Unix -Linux操作系统安全技术.pptVIP

  • 3
  • 0
  • 约4.3千字
  • 约 33页
  • 2017-01-20 发布于湖北
  • 举报
操作系统安全 第八章 Unix/Linux 操作系统安全技术 Kerberos 身份验证的工作原理 8.5.3 SSH协议 SSH的英文全称是Secure Shell。 通过使用SSH,你可以把所有传输的数据进行加密,这样入侵者的攻击方式就不可能实现了,而且也能够防止DNS和IP欺骗。 8.5.3 SSH协议 1.基于口令的安全验证 只要你知道自己帐号和口令,就可以登录到远程主机。所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器。 8.5.3 SSH协议 2.基于密匙的安全验证 需要依靠密匙,就是说用户必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。如果用户要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用用户的密匙进行安全验证。服务器收到请求之后,先在用户所在的服务器的家目录下寻找公用密匙,然后把它和用户发送过来的公用密匙进行比较。如果一致,服务器就用公用密匙加密“质询”并把它发送给客户端软件。客户端软件收到“质询”之后就可以用私人密匙解密再把它发送给服务器。 用这种方式,用户必须知道自己密匙的口令。与第一种级别相比,第二种级别不需要在网络上传送口令。 * * * * * * * * * * * * * * * 计算机科学与工程系 第八章 Unix/Li

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档