Aller au contenu principal

11. Considérations de sécurité

11. Considérations de sécurité

Ce protocole est supposé s’exécuter au-dessus d’un transport sécurisé et authentifié. L’authentification de l’utilisateur et la protection contre les attaques de niveau réseau sont supposées être assurées par les protocoles sous-jacents.

Les considérations de sécurité complètes de ce protocole sont données dans [SSH-ARCH]. Pour ce document, il est RECOMMANDÉ que les implémentations désactivent toutes les fonctions potentiellement dangereuses (par exemple, le transfert d’agent, le transfert X11 et le transfert TCP/IP) si la clé d’hôte a changé sans notification ni explication.