네트워크 작업 그룹
. ylonen
요청 설명: 4252 ssh 통신 보안 회사
종류: 표준. lonvick 추적 시스템.
(2006년 1월.
보안 셸 (ssh 인증 협의를 이 메모
이 상황 인터넷 표준 파일 지정한 추적
인터넷 프로토콜 사회, 좀
개선, 건의를 토론하고 있다.보려면 최신 버전 '인터넷
정식으로 표준 프로토콜' (표준화 / 1) 국가
, 이 프로토콜을 지위.이번 메모 상태
저작권 공고
저작권자 (c) 은 인터넷 사회 (2006년).
요약
보안 셸 프로토콜 (ssh) 한 프로토콜 안전 원격 로그인
및 기타 보안 네트워크 서비스 네트워크 적이 없어.이
문서 설명 ssh 인증 합의의 틀을,
공개 키, 비밀번호, 호스트 기반 인증 방법 고객.
추가 인증 방법 따로
파일 설명.실행 ssh 인증 협의를 위쪽 ssh
전송 프로토콜 한 인증 터널
ssh 접속 프로토콜.ylonen & lonvick 표준 추적 [페이지 1]
rfc 4252 ssh 인증 협의를 2006년 1월
목록
1.소개.................................................... 2
2.기여.................................................... 3
3.약속 사용 이 파일.............. 3, 4.인증 합의의 틀을...4 5.인증 요청 자.... 4
5.1.대답 좀 5
2 인증 요청.[무 "년 월 7
그것은 인증 요청.사용자 인증 (완료 년 월 7
5. 4.깃발이 메시지......... 7
6.인증 정보 프로토콜 데이터...... 8
7.공개 키 인증 방법: "쓸 '.......... 8
8.암호 인증 방법 '비밀번호: "... 10
9.호스트 기반 인증: "hostbased '....... 12
10.사고 14
11..... 주소.안전을 고려해야 한다....................................... 14
12.참조.자.... 15
12.데이터를 표준 15
2........................................... 정보 참고 15
작가 주소 자......................) 16
16
2 * 37 상표 통지서.소개 ssh 인증 협의를
일반 사용자
인증 프로토콜.이 일을 하는 데 다 ssh
전송 프로토콜 [ssh-trans].이 프로토콜 가설
기본 규약 보전과 비밀
보호 한다.
이 파일을 읽을 수 있는 ssh 건축
파일 읽은 후에 [ssh-arch].이 파일 쓰는 용어 자유,
이 건축 파일 표시 안 참고 또는 더욱
겁니다.
서비스 이름 "" ssh userauth '이 협의는.
이 프로토콜을 받은 회의 시작 식별자
하급 프로토콜 (이) 에서 해시 h 교환 첫
키 교환).이
세션 id 식별회, 잘 증명할 서명 위해서 한
개인 키.이 협의에 아직 알아야 수준이 낮은 - > 비밀로 ylonen 제공했다.
& lonvick 표준 추적 [페이지 2]
rfc 4252 ssh 인증 협의를 2006년 1월
2.우리 나라의 주요 원래
이 그룹 파일이 이미:
대판 ylonen,앞 kivinen, 팀 j. rinne, lehtinen (모든 사람이 ssh
통신 보안 회사), juhani 그랬어. 누구처럼
(jyvaskyla 대학.그의 원래 편집기 머피
이 파일, 아직 매우 큰 공헌을 하였다.
많은 사람들이 발전을 위해 이 파일
년 이상.아는 사람 포함 패드 대해 반드시 이번
조례 초안 哈里斯, 로프 마지막 필리핀, 브렌트 Brent 마이크 노 이와 같이 尼尔斯 - 밀러는 (Damien, 德里克福克斯 煌绿 库萨克, 프랭크, nousiainen 이 빕니다 Heikki, 코 프 사제 가 되 겠, 영향을 주는 사각형의 Van Dyke 제프리 (Jeffrey Altman, 밝다, hutzelman, 존이 그 시리즈물의, 约瑟夫 (Ken Galbraith, Hornstein, 马库斯 Friedl, 마틴 forssen, 尼古拉斯 (威廉姆斯, 尼尔斯 provos, 페리 백정이 彼得古特曼, 西蒙西蒙 (约瑟夫森 이 村委 bider, 태족, 허난 성, 쥐, -1tadayoshi kohno.그 이름을 여기 시장에 안 것은 그들이
찬성 이 파일 있지만, 그들은 이 공헌을 하였다.
3.약속 사용 이 파일
관련된 모든 파일 반드시 ssh 프로토콜 키워드
반드시 ',' 없다 ",", "반드시 필요한" "," 안 ',' 한다,
"안 ',' - ',' 가 ',' 고르다. 설명
요구.이 키 해석을 한다. [] 서술한 rfc2119.
o "개인 사용", "시스템 설정", "먼저
먼저", "전문가가 심사", "규격, 필요한", "iesg
승인", "(대해", "표준 동작" 보이기 지금
이 파일 설명 네임스페이스 설정 사용할 때, 반드시
정의 rfc2434] [.
프로토콜 영역 채우기 가능한 값, 이
설정 파일의 문서.프로토콜 필드 는 소식을
정의 정의.예를 들어, ssh_msg_channel_data 정의를 위해
같습니다.
바이트 ssh_msg_channel_data
지금 채널 데이터
문자열 자는 내내 이 파일, 이 분야에서 참고, 그들은
마치 작은 따옴표 안에.이 분야의 공백을 메워 때 값 다
참고, 그들은 따옴표 안에 나타날 것이다.사용 가능한 값 같은
들어, '데이터' 는 'foo' 과 '대'.
ylonen & lonvick 표준 추적 [페이지 3]
rfc 4252 ssh 인증 협의를 2006년 1월
4.인증 합의의 틀을
서버 인증 나 운전 클라이언트
인증 방법 쓸 수 있는 어떤
대해 계속 교환.고객 이미 자유롭게 한번 방법 시장에
서버 어떤 명령.이것은 완전히 제어
서버 인증 방법, 니가 원하는 거야, 그리고 충분한
융통성이 사용 방법 고객 지원 또는 그
가장 편리한 사용자여러 가지 방법을 제공하는 때 다
서버.
인증 방법 그 이름 정의 감정,
[ssh-arch].하다 "없다" 법, 열
지원 안 된다.근데, 클라이언트 보낼 수 있다.서버 반드시
항상 거부, 그렇지 않으면 이 요구를 고객 바로 들어갈 수
아무 인증, 이 상황에서 서버 반드시
이 요구.주요 목적은 이 요청을 보낼 수
목록 지원 방법 서버.
반드시 한 시간 서버 인증 연결 끊기 전에
인증 안 받고 시간 내에.
- 10 분 시간.또
수행해야 할 수 제한 인증 실패
힘써 클라이언트 실행할 수 한 번 (추천
제한 20 시도는).만약 문턱 넘어, 서버
반드시 끊다.
추가 사고 재시도 인증 시간, 정말
것을 ssh-1.2.30] [.
5.인증 요청
모든 인증 요청 반드시 다음 메시지 형식.
아니라 파일의 처음 몇 차례;남은 분야
인증 방법 달려.
바이트 ssh_msg_userauth_request
문자열 iso-10646 utf - 8 인코딩 사용자 이름 [rfc3629]
문자열 서비스 이름 방법 중 us - ascii
문자열 이름 us - ascii
...특수 영역의
방법 '사용자 이름 "," 서비스 이름' 모든 새
인증 시도를 다시, 바꿀 수 있다.서버 실행
자세히 좀 알아봐 반드시 모든 정보를 얼굴이, 반드시 어떤
축적. 만약 다른 인증 국가.만약 못
ylonen & lonvick 표준 추적 [페이지 4]
rfc 4252 ssh 인증 협의를 2006년 1월
씻다 인증 상태, 반드시 오프 만약 사용자 이름 '
또는 서비스 이름 변경.
서비스 이름' 지정한 서비스 시작 시간
인증.아마 다른 인증
서비스를 제공합니다.만약 요청한 서비스를 사용할 수 없습니다,
서버에서 즉시 어떤 시간 연결 또는.메시지 보내기
적당한 연결 끊기 추천합니다.어떤 경우,
서비스 존재하지 않습니다, 인증 받을 수 없습니다.
요청한 사용자 이름 '존재하지 않습니다. 서버에서
연결 끊기위조 또는 하나 보낼 수 있는 인증
'방법 목록 이름' 가치가 있지만, 안 받고 어떤.이 일은 그
공개 서버 피할 수 있는 계좌
존재한다.어떤 경우, '사용자 이름' 존재하지 않습니다,
인증 요구를 받아들일 수 없다.
보통 있고, 고객을 위해 작은 좀 (t)
번역되고, 잠시 기다려주십시오..
