忘れ物おじさんの備忘録
情報処理シンプルまとめ
  • ホーム
  • 情報処理シンプルまとめ
ホーム
情報処理シンプルまとめ
ネットワーク

SSHの基礎まとめ【仕組み・認証・ポートフォワーディングを解説】

SSHに関するブログのアイキャッチ画像 セキュリティ
2024.03.082026.02.08
広告

 このページでは,基本情報技術者試験をはじめとする情報処理技術者試験で必須となる,SSHについてシンプルにまとめています。SSHの概要,トランスポート層プロトコル,認証プロトコル(パスワード認証,ホストベース認証,公開鍵認証),コネクションプロトコル(ログインセッション,コマンド実行,ポートフォワーディング)を解説します。繰り返し確認して,確実に理解しましょう。

  1. SSH(Secure SHell)とは(安全なリモート操作プロトコル)
    1. SSHのプロトコル構成(層と役割)
      1. SSHトランスポート層プロトコルとは(暗号化と鍵交換)
      2. SSH認証プロトコルとは(接続先とユーザーの認証)
      3. SSHコネクション(接続)プロトコルとは(セッションと操作)
        1. ポートフォワーディングとは(安全なトンネル転送)
  2. まとめ
広告

SSH(Secure SHell)とは(安全なリモート操作プロトコル)

 SSHは,遠隔地のコンピューターを,ネットワーク経由で遠隔操作するためのプロトコルです。暗号や認証技術を利用でき,安全性が確保されています。

※ SSHはアプリケーション層(OSI基本参照モデル)のプロトコルである

※ TCPのポート番号22を使用する

※ telnetやFTPなど,暗号化のしくみのないプロトコルに置き換わる,安全なプロトコルとして普及している

SSHのプロトコル構成(層と役割)

SSHのプロトコルに関する説明画像

SSHトランスポート層プロトコルとは(暗号化と鍵交換)

 SSHトランスポート層プロトコルは,下位に位置するプロトコルで,接続先の確認や,データの暗号化,データの圧縮(オプション)などを行います。

※ 通信で用いるセッション鍵(共通鍵)などを生成する。

SSHトランスポート層プロトコルに関する説明画像

SSH認証プロトコルとは(接続先とユーザーの認証)

 SSH認証プロトコルは,中間に位置するプロトコルで,SSHトランスポート層プロトコルで作成された安全な通信路を使用して,クライアントの認証を行います。認証方式には,次のようなものがあります。

パスワード認証とは(基本的なユーザー認証)

 ユーザーIDとパスワードで,クライアントを認証する方式。パスワードは暗号化されるため,安全

ホストベース認証とは(信頼ホストによるログイン)

 サーバー側に信頼できるホストの名前を登録しておき,登録されているホストからの接続要求については,パスワードなどを要求することなくクライアントを認証する方式

公開鍵認証とは(公開鍵/秘密鍵による安全認証)

 クライアントの認証に,公開鍵を用いる方式

※ クライアントは,事前に,自身の公開鍵をSSHサーバーに渡し,SSHサーバーは,それを検証する

SSH認証プロトコル(公開鍵認証)に関する説明画像

※ ディジタル署名については,「認証-ディジタル署名 -情報処理シンプルまとめ」を参照

SSHコネクション(接続)プロトコルとは(セッションと操作)

 SSHコネクション(接続)プロトコルは,上位に位置するプロトコルで,SSHコネクションを確立します。次のような機能を提供します。

  • ログインセッションの実行
  • コマンド(遠隔操作)の実行
  • ポートフォワーディング
ポートフォワーディングとは(安全なトンネル転送)

 ポートフォワーディングとは,SSHのポート番号22に届いたパケットを別のポートに転送する機能のことをいいます。この機能を利用することにより,他のアプリケーションにデータを転送することができます。

ポートフォワーディングに関する説明画像

まとめ

 今回は,SSHについてシンプルにまとめてみました。SSHのしくみや各プロトコル,認証方式やポートフォワーディングを理解し,安全なネットワーク操作の基礎を押さえましょう。

 理解が進んだら,過去問題等にも挑戦してみてください。

広告
セキュリティネットワーク
SSHSSHコネクション(接続)プロトコルSSHトランスポート層プロトコルSSH認証プロトコルTELNETクライアント認証パスワード認証ホストベース認証ポートフォワーディングログインセッション公開鍵認証遠隔操作
忘れ物おじさん
ネットワークのセキュリティの基礎まとめ【アクセス制御・Web/メール・無線LAN・プロトコルを解説】
電子メールの基礎まとめ【仕組み・SMTP/POP/IMAP・セキュリティを解説】

関連記事

セキュリティ

RADIUS・IEEE802.1x/EAPの基礎まとめ【認証の仕組みと方式を解説】

基本情報技術者試験など情報処理技術者試験で必須の,RADIUS・IEEE802.1x/EAPをシンプルに解説します。RADIUSの構成やIEEE802.1xのしくみ,EAP認証方式を理解し,ネットワーク認証の基礎を押さえましょう。
ネットワーク

侵入検知システム(IDS)と侵入防止システム(IPS)の基礎まとめ【仕組み・分類・検知方式を解説】

基本情報技術者試験など情報処理技術者試験で必須の,侵入検知システム(IDS)と侵入防止システム(IPS)をシンプルに解説します。NIDS,HIDS,NIPS,HIPS,シグネチャ型,アノマリ型,誤検知や見逃しを理解しましょう。
ネットワーク

WWWの基礎まとめ【HTTP・セッション管理・Webセキュリティを解説】

基本情報技術者試験など情報処理技術者試験で必須の,WWWをシンプルに解説します。HTMLの概要,HTTP(リクエスト,レスポンス,セッション管理),Webのセキュリティ,Webシステム,Web3層構造を理解しましょう。
セキュリティ

情報セキュリティ管理の基礎まとめ【ISMS・リスクマネジメント・PMSを解説】

基本情報技術者試験など情報処理技術者試験で必須の,情報セキュリティ管理をシンプルに解説します。ISMS,リスクマネジメント,PMS,情報資産,脅威・脆弱性・リスクの関係など,試験対策に役立つ内容を体系的にまとめています。
セキュリティ

セキュリティ(暗号技術・認証技術)の過去問・解説【基本情報技術者試験】

基本情報技術者試験のセキュリティ(暗号技術・認証技術)分野について,過去問題・サンプル問題・公開問題を解答・解説します。共通鍵暗号,公開鍵暗号,ディジタル署名,ハッシュ関数,PKI,生体認証など頻出テーマを問題演習で確認できます。
セキュリティ

IPsecの基礎まとめ【IKE・AH・ESP・通信モードを解説】

基本情報技術者試験など情報処理技術者試験で必須の,IPsecをシンプルに解説します。IKE,AH,ESP,トンネル・トランスポートモードなどのしくみと問題点を理解しましょう。
セキュリティ

セキュリティ(情報セキュリティ)の過去問・解説【基本情報技術者試験】

基本情報技術者試験のセキュリティ(情報セキュリティ)分野について,過去問題・サンプル問題・公開問題を解答・解説します。CIA,不正のトライアングル,マルウェア,各種攻撃手法など頻出テーマを問題演習で確認できます。
セキュリティ

ハッシュ関数の基礎まとめ【改ざん検出・パスワード管理を解説】

基本情報技術者試験など情報処理技術者試験で必須の,ハッシュ関数をシンプルに解説します。一方向性,原像計算困難性,衝突発見困難性,メッセージダイジェスト,改ざん検出やパスワード管理など試験頻出ポイントを体系的に整理しています。
ネットワーク

インターネットへの接続と通信の流れ【インターネットへの具体的な接続例を解説】

基本情報技術者試験など情報処理技術者試験で必須の,インターネットへの接続と通信の流れを,図と具体例でシンプルに解説します。LAN,WAN,IPアドレス,NAT/NAPT,ARP,DMZ構成まで,ネットワーク全体像を効率よく学べます。
セキュリティ

暗号化の基礎まとめ【共通鍵暗号・公開鍵暗号・ハイブリッド暗号を解説】

基本情報技術者試験など情報処理技術者試験で必須の,暗号化をシンプルに解説します。共通鍵暗号,公開鍵暗号,ハイブリッド暗号,ブロック暗号,ストリーム暗号など試験頻出ポイントを体系的に整理しています。
ネットワーク

ファイアウォールの基礎まとめ【仕組み・方式・DMZ・WAFまで解説】

基本情報技術者試験など情報処理技術者試験で必須の,ファイアウォールをシンプルに解説します。DMZ,パケットフィルタリング,プロキシ方式,ログ管理,WAFなどのしくみを理解しましょう。
ネットワーク

通信に関する理論の基礎まとめ【符号化・誤り制御を解説】

基本情報技術者試験など情報処理技術者試験で必須の,通信に関する理論をシンプルに解説します。符号化や誤り制御のしくみをわかりやすくまとめています。
セキュリティ

セキュリティ(セキュリティ技術評価・実装技術)の過去問・解説【基本情報技術者試験】

基本情報技術者試験のセキュリティ(セキュリティ技術評価・実装技術)分野について,過去問題・サンプル問題・公開問題を解答・解説します。CSIRT,ペネトレーションテスト,ファジング,SQLインジェクション対策,IPsec,WPA3,HTTPS,S/MIMEなど頻出テーマを問題演習で確認できます。
セキュリティ

マルウェア対策の基礎まとめ【検出方法・感染後対策を解説】

基本情報技術者試験など情報処理技術者試験で必須の,マルウェア対策をシンプルに解説します。セキュリティパッチ,検出方法,検疫ネットワーク,サンドボックス,感染後対策など試験頻出ポイントを整理しています。
セキュリティ

WEP・WPA・WPA2・WPA3の基礎まとめ【暗号化方式と認証モードを解説】

基本情報技術者試験など情報処理技術者試験で必須の,WEP・WPA・WPA2・WPA3をシンプルに解説します。暗号化方式,脆弱性,クライアント認証モードを理解し,無線LANセキュリティの基礎を押さえましょう。
ネットワーク

IP(インターネット層)の基礎まとめ【IPv4・IPv6・ルーティングの仕組みを解説】

基本情報技術者試験など情報処理技術者試験で必須の,IP(インターネット層)をシンプルに解説します。IPv4・IPv6のアドレスやルーティング,NAT,ICMPなど,ネットワーク通信の基礎を押さえましょう。
ネットワーク

DNSの基礎まとめ【仕組み・ドメイン名・名前解決を解説】

基本情報技術者試験など情報処理技術者試験で必須の,DNSをシンプルに解説します。DNSの概要,ドメイン名のしくみ,名前解決の問い合わせ方法,権威DNSサーバー,ゾーン情報の設定,dig・nslookupコマンドを理解しましょう。
ネットワーク

TCP・UDP(トランスポート層)の基礎まとめ【ポート番号・通信方式を解説】

基本情報技術者試験など情報処理技術者試験で必須の,TCP・UDP(トランスポート層)をシンプルに解説します。トランスポート層の役割,ポート番号,コネクション型/コネクションレス型,TCPの3ウェイハンドシェイク,UDPの特徴を理解しましょう。
セキュリティ

認証の基礎まとめ【本人認証・ディジタル署名・PKI・メッセージ認証を解説】

基本情報技術者試験など情報処理技術者試験で必須の,認証をシンプルに解説します。本人認証(パスワード・OTP・生体認証),電子署名,メッセージ認証,PKI,時刻認証まで試験頻出ポイントを体系的に整理しています。
ネットワーク

アプリケーションプロトコル(アプリケーション層)の基礎まとめ【アプリケーション層の主要プロトコルを解説】

基本情報技術者試験など情報処理技術者試験で必須の,アプリケーションプロトコル(アプリケーション層)をシンプルに解説します。アプリケーション層の役割,プログラム間通信方式,DHCP,DNS,HTTP,SMTP,POP,IMAP,SSHなどの主要プロトコルの概要を理解しましょう。
ネットワーク

ネットワークの性能計算の基礎まとめ【伝送時間・速度・効率・誤り率の求め方を解説】

基本情報技術者試験など情報処理技術者試験で必須の,ネットワークの性能計算(伝送時間・速度・効率・誤り率)をシンプルに解説します。練習問題で理解を深めましょう。
ネットワーク

WAN(広域通信網)の基礎まとめ【専用線・回線交換・VPN・広域イーサネットを解説】

基本情報技術者試験など情報処理技術者試験で必須の,WAN(広域通信網)をシンプルに解説します。専用線,回線交換,ブロードバンド,VPN,広域イーサネットなどを説明しています。
ネットワーク

電子メールの基礎まとめ【仕組み・SMTP/POP/IMAP・セキュリティを解説】

基本情報技術者試験など情報処理技術者試験で必須の,電子メールをシンプルに解説します。電子メールのしくみ,SMTP/POP/IMAP,Webメール,S/MIMEなどのセキュリティ対策を理解しましょう。
ネットワーク

DHCPの基礎まとめ【概要・設定属性・ネットワーク構成を解説】

基本情報技術者試験など情報処理技術者試験で必須の,DHCPをシンプルに解説します。DHCPの概要,設定可能な属性,ネットワーク構成情報の自動設定手順やDHCPリレーエージェントを理解しましょう。
セキュリティ

CHAPの基礎まとめ【CHAPの仕組みとMS-CHAPを解説】

基本情報技術者試験など情報処理技術者試験で必須の,CHAPをシンプルに解説します。認証の流れやMS-CHAPを理解し,ネットワーク認証の基礎を押さえましょう。
ネットワーク

ネットワーク(ネットワーク管理・応用,その他)の過去問・解説【基本情報技術者試験】

基本情報技術者試験のネットワーク(ネットワーク管理・応用,その他)分野について,過去問題・サンプル問題・公開問題を解答・解説します。ping,MIME,SMTP,BLE,SDNなど頻出テーマを効率よく演習できます。
ネットワーク

ネットワーク管理,その他の基礎まとめ【SDN・OpenFlow・LANアナライザーを解説】

基本情報技術者試験など情報処理技術者試験で必須の,ネットワーク管理,その他をシンプルに解説します。SDNのしくみ,OpenFlowの役割,LANアナライザーによる監視技術を理解しましょう。
セキュリティ

データベースのセキュリティの基礎まとめ

基本情報技術者試験など情報処理技術者試験で必須の,データベースのセキュリティについてシンプルに解説します。Web3層構造と,SQLインジェクション攻撃の概要について整理しています。
セキュリティ

PAPの基礎まとめ【PAPの仕組みと問題点を解説】

基本情報技術者試験など情報処理技術者試験で必須の,PAPをシンプルに解説します。概要と認証の流れを理解し,ネットワーク認証の基礎を押さえましょう。
セキュリティ

アクセス制御の基礎まとめ【DAC・MAC・RBAC・ABACを解説】

基本情報技術者試験など情報処理技術者試験で必須の,アクセス制御をシンプルに解説します。認証・認可・監査の役割,DAC,MAC,RBAC,ABACの違い,ファイアウォールやIDS/IPSなど試験頻出ポイントを体系的に整理しています。
広告
広告

カテゴリー

  • 情報処理シンプルまとめ
    • 基礎理論
    • アルゴリズムとプログラミング
    • コンピューター構成要素
    • システム構成要素
    • ソフトウェア
    • データベース
    • ネットワーク
    • セキュリティ
    • システム開発技術
    • プロジェクトマネジメント
    • サービスマネジメント
    • システム戦略
    • システム企画
    • 経営戦略
    • 企業活動
    • 法務
  • 未分類

タグ

属性10 状態遷移図6 IPsec6 可用性6 E-R図6 IDS5 ファイアウォール5 クラス5 DHCP5 カプセル化5 ノード5 ARP5 IPアドレス5 SQL5 外部設計5 真正性5 認証5 暗号化5 UML5 メソッド5 SQLインジェクション攻撃4 クラス図4 データ4 オブジェクト4 DFD4 プログラミング4 ソフトウェア方式設計4 遷移4 侵入検知システム4 DNS4 POP34 SMTP4 MACアドレス4 ポート番号4 NAPT4 NAT4 インスタンス4 信頼性4 Webサーバー4 外部キー4 主キー4 DBMS4 内部設計4 関係モデル4 パスワード4 クライアント認証4 アドレスバス4 共通フレーム3 原始プログラム3 ソースプログラム3 C#3 Web3層構造3 Webシステム3 冗長ビット3 構文解析3 コンパイラ3 後置表記法3 逆ポーランド表記法3 状態3 状態遷移表3
情報処理シンプルまとめ
  • ホーム
  • 運営者情報
  • プライバシーポリシー
  • お問い合わせ
© 2023-2026 情報処理シンプルまとめ.
  • ホーム
    • ホーム
    • 情報処理シンプルまとめ
      • 基礎理論
        • 2進数,8進数,16進数
        • 10進数を2進数に,2進数を10進数に変換(基数変換)
        • 数値表現
        • 集合と論理演算・論理回路
        • 算術演算と誤差
        • 確率・統計
        • 極限値,グラフ理論,待ち行列理論
        • 情報に関する理論
        • その他の理論
        • 情報処理技術者試験 過去問(基礎理論-離散数学)
        • 情報処理技術者試験 過去問(基礎理論-応用数学)
        • 情報処理技術者試験 過去問(基礎理論-情報に関する理論)
        • 情報処理技術者試験 過去問(基礎理論-その他の理論,ハードウェア)
      • アルゴリズムとプログラミング
        • 開発環境の構築
        • データ構造
        • 流れ図と擬似言語によるプログラミング
        • オブジェクト指向プログラミング(C#)
        • アルゴリズムと計算量
      • コンピューター構成要素
        • コンピューターの五大装置
        • プロセッサ
        • 記憶装置
        • 入力装置
        • 出力装置
        • バスと入出力インタフェース
        • 基本情報技術者試験 過去問(コンピューター構成要素-プロセッサ)
        • 基本情報技術者試験 過去問(コンピューター構成要素-記憶装置)
        • 基本情報技術者試験 過去問(コンピューター構成要素-入力装置,出力装置,バスと入出力インタフェース)
      • システム構成要素
        • システム構成
        • システムの性能評価と信頼性
        • 基本情報技術者試験 過去問(システム構成要素-システム構成)
        • 基本情報技術者試験 過去問(システム構成要素-システムの性能評価と信頼性)
      • ソフトウェア
        • ソフトウェアの種類
        • 基本ソフトウェア(OS)
        • 開発ツール
        • オープンソースソフトウェア(OSS)
        • ソフトウェアのセキュリティ
        • 情報処理技術者試験 過去問(ソフトウェア-オペレーティングシステム)
        • 情報処理技術者試験 過去問(ソフトウェア-開発ツール,その他)
      • データベース
        • データベース設計
        • E-R図(概念設計)
        • 関係モデル(論理設計)
        • データベース管理システム(DBMS)(物理設計)
        • SQL
        • データベースのセキュリティ
          • SQLインジェクション攻撃対策
        • データベース応用,その他
        • 基本情報技術者試験 過去問(データベース-データベース方式・設計)
        • 基本情報技術者試験 過去問(データベース-データ操作)
        • 基本情報技術者試験 過去問(データベース-トランザクション処理,その他)
      • ネットワーク
        • インターネットへの接続と通信の流れ
        • OSI基本参照モデルとTCP/IP
        • LAN(ネットワークインタフェース層)
          • WAN
          • ネットワークの性能(計算問題)
          • 通信に関する理論
          • PAP
          • CHAP
          • RADIUS,IEEE802.1x/EAP
          • WEP,WPA,WPA2,WPA3
        • IP(インターネット層)
          • IPsec
        • TCP,UDP(トランスポート層)
          • SSL/TLS
        • アプリケーションプロトコル(アプリケーション層)
          • DHCP
          • DNS
          • WWW
          • 電子メール
          • SSH
        • ネットワークのセキュリティ
          • ファイアウォール
          • 侵入検知システム(IDS)と侵入防止システム(IPS)
          • ネットワーク管理,その他
        • 基本情報技術者試験 過去問(ネットワーク-OSI基本参照モデルとTCP/IP など)
        • 基本情報技術者試験 過去問(ネットワーク-通信に関する理論,回線に関する計算)
        • 基本情報技術者試験 過去問(ネットワーク-ネットワーク管理,WWW,電子メールなど)
      • セキュリティ
        • 情報セキュリティ
          • 情報セキュリティ組織・機関,セキュリティ技術評価,その他
        • 情報セキュリティ管理
        • 情報セキュリティ対策
          • マルウェア対策
        • 暗号化
          • ハッシュ関数
        • 認証
        • アクセス制御
        • 基本情報技術者試験 過去問(セキュリティ-情報セキュリティ)
        • 基本情報技術者試験 過去問(セキュリティ-暗号技術・認証技術)
        • 基本情報技術者試験 過去問(セキュリティ-情報セキュリティ管理・対策など)
        • 基本情報技術者試験 過去問(セキュリティ-セキュリティ技術評価・実装技術)
      • システム開発技術
        • システム開発プロセス
          • ソフトウェア設計手法
          • システム要件定義・システム方式設計
          • ソフトウェア要件定義・ソフトウェア方式設計・ソフトウェア詳細設計
          • ソフトウェア構築・テスト
          • システムの導入,受入れ支援,保守,廃棄
        • オブジェクト指向設計
          • UML
        • 開発プロセス・手法
        • レビュー
        • テスト管理
        • 基本情報技術者試験 過去問(開発技術-システム開発技術)
        • 基本情報技術者試験 過去問(開発技術-オブジェクト指向設計とUML)
        • 基本情報技術者試験 過去問(開発技術-ソフトウェア開発管理技術,その他)
      • プロジェクトマネジメント
        • プロジェクトマネジメント
        • 基本情報技術者試験 過去問(プロジェクトマネジメント)
      • サービスマネジメント
        • サービスマネジメント
        • ファシリティマネジメント
        • 基本情報技術者試験 過去問(サービスマネジメント)
      • システム戦略
        • システム戦略
        • 基本情報技術者試験 過去問(システム戦略)
      • システム企画
        • システム企画
        • 基本情報技術者試験 過去問(システム企画)
      • 経営戦略
        • 経営戦略マネジメント
      • 企業活動
      • 法務
    • プライバシーポリシー
    • 運営者情報
  • 目次
  • トップ