安全なはずの「SSH」が抱える6大セキュリティ問題とは? 危険性と対策は「SSH」を安全に利用する【前編】

「SSH」は安全なリモートアクセスを確立するために不可欠な通信プロトコルだ。一方でSSHには、攻撃者に狙われる可能性がある幾つかのセキュリティ問題があるという。それは何なのか。

2021年07月06日 05時00分 公開
[Michael CobbTechTarget]

 企業のセキュリティ部門は、新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)に適応するネットワークセキュリティの確保を迫られている。企業は従業員のテレワークを可能にするために、さまざまなリモートアクセス機能を導入し、その安全な使い方を従業員に教育してきた。

 そうした取り組みにおいて中心的な役割を果たしているのが、リモートアクセスとリモート管理の事実上の標準技術である「SSH」(Secure Shell)だ。SSHは1995年にタトゥ・ウルネン氏が開発した通信プロトコルで、通信の暗号化によってリモートアクセスの安全を確保する。SSHにより、セキュリティで保護されていないネットワーク経由でも安全に別のコンピュータにログインできるようになる。従業員やシステム管理者は、ネットワークインフラの管理やコマンドの遠隔実行、別のコンピュータ内のデータ/アプリケーションへのリモートアクセスを安全に実行可能だ。

 SSHは、遠隔操作プロトコル「Telnet」(Teletype Network)やファイル転送プロトコル「FTP」といった暗号化を前提としないプロトコルより、はるかに安全なデータのやりとりを可能にする。SSHは暗号アルゴリズム「AES」(Advanced Encryption Standard)とハッシュアルゴリズム「SHA-2」(Secure Hash Algorithm 2)を使用して通信を保護することで、やりとりするデータのプライバシーと整合性を確保する。

SSHの主な6つのセキュリティ問題

 一方でSSHを狙う攻撃は複数あり、企業が被害を受ける可能性がある。攻撃者はリモート接続を保護するための仕組みや、暗号鍵に存在する脆弱(ぜいじゃく)性を悪用して攻撃に及ぶ。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...