6.5. Key Exchange Methods (密钥交换方法)
6.5. Key Exchange Methods (密钥交换方法)
密钥交换方法指定如何为加密和认证生成一次性会话密钥, 以及如何进行服务器认证.
已定义两种必需的密钥交换方法:
diffie-hellman-group1-sha1 REQUIRED
diffie-hellman-group14-sha1 REQUIRED
这些方法在第 8 节中描述.
可以按照 [SSH-NUMBERS] 中的规定定义其他方法.名称 "diffie-hellman-group1-sha1" 用于使用 [RFC2409] 中定义的 Oakley 组的密钥交换方法.SSH 维护自己的组标识符空间, 在逻辑上与 Oakley [RFC2412] 和 IKE 不同; 但是, 对于另一个组, 工作组采用了 [RFC3526] 分配的编号, 使用 diffie-hellman-group14-sha1 作为第二个定义组的名称.实现应将这些名称视为不透明标识符, 不应假设 SSH 使用的组与为 IKE 定义的组之间存在任何关系.