《SSH协议实验报告.docx》由会员分享,可在线阅读,更多相关《SSH协议实验报告.docx(16页珍藏版)》请在第一文库网上搜索。
1、KUNMINGuniversity课程设计(大作业)报告课程名称:网络合同工程设计题目:SSH合同院系:信息技术学院班级:09计科一班设计者:李娜学号:IIO1I39指引教师:范老师、李老师设计时间:1219至-12-23信息技术学院昆明学院课程设计(大作业)任务书姓名:李娜。院(系):信息技术学院专业:计算机科学与技术。学号:1101139任务起止日期:-12-19至-12-23课程设计题目:用合同分析工具分析SSH以及如下各层合同的工作机制课程设计规定:1 .通过实验加深对课堂讲授的内容有实际的体验,加深对网络合同、握手合同、安全算法的理解、掌握、应用,并激发进一步的思考和发挥,注重培养学
2、习爱好和创新思维。2 .通过实验,理解和掌握DE1PH1网络控件UDP/TCP的基本编程措施;掌握使用简朴的安全算法建立网络通讯合同;结合实际编程工具如数据库系统开发简朴的网络合同应用程序,掌握一定的网络通讯程序的调试能力。3 .熟悉UDP/TCP编程环境和特性4 .理解SSH合同基本原理和合同流程的五个过程5 .理解SSH合同最低层缓冲区的构架和数据包附加密解密原理;6 .调试简朴的网络合同等方面的实验。工作计划及安排:19号选用题目,上网取图书馆收集资料20号在机房与同窗联机配备服务器抓取SSH合同包21号对合同包进行分析比较对个合同层进一步理解22号填写实验大报告指引教师签字年月日课程设
3、计(大作业)成绩学号:1101139o。姓名:李娜指引教师:范老师李老师课程设计题目:用合同分析工具分析SSH以及如下各层合同的工作机制通过本次课程设计1.使我理解了SSH合同既可以提供主机认证,又提供顾客认证,同步还提供数据压缩,数据机密性和完整性保护。增强了对网络知识的学习。2 .理解SSH原理和应用,以及SSH各层合同的工作。3 .培养具有综合应用有关知识来解决测试问题的基础理论/4 .培养在实践中研究问题,分析问题和解决问题的能力;我们必须坚持理论联系实际的思想,以实践证明理论,从实践中加深对理论知识的理解和掌握。实验是我们迅速结识和掌握理论知识的一条重要途径。5 .使我理解到团队精神
4、的伟大,在团队里互相学习,互帮互助,共同进步。6 .将课堂的知识与实战设计相结合,更深刻的理解平时所学知识更为深层的含义指引教师评语:成绩:填表时间:。指引教师签名:G课程设计(大作业)报告一、题目分析SSH,即SeCUreShe11,是一种介于传播层和应用层之间的加密隧道合同,具有CSB体系构造。SSH可以在本地主机和远程服务器之间设立“加密隧道”,并且这样设立的“加密隧道”可以跟常见的FTP,SMTP,PoP应用程序,X应用程序相结和。目的是要在非安全的网络上提供安全的远程登陆和相应的网络安全服务。既然SSH是以提供安全服务为目的的合同,其中必不可少的是一套完备的密匙机制。由于SSH合同是
5、面向互联网中主机之间的互访与信息互换,因此主机密匙成为基本的密匙机制。即SSH规定每一种使用本合同的主机都必须至少有一种自己的主机密匙对,服务器方通过对客户方主机密匙的认证之后,才容许其连接祈求。一种主机可以使用多种密匙,针对不同时密匙算法而拥有不同的密匙。SSH在运营方式上,不像其他TCP/IP应用,被设计为工作于自己的基础之上,而不是运用包装(WrQPPers)或通过Internet守护进程inetd运营。根据IETF有关SSH草案的定义,SSH合同涉及3个构成部分(层次)。(2)顾客认证合同(SSH-(1)传播层合同(SSH-TRANS)总UXERATH)(3)连接合同(SSH-CONN
6、ECT)二、总体设计2.1设计原则本着少花钱办大事的原则,充足运用有限的投资,在保证网络先进性的前提下,选用性能价格比最佳的设备,我们觉得SSH建设应当遵循如下原则:1先进性以先进、成熟的网络通信技术进行组网,支持数据、语音、视像等多媒体应用,用基于互换的技术替代老式时基于路由的技术。2原则化和开放性网络合同采用符合IS。及其他原则,采用遵从国际和国标的网络设备。3可靠性和可用性选用高可靠的产品和技术,充足考虑系统在程序运营时时应变能力和容错能力,保证整个系统的安全与可靠。4灵活性和兼容性选用符合国际发展潮流的国际原则的软件技术,以便系统有可靠性强、可扩展和可升级等特点,保证此后可迅速采用计算
7、机网络发展浮现的新技术,同步为现存不同的网络设备、小型机、工作站、服务器、和微机等设备提供入网和互连手段。系统的灵活性重要表目前软件配备与负载平衡等方面,配合互换机产品与路由器产品支持的最先进的虚拟网络技术,整个网络系统可以通过软件迅速简便地将顾客或顾客组从一种网络转移到另一种网络,可以跨越办公室、办公楼,而无需任何硬件的变化,以适应机构的变化。同步也可以通过平衡网络的流量,以提高网络的性能。5实用性和经济性从实用性和经济性出发,着眼于近期目的和长期的发展,选用先进的设备,进行最佳性能组合,运用有限的投资构造一种性能最佳的网络系统。6安全性和保密性在接入Internet的状况下,必须保证网上信
8、息和多种应用系统的安全。扩展性和升级能力,网络设计应具有良好的扩展性和升级能力,选用品有良好升级能力和扩展性的设备。在后来对该网络进行升级和扩展时,必须能保护既有投资。应支持多种网络合同、多种高层合同和多媒体应用。三、实验器材SSH服务器SSH客户端计算机四、制作环节(1)网络设立根据规定WindC)WSXP和虚拟机的网络设立如下:Internet协议TCP/IP)良性D将服务器端刚刚产生的私钥存入本地2)在客户端Wind。WS系统中查找刚刚获得的私钥文献由于刚刚自己设立了目录在XP的桌面上,因此在桌面上。如下图:XXPXPXBKxpxxxppx4096Dec1312:01Down1oads4
9、096Dec2016:52ISexp4096Dc1312:01HubIc4096Dec1312:01P1cturB4096Dec1312:01Pub1ic4096Dec1312:01TeRp1ates面6Dec1312:01Uideos179Itec1311:24af*p1.desktop.ssh-rr-r-1supersuperpsftp1edd:“1oca1dirctryisDsxJDocuMntBpsftpvtRy1wibyyh.rc4remote:ZhoiwZBuperZh/ny1Mibyyh,rs496Dec22124&4HDec221244.394Dec221247auChoriz
10、edJcaysISTSDvc221244I(IaaT394Dec221244idrsapubi4Dc2016S1knoun,jMBtB1675Dec22124&ytabyyhMr394Dec221246Rybabyyh_rca.pubandSettingsStartrIoca1:Rybabyyh_rsa获取客户端Ksftp:nohostRespecifid;useopenst.n*netoconnectksftpopen192.168.1.1991ogins:zzj1zJ18192.168.1.199*ssuorftpworkingdirectoryis/honeZzzJ1cdhomZzzJ1
11、ISpdirectoryinowhonzzJiISxp1O1istIng(Uzctory/hoRezzzjizISexpIfcW-t*2zzj15ssj11zzj1zJ1zzj1zzj140964096SSDec2212:55.Dc2212:S5.Dec2212:55S8036909kfcp1edD:Kew1oca1directoryiD;、UftpgetS8036909n-enotxho*zzJ1z1SepS8369090pftp1oca1:SM0369090B/D:XDocuaentMandSettin1587.3121901597.3124511607.3644401617.367162
12、1627.368349192.168.1.55192.168.1.1192.168.1.1192.168.1.55192.168.1.1192.168.1.1SSHEncr192.168.1.55TCPSSh:192.168.1.55SSHEncr192.168.1.1SSHEncr192.168.1.55TCPssh:1638.1211601648.1219371658.1222611668.45894817S4SQfi?192.168.1.1192.168.1.55192.168.1.1192.168.1.11Q71AR弓耳yz.ibb.)192.168.1.1192.168.1.5192.168.1.51Q71AR11i55HECSSHEC5TCPssh:5SSHEnCr:SS