Ketika Anda menghasilkan kunci, Anda mendapatkan "randomart" dari versi OpenSSH yang lebih baru. Saya tidak dapat menemukan penjelasan mengapa, dan untuk apa saya seharusnya menggunakannya.
Generating public/private rsa key pair.
The key fingerprint is:
05:1e:1e:c1:ac:b9:d1:1c:6a:60:ce:0f:77:6c:78:47 you@i
The key's randomart image is:
+--[ RSA 2048]----+
| o=. |
| o o++E |
| + . Ooo. |
| + O B.. |
| = *S. |
| o |
| |
| |
| |
+-----------------+
Generating public/private dsa key pair.
The key fingerprint is:
b6:dd:b7:1f:bc:25:31:d3:12:f4:92:1c:0b:93:5f:4b you@i
The key's randomart image is:
+--[ DSA 1024]----+
| o.o |
| .= E.|
| .B.o|
| .= |
| S = .|
| . o . .= |
| . . . oo.|
| . o+|
| .o.|
+-----------------+
ssh
cryptography
dlamblin
sumber
sumber
Jawaban:
Randomart dimaksudkan sebagai cara yang lebih mudah bagi manusia untuk memvalidasi kunci.
Validasi biasanya dilakukan dengan perbandingan string yang tidak berarti (yaitu representasi heksadesimal dari sidik jari kunci), yang manusia cukup lambat dan tidak akurat dalam membandingkan. Randomart menggantikan ini dengan gambar terstruktur yang lebih cepat dan lebih mudah untuk dibandingkan.
Makalah ini "Hash Visualisasi: Teknik Baru untuk meningkatkan Keamanan Dunia Nyata", Perrig A. dan Song D., 1999, Lokakarya Internasional tentang Teknik Kriptografi dan E-Commerce (CrypTEC '99) " menjelaskan beberapa teknik dan keunggulan.
sumber
Menambahkan
ke baris perintah Anda, atau masukkan
di Anda
~/.ssh/config
.Anda akan melihat bagian acak dari kotak tempat Anda masuk. Jika Anda masuk suatu hari dan seni acaknya berbeda (otak Anda harus pergi Hei! Saya tidak mengenalinya!), Maka mungkin seseorang sedang meretas, atau sesuatu.
Idenya adalah Anda tidak perlu melakukannya secara sadar. Salah satu kunci untuk salah satu mesin kami terlihat seperti kupu-kupu. Yang lain agak seperti kontol (ya, otak kita primitif). Jika Anda masuk setiap hari, Anda akan terbiasa dengan gambar tanpa mencoba.
sumber
Pengumuman resmi: OpenSSH 5.1 dirilis
sumber
Anda dapat menemukan analisis mendalam tentang bagian acak VisualHostKey di makalah singkat The Drunken Bishop .
sumber
Randomart yang ditampilkan setelah generasi ssh-keygen adalah representasi grafis dari kunci yang baru saja Anda buat. Kemudian:
Randomart tidak benar - benar berguna bagi pengguna yang membuat kunci ssh
Randomart dapat sangat berguna bagi pengguna yang menggunakan koneksi melalui SSH untuk sering terhubung ke server yang sama : jika ia menambahkan opsi "-o VisualHostKey = yes" ke perintah SSH-nya:
Randomart yang sesuai dengan kunci publik dari server akan ditampilkan.
Untuk melihat contoh, Anda dapat mencoba:
Dalam kasus di mana pengguna sering terhubung ke server yang sama, maka ia dapat dengan cepat dan mudah memeriksa apakah ia mengenali Randomart yang sesuai dengan kunci publik dari server ini atau tidak. Yang lebih mudah dan lebih cepat daripada memeriksa string karakter kunci publik itu sendiri!
sumber