日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

SSH工作过程简介和SSH协议算法集简介

發(fā)布時(shí)間:2023/12/13 综合教程 34 生活家
生活随笔 收集整理的這篇文章主要介紹了 SSH工作过程简介和SSH协议算法集简介 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

SSH簡(jiǎn)介

SSH是Secure Shell(安全外殼)的簡(jiǎn)稱,是一種在不安全的網(wǎng)絡(luò)環(huán)境中,通過加密機(jī)制和認(rèn)證機(jī)制,實(shí)現(xiàn)安全的遠(yuǎn)程訪問以及文件傳輸?shù)葮I(yè)務(wù)的網(wǎng)絡(luò)安全協(xié)議。

SSH協(xié)議采用了典型的客戶端/服務(wù)器模式,并基于TCP協(xié)議協(xié)商建立用于保護(hù)數(shù)據(jù)傳輸?shù)臅?huì)話通道。SSH協(xié)議有兩個(gè)版本,SSH1.x和SSH2.0(本文簡(jiǎn)稱SSH1和SSH2),兩者互不兼容。SSH2在性能和安全性方面比SSH1有所提高。

SSH工作過程

階段

說明

連接建立

SSH服務(wù)器在22號(hào)端口偵聽客戶端的連接請(qǐng)求,在客戶端向服務(wù)器端發(fā)起連接請(qǐng)求后,雙方建立一個(gè)TCP連接

版本協(xié)商

雙方通過版本協(xié)商確定最終使用的SSH版本號(hào)

算法協(xié)商

SSH支持多種算法,雙方根據(jù)本端和對(duì)端支持的算法,協(xié)商出最終用于產(chǎn)生會(huì)話密鑰的密鑰交換算法、用于數(shù)據(jù)信息加密的加密算法、用于進(jìn)行數(shù)字簽名和認(rèn)證的公鑰算法,以及用于數(shù)據(jù)完整性保護(hù)的HMAC算法

密鑰交換

雙方通過DH(Diffie-Hellman Exchange)交換,動(dòng)態(tài)地生成用于保護(hù)數(shù)據(jù)傳輸?shù)臅?huì)話密鑰和用來標(biāo)識(shí)該SSH連接的會(huì)話ID,并完成客戶端對(duì)服務(wù)器端的身份認(rèn)證

用戶認(rèn)證

SSH客戶端向服務(wù)器端發(fā)起認(rèn)證請(qǐng)求,服務(wù)器端對(duì)客戶端進(jìn)行認(rèn)證

會(huì)話請(qǐng)求

認(rèn)證通過后,SSH客戶端向服務(wù)器端發(fā)送會(huì)話請(qǐng)求,請(qǐng)求服務(wù)器提供某種類型的服務(wù)(目前支持Stelnet、SFTP、SCP、NETCONF),即請(qǐng)求與服務(wù)器建立相應(yīng)的會(huì)話

會(huì)話交互

會(huì)話建立后,SSH服務(wù)器端和客戶端在該會(huì)話上進(jìn)行數(shù)據(jù)信息的交互

該階段,用戶在客戶端可以通過粘貼文本內(nèi)容的方式執(zhí)行命令,但文本會(huì)話不能超過2000字節(jié),且粘貼的命令最好是同一視圖下的命令,否則服務(wù)器可能無法正確執(zhí)行該命令。如果粘貼的文本會(huì)話超過2000字節(jié),可以采用將配置文件通過SFTP方式上傳到服務(wù)器,利用新的配置文件重新啟動(dòng)的方式執(zhí)行這些命令

本地密鑰對(duì)

功能簡(jiǎn)介

服務(wù)器端的DSA、ECDSA或RSA密鑰對(duì)有兩個(gè)用途,其一是用于在密鑰交換階段生成會(huì)話密鑰和會(huì)話ID,另外一個(gè)是客戶端用它來對(duì)連接的服務(wù)器進(jìn)行認(rèn)證。客戶端驗(yàn)證服務(wù)器身份時(shí),首先判斷服務(wù)器發(fā)送的公鑰與本地保存的服務(wù)器公鑰是否一致,確認(rèn)服務(wù)器公鑰正確后,再使用該公鑰對(duì)服務(wù)器發(fā)送的數(shù)字簽名進(jìn)行驗(yàn)證。

雖然一個(gè)客戶端只會(huì)采用DSA、ECDSA或RSA公鑰算法中的一種來認(rèn)證服務(wù)器,但是由于不同客戶端支持的公鑰算法不同,為了確保客戶端能夠成功登錄服務(wù)器,建議在服務(wù)器上同時(shí)生成DSA、ECDSA和RSA三種密鑰對(duì)。

生成RSA密鑰對(duì)時(shí),將同時(shí)生成兩個(gè)密鑰對(duì)——服務(wù)器密鑰對(duì)和主機(jī)密鑰對(duì)。SSH1利用SSH服務(wù)器端的服務(wù)器公鑰加密會(huì)話密鑰,以保證會(huì)話密鑰傳輸?shù)陌踩籗SH2通過DH算法在SSH服務(wù)器和SSH客戶端上生成會(huì)話密鑰,不需要傳輸會(huì)話密鑰,因此SSH2中沒有利用服務(wù)器密鑰對(duì)。
生成DSA密鑰對(duì)時(shí),只生成一個(gè)主機(jī)密鑰對(duì)。SSH1不支持DSA算法。
生成ECDSA密鑰對(duì)時(shí),只生成一個(gè)主機(jī)密鑰對(duì)

SSH協(xié)議算法集簡(jiǎn)介

設(shè)備作為服務(wù)器或者客戶端與對(duì)端建立Stelnet、SFTP、SCP會(huì)話過程中,將使用指定的算法優(yōu)先列表進(jìn)行協(xié)商。指定的算法包括:

密鑰交換算法
主機(jī)簽名算法
加密算法
MAC算法

協(xié)商過程中,客戶端采用的算法匹配順序?yàn)閮?yōu)先列表中各算法的配置順序,服務(wù)器根據(jù)客戶端的算法來匹配和協(xié)商。

H3C高端設(shè)備配置SSH2協(xié)議密鑰交換算法優(yōu)先列表

(1)進(jìn)入系統(tǒng)視圖。

system-view

(2)配置SSH2協(xié)議密鑰交換算法優(yōu)先列表。

(非FIPS模式)

ssh2 algorithm key-exchange{dh-group-exchange-sha1|dh-group1-sha1|dh-group14-sha1|ecdh-sha2-nistp256|ecdh-sha2-nistp384}*

缺省情況下,SSH2協(xié)議采用的缺省密鑰交換算法從高到底的優(yōu)先級(jí)列表為ecdh-sha2-nistp256、ecdh-sha2-nistp384、dh-group-exchange-sha1、dh-group14-sha1和dh-group1-sha1。

(FIPS模式)

ssh2 algorithm key-exchange{dh-group14-sha1|ecdh-sha2-nistp256|ecdh-sha2-nistp384}*

缺省情況下,SSH2協(xié)議采用的缺省密鑰交換算法從高到底的優(yōu)先級(jí)列表為ecdh-sha2-nistp256、ecdh-sha2-nistp384和dh-group14-sha1。

H3C高端設(shè)備配置SSH2協(xié)議主機(jī)簽名算法優(yōu)先列表

(1)進(jìn)入系統(tǒng)視圖。

system-view

(2)配置SSH2協(xié)議主機(jī)簽名算法優(yōu)先列表。

(非FIPS模式)

ssh2 algorithm public-key{dsa|ecdsa-sha2-nistp256|ecdsa-sha2-nistp384|rsa|x509v3-ecdsa-sha2-nistp256|x509v3-ecdsa-sha2-nistp384}*

缺省情況下,SSH2協(xié)議使用的缺省主機(jī)簽名算法從高到底的優(yōu)先級(jí)列表為x509v3-ecdsa-sha2-nistp256、x509v3-ecdsa-sha2-nistp384、ecdsa-sha2-nistp256、ecdsa-sha2-nistp384、rsa和dsa。

(FIPS模式)

ssh2 algorithm public-key{ecdsa-sha2-nistp256|ecdsa-sha2-nistp384|rsa|x509v3-ecdsa-sha2-nistp256|x509v3-ecdsa-sha2-nistp384}*

缺省情況下,SSH2協(xié)議使用的缺省主機(jī)簽名算法從高到底的優(yōu)先級(jí)列表為x509v3-ecdsa-sha2-nistp256、x509v3-ecdsa-sha2-nistp384、ecdsa-sha2-nistp256、ecdsa-sha2-nistp384和rsa。

H3C高端設(shè)備配置SSH2協(xié)議加密算法優(yōu)先列表

(1)進(jìn)入系統(tǒng)視圖。

system-view

(2)配置SSH2協(xié)議加密算法優(yōu)先列表。

(非FIPS模式)

ssh2 algorithm cipher{3des-cbc|aes128-cbc|aes128-ctr|aes128-gcm|aes192-ctr|aes256-cbc|aes256-ctr|aes256-gcm|des-cbc}*

缺省情況下,SSH2協(xié)議采用的缺省加密算法從高到底的優(yōu)先級(jí)列表為aes128-ctr、aes192-ctr、aes256-ctr、aes128-gcm、aes256-gcm、aes128-cbc、3des-cbc、aes256-cbc和des-cbc。

(FIPS模式)

ssh2 algorithm cipher{aes128-cbc|aes128-ctr|aes128-gcm|aes192-ctr|aes256-cbc|aes256-ctr|aes256-gcm}*

缺省情況下,SSH2協(xié)議采用的缺省加密算法從高到底的優(yōu)先級(jí)列表為aes128-ctr、aes192-ctr、aes256-ctr、aes128-gcm、aes256-gcm、aes128-cbc和aes256-cbc。

H3C高端設(shè)備配置SSH2協(xié)議MAC算法優(yōu)先列表

(1)進(jìn)入系統(tǒng)視圖。

system-view

(2)配置SSH2協(xié)議MAC算法優(yōu)先列表。

(非FIPS模式)

ssh2 algorithm mac{md5|md5-96|sha1|sha1-96|sha2-256|sha2-512}*

缺省情況下,SSH2協(xié)議使用的缺省MAC算法從高到底的優(yōu)先級(jí)列表為sha2-256、sha2-512、sha1、md5、sha1-96和md5-96。

(FIPS模式)

ssh2 algorithm mac{sha1|sha1-96|sha2-256|sha2-512}*

缺省情況下,SSH2協(xié)議使用的缺省MAC算法從高到底的優(yōu)先級(jí)列表為sha2-256、sha2-512、sha1和sha1-96。

總結(jié)

以上是生活随笔為你收集整理的SSH工作过程简介和SSH协议算法集简介的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: va婷婷在线免费观看 | 国产妻精品一区二区在线 | 男女视频一区二区 | 辟里啪啦国语版免费观看 | 超碰香蕉 | 最新国产中文字幕 | 福利在线国产 | 新91视频在线观看 | 中文字幕一区二区三区人妻在线视频 | 国产麻豆网 | 91干视频| 人妻一区二区三区四区 | 日韩中文第一页 | 一级大片免费 | 久久久久久欧美精品se一二三四 | 久久一 | 国产a精品 | 久久精品久 | 91二区| 福利精品| 九九综合九九综合 | 欧美人妻精品一区二区三区 | 黄色xxxxxx| 水果视频污 | 日本妈妈9 | 亚洲最大av网 | 久久午夜无码鲁丝片午夜精品 | 国产富婆一级全黄大片 | 亚洲一区二区三区播放 | 亚洲a毛片| 女上男下动态图 | 操色网 | 色无极影院亚洲 | 亚洲欧美在线观看视频 | 欧美精品在线观看 | 打屁股调教视频 | 欧美亚洲综合视频 | a级片在线视频 | 日本黄色免费在线观看 | 无套内谢少妇毛片 | 国产精品视频成人 | 亚洲乱色熟女一区二区三区 | www亚洲精品 | 视频在线免费观看 | 午夜精彩视频 | 男男做爰猛烈啪啪高 | 久久久久久久久久一区二区 | www亚洲色图 | 亚洲欧美另类在线 | 欧美成人久久久免费播放 | 女人的天堂网 | 欧美极品少妇xxxxⅹ裸体艺术 | 亚洲一区二区影视 | 欧美黄色录像视频 | 欧洲性开放大片 | 免费草逼网站 | 国产激情免费视频 | 封神榜二在线高清免费观看 | 丰满人妻一区二区三区四区53 | 色老板精品凹凸在线视频观看 | 一区二区视频免费观看 | 老妇荒淫牲艳史 | aa毛片视频 | 日本精品影院 | 亚洲中文字幕无码爆乳av | 国产性猛交╳xxx乱大交 | 国产资源久久 | 无遮挡又爽又刺激的视频 | 成人在线免费网址 | 国内精品99| 成人av免费网站 | 和黑帮大佬的365 | 99re99热| av片在线观看网站 | 久久精品国产亚洲AV高清综合 | 日本爱爱免费视频 | 成人动漫h在线观看 | 一区二区三区免费毛片 | 九色福利 | 精品一区二区久久久久久按摩 | 亚洲操操 | 色五夜 | 一级做a爰片久久毛片潮喷 天天透天天干 | 91一区二区三区在线观看 | 91丝袜一区二区三区 | 免费成人美女在线观看. | 先锋资源av网 | 亚洲AV不卡无码一区二区三区 | 黄毛片在线观看 | 在线观看免费黄网站 | 五月综合激情网 | 青青草视频免费观看 | 欧美日韩国产精品 | 成片免费观看 | 美妇湿透娇羞紧窄迎合 | 亚洲欧美在线免费观看 | aaa一区二区三区 | 色综合av综合无码综合网站 | 久久亚洲国产成人精品性色 |