Secure Shell是什么

Secure Shell是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。SSH通过在网络中创建安全隧道来实现SSH客户端与服务器之间的连接。SSH最常见的用途是远程登录系统。

Secure Shell 是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。SSH 通过在网络中创建安全隧道来实现 SSH 客户端与服务器之间的连接。SSH 最常见的用途是远程登录系统,人们通常利用 SSH 来传输命令行界面和远程执行命令。

Secure Shell

SSH 使用频率最高的场合是类 Unix 系统,但是 Windows 操作系统也能有限度地使用 SSH。2015 年,微软宣布将在未来的操作系统中提供原生 SSH 协议支持,Windows 10 1803 版本已提供 OpenSSH 工具。

在设计上,SSH 是 Telnet 和非安全 shell 的替代品。Telnet 和 Berkeley rlogin、rsh、rexec 等协议采用明文传输,使用不可靠的密码,容易遭到监听、嗅探和中间人攻击。SSH 旨在保证非安全网络环境(例如互联网)中信息加密完整可靠。

不过,SSH 也被指出有被嗅探甚至解密的漏洞。早在 2011 年,中国的互联网审查机构已经有能力针对 SSH 连线的刺探及干扰。而后爱德华·斯诺登泄露的文件也指出,美国国家安全局有时能够把 SSH 协议传输的信息解密出来,从而读出 SSH 会话的传输内容。2017 年 7 月 6 日,非营利组织维基解密确认美国中央情报局已经开发出能够在 Windows 或 Linux 操作系统中窃取 SSH 会话的工具。

概述

SSH 以非对称加密实现身份验证。身份验证有多种途径,例如其中一种方法是使用自动生成的公钥-私钥对来简单地加密网络连接,随后使用密码认证进行登录;另一种方法是人工生成一对公钥和私钥,通过生成的密钥进行认证,这样就可以在不输入密码的情况下登录。任何人都可以自行生成密钥。公钥需要放在待访问的电脑之中,而对应的私钥需要由用户自行保管。认证过程基于生成出来的私钥,但整个认证过程中私钥本身不会传输到网络中。

SSH 协议有两个主要版本,分别是 SSH-1 和 SSH-2。无论是哪个版本,核实未知密钥来源都是重要的事情,因为 SSH 只验证提供用户是否拥有与公钥相匹配的私钥,只要接受公钥而且密钥匹配服务器就会授予许可。这样的话,一旦接受了恶意攻击者的公钥,那么系统也会把攻击者视为合法用户。

密钥管理

在类 Unix 系统中,已许可登录的公钥通常保存在用户 /home 目录的 ~/.ssh/authorized_keys 文件中,该文件只由 SSH 使用。当远程机器持有公钥,而本地持有对应私钥时,登录过程不再需要手动输入密码。另外为了额外的安全性,私钥本身也能用密码保护。

私钥会保存在固定位置,也可以通过命令行参数指定(例如 ssh 命令的“-i”选项)。ssh-keygen 是生成密钥的工具之一。

SSH 也支持基于密码的身份验证,此时密钥是自动生成的。若客户端和服务端从未进行过身份验证,SSH 未记录服务器端所使用的密钥,那么攻击者可以模仿服务器端请求并获取密码,即中间人攻击。但是密码认证可以禁用,而且 SSH 客户端在发现新密钥或未知服务器时会向用户发出警告。

应用

SSH 的经典用途是登录到远程电脑中执行命令。除此之外,SSH 也支持隧道协议、端口映射和 X11 连接。借助 SFTP 或 SCP 协议,SSH 还可以传输文件。

SSH 使用客户端-服务器模型,标准端口为 22。服务器端需要开启 SSH 守护进程以便接受远端的连接,而用户需要使用 SSH 客户端与其创建连接。

大多数现代操作系统(包括 macOS、大部分 Linux、OpenBSD、FreeBSD、Solaris 等系统)都提供了 SSH,包括 Windows 系统也提供 SSH 程序(在 Windows 10 1809 版本之后)。在软件层次,许多关于 SSH 的专有软件、免费软件和开源软件被研发出来,如:

文件管理软件(同步、复制、删除等)。如:PuTTY 和 Windows 下的 WinSCP、类 Unix 系统下的 Konqueror 等SSH 客户端

从云计算的角度上讲,SSH 能够阻止一些因直接暴露在互联网而产生的安全问题,在解决连接问题上发挥了重要作用。SSH 隧道可以在互联网、防火墙和虚拟机之间提供一个安全的通道[12]。

(0)
时间不会说谎  的头像时间不会说谎  

相关推荐

  • 白条24小时全天接单(小编实测)荐!白条小额秒到24小时

    随着网络的日趋成熟和发达,网络支付已经成为人们日常生活中的首选支付方式,因此有很多相关的程序,给人们带来了极大的便利,比如支付宝花。但也有其优点和缺点,随着支出的增加,再加上许多年…

  • 真我Realme V30t怎么关闭语音控制?

    真我Realme虽然并不是非常知名的品牌,但在性价比机型中还是有一定地位的。近日真我Realme推出了多款热门的机型,受到了大家的一致好评。在这些机型当中,真我RealmeV30t无疑是价格最便宜的一款。那么真我RealmeV30t怎么

    2024年1月30日
  • 迷你世界击败虚空幻影会掉落什么,详细解析虚空幻影掉落物品

    迷你世界是一款非常受欢迎的沙盒游戏,其中有许多BOSS需要我们去挑战。而虚空幻影就是其中之一,它是非常强大的BOSS,对于许多玩家来说都是一个巨大的挑战。那么,当我们成功击败虚空幻影之后,它会掉落什么呢?今天,我们就来详细解析一下虚空幻影掉

    2023年11月18日
  • 联想笔记本电脑外壳价格,如何选择最实惠的外壳款式

    作为一名联想笔记本电脑用户,我们都知道外壳是笔记本电脑最重要的保护部件之一。外壳不仅可以保护笔记本电脑的内部硬件不受损坏,还可以让我们的笔记本电脑看起来更加时尚和美观。那么,如何选择最实惠的联想笔记本电脑外壳呢?本文将为大家详细介绍联想笔记

    2023年11月10日
  • 通过微信可以偷偷定位对方的位置吗?如何偷偷知道对方位置!

    现在,就连曾经以简洁著称的微信,也变得越来越浮华。最近,无数微信用户使用这个功能拍摄了一张新”拍照”的照片。当然,比这更强大的是运行和官方账户应用程序,它们…

  • 黑莓q20软件合集,哪些软件值得下载和使用

    黑莓q20是一款非常受欢迎的手机,拥有着出色的硬件性能和优秀的操作系统。但是,如果你想让这款手机发挥出更多的功能,那么你需要下载一些优秀的软件来帮助你完成各种任务。在本篇文章中,我们将为你介绍一些黑莓q20上最值得下载和使用的软件。1.

    2023年11月30日
  • 雷蛇炼狱蝰蛇和地狱狂蛇,哪一个更适合你的游戏需求?

    雷蛇是全球知名的游戏外设品牌,一直以来为广大游戏玩家提供高品质的游戏设备。雷蛇炼狱蝰蛇和地狱狂蛇是雷蛇公司推出的两款高端游戏鼠标,它们都拥有出色的性能和设计,但是它们之间有什么不同呢?哪一个更适合你的游戏需求呢?在本文中,我们将对这两款游戏

    2023年10月25日
  • OPPOFind X7 Ultra怎么关闭5G网络?

    最近OPPOFindX7Ultra的热度非常高,很多小伙伴都购买了这款手机。作为OPPO最新的旗舰级,OPPOFindX7Ultra搭载了高通骁龙8Gen3处理器,拥有双潜望式长焦镜头,拍摄效果非常出色。但在使用OPPOFin

    2024年1月19日
  • 更新win10S会清除数据吗?

    首款Windows10S笔记本SurfaceLaptop发布时,微软就曾表示“2017年12月31日前可免费切换到Windows10专业版,之后升级需要支付49美元,且升级后无法降级至Windows10S。”随着SurfaceLa

    2023年10月13日
  • 打印机检测不到硒鼓是什么原因,如何解决

    本文目录一览一、什么是硒鼓二、打印机检测不到硒鼓的原因三、如何解决打印机检测不到硒鼓的问题四、结语在使用打印机的过程中,有时候会出现打印机检测不到硒鼓的情况,这时候我们该怎么办呢?本文将为大家详细介绍打印机检测不到硒鼓的原因以及如何解

    2023年12月14日
  • 富图宝和曼富图哪个好,选择哪款更适合你的需求

    作为一名摄影爱好者或者职业摄影师,我们都需要一款强大的后期处理软件来帮助我们将拍摄的照片进行优化和加工,以达到更好的效果。而在后期处理软件中,富图宝和曼富图无疑是两大热门选择。那么,究竟富图宝和曼富图哪个好呢?本文将为大家进行详细分析和比较

    2023年12月30日
  • USB端口重置失败Win10,如何解决?

    在使用Windows10时,有时候会出现USB端口重置失败的问题。这个问题可能会导致您的USB设备无法正常工作,比如无法读取U盘、无法连接手机等。那么,如何解决USB端口重置失败的问题呢?本文将为您提供解决方法。一、检查USB设备首先

    2023年11月11日
  • 泛泰最好的手机,哪款最值得购买?

    作为一家以电脑主板起家的品牌,泛泰在手机领域也有着不俗的表现。然而,泛泰手机的种类众多,不同的型号适用于不同的用户需求。在这篇文章中,我们将为大家介绍泛泰最好的手机,帮助大家选择最适合自己的泛泰手机。一、泛泰Z6泛泰Z6是一款中高端手机

    2023年11月20日
  • 真我Realme 12 Pro是什么屏幕?

    进入2024年之后,有多款新机先后发布,其中OPPO和荣耀都推出了各自的旗舰级新机。除此以外,近日真我Realme还官宣了全新的真我Realme12Pro,属于千元机的行列,性价比很高。从目前爆料的情况来看,真我Realme12Pr

    2024年1月17日
  • 红米note7支持5g吗,解答你的疑惑

    作为一款价格亲民的手机,红米Note7在发布之后便迅速赢得了大众的喜爱。但是,很多用户都在疑惑:红米Note7支持5G吗?今天,我们将为大家解答这个问题。红米Note7是一款搭载高通骁龙660处理器的手机,采用6.3英寸的水滴屏设计

    2023年10月13日

发表回复

登录后才能评论