首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SSH认证机制

SSH认证机制
EN

Unix & Linux用户
提问于 2013-06-18 20:17:52
回答 1查看 736关注 0票数 2

做一个个人研究项目,我想知道:为什么SSH要进行自己的机制协商,而不是使用SASL呢?起初,我认为这可能是为了确保整个会话的机密性,但就维基百科页面而言,它看起来应该由“传输”层来处理,就像TLS+SASL中存在的那样。

我的问题是:为什么ssh不能先做一个密钥交换,然后在建立通道(S)之前通过隧道进行SASL谈判,这有什么技术原因吗?

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2013-06-18 20:34:39

SSH实现不能使用SASL和TLS,因为这样它们就不再遵循SSH协议了。

SSH协议不使用SASL,因为它早于SASL,或者至少广泛采用SASL。在SSH易于获得并被广泛使用之后,人们对做SSH所做但使用SASL和TLS的事情并不感兴趣。

但是,使用SASL和TLS实现“安全的telnet”是可能的。

维基百科对此表示:“与其他早期互联网协议一样,Telnet协议的扩展提供传输层安全(TLS)安全和简单身份验证和安全层(SASL)身份验证,以解决上述问题。然而,大多数Telnet实现不支持这些扩展;实现这些扩展的兴趣相对较小,因为SSH在大多数情况下都足够。”

http://en.wikipedia.org/wiki/Telnet#Security

票数 4
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/79889

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档