SSH (Secure SHell protocol)

Slides:



Advertisements
Similar presentations
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
Advertisements

LED CUBE 預期規劃.
指導老師:林錦財 組員: 4970E047李家翔 4970E051湯偉均 4970E053謝瑋倫 4970E071莊爵貴
第2章 计算机网络的协议与体系结构 2.1 计算机网络体系结构的形成 2.2 协议与划分层次 2.3 计算机网络的原理体系结构
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
IP Address A 黃明陽 指導教授:梁明章教授.
Mobile IP Mar.14,’03 B 黃品甄 B 范哲瑋.
通訊 授課:方順展.
TCP協定 (傳輸層).
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
Socket () and TCP client-server
第1章 認識Arduino.
Linux 圖形操作介面 GUI -- X-window 與 Webmin
第二章 Linux基本指令與工具操作 LINUX 按圖施工手冊.
Google Data API Spreadsheet
Controls.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
在NS-2上模擬多個FTP連線,觀察頻寬的變化
公開金鑰基礎架構 Public Key Infrastructure
家用網路所遇到的問題 與解決方案 演講者:徐子浩 指導老師:梁明章 老師.
SSL加解密原理 姓名:林子鈞 指導老師:梁明章老師
R教學 安裝RStudio 羅琪老師.
指導老師:林錦財 組員: 4970E047李家翔 4970E051湯偉均 4970E053謝瑋倫 4970E071莊爵貴
第9章 维护Linux网络 Linux的强大功能体现在网络上,网络用户无论是将Linux作为客户机还是服务器来使用都需要对其网络进行管理和维护,在管理和维护网络时,尤其在网络通信时更侧重于对信息安全性的考虑。 本章从网络的基础知识出发,详细介绍Linux下防火墙的功能与作用、路由器的原理以及SSH协议和相关的软件。通过本章的学习,使读者熟悉Linux下网络的相关知识,具备掌握管理和维护Linux网络的基本技能。
Echo Server/Client Speaker:Fang.
第 5 章 SQL Server 的安全性管理.
TCP/IP介紹 講師:陳育良 2018/12/28.
網路安全管理 期末報告 分散式阻斷服務攻擊 - DDoS 指導教授:梁明章 教授 學生:陳皓昕 A
OpenID與WordPress使用說明
連結資料庫管理系統.
远程登录管理.
電子商務 Electronic Commerce
行動裝置如何使用東海大學SSLVPN 2016/08/25
檔案傳輸協定(FTP) 9.1 什麼是檔案傳輸協定 9.2 常用的FTP指令 9.3 Windows內建的FTP 9.4 瀏覽器的FTP功能
FTP檔案上傳下載 實務與運用.
網際網路與電腦應用 林偉川 2001/11/08.
第二章 防火墙基础技术.
DHCP for W2K.
驗證 Authentication.
網路安全技術期末報告 Proxy Server
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
Topic Introduction—RMI
Ch20. 計算器 (Mac 版本).
第 19 章 XML記憶體執行模式.
資料來源 2 網路過濾軟體之安裝說明 資料來源 2.
表格(HTML – FORM).
Bluetooth 技術篇 藍芽技術如何傳輸資料 藍芽傳輸的安全性 第六組 吳哲榮.
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
緩衝區溢位攻擊 學生:A 羅以豪 教授:梁明章
講員:游文志 排程系統教育訓練 後台管理系統 講員:游文志
探測工具:NetCat.
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
(Mobile User music–Sharing Innovation Center)
資訊安全和資訊倫理宣導 永康區復興國小教務處.
取得與安裝TIDE 從TIBBO網站取得TIDE
moica.nat.gov.tw 內政部憑證管理中心
案件名稱: 資安預警通報 通報等級: 第一級 發生時間: 2019/02/24 03:53:28 案件說明:
網路安全技術 A 林建宏 指導教授:梁明章老師
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
基本指令.
資料表示方法 資料儲存單位.
ARP攻擊 A 吳峻誠.
VoIP安全議題 姓名:許雅玲 指導老師:梁明章 老師.
電子郵件簡報.
固若金湯的多層次防禦 謝長明 技術總監 長成資訊顧問股份有限公司.
指導教授 :逄愛君 資訊三 B 莊惟舜 資訊三 B 張憶婷 資訊三 B 徐嘉偉
網路安全技術期末報告 ICMP協定 學生 : A 黃昱儒.
Open system Interconnection 七層協定 A 蕭士為 指導教授 梁明章
營運模式.
Presentation transcript:

SSH (Secure SHell protocol) A0953340 謝淑媚 指導教授:梁明章

SSH介紹 Secure SHell最初由芬蘭的一家公司開發,因受版權和加密算法等限制,現多轉用OpenSSH OpenSSH是SSH的替代軟體而且是免費的 SSH是由客戶端和服務端的軟體組成,有兩個不相容的版本分別是1.x和2.x

什麼是SSH? 是一種加密機制的應用 經由將連線的封包加密的技術,來進行資料的傳遞 可以防止DNS和IP欺騙 資料是經過壓縮的,所以可以加快傳輸的速度

SSH協定框架 傳輸層協定(The Transport Layer Protocol) 提供服務器認證,數據機密性,信息完整性等的 支持 用戶認證協定(The User Authentication Protocol) 為服務器提供客戶端的身份鑒別 連接協定(The Connection Protocol) 將加密信息通道切成若干個邏輯通道,提供給更 高層的應用協定重導使用,如FTP、 VNC等等。

SSH的安全驗證 第一種等級(關於密碼的安全驗證) 第二種等級(關於金鑰的安全驗證) 從客戶端來說,SSH提供兩種層次安全驗證  只要知道自己的帳號和密碼,就可以登入到遠端主機 第二種等級(關於金鑰的安全驗證) 需要依靠金鑰,也就是為自己新增一對金鑰,並把公開金鑰放到需要連線的伺服器上

連線加密技術簡介 資料加密就是將人們看的懂得電子資料,經過運算讓這些資料變成沒有意義,然後這個資料可以在網路上面傳輸,而當使用者想要查閱這個資料時,再透過反向運算反推出原始的電子資料。 網路封包的加密技術通常是藉由所謂的『一對公鑰與私鑰』 亦即『Public and Private 組合成的 key pair』 來進行加密與解密的動作!如下圖所示。

SSH protocol version 1 當每次SSH daemon (sshd) 啟動時,就會產生一支768-bit 的公鑰(或稱為server key)存放在Server中 若有client 端的ssh連線需求傳送來時,那麼Server 就會將這一支公鑰傳給client,此時client也會比對一下這支公鑰的正確性。 在Client接受這個768-bit的server key之後,Client 自己也會隨機產生一支256-bit的私鑰(host key),並且以加密的方式將公鑰與私鑰整合成一對完整的Key pair,並且將這對 Key pair 也傳送給server Server與Client 在這次的連線當中,就以這一對 1024-bit的Key pair來進行資料的傳遞

SSH protocol version 2 由於在1.x的連線過程中,當server端接受client端的private key後,就不再針對該次連線的key pair進行檢驗。此時若有惡意的cracker針對該連線給予惡意的程式碼時,主機端可能會接受該程式碼,進一步造成系統被黑掉的問題。 為了改正這個缺失,2.x多加了一個確認連線正確性的Diffie-Hellman機制,在每次資料的傳輸當中server端都會以該機制檢查資料的來源是否正確。 SSH version 2是比SSH version 1較安全的喔!

  THE~END