首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 99 毫秒
1.
Linux系统管理员在使用telnet进行远程登录Linux主机的时候,由于密码和通讯都是明文的,容易受到Sniffer侦听,安全隐患很大,因此一般采用SSH(Secure Shell,即:安全外壳协议)来替代telnet。SSH是一种在不安全网络上用于安全远程登录和其它安全网络服务的协议。它可以对安全远程登录、安全文件传输和安全TCP/IP连接进行自动加密、认证并压缩所传输的数据,可以提供强健的安全性.防止密码分析和协议攻击。  相似文献   

2.
SSH是专为远程登录会话和其他网络服务提供安全性的协议。通过使用SSH可以把所有传输的数据进行加密,有效地防止了"中间人"攻击,而且也能够防止DNS欺骗和IP欺骗。本文详细介绍了SSH基本结构、安全验证级别、工作过程以及OpenSSH在Linux下的安装。  相似文献   

3.
基于SSL协议与SSH的远登录模型研究   总被引:1,自引:0,他引:1  
本文针对远程登录到路由器或交换机进行设备监控与维护的过程中传输的数据容易被窃取、登录用户无法认证、用户操作的日志信息无法记录等问题提出了一种基于SSL协议和SSH服务(Linux系统服务)的远程维护和管理网络设备的方法。在此基础上提供了一种C/S模式的Java实现,能够实现用户信息认证、用户数据的安全传输和用户日志的记录。  相似文献   

4.
针对腹膜透析远程监控系统的数据信息安全问题,研究了基于MD5不可逆加密和AES对称数据加密方式的加密技术,对于用户登录密码进行MD5加密,对网络传输的数据使用Rijndael候选算法利用128位密匙进行加密,同时采用了超级管理员、管理员和普通用户的三级用户权限管理技术和面向连接的TCP网络通信协议,从而实现了对远程监控系统管理用户信息和网络传输数据的保护,有效提高了腹膜透析远程监控系统数据信息的安全性.  相似文献   

5.
随着企业使用Linux服务器的增多,如何对Linux服务器进行安全的日常管理是系统管理人员面临的一项重要任务,SSH协议作为一种安全标准协议能为两台主机之间的通信提供保障.通过在虚拟机环境下搭建了一个Linux服务器,使用支持SSH协议的SecureCRT软件对Linux服务器进行安全的远程登录.解决了在Windows平台上远程管理Linux服务器的问题.  相似文献   

6.
《软件》2018,(1):138-141
钢管涂敷是海底油气管道建设的一个重要步骤,钢管涂敷过程中需要记录大量检验数据,使用ASP.NET建立B/S模式的网站式数据库可以实现多人协同记录数据。多人协同录入数据首先要解决的是用户登录功能的建立。用户的密码使用自己特有的加密算法加密后存储在服务器中,登录时使用验证码技术,保证用户账户安全。针对每个用户设置不同的权限,用户在自己的权限内对数据库进行操作。加上各工序功能的开发,完美实现多人协同录入数据。  相似文献   

7.
用SSH技术远程管理Linux服务器   总被引:4,自引:0,他引:4  
简要介绍了SSH技术及工作原理,说明了SSH技术在远程管理Linux服务器的重要作用,讨论了如何应用SSH实现远程Linux服务器的安全登录和文件传输.  相似文献   

8.
IPSec的基本思想就是利用认证、加密等方法在IP层为数据传输提供一个安全屏障。虽然我们可以在TCP/IP协议中的任何层次实现认证与加密,但许多安全协议都是在IP层次上实现的,如PGP、SSH安全远程登录以及SSL在Socket层实现安全功能。 在IP层而不是其他层实现数据通讯安全具有更多的优点。IPSec就是在  相似文献   

9.
主要介绍在使用ASP技术设计的网站,对注册用户的密码进行加密,并使加密后的信息保存在密码表中.用户登录网站时,将用户提交的密码与密码表中的用户密码解密后进行比较,判读登录用户是否合法用户.  相似文献   

10.
SSH作为一种加密通讯协议,不仅为远程登录等服务提供了安全保障,其隧道应用还可以封装一些其他未知应用,对网络安全产生了一定的潜在影响,因此需要准确识别出这些应用,并及时采取相应措施,维护网络安全.由于SSH协议的加密特性,通常采用基于流量统计特征的方法对其进行识别,且多是采用有监督的机器学习方法.通过对无监督机器学习方法与有监督机器学习方法的对比,比较了C4.5,SVM,BayesNet,K-means,EM这5种机器学习方法对SSH应用的分类效果,证实了通过机器学习方法来识别SSH应用是可行的.实验结果显示无监督的K-means方法具有最好的分类效果,对SSH隧道中的HTTP应用的识别准确率最高,达到了99%以上.  相似文献   

11.
罗文俊  徐敏 《计算机应用》2013,33(10):2832-2834
在云计算环境中如何安全地存储数据是云计算面临的挑战之一。加密是解决云计算中数据存储安全问题最主要的方法,而加密的一个保密性问题是密钥管理。提出了云环境下的基于属性和重加密的密钥管理方案。云服务提供商对不同用户进行重加密时,可以一次为一组用户重加密,从而减少了重加密的个数。数据拥有者可以对组用户生成和发送重加密密钥,而数据请求者可以使用属性集对应的一个密钥解密多个数据拥有者的数据,从而能减少两者的密钥发送量,降低密钥管理的难度,提高方案的效率。最后,对方案的安全性和性能进行了分析  相似文献   

12.
SSH协议能够实现安全的网络远程登录功能,是远程服务配置管理的有力工具,文章论述SSH的基本原理和实现方法,并结合开源软件OpenSSH,采用虚拟机方式验证SSH技术的应用环境.  相似文献   

13.
在云环境下使用数据共享功能时,由于云环境的复杂性,需要对数据进行安全保护和访问控制,这就要求使用加密机制。基于密文策略属性的加密(CP-ABE)是当前广泛使用的加密机制,它可以根据用户的属性来设置访问权限,任何具有合格访问权限的用户都可以访问数据。然而云是一个动态环境,有时可能只允许具有访问权限用户中的一部分用户访问数据,这就需要用户权限的撤销机制。然而,在CP-ABE中,访问权撤销或用户撤销是一个冗长且代价高昂的事件。所提出方案根据对CP-ABE流程的改进,在原密文中嵌入了可灵活控制的用户个人秘密,使得用户权限撤销时既不要求使用新访问策略的用户撤销数据,也不要求对数据进行重新加密,大幅减少撤销时的计算成本。与知名CP-ABE撤销方案对比,所提出方案的计算成本更低且具有良好的安全性。  相似文献   

14.
《软件》2017,(3):12-15
本文针对在不安全的网络环境或不安全的上网系统的环境下,提出一种基于移动终端的安全登录系统,克服了现有移动登录方案的不足。当用户使用浏览器在一个Web信息系统或应用系统进行登录操作时,Web信息系统或应用系统将浏览器与Web系统之间的会话标识数据以二维码的形式显示在浏览器上,用户只需使用移动终端的摄像头扫描二维码获得会话标识数据并利用移动终端完成身份认证即可实现用户浏览器在Web信息系统或应用系统的安全登录,用户无需在计算机上输入帐户名、口令,从而避免了在公共计算机上输入帐户名、口令导致的帐户名、口令被窃取的风险,而且将用户在不同Web信息系统或应用系统的身份凭证保存在移动终端中也给用户进行登录操作带来方便。  相似文献   

15.
在现代工作与生活中,人们越来越离不开网络,网络安全已经成为最热门的话题。Open SSH就是在这种环境下产生的。在基于Open SSH技术的通信过程中会对传输文件包括口令在内进行加密,这样就极大的增强了传输过程的安全性。因此,Open SSH被越来越多的应用在系统中以保证数据的安全传输。本文提供了一种基于Open SSH实现用户系统与控制中心间文件安全传输的解决方案。  相似文献   

16.
孟佳伟 《福建电脑》2012,28(4):106-108
针对手机支付安全问题,以手机支付系统为主要的研究对象,对手机支付系统安全登录进行了研究和实现,其中主要基于对称加密密钥的生成算法提出了一种在多重异构环境下的动态对称加密密钥的安全方案,该算法融合在了手机支付客户端的登录过程中,既保护了加密密钥的安全性,同时也不影响用户的任何便利性。具体开发中提出MIP组件化开发框架,接口层使用restful方式,提升系统的复用性、可移植性。  相似文献   

17.
初晓璐  刘培顺 《计算机科学》2018,45(11):124-129, 168
基于属性的加密方法可以简化云计算环境中的密钥管理和访问控制问题,是适用于云环境的加密方案。文中提出了一种基于公私属性的多授权中心加密方案。该方案将属性分为公有属性和私有属性,将用户的角色权限信息等作为用户的公有属性,将用户登录密码、设备上的标识码等作为用户的私有属性。利用公有属性实现访问控制,在云服务器上安全地共享数据;利用私有属性实现信息流的安全控制,确保只有特定用户在特定设备上使用数据。提出的方案可以实现密钥追踪和属性撤销,基于私有属性的加密还可以实现抗合谋攻击。  相似文献   

18.
介绍了用SSH配置安全认证、生成密钥以及实现远程登录的具体操作。  相似文献   

19.
杨柳 《计算机安全》2011,(12):43-46
随着互联网技术的普及,网络的安全化问题会更加突出,通过网络传递数据需要进行加密以保证安全.简要介绍了.NET环境下加密解密的方法,详细叙述并设计实现了.NET下进行MD5加密实现ftp远程登录,最后提出了自己的改进思想.  相似文献   

20.
社会网络的数据获取已经成为社会网络分析的重要基石,虽然大多数社会媒体提供给开发者官方接口以供数据获取,但是在调用频次、权限、内容等方面都有严格的限制,难以获取全面的数据。因此,基于用户模拟登录的数据获取方法显得尤为重要,然而目前大多数社会媒体的登录过程存在较大的安全隐患,其登录密码均采用明文传输,严重威胁到用户的隐私安全。详细分析了Twitter登录过程中客户端与服务器间的交互过程,并且在流量层面解析POST请求时,发现Twitter的登录密码采用明文传输。为此,提出一种基于社会网络特性的双混沌互反馈加密算法。该算法利用登录用户的ID、创建时间、关注数作为加密函数的初始值与参数,并通过Logistic映射和Tent映射两个混沌系统交互式运算,得出密钥序列。由于输入参数的特殊性,使得密文具有不可预测性。实验表明,该算法取得了较好的加密和解密效果,同时加密与解密均处于毫秒级,可以做到用户的无感操作。此外,该算法拥有初始条件极度敏感、密钥空间大、加密强度高等特点。该算法能有效地防止攻击者使用相图、穷举、统计等方法进行密码破解,具有广阔的应用前景。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号