RFC 4251 – The Secure Shell (SSH) Protocol Architecture

StatusProposed Standard
VeröffentlichtJanuar 2006
Volltextrfc-editor.org/rfc/rfc4251

RFC 4251 spezifiziert die Gesamtarchitektur des Secure Shell (SSH) Protokolls, das sichere Remote-Logins und andere geschützte Netzwerkdienste über unsichere Netze ermöglicht. Das Dokument definiert die Terminologie, Notation und das einheitliche Namenssystem für Algorithmen, das lokale Erweiterungen unterstützt. Die SSH-Architektur gliedert sich in drei übereinanderliegende Protokollschichten: die Transportschicht, die Benutzerauthentifizierung und die Verbindungsschicht.

Die Transportschicht stellt Serverauthentifizierung, Vertraulichkeit und Integrität mit Perfect Forward Secrecy sicher sowie optional Kompression. Über dieser Schicht läuft das Benutzerauthentifizierungsprotokoll, das den Client gegenüber dem Server identifiziert. Die Verbindungsschicht multiplext den verschlüsselten Tunnel in mehrere logische Kanäle für Anwendungen wie interaktive Shells oder Port-Weiterleitungen. Neue Dienste können nach der Authentifizierung zusätzlich angefordert werden.

Historisch ist RFC 4251 fundamental für die Sicherheit im Netzwerk, da es den Standard für SSH definiert, der Telnet, rlogin und unsichere Dateitransfers abgelöst hat. Als Teil der SSH-Protokollfamilie (RFC 4250–4254) bildet es die Grundlage für gesicherte Administration, Tunneling und X11-Weiterleitung. Es bleibt aktuell die Referenzarchitektur für SSH-Implementierungen und hat die Entwicklung sicherer Netzwerkkommunikation maßgeblich geprägt.