SSH取代帳號密碼登入的金鑰驗證流程 - Linux

Aaliyah avatar
By Aaliyah
at 2016-12-12T17:57

Table of Contents

https://suweishun.gitbooks.io/2015summerhw/content/sshssl.html
如上所說:
---------------------------------------------------
金鑰的安全驗證:
客戶端產生金鑰,把公鑰放在存取的伺服器端上。當伺服器收到客戶端請求金鑰安全驗證時,
就比對使用者目錄加的公鑰與客戶端傳送過來的公鑰是否相同,
若相同則用公鑰加密「質詢」,並把它傳送給客戶端。
---------------------------------------------------
請問:「質詢」是指甚麼?感覺後半段沒有說清楚,
公鑰人人皆可得,那這樣別人拿我的公鑰也可登入,豈不是不安全?
有人可以解釋一下,謝謝,因為我想捨棄傳統telnet改用SSH,但有些地方不清楚。

--
Tags: Linux

All Comments

Zanna avatar
By Zanna
at 2016-12-13T09:29
這邊 公鑰只能解密 私鑰才能加密
Ophelia avatar
By Ophelia
at 2016-12-16T11:31
你用私鑰加密訊息之後 對方才會用公鑰來解密訊息
所以如果他能夠拿你給的這公鑰解密
就代表你是持有私鑰的那一個人
Agatha avatar
By Agatha
at 2016-12-18T22:06
然後你需要先了解一下什麼是非對稱加密
Oscar avatar
By Oscar
at 2016-12-23T08:39
公的加密吧!私鑰才是解密,最基本不是這樣嗎?
Genevieve avatar
By Genevieve
at 2016-12-27T12:30
質詢就是個暗號 把他解開證明就你擁有私鑰
Bennie avatar
By Bennie
at 2016-12-31T19:12
其實加解密好像也沒差 其中一隻加密 另一隻就可以解密
Genevieve avatar
By Genevieve
at 2017-01-04T23:43
非對稱加密基本用途都是公鑰加密/私鑰解密,私鑰簽章/公鑰驗證
就是伺服端生成一個隨機數(challenge)用公鑰加密
客戶端用私鑰解密後將challenge送回伺服端驗證
Zanna avatar
By Zanna
at 2017-01-06T15:42
公鑰也能加密,這時就變只有私鑰才能解密. 不同用途,私鑰
加密是確認發訊者確實為私鑰擁有人,公鑰加密是確保訊息只
被私鑰擁有人接收
Ula avatar
By Ula
at 2017-01-08T13:24
私鑰加密之訊息人人可解,公鑰加密之訊息僅私鑰擁有人可解
Blanche avatar
By Blanche
at 2017-01-12T09:42
原來如此,謝謝各位。
George avatar
By George
at 2017-01-16T18:09
私鑰加密應該只有公鑰能解,只是因為他是公鑰,所以會
到處發...
Steve avatar
By Steve
at 2017-01-20T05:55
簡單來說就是一把自己藏著一把發給別人,兩把鑰匙都可以加
密出只有另外一把可以解的東西,所以用公開的那把加密的東
西只有你可以解,而因為只有你可以正常用自己藏的那把去加
Frederic avatar
By Frederic
at 2017-01-24T13:37
密訊息讓別人用你發出去的公鑰解,所以你可以用你的私鑰向
有你的公鑰的人(伺服器)去證明說你就是那個私鑰的持有者
Steve avatar
By Steve
at 2017-01-24T18:30
一組對鑰,各自可加密/解密,簽章/驗證,因公鑰是公開的
私鑰加密給公鑰基本沒什麼信息隱匿效果,故私鑰大多只用於簽章
Kyle avatar
By Kyle
at 2017-01-28T03:26
囧 竟然弄反了
Enid avatar
By Enid
at 2017-01-31T06:52
私鑰作為證明由你所發出的信息,公鑰作為指定給你的信息

偽照域名寄信阻擋

Mary avatar
By Mary
at 2016-12-12T16:47
各位前輩大家好 有時後會收到一些偽照是公司信的信件,例如公司是abc.com.tw, 惡意信件就會使用任一開頭的,像是 misatabc.com.tw 當作寄件人名稱來寄 附件當然都是一些惡意程式 POSTFIX有設定RBL來阻擋,但是這些惡意信件,IP換來換去,有時後還是會收到幾封 不知道有沒有什 ...

關於 SOFAlizer 的問題

Callum avatar
By Callum
at 2016-12-11T15:44
雖然這不算是 Linux 的東西,但不曉得該 PO 在哪邊, 所以在這邊發問。最近很懷念可以在 Windows 下將影片 中的 7.1 聲道模擬輸出到耳機,於是在 MPV 的 Github 網頁詢問到了一個叫作 SOFAlizer 的東西,使用後很開 心地覺得自己終於找到 Razer Surround ...

請問Teamviewer的安裝

Susan avatar
By Susan
at 2016-12-10T11:58
不好意思,因為一直找不到Teamviewer的ID,所以上來請教。 環境:VM底下CentOS7 (mini安裝) 安裝步驟: 0. 最高權限 1. rpm --import TeamViewer_Linux_PubKey.asc 2. yum install teamviewer_12.0.715 ...

閒聊+雙系統另種選擇 loopdevice

Joe avatar
By Joe
at 2016-12-09T22:18
近幾年隨著MS 從XP推到了win10 如此肥大 感到$與心有點累 就棄坑了 之前有玩過Ubuntu12.04 就由14.04開始用到16.04 版本變化也是很快 ==and#34; 後來由於要自編kernel 支援hifi codec 與更多mmc partitions, loopdevices 數 想說 ...

Kbuntu console 中文顯示問題

Iris avatar
By Iris
at 2016-12-09T20:17
※ 引述《betahalien (中年大叔)》之銘言: : 剛裝了Kbuntu發現在console底下中文顯示怪怪的, 字都會被截掉 : http://imgur.com/a/2uWRZ : 後來發現跟console選用的等寬字型有關, 不過我選了其他等寬字 : 或多或少都會有同樣狀況, 但是同樣的字型在ub ...