ftp的安全问题(FTP security issues).docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ftp的安全问题(FTP security issues)

ftp的安全问题(FTP security issues) 摘要 文件传输协议(文件传输协议FTP)是一个被广泛应用的协议,它使得 我们能够在网络上方便地传输文件。早期FTP并没有涉及安全问题,随着互连网 应用的快速增长,人们对安全的要求也不断提高本文在介绍了FTP协议的基本。 特征后,从两个方面探讨了FTP安全问题的解决方案:协议在安全功能方面扩 展;协议自身的安全问题以及用户如何防范之。 1。简介 1.1 FTP的一些特性 早期对FTP的定义指出,FTP是一个ARPA计算机网络上主机间文件传输的用户级协 议其主要功能是方便主机间的文件传输,并且允许在其他主机上进行方便的存。 储和文件处理。[ ba72 ]而现在FTP的应用范围则是互联网。 根据FTP标准9定义,FTP的目标包括:[ pr85 ] (1)促进文件程序或数据)的共享 2)支持间接或隐式地使用远程计算机 3)帮助用户避开主机上不同的 4)可靠并有效地传输数据 关于FTP的一些其他性质包括:FTP可以被用户在终端使用,但通常是给程序使用 的。FTP中主要采用了传输控制协议(传输控制协议TCP)[ pj81 ], 和Telnet协议[ pj83 ]。 1.2重要历史事件[ pr85 ] 1971年,第一个FTP的RFC(RFC 114)由A.K. Bhushan在1971年提出,同时由麻省理工与 哈佛实验实现。 1972年,RFC 172提供了主机间文件传输的一个用户级协议。 1973年2月,在长期讨论(RFC 265和RFC 294和RFC 354和RFC 385和RFC 430) 后,出现了一个官方文档RFC 454。 1973年8月,出现了一个修订后的新官方文档RFC 542。确立了FTP的功能、目标 和基本模型当时数据传输协议采用NCP。 1980年,由于底层协议从NCP改变为TCP,TCP RFC 765定义了采用的FTP。 1985年,一个作用持续至今的官方文档RFC 959(标准差9)出台。 1.3 FTP模型[ pr85 ] 就模型而言,从1973年以来并没有什么变化下图是FTP使用模型: ------------- | / --------- \ | | |用户| | -------- | |接口| —— |用户| | \ ---- ^ ---- / | -------- ---------- | | | | / ------ \ | FTP命令| / ---- V――――| | |服务器| ---------------- |用户| | | | PI | | FTP回复| | PI | | | - ^ --- / | | \ ---- ^ ---- / | | | | | | | -------- | / v --- |数据| / ---- V――――| -------- |文件| —— |服务器| ---------------- |用户| —— |文件| |系统| | | DTP | |连接| | DTP | | |系统| -------- | \ ------ / | | \ --------- / | -------- ---------- ------------- 服务器的FTP user-ftp 注:1。数据连接可以双向使用(双工) 2。数据连接不需要一直存在。 图一FTP使用模型 术语 用户PI(用户协议解释器):用户协议解释器 服务器PI(服务器协议解释器):服务协议解释器 控制连接:控制连接 数据连接:数据连接 FTP命令:FTP命令。描述数据连接的参数,文件操作类型 回复:命令FTP FTP 在图一描述的模型中PI控制,用户创建connection.control连接 遵从Telnet协议。在用户初始化阶段,标准命令被PI生成并通过FTP用户 控制连接传到服务器处理PI将相应的标准FTP服务器应答通过。 控制连接回传给用户数据连接完成数据传输由PI。 用户DTP在特定端口监听,由服务器DTP用指定参数初始化连接。 另一种情形是用户希望在两台非本地的主机上传递文件。用户与两个服务器建立 控制连接,安排两个服务器间的文件传输。下图描述了这样的模型。 控制------------控制 ---------- |用户FTP | ----------- | |用户PI | | | |“C”| | ------------ V V -------------- -------------- |服务器FTP服务器的FTP | | |数据连接 |”“| ---------------------- |“B”| --------------端口(A)(B)--------------港口 图二服务器间交互模型 2。FTP协议的安

您可能关注的文档

文档评论(0)

f8r9t5c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档