RFC 4253 – The Secure Shell (SSH) Transport Layer Protocol

StatusProposed Standard
VeröffentlichtJanuar 2006
Volltextrfc-editor.org/rfc/rfc4253

RFC 4253 spezifiziert das SSH-Transport-Schichtprotokoll, das die unterste Sicherheitsebene von SSH bildet und typischerweise über TCP/IP arbeitet. Es stellt starke Verschlüsselung, serverbasierte Authentifizierung und Integritätssicherung für sichere Netzwerkdienste wie Remote-Login bereit. Anders als höhere Protokollebenen führt es keine Benutzerauthentifizierung durch, sondern bietet eine gesicherte Basis für diese.

Der Kern des Protokolls besteht aus einem Aushandlungsprozess, bei dem beide Kommunikationspartner einvernehmlich Algorithmen für Schlüsselaustausch, Public-Key-Verfahren, symmetrische Verschlüsselung, Nachrichtenauthentifizierung und Hashing wählen. Nach dem Verbindungsaufbau tauschen sie Identifikationsstrings aus und durchlaufen einen standardisierten Diffie-Hellman-Schlüsselaustausch (z. B. mit SHA1) zur Etablierung gemeinsamer Sitzungsschlüssel. Anschließend werden alle Datenpakete nach festgelegten Schemata verschlüsselt und mit einem Message Authentication Code versehen, wobei optionale Kompression möglich ist.

Historisch bildet RFC 4253 die Grundlage der weit verbreiteten SSH-Protokollversion 2. Es löste ältere, inkompatible Versionen ab und etablierte einen flexiblen, erweiterbaren Rahmen. Durch die minimale Anzahl von Round-Trips und die Unterstützung von Schlüssel-Neuverhandlungen bleibt es bis heute der aktuelle Standard für den SSH-Transport. Seine modulare Architektur erlaubt den Austausch kryptografischer Algorithmen, um auf Sicherheitsanforderungen zu reagieren.