ssh與非對稱加密

1.非對稱加密與數字簽名

a.非對稱加密

在非對稱加密中有不同的密鑰:私鑰(private key)和公鑰(public key)销部。如果A和B進行通信扬蕊,A需要創(chuàng)建兩個密鑰:一個私鑰和一個公鑰亿昏,A把公鑰分發(fā)給社區(qū)仇参,公鑰不需要保密(但需要提供身份驗證和數據完整性,防止他人冒充A)卓箫。B向A發(fā)送信息是用A的公鑰加密明文,A收到后可用自己的密鑰解密.

________________________________________________________________________
|         A        |                              |       B         |
|                  |                              |                    |
|       A的私鑰     |         不安全信道            |       A的公鑰       |
|明文<---------密文 |<-----------------------------|密文<-----------明文 |
|                  |                              |                    |
|__________________|______________________________|____________________|

b.數字簽名

數字簽名用于驗證消息發(fā)送者信息限书,當A向B發(fā)送消息是虫蝶,B需要檢查發(fā)送者(A)的身份,這時A可以用自己的私鑰進行簽名倦西,B可用A的公鑰進行驗證能真。

2.對應ssh命令

a.登陸遠程主機

遠程登陸主機"host"時,在本地輸入命令(host_name可以是主機的ip地址):

$ ssh user_name@host_name

請求登陸host扰柠,這時會詢問是否接受host的公鑰粉铐,接收后會要求輸入你的登陸密碼,輸入的密碼會用host的公鑰進行加密耻矮,host接收加密后的登陸信息后秦躯,會用自己的私鑰解密,確認后會允許登陸裆装。這樣你的登陸信息就不會泄露給他人(即便被他人截獲登陸信息,但無host私鑰倡缠,所以無法獲得你的登陸信息)哨免。

b.生成自己的公鑰與私鑰

在本地輸入命令:

$ ssh-keygen

會在在目錄~/.ssh中生成私鑰: id_rsa, 公鑰: id_rsa.pub

c.上傳公鑰與免密碼登陸(數字簽名)

輸入命令上傳公鑰到host:

$ ssh-copy-id user_name@host_name

host會最后一次要求你輸入密碼確認身份昙沦,密碼正確后會將公鑰加到host的/home/user_name/.ssh/authorized_keys文件中琢唾,此后你再次登陸時,host會向你發(fā)送信息盾饮,你用自己的私鑰進行數字簽名后發(fā)送給host采桃,host用你的公鑰進行驗證,驗證成功后會允許登陸丘损,不需要輸入密碼普办。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市徘钥,隨后出現(xiàn)的幾起案子衔蹲,更是在濱河造成了極大的恐慌,老刑警劉巖呈础,帶你破解...
    沈念sama閱讀 221,273評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件舆驶,死亡現(xiàn)場離奇詭異,居然都是意外死亡而钞,警方通過查閱死者的電腦和手機沙廉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,349評論 3 398
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來臼节,“玉大人撬陵,你說我怎么就攤上這事珊皿。” “怎么了袱结?”我有些...
    開封第一講書人閱讀 167,709評論 0 360
  • 文/不壞的土叔 我叫張陵亮隙,是天一觀的道長。 經常有香客問我垢夹,道長溢吻,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,520評論 1 296
  • 正文 為了忘掉前任果元,我火速辦了婚禮促王,結果婚禮上,老公的妹妹穿的比我還像新娘而晒。我一直安慰自己蝇狼,他們只是感情好,可當我...
    茶點故事閱讀 68,515評論 6 397
  • 文/花漫 我一把揭開白布倡怎。 她就那樣靜靜地躺著迅耘,像睡著了一般。 火紅的嫁衣襯著肌膚如雪监署。 梳的紋絲不亂的頭發(fā)上颤专,一...
    開封第一講書人閱讀 52,158評論 1 308
  • 那天,我揣著相機與錄音钠乏,去河邊找鬼栖秕。 笑死,一個胖子當著我的面吹牛晓避,可吹牛的內容都是我干的簇捍。 我是一名探鬼主播,決...
    沈念sama閱讀 40,755評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼俏拱,長吁一口氣:“原來是場噩夢啊……” “哼暑塑!你這毒婦竟也來了?” 一聲冷哼從身側響起彰触,我...
    開封第一講書人閱讀 39,660評論 0 276
  • 序言:老撾萬榮一對情侶失蹤梯投,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后况毅,有當地人在樹林里發(fā)現(xiàn)了一具尸體分蓖,經...
    沈念sama閱讀 46,203評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,287評論 3 340
  • 正文 我和宋清朗相戀三年尔许,在試婚紗的時候發(fā)現(xiàn)自己被綠了么鹤。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,427評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡味廊,死狀恐怖蒸甜,靈堂內的尸體忽然破棺而出棠耕,到底是詐尸還是另有隱情,我是刑警寧澤柠新,帶...
    沈念sama閱讀 36,122評論 5 349
  • 正文 年R本政府宣布窍荧,位于F島的核電站,受9級特大地震影響恨憎,放射性物質發(fā)生泄漏蕊退。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,801評論 3 333
  • 文/蒙蒙 一憔恳、第九天 我趴在偏房一處隱蔽的房頂上張望瓤荔。 院中可真熱鬧,春花似錦钥组、人聲如沸输硝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,272評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽点把。三九已至,卻和暖如春屿附,著一層夾襖步出監(jiān)牢的瞬間愉粤,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評論 1 272
  • 我被黑心中介騙來泰國打工拿撩, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人如蚜。 一個月前我還...
    沈念sama閱讀 48,808評論 3 376
  • 正文 我出身青樓压恒,卻偏偏與公主長得像,于是被迫代替她去往敵國和親错邦。 傳聞我的和親對象是個殘疾皇子探赫,可洞房花燭夜當晚...
    茶點故事閱讀 45,440評論 2 359

推薦閱讀更多精彩內容