安全なはずの「SSH」が抱える6大セキュリティ問題とは? 危険性と対策は「SSH」を安全に利用する【前編】

「SSH」は安全なリモートアクセスを確立するために不可欠な通信プロトコルだ。一方でSSHには、攻撃者に狙われる可能性がある幾つかのセキュリティ問題があるという。それは何なのか。

2021年07月06日 05時00分 公開
[Michael CobbTechTarget]

 企業のセキュリティ部門は、新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)に適応するネットワークセキュリティの確保を迫られている。企業は従業員のテレワークを可能にするために、さまざまなリモートアクセス機能を導入し、その安全な使い方を従業員に教育してきた。

 そうした取り組みにおいて中心的な役割を果たしているのが、リモートアクセスとリモート管理の事実上の標準技術である「SSH」(Secure Shell)だ。SSHは1995年にタトゥ・ウルネン氏が開発した通信プロトコルで、通信の暗号化によってリモートアクセスの安全を確保する。SSHにより、セキュリティで保護されていないネットワーク経由でも安全に別のコンピュータにログインできるようになる。従業員やシステム管理者は、ネットワークインフラの管理やコマンドの遠隔実行、別のコンピュータ内のデータ/アプリケーションへのリモートアクセスを安全に実行可能だ。

 SSHは、遠隔操作プロトコル「Telnet」(Teletype Network)やファイル転送プロトコル「FTP」といった暗号化を前提としないプロトコルより、はるかに安全なデータのやりとりを可能にする。SSHは暗号アルゴリズム「AES」(Advanced Encryption Standard)とハッシュアルゴリズム「SHA-2」(Secure Hash Algorithm 2)を使用して通信を保護することで、やりとりするデータのプライバシーと整合性を確保する。

SSHの主な6つのセキュリティ問題

 一方でSSHを狙う攻撃は複数あり、企業が被害を受ける可能性がある。攻撃者はリモート接続を保護するための仕組みや、暗号鍵に存在する脆弱(ぜいじゃく)性を悪用して攻撃に及ぶ。

ITmedia マーケティング新着記事

news047.jpg

SASのCMOが語る マーケティング部門が社内の生成AI活用のけん引役に適している理由
データとアナリティクスの世界で半世紀近くにわたり知見を培ってきたSAS。同社のCMOに、...

news159.jpg

SALES ROBOTICSが「カスタマーサクセス支援サービス」を提供
SALES ROBOTICSは、カスタマーサクセスを実現する新サービスの提供を開始した。

news139.jpg

「Fortnite」を活用  朝日広告社がメタバース空間制作サービスとマーケティング支援を開始
朝日広告社は、人気ゲーム「Fortnite」に新たなゲームメタバース空間を公開した。また、...