›› 2013, Vol. 26 ›› Issue (2): 133-.

• 论文 • 上一篇    下一篇

一种改进SSH协议主机认证方法

李延松,江国华   

  1. (南京航空航天大学 计算机科学与技术学院,江苏 南京 210016)
  • 出版日期:2013-02-15 发布日期:2013-06-20
  • 作者简介:李延松(1986—),男,硕士研究生。研究方向:网络安全,软件测试。E-mail:369394265@qq.com

An Improved Method of SSH Protocol Host Authentication

 LI Yan-Song, JIANG Guo-Hua   

  1. (College of Computer Science and Technology,Nanjing University of Aeronautics and Astronautics,Nanjing 210016,China)
  • Online:2013-02-15 Published:2013-06-20

摘要:

安全外壳(SSH)是目前广泛应用的网络安全协议。文中首先介绍了SSH协议的体系结构及通信流程,分析了标准SSH“第一次使用时信任”主机认证机制,研究了该机制的缺陷。然后提出了采用认证服务器机制进行主机认证,改进了协议的安全性能,经测试,该方法较传统方法更简单有效,且表现出良好等安全性。

关键词: SSH, 主机认证, 认证服务器

Abstract:

The secure shell protocol(SSH) is a widely used secure protocol.The paper firstly introduces the architecture of SSH and communication process,and analyzes the standard SSH "Trust-on-First-Use" host authentication mechanism and its defects.The notary server mechanism is adopted for host authentication to improve the safety performance of the protocol.Experiments show that this method is simpler,safer and more effective than the conventional ones.

Key words: SSH;host authentication;notary server

中图分类号: 

  • TN915.04