密钥,即SSH密钥对,为您提供的一种远程登录Linux类型云主机的认证方式。SSH密钥对分为一个公钥和一个私钥,公钥保存在移动云上,私钥保存在用户本地。若用户选择密钥方式将使公钥配置给云主机,用户则可以使用私钥进行登录,而不需要使用密码。相比较传统的用户名和密码登录的方式,是更安全的登录方式。
密码VS密钥
| 对比维度 | 密码 | 密钥 |
| 复杂度与随机性 | 受用户记忆限制,复杂度和随机性易不足。 | 由算法强生成,复杂度和随机性较高。 |
| 存储安全性 | 受明文存储、多平台复用等因素影响,存储风险高,易泄露。 | 依靠安全存储介质、二次加密、密钥轮换等专业机制,存储更安全。 |
| 抗攻击能力 | 易受暴力破解、钓鱼(如伪装登录页)、诈骗等多种手段攻击,防护成本高。 | 不易受暴力破解、钓鱼(如伪装登录页)、诈骗等攻击,抗攻击能力极强,攻击成本极高。 |
| 泄露后的影响范围 | 泄露影响极大,易扩散,可能导致多平台账号被盗,事后补救成本高。 | 一场景一密钥保证泄露影响可控,范围有限;“密钥吊销”(立即失效),泄露后可快速止损。 |
工作原理
加密与解密
- 数据通过公钥加密后,只有对应的私钥才能解密。例如,如果用户A想安全地发送信息给用户B,用户A就可以使用用户B的公钥对信息加密,用户B只有使用自己的私钥才能解密信息。
- 假如使用私钥加密数据,那么公钥可以用来解密。这种加密解密方式主要用于数字签名,以证明信息的来源和完整性。
数字签名
- 用户A使用自己的私钥对数据生成签名后,将数据和签名一起发送给用户B。
- 用户B使用用户A的公钥验证签名,如果验证通过,则说明数据未被篡改且确实来自用户A。