2021年07月06日 05時00分 公開
特集/連載

安全なはずの「SSH」が抱える6大セキュリティ問題とは? 危険性と対策は「SSH」を安全に利用する【前編】

「SSH」は安全なリモートアクセスを確立するために不可欠な通信プロトコルだ。一方でSSHには、攻撃者に狙われる可能性がある幾つかのセキュリティ問題があるという。それは何なのか。

[Michael Cobb,TechTarget]

 企業のセキュリティ部門は、新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)に適応するネットワークセキュリティの確保を迫られている。企業は従業員のテレワークを可能にするために、さまざまなリモートアクセス機能を導入し、その安全な使い方を従業員に教育してきた。

 そうした取り組みにおいて中心的な役割を果たしているのが、リモートアクセスとリモート管理の事実上の標準技術である「SSH」(Secure Shell)だ。SSHは1995年にタトゥ・ウルネン氏が開発した通信プロトコルで、通信の暗号化によってリモートアクセスの安全を確保する。SSHにより、セキュリティで保護されていないネットワーク経由でも安全に別のコンピュータにログインできるようになる。従業員やシステム管理者は、ネットワークインフラの管理やコマンドの遠隔実行、別のコンピュータ内のデータ/アプリケーションへのリモートアクセスを安全に実行可能だ。

 SSHは、遠隔操作プロトコル「Telnet」(Teletype Network)やファイル転送プロトコル「FTP」といった暗号化を前提としないプロトコルより、はるかに安全なデータのやりとりを可能にする。SSHは暗号アルゴリズム「AES」(Advanced Encryption Standard)とハッシュアルゴリズム「SHA-2」(Secure Hash Algorithm 2)を使用して通信を保護することで、やりとりするデータのプライバシーと整合性を確保する。

SSHの主な6つのセキュリティ問題

 一方でSSHを狙う攻撃は複数あり、企業が被害を受ける可能性がある。攻撃者はリモート接続を保護するための仕組みや、暗号鍵に存在する脆弱(ぜいじゃく)性を悪用して攻撃に及ぶ。

ITmedia マーケティング新着記事

news014.jpg

「マーケティングオートメーション」 国内売れ筋TOP10(2021年8月)
マーケティングオートメーション(MA)ツールの顧客ドメイン数ランキングを紹介します。

news101.jpg

「日本企業的DX」の神髄(無料eBook)
「ITmedia マーケティング」では、気になるマーケティングトレンドをeBookにまとめて不定...

news024.jpg

CEOと従業員の給与差「299倍」をどう考える?
今回は、米国の労働事情における想像を超える格差について取り上げます。