Найти в Дзене

Нода Idena и способы защиты сервера

Здравствуйте. Недавно представилась возможность поднять ноду Idena. И поэтому я начала читать статьи и руководства по этой теме. Нода поднимается на сервере в компьютере. Но интересно, что таких серверов на одном устройстве может быть множество(их количество зависит от мощности компьютера). Начала я изучение этого вопроса с прочтения сайтов о защите моего будущего сервера. Их много, но пока я изучила ключи SSH и их установку. Тут она описана А я постараюсь просто объяснить работу таких ключей. По определенному алгоритму создаётся открытый(public) и закрытый или личный(private) ключи. Первым вы можете закодировать информацию, а вторым раскодировать её. Сейчас о том, как же именно они защищают вас от хакеров. Сначала вы передаёте публичный ключ серверу, и тот его сохраняет. А затем, когда вы в него заходите, происходит авторизация(вы должны доказать, что являетесь владельцем сервера). При ней сервер шифрует какую-либо информацию открытым ключом и отправляет вам, вы расшифровываете её

Здравствуйте.

Недавно представилась возможность поднять ноду Idena. И поэтому я начала читать статьи и руководства по этой теме.

Нода поднимается на сервере в компьютере. Но интересно, что таких серверов на одном устройстве может быть множество(их количество зависит от мощности компьютера).

Начала я изучение этого вопроса с прочтения сайтов о защите моего будущего сервера. Их много, но пока я изучила ключи SSH и их установку. Тут она описана

А я постараюсь просто объяснить работу таких ключей. По определенному алгоритму создаётся открытый(public) и закрытый или личный(private) ключи. Первым вы можете закодировать информацию, а вторым раскодировать её. Сейчас о том, как же именно они защищают вас от хакеров. Сначала вы передаёте публичный ключ серверу, и тот его сохраняет. А затем, когда вы в него заходите, происходит авторизация(вы должны доказать, что являетесь владельцем сервера). При ней сервер шифрует какую-либо информацию открытым ключом и отправляет вам, вы расшифровываете её приватным ключом и отправляете обратно. Если изначальная информация(которую зашифровывали) совпадает с вашей, то сервер понимает, что вы имеете приватный ключ, а значит являетесь его владельцем.

Таким образом хакер, не зная приватного ключа, не сможет расшифровать отправленную ему зашифрованную информацию, а значит и войти на ваш сервер. Поэтому открытый ключ может быть доступен для всего с чем вы работаете, а приватный должен надёжно храниться только у вас. Надо заметить, что ключи создаются таким способом, что узнать закрытый ключ по открытому невозможно.

С помощью этих ключей можно и передавать информацию и ставить подписи. И я думаю ещё много чего. Но такая защита от хакеров одно из его основных применений.

Спасибо за внимание. Всегда жду ваших советов и предложений о том, что ещё можно изучить.