網絡安全

1邮破、

#!/bin/bash

LINK=100

while true ;do

  ss -nt | awk -F"[[:space:]]+|:"? '/^ESTAB/{print $(NF-2)}' | sort | uniq -c | while read count ip ;do

    if [ $count -gt $LINK ]; then

      iptables -A INPUT -s $ip -j REJECT

    fi

  done

done


2而昨、描述密鑰交換的過程

秘鑰交換:IKE (Internet Key Exchange)

公鑰加密:用目標的公鑰加密對稱秘鑰

DH (Deffie-Hellman):生成對稱(會話)密鑰

對稱加密算法可以看成為一個通過算法和一個秘鑰栓霜,對明文進行處理羡藐,變成一個無規(guī)則無意義的數據的算法。

對稱密鑰加密:雙方共同持有這個密鑰胆描,發(fā)送方用這個密鑰按照指定的算法將這個數據加密指煎,在發(fā)出去;接受方用這個密鑰將接收到的數據解密尝偎,以得到真實的數據含義饶火。由于雙方都持有這個密鑰,而且內容相同致扯,所以叫對稱秘鑰

加密過程:明文 + 加密算法 +私鑰 = 公鑰

解密過程:密文 + 解密算法 + 私鑰 = 明文

非對稱密鑰加密:這種加密方式是密鑰是一對的肤寝,一個是公鑰public,一個是私鑰privatekey急前。

發(fā)送方生成一對密鑰醒陆,并將公鑰公開,用公鑰將數據加密裆针,在發(fā)送出去刨摩;接受方使用密鑰(發(fā)送方的公鑰)對加密數據進行加密后在發(fā)送給發(fā)送方。發(fā)送方用自己的私鑰對加密的信息進行解密得到數據世吨,發(fā)送方想要回復接收方時候正好相反澡刹,使用接收方的公鑰進行數據加密,同理耘婚,接收方用自己的私鑰進行解密得到數據罢浇。加密和解密使用的是兩個不同的密鑰。

對稱密碼體制中只有一種密鑰沐祷,并且是非公開的嚷闭,如果要解密就得讓對方知道密鑰。所以保證其安全性就是保證密鑰的安全赖临,而非對稱密鑰體制有兩種密鑰胞锰,其中一個是公開的,這樣就可以不需要像對稱密碼那樣傳輸對方的密鑰了兢榨。

公鑰加密的數據被私鑰解密過程:明文 + 加密算法 + 公鑰 = 密文嗅榕,密文 + 解密算法 + 私鑰 =明文

私鑰加密的數據被公鑰解密過成:明文 + 加密算法 + 私鑰 =密文顺饮,密文 + 解密算法 + 公鑰 = 私鑰



3、https的通信過程

https協(xié)議:就是HTTP協(xié)議和ssl/tls協(xié)議的組合HTTP over SSL 或者 HTTP over TLS,對http協(xié)議的文本數據進行加密處理后凌那,成為二進制形式傳輸兼雄。

http協(xié)議:Hyper Text Transport Protocol,超文本傳輸協(xié)議帽蝶,是一個請求-響應協(xié)議

SSL:Secure Socket Layer,安全套接層協(xié)議

TLS:Transport Layer Security,安全傳輸協(xié)議

HTTPS是一種通過計算機網絡進行安全通信的傳輸協(xié)議赦肋。HTTPS經由HTTP進行通信,但利用SSL/TLS來加密數據包.

https同時使用對稱加密和非對稱加密励稳。數據是被對稱加密傳輸的金砍,對稱加密過程需要客戶端的一個密鑰,為了確保把該密鑰安全傳輸到服務器端麦锯,采用非對稱加密進行對該密鑰進行加密傳輸。即琅绅,對數據進程對稱加密扶欣,對要解密的密鑰進行非對稱加密傳輸。

HTTPS工作過程:

**https在傳輸中涉及的密鑰即:**服務器端的公鑰和私鑰千扶,進行非對稱加密料祠;客戶生成的隨機值,用來對稱加密澎羞。

1.客戶端發(fā)起HTTPS請求:

用戶在瀏覽器中輸入https網址髓绽,然后通過連接到服務器443端口

2.服務器端的配置:

采用https協(xié)議的服務器必須要有一套數字證書,可以是自己制作也可也是申請的妆绞。區(qū)別是自己頒發(fā)的證書需要客戶端的驗證通過顺呕,才可以繼續(xù)訪問,使用受信任的組織頒發(fā)的證書則不會彈出提示頁面括饶。這套證書就是一對公鑰和私鑰

3.傳送服務器的證書給到客戶端

證書即是公鑰加上其他信息株茶,如頒發(fā)的機構和證書有效期時間

4.客戶端收到解析驗證服務器發(fā)來的證書

通過客戶端的安全傳輸協(xié)議TLS來完成,驗證公鑰是否有效图焰,比如頒發(fā)的組織結構启盛,過期時間等。如果發(fā)現異常技羔,則會彈出提示警告框僵闯, 提示證書存在問題。如果證書沒有問題藤滥,那么就生成一個隨機值鳖粟。然后用證書中的公鑰對該隨機值進行非對稱加密,傳給服務器

5.客戶端將加密的信息傳送到服務器超陆。

傳送到服務器的是用證書加密后的隨機值牺弹,目的是讓服務器得到這個隨機值浦马,之后客戶端和服務器端的通信可以通過這個隨機值進行數據的加密和解密。

6.服務器端解密數據信息

服務器端將客戶端發(fā)送來的加密信息用服務器私鑰解密后张漂,得到客戶端傳來的隨機值

7.服務器加密信息并發(fā)送信息給客戶端

服務器將數據利用隨機值進行對稱加密在發(fā)送給客戶端

8.客戶端收到并解密信息

客戶端用之前生成的隨機值解密服務器傳來的數據晶默,獲取解密之后的內容。



4航攒、

awk -F: '{print $1}' /etc/passwd | head -1

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末磺陡,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子漠畜,更是在濱河造成了極大的恐慌币他,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,110評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件憔狞,死亡現場離奇詭異蝴悉,居然都是意外死亡,警方通過查閱死者的電腦和手機瘾敢,發(fā)現死者居然都...
    沈念sama閱讀 93,443評論 3 395
  • 文/潘曉璐 我一進店門拍冠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人簇抵,你說我怎么就攤上這事庆杜。” “怎么了碟摆?”我有些...
    開封第一講書人閱讀 165,474評論 0 356
  • 文/不壞的土叔 我叫張陵晃财,是天一觀的道長。 經常有香客問我典蜕,道長断盛,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,881評論 1 295
  • 正文 為了忘掉前任愉舔,我火速辦了婚禮郑临,結果婚禮上,老公的妹妹穿的比我還像新娘屑宠。我一直安慰自己厢洞,他們只是感情好,可當我...
    茶點故事閱讀 67,902評論 6 392
  • 文/花漫 我一把揭開白布典奉。 她就那樣靜靜地躺著躺翻,像睡著了一般。 火紅的嫁衣襯著肌膚如雪卫玖。 梳的紋絲不亂的頭發(fā)上公你,一...
    開封第一講書人閱讀 51,698評論 1 305
  • 那天,我揣著相機與錄音假瞬,去河邊找鬼陕靠。 笑死迂尝,一個胖子當著我的面吹牛,可吹牛的內容都是我干的剪芥。 我是一名探鬼主播垄开,決...
    沈念sama閱讀 40,418評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼税肪!你這毒婦竟也來了溉躲?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,332評論 0 276
  • 序言:老撾萬榮一對情侶失蹤益兄,失蹤者是張志新(化名)和其女友劉穎锻梳,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體净捅,經...
    沈念sama閱讀 45,796評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡疑枯,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,968評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了蛔六。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片神汹。...
    茶點故事閱讀 40,110評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖古今,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情滔以,我是刑警寧澤捉腥,帶...
    沈念sama閱讀 35,792評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站你画,受9級特大地震影響抵碟,放射性物質發(fā)生泄漏。R本人自食惡果不足惜坏匪,卻給世界環(huán)境...
    茶點故事閱讀 41,455評論 3 331
  • 文/蒙蒙 一拟逮、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧适滓,春花似錦敦迄、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至嗅绸,卻和暖如春脾猛,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背鱼鸠。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評論 1 272
  • 我被黑心中介騙來泰國打工猛拴, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留羹铅,地道東北人。 一個月前我還...
    沈念sama閱讀 48,348評論 3 373
  • 正文 我出身青樓愉昆,卻偏偏與公主長得像职员,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子撼唾,可洞房花燭夜當晚...
    茶點故事閱讀 45,047評論 2 355

推薦閱讀更多精彩內容

  • 九.iOS面試題-----多線程相關之NSOperation廉邑、NSOperationQueue、NSThread+...
    ios南方閱讀 1,561評論 1 5
  • [轉載]數字證書原理倒谷,公鑰私鑰加密 - 讀過最淺顯易懂的密鑰topic NinthDay已關注 22016.05....
    蹋撻祂閱讀 251評論 0 0
  • 一蛛蒙、對稱加密 AES加密 AES加密是一種高級加密標準,是一種區(qū)塊加密標準渤愁。它是一個對稱密碼牵祟,就是說加密和解密用相...
    安夢_4de8閱讀 731評論 0 0
  • TLS/SSL TLS/SSL的功能實現主要依賴于三類基本算法:散列(哈希)函數 Hash、對稱加密和非對稱加密抖格,...
    農夫三拳有點痛_703d閱讀 426評論 0 0
  • 隨著數字化技術的飛速發(fā)展,數字诺苹、連接、信號雹拄、人工智能充斥著人們工作收奔、生活的各個領域。這些數字化信息被快速轉換成數據...
    碼農Kkio閱讀 623評論 0 1