计算机安全

什么是FTPS:工作原理,并从通常的FTP的差异

现代互联网是一组特殊的通信协议相互连接的计算机。 要使用的协议显示的网站 HTTP,HTTPS, 以及大型文件的交换使用FTP,SFTP和FTPS。 让我们来看看什么FTPS的服务器。 我们还学习如何使用它。

什么是FTPS

该协议的名称可分为两个部分:FTP + SSL或FTP + TLS(SSL高级版本)。 第一部分是基本的和是短期的文件传输协议 - 文件传输协议。 的数据交换标准该方法是不加密的,所以通过FTP发送的文件,容易就可以截获和裂纹。 此前被黑客这些功能窃取公司服务器上的重要文件。

为了弥补缺乏信息的保护,开发FTPS协议。 这一切,传送的文件首先通过SSL或TLS(加密协议)处理,因此在移动过程中的团队和包包是不是«你好»来«GTYSL»没有资格舞弊的类型,例如,。 在服务器上,因为所有的代码转换回布尔表达式。

这是什么,什么是它的功能 - 我们可以通过是否FTPS问题归结起来。 这种安全的FTP协议。 现在,信息传递,可以肯定的是,文件将仍然只知道向授权用户。 不要混淆FTPS和SFTP,这些都是不同的协议和不同的原则运作。

如何转移服务器FTPS

有些人不知道什么是FTPS的服务器。 这是存储文件的计算机,它的工作原理一样的FTP服务器(在客户端的请求传输文件)。 除了一个事实,即所有信息之前传输文件加密。

为了防止意外入侵一台文件服务器,你需要创建一个数字证书。 如果您正在使用FileZilla中服务器,那么对于这一点,到SSL / TLS设置。 有需要创建一个新的证书,其中应包括国家代码信息,该组织的名称等。

该证书可以通过FileZilla中或通过其他服务来获得免费的。 对于本地访问足够的自签名的证书,但这些措施的公益活动是不够的,且证书可以从证书颁发机构购买。

连接FTPS

为了更好地理解什么FTPS,考虑方法的协议。 不像FTP,连接客户时可以请求安全连接,例如,与加密的单独的端口。 考虑证书请求算法的详细信息:

  1. 在客户端请求的数据的加密(发送请求CSR-代码)。
  2. 服务器协商加密算法,并发送客户端的SSL证书的RSA加密的公钥。
  3. 客户端从证书读取信息,并指颁发证书的中心。 如果认证中心和服务器是彼此相同的,则通过测试和连接继续。 否则,该连接被中断,并且服务器发送一个错误代码。
  4. 如果测试成功,客户端创建一个加密的会话密钥(加密文件),它被发送到服务器。 它使用随机数和RSA的加密与公钥和私钥。
  5. 该服务器接收密钥和解密。 在未来,这个密钥用于加密所有发送和接收文件。

接收的会话密钥后开始数据传输。 关键是检查每个新的请求时,协议FTPS-被安全地加密内的所有数据。

连接

由于TSL / SSL的证书可以摆脱网络钓鱼的。 验证允许浏览器准确地知道他的数据以加密的形式直接发送到指定的服务器,而不是进错电脑。 当您输入个人信息,银行卡号等使用加密这是特别重要的。N.

为了确保您可以要求使用数字证书不仅在服务器上,而且在客户端上的。 这样的预防措施是在银行使用,例如重要的是,关于重要信息的传输 的客户群。

即使攻击者将能够从FTP协议获得的文件,他们都是加密的,并阅读其内容,而不秘密RSA密钥是不可能的。

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 zhcn.unansea.com. Theme powered by WordPress.