SSH:
Aplicación y Protocolo propio para la transmisión segura de los datos. Este protocolo trabaja en la capa de transporte (Utiliza el Protocolo de Transporte TCP) y escucha por el Puerto 22. Proporciona Servicios analógicos a los Protocolos SSL/TLS. Aparte de establecer conexiones seguras, el Protocolo SSH también ofrece otras funciones como la redirección de Puertos TCP o la comunicación entre clientes y servidores por medio de la consola (Shell).
El Formato de los Paquetes, es decir, del Mensaje es diferente según la versión de SSH:
SSH1:
- La Comprensión
- EL Código de Autenticación MAC
- El Cifrado
SSH2:
- La Longitud
- Cantidad de Bits de Relleno (Padding)
- Contenido del Mensaje
- Cantidad de Bits de Relleno Aleatorios (Padding)
- Código de Autenticación MAC
Tipo de Cifrado del Paquete según la versión de SSH:
SSH1:
- 3DES
- Blowfish
- AES
- Arcfour
- RC4 (RSA)
SSH2:
- RC4 (RSA)
- 3DES
- Blowfish
- IDEA
- Twofish
- CAST-128
Tipos de Autenticación de SSH:
- Autenticación Nula: El servidor permite que el usuario acceda directamente, sin ninguna comprobación, al servicio solicitado. Un ejemplo seria el acceso a un servicio anónimo.
- Autenticación basada en listas de acceso: A partir de la dirección del sistema cliente y el nombre del usuario de este sistema que solicita el acceso, el servidor consulta la lista para determinar si el usuario esta autorizado a acceder al servidor.
- Autenticación basada en listas de acceso con autenticación de cliente: Es igual que el anterior, pero el servidor verifica que el sistema cliente sea efectivamente quien dice ser, para evitar los ataques de falsificación de dirección.
- Autenticación basada en contraseña: El servidor permite el acceso si el usuario da una contraseña correcta. Este es el método que sigue normalmente el proceso login en los sistemas Unix.
- Autenticación basada en clave Publica: En lugar de una contraseña, el usuario se autentica demostrando que posee la clave privada correspondiente a una clave publica reconocida por el servidor.
Diferencias entre SSH1 y SSH2:
1 comentarios:
Muchas gracias me sirvio mucho para hacer un trabajo para clase.