新聞中心
這里有您想知道的互聯網營銷解決方案
面試官:圖解SSH實現原理?
SSH是一種協議標準,它的主要目的是實現遠程登錄和提供安全網絡服務。它的實現有很多種,最常用的就是開源openssh。

對稱加密和非對稱加密
在講解SSH實現原理之前,我們先來了解下加密方式,我們都知道為了數據的安全,數據在互聯網上傳輸肯定是要加密。那加密又要分為兩種加密方式:
- 對稱加密(秘鑰加密)
- 非對稱加密(公鑰加密)
對稱加密,就是加密和解密都是使用同一套秘鑰??聪聢D所示:
服務端和客戶端的交互過程如下圖:
對稱加密的加密強度很高,但是這有一個很大的問題。就是:如何保證秘鑰A的安全?當客戶端的數量非常大的時候,如何保證秘鑰的安全?一旦秘鑰泄漏出去,后果不堪設想。用戶的安全就沒有任何保障。所以非對稱加密的出現就為了彌補這一點。
非對稱加密有兩個秘鑰:“私鑰”和“公鑰”。公鑰加密后的密文,只能通過對應的私鑰進行解密。而通過公鑰推理出私鑰的可能性微乎其微。下圖展示的是基本原理:
上圖在實際的使用中存在一個問題,就是客戶端需要知道服務端的公鑰,不然沒法加密。所以需要服務端告知客戶端公鑰的一個過程。
新聞名稱:面試官:圖解SSH實現原理?
鏈接分享:http://m.fisionsoft.com.cn/article/cojipos.html


咨詢
建站咨詢
