传统 FTP传输工具缺乏安全机制,非 FTP 的方式是如何保证传输过程中文件不被篡改的?

是否可以介绍下IBM Sterling CD在保证文件安全传输方面的机制?与传统FTP方式做个对比

参与4

1同行回答

ibmtest1234ibmtest1234软件开发工程师ibm
IBM Sterling Connect:Direct(C:D)目前通过TLS协议保证传输过程中文件内容不被看到,因为看不到,所以即便其他人想改文件内容也是盲目改,而C:D的另外一端就会马上感知到文件被修改,那这个传输就是错误的。C:D的安全主要体现在认证、授权及传输本身的安全,具体而言:认证。 C:D的...显示全部

IBM Sterling Connect:Direct(C:D)目前通过TLS协议保证传输过程中文件内容不被看到,因为看不到,所以即便其他人想改文件内容也是盲目改,而C:D的另外一端就会马上感知到文件被修改,那这个传输就是错误的。
C:D的安全主要体现在认证、授权及传输本身的安全,具体而言:

  1. 认证。 C:D的认证分为用户认证、IP认证、节点名认证、证书认证等。而用户认证可以不通过用户名与密码,这与传统的FTP不同。对端节点通过判断你是不是从某个节点使用某个用户来进行传输,从而决定滋生通过哪个用户做处理,这也是用户代理的概念。通过多层次认证增强安全。而FTP主要是用户名与密码认证
  2. 授权。C:D除了对用户做基本的目录授权外,还包括对传输的提交、查询、暂停、删除等操作的授权,同时每个节点还可以针对其它与之交互的每个节点单独授权同时传输的文件个数、断点重试的次数及时间间隔、读取文件的速度等。而FTP通常只有简单的目录授权。
  3. 传输。FTP都是明文传输,而C:D支持TLS及SSL加密传输。同时C:D对断点续传、完整性校验也是传输安全的另外一种增强,而FTP不具备。同时C:D还可以实现在传输前调用用户的加密、签名程序对文件进行加密及签名,进一步与用户的安全体系融合从而增强安全。
收起
软件开发 · 2018-09-13
浏览2164

问题来自

相关问题

相关资料

问题状态

  • 发布时间:2018-09-11
  • 关注会员:2 人
  • 问题浏览:2931
  • 最近回答:2018-09-13
  • X社区推广