使用FTP传输加密文件是否安全?

ven*_*kat 1 ftp sftp

我打算通过 FTP 传输加密文件。但是,出于安全原因,我的另一个合作伙伴希望使用 SFTP 而不是 FTP。但是我的看法是,由于文件已加密,我们仍然可以继续使用 FTP 并且数据是安全的。

注意:- 我不选择 SFTP 的原因是我的系统不直接支持 SFTP。

请提供您对本次辩论的看法。

Gen*_*ene 7

一些东西:

  1. 您不仅需要保护正在传输的数据,还需要保护对要传输到的系统的访问。标准 FTP 会话将以明文形式传输凭据。如果攻击者获得这些凭据,他们就可以访问您上传到的系统。这将允许他们访问服务器上允许帐户访问的任何内容,加密和未加密的文件。
  2. 此外,它们可能会通过删除您上传的文件、上传虚假文件或导致其他中断(例如填满 FTP 服务器上分配的磁盘空间)来让您感到悲伤。
  3. 而且,如果攻击者确实获得了您的凭据,他们可以使用 FTP 服务器来托管和分发他们喜欢的内容。如果您的同事托管非法内容,这可能会给他们带来问题。

最后,假设您的加密文件受到完全保护并不是一个好主意。嗅探流量的人可以存储文件,以便稍后随着更新更快的解密方法的发布而解密。你能确定你使用的加密方案永远不会被利用吗?

如果数据对您很重要,请尽可能加密您的连接。