Ssh protokoli imkoniyatlari


Download 1.7 Mb.
Sana13.04.2023
Hajmi1.7 Mb.
#1350423

SSH protokoli aloqa tarmog‘ida, masofadan turib amal bajarish, ikki tarmoq foydalanuvchisi orasida xavfsiz kanal hosil qilish uchun foydalaniladigan kriptografik tarmoq protokolidir.
SSH protokoli imkoniyatlari:
1) xavfsiz login bilan bog‘lanishni;
2) xavfsiz ma’lumot almashishni ochiq (ishonsiz) kanal orqali amalga oshirishni ta’minlaydi.
SSH vazifalari:
1) xаvfsiz buyruq-oynasi (command-shell);
2) xаvfsiz faylsiz transferi;
3) port forwarding.
Protokol xavfsizligi SSH quyidagi dasturiy echimlar bilan ta'minlangan:

  • O‘tgan barcha trafikni shifrlash SSH aloqa sessiyasi taraflarining muzokaralari paytida tanlangan mumkin bo‘lgan algoritmlardan biriga muvofiq amalga oshiriladigan ulanish. Ulanish trafigini shifrlash uni tutib olish va zararli maqsadlarda ishlatilishiga to‘sqinlik qiladi. Turli xil shifrlash algoritmlarini tanlab, tizim juda moslashuvchan bo‘ladi, masalan, zaifliklar yoki potentsial xavfsizlik tahdidlari topilgan algoritmlarni ishlatmaslik yoki faqat har bir tomon qo‘llab -quvvatlaydigan algoritmlardan foydalanish;

  • Autentifikatsiya SSH har doim server har qanday ulanish bilan amalga oshiriladi, bu esa trafikni yoki serverni o‘zgartirishga ruxsat bermaydi;

  • Autentifikatsiya SSH mijoz paydo bo‘lishi mumkin har xil yo‘llar, bu, bir tomondan, autentifikatsiya jarayonining o‘zini xavfsizroq qiladi, boshqa tomondan, tizimni yanada moslashuvchan qiladi va u bilan ishlashni osonlashtiradi;

  • Tarmoq paketlarining yaxlitligini nazorat qilish ulanish trafigidagi noqonuniy o‘zgarishlarni kuzatishga imkon beradi, agar bu fakt aniqlansa, aloqa darhol to‘xtatiladi;

  • Vaqtinchalik autentifikatsiya parametrlari to‘xtatilgan va bir muncha vaqt o‘tgach, ulanish ma'lumotlari ishlatilishiga to‘sqinlik qiladi.

Shifrlash algoritmlari:

  • SSH protokolining 1 -versiyasi DES, 3DES, blowfish;

  • SSH protokoli 2-versiyasi AES-128, AES-192, AES-256, blowfish, CAST-128, ArcFour.




















Download 1.7 Mb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling