RačunalaSigurnosni

Što je FTPS: princip rada i razlike u odnosu na uobičajene FTP

Suvremeni Internet je skup računala međusobno povezani posebnim komunikacijskim protokolima. Za prikaz web stranice pomoću protokola HTTP, HTTPS, a za razmjenu velikih datoteka koristite FTP, SFTP i FTPS. Neka nas ispitati što je FTPS-poslužitelja. Doznajemo i kako ga koristiti.

Što je FTPS

Naziv protokola može se podijeliti u dva dijela: FTP + SSL ili FTP + TLS (SSL napredna verzija). Prvi dio je osnovni i je kratica za File Transfer Protocol - protokol za prijenos datoteka. Ova metoda razmjene podataka standarda nije šifriran, tako da se datoteke šalju putem FTP-a, lako presresti i crack. Ove značajke su prethodno korišteni od strane hakera da ukrade važne dokumente iz poslužiteljima tvrtke.

Da otkloni nedostatak zaštite informacija, razvili FTPS protokol. To sve prenesene datoteke prvo se obrađuju putem SSL ili TLS (šifriranje protokol), pa je tim i vrećice za vrijeme u pokretu, ne ispunjavaju uvjete za vrstu prijevare, na primjer, umjesto «Halo» dolazi «GTYSL». Na serveru, kao i sve kod se pretvara natrag u Boolean izraza.

Možemo se sažeti na pitanje hoće li, FTPS - što je to i koje su njegove funkcije. To sigurno FTP protokol. Sada, prijenos podataka, možete biti sigurni da datoteke će ostati poznat samo ovlaštenim korisnicima. Nemojte brkati FTPS i SFTP, to su različiti protokoli i djeluju na različitim principima.

Kako prenijeti poslužitelja FTPS

Neki ne znaju što je FTP poslužitelj. To je računalo koje pohranjuje datoteke, to radi isto kao i FTP-poslužitelj (prenosi datoteke na zahtjev klijenta). Osim činjenice da su sve informacije je kodiran prije prijenosa datoteka.

Da bi zaštitili datoteke poslužitelja od neželjenih upada, morate stvoriti digitalni certifikat. Ako koristite softver Filezilla server, onda za to, idite na postavke SSL / TLS. Tu će trebati stvoriti novu potvrdu, koja mora sadržavati podatke o broj zemlje, naziv organizacije, itd

Potvrda se može dobiti besplatno preko filezilla ili preko drugih usluga. Za lokalne pristupne dovoljno samo-potpisan certifikat, ali za javno djelovanje tih mjera neće biti dovoljno, a potvrda se može kupiti od davatelja usluga certificiranja.

veza FTPS

Da bi bolje razumjeli što FTPS, smatra da je protokol metode. Za razliku od FTP-a, pri spajanju kupca može zahtijevati sigurnu vezu, na primjer, poseban ulaz sa enkripcijom. Razmislite o pojedinostima zahtjeva certifikat algoritmu:

  1. Klijent je zatražio šifriranje podataka (šalje zahtjev CSR-kod).
  2. Poslužitelj pregovara algoritam šifriranja i šalje klijentu SSL certifikat za javni ključ RSA šifriranje.
  3. Klijent čita podatke iz potvrde i odnosi se na središte koje je izdalo certifikat. Ako certifikat centar i poslužitelj su identični međusobno, test je prošao, a veza se nastavlja. U protivnom, veza će biti prekinuta i server šalje na pogreške.
  4. Ako je test uspješan, klijent stvara šifriranu šifru sesije (šifriranje datoteka), a on se šalje na poslužitelj. Ona koristi slučajnih brojeva i RSA-enkripciju s javnim i privatnim ključevima.
  5. Poslužitelj prima ključ i dekriptira. U budućnosti, ova tipka se koristi za šifriranje svih poslanih i primljenih datoteka.

Nakon primitka tajni ključ sesije počinje prijenos podataka. Ključ se provjerava svaki novi zahtjev, sve podatke unutar protokola FTPS-su sigurno kriptirani.

veza

Zbog TSL / SSL-certifikati mogu dobiti osloboditi od krađe identiteta. Autentikacija omogućuje pregledniku znam točno što je njegova podaci se šalju u šifriranom obliku izravno na određenom poslužitelju, a ne u pogrešnom računalu. To je posebno važno koristiti enkripciju kada unesete osobne podatke, brojeve bankovnih kartica, i tako dalje. N.

Da biste bili sigurni da možete zahtijevati uporabu digitalnog certifikata ne samo na poslužitelju, ali i na klijentu. Takve mjere opreza su važni za korištenje u bankama, na primjer, prijenos važne informacije o kupaca.

Čak i ako napadač će moći dobiti datoteke s FTP protokol, sve su šifrirane, te pročitati njihov sadržaj je nemoguće bez tajnog ključa RSA.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 hr.unansea.com. Theme powered by WordPress.