Mikä on Secure Shell?

Suojatun kuoren avulla kaksi verkotettua laitetta voi vaihtaa tietoja suojatun kanavan kautta. Tämä verkkoprotokolla käyttää julkisen avaimen salausta tietojen suojaamiseen, jotta ne voidaan lähettää turvallisesti suojaamattoman verkon kautta. Suojattua kuorta käytetään useimmiten Linux- ja UNIX -tietokonejärjestelmissä.
Laskennassa kuori on ohjelmistorakenne, joka tarjoaa käyttäjille tavan käyttää käyttöjärjestelmää. Sitä käytetään useimmiten toisen ohjelman käynnistämiseen. Shell -tili antaa pääsyn kuoreen etäpalvelimen käyttäjätilin kautta. Käyttäjä on vuorovaikutuksessa kuoren kanssa kirjoittamalla komentoja. Tätä kutsutaan komentoriviliittymäksi.

Suojattu kuori tarjoaa käyttäjille tavan käyttää palvelinta turvallisesti, vaikka verkko ei olisi suojattu. Suojatun yhteyden luomiseen käytetään salausmuotoa, jota kutsutaan julkisen avaimen salaukseksi. Jokaisessa viestinnän tietokoneessa on kaksi avainta, julkinen avain ja yksityinen avain. Viesti salataan julkisella avaimella, joka on kaikkien saatavilla, mutta se voidaan purkaa vain yksityisellä avaimella, jonka vain kohdetietokone tuntee. Vaikka avaimet liittyvät matemaattisesti, ei ole mitään keinoa selvittää yksityistä avainta julkisen avaimen avulla.

Internet -suunnittelutyöryhmä, organisaatio, joka luo ja ylläpitää Internet -standardeja, loi suojatun kuoriprotokollan. Sen oli tarkoitus korvata Telnet ja rlognid protokollana, joka valitaan etätietokoneiden kuoriin kirjautumiseksi. Suojatun kuoren protokolla on sekä turvallisempi kuin Telnet että monipuolisempi kuin rlognid.

Suojattua kuoriprotokollaa voidaan käyttää myös portin tunnelointiin. Tunneli on suojattu kanava, jota käytetään salaamattoman tiedon siirtämiseen paikallisen tietokoneen portista etätietokoneen porttiin. Vaikka salaus on kuin viestin kirjoittaminen koodiin, tunnelointi on kuin viestin puhuminen käyttämättömän puhelinlinjan kautta. Tiedot on suojattu kanavalla, jonka kautta ne kulkevat, eikä viestin muodolla.

Tiedostot siirretään suojatun kuoren yhteydessä käyttämällä suojatun kuoren tiedostonsiirtoprotokollaa. Tämä protokolla tarjoaa pääsyn tiedostoihin sekä hallinto- ja siirto -ominaisuuksia luotettavalla datavirralla, kuten Ethernet -yhteydellä. Sen on luonut Internet Engineering Task Force käytettäväksi suojatun kuoren kanssa, mutta se voi toimia minkä tahansa suojatun kanavan kanssa. Muita suojatun kuoren kanssa käytettäviä tiedostonsiirtoprotokollia ovat suojattu kopio ja kuoriprotokollalla (FISH) siirretyt tiedostot.