Passa al contenuto principale

6.3. Encryption (Crittografia)

6.3. Encryption (Crittografia)

Un algoritmo di crittografia e una chiave saranno negoziati durante lo scambio di chiavi. Quando la crittografia è in vigore, la lunghezza del pacchetto, la lunghezza del padding, il payload e i campi di padding di ogni pacchetto DEVONO essere crittografati con l'algoritmo specificato.

I dati crittografati in tutti i pacchetti inviati in una direzione DOVREBBERO essere considerati come un singolo flusso di dati. Ad esempio, i vettori di inizializzazione DOVREBBERO essere passati dalla fine di un pacchetto all'inizio del pacchetto successivo. Tutti i cifrari DOVREBBERO utilizzare chiavi con una lunghezza di chiave effettiva di 128 bit o più.

I cifrari in ogni direzione DEVONO funzionare indipendentemente l'uno dall'altro. Le implementazioni DEVONO consentire che l'algoritmo per ogni direzione sia selezionato indipendentemente, se più algoritmi sono consentiti dalla politica locale. In pratica tuttavia, è RACCOMANDATO che lo stesso algoritmo sia utilizzato in entrambe le direzioni.

I cifrari attualmente definiti sono i seguenti:

3des-cbc         REQUIRED          3DES a tre chiavi in modalità CBC
blowfish-cbc OPTIONAL Blowfish in modalità CBC
twofish256-cbc OPTIONAL Twofish in modalità CBC, con una chiave a 256 bit
twofish-cbc OPTIONAL alias per "twofish256-cbc" (mantenuto per ragioni storiche)
twofish192-cbc OPTIONAL Twofish con una chiave a 192 bit
twofish128-cbc OPTIONAL Twofish con una chiave a 128 bit
aes256-cbc OPTIONAL AES in modalità CBC, con una chiave a 256 bit
aes192-cbc OPTIONAL AES con una chiave a 192 bit
aes128-cbc RECOMMENDED AES con una chiave a 128 bit
serpent256-cbc OPTIONAL Serpent in modalità CBC, con una chiave a 256 bit
serpent192-cbc OPTIONAL Serpent con una chiave a 192 bit
serpent128-cbc OPTIONAL Serpent con una chiave a 128 bit
arcfour OPTIONAL il cifrario a flusso ARCFOUR con una chiave a 128 bit
idea-cbc OPTIONAL IDEA in modalità CBC
cast128-cbc OPTIONAL CAST-128 in modalità CBC
none OPTIONAL nessuna crittografia; NON RACCOMANDATO

Le specifiche dettagliate per ogni cifrario possono essere trovate nei documenti standard di riferimento.

Metodi aggiuntivi possono essere definiti come specificato in [SSH-ARCH] e in [SSH-NUMBERS].