1. 程式人生 > >SSH:遠程登陸

SSH:遠程登陸

登錄 https協議 偽造 中間 遠程 沒有 遠程登陸 https 我們

SSH用於計算機之間的加密登錄的前提是公鑰為真,所以存在中間人攻擊
中間人攻擊:與https協議不同,SSH協議的公鑰是沒有CA公證的,當對公鑰的請求被中間截獲時,中間人可以發出偽造公鑰幹壞事而不被識破

為了避免中間人攻擊,SSH有兩種應對方法,口令登錄和公鑰登錄(這裏只介紹如何保證公鑰為真,至於之後的登陸驗證方法很多)
口令登錄:私鑰於遠程主機中,本地對公鑰發出請求,當然我們無法保證接實際收到的公鑰來自何方,因此在連接過程中會出現警告,當我們確認公鑰可信任後,該公鑰將會備錄在本地,下次對該公鑰的接收不會彈出警告
公鑰登錄:私鑰於本地,通過某種安全方式將公鑰添加至遠程主機(如:https)

SSH:遠程登陸