You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为何SSH对部分Cipher忽略HMAC?结合OpenSSH源码求技术解析

SSH中带auth_len的Cipher为何会忽略HMAC?
  • 我在阅读OpenSSH源码时发现:当Cipher存在auth_len参数时,HMAC会被忽略,对应代码位于kex.c的第1014行。
  • 举例说明:使用aes128-ctr cipher时会启用HMAC,但使用chacha20-poly1305时,因存在auth_len参数而忽略HMAC。
  • 我刚接触密码学与SSH,希望得到技术提示。

补充说明(来自dave_thompson_085)

2000年代SSH协议开发规范阶段,几乎所有Cipher都需要单独的认证(即MAC),但此后内置认证的需求逐渐被讨论并接受;据我回忆,2010年代定义和新增的所有Cipher都包含认证功能,如今若有人提议新的无认证Cipher需给出充分理由。

内容的提问来源于stack exchange,提问作者Helen Tan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 03:58:17