SSH的三个层次组成部分

2012-07-10

SSH主要有三部分组成:   

1、传输层协议 [SSH-TRANS]   

提供了服务器认证,保密性及完整性。此外它有时还提供压缩功能。SSH-TRANS 通常运行在 TCP/IP连接上,也可能用于其它可靠数据流上。 SSH-TRANS 提供了强力的加密技术、密码主机认证及完整性保护。该协议中的认证基于主机,并且该协议不执行用户认证。更高层的用户认证协议可以设计为在此协议之上。   

2、用户认证协议 [SSH-USERAUTH]   

用于向服务器提供客户端用户鉴别功能。它运行在传输层协议 SSH-TRANS 上面。当SSH-USERAUTH 开始后,它从低层协议那里接收会话标识符(从第一次密钥交换中的交换哈希H )。会话标识符唯一标识此会话并且适用于标记以证明私钥的所有权。 SSH-USERAUTH 也需要知道低层协议是否提供保密性保护。   

3、连接协议 [SSH-CONNECT]   

将多个加密隧道分成逻辑通道。它运行在用户认证协议上。它提供了交互式登录话路、远程命令执行、转发 TCP/IP 连接和转发 X11 连接。

本文由专业服务器租用——腾佑科技(http://www.tuidc.com)提供。

上一篇:SSH服务器定义及功能
下一篇:SSH服务器结构由客户端和服务端软件组成