RFC 4432 – RSA Key Exchange for the Secure Shell (SSH) Transport Layer Protocol

StatusProposed Standard
VeröffentlichtMärz 2006
Volltextrfc-editor.org/rfc/rfc4432

RFC 4432 spezifiziert eine alternative Schlüsselaustauschmethode für das Secure Shell (SSH) Transport Layer Protocol, die auf RSA Public-Key-Verschlüsselung basiert. Die Methode adressiert Performance-Probleme des standardmäßigen Diffie-Hellman-Schlüsselaustauschs auf langsamen Clientsystemen wie mobilen Geräten, da sie deutlich weniger CPU-Zeit auf der Client-Seite benötigt.

Der Ablauf besteht aus drei Nachrichten: Der Server sendet einen transienten RSA Public Key K_T an den Client. Der Client generiert einen zufälligen gemeinsamen geheimen Wert K, verschlüsselt ihn mit K_T unter Verwendung des RSAES-OAEP-Schemas und sendet das Ergebnis zurück. Der Server entschlüsselt K, woraufhin beide Seiten einen gemeinsamen Exchange Hash H aus den Schlüsselaustauschparametern berechnen. Der Server signiert H mit seinem Host-Key und übermittelt die Signatur zur Authentifizierung an den Client.

Das RFC definiert zwei konkrete Verfahren: „rsa1024-sha1“ mit SHA-1 und einer minimalen RSA-Modulgröße von 1024 Bit sowie „rsa2048-sha256“ mit SHA-256 und 2048 Bit. Diese Spezifikation ergänzt das SSH-Protokoll um eine recheneffiziente Alternative zum standardmäßigen Diffie-Hellman-Verfahren, wobei sie die Sicherheitsvorteile des modernen SSH-Protokolls beibehält.