以下来源于百度百科 https://baike.baidu.com/item/ssh/10407?fr=aladdin

  SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞。SSH客户端适用于多种平台。几乎所有UNIX平台—包括HP-UXLinuxAIXSolarisDigital UNIXIrix,以及其他平台,都可运行SSH。

  传统的网络服务程序,如:ftp、pop和telnet在本质上都是不安全的,因为它们在网络上用明文传送口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的, 就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。所谓“中间人”的攻击方式, 就是“中间人”冒充真正的服务器接收你传给服务器的数据,然后再冒充你把数据传给真正的服务器。服务器和你之间的数据传送被“中间人”一转手做了手脚之后,就会出现很严重的问题。通过使用SSH,你可以把所有传输的数据进行加密,这样"中间人"这种攻击方式就不可能实现了,而且也能够防止DNS欺骗和IP欺骗。使用SSH,还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替Telnet,又可以为FTPPoP、甚至为PPP提供一个安全的"通道"。

  

验证

  从客户端来看,SSH提供两种级别的安全验证。

  第一种级别(基于口令的安全验证)
    只要你知道自己帐号和口令,就可以登录到远程主机。所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器,也就是受到“中间人”这种方式的攻击。
  第二种级别(基于密匙的安全验证)
    需要依靠密匙,也就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密匙进行安全验证。服务器收到请求之后,先在该服务器上你的主目录下寻找你的公用密匙,然后把它和你发送过来的公用密匙进行比较。如果两个密匙一致,服务器就用公用密匙加密“质询”(challenge)并把它发送给客户端软件。客户端软件收到“质询”之后就可以用你的私人密匙解密再把它发送给服务器。
    用这种方式,你必须知道自己密匙的口令。但是,与第一种级别相比,第二种级别不需要在网络上传送口令。
    第二种级别不仅加密所有传送的数据,而且“中间人”这种攻击方式也是不可能的(因为他没有你的私人密匙)。但是整个登录的过程可能需要10秒 [2]  。

最新文章

  1. iOS用三种途径实现一方法有多个返回值
  2. [转载] 百度上传&下载脚本
  3. ThinkPHP 3.2.3的 R 方法
  4. arrow css
  5. linux 下 jdk tar.gz 包安装方法
  6. Unable to execute dex: method ID not in [0, 0xffff]: 65536
  7. load Event
  8. Struts2的工作原理及工作流程
  9. js实现关键词高亮显示 正则匹配
  10. 为 Azure Resource Manager 中的虚拟机设置 WinRM 访问权限
  11. jbox小型交互表单(ajax)
  12. MySQL存储引擎之Spider内核深度解析
  13. 序列化 json和pickle
  14. 手动删除Kafka Topic
  15. ModelSim 修改测量时间显示的单位
  16. vue的全家桶
  17. 关于分部视图(Partial View)
  18. java的内部编码
  19. EAS开发
  20. Windows访问Ubuntu文件

热门文章

  1. Bootstrap 折叠(collapse)插件面板
  2. 国产中标麒麟Linux部署dotnet core 环境并运行项目 (一) 安装dotnet core
  3. UOJ#386. 【UNR #3】鸽子固定器(链表)
  4. ElasticSearch High Level REST API【4】多搜索
  5. 7- vue django restful framework 打造生鲜超市 -商品类别数据展示(上)
  6. Class:向传统类模式转变的构造函数
  7. thinkphp 3.2.3 - Think.class.php 解析
  8. 01.VUE学习一
  9. UVA - 753 A Plug for UNIX(网络流)
  10. [USACO]奶牛博览会(DP)