ssh非对称加密和中间人攻击

  1. SSH服务
    1. 非对称加密
    2. 中间人攻击
    3. 配置密钥登陆过程

SSH服务

非对称加密

非对称加密需要一对秘钥来进行加密和解密,公开的秘钥叫公钥,私有的秘钥叫私钥。
注意公钥加密的信息只有私钥才能解开(加密过程),私钥加密的信息只有公钥才能解开(验签过程)

img

中间人攻击

中间人攻击的英文全称是 Man-in-the-middle attack,缩写为 MITM。
在密码学和计算机安全领域中是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。
在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。在许多情况下这是很简单的(例如,在一个未加密的 Wi-Fi 无线接入点的接受范围内的中间人攻击者,可以将自己作为一个中间人插入这个网络)

img

配置密钥登陆过程

1、生成自己的公私钥

ssh-keygen

生成的公私钥默认放在~/.ssh/

2、复制公钥到远端服务器

ssh-copy-id

将自己的公钥放在


转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 jaytp@qq.com

×

喜欢就点赞,疼爱就打赏