Zum Hauptinhalt springen

6.3. Encryption (Verschlüsselung)

6.3. Encryption (Verschlüsselung)

Ein Verschlüsselungsalgorithmus und ein Schlüssel werden während des Schlüsselaustauschs ausgehandelt. Wenn Verschlüsselung in Kraft ist, MÜSSEN die Paketlänge, Padding-Länge, Nutzdaten und Padding-Felder jedes Pakets mit dem angegebenen Algorithmus verschlüsselt werden.

Die verschlüsselten Daten in allen in eine Richtung gesendeten Paketen SOLLTEN als ein einzelner Datenstrom betrachtet werden. Zum Beispiel SOLLTEN Initialisierungsvektoren vom Ende eines Pakets zum Anfang des nächsten Pakets weitergegeben werden. Alle Verschlüsselungen SOLLTEN Schlüssel mit einer effektiven Schlüssellänge von 128 Bit oder mehr verwenden.

Die Verschlüsselungen in jeder Richtung MÜSSEN unabhängig voneinander laufen. Implementierungen MÜSSEN es ermöglichen, dass der Algorithmus für jede Richtung unabhängig ausgewählt wird, wenn mehrere Algorithmen durch die lokale Richtlinie erlaubt sind. In der Praxis wird jedoch EMPFOHLEN, dass derselbe Algorithmus in beiden Richtungen verwendet wird.

Die derzeit definierten Verschlüsselungen sind:

3des-cbc         REQUIRED          Drei-Schlüssel-3DES im CBC-Modus
blowfish-cbc OPTIONAL Blowfish im CBC-Modus
twofish256-cbc OPTIONAL Twofish im CBC-Modus, mit einem 256-Bit-Schlüssel
twofish-cbc OPTIONAL Alias für "twofish256-cbc" (aus historischen Gründen beibehalten)
twofish192-cbc OPTIONAL Twofish mit einem 192-Bit-Schlüssel
twofish128-cbc OPTIONAL Twofish mit einem 128-Bit-Schlüssel
aes256-cbc OPTIONAL AES im CBC-Modus, mit einem 256-Bit-Schlüssel
aes192-cbc OPTIONAL AES mit einem 192-Bit-Schlüssel
aes128-cbc RECOMMENDED AES mit einem 128-Bit-Schlüssel
serpent256-cbc OPTIONAL Serpent im CBC-Modus, mit einem 256-Bit-Schlüssel
serpent192-cbc OPTIONAL Serpent mit einem 192-Bit-Schlüssel
serpent128-cbc OPTIONAL Serpent mit einem 128-Bit-Schlüssel
arcfour OPTIONAL die ARCFOUR-Stromverschlüsselung mit einem 128-Bit-Schlüssel
idea-cbc OPTIONAL IDEA im CBC-Modus
cast128-cbc OPTIONAL CAST-128 im CBC-Modus
none OPTIONAL keine Verschlüsselung; NICHT EMPFOHLEN

Detaillierte Spezifikationen für jede Verschlüsselung finden sich in den referenzierten Standarddokumenten.

Zusätzliche Methoden können wie in [SSH-ARCH] und in [SSH-NUMBERS] spezifiziert definiert werden.