
安全外壳(Secure Shell,简称SSH)是一种用于在不安全网络中建立安全远程连接的加密网络协议。 它最初由芬兰赫尔辛基科技大学的研究员Tatu Ylönen于1995年设计,旨在替代早期不安全的协议如rlogin、TELNET、FTP和rsh等。 SSH通过加密和认证机制,为远程登录、命令执行和文件传输等网络服务提供安全保障。 其主要功能包括远程登录、安全的文件传输(通过SCP或SFTP)以及端口转发(本地、远程、动态)。
SSH采用客户端-服务器模型,默认通过TCP端口22进行通信,其工作流程包括连接建立、版本与算法协商、密钥交换和用户认证等阶段。 该协议推荐使用SSH2.0版本,该版本于2006年被采纳为标准(RFC 4253),支持密码认证和公钥认证等多种方式。 常用的SSH实现工具包括PuTTY和OpenSSH,其中OpenSSH是最流行的开源实现。自Windows 10 1809版本(2018年)起,OpenSSH可作为可选功能在Windows中使用。 2023年,安全研究人员披露了影响SSH协议的Terrapin漏洞(CVE-2023-48795),该漏洞已在OpenSSH 9.6及以上版本中得到修复。
想要了解更多“安全外壳”的信息,请点击:安全外壳百科
