интернет), других сетевых протоколов, также с возможность сжатия трафика.
Кроме того протокол SSH отлично работает с форвардингом (переадресация,
перенаправление) портов одной машины на порты другой в том числе и
форвардинг удаленных клиентов XWindow.
Безопасность протокола SSH обеспечивается следующими программными
решениями:
· Шифрование всего трафика, проходящего через SSH соединение,
выполняемое по одному из возможных алгоритмов, выбираемых в процессе
переговоров сторон сеанса связи. Шифрование трафика соединения, препятствует
его перехвату и использованию в злонамеренных целях. За счет выбора различных
алгоритмов шифрования, систему становится очень гибкой, позволяя, например,
не использовать алгоритмы, в которых были обнаружены уязвимости или
потенциальные угрозы безопасности, или использовать только те алгоритмы,
которые поддерживаются каждой из сторон;
· Аутентификация SSH сервера, производится всегда, при любом
соединении, что не позволяет подменить трафик или сам сервер;
· Аутентификация SSH клиента, может происходить различными
способами, что, с одной стороны, делает сам процесс аутентификации более
безопасным, с другой, делает систему еще более гибкой, упрощая работу с ней;
· Контроль целостности сетевых пакетов, дает возможность отследить
незаконные изменения трафике соединения, в случае обнаружения данного факта,
соединение обрывается незамедлительно;
· Временные параметры аутентификации, предотвращают возможность
использования перехваченных и через некоторое время, расшифрованных данных
соединения.
Протокол SSH поддерживает довольно разнообразные методы
аутентификации и авторизации удаленных клиентов на SSH сервере, в том числе:
· GSSAPI-based аутентификация
· Host-based аутентификация;
· Аутентификация пользователя с помощью публичного ключа;
· Аутентификация «вызов-ответ» (challenge-response);
· Аутентификация пользователя по паролю.