SSH(Secure Shell)
Secure Shell
えすえすえいち
他の資格での定義
ネットワーク経由でリモートコンピュータに安全にアクセスするためのプロトコル。通信を暗号化し、認証機能を提供する。Telnetの代替として使用され、ポートフォワーディング機能も持つ。
ネットワーク経由でリモートコンピュータに安全にログインし、コマンド実行やファイル転送を行うためのプロトコル。Telnetの代替として、通信を暗号化してセキュアなリモート操作を実現する。
ネットワーク上で安全な通信を行うためのプロトコル。暗号化された通信路を確立し、リモートログイン、ファイル転送、ポートフォワーディングなどを提供する。組込みLinux機器への遠隔アクセスやメンテナンスに広く使用される。
通信の暗号化や利用者の認証の機能をもち、遠隔にあるコンピュータに安全にログインするためのプロトコル。TELNETの代替としてリモート操作やファイル転送(SCP/SFTP)に利用される。公開鍵認証にも対応する。
関連キーワードの用語
リモートホストに接続して操作するための仮想端末プロトコル。TCPポート23を使用する。通信が平文で行われるためセキュリティ上の問題があり、現在ではSSHによる暗号化接続が推奨される。
IPレベルで暗号化と認証を提供するセキュリティプロトコル群。AH(認証ヘッダ)とESP(暗号化ペイロード)の2つのプロトコル、IKE(鍵交換)プロトコルで構成される。トランスポートモードとトンネルモードがあり、拠点間VPNで広く使用される。
トランスポート層とアプリケーション層の間で暗号化通信を実現するプロトコル。サーバ認証、通信の暗号化、データの完全性を提供する。TLS 1.3では0-RTTハンドシェイクや不要な暗号スイートの廃止により安全性と性能が向上している。
HTTPにSSL/TLSによる暗号化を適用したプロトコル。TCPポート443を使用し、Webサーバとクライアント間の通信を暗号化する。サーバ証明書によるサーバ認証、通信の秘匿性と完全性を提供する。
暗号化と復号に同一の鍵(共通鍵)を使用する暗号方式。公開鍵暗号方式に比べて処理速度が高速だが、通信相手と安全に鍵を共有する必要がある。AES、3DES等のアルゴリズムがあり、データの暗号化に広く使用される。
米国NISTが標準化した共通鍵暗号アルゴリズム。鍵長128/192/256ビットに対応し、DESの後継として広く使用される。WPA2、IPsec、SSL/TLS等で標準的に採用されている。