لقد نقلت الموضع للفائدة
منقول من www.hitechfair.com
لقد تم تطوير بروتوكول القشرة الآمنة ( ssh or secur shell)في الاصل في جامعه هلسينكي للتكنولوجيا (helsinki university of technology ) كبروتوكول إرسال منخفض المستوى آمن . اس اس اتش يتيح للمستخدمين تسجيل دخولهم
إلى كومبيوتر بعيد عبر الشبكه وتنفيذ أوامر فيه ، ونقل ملفات من كومبيوتر إلى آخر أثناء تزويدة تحققاً قوياً للصحة و اتصالات آمنة عبر أقنية غير محمية.
الغايه من ssh هي أن يحل محل التلنت و rlogin و rsh و rcp في الكومبيوترات المتوافقة مع اليونيكس . لتزويد إرسال آمن للملفات . تم تطوير ssh2كبديل ل ftp:sftp.
هذه التقنيه تحمي الأتصالات عبر الانترنت بتشفيرها كلمات المرور و البيانات الآخرى . حالما يتم تشغيله ، يزود ssh وبشكل شفاف تحققاً قوياً للصحة واتصالاً آمناً عبر الشبكات غير الأمنة
يزود ssh تحققاً لصحة المضيف والمستخدم ، وضغطاً للبيانات ، وحماية لسرية البيانات، وتشفيراً قوياً، وتحققاً مرمزاً لصحة المضيف ، وحماية للسلامة . لكن SSHليس مصمماً ليحمي من العيوب المتأصلة في نظام التشغيل ، كمكادس IPمطورة بشكل سيئ وتخزين غير آمن لكلمة المرور.
يتألف البروتوكول SSH من ثلاثة مكونات رئيسية :
* بروتوكول طبقة الإرسال (SSH-TRANS) يزود تحققاً آمناً للصحة وسرية وسلامة الشبكة . إن احتمال تزويد SSH-TRANS للتشفير متوفر أيضاً . يتم الإرسال عادة عبر الاتصال TCP/IP لكن يمكن أستعماله أيضاً فوق دفق بيانات موثوق به آخر .
* بروتوكول التحقق من صحة المستخدم ( SSH-USERAUTH ) يتحقق من صحة المستخدم من جهة العميل . إنه يشتغل فوق بروتوكول طبقة الإرسال .
* بروتوكول الاتصال (SSH-CONN) يرسل تعاقبياً النفق المشفر في عدة أقنية منطقية . إنه يشتغل فوق بروتوكول التحقق من صحة المستخدم .
يستعمل SSH التشفير بالمفتاح العمومي كطريقته الرئيسية للتحقق من صحة المستخدم ، لكن يمكن استعمال التحقق من الصحة RHOST/SHOSTSأيضاً .من خلال طرق التحقق من الصحة هذه ،يزود SSH وصولاً آمناً إلى حساب معين عبر شبكة .يمكنك التأكد أن المفتاح العمومي الذي يرسله الملقم هو نفسه كالمفتاح السابق
باستعمال فحص صارم لفتاح العمومي الذي يرسله الملقم هو نفسه كالمفتاح باستعمال فحص صارم لمفتاح المضيف . هذا أيضاً يمنع المستخدمين من الوصول إلى مضيف لا يملكون مفتاحاً عمومياً له .
يزود SSH أيضاً حماية من التالي :
* تزوير الرزم . تبدو رزمة IP أنها لك ، لكنها في الواقع لشخص آخر .
* تزوير IP المضيف . العنوان IPأو إسم المضيف هو لك ، وشخص آخر يستعمله .
* شم كلمة المرور . رزم الشبكه التي تحتوي على كلمه مرورك تقرأ .
* التنصت . رزم الشبكة تقرأ وهناك شخص يرى ما الذي تكتبة .
يزود SSH المسؤول الذي يستخدم اليونيكس بالقدرة على إقامة جلسات آمنة عبر شبكة غير موثوق بها . بسبب طريقة تأليف SSH . إنه مصمم ليكون بديلاً للإتصالات البعيدة كالخدمات BERKELEY . كـ RLOGINو RSH وRCP . بالإضافة إلى التحقق من الصحة ، يزود SSH جلسة مشفرة ليحميك من الرزم المزورة ومن شم كلمة المرور . ويمكنك هذا من استعمال حسابك على قناة غير آمنة و الاستمرار في التمكن من تمرير بيانات على الملأ