SSH原理详解 SSH(Secure Shell,安全外壳)是一种网络安全协议,通过加密和认证机制实现安全的访问和文件传输等业务。传统远程登录或文件传输方式,例如 Telnet、FTP,使用明文传输数据,存在很多的安全隐患。随着人们对网络安全的重视,这些方式已经慢慢不被接受。 SSH 协议通过对网络数据进行加密和验证,在不安全的网络环境中提供了安全的登录和其他安全网络服务。作为 Telnet 和其他不安全远程 shell 协议的安全替代方案,目前 SSH 协议已经被全世界广泛使用,大多数设备都支持 SSH 功能。 SSH 端口号是什么?当 SSH 应用于 STelnet,SFTP 以及 SCP 时,使用的默认 SSH 端口都是22。当 SSH 应用于 NETCONF 时,可以指定 SSH 端口是 22 或者 830。SSH 端口支持修改,更改后当前所有的连接都会断开,SSH 服务器开始侦听新的端口。 SSH 是如何工作的?SSH 由服务器和客户端组成,在整个通信过程中,为建立安全的 SSH 通道,会经历如下几个阶段: 连接建立:SSH 服务器在指定的端口侦听客户端的连接请求,在客户端向服务器发起连接请求后,双方建立一个 TCP 连接。 版本协商:SSH 协议目前存在 SSH1.X(SSH2.0 之前的版本)和 SSH2.0 版本。SSH2.0 协议相比 SSH1.X 协议来说,在结构上做了扩展,可以支持更多的认证方法和密钥交换方法,同时提高了服务能力。SSH 服务器和客户端通过协商确定最终使用的 SSH 版本号。 算法协商:SSH 支持多种加密算法,双方根据各自支持的算法,协商出最终用于产生会话密钥的密钥交换算法、用于数据信息加密的加密算法、用于进行数字签名和认证的公钥算法以及用于数据完整性保护的 HMAC 算法。 密钥交换:服务器和客户端通过密钥交换算法,动态生成共享的会话密钥和会话 ID,建立加密通道。会话密钥主要用于后续数据传输的加密,会话 ID 用于在认证过程中标识该 SSH 连接。 用户认证:SSH 客户端向服务器端发起认证请求,服务器端对客户端进行认证。SSH支持以下几种认证方式:密码(password)认证:客户端通过用户名和密码的方式进行认证,将加密后的用户名和密码发送给服务器,服务器解密后与本地保存的用户名和密码进行对比,并向客户端返回认证成功或失败的消息。密钥(publickey)认证:客户端通过用户名,公钥以及公钥算法等信息来与服务器进行认证。password-publickey 认证:指用户需要同时满足密码认证和密钥认证才能登录。all 认证:只要满足密码认证和密钥认证其中一种即可。 会话请求认证通过后,SSH 客户端向服务器端发送会话请求,请求服务器提供某种类型的服务,即请求与服务器建立相应的会话。会话交互会话建立后,SSH 服务器端和客户端在该会话上进行数据信息的交互。 使用 PuTTY 和 OpenSSH:PuTTY 是 Windows 上经典的免费 SSH 连接工具,通常用于使用 SSH 协议远程登录设备,最新版本可以在 PuTTY 官网下载。OpenSSH 是 SSH 协议的开源实现,支持在 Unix 操作系统上运行,最新版本可以在 OpenSSH 官网下载。目前 Windows10 已经包含 OpenSSH 客户端和服务器软件,可在“设置—应用—应用与功能—可选功能”中搜索安装。 SSH 密钥对称加密和非对称加密:加密算法通过密钥将明文转换为密文进行安全传输。SSH 在工作过程中结合使用了对称加密和非对称加密两种类型的算法,通过事先生成的 SSH 密钥来保证信息传输的安全性。 对称加密算法:对称加密算法使用同一个密钥对数据进行加密和解密。SSH 连接建立过程中生成的会话密钥就是对称密钥,该对称密钥是由客户端和服务器端基于共享的部分信息和各自的私有数据使用密钥交换算法分别生成的。因为对称加密算法加解密的速度很快,所以适用于传输大量数据的场景。 非对称加密算法:非对称加密的发送和接收需要使用一对关联的 SSH 密钥,公钥和私钥。私钥由生成的一方自己保管,公钥可以发送给任何请求通信的其他人。发送方用收到的公钥对自己的通信内容进行加密,只有接收方可以使用私钥进行解密获取通信内容。非对称加密的私钥不需要暴露在网络中,安全性大大增加,但是加解密的速度比对称密钥慢得多。 SSH 连接过程中的两个阶段使用了非对称加密。一个是在密钥交换阶段,服务器和客户端都生成了自己临时的公钥和私钥,用于计算出同一个用于后续加密通信内容的会话密钥。另外一个就是在用户认证阶段,利用只有匹配的私钥可以唯一解密公钥加密的内容这一特点,通过客户端的公钥私钥对验证客户端的身份。


































- 粉丝: 37
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 浅谈审查工程预结算技巧.doc
- 2020年无线通信系统安全及策略论文.doc
- 详细设计-追溯服务平台-2018.01.10.doc
- 2018新农药创制近期进展梅向东.pptx
- 国际航空服务中心绿色施工创建汇报.ppt
- 电焊机安全使用规程.doc
- 重庆某公司综合楼消防系统安装工程承包合同.doc
- 企业和行业形象要素示例.doc
- 液压电梯维修保养作业指导书.doc
- [广东]水利枢纽工程土坝防渗墙施工方案.docx
- 2020年基于云计算的档案管理服务创新分析.doc
- 资源化与综合利用.doc
- [安徽]厂房工程安全生产标准化复评汇报.ppt
- 大伙房水库输水工程汇报演示稿.ppt
- 厂房脚手架专项施工方案.doc
- A区7#塔吊安拆方案--副本.doc


