Linux 板


LINE

http://linux.vbird.org/linux_server/0310telnetssh/0310telnetssh-centos4.php 如上面鳥哥說的: ------------------------------------------------------------------ SSH protocol version 1: 每一部 SSH 伺服器主機都可以使用 RSA 加密方式來產生一個 1024-bit 的 RSA Key , 這個 RSA 的加密方式,主要就是用來產生公鑰與私鑰的演算方法! 這個 version 1 的整個連線的加密步驟可以簡單的這麼看: 1.當每次 SSH daemon (sshd) 啟動時,就會產生一支 768-bit 的公鑰 (或稱為 server key)存放在 Server 中; 2.若有 client 端的 ssh 連線需求傳送來時,那麼 Server 就會將這一支公鑰傳給 client ,此時 client 也會比對一下這支公鑰的正確性。比對的方法為 利用 /etc/ssh/ssh_known_hosts 或 ~/.ssh/known_hosts 檔案內容。 3.在 Client 接受這個 768-bit 的 server key 之後,Client 自己也會 隨機產生一支 256-bit 的私鑰(host key),並且以加密的方式將 server key 與 host key 整合成一對完整的 Key pair, 並且將這對 Key pair 也傳送給 server ; 4.之後,Server 與 Client 在這次的連線當中, 就以這一對 1024-bit 的 Key pair 來進行資料的傳遞! ------------------------------------------------------------------ 這一對 Key pair 來進行資料的傳遞是甚麼意思? 是指用Key pair來加密解密嗎? 用server的公鑰加密,再用client的私鑰解密,這樣怎會解得出來? --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.105.243
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Linux/M.1481584833.A.C66.html
1F:推 Frozenmouse: 剛找到這篇 https://goo.gl/p8qDlZ 12/13 10:28
2F:→ Frozenmouse: 中間有提到,在認證之後會產生一個對稱金鑰,在整個s 12/13 10:30
3F:→ Frozenmouse: ession中傳遞訊息之用 12/13 10:30
4F:→ danny8376: 你看的是SSHv1 其實這東西可以不管了w 12/13 10:30
5F:→ danny8376: 現在主要都用SSHv2 中間用的對稱金鑰大多用DH算法交換 12/13 10:31
6F:→ Frozenmouse: 這個金鑰應該就是鳥哥最後的Key pair,但名稱不對… 12/13 10:32
7F:→ danny8376: https://goo.gl/KAkGFG 這篇比較清楚一點 12/13 10:37
8F:→ danny8376: 是說鳥哥這邊server/host key用公私鑰稱呼好像不大對 12/13 10:57
9F:→ zi98btcc: 鳥哥有說:SSH version 2 多加了一個確認連線正確性的 12/13 12:42
10F:→ zi98btcc: Diffie-Hellman 機制 12/13 12:44
11F:→ danny8376: SSH直接沒用這key交換機制了 而是換成用DH來交換key 12/13 17:25
12F:→ danny8376: v2 12/13 17:25
13F:推 Frozenmouse: DH目的也不是檢查連線正確性,鳥哥這段真的怪怪的XD 12/13 17:55
14F:→ Frozenmouse: 然後不管v1或v2,兩邊一開始各自的公私鑰和後來你傳 12/13 17:58
15F:→ Frozenmouse: 遞訊息時用的加密方式已經是兩回事了 12/13 17:58
16F:→ zi98btcc: 恩,也這樣覺得,傳遞訊息的加解密並非原始的公私鑰 12/13 20:28







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP