Статьи

ВОПРОСЫ ЗАЩИТЫ SSH-ПОДКЛЮЧЕНИЯ НА БАЗЕ ГОСТ-ШИФРОВАНИЯ В ОС АЛЬТ

Скачать PDF Статья на eLIBRARY.RU

Аннотация

В работе рассматриваются вопросы повышения безопасности удалённого администрирования за счёт применения отечественных криптографических алгоритмов при установлении SSH-соединений в операционной системе ALT Linux. Актуальность исследования обусловлена необходимостью соответствия требованиям российских регуляторов в области защиты информации и снижением зависимости от зарубежных криптографических решений. Проблема заключается в оценке устойчивости SSH-подключений при использовании ГОСТ-алгоритмов и анализе влияния выбранной криптополитики на возможность несанкционированного доступа и производительность соединения. В качестве объекта исследования выбран процесс установления и функционирования SSH-соединения, а предметом — поведение сервера при несовпадении криптографических наборов клиента и сервера. Для решения поставленной задачи была выполнена экспериментальная настройка SSH-сервера и клиента в ALT Linux с использованием пакетов gostcrypto, реализующих алгоритмы «Кузнечик», «Магма» и функции контроля целостности на основе Стрибога. Методика исследования включала моделирование легитимных и нелегитимных попыток подключения, анализ сетевого трафика с помощью Wireshark, а также измерение пропускной способности и ресурсной нагрузки. Результаты экспериментов показали, что сервер, настроенный на использование исключительно ГОСТ-алгоритмов, эффективно блокирует подключения с несовместимыми криптографическими параметрами. При корректной настройке клиента соединение устанавливается стабильно и соответствует заданной политике безопасности. Измерения производительности продемонстрировали, что применение ГОСТ-шифрования обеспечивает пропускную способность, сопоставимую со стандартными алгоритмами OpenSSH, при аналогичной нагрузке на вычислительные ресурсы. Сделан вывод о практической применимости ГОСТ-шифрования в SSH-соединениях для защищённого администрирования в отечественных операционных системах.

Онлайн просмотр

Список литературы

  1. Алицар, А. Wireshark для всех. Лайфхаки на каждый день [Электронный ресурс] / А. Алицар // Habr. – 2021. – 14 июня. – URL: https://habr.com/ru/companies/vdsina/articles/562110/ (дата обращения: 01.12.2025).
  2. ГОСТ Р 34.10–2012. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи. – Москва : Стандартинформ, 2012.
  3. ГОСТ Р 34.12–2015. Информационная технология. Криптографическая защита информации. Блочные шифры. – Москва : Стандартинформ, 2015.
  4. Официальный репозиторий пакетов ALT Linux [Электронный ресурс] // ALT Linux Packages. – URL: https://packages.altlinux.org/ (дата обращения: 10.11.2025).
  5. OpenSSH GOSTCrypto [Электронный ресурс] // ALT Linux Packages. – URL: https://packages.altlinux.org/ru/p10/srpms/openssh-gostcrypto/ (дата обращения: 11.12.2025).
  6. OpenSSL GOST Engine [Электронный ресурс] // ALT Linux Packages. – URL: https://packages.altlinux.org/ru/p10/srpms/openssl-gost-engine/ (дата обращения: 11.12.2025).
  7. Создание SSH-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015 [Электронный ресурс] // Документация ALT Linux. ALT Workstation 10.2. – URL: https://docs.altlinux.org/ru-RU/alt-workstation/10.2/html/alt-workstation/ssh_t.html (дата обращения: 11.12.2025).
  8. Уймин, А. Г. Определение отечественной технологической платформы в рамках создания киберполигона: «Сетевое и системное администрирование» / А. Г. Уймин // Текущие вызовы в подготовке кадров. Обучение специалистов по современным направлениям информационных технологий, кибербезопасности и ИКТ-электроники, актуальным для экономики данных : сборник научных трудов. – Тверь, 2024. – С. 122–123.

Лицензия

Copyright (c) 2025 Д. В. Демидова, Е. Д. Комнацкая (Автор)

Ключевые слова