中国开发网: 论坛: 程序员情感CBD: 贴子 114795
haitao
我想ssh的隧道功能其实就相当于2边机器的网卡上的硬件加密机
只要两边的加密算法一样,密钥一样就行了

要求不高的,两机使用任何一方(或者服务方)的动态工作密钥-如果其它人截走这个工作密钥,它就可以解密两者的通讯内容录了,但是比直接明文通讯还是安全了很多

要求较高的,两机使用任何一方(或者服务方)的动态工作密钥+一个双方预先约定的密钥-预先约定的密钥通过其它渠道通知、手工预先在ssh里设置(不想用认证的方式)

应该很简单

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录