对于ssh的思考

  • 每当使用 SSH 的时候我都在想:SSH 到底是如何保证安全的呢?既然 Public Key 加密的内容只有 Private Key 能解密,那客户端发给服务端的消息怎么解密呢?

结果

SSH 分为两大步,第一步是客户端和服务端建立连接,最终生成双方都一致的 Session Key。第二步使用 Authorized Key 进行登录,登录过程使用 Public/Private Key 验证身份。连接建立完成后,在通讯过程中使用 Session Key 对信息进行加密解密。
参考网页(https://zhuanlan.zhihu.com/p/108161141)

posted on 2020-12-27 20:46  20201310寸头  阅读(44)  评论(0编辑  收藏  举报