logo1398

با اعطای مدرک بین المللی سازمان فنی و حرفه ای

مرکز آموزش تخصصی و فوق تخصصی نصب و تعمیرات ماشین های اداری و سخت افزار کامپیوتر


ثبت نام  آنلاین    شهریه دوره ها 

شناخت پروتكل‌هاي‌ ‌انتقال‌‌ فايل ‌‌امن‌

در اين مقاله براي شما به طور مختصر از پروتكل‌هايي خواهيم گفت كه امكانFT يا (File Transfer) يا انتقال فايل را فراهم مي‌آورند يا از بلوكهاي سازنده پروتكل‌هاي ذكر شده در مقاله رمزنگاري در پروتكل‌هاي انتقال استفاده مي‌كنند تا امكان FT امن را ايجاد كنند. درحالي‌كه پروتكل‌هاي ذكر شده در مقاله هفته گذشته سيستمهاي امنيتي عمومي هستند كه قابل كاربرد براي FT نيز هستند، آنچه در اينجا اشاره مي‌شود، مشخصاً براي FT ايجاد شده‌اند:
AS2
(2  AS2 (Applicability Statement  گونه‌اي EDI (Electronic Date Exchange)  يا تبادل ديتاي الكترونيكي (اگرچه به قالبهايEDI محدود نشده) براي استفاده‌هاي تجاري با استفاده از HTTP است2. AS در حقيقت بسط يافته نسخه قبلي يعني1 AS است.2 AS چگونگي تبادل ديتاي تجاري را بصورت امن و مطمئن با استفاده از HTTP به‌عنوان پروتكل انتقال توصيف مي‌كند. ديتا با استفاده از انواع محتوايي MIME استاندارد كه XML، EDI ، ديتاي باينري و هر گونه ديتايي را كه قابل توصيف در MIME باشد، پشتيباني مي‌كند، بسته بندي مي‌شود. امنيت پيام (تاييد هويت و محرمانگي) با استفاده از S/MIME پياده سازي مي‌شود. 1AS در عوض از SMTP استفاده مي‌كند. با 2 AS و استفاده از  HTTP يا ( HTTP/S  HTTP SSL)  براي انتقال، ارتباط بصورت زمان حقيقي ممكن مي‌شود تا اين‌كه از طريق ايميل انجام گيرد. امنيت، تاييد هويت، جامعيت پيام، و خصوصي بودن با استفاده از رمزنگاري و امضاهاي ديجيتال تضمين مي‌شود، كه برپايه S/MIME هستند و نه .SSL  استفاده از HTTP/S بجاي HTTP  استاندارد بدليل امنيت ايجادشده توسط S/MIME  كاملاً انتخابي است. استفاده از S/MIME اساس ويژگي ديگري يعني انكارناپذيري را شكل مي‌دهد، كه امكان انكار پيام‌هاي ايجادشده يا فرستاده شده توسط كاربران را مشكل مي‌سازد، يعني يك شخص نمي‌تواند منكر پيامي‌شود كه خود فرستاده است.
   *براي  FT(انتقال فايل ياAS2 :(File Transfer مشخصاً براي دركنارهم قراردادن ويژگي‌هاي امنيتي با انتقال فايل يعني تاييد هويت، رمزنگاري، انكارناپذيري توسط S/MIME و SSL انتخابي، طراحي شده است. از آنجا كه2 AS يك پروتكل در حال ظهور است، سازمانها بايد توليد كنندگان را به پشتيباني سريع از آن تشويق كنند. قابليت وجود انكارناپذيري در تراكنش‌هاي برپايه2 AS از اهميت خاصي براي سازمانهايي برخوردار است كه مي خواهند پروسه‌هاي تجاري بسيار مهم را به سمت اينترنت سوق دهند. وجود قابليت براي ثبت تراكنش پايدار و قابل اجرا براي پشتباني از عملكردهاي بسيار مهم مورد نياز است. 2 AS از MDN (Message Disposition Notification) بر پايه 2298 RFC  استفاده مي‌كند. MDN (كه مي تواند در اتصال به ساير پروتكل‌ها نيز استفاده شود) بر اساس محتواي MIME است كه قابل خواندن توسط ماشين است و قابليت آگاه سازي و اعلام وصول پيام را بوجود مي آورد، كه به اين ترتيب اساس يك ردگيري نظارتي پايدار را فراهم مي‌سازد.
   FTP :(File Transfer Protocol) FTP يا پروتكل انتقال فايل به منظور انتقال فايل از طريق شبكه ايجاد گشته است، اما هيچ نوع رمزنگاري را پشتيباني نمي‌كندFTP . حتي كلمات عبور را نيز بصورت رمزنشده انتقال مي‌دهد، و به اين ترتيب اجازه سوءاستفاده آسان از سيستم را مي‌دهد. بسياري سرويس‌ها FTP بي نام را اجراء مي‌كنند كه حتي نياز به كلمه عبور را نيز مرتفع مي‌سازد (اگرچه در اين صورت كلمات عبور نمي توانند شنيده يا دزديده شوند)
* برايFTP :FT  بعنوان يك روش امن مورد توجه نيست، مگر اين‌كه درون يك كانال امن مانند SSL  يا IPSec  قرار گيرد.
گرايش زيادي به FTP امن يا FTP بر اساس SSL وجود دارد.
FTPS وSFTP
   SFTP به استفاده از FT بر روي يك كانال كه باSSH  امن شده، اشاره دارد، در حالي‌كه منظور از FTPS استفاده از FT بر روي SSL است. اگرچه SFTP داراي استفاده محدودي است، FTPS (كه هر دو شكل FTP روي SSL و FTP روي TLS را بخود مي گيرد) نويد كارايي بيشتري را مي‌دهد RFC8222 (FTPS) . رمزنگاري كانال‌هاي ديتا را كه براي ارسال تمام ديتا و كلمات عبور استفاده شده‌اند، ممكن مي‌سازد اما كانال‌هاي فرمان را بدون رمزنگاري باقي مي گذارد (بعنوان كانال فرمان شفاف شناخته مي‌شود). مزيتي كه دارد اين است كه به فايروالهاي شبكه‌هاي مداخله كننده اجازه آگاهي يافتن از برقراري نشست‌ها و مذاكره پورتها را مي‌دهد. اين امر به فايروال امكان تخصيص پورت پويا را مي‌دهد، بنابراين امكان ارتباطات رمزشده فراهم مي‌شود بدون اين‌كه نياز به اين باشد كه تعداد زيادي از شكاف‌هاي دائمي در فايروال پيكربندي شوند.
 اگرچه معمول ترين كاربردهاي  FTP (مخصوصاً بسته‌هاي نرم افزاري كلاينت) هنوز كاملاSSLFTPS  روي(FTP را پشتيباني نمي‌كنند و پشتيباني مرورگر برايSSL، براي استفاده كامل از مجموعه كامل فانكشن‌هاي RFC 8222 FTPS كافي نيست، اما اين امر در حال پيشرفت است.
بسياري از توليدكنندگان برنامه‌هاي كاربردي در حال استفاده از SSL استاندارد در كنار FTP استاندارد هستند.
بنابراين، گرچه در بعضي موارد مسائل تعامل همچنان وجود دارند، اما اميدواري براي پشتيباني گسترده از FT امن در تركيب با SSL وجود دارد. (و حتي اميدواري براي پذيرش گسترده مجموعه كامل فانكشن‌هاي RFC 8222 FTPS) )
   همچنين پروتكل‌هاي ديگري براي انتقال فايل وجود دارد كه بسيار ناامن است مانند پروتكل TFTP كه بر روي پورت 69 UDP سرورها تنظيم مي‌شود. امروزه از اين سرويس به ندرت استفاده مي‌شود ولي هكرها همچنان ازTFTP به صورت معكوس براي ارسال و دريافت فايل از سرورهاي هك شده استفاده مي‌كنند.

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال
 

دوره های آموزشی ما

اطلاعات تماس

آدرس : تهران - میدان ولی عصر - مرکز تجارت ایرانیان - طبقه نهم - واحد پنج

ساعت کاری شرکت : 9 صبح تا 8 شب
کلاس های روز جمعه ویژه کارمندان و دوره های فشرده دایر میباشد 

phone325 3

04 92 92 88 -021

05 92 92 88 -021

91 14 847- 0912

92 14 847- 0912 

 آموزش شارژ کارتریج, اموزش شارژ کارتریج, آموزش شارژ کارتریج لیزری, آموزش شارژ کارتریج جوهر افشان, آموزش شارژ, آموزش شارز پرینتر, آموزش شارژ سامسونگ, آموزش شارژ اچ پی, آموزش شارژ کاتریج, اموزش شارژ کاتریج, آموزش شارژ کارتریج, اموزش شارژ کارتریج, آموزش شارژ کردن کارتریج, آموزش شارژ کارتریژ, آموزش شارژ کارتریج لیزری, آموزش شارژ کارتریج جوهر افشان, آموزش شارژ کارتریج پرینتر, آموزش شارژ کارتریج لیزری , آموزش شارژ کاتریج , آموزش شارژکاتریژ , آموزش شارژ انواع کارتریج , آموزش تخصصی شارژ کارتریج,آموزش شارژ پرینتر , تونر,کارتریج لیزری, آموزش تعمیرات فتوکپی,اموزش تعمیرات چاپگر,آموزش تعمیرات پرینتر,اموزش تعمیرات پرینتر, آموزش تعمیرات دستگاه کپی شارپ,آموزش تعمیر کپی آنالوگ و دیجیتال,آموزش تعمیرات دستگاه کپی ریکو,آموزش تعمیرات کپی آفیشیو,آموزش تعمیرات آنالوگ و دیجیتال,آموزش تعمیرات دستگاه کپی توشیبا آنالوگ و دیجیتال,آموزش تعمیرات دستگاه کپی,آموزش تعمیر دستگاه کپی و فتوکپی,آموزش تعمیرات کپی رنگی, دوره آموزشی,آموزش تعمیرات,آموزش تعمیرات فنی,آموزش خدمات,آموزش تعمیر,اموزش تعمیر,دوره های آموزشی,فنی کار,امید,رحمانی,امید رحمانی,دوره اموزش,اموزشگاه فنی,فنی و حرفه ای, آموزش الکترونیک, دوره آموزش الکترونیک, آموزش الکترونیک, الکترونیک پایه, آموزش الکترونیک تخصصی, طراحی برد الکترونیک،آموزش طراحی برد, مهندسی معکوس, آموزش مهندسی معکوس, آموزش الکترونیک مخصوص بازارکار, آموزش الکترونیک اس ام دی, آموزش الکترونیک smd, آموزش نقشه خوانی, آموزش کار با هیتر, الکترونیک, برق, طراحی, مدار, ای وی ار, ال ای دی, ابزار دقیق, پی ال سی, plc, اینورتر, inverter, منبع تغذیه, سوئیچینگ, رله, خازن, ماژول, smd, led, طراحی برد صنعتی, پروژه دانشگاهی, دوره تخصصی آموزش نصب دوربین مدار بسته,آموزش نصب دوربین مداربسته, دوره آموزش نصب دوربین مدار بسته,آموزش نصب دوربین های مداربسته, آموزش تخصصی نصب دوربین مدار بسته,آموزش دوربین مداربسته,آموزشگاه,آموزش,نصب, آموزش تعمیر انواع دوربین های مدار بسته,آموزش تعمیرات دوربین های مدار بسته,قوی ترین مرکز آموزش تعمیرات دوربین مخفی,بهترین مرکز آموزش تعمیر دوربین مخفی در تهران,قدرتمندترین مرکز آموزش تعمیر دوربین های مدار بسته,آموزش تعمیر تخصصی دوربین های مدار بسته