0x01 OpenSSL的基本概念
創(chuàng)新互聯(lián)建站是創(chuàng)新、創(chuàng)意、研發(fā)型一體的綜合型網(wǎng)站建設(shè)公司,自成立以來公司不斷探索創(chuàng)新,始終堅持為客戶提供滿意周到的服務(wù),在本地打下了良好的口碑,在過去的十多年時間我們累計服務(wù)了上千家以及全國政企客戶,如成都紗窗等企業(yè)單位,完善的項目管理流程,嚴格把控項目進度與質(zhì)量監(jiān)控加上過硬的技術(shù)實力獲得客戶的一致稱贊。OpenSSL是為網(wǎng)絡(luò)通信提供安全性和數(shù)據(jù)完整×××的一種協(xié)議,其中包括囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協(xié)議。
0x02 加密和解密的基本概念
這里說一下加密和解密的過程:
文件加密 :原始數(shù)據(jù) -> 單向加密提取特征碼 -> 使用私鑰加密特征碼并附加于原始數(shù)據(jù)中 -> 使用對稱加密算法加密全部數(shù)據(jù) -> 使用解密者的公鑰加密 密碼附加于已加密的數(shù)據(jù)中 文件解密:使用自己的私鑰解密對方用自己公鑰加密的數(shù)據(jù) -> 使用對稱秘鑰解密對稱加密的數(shù)據(jù) -> 使用加密者的公鑰解密特征碼 -> 使用單向加密算法驗證特征碼用來驗證數(shù)據(jù)完整性
現(xiàn)在常用的有兩種加密技術(shù),對稱加密與非對稱加密:
對稱加密:通信雙方使用同一個秘鑰,數(shù)據(jù)發(fā)送方使用秘鑰加密數(shù)據(jù),接收方使用同一個秘鑰進行解密。 非對稱加密:數(shù)據(jù)發(fā)送方使用接收方的公鑰對數(shù)據(jù)進行加密,接收方可以使用自己的私鑰進行解密。 公鑰:相對私鑰可以公開流通,用于數(shù)據(jù)的加密 私鑰:不允許外流,用于解密與之對應(yīng)的公鑰所加密的數(shù)據(jù)
0x03 使用OpenSSL進行加密
對稱加密: openssl enc des3 -a -salt -in [File_Name] -out [File_Name]
root@Qiudays /]# openssl enc -des3 -a -salt -in /test -out /test_jami enter des-ede3-cbc encryption password: #輸入加密密碼 Verifying - enter des-ede3-cbc encryption password:確定加密密碼
des3 # 密算法 -a # 編碼格式 -salt # 加鹽 -in # 后跟需要加密的文件 -out # 后跟加密后的文件
加密前:
[root@Qiudays /]# cat test Qiudays
加密后:
[root@Qiudays /]# cat test_jami U2FsdGVkX1/esyJ/so4zcWPDXvzN+j88CA3k1WB3Qic=
單向加密: openssl dgst -md5 【File_Name】
[root@Qiudays /]# openssl dgst -md5 test MD5(test)= 45e9b44d313c128548e42bfff7ba88dc
-MD5 # 以MD5算法進行加密
0x04 隨機數(shù)加密用戶口令
openssl passwd -1 -salt 'openssl rand -base64 位數(shù)'
[root@Qiudays /]# openssl passwd -1 -salt 'openssl rand -base64 55' Password: $1$openssl $svda7I/3byMe2z893Jy8r.
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。