SSH連線加密技術疑問 - Linux

Puput avatar
By Puput
at 2016-12-14T10:14

Table of Contents

原文恕刪
RSA的wiki有寫 https://zh.wikipedia.org/wiki/RSA加密演算法
rsa有兩個缺點,一個是運算吃資源,一個是訊息量夠多的時候,容易被破解
所以在SSH上,是不會拿RSA來做資料的加解密(應該說不管哪種協定都不會做這種事)
rsa比較大的用途就是確認身份

像是你用putty或是linux內建的ssh第一次登入主機的時候
都會問你一串數字是不是屬於這台server的,那個就是RSA的公鑰
剛查了一下,不管sshv1 v2都是這樣(應該是...)
然後連線建立之後,會先交換對稱式金鑰,再進行傳輸

這些其實跟ssl協定很類似,一個ssl網站的憑証就是用RSA簽署,憑証裡帶有RSA的公鑰
然後你跟網站連線之後,會採用AES128或256加密進行資料傳輸

--
抱歉昨晚失眠,今天精神有點不濟,寫的有點亂請見諒
--
鉛華洗盡,偎江感雲

--
Tags: Linux

All Comments

Kristin avatar
By Kristin
at 2016-12-14T21:28
謝謝,學了很多概念
Donna avatar
By Donna
at 2016-12-17T19:11

SSH連線加密技術疑問

Rachel avatar
By Rachel
at 2016-12-13T07:20
http://linux.vbird.org/linux_server/0310telnetssh/0310telnetssh-centos4.php 如上面鳥哥說的: ------------------------------------------------------------------ SSH ...

健康存摺是否支援Linux

Ina avatar
By Ina
at 2016-12-12T19:00
我在檢測網頁看到Linux Chrome有打勾支援 用的是EZ100PU讀卡器 Driver已經裝好 但是官網沒看到下載對應的應用程式 for linux 有人可指點哪可下載呢 - ...

SSH取代帳號密碼登入的金鑰驗證流程

Aaliyah avatar
By Aaliyah
at 2016-12-12T17:57
https://suweishun.gitbooks.io/2015summerhw/content/sshssl.html 如上所說: --------------------------------------------------- 金鑰的安全驗證: 客戶端產生金鑰,把公鑰放在存取的伺服器端上。當伺服 ...

偽照域名寄信阻擋

Mary avatar
By Mary
at 2016-12-12T16:47
各位前輩大家好 有時後會收到一些偽照是公司信的信件,例如公司是abc.com.tw, 惡意信件就會使用任一開頭的,像是 misatabc.com.tw 當作寄件人名稱來寄 附件當然都是一些惡意程式 POSTFIX有設定RBL來阻擋,但是這些惡意信件,IP換來換去,有時後還是會收到幾封 不知道有沒有什 ...

關於 SOFAlizer 的問題

Callum avatar
By Callum
at 2016-12-11T15:44
雖然這不算是 Linux 的東西,但不曉得該 PO 在哪邊, 所以在這邊發問。最近很懷念可以在 Windows 下將影片 中的 7.1 聲道模擬輸出到耳機,於是在 MPV 的 Github 網頁詢問到了一個叫作 SOFAlizer 的東西,使用後很開 心地覺得自己終於找到 Razer Surround ...