- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ftp的安全问题(FTP security issues)
ftp的安全问题(FTP security issues)
摘要
文件传输协议(文件传输协议FTP)是一个被广泛应用的协议,它使得
我们能够在网络上方便地传输文件。早期FTP并没有涉及安全问题,随着互连网
应用的快速增长,人们对安全的要求也不断提高本文在介绍了FTP协议的基本。
特征后,从两个方面探讨了FTP安全问题的解决方案:协议在安全功能方面扩
展;协议自身的安全问题以及用户如何防范之。
1。简介
1.1 FTP的一些特性
早期对FTP的定义指出,FTP是一个ARPA计算机网络上主机间文件传输的用户级协
议其主要功能是方便主机间的文件传输,并且允许在其他主机上进行方便的存。
储和文件处理。[ ba72 ]而现在FTP的应用范围则是互联网。
根据FTP标准9定义,FTP的目标包括:[ pr85 ]
(1)促进文件程序或数据)的共享
2)支持间接或隐式地使用远程计算机
3)帮助用户避开主机上不同的
4)可靠并有效地传输数据
关于FTP的一些其他性质包括:FTP可以被用户在终端使用,但通常是给程序使用
的。FTP中主要采用了传输控制协议(传输控制协议TCP)[ pj81 ],
和Telnet协议[ pj83 ]。
1.2重要历史事件[ pr85 ]
1971年,第一个FTP的RFC(RFC 114)由A.K. Bhushan在1971年提出,同时由麻省理工与
哈佛实验实现。
1972年,RFC 172提供了主机间文件传输的一个用户级协议。
1973年2月,在长期讨论(RFC 265和RFC 294和RFC 354和RFC 385和RFC 430)
后,出现了一个官方文档RFC 454。
1973年8月,出现了一个修订后的新官方文档RFC 542。确立了FTP的功能、目标
和基本模型当时数据传输协议采用NCP。
1980年,由于底层协议从NCP改变为TCP,TCP RFC 765定义了采用的FTP。
1985年,一个作用持续至今的官方文档RFC 959(标准差9)出台。
1.3 FTP模型[ pr85 ]
就模型而言,从1973年以来并没有什么变化下图是FTP使用模型:
-------------
| / --------- \ |
| |用户| | --------
| |接口| —— |用户|
| \ ---- ^ ---- / | --------
---------- | | |
| / ------ \ | FTP命令| / ---- V――――|
| |服务器| ---------------- |用户| |
| | PI | | FTP回复| | PI | |
| - ^ --- / | | \ ---- ^ ---- / |
| | | | | |
-------- | / v --- |数据| / ---- V――――| --------
|文件| —— |服务器| ---------------- |用户| —— |文件|
|系统| | | DTP | |连接| | DTP | | |系统|
-------- | \ ------ / | | \ --------- / | --------
---------- -------------
服务器的FTP user-ftp
注:1。数据连接可以双向使用(双工)
2。数据连接不需要一直存在。
图一FTP使用模型
术语
用户PI(用户协议解释器):用户协议解释器
服务器PI(服务器协议解释器):服务协议解释器
控制连接:控制连接
数据连接:数据连接
FTP命令:FTP命令。描述数据连接的参数,文件操作类型
回复:命令FTP FTP
在图一描述的模型中PI控制,用户创建connection.control连接
遵从Telnet协议。在用户初始化阶段,标准命令被PI生成并通过FTP用户
控制连接传到服务器处理PI将相应的标准FTP服务器应答通过。
控制连接回传给用户数据连接完成数据传输由PI。
用户DTP在特定端口监听,由服务器DTP用指定参数初始化连接。
另一种情形是用户希望在两台非本地的主机上传递文件。用户与两个服务器建立
控制连接,安排两个服务器间的文件传输。下图描述了这样的模型。
控制------------控制
---------- |用户FTP | -----------
| |用户PI | |
| |“C”| |
------------ V V
-------------- --------------
|服务器FTP服务器的FTP | | |数据连接
|”“| ---------------------- |“B”|
--------------端口(A)(B)--------------港口
图二服务器间交互模型
2。FTP协议的安
您可能关注的文档
- 100%轻松破解网页无法右键和ctrl+c的限制!x白原创(100% easy to crack web pages, not right and ctrl+c restrictions! X, Bai Yuanchuang!).doc
- 100个比付费还好用的软件(100 software that is better than paying for it).doc
- 100多份品管试卷及答案——资料包(151个doc)实务01(More than 100 quality management papers and answers - data package (151 DOC) practice 01).doc
- 100个著名初等数学问题(100 famous elementary mathematical problems).doc
- 100多份品管试卷及答案——资料包(151个doc)实务03(More than 100 quality management papers and answers - data package (151 DOC) practice 03).doc
- 10.4.2重庆高校推进产学研合作的案例分析(Case study on promoting cooperation of production, research and research in 10.4.2 universities in Chongqing).doc
- 101部优秀书籍(101 excellent books).doc
- 100多份品管试卷及答案——资料包(151个doc)实务04(More than 100 quality management papers and answers - data package (151 DOC) practice 04).doc
- 101钢筋算量(101 reinforcement calculation).doc
- 100首经典歌(100 classic songs).doc
- (万科)住宅设计统一技术措施(建筑)((Vanke) unified technical measures for residential design (construction)).doc
- fender电吉他简介(A brief introduction to fender electric guitar).doc
- (实用)宽带连接错误的处理办法691、623、678、645、720、721、718、734、769、619、676、815(留着)((Practical) broadband connection error handling methods 691, 623, 678, 645, 720, 721, 718, 734, 769,, 619, 676, and 815).doc
- (实用)宽带连接错误的处理办法691、623、678、645、720、721、718、734、769、619、676、815((Practical) broadband connection error handling methods 691, 623, 678, 645, 720, 721, 718, 734,, 769, 619, 676, and 815).doc
- (原创)毕业论文参考文献((original) thesis reference).doc
- (夏季)张家界凤凰学生特色自助游线路攻略(完整加强版)((summer) Zhangjiajie Phoenix students featured tour guide (complete enhanced version)).doc
- (手机专用txt格式)高考数学易错点分析((special TXT mobile phone format) analysis of mathematics error prone points).doc
- (文献检索)1-4答案((literature retrieval) 1-4 answers).doc
- (建筑工程)第1章3((construction) chapter first 3).doc
- (项目管理者联盟)装饰工程项目管理((Project Management Alliance) decorative Engineering Project Management).doc
文档评论(0)