freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ssh加密技術(shù)研究及實現(xiàn)_畢業(yè)論文-預(yù)覽頁

2025-08-20 08:58 上一頁面

下一頁面
 

【正文】 到端建立起一條安全會話的通道,包括使用公有密鑰加密法進行用戶和主機認證,和使用對稱密鑰進行數(shù)據(jù)加密。 連接層:位于傳輸層和用戶認證層之上,它負責(zé)連接通道的分配和管理。 3. SSH 的安裝和使用 . SSH 的安裝: SSH1和 SSH2基于不同的協(xié)議。隱含值為 768bit,然而可以使它變得更大或更小,這取決于你是否從 id 啟動守護或是否需要更強的安全性。調(diào)試級別越高,你接受到的信息也越多。隱含值為/etc/ssh2/sshdlonfig,但如果你不是以超級用戶的權(quán)限來運行安全 shell,你就需要在其他地方定義這個文件。如果客戶程序不確認,服務(wù)器進程將斷開 socket 連接。如果你不是以超級用戶的身份運行安全 shell 守護,你就必須使用該選項。 i 你可以指定是否從 id 運行安全 shell。然而,你也可以使用一個小一點的服務(wù)器密鑰以提高性能,不過要記?。好荑€越小,系統(tǒng)越容易受到攻擊。隱含值為端口 22,它為安全 shell 所 保留。這同樣與 sshd1類似。 v 將安全 shell 守護置于詳盡模式。服務(wù)器密鑰每小時重新產(chǎn)生一次 ( 1)在同一臺主機上運行 SSH1和 SSH2守護程序 出于兼容性的考慮,你可能想讓系統(tǒng)與 SSH1兼容。 至 于真正的兼容性, SSH1與 SSH2之間并不存在。 同樣,如果你發(fā)現(xiàn)一個聲稱包長度有誤的信息,檢查一下,看看是否運行了一個 SSH1的早期版本,要是這樣,你就需要升級了。你可以發(fā)現(xiàn),在使用方法上它們僅有很小的差別。同樣,你也可能希望不是從命令行來完成該命令,而是在一個程序腳本上實現(xiàn)這一點: sshd – i – b 512 注: 你應(yīng)當編輯文件 /etc/,然后從中運行 sshd。下圖顯示了不同的操作系統(tǒng)中啟動安全 shell 守護的位置。當連接被建立以后,你的日志文件看上去像下面的內(nèi)容: 你也可以打開詳盡日志或使用項關(guān)閉記錄。 Linux 將信息存放于系統(tǒng)日志中,一般位于/var/adm/syslog, HPUX或 AIX 則有可能將信息存放于完全不同的地方。與大多數(shù)配置文件和 shell 程序腳本一樣,空行和以“ ” 開 頭 的行 不 會 被 系統(tǒng) 讀 入 。這種格式對下面列出的選項都通用 可以通過安全 shell2過濾用戶名與主機名。該選項對系統(tǒng)端的文件 /etc/ 和 /etc/ 沒有影響。隱含值是“ yes”,但你可以將其關(guān)閉。記住, rhost 認證是最脆弱的認證系統(tǒng),而和公共密鑰的組合則會成為最強有力的認證形式。 PasswordAuthentication 可以通過該選項決定是否利用口 令以經(jīng)過安全 shell 進入帳戶。 PermitEmptyPasswords 這個選項決定你是否想使用口令來幫助認證。隱含值為“ yes”。這并不需要口令或公共密鑰,但它使你的系統(tǒng)對伯克利服務(wù)攻擊和其他迫使你必須使用安全 shell 的安全漏洞開放。它設(shè)置基于 .rhosts 或 /etc/ 的公共密鑰認證,與 sshd1的配置文件 RhostsRSA Authentication 配置選項一致。再說一句,如果你希望保持系統(tǒng)的安全,關(guān)閉任何類型的 rhosts 認證。它并不需要 rhosts 或口令來協(xié)助認證。目前系統(tǒng)支持的算法有 DES, 3DES, Blowfish, Twofish, IDEA 和 Arcfour。你既可以打開又可以關(guān)閉這個選項。當然,如果程序只是暫時地掛起,它會發(fā)出如下的令人沮喪的信息: Connection down: disconnecting 這當然是令人厭煩的信息。這和 sshd1配置文件中的選項一致。這和 sshd1的配置選項一致,與 p選項也一樣。隱含設(shè)置為“ yes”。這取決于你是否允許 X 傳輸通過。這包括密鑰文件,進程標識文件等。如果你不是以超級用戶的身份運行安全 shell守護,你必須使用這個文件。 使用方法: Hostkey /usr/local/etc/ssh2_host_key 隱含的文件位置為: /etc/ssh2/random_seed. 使用方法: RandomSeed /usr/local/etc/ssh2_random_seed 這個選項定義經(jīng)過安全 shell 登錄到遠程帳號時,影響帳號環(huán)境變量的那些設(shè)置。它給安全客戶規(guī)定一個特定的時間,每經(jīng)過該單位時間,安全客戶將與服務(wù)器認證一次。如果你將安全 shell 置于調(diào)試模式,該選項將被自動地置為零,可以發(fā)現(xiàn),它的效果與 g選項類似。它可以在用戶的環(huán)境初始化文件中設(shè)置。它與 sshd1的同名選項類似。該選項與“ q”選項類似,隱含值為“ no”。 使用方法: VerboseMode no 盡管體現(xiàn)了安全 shell 2的一些新 的特征,安全文件傳輸服務(wù)器并沒有被很好地用文檔加以說明。因為更像一個客戶程序。并由于 scp2使用 ssh2作為運輸工具, ssh2客戶程序也需要為 scp 提供一些功能。你將需要運行 ssh1和 scp1來運行 ssh1客戶程序。 河北司法警官職業(yè)學(xué)院 15 a 該選項讓你能夠關(guān)閉對認證代理的轉(zhuǎn)寄。 +a 該選項允許認證代理進行轉(zhuǎn)寄,這是缺省選項。這不影響使用DSA 或 RSA 公共密鑰的認證。最好的選擇是使用 3DES, IDEA或 Blowfish。 +C 壓縮通過安全 shell 客戶發(fā)送的所有數(shù)據(jù),這包括輸入、輸出、錯誤信息和轉(zhuǎn)寄的數(shù)據(jù)。這種壓縮對速度慢的網(wǎng)絡(luò)很有效,例如modem,但在速度已經(jīng)很快的網(wǎng)絡(luò)上幫助不大。這也是 ssh2的缺省選項。記住 v選項打印出第三級的調(diào)試信息。這也和 ssh 的選項相同。如果你鍵入轉(zhuǎn)義字符,隨后鍵入 control+z,則把連接暫時掛起。在遠程主機上啟動 X 程序是不簡單的。然而,你可以擁有自己的缺省配置文件和其它的配置文件。 i identity_file 該選項定義 DSA 私人密鑰,或認證所要讀取的身份文件,這和 ssh2里的相同選項功能相似。 l login_name 該選項指定你在遠程主機上登錄的用戶名。 L port:host:hostport 該選項把指定 port 上的任意到本地主機的連接轉(zhuǎn)寄到遠程主機的 hostport 上。 n 該選項和 f選項的工作類似; 然而,如果你需要鍵入口令時它將不起作用。和認證代理一起時使用該選項是很好的。這些選項和其它選項在后面的章節(jié)中闡述。記住除非另外指定在文件 /etc/services 中定義的端口是給服務(wù)器的。你不能使用它來進行遠程主機 (rhost)認證(無論是和公共密鑰一起或它自身)。如果使用該選項,在運行碰到認證或連接問題時,你將關(guān)閉該選項。 socket 監(jiān)聽遠程主機的端口,無論何時連到該端口的連接一旦建立,它將被轉(zhuǎn)寄到本地主機和該主機端口。這用在端口轉(zhuǎn)寄請求和在 tty 不需要被設(shè)置使用(非交互模式)時。 V 該選項打印客戶機版本并退出。這在調(diào)試連接,認證和配置時是很有用。這和 ssh1中使 用的選項相同。 如果你需要在設(shè)置密碼、定義身份文件、保留文件屬性、設(shè)置端口、允許壓縮、設(shè)置批處理方式以定義 ssh2選項(因為 scp2用 ssh2作的傳輸載體)之間切換,有一些在 scp1中沒有出現(xiàn)的新選項。這就與 ssh1服務(wù)器好兼容,因此如果你打算運行該選項,可以和這個選項一起使用 t和 f 選項,更多的關(guān)于 scp1的信息請參見第四章“安全客戶程序 SSH 和 SCP”。這不影響使用DSA 或 RSA 公共密鑰的認證。 Blowfish 和 Twofish 在支持 ssh2的算法中最快的。如果拷貝目的不是一個目錄(也就是說例如它是一個文件 0。 河北司法警官職業(yè)學(xué)院 18 h 打印命令使用的總結(jié),然后退出。這包括文件的更改時間,讀取時間和從原始文件過來的模式。這與 scp1的命令行選項相同。 r 遞歸拷貝全部目錄和其中的文件。這和 scp1中用到的選項相類似。要小心使用該選項。這在調(diào)試連接,驗證和配置問題時很有用。由于 sftp2是安全 Shell 的一個新的 應(yīng)用程序,所以現(xiàn)在并沒有很多的選項??蛇x擇的密碼有 IDEA, DES, 3DES, Blowfish, Arcfour和 Twofish。你最好是使用 3DES, IDEA 或 Blowfish。 d debug_level_spec 該選項定義你接收的調(diào)試信息的數(shù)量。缺省為 22號端口,該端口是為安全 Shell 保留的。 S path_to_ssh2 該選項指定到 ssh2的路徑。這類似所為安全 Shell2的客戶,它導(dǎo)致 sftp2打印關(guān)于過程的調(diào)試信息。和 ssh1不同,是沒有 ssh2的 HostName 配置選項。可以使用通配符(多字符“ *”,單字符“?”,和在命令行中給出的主機名相同。如果你正在設(shè)置運行于主機不會改變的開發(fā)環(huán)境上的安全 Shell,你可能會把該選項設(shè)置為“ no”。你可以僅使用一個或使用它們的任意組合來通過安全 Shell 訪問帳號。如果你正使用安全 Shell 腳本或運行克龍或批處理作業(yè),這是很好的。 PasswordAuthentication:可以定義是否要運用口令字來通過安全 Shell 訪問帳號。這和安全 Shell 監(jiān)控程序的passwordAuthentication 相似。變量 %U 和 %H分別代表用戶名和主機名。這不需要 口令字或公共密鑰對。然而,它并沒有具有與服務(wù)器端配置對安全影響相當?shù)闹匾浴_z憾的是,在發(fā)行的安全 Shell 。另外,如果你想支持更強的安全性,關(guān)閉任何類型的遠程主機認證。如果你想定義只接受公共密鑰的認證,你可以做到這一 點。 使用方法: PubKeyAuthentication yes ( 3)客戶端選項 這些選項說明了安全 Shell 客戶如何運行的總括。你可以使用 IDEA, 3DES, Blowfish,DES 和 Arcfour。因為 IDEA 所有的河北司法警官職業(yè)學(xué)院 22 服務(wù)器都不支持,如果選擇了 IDEA 而它不被支持,它將失敗而自動使用 3DES。記住如果你想運行在一個高速網(wǎng)絡(luò)上,請勿打開壓縮選項,因為它實際上是在減慢運行而不是加速它們。它的參量應(yīng)該是一個單一字符,用單一字符后隨克拉字符( ^)表示一個控制字符,或者“ none”來指示不允許的轉(zhuǎn)義字符(使得連接更為透明)。如下所示: tigerlair:/home/ahc:ssh Secure connection to refused reverting to insecure method. Using :Connection will not be encrypted. 使用方法: FallBackToRsh no ForcePTTYAllocation 該選項強制產(chǎn)生一個 tty,即使是給出了命令,用于菜單命令界面等場合。這和 ssh1使用的格式一樣。但是如果你不發(fā)送保持活動的信息,你可能把它掛起保留幽靈進程并吃掉你服務(wù)器上的資源。這和安全 Shell 服務(wù)器守護程序配置設(shè)置 keepAlive 相類似。 通過這種方法,你不必經(jīng)常在命令行下鍵入 l選項。 使用方法: 河北司法警官職業(yè)學(xué)院 24 UseRsh no ( 4)文件位置 這些選項定義安全 shell 客戶文件的放置地方。 AuthorizationFile 該選項指定用戶認證文件名。缺省為$HOME/.ssh2/id_dsa1024_a。 使用方法: IdentityFile~/.ssh2/ ( 5)端口 使用安全 shell,可以用端口作很多事情。 socket 監(jiān)聽本地主機的端口,并且無論何時到這個端口 (例如,假設(shè)的 POP 端口 110)的連接被建立,連接就會轉(zhuǎn)寄到主端口的遠程主機上。缺省端口為 22;然而,為了應(yīng)用上的目的或當端口 22被使用時,你可能想定義其它端口。這以與 L 選項相反的方式工作。 使用方法 : RemoteForward 110:remotehost:1025 UseNonPrivilegedPort 使用高于 1023的端口,一個非特權(quán)端口。這和 P 選項相同。這是使用在sshl 中的相同選項。和其它 TCP 傳 輸一樣,這可以被用戶定義的轉(zhuǎn)寄者覆蓋。 使用方法: ForwardXll yes ( 7) SSHl 兼容性 這些選項指定 SSH2和 SSH1的兼容性。如果你正以在 Sshl Compatibility 中定義的 SSH1兼容模式使用安全 Shell2認證代理,你只能使用 “ssh2”值。 使用方法: SshlCompatibility yes SshlPath 這個選項指定 sshl 客戶程序的位置。有兩種模式: VerboseMode,該模式給你很多信息, QuietMode,該模式只給很少的信息。 使用方法 erboseMode no QuietMode 該選項和 VerboseMode 相反。 總 結(jié) 本文綜合軟件工程、數(shù)據(jù)庫原理、計算機網(wǎng)絡(luò)、面向?qū)ο蟪绦蛟O(shè)計運用了在學(xué)校學(xué)校學(xué)到的課程知識,將課程的理論知 識都融于本次論文中,使理論與實踐相結(jié)合。 [4] 徐明華:《 JavaWeb 整合開發(fā)與項目實戰(zhàn): JSP, Ajax, Struts, Hibernate, Spring》,北京 人民郵電出版社, , 234333 頁
點擊復(fù)制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1