保存的本地位置]:从远程主机下载文件到本机
  示例:scp root@192.168.1.100:/root/test.sh /root

神舟新品发布会即将来临!战神G8TA7NP等新款,到底香在哪里?由于近些年来通信技术和设备硬件发展实在过于迅速,因此即便今年数码产品行业有着芯片短缺显卡奇贵等问题,各大厂商依旧未曾停下发布新款游戏笔记本的步伐,在性能和价格两大方面持续发力。这不与TCL开启巅峰对谈,5月12日36氪WISE2021领风者大会将如期举行2021年5月12日,由36氪主办的WISE2021领风者大会将在深圳如期举行。届时各位顶级VCPE合伙人政府基金各行业精英及商界领袖等将齐聚一堂,共同探讨2021年行业新风口,分黄河三门峡医院领导班子成员黄河三门峡医院前身为抗美援朝辽宁旅大医院管理处第六战勤医院,为国家三级甲等综合医院,为河南科技大学非直属附属医院郑州大学第一附属医院协作医院为新乡医学院河南中医药大学河南科技大学漯电子产品也能终身换新?这个国产品牌美看的电动牙刷真敢说你手动刷牙最多能坚持几分钟?像我以前使用手动牙刷时,都是随便捣鼓两下就完事的懒人,别说根据巴氏刷牙法坚持刷牙5分钟,而最近在朋友的推荐下入手了这款电动牙刷,从来没想到过刷牙是这么轻手机的第二块电池,迈飞Magsafe磁吸无线充电宝自从苹果发布iPhone12后,整个无线充市场就不断推出磁吸无线充产品,最近iPhone13的发布,降价又加量的操作也让iPhone13系列抢手无比,官网预约直接排队到一个月后,在realme增速第一,与小米占领安卓销售额榜一二名realme真我作为一个新晋的手机品牌,以敢越级的品牌精神,打造出许多有质价比的手机,备受年轻人的青睐,在这双十一的狂欢日,各家老品牌纷纷公布自家的销量战报,realme跟小米赫然小米10S遇上劲敌?realme真我GT大师探索版是3000元价位天花板?在手机行业里边,虽然高端市场和低端市场的机型常会分别因为实力和价格而备受众人关注极富话题性,但是大多消费者在选购新机的时候,实际上更为青睐中端市场。也就是说,3000元档位的机型明游戏党舒服了,realme研发出散热技术,真我GTNeo2比小米还香不得不说,最近真我GTNeo2这款即将要发布的旗舰机话题热度非常高,而随着小白测评这位博主的进一步爆料,广大消费者更是心痒痒,恨不得立马就用上这款新机。这位数码博主早早的就拿到了真手机在手天下我有老年人智能手机培训活动为了让辖区老年居民掌握智能手机中微信的使用功能,6月20日下午,盘溪第一社区在社区活动室开展了一场手机在手天下我有老年人智能手机培训活动,活动现场吸引了25位居民前来参与。本次活动创维电视看电视台直播超详细教程来了!值得收藏创维电视因无法安装第三方软件,而受到用户诟病。一台智能电视,除了正常观影外,能够观看电视台直播也非常重要。今天来教大家一个创维电视安装电视直播的教程。以下是创维电视看电视台直播的超你不知道的美国,是个垃圾大国!以邻为壑,还想拉中国下水众所周知,在近年来国际社会愈发重视全球环保问题,尤其是限制全球碳排放更是现如今全球环保的头等大事。对于以美国为首的西方国家而言,限制发展中国家的碳排放,就能够很好地限制他国工业发展
5G流量与4G流量搜索了一下,网上很多什么体验记者说,5g与4g消耗流量基本相同,差距可以忽略不计。但是根据我自己的使用情况,我中国电信4G流量40G一个月使用,基本满足我的使用需求。到月底就是剩,字节跳动员工猝死的背后,我们被安排好的一生又一个猝死的生命,28岁,是谁人的孩子,谁人的老公。他走了,会引起一时的轰动,但对于字节,对于世界,无足轻重,太阳照常升起。无非,是用一场华丽的青春换取了一堆耀眼的财富。时间就是金联想集团第三财季净利润41亿,同比大涨622月23日,联想集团发布最新财报。财报显示,202122财年第三财季营收201。3亿美元,同比增长16。7,预估187。8亿美元净利润6。40亿美元,同比增长62,预估5。354亿开年首月国产手机销量环比大增苹果手机整体销量走低每经记者岳琦每经实习记者李明会每经编辑梁枭今年1月,国内智能机销量同比环比双增长。连续三个月霸榜月销冠军之后,苹果销量环比下滑,而国产手机则一反常态,各大品牌销量环比大增。另外值得KaliLinux安装Mysql8。0MySQL8。0是MySQL关系数据库管理系统的最新稳定版本。MySQL是使用结构化查询语言(SQL)的免费数据库管理系统(RDBMS)。MySQL旨在稳定,可靠和灵活。使用可用的三星GalaxyA73获得FCC批准预计将采用骁龙7xx芯片三星似乎很快就会推出GalaxyA735G智能手机,最近这款手机获得了FCC的批准。三星GalaxyA735G在FCC上的型号为SMA736BSMA736BDS。这是上市的初始阶段又一款vivo天玑9000新机爆发,120W快充18G大运存香得销魂对于2021年国内市场而言,最终到底谁才是接下来华为接力棒的友商呢?相信不少朋友都会不约而同地说是小米,但从2021年国内智能手机出货量报告来看并非如此,真正的赢家应该是vivo。定价3899元,卖出上万台!国产手机新爆款,安兔兔跑分突破110万文BU审核子扬校对知秋2022年电竞旗舰之战已经打响,红魔7率先亮相,并取得了不错的成绩。2月21日,红魔7游戏旗舰正式开始,并首战告捷。据红魔游戏手机官方消息,红魔7全网销量成功小电科技裁员背后共享充电宝再陷僵局,每天都有代理商跑路本文来源时代财经作者徐晓倩图源图虫创意共享充电宝行业一直不太平。作为共享充电宝第一股的怪兽充电没逃过出道即巅峰的命运,2021年4月上市首日便跌破发行价,如今市值已经缩水八成。同年华为Mate50再曝!或7月到来,提供骁龙8版本去年7月,华为推出了旗下全新一代的P50系列旗舰。但与以往的新机发布时间相比,这一发布周期已经晚上了不少。而在下半年的剩余时间里,华为也并未带来惯例的Mate系列新机迭代。随着时间昨夜今晨年底终止新能源汽车购置补贴支付宝微信个人收款码可继续使用2022年2月23日驱动中国昨夜今晨发改委新能源车购置补贴将于2022年底终止本网站内报道,日前,国家发展改革委工业和信息化部财政部等12部门,提出在2022年继续实施新能源汽车购