MID 서버 SSH 암호화 알고리즘

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 3분
  • MID Server는 SSH 클라이언트를 활용하여 많은 검색 작업을 수행합니다. SSH 핸드셰이크 중에 클라이언트와 서버 모두 먼저 양 당사자가 지원하는 알고리즘을 결정한 다음 클라이언트가 우선 순위가 가장 높은 알고리즘을 선택합니다. 호스트 키 알고리즘의 경우 클라이언트는 키 유형과 일치하는 양 당사자가 지원하는 가장 높은 우선순위 알고리즘을 선택합니다.

    보안 단계의 설정 표시기MID 서버가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID 서버를 다운로드 및 설치MID 서버 구성MID 서버 보안 구성MID 서버가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID 서버를 다운로드 및 설치MID 서버 구성MID 서버 보안 구성

    우선순위별 기본 지원 SSH 알고리즘

    키 교환 알고리즘
    1. ECDH-SHA2-NISTP256
    2. ECDH-SHA2-NISTP384
    3. ECDH-SHA2-NISTP521
    4. diffie-hellman-group-exchange-sha256
    5. diffie-hellman-group14-sha256
    6. diffie-hellman-group16-sha512
    7. diffie-hellman-group14-sha1
    8. diffie-hellman-group1-sha1
    9. diffie-hellman-group-exchange-sha1
    호스트 키 알고리즘(인증 시 공개 키 서명에 사용)
    1. ssh-ed25519-cert-v01@openssh.com
    2. rsa-sha2-512-cert-v01@openssh.com
    3. rsa-sha2-256-cert-v01@openssh.com
    4. ssh-ed25519
    5. ECDSA-SHA2-NISTP256
    6. ECDSA-SHA2-NISTP384
    7. ECDSA-SHA2-NISTP521
    8. RSA-SHA2-512
    9. RSA-SHA2-256
    10. ssh-rsa-cert-v01@openssh.com
    11. ssh-rsa
    12. ssh-dss
    암호화 알고리즘
    1. AES128-커트르
    2. AES192-CTR
    3. AES256-CTR
    4. AES128-CBC
    5. AES192-CBC
    6. AES256-CBC
    MAC 알고리즘
    1. hmac-sha2-256
    2. hmac-sha1
    3. hmac-sha2-512
    4. hmac-sha1-96
    5. hmac-md5-96
    6. HMAC-MD5

    SSH 알고리즘 우선순위 목록 사용자 지정

    MID Server SSH 알고리즘 우선순위는 보안 요구 사항에 따라 사용자 지정할 수 있습니다. 각 알고리즘은 다음 MID 서버 속성 중 하나에 의해 제어됩니다.

    주:
    인스턴스의 Glide 임포트는 기본 알고리즘 목록을 사용합니다. 네 가지 MID 서버 속성은 MID 서버에서 실행되지 않으므로 Glide 임포트에 영향을 주지 않습니다. SNCSSH는 SFTP 및 SCP에 대한 인스턴스에서 Glide 임포트에 사용됩니다.
    • 키 교환 알고리즘: mid.ssh.algorithms.kex

    • 호스트 키 알고리즘: mid.ssh.algorithms.host_key

    • 암호화 알고리즘: mid.ssh.algorithms.cipher

    • MAC 알고리즘: mid.ssh.algorithms.mac

    속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름은 우선순위가 가장 높고, 성은 가장 낮은 우선순위입니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 다음 연산자는 OpenSSH 표준 구문을 기반으로 하며 알고리즘 우선순위 목록을 수정합니다.
    • + 연산자는 쉼표로 구분된 알고리즘 목록을 기본 알고리즘 목록에 추가합니다.
    • - 연산자는 기본 알고리즘 목록에서 쉼표로 구분된 알고리즘 목록을 제거합니다.
    • ^ 연산자는 쉼표로 구분된 알고리즘 목록을 기본 알고리즘 목록의 맨 앞에 배치합니다.
    연산자를 사용하여 SSH 알고리즘 목록을 사용자 지정하는 MID 서버 속성입니다.