返回顶部
首页 > 资讯 > 精选 >C#怎么生成putty格式的ppk文件
  • 444
分享到

C#怎么生成putty格式的ppk文件

2023-07-02 15:07:38 444人浏览 泡泡鱼
摘要

本篇内容主要讲解“C#怎么生成putty格式的ppk文件”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“C#怎么生成putty格式的ppk文件”吧!背景2022国家级护网行动即将开启,根据阿里云给

本篇内容主要讲解“C#怎么生成putty格式的ppk文件”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“C#怎么生成putty格式的ppk文件”吧!

背景

2022国家级护网行动即将开启,根据阿里云给出的安全建议,需要将登陆linux的方式改为密钥对方式。我这里使用的远程工具是自己开发的,能够同时管理windows和Linux,但是以前不支持密钥对的登陆方式,所以需要改造一下。

护网行动是什么?护网行动从2016年开始,是一场由公安部组织的网络安全攻防演练,目的是针对全国范围的真实网络目标为对象的实战攻防活动,旨在发现、暴露和解决安全问题,检验我国各大企事业单位、部属机关的网络安全防护水平和应急处置能力。护网行动每年举办一次,为期2-3周。

我使用的远程工具 RDManager,这个工具访问Linux使用了putty,putty的密钥对登陆方式使用的是自有格式的ppk文件,但是阿里云上下载的是pem格式的密钥文件,所以需要将pem格式转换为ppk格式。

思路

putty本身提供了一个工具,可以将其他格式的密钥文件转换为自有的ppk文件,这个工具的名字是puttygen。在linux上可以通过命令进行转换,在Windows上则必须使用GUI工具手动操作,这多有不便。我期望的是能通过编程的方式进行这个转换,这样只需要在RDManger中上传pem文件,就可以自动转换为putty的ppk格式的文件,不需要再去使用puttygen。

首先查了下有没有现成的轮子,经过多次寻找,在GitHub上找到了一个项目:pem2ppk (https://github.com/akira345/pem2ppk),这个项目看名字就知道很贴合我的需求,它的主要功能就是读取pem文件,然后输出为ppk文件。我最终的解决方案主体也是从此而来。不过这个程序有两个问题:

  • 不是所有的pem文件都能转换成功,网上也是有人说成功了,有人说不行。

  • 不支持对密钥进行加密,别人拿走了这个ppk文件就可以直接使用。puttygen是有这个功能的。

实现

putty的源码官网上就可以下载到,不过我看的是一个几年前的版本:Https://github.com/KasperDeng/putty,这个版本和新版本的主要逻辑都是一样的,搞懂C语言的若干函数和数据类型就很容易理解,而且旧版本更原始,没有那么多的抽象,反而更容易理解。

输出ppk内容不正确的问题

这个问题主要是由于填充(padding)使用不当造成的,pem2ppk项目在输出密钥的各个属性时都使用了前置填充,而putty并不是固定的都加了填充。

看putty的代码实现:https://github.com/KasperDeng/putty/blob/037a4ccb6e731fafc4cc77c0d16f80552fd69dce/putty-src/sshrsa.c#L654

    dlen = (bignum_bitcount(rsa->private_exponent) + 8) / 8;    plen = (bignum_bitcount(rsa->p) + 8) / 8;    qlen = (bignum_bitcount(rsa->q) + 8) / 8;    ulen = (bignum_bitcount(rsa->iqmp) + 8) / 8;    bloblen = 16 + dlen + plen + qlen + ulen;

这段代码是计算密钥的各个属性的值的字节数,然后用于初始化一个大的字节数组,将这些数据写进去。bignum_bitcount是计算值的比特位数,除以8就是得到字节数,为什么还要加8呢?这是因为C语言中除法的结果是向下取整的,比如数学计算结果是1.5,那么C语言中得到的就是1,为了不让任何一个比特丢失,所以这里加了一个8,预留好充足的空间。

再来看pem2ppk中的实现:https://github.com/akira345/pem2ppk/blob/d2baee08064953280984607d1e4ae1183127e5ad/PEM2PPK/PuttyKeyFileGenerator.cs#L24

private const int prefixSize = 4;private const int paddedPrefixSize = prefixSize + 1;byte[] publicBuffer = new byte[3 + keyType.Length + paddedPrefixSize + keyParameters.Exponent.Length +                                           paddedPrefixSize + keyParameters.Modulus.Length + 1];

这里keyParameters.Exponent和keyParameters.Modulus是公钥的两个属性,可以看到前边加了一个固定的长度paddedPrefixSize,这个paddedPrefixSize=prefixSize + 1,这里边的1就对应putty中的+8逻辑。

不过固定+1是有问题的,可以想一下C#和C语言在处理这些属性值时的差别。

在putty中如果数据比特数不能被8整除,那么+8之后再整除就可以得到正确的字节数,否则就会少1个字节;如果数据能被8整除,那么+8就会多1个空的字节,这个多的字节就是padding了。所以能被8整除的时候才会有这个padding。

在C#中开始处理的时候就已经都是字节了,所以C#中不需要处理位数不能被8整除的问题,但是需要在能被8整除的时候增加一个空字节,C#中如何判断数据的位数能被8整除呢?可以认为数据首byte的最高位是1的时候,比特数就能被8整数,此时最小二进制数是10000000,比它小的数就可以被舍弃掉至少1位。10000000也就是128,因此凡是大于等于这个数的都是能被8整数的,也就是需要padding的。

所以可以这样判断是否需要增加padding:https://GISt.github.com/bosima/ee6630d30b533c7d7b2743a849e9b9d0#file-puttykeyfilegenerator-cs-L190

private static bool CheckIsNeddPadding(byte[] bytes){return bytes[0] >= 128;}private static int GetPrefixSize(byte[] bytes){return CheckIsNeddPadding(bytes) ? paddedPrefixSize : prefixSize;}

实现ppk加密

pem2ppk项目中没有对key进行加密的实现,网上也没有找到C#的源代码可以实现这个功能。但是这个功能很关键,在RDManager中所有的密码都是加密处理的,这样服务器账号落盘的时候安全性才能有比较好的保障,但是阿里云导出的pem是没有加密的,虽然puttygen也可以给pem加密,但是还不是不能将加密以编程的方式集成到RDManager中。

解决这个问题的方式还是搬运putty的实现方式,将C语言的实现转换为C#的实现。其中有两个关键的处理:一是要在计算Private-Mac的值时给私钥增加padding,二是使用AES256进行加密处理。至于putty为什么要这样处理,我没有研究,只是照搬过来。

主要看下AES256加密的处理,有些参数很关键:

byte[] passKey = new byte[40];...byte[] iv = new byte[16];byte[] aesKey = new byte[32];Buffer.BlockCopy(passKey, 0, aesKey, 0, 32);using (RijndaelManaged rijalg = new RijndaelManaged()){rijalg.BlockSize = 128;rijalg.KeySize = 256;rijalg.Padding = PaddingMode.None;rijalg.Mode = CipherMode.CBC;rijalg.Key = aesKey;rijalg.IV = iv;ICryptoTransfORM encryptor = rijalg.CreateEncryptor(rijalg.Key, rijalg.IV);return encryptor.TransformFinalBlock(bytes, 0, bytes.Length);}
  • iv是长度为16的字节数组,里边都是默认值0。

  • aeskey是一个长度为32的字节数组,不过计算的时候准备的是长度为40的字节数组,需要截一下。

  • Padding需要设置为PaddingMode.None,默认的不是这个。

其它就没什么好说的了。

为了不那么单调,来一张RDManger的使用界面:

C#怎么生成putty格式的ppk文件

到此,相信大家对“C#怎么生成putty格式的ppk文件”有了更深的了解,不妨来实际操作一番吧!这里是编程网网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

--结束END--

本文标题: C#怎么生成putty格式的ppk文件

本文链接: https://lsjlt.com/news/342633.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • C#生成putty格式的ppk文件
    背景 2022国家级护网行动即将开启,根据阿里云给出的安全建议,需要将登陆Linux的方式改为密钥对方式。我这里使用的远程工具是自己开发的,能够同时管理Windows和Linux,但...
    99+
    2024-04-02
  • C#怎么生成putty格式的ppk文件
    本篇内容主要讲解“C#怎么生成putty格式的ppk文件”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“C#怎么生成putty格式的ppk文件”吧!背景2022国家级护网行动即将开启,根据阿里云给...
    99+
    2023-07-02
  • Python--生成Wav格式文件
    1、下载与安装scipy scipy下载链接: http://www.scipy.org/Download#head-0dfc04e10313d2e70988c6cb3bef7a9e09860c8f 同时可以下载说明文档链接http://...
    99+
    2023-01-31
    格式文件 Python Wav
  • 怎么用C#生成DataMatrix格式的二维码
    这篇文章主要讲解了“怎么用C#生成DataMatrix格式的二维码”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“怎么用C#生成DataMatrix格式的二维码”吧!附件为dll利用上述控件生...
    99+
    2023-06-25
  • 怎么将文件PDF格式转换成Word格式
    这篇文章给大家分享的是有关怎么将文件PDF格式转换成Word格式的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。(1)打开手机,在手机上的应用市场上搜索“PDF转换大师”,找到可以转换文档格式的工具,将其下载到手机...
    99+
    2023-06-05
  • PDF文件怎么转成markdown格式
    这篇文章主要介绍了PDF文件怎么转成markdown格式,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。百度上根据pdf转makrdown为关...
    99+
    2024-04-02
  • Python怎么将csv格式转换成JSON格式文件
    这篇文章主要介绍“Python怎么将csv格式转换成JSON格式文件”,在日常操作中,相信很多人在Python怎么将csv格式转换成JSON格式文件问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Python怎...
    99+
    2023-06-02
  • C++怎么生成和解析XML文件
    这篇文章主要介绍“C++怎么生成和解析XML文件”,在日常操作中,相信很多人在C++怎么生成和解析XML文件问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”C++怎么生成和解析...
    99+
    2024-04-02
  • golang生成vcf通讯录格式文件详情
    目录1.源码​2.源码解析3.运行结果前言: vcf文件:​VCF是通讯录格式文件,一般需要用手机通讯录导入导出的文件格式都是vcf格式。​ 目的:​如果你是卖房销售,或者你是做什么...
    99+
    2024-04-02
  • golang如何生成vcf通讯录格式文件
    小编给大家分享一下golang如何生成vcf通讯录格式文件,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!前言:vcf文件:VCF是通讯录格式文件,一般需要用手机通...
    99+
    2023-06-29
  • windows怎么压缩文件成zip格式
    这篇文章主要讲解了“windows怎么压缩文件成zip格式”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“windows怎么压缩文件成zip格式”吧!压缩文件成zip格式的方法:首先右键点击想...
    99+
    2023-07-02
  • C# 如何生成 DataMatrix 格式的二维码
    该文主要是利用OnBarcode.dll 生成DataMatrix 格式的二维码的一些简单方法和操作技巧。关于QrBarcode的二维码比较常见和简单,网上有很多资源。 1、附件为d...
    99+
    2024-04-02
  • Visual 中怎么利用C#生成DLL文件
    本篇文章给大家分享的是有关Visual 中怎么利用C#生成DLL文件,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。Visual C#生成DLL文件——预备知识DLL(Dynam...
    99+
    2023-06-17
  • 怎么用PHP将文件转成JPG格式
    今天小编给大家分享一下怎么用PHP将文件转成JPG格式的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。一、安装GD库要使用PH...
    99+
    2023-07-05
  • asp文件怎么生成
    要生成 ASP 文件,您需要按照以下步骤进行操作:编写 ASP 代码:使用文本编辑器(如 Notepad++、Visual Studio Code 等)创建一个新文件,并将其中的内容保存为以 .asp 为扩展名的文件。嵌入服务器端脚本:在 ...
    99+
    2023-07-10
  • html文件怎么生成
    要生成 html 文件,步骤包括:使用文本编辑器创建带有 .html 扩展名的文件。编写基本 html 代码结构,包括文档声明、html 根元素、头部和文档主体。添加 html 元素(如...
    99+
    2024-04-05
    sublime
  • 一个生成文件固定格式的简单shell脚本
    #!/bin/shfile1=$(date +%Y%m%d%H%M%S) #定义变量获取当前时间ALM_TYPE=BOSS4ZC #定义变量INSTANCE_ID=62100408#定义变量STATUS=M...
    99+
    2024-04-02
  • windows中ofd文件怎么转换成wps格式
    本篇内容介绍了“windows中ofd文件怎么转换成wps格式”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成...
    99+
    2023-01-03
    windows wps
  • windows中ofd文件怎么转换成pdf格式
    这篇“windows中ofd文件怎么转换成pdf格式”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“windows中ofd文件...
    99+
    2023-07-02
  • python怎么生成txt文件
    python中生成txt文件的方法:1、在win操作系统中找到python程序目录;2、打开idle工具;3、在idle中新建一个shell脚本;4、输入“import os”指令导入os模块;5、通过“text_create('txt文件...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作