范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

操作系统SSH协议知识介绍

  今天给大家分享SSH协议相关的知识介绍,希望对大家能有所帮助! 1、SSH协议概念介绍
  SSH(Secure Shell)安全外壳协议,是一种建立在应用层基础上的安全协议,通过对密码进行加密传输验证,可以在不安全的网络中对网络服务提供安全的传输环境,实现SSH客户端和SSH服务器端的连接,所以SSH是基于客户端-服务端模式。
  2、SSH服务组成
  SSH服务由服务端软件OpenSSH和连接客户端组成(SSH、SecureCRT,xshell等),默认端口是22。SSH是一个守护进程,负责实时监听客户端请求,并进行处理。 3、SSH协议框架组成
  SSH协议框架中核心部分的三个协议:传输层协议、用户认证协议、连接协议。 传输层协议(The Transport Layer Protocol):提供服务器认证,数据安全性,信息完整性等功能的支持。 用户认证协议(The User Authentication Protocol):为服务器提供客户端的身份的识别。 连接协议(The Connection Protocol):将加密的信息隧道复用成若干个逻辑通道,提供给更高层的应用协议使用; 各种高层应用协议可以相对地独立于SSH基本体系之外,然后依靠这个基本框架,通过连接协议使用SSH的安全机制。
  4、SSH工作流程4.1 版本号协商阶段
  SSH目前包括 SSH1和SSH2两个版本, 双方通过版本协商确定使用的版本 服务端开启22端口,等待客户端发起连接请求 客户端向服务端发起TCP初始连接请求,建立后,服务端向客户端发送报文(版本标志字符串:SSH-<主协议版本号>.<次协议版本号>-<软件版本号>>) 客户端收到报文后,解析数据包,如果服务端的协议版本号比自己的低,且客户端能支持服务端的低版本,就采用服务器端的低版本协议号,否则采用客户端自己的协议版本号。 客户端回应服务器一个报文,包含客户端决定使用的协议版本号。服务端会比较客户端发来的版本号,决定是否能同客户端进行正常工作。 协商成功,就会进入密钥和算法协商阶段,否则服务端断开TCP连接。
  注意 :版本号协商阶段报文都是采用明文方式传输的。 4.2 密钥和算法协商阶段
  SSH支持多种加密算法, 双方根据服务端和客户端支持的算法,协商出最终使用的算法 服务端和客户端分别发送算法协商报文给对方,报文中包含自己支持的公钥算法列表、加密算法列表、MAC(Message Authentication Code,消息验证码)算法列表、压缩算法列表等协商信息。 服务端和客户端根据对方和自己支持的算法列表确定最终使用的算法。 服务端和客户端利用 DH交换(Diffie-Hellman Exchange)算法、主机密钥对等参数,生成会话密钥和会话 ID,然后双方都拿到了相同的会话ID和会话密钥。 后续数据通信,两端都会使用会话密钥进行加密和解密,从而保证了数据传送的安全 认证阶段,两端会使用会话 ID用于认证过程。
  注意 :在协商阶段之前,服务器端已经生成 RSA或 DSA密钥对,主要用于参与会话密钥的生成。 4.3 认证阶段
  SSH客户端向服务端发起认证请求, 服务端会对客户端进行认证 客户端向服务端发送认证请求,认证请求信息中包含用户名、认证方法、与该认证方法相关的内容(比如:password认证时,内容为密码)。 服务端对客户端进行认证,如果认证失败,会向客户端发送认证失败消息,其中也包含可以再次发起认证的方法列表。 客户端从服务端返回的认证方法列表中选取一种认证方法再次进行认证。 该过程反复进行, 直到认证成功或者认证次数达到上限, 服务端关闭连接为止。 4.5 会话请求阶段:
  认证通过后,客户端向服务端发送会话请求 服务器等待客户端的请求; 认证通过后,客户端向服务器发送会话请求; 服务器处理客户端的请求。请求被成功处理后, 服务端会向客户端回应 SSH_SMSG_SUCCESS包,SSH进入交互会话阶段;否则回应 SSH_SMSG_FAILURE包,表示服务器处理请求失败或者不能识别请求。 4.6 交互会话阶段
  会话请求通过后,服务端和客户端可以进行信息的交互 客户端将要执行的命令加密后传给服务器; 服务器接收到报文,解密后执行该命令,将执行的结果加密发还给客户端; 客户端将接收到的结果解密后显示到终端上.
  说明 :在当前阶段下,数据可以被双向传送 5、SSH的认证方式5.1 password认证:
  客户端向服务端发出 password认证请求,然后将用户名和密码加密后发送给服务器;服务器将该信息解密后得到用户名和密码的明文,与自己设备上保存的用户名和密码进行比较,并返回认证成功或失败的消息。 5.2publickey 认证:
  采用数字签名的方法来认证客户端。目前,设备上可以利用RSA和 DSA两种公共密钥算法实现数字签名。
  客户端发送包含用户名、公共密钥和公共密钥算法的 publickey 认证请求给服务端。服务器、端对公钥进行合法性检查,如果不合法,则直接发送失败消息;否则,服务器利用数字签名对客户端进行认证,并返回认证成功或失败的消息。 5.3. password-publickey 认证(SSH2.0)
  指定该用户的认证方式为 password 和 publickey认证必须同时满足。
  说明:客户端版本为 SSH1的用户只要通过其中一种认证即可登录;客户端版本为 SSH2的用户必须两种认证都通过才能登录。 5.4 any认证(SSH2.0)
  指定该用户的认证方式可以是什么 password、 publickey中任意一种。 6、SSH常用命令6.1 远程登录
  ssh 用户名@远程主机ip:首次登陆需要下载对方公钥。
  示例:ssh 192.168.1.100 6.2 远程上传
  scp [需要上传文件的本地位置] root@远程主机ip:[需要保存在远程主机的路径]:从本地上传文件到远程主机
  示例:scp /root/test.sh root@192.168.1.100 6.3 远程复制
  scp root@远程主机ip:[远程主机文件绝对路径] [需要保存的本地位置]:从远程主机下载文件到本机
  示例:scp root@192.168.1.100:/root/test.sh /root

富贵险中求,健康险的天花板在哪里?没有任何一个险种,能像健康险那样牵动整个行业的神经。纵观财产险人身险,几乎所有渠道都在力推健康险。尽管其规模尚在寿险产险之后,但早已是整个行业的希望。从过去10年看,国内健康险保费京东健康,互联网医疗的进化之路1831年12月,贝格尔号正式起航,开启环球旅行。在这艘90英尺长的老式二桅方帆小型军舰上,一位名叫达尔文的博物学者历时五年,足迹踏遍世界大部分地区,写出了改变人类认知的著作物种起透视平安健康半年报,互联网医疗健康的焕新时刻8月24日,平安健康(股票简称平安好医生,1833。HK)发布2021年中报,各项业绩稳步增长。实现总收入38。18亿元,同比增长39。其中,核心业务医疗服务持续高速增长,贡献收入京东家电携手品牌成立品质联盟,开启健康饮食新篇章解锁低糖轻养之道,开启元气健康新食尚。4月19日,由京东家电携手美的九阳苏泊尔荣事达京东京造,共同举办的低糖美味健康公开课,暨京东低糖饭煲品鉴高峰论坛在京东总部拉开帷幕。中国标准化医疗健康行业如何打造小程序商城,成功布局线上销售渠道如今随着社会的进步,各行业都在发展,之前只听说过服装美妆等行业做线上,但是实际不然,线上经营是各行业都在做的事情,达到宣传推广,促转化的作用,那么医疗健康行业如何打造小程序商城,成估值610亿PE75倍,辣条之王卫龙凭什么这么贵?原来,辣条才是当之无愧零食之王。不久前,卫龙完成了IPO前的最后一轮融资,也是唯一一次融资,引入中信产业基金高瓴等重磅投资者。这些顶级机构给卫龙的估值高达610亿元,等于洽洽食品三穿透泛生子一季报,看癌症精准医疗产业竞争密码基因测序技术,让人类对生命密码的解析变成可能。生物医疗领域也籍由基因测序技术将疾病诊疗推向精准医疗新时代。新的产业逻辑也意味着新的机会,华尔街已经闻风而动。近日,美国癌症精准医疗公没有腾讯的时代,只有时代的腾讯当34岁的扎克伯格全球超级科技巨头中最年轻的创始人被迫就隐私事件前往美国国会接受议员们的轮番质询,当连接了超过十亿中国人创造了数千万就业机会的互联网巨头被公众频频质疑,似乎暗示了一Soul难成下一个陌陌我们这个公司可能是有些平淡。2020年,陌陌CEO王力用这句话给公司做了个总结。这话听起来,就像一个人平静接受一天天的衰老,陌陌这家公司也平静地步入了它的中年。陌生人社交讲究对人性童程童美科技素质教育守门人周期,是人类社会最朴素的内核规律之一,社会经济领域长中短波式的峰谷变幻,不断强化人类对周期的敬畏与宿命感。聚焦到教育周期的峰谷变幻,影响因素有很多,例如政策人口技术学科红利等等。以集中抢地背后大房企有钱花不出去,小房企不赚钱也要抢梦想总是很丰满,现实往往很骨感。从4月以来完成首次集中供地出让的广州重庆无锡杭州等城市来看,我们对集中土拍的幻想破灭了广州48宗土地,以郊区地块为主,仍有7宗拍至封顶,溢价率最高达
华为手机音量键原来大有用途,别只用来调节音量了华为手机的音量键如果只用来调节音量就太浪费了,它可大有用途,且个个功能都非常实用,日常很多人都用得着,一起来看看。关闭手电筒晚上出行或是要照亮黑暗的角落找东西时,难免会用到手电筒功没有平凡的收入互联网风口深度解析很多人搞互联网创业这个行业起初很野蛮的发展到现在不是那么简单的前些年是个风口互联网公司崛起枪战市场有了我们普通网民群众千姿百态赶上这个风口有点创意的人才都借助平台获点利是接了风口的美媒Meta停止开发VRAR软件操作系统,布局元宇宙或受显著影响MarketWatch1月5日消息,据科技媒体TheInformation周三报道,知情人士称,Facebook母公司MetaPlatforms已停止开发新的VRAR软件操作系统,元宇宙将对教育产生什么影响本报见习记者张欣2021年元宇宙一词频繁出现在大众视野,在不久前揭晓的汉语盘点2021中,元宇宙更是成为最热国际词。作为虚拟世界和现实世界融合载体的元宇宙,蕴含社交内容办公等场景变工信部加快钢铁5G工业互联网等安全标准研制中新经纬1月6日电6日,据工信部消息,工信部网安局5日组织召开工业互联网企业网络安全分类分级管理试点工作电视电话总结会议。会议强调,要加快钢铁轻工5G工业互联网等重点行业场景安全标最近入手的5个家用小电器,始于颜值,终于实力不管是选择家居用品还是日常的生活小电器,一直以来的原则一定是选择实用性第一,但是并不能将颜值全部抛弃,一个外观设计好看的产品,摆放在家里的话,心情也会变得更加愉悦。人,总是一种逐美中美教育最大的差别是什么?美国属于阶层式教育。而中国属于工厂式教育。虽然说都不是最好的。但总体来说,美国教育要有那么一丢丢的强宇中国。(具体请想一想为什么中国人才往美国跑?)中国教育虽然实行了全民教育。但是大有内涵的五英寸音箱惠威D200有源HiFi音箱不简单虽说现在真无线耳机已经成为了当代年轻人听歌的第一选择,但是国内依然有很多音频厂家在推出自己的音箱产品,在这些厂家之中惠威绝对是不可忽略的一员,说起惠威这个牌子,对国产音频厂家有所了数码年度好物盘点2021平板篇请点击关注,获取更多数码资讯突如其来的疫情打乱了许多人的生活节奏,面对居家办公网课等需求,平板电脑的销量迎来了一次巨幅的增长。面对突然多出来的这份蛋糕,各家厂商可以说是争破了头。接荣耀智慧屏X2实际体验如何?对比小米EA2022,结果显而易见时间果真如白驹过隙,不知觉间又是年关将至的日子,差不多到时候回家过年团圆了。要说以往过年那个瞬间最让我难以忘记,当属春晚之时,一大家子人喜气洋洋地坐在客厅里看电视了。而这几年看电视一代经典,晓龙835处理器,成就钉子户小米6MiX我2017年9月12日买的手机,当时还开玩笑,笑称小米要带来手机行业的911了。说实话当初发布的Mix第一代确实惊艳到了我了,一直没钱买,后面买了第二代,当时在机友圈引起的轰动效应