MID Server SSH 暗号化アルゴリズム

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • MID Server は SSH クライアントを利用して多くの検出アクションを実行します。SSH ハンドシェイクでは、クライアントとサーバーの両方が、最初に双方がサポートするアルゴリズムを決定し、次にクライアントが最も優先度の高いアルゴリズムを選択します。ホストキーアルゴリズムの場合、クライアントは、キータイプに一致する、双方がサポートする最も優先度の高いアルゴリズムを選択します。

    セキュリティフェーズのインジケーターを設定するMID Server がネットワークの内部と外部の要素に接続できることを確認するMID Server を Linux または Windows ホストにダウンロードしてインストールするMID Server を構成MID Server セキュリティを設定MID Server がネットワークの内部と外部の要素に接続できることを確認するMID Server を Linux または Windows ホストにダウンロードしてインストールするMID Server を構成MID Server セキュリティを設定

    デフォルトでサポートされている SSH アルゴリズム (優先度別)

    鍵交換アルゴリズム
    1. ecdh-sha2-nistp256
    2. ecdh-sha2-nistp384​
    3. ecdh-sha2-nistp521​
    4. diffie-hellman-group-exchange-sha256​
    5. diffie-hellman-group14-sha256​
    6. diffie-hellman-group16-sha512​
    7. diffie-hellman-group14-sha1​
    8. diffie-hellman-group1-sha1​
    9. diffie-hellman-group-exchange-sha1
    ホストキーアルゴリズム​ (認証時の公開鍵署名に使用)
    1. ecdsa-sha2-nistp256​
    2. ecdsa-sha2-nistp384​
    3. ecdsa-sha2-nistp521​
    4. rsa-sha2-256​
    5. rsa-sha2-512​
    6. ssh-rsa​
    7. ssh-dss
    暗号アルゴリズム​
    1. aes128-ctr​
    2. aes192-ctr​
    3. aes256-ctr​
    4. 3des-ctr​
    5. aes128-cbc​
    6. aes192-cbc​
    7. aes256-cbc​
    8. 3des-cbc
    MAC アルゴリズム
    1. hmac-sha2-256​
    2. hmac-sha1​
    3. hmac-sha2-512​
    4. hmac-sha1-96​
    5. hmac-md5-96​
    6. hmac-md5

    SSH アルゴリズムの優先度リストをカスタマイズする

    MID Server SSH アルゴリズムの優先度は、セキュリティのニーズに基づいてカスタマイズできます。各アルゴリズムは、次のいずれかの MID Server プロパティによって制御されます。

    注:
    インスタンスでの Glide インポートでは、デフォルトのアルゴリズムリストが使用されます。4 つの MID Server プロパティは、MID Server 上で実行されないため、Glide インポートには影響しません。SNCSSH は、SFTP および SCP のインスタンスでの Glide インポートに使用されます。
    • 鍵交換アルゴリズム: mid.ssh.algorithms.kex

    • ホスト鍵アルゴリズム: mid.ssh.algorithms.host_key

    • 暗号アルゴリズム: mid.ssh.algorithms.cifer

    • MAC アルゴリズム: mid.ssh.algorithms.mac

    プロパティは、カンマ区切りの演算子付きリストを受け取ることができます。リストの名は最も優先度が高く、リストの姓は最も優先度が低くなります。演算子を使用せずにカンマ区切りのリストを追加すると、デフォルトのアルゴリズムリストが置き換えられます。次の演算子は、OpenSSH 標準構文に基づいており、アルゴリズム優先度リストを変更します。
    • + 演算子は、アルゴリズムのカンマ区切りのリストをデフォルトのアルゴリズムリストに追加します。
    • - 演算子は、アルゴリズムのカンマ区切りのリストをデフォルトのアルゴリズムリストから削除します。
    • ^ 演算子は、アルゴリズムのカンマ区切りのリストをデフォルトのアルゴリズムリストの先頭に配置します。
    演算子を使用して SSH アルゴリズムリストをカスタマイズする MID Server のプロパティ。