SFTP

해시넷
grasong (토론 | 기여)님의 2021년 7월 7일 (수) 15:04 판
이동: 둘러보기, 검색

SFTP(Secure File Transfer Protocal)는 파일 전송 시의 정보(로그인 정보나 파일 정보)를 암호화 한 후 SSH프로토콜을 이용하여 기존의 FTP보다 보안이 강화된 전송방식이다. 포트번호는 22번이다.

개요

SFTP는 SSH의 파일 전송버전이라고 생각하면 된다. SSH(Secure SHell)는 텔넷(telnet)의 보안버전이다. SSH(SFTP)에서 터널링을 하는 방법은 FTPS에서의 방식과 상당히 유사하다. SSH는 3개의 프로토콜로 이루어져 있다. 첫번째로 전송 프로토콜부분은 결국 키를 교환하여 암호화 한다는데 FTPS와 맥을 같이하고 있다. 그러나 신원 확인용 스트링 교환이라는 부분이 다르다. 사용자 인증 프로토콜 부분에서 우리가 알고 있듯이 공개키, 패스워드, 호스트 인증방식을 사용할 수 있다. 그리고 연결프로토콜이 있다. 결국 SFTP는 SSH방식을 이용하여 안전하게 암호화된 구간에서 FTP 기능을 이용할 수 있다. FTP, TFTP(Trivial File Transfer Protocol)의 취약점인 평문전송의 문제점을 보완하여 SSH를 통해 동작하는 FTP로, TCP 보안채널(터널링)을 형성하여, 데이터의 안전한 전송을 가능하게 하는 파일 전송 프로토콜이다. 파일이 암호화 되어있어 중간에 누군가 파일을 가로채더라도 파일을 해독할 수 없기 때문에 악용하거나 도용할 수 없다. 클라이언트 프로그램이 없더라도 윈도우에서 기본적으로 제공하는 서비스를 사용할 수 있다. 하지만 초보자들은 사용하기 어려우므로 간단한 인터페이스와 편리하게 조작할 수 있는 클라이언트 프로그램을 사용하는 것이 좋다. 간혹 FTPS(FTP / SSL)와 혼동하는 경우가 간혹 있는데 FTPS는 SSH를 사용하지 않고, 22번 포트 대신 20번, 21번 포트를 사용한다는 점에서 SFTP와 완전히 다르다. [1]

특징

  • 포트번호 : 22번
  • 기밀성 : 암호화를 통해 송수신되는 데이터의 기밀성 보장
  • 무결성 : 해시 값 비교를 통해 데이터 위 변조 방지
  • 인증 : 서버와 클라이언트가 서로 생성한 임의의 문자열을 바탕으로 송신자 인증[2]

등장배경

시큐어 셸 버전 2 프로토콜 (RFC 4251)의 개발을 맡았던 국제 인터넷 표준화 기구 (IETF Internet Engineering Task Force) 워킹 그룹 "Secsh"는 안전한 파일 전송 기능의 표준 확장에 대한 초안 작성을 시도하였다. 인터넷 초안들이 만들어지면서 새로운 버전들로 이 프로토콜을 연이어 개정하였다.[2] 아직 초안이 표준화되기 전이었지만 소프트웨어 산업은 이 프로토콜의 다양한 버전들을 구현하기 시작하였다. 개발이 진척됨에 따라 Secsh 파일 전송 프로젝트의 범위는 파일 접근과 파일 관리를 포함하는 데까지 확장되었다. 마침내 일부 위원회 구성원들이 SFTP를 단순히 파일 접근이나 파일 전송 프로토콜이 아닌 파일 시스템 프로토콜로 보기 시작하자 개발은 중단되었는데, 이는 워킹 그룹의 범위를 넘어섰기 때문이다. 7년의 중단 기간이 있었지만, 2013년 버전 3 초안을 기본으로 하는 SFTP의 작업을 다시 시작하고자 하는 시도가 있었다.

개발과정

버전 0 - 2

IETF의 참여 이전에, SFTP는 SSH 커뮤니케이션스 보안의 사유 프로토콜이었으며 이 프로토콜은 1997년 Sami Lehtinen의 도움으로 Tatu Ylönen가 설계한 것이다. 버전 0 - 2와 버전 3 간의 차이점은 section 10 of draft-ietf-secsh-filexfer-02 안에 나열되어 있다.

버전 3

IETF 시큐어 셸 파일 전송 프로젝트의 시작으로, Secsh 그룹은 SSH 파일 전송 프로토콜의 목적이 신뢰할 수 있는 데이터 스트림에 안전한 파일 전송 기능을 제공하는 것이며 SSH-2 프로토콜을 사용한 표준 파일 전송 프로토콜이 되고자 함임을 언급하였다.

버전 4

버전 5

버전 6

SFTP 접속 프로그램

FileZilla : 가장 많이 사용하는 클라이언트. FileZilla는 그래픽 유저 인터페이스 SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 기반의 프로그램이다. 이 프로그램을 사용하여 모든 파일을 전송하는 것이 가능하며, 인터페이스에 있어서는 사이트 및 디스크를 신속하게 파악할 수 있으며 드래그 앤 드롭 기능을 지원하여 편리하다. 속도가 빠르며 4GB이상의 대용량 파일도 무리 없이 전송 처리 할 수 있다. 원격으로 파일을 검색할 수 있고 필터링이 가능하다는 장점 이 있다. 반면 전송예약을 할 수 없다는 단점이 있다.[4]

WinSCP : WinSCP는 Windows용 그래픽 유저 인터페이스 SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 프리웨어이다. 레거시 SCP 프로토콜 역시 지원하며, 이 프로그램을 사용하여 로컬 컴퓨터와 원격 컴퓨터 간에 안전하게 파일을 복사할 수 있다.

  • 그래픽 유저 인터페이스(GUI)
  • 다국어 지원
  • Windows 운영체제와 통합 환경 지원(드래그 앤 드롭, URL, 바로 가기 아이콘)
  • 모든 일반적인 파일 작업 지원
  • SSH-1과 SSH-2를 통한 SFTP 및 SCP 프로토콜, 기존 FTP 프로토콜, WebDAV 프로토콜 지원
  • 배치 파일 스크립트와 명령 줄 인터페이스, 고급 프로그래밍 작업을 위한 .NET 어셈블리 지원
  • 자동으로 일부 또는 전체 디렉터리 동기화
  • 통합된 텍스트 편집기
  • SSH 암호, 키보드 대화식(keyboard-interactive), 공개 키 및 Kerberos (GSS) 인증 지원
  • SSH를 통한 공개키 인증을 완벽하게 지원하는 PAGEANT(PuTTY 인증 에이전트)와 통합
  • Windows 탐색기 및 Norton Commander 형태의 인터페이스 지원
  • 옵션에서 기본 암호로 세션 정보 저장 보호 기능 지원
  • 옵션에서 레지스트리 대신 구성 파일(INI)을 사용한 독립적인 실행 지원으로 이동식 저장장치에서 실행 가능

[5]

알드라이브 : 편리한 파일 전송 클라이언트라고 소개하는‘알드라이브’이다. 클라이언트와 서버 간의 파일 송수신 기능 외에, WebDAV 등 다양한 프로토콜 파일 전송을 지원한다. S3, Ucloud Biz, T-cloudbiz(Easy Storage) 등 대중화된 서비스도 알드라이브에서 한번에 편리하게 접속해 사용할 수 있지만, 문제가 많은 것으로 알려져 있다.

  • 기존 알FTP와 차별화된 UI와 스킨을 개편한 심플한 UI
  • FTP, FTP over SSL(Secure Sockets Layer)/TLS(Transport Layer Security), SFTP, WebDAV 형식을 지원해 다양한 프로토콜 지원
  • 파일 전송 진행 상황 및 내역을 '전송창'에서 한눈에 확인가능
  • 가져오기를 통해 타제품 사이트 정보를 알드라이브에서도 쉽게 사용 가능
  • 여러 개의 사이트를 동시에 접속 가능
  • 여러 개 접속된 사이트를 탭 방식 레이아웃을 이용해 Drag & Drop 방식으로 편리하게 조작 가능

동작원리

기존의 FTP와 접속 방식과 같지만 FTP 서버에서 SFTP를 지원해야 한다. SSH는 다른컴퓨터와 통신을 하기위해 접속을 할 때 우리가 일반적으로 사용하는 아이디나 비밀번호의 입력을 통한 접속을 하지 않는다. SSH는 Private Key와 Public Key를 통해 접속하려는 컴퓨터와 인증 과정을 거치게 됩니다. Public Key : 공개되어도 비교적 안전한 Key이다. Public Key를 이용해 암호화를 하지만 복호화(해독)은 불가능하다. Private Key : 절대로 외부에 노출이 되어서는 안되는 Key로 본인의 컴퓨터 내부에 저장하게 되어 있으며 암호화된 메시지를 복호화 할 수 있다.

먼저 Public Key를 통신하고하는 컴퓨터에 복사하여 저장한다. 그리고 요청을 보내는 클라이언트 컴퓨터에서 접속 요청을 할 때 응답을 하는 서버 컴퓨터에 복사되어 저장된 Public Key와 클라이언트 컴퓨터에 해당 Public Key와 쌍을 이루는 Private Key와 비교를 하여 서로 한 쌍의 Key인지 아닌지를 검사한다. 이렇게 서로의 Key를 확인하고 인증이 되면 두 컴퓨터 사이에 암호화된 채널이 형성되어 Key를 활용해 메시지를 암호화 하고 복호화 하며 안전하게 데이터를 주고 받을 수 있게 된다.[6]

  1. 신원 확인용 스트링 교환 :
  2. 알고리즘 협상 :
  3. 키교환 :
  4. 서비스 요청 :

FTP와 SFTP의 주요 차이점

  • FTP와 SFTP의 주요 차이점
  • FTP는 호스트간에 파일을 전송하기위한 보안 채널 을 제공하지 않지만, SFTP 프로토콜은 네트워크의 호스트간에 파일을 전송하기위한 보안 채널 을 제공한다.
  • FTP는 파일 전송 프로토콜 (File Transfer Protocol )의 약자이며, SFTP는 Secure File Transfer Protocol (보안 파일 전송 프로토콜 )의 약자이다.
  • FTP 프로토콜은 TCP / IP에서 제공하는 서비스이지만, SFTP는 원격 로그인 정보 인 SSH 프로토콜 의 일부이다.
  • FTP는 TCP 포트 21 에서 제어 연결을 사용하여 연결하지만, SFTP는 클라이언트와 서버간에 SSH 프로토콜에 의해 설정된 보안 연결로 파일을 전송한다.
  • FTP는 암호와 데이터를 일반 텍스트 형식으로 전송하지만, SFTP는 데이터를 다른 호스트로 보내기 전에 암호화 한다.
  • FTP는 속도면에서 빠르나 보안면에서 약하고, SFTP는 보안면에서 우수하나 속도면에서 느리다.[7]

장단점

장점

  • 파일 업/ 다운로드가 쉬워진다. SSH로 접속하는 경우보다 업/다운로드가 쉬워진다.
  • SSH기반이기 때문에 퍼미션 변경에서 더 강력해 진다. (특히 root계정일때.)
  • 외부에서도 파일관리가 편해진다.
  • 서버의 시스템 관리가 더 편리해 진다.(root 계정일 경우)[8]
  • 운영의 대부분 (모두는 아니지만) 측면을 엄격하게 정의하는 좋은 표준 배경을 가지고 있다.
  • 하나의 연결 만 있음 (DATA 연결 필요 없음)
  • 클라리언트와 서버와의 연결은 항상 보호된다.
  • 디렉토리 목록은 균일하고 기계가 읽을 수 있다.
  • 프로토콜에는 권한 및 속성 조작, 파일 잠금 및 기타 기능이 있다

단점

  • 통신은 바이너리이며 사람이 읽을 수 있도록 "있는 그대로"기록 할 수 없다.
  • SSH 키는 관리 및 검증이 더 어렵다.
  • 표준은 특정 사항을 선택 사항 또는 권장 사항으로 정의하므로 서로 다른 공급 업체의 서로 다른 소프트웨어 타이틀간에 특정 호환성 문제가 발생한다.
  • 서버 간 복사 및 반복적 인 디렉토리 제거 작업 없다.
  • VCL 및 .NET 프레임 워크에서 기본 제공 SSH / SFTP 지원 없다.[9]

같이보기

  1. IT's me, 〈https://nhj12311.tistory.com/76 ftp, ftps, sftp(ssh) 개념정리〉, 《dev》, 2019-08-07
  2. 이성덕, 〈https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=sdug12051205&logNo=221547447476 FTP(File Transfer Protocol) 및 SFTP(Secure FTP)〉, 《이성덕 정보관리기술자》, 2019-05-27
  3. https://nhj12311.tistory.com/76 SSH 파일 전송 프로토콜〉, 《위키백과》
  4. it-Fix, 〈https://itfix.tistory.com/291 파일질라(FileZilla)무료FTP 파일전송 프로그램 소개〉, 《IT ERROR FIX》, 2019-09-05
  5. Jinsup Park, 〈https://winscp.net/eng/docs/lang:ko WinSCP소개〉, 《WinSCP》, 2018-11-08
  6. by Won_^o^ , 〈https://gaebal4.tistory.com/38 ftp, ftps, sftp(ssh) 개념 정리〉, 《Coding Tips》, 2019-12-27
  7. Gadget-info.com, 〈https://ko.gadget-info.com/difference-between-ftp FTP와 SFTP의 차이점〉, 《Gadget-info.com》, 2019
  8. 코딩하는소진이, 〈https://coding-sojin2.tistory.com/entry/FTP-FTPS-SFTP [Network] FTP & FTPS & SFTP〉, 《코딩하는 소진이》, 2020-10-12
  9. NuTTyX, 〈https://www.thefastcode.com/ko-krw/article/what-is-the-difference-between-ftps-and-sftp FTPS와 SFTP의 차이점은 무엇입니까?〉, 《THE FAST CODE》, 2014-08-18