WEB开发网      濠电娀娼ч崐濠氬疾椤愶附鍋熸い鏍ㄧ〒闂勫嫰鏌﹀Ο渚Ц闁诲氦顕ч湁婵犲﹤楠告禍鍓х磼鏉堛劌绗氶柟宄版嚇閹晠宕归銈嗘濠电偞鍨堕幐鎾磻閹捐秮褰掓偐閻戞﹩妫勯梺鎼炲妼鐎涒晝绮嬪澶樻晝闁挎繂鏌婇敃鍌涚厵閻庢稒锚閻忥絾绻濇繝鍐ㄧ伌闁诡垰鍟村畷鐔碱敂閸♀晙绱樺┑鐐差嚟婵儳螞閸曨剚鍙忛柍鍝勬噹缁€澶嬬箾閹存繄锛嶆鐐灲閹綊宕惰濡插鏌涢妸銉ヮ劉缂佸倸绉归弫鎾绘晸閿燂拷 ---闂備焦瀵уú鈺呭箯閿燂拷
开发学院操作系统Linux/Unix 在异类环境中保护文件传输 阅读

在异类环境中保护文件传输

 2009-07-12 08:34:57 来源:WEB开发网 闂備線娼уΛ鎾箯閿燂拷闂備礁鎲¢崹鐢垫崲閹扮増鍎嶆い鎺戝€甸崑鎾斥槈濞嗗秳娌紓鍌氱▌閹凤拷濠电姭鎷冮崨顓濈捕闂侀潧娲ゅú銊╁焵椤掍胶鈯曢柕鍥╁仧缁辩偤鏁撻敓锟�闂備線娼уΛ鎾箯閿燂拷  闂備胶枪缁绘鈻嶉弴銏犳瀬闁绘劖顐煎☉妯锋瀻闁归偊鍓涘▔姘舵⒑閸涘⿴娈旀繛灞傚妼閳绘捇骞嬪┑鎰濡炪倖姊婚崢褏鎲撮敓锟�
核心提示:简介Transport Layer Security (TLS) 是一种密码协议,可以在客户机和服务器之间提供安全的通信,在异类环境中保护文件传输,当服务器和客户机进行通信时,TLS 确保第三方无法窃取或篡改任何消息,因此,设置 FTP over SSL 的第二个需求是,TLS 的前身是 Secure Sockets

简介

Transport Layer Security (TLS) 是一种密码协议,可以在客户机和服务器之间提供安全的通信。当服务器和客户机进行通信时,TLS 确保第三方无法窃取或篡改任何消息。TLS 的前身是 Secure Sockets Layer (SSL)。这使系统上的任何用户都可以安全地交换文件,只要通信的对方也提供这个扩展即可。

您可能会觉得奇怪,既然 openSSH 已经提供了文件传输协议 (FTP) 的安全版本 (sftp),为什么要用一种新方法保护 FTP?尽管只使用安全 FTP 而不使用安全 telnet 可能不是最合适的方法,但是在无法使用 OpenSSH 的环境中,这种方法实际上是一种明智的替代方案。例如,如果您最信任的系统在一个专用的隔离的网络上运行,那么使用 telnet 在这个网络区中进行远程访问(或从控制台工作)是非常合适的。但是,即使在这样的环境中,也很可能需要在这个安全区中传出数据或传入数据,这就可以用安全 FTP 来完成。

另一个场景是已经在使用 OpenSSH,但是仍然必须与不支持 OpenSSH(因此也不支持 scp 和 sftp)的外部系统交换数据。这种遗留系统常常提供 “FTP via SSL” (常常称为 ftps)。

安全 FTP 的需求

TLS 依赖于 Secure Socket Layer,因此需要在 AIX 系统上安装 OpenSSL(ftps 依赖于 libssl.a 和 libcrypto.a 库)。

FTP 客户机和服务器之间的安全通信使用证书,其中包含一个公共-私有密钥对。因此,设置 FTP over SSL 的第二个需求是,在内部创建证书或者从商业证书机构导入证书。

在 AIX 和 Windows 之间设置 FTP

在 AIX 和 Windows 之间设置 FTP 需要执行四个步骤:

创建证书

在 Windows 服务器上设置 FTP 服务

在 AIX 客户机上配置 FTP

1 2 3 4 5 6  下一页

Tags:异类 环境 保护

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接