credo che ssh2 eviti la possibilità di MITM e quindi lo spoofing delle chiavi tramite l'uso di certificati. Questo avviene tramite una authority certificatrice esterna che garantisce chiave pubblica e possessore della chiave. In questo modo se ricevo una chiave pubblica posso essere sicuro (tramite l'authority) che è proprio quella di colui col quale voglio comunicare e non quella di un terzo che opera tramite MITM.

http://www.ssh.com/support/documenta...structure.html

e link a fine pagina.