Linux Services and Security

  OpenSSL

  OpenSSH

  dns:bind

  web:http,httpd(apache),php,mariadb(mysql)

    lamp

    nginx(tengine),lnmp;

  file server:ftp,nfs,samba

  dhcp,pxe

  iptables

OpenSSL:

  NIST:

    保密性:

      数据保密性

      隐私性

    完整性:

      数据完整性

      系统完整性

    可用性

  安全攻击:

    被动攻击:窃听

    主动攻击:伪装,重放,消息篡改,拒绝服务

  安全机制:

    加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证

  安全服务:

    认证

    访问控制

    数据保密性

      连接保密性

      无连接保密性

      选择域保密性

      流量保密性

    数据完整性

    不可否认性

  密码算法和协议:

    对称加密

    公钥加密

    单向加密

    认证协议

  Linux系统:OpenSSL,gpg(pgp)

  加密算法和协议:

    对称加密:加密和解密使用同一个密钥;

      DES:Data Encryption Standard

      3DES:

      AES:Advanced (128bits,192bits,258,384,512bits)

      Blowfish

      Twofish

      IDEA

      RC6

      CASTS

      特性:

        1、加密、解密使用同一密钥;

        2、将原始数据分割成固定大小的块,逐个进行加密;

      缺陷:

        1、密钥过多;

        2、密钥分发;

    公钥加密:密钥是成对出现

      公钥:公开给所有人;pubkey

      私钥:自己留在,必须保证其私密性;secret key

      特点:用公钥加密的数据,只能使用与之配对的私钥解密;反之亦然;

      数字签名:主要在于让接收方确认发送方身份;

      密钥交换:发送方用对方的公钥加密一个对称密码,并发送给对方;

      数据加密:

      算法:RSA,DSA,ELGamal

    单向加密:只能加密,不能解密;提取数据指纹;

      特性:定长输出、雪崩效应;

      算法:

        md5:128bits

        sha1:160bits

        sha224

        sha256

        sha384

        sha512

      功能:

        完整性;

    密钥交换:IKE

      公钥加密:

      DH(deffie-Hellman)

  PKI:Public Key Infrastructure

    签证机构:CA

    注册机构:RA

    证书吊销列表:CRL

    证书存取库

    X.599:定义了证书的结构以及认证协议标准

      版本号

      序列号

      签名算法IID

      发行者名称

      有效期限

      主体公钥

      发行者唯一标识

      主体的唯一标识

      扩展

      发行者签名

  SSL:Secure Socket Layer

  TLS:Transport Layer Security

    1995:SSL 2.0,Netscape

    1996:SSL 3.0

    1999:TLS 1.0

    2006:TLS 1.1 RFC 4346

    2008:TLS 1.2

    2015:TLS 1.3

    分层设计:

      1、最低层:基础算法原语的实现,aes,rsa,md5

      2、向上一层:各种算法的实现

      3、再向上一层:组合算法实现的半成品

      4、用各种组件拼装而成的种种成品密码学协议/软件;

        tls,ssh

  OpenSSL:开源项目

    三个组件:

      openssl:多用途的命令行工具;

      libcrypto:公共加密库;

      libssl:库,实现了ssl及tls;

    openssl命令:

      openssl version:程序版本号

      标准命令、消息摘要命令、加密命令

      标准命令:

        enc,ca,req,...

      对称加密:

        工具:openssl enc,gpg

        算法:3des,aes,blowfish,twofish

        enc命令:

          加密:

          解决:

            -des3

            openssl?

      单向加密:

        工具:md5sum,sha1sum,sha224sum,sha256sum,...,openssl dgst

        dgst命令:

          openssl dgst -md5 /PATH/TO/SOMEFILE

        MAC:Message Authentication Code,单向加密的一种延伸应用,用于实现在网络通信中保证所传输的数据的完整性;

          机制:

            CBC-MAC

            HMAC:使用md5或sha1算法

      生成用户密码:

        passwd命令

          openssl passwd -l -salt SALT

      生成随机数:

        openssl rand -base64 | -hex NUM

          NUM:表示字节数;-hex时,每个字符4位,出现的字符数为NUM*2;

      公钥加密:

        加密:

          算法:RSA,ELGamal

          工具:gpg,openssl rsautl

        数字签名:

          算法:RSA,DSA,ELGamal

        密钥交换:

          算法:dh

        DSA:Digital Signatrue Algorithm

        DSS:Digital Signatrue Standard

        RSA:

        生成密钥对:

        随机数生成器:

          /dev/random:仅从熵池返回随机数;随机数用尽,阻塞;

          /dev/urandom:从熵池返回随机数;随机数用尽,会利用软件生成伪随机数;非阻塞;

Linux:Day17(下) openssl的更多相关文章

  1. Linux下OpenSSL的安装与使用

    Linux下OpenSSL的安装与使用 OpenSSL简介 OpenSSL是一个SSL协议的开源实现,采用C语言作为开发语言,具备了跨平台的能力,支持Unix/Linux.Windows.Mac OS ...

  2. Linux下OpenSSL加密解密压缩文件(AES加密压缩文件)

    OpenSSL是一个开源的用以实现SSL协议的产品,它主要包括了三个部分:密码算法库.应用程序.SSL协议库.Openssl实现了SSL协议所需要的大多数算法.下面介绍使用Openssl进行文件的对称 ...

  3. Thrift在Windows及Linux平台下的安装和使用示例

    本文章也同时发表在个人博客Thrift在Windows及Linux平台下的安装和使用示例上. thrift介绍 Apache Thrift 是 Facebook 实现的一种高效的.支持多种编程语言的R ...

  4. linux/centos下安装nginx(rpm安装和源码安装)详细步骤

    Centos下安装nginx rpm包                                                                                 ...

  5. mosquitto在Linux环境下的部署/安装/使用/测试

    mosquitto在Linux环境下的部署 看了有三四天的的源码,(当然没怎么好好看了),突然发现对mosquitto的源码有了一点点感觉,于是在第五天决定在Linux环境下部署mosquitto. ...

  6. Ruby入门--Linux/Windows下的安装、代码开发及Rails实战

    Ruby入门--Linux/Windows下的安装.代码开发及Rails实战 http://www.linuxidc.com/Linux/2014-04/100242.htm Ubuntu 13.04 ...

  7. 开源播放器 ijkplayer (五) :Linux/Ubuntu 下编译ijkplayer

    一.安装Git与yasm sudo apt-get install git sudo apt-get install yasm 二.下载和配置 SDK.NDK SDK一般开发时肯定都有的,NDK一般是 ...

  8. Windows下openssl的下载安装和使用

    Windows下openssl的下载安装和使用 安装openssl有两种方式,第一种直接下载安装包,装上就可运行:第二种可以自己下载源码,自己编译.下面对两种方式均进行详细描述. 一.下载和安装ope ...

  9. 【转】Linux系统下的ssh使用

    Linux系统下的ssh使用(依据个人经验总结)   对于linux运维工作者而言,使用ssh远程远程服务器是再熟悉不过的了!对于ssh的一些严格设置也关系到服务器的安全维护,今天在此,就本人工作中使 ...

随机推荐

  1. postgres的使用命令

    1.更新源 yum install https://download.postgresql.org/pub/repos/yum/10/redhat/rhel-7-x86_64/pgdg-centos1 ...

  2. Shell中map的使用

    Shell中的map与array有很多的相似之处,array操作:https://www.cnblogs.com/qq931399960/p/10786111.html 一.在使用map时,需要先声明 ...

  3. iOS可视化动态绘制八种排序过程(Swift版)

    前面几篇博客都是关于排序的,在之前陆陆续续发布的博客中,我们先后介绍了冒泡排序.选择排序.插入排序.希尔排序.堆排序.归并排序以及快速排序.俗话说的好,做事儿要善始善终,本篇博客就算是对之前那几篇博客 ...

  4. CTF取证方法大汇总,建议收藏!

    站在巨人的肩头才会看见更远的世界,这是一篇来自技术牛人的神总结,运用多年实战经验总结的CTF取证方法,全面细致,通俗易懂,掌握了这个技能定会让你在CTF路上少走很多弯路,不看真的会后悔! 本篇文章大约 ...

  5. 用github展示自己的网页要做哪些准备(总结)

    以前,如果想建立一个自己的网站,需要买域名,买存储空间,对个人来说维护成本比较高. 并且很多人只是想有一个网页展示自己的作品或者展示个人的简历. 在github越来越成熟的现在,直接使用github托 ...

  6. 如何解决Mac无法读取外置硬盘问题?

    在mac中插入一款硬盘设备后发现硬盘无法显示在mac中,导致mac无法读取设备,遇到这种问题时需要如何解决? 首先,硬盘不能正常在mac上显示可能是硬盘出现了错误无法使用,也可能是硬盘的文件系统格式不 ...

  7. 【机器学习】--鲁棒性调优之L1正则,L2正则

    一.前述 鲁棒性调优就是让模型有更好的泛化能力和推广力. 二.具体原理 1.背景 第一个更好,因为当把测试集带入到这个模型里去.如果测试集本来是100,带入的时候变成101,则第二个模型结果偏差很大, ...

  8. Jenkins~配合Docker及dotnetCore进行生产和测试环境的灵活部署

    回到目录 首先要清楚本文是讲dotnetcore项目在生产和测试环境部署的,这在过去的frameworks项目里,我们可以通过设置web.config的环境变量,然后再发布时指定具体的变量,去实现生产 ...

  9. Service Worker

    Service Worker 随着前端快速发展,应用的性能已经变得至关重要,关于这一点大佬做了很多统计.你可以去看看. 如何降低一个页面的网络请求成本从而缩短页面加载资源的时间并降低用户可感知的延时是 ...

  10. 使用nginx搭建高可用,高并发的wcf集群

    很多情况下基于wcf的复杂均衡都首选zookeeper,这样可以拥有更好的控制粒度,但zk对C# 不大友好,实现起来相对来说比较麻烦,实际情况下,如果 你的负载机制粒度很粗糙的话,优先使用nginx就 ...