会被会被中间的那些网络商获取到登录的账号和密码?
比如 电信移动联通 , 或者用了代理去登录SSH, 会不会被代理IP获取到用户名和密码 |
如果用的是密钥key文件去登录SSH 22端口的呢,
就算登录后传输数据是加密的, 那登录验证的时候传输的密钥不还是明文的吗? |
反正墙全知道 |
windnows 3389 登录, 网络中间商只可以知道登录的IP和端口 |
安全外壳协议(Secure Shell Protocol,简称SSH)是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。 按我理解应该和HTTPS一样吧,建立连接的时候就已经是全程加密了。 |
如果是SSH, 但用的是root账号+普通密码方式来登录的呢, 也是加密的吗, 靠什么来加密呢, 全程并没有提供密钥key啊 |
不对称加密 了解一下 |
如果这种加密不需要密钥key也不需要中间证书机构, 也是安全的话, 那为什么网站不采用呢, 还要花那么复杂去弄必须要有中间证书机构参与的https? |
SSH协议在建立连接时会使用密钥交换算法生成一个会话密钥。这个会话密钥用于加密整个会话,包括密码的传输。因此,用户输入的密码在传输过程中是被加密的,防止被网络嗅探工具捕获。 |
来自gpt SSH(Secure Shell)和HTTPS(Hypertext Transfer Protocol Secure)都是用于安全通信的协议,但它们的用途、工作原理和实现方式有所不同。以下是它们之间的一些主要区别: ### 1. **用途** – **HTTPS**: ### 2. **工作原理** – **HTTPS**: ### 3. **端口** – **HTTPS**: ### 4. **协议层** – **HTTPS**: ### 5. **安全性** – **HTTPS**: ### 6. **使用场景** – **HTTPS**: ### 总结 |