0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于HTTP/3构建SSH协议会是什么样呢?

SDNLAB 来源:SDNLAB 2024-02-20 17:07 次阅读

来自UCLouvain的François Michel 和Olivier Bonaventure在研究中思考了一个问题:如果使用最新网络技术来重新设计SSH协议,那新协议会是什么样子呢?

Secure Shell (SSH) 协议专为远程登录会话和其他网络服务提供安全性,利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH 构建在未加密的 TCP 协议之上,提出了自己的机制来建立安全通道并执行用户身份验证。

374f30f4-cfcb-11ee-a297-92fbcf53809c.png

近年来,传输协议设计取得了重大进展,诸如 QUIC 等新协议提出了 TCP 的快速、安全替代方案。到 2023 年底,也就是在 SSH 协议设计出来近 30 年后,François Michel 和Olivier Bonaventure根据 QUIC ( RFC 9000 )、TLS 1.3 ( RFC 8446 ) 和 HTTP/3 ( RFC 9114 ) 等最新协议重新审视了 SSH 协议。与 SSHv2 相比,该新协议的功能集有所增强。

2023 年 12 月,《Towards SSH3: how HTTP/3 improves secure shells》论文正式发表,该研究论文提出了 SSH 协议新迭代的候选方案——SSH3。该候选方案能否成为 SSH 的第三个版本,或是成为一个单独名称的独立协议,还犹未可知,需要在IETF讨论之后决定。(文末附论文下载

wKgZomXUbD-AO6JiAAPFDbqxXZQ335.jpg

简而言之,SSH3 使用 QUIC 和 TLS1.3 来建立安全通道,并使用 HTTP 授权(RFC 9114、RFC 9110)机制进行用户身份验证。其中,SSH3 改进了以下方面:

更快的会话建立;

除了传统的 SSH 用户身份验证之外,还包括 OAuth 2.0 ( RFC 6749 ) 和OpenID Connect (OIDC) 等 HTTP 身份验证方法;

端口扫描攻击的鲁棒性,可以使 SSH3 服务器对其他互联网用户不可见;

除了经典的 TCP 端口转发之外,还有 UDP 端口转发;

包含现代 QUIC 协议允许的所有功能,包括连接迁移和多路径连接。

为了理解这些改进是如何实现的,先看一下最近标准化的 HTTP/3 协议及其提供的现代机制。

01

HTTP/3

HTTP/3 在 QUIC 之上提供了 HTTP/2 的特性,而不是传统的 TCP 和 TLS 的经典组合。QUIC 提供无缝连接迁移,并且很快将提供多路径通信 ( draft-ietf-quic-multipath-06 ),实现平滑的网络切换,从而避免 TCP 连接中断。

Extended CONNECT HTTP 扩展 ( RFC 9220 ) 允许应用程序直接使用底层 QUIC 流来发送任意协议数据。HTTP 最吸引人的地方是它对用户身份验证的支持。SSH 协议的关键部分在于会话建立,尤其是用户身份验证过程。HTTP 已经提供了一套可靠的机制来执行用户身份验证,这些机制已经在银行和电子商务等敏感用例中实施和使用了多年。

02

重新审视 SSH 协议架构

有一些建议是考虑在 QUIC 协议上运行 SSH,但这些提议仅限于在 QUIC 流中携带经典的 SSH 机制 ( draft-bider-ssh-quic-09 )。与这些主张相反,SSH3 是在 HTTP/3 之上构建的,而不是直接在 QUIC 之上构建的,并且重新考虑了整个协议架构。

减少会话建立

由于 QUIC 使用 TLS 1.3 进行协议握手,SSH3 提供了比 SSHv2 快得多的会话建立速度。使用 SSHv2 建立新会话可能需要5到7个RTT:

TCP 握手;

密钥交换和加密算法协商;

切换到用户身份验证协议;

实际用户身份验证;

切换到 SSH 连接协议。

依靠QUIC和HTTP/3,这个时间可以显著减少。SSH3 可以通过以下步骤建立会话:

QUIC 握手,包括密钥交换(在单次往返中包含了SSHv2 的步骤 1 和 2)。

等待 ENABLE_CONNECT_PROTOCOL HTTP 设置帧。

发送带有授权标头集的 HTTP CONNECT 方法(包括 SSHv2 的步骤 3、4 和 5)。

当与已知的支持基于 HTTP/3 的 SSH 的服务器通信时,可以忽略步骤 2。

wKgaomXUbD-ATG0WAAR0t04qVJI416.jpg

SSHv2会话建立(左)、SSH3会话建立(右)

这大大减少了会话建立时间,如下图所示,在ping时间为100毫秒的网络环境下,将SSH3和经典的OpenSSH进行了比较。

376d4e22-cfcb-11ee-a297-92fbcf53809c.gif

在100ms RTT的网络上比较SSH3和SSH

论文中还评估并比较了 OpenSSH SSHv2 实现和 SSH3 原型的会话建立时间。运行单命令非交互式 SSH 会话,并记录建立会话、运行单个命令和退出所需的时间。运行的三个命令显示在下图的 x 轴上。

wKgaomXUbHKAL-NsAALx9X_XXvc876.jpg

非交互式会话的完成时间

SSHv2 是经典的 OpenSSH 实现,而 SSHv2-nodelay 是 OpenSSH 的一个版本,研究人员对其进行了修改,以强制执行 TCP_NODELAY Linux 内核选项,进一步减少 SSHv2 的会话建立时间。运行的三个命令平均具有不同的输出大小:df为 582 字节,sysctl为 35kB , ls为 131kB 。对于每个运行命令,与 SSHv2 和 SSHv2-nodelay 相比,SSH3 大大缩短了会话完成时间。

URL复用

HTTP/3 的一个优势是它提供了 URL 级别的多路复用,这是单独使用 QUIC 无法实现的。可以通过特定 URL 访问 SSH3 实例。首先,它可以使 SSH3 对扫描攻击具有鲁棒性。与许多基于 TCP 的应用程序一样,SSHv2 也会受到端口扫描攻击。攻击者可以通过扫描每个 TCP 端口,找到响应 SSH 会话建立的端口来轻松发现 SSH 公共服务器。一旦攻击者发现公共 SSH 端点,他们就可以尝试对密码进行字典攻击。

wKgZomXUbHKAPm-RAARUzcoK1u0444.jpg

公共SSHv2服务器每隔几秒钟就会收到恶意连接尝试

基于 HTTP/3,SSH3 服务器可以通过仅响应在 HTTP CONNECT 请求中输入特定值的 SSH3 客户端来避免被公开发现。在web应用程序中,像这样将受保护的资源置于秘密链接后面是一种常见行为。然而,它只是对用户身份验证过程的补充。SSH3 原型已经允许将服务器放置在一个秘密链接后面。

wKgZomXUbHKAbSnxAAGR5cuZk6M623.jpg

SSH3 对于使用秘密 URL 的扫描攻击具有鲁棒性。不知道秘密 URL 的攻击者无法区分 SSH3 服务器和经典 HTTP 服务器。服务器还可以配置为丢弃主机名不正确的 QUIC 连接尝试。

另一个优势是它允许 HTTP/3 代理作为 SSH3 网关,根据 CONNECT 请求中指定的 URL 路径连接到不同的物理服务器。使用 HTTP 授权机制将用户身份验证材料附加到请求。这允许在 HTTP 代理后面定位大量虚拟机或容器,并通过其特定 URL 访问它们,如下图所示。除了 URL 之外,还可以基于 HTTP 主机名进行多路复用。

wKgZomXUbHKAeBaXAAMMuf8zRGU586.jpg

SSH3 原型目前仅允许基于主机名的多路复用,因为反向代理需要知道代理协议才能根据 URL 路径正确转发请求。

话虽如此,SSH3 用户已经可以依靠服务器名称指示 (SNI) 多路复用,将其 SSH3 服务器与传统 HTTP/3 服务器共置在端口 443 上。基于 SNI 的多路复用还允许定义虚拟主机,而无需解密 QUIC 流量,从而确保 SSH3 客户端和服务器之间完整的端到端通信,无需充当中间机器的代理。

基于 HTTP 的身份验证

SSH3 使用通用 HTTP 授权机制,并将用户身份验证资料放入 CONNECT 请求的授权标头中。如果提供的标头足以对用户进行身份验证和授予访问权限,则服务器将响应200 OK HTTP响应。SSH3 原型实现了三种身份验证技术:

使用基本 HTTP 方案 ( RFC 7617 ) 的基于密码的经典身份验证。

经典的基于公钥的身份验证使用Bearer HTTP方案(RFC 6750),发送一个由用户私钥签名的HTTP JWTBearer 令牌(RFC 7519)。

OIDC 身份验证,使用 Bearer HTTP 方案。

wKgaomXUbHKAb2jtAAIZA-B2sLY270.jpg

HTTP身份验证是灵活的,允许多种身份验证机制

SSH3 原型原生支持 OIDC,允许用户通过其公司的身份提供商或使用自己的 Google/Microsoft/Github/… 帐户进行连接。

wKgZomXUbHKAR67VAASwfYHDeeI176.jpg

SSH3 with OIDC

未来还可以使用其他认证方案,并且可以添加新的标准化方案,而无需太多的实现工作,例如最近在签名HTTP认证方案互联网草案中提出的签名方案。

考虑到HTTP/3协议栈的现代特性,该论文对SSH协议的设计进行了重新思考。SSH3通过重用TLS 1.3的安全机制和标准HTTP认证机制,降低了协议设计和实现的复杂性。与SSHv2相比,它大大减少了连接建立时间,提供了灵活的新方式来验证用户,还提供了诸如UDP端口转发和连接迁移新的功能。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • TCP
    TCP
    +关注

    关注

    8

    文章

    1342

    浏览量

    78902
  • 加密算法
    +关注

    关注

    0

    文章

    210

    浏览量

    25518
  • RFC
    RFC
    +关注

    关注

    0

    文章

    16

    浏览量

    10090
  • SSH协议
    +关注

    关注

    0

    文章

    4

    浏览量

    1600
  • TLS
    TLS
    +关注

    关注

    0

    文章

    44

    浏览量

    4225

原文标题:假如 SSH 协议基于 HTTP/3 构建,会是什么样?

文章出处:【微信号:SDNLAB,微信公众号:SDNLAB】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    什么样的电流探头才是可靠的

    电流探头是示波器测量电流的必备配件,但不同品牌之间价格往往差别很大,到底什么样的电探头才是可靠的?本文分享了电流探头可靠性验证的完整过程,并呈现所有实测结果,您也可依据此法对自己使用的电流探头进行验证。
    的头像 发表于 10-18 14:24 1.1w次阅读
    <b class='flag-5'>什么样</b>的电流探头才是可靠的<b class='flag-5'>呢</b>?

    请问用什么样的方式接入位于云端的服务器是合理的?tcp报文自己定个协议传递数据?还是http上来直接报告?

    本帖最后由 一只耳朵怪 于 2018-6-7 15:43 编辑 用CC3200做终端产品,采集环境信息、报告位置、报告状态,规模小于5万。问题是用什么样的方式接入位于云端的服务器是合理的?tcp报文自己定个协议传递数据?还是htt
    发表于 06-07 00:17

    HTTP协议的相关资料分享

    前言HTTP协议是一个简单的请求-响应协议,它通常运行在TCP之上,传输端口一般为80。它指定了客户端可能发送给服务器什么样的消息以及得到什么样
    发表于 02-10 07:46

    串口通讯协议的物理层和协议层是什么样的?

    串口通讯协议的物理层和协议层是什么样的?
    发表于 02-18 07:30

    3g手机是什么样

    3g手机是什么样 3g手机是什么样的手机 还有现在说的3G是什么...3g手机是支持WCDMA、
    发表于 01-20 09:46 1344次阅读

    什么样的冰箱没有霜

    什么样的冰箱没有霜 什么样的冰箱比较容易结霜,什么样的冰箱在这方面就会好些?使用中要注意哪些问题?   风冷冰箱不易结霜
    发表于 02-21 17:56 2002次阅读

    HTTP,HTTP协议的作用是什么?

    HTTP,HTTP协议的作用是什么? HTTP:Hypertext Transfer Protocol 超文本传输协议
    发表于 03-22 10:45 2.5w次阅读

    未来环保汽车会是什么样

    未来环保汽车会是什么样? 一汽-大众
    发表于 04-07 09:08 1810次阅读
    未来环保汽车<b class='flag-5'>会是</b><b class='flag-5'>什么样</b>?

    OpenSSH的SSH协议实现

    OpenSSH 是 SSH 协议的一个实现。一般通过 scp 或 sftp 用于远程登录、备份、远程文件传输等功能。SSH能够完美保障两个网络或系统间数据传输的保密性和完整性。尽管如此,它最大的优势是使用公匙加密来进行服务器验证
    的头像 发表于 03-12 15:41 8878次阅读
     OpenSSH的<b class='flag-5'>SSH</b><b class='flag-5'>协议</b>实现

    未来的工厂会是什么样子的?人工智能(AI)在未来的工厂的作用概述

    未来的工厂会是什么样子的?在AI作为关键驱动力的作用下,工厂会变得更敏捷更定制化。这方面以及有一些国家(比如美国、中国)和公司开始捷足先登。但是绝大部分国家和公司对此仍然认知不足,或者能力不足
    的头像 发表于 05-19 10:25 1.1w次阅读

    未来存储技术的发展是什么样

    未来的存储技术会是什么样?对于基于NVMe的传统Flash技术,我们应该继续期望更高的容量。
    发表于 09-18 14:39 1305次阅读

    定点程序会是什么样?为什么要进行定点仿真

    浮点程序已经给出了,那么定点程序会是什么样?为什么要进行定点仿真?这是产品的要求!很多产品中用于实现算法的器件都会是FPGA或者DSP
    的头像 发表于 06-29 14:19 3234次阅读

    什么是HTTP协议

    超文本传输协议(Hyper Text Transfer Protocol,HTTP)是一个简单的请求-响应协议,它通常运行在TCP之上。它指定了客户端可能发送给服务器什么样的消息以及得
    发表于 05-06 15:43 1209次阅读

    Chiplet的未来会是什么样

    Chiplet的未来会是什么样?它们可能会改变半导体行业的结构,将其从摩尔定律的束缚和少数代工厂的霸权中解放出来吗?或者,就像之前的薄膜混合物和multi-die封装一,可能会分
    的头像 发表于 08-03 09:01 911次阅读

    什么是HTTP协议?什么是RPC协议?二者如何选择使用?

    为什么有了HTTP,还需要RPC协议?在进行说明之前,首先我们需要了解什么是HTTP协议,什么是RPC
    的头像 发表于 08-11 09:25 2468次阅读
    什么是<b class='flag-5'>HTTP</b><b class='flag-5'>协议</b>?什么是RPC<b class='flag-5'>协议</b>?二者如何选择使用?