94
безопасную передачу данных между хостами сети, путем шифрования,
проходящего через него трафика, с возможной компрессией данных. Важной
функциональной особенностью данного протокола, я выделю возможность
создания защищенных, шифрованных туннелей, для безопасной передачи
через небезопасную среду (например, интернет), других сетевых протоколов,
также с возможность сжатия трафика. Кроме того, протокол SSH отлично
работает с форвардингом (переадресацией, перенаправлением) портов одной
машины на порты другой в том числе и форвардинг удаленных клиентов
XWindow.
Безопасность протокола SSH обеспечивается посредство следующих
программных решений, перечень которых я приведу ниже с приведение
подробного описания последних:
шифрование всего трафика, проходящего через SSH соединение,
выполняемое по одному из возможных алгоритмов, которые выбираются в
процессе переговоров сторон сеанса связи. Шифрование трафика соединения,
которое в свою очередь способствует препятствию перехвата и
использования в злонамеренных целях. За счет выбора различных
алгоритмов шифрования, сеть становится очень гибкой, позволяя, к примеру,
избежать использования алгоритмов, с обнаруженными уязвимостями или
потенциальными угрозами безопасности, или использовать только тех
алгоритмов, которые имеют поддержку каждой из сторон;
аутентификация SSH сервера, производится всегда, при любом
соединении, что не позволяет осуществить подмену трафика или самого
сервера;
аутентификация SSH клиента, может происходить различными
способами, что, с одной стороны, позволяет сделать сам процесс
аутентификации более безопасным, а с другой стороны, делает сеть еще
более гибкой, что способствует упрощению работу с ней;