SFTP
SFTP(Secure File Transfer Protocal)는 파일 전송 시의 로그인 정보나 파일 정보를 암호화 한 후 SSH프로토콜을 이용하여 기존의 FTP보다 보안이 강화된 전송방식이다. 포트번호는 22번이다.
목차
개요
SFTP는 SSH의 파일 전송버전이라고 생각하면 된다. SSH(Secure SHell)는 텔넷(telnet)의 보안버전이다. SSH(SFTP)에서 터널링을 하는 방법은 FTPS에서의 방식과 상당히 유사하다. SSH는 3개의 프로토콜로 이루어져 있다. 첫번째로 전송 프로토콜부분은 결국 키를 교환하여 암호화 한다는데 FTPS와 맥을 같이하고 있다. 그러나 신원 확인용 스트링 교환이라는 부분이 다르다. 사용자 인증 프로토콜 부분에서 우리가 알고 있듯이 공개키, 패스워드, 호스트 인증방식을 사용할 수 있다. 그리고 연결프로토콜이 있다. 결국 SFTP는 SSH방식을 이용하여 안전하게 암호화된 구간에서 FTP 기능을 이용할 수 있다. FTP, TFTP(Trivial File Transfer Protocol)의 취약점인 평문전송의 문제점을 보완하여 SSH를 통해 동작하는 FTP로, TCP 보안채널(터널링)을 형성하여, 데이터의 안전한 전송을 가능하게 하는 파일 전송 프로토콜이다. 파일이 암호화 되어있어 중간에 누군가 파일을 가로채더라도 파일을 해독할 수 없기 때문에 악용하거나 도용할 수 없다. 클라이언트 프로그램이 없더라도 윈도우에서 기본적으로 제공하는 서비스를 사용할 수 있다. 하지만 초보자들은 사용하기 어려우므로 간단한 인터페이스와 편리하게 조작할 수 있는 클라이언트 프로그램을 사용하는 것이 좋다. 간혹 FTPS(FTP / SSL)와 혼동하는 경우가 간혹 있는데 FTPS는 SSH를 사용하지 않고, 22번 포트 대신 20번, 21번 포트를 사용한다는 점에서 SFTP와 완전히 다르다.[1] 다음은 시스템이 데스크 탑에서 SFTP 클라이언트를 구성하는데 필요한 정보이다.
- 서버 호스트 이름 : 서버의 호스트 이름 또는 IP 주소 제공
- 포트번호 : 클라이언트가 연결하려는 TCP 포트
- 보안 프로토콜 : 보안 연결을 설정할 프로토콜
- 사용자 이름 : 클라이언트가 서버에 연결하려는 SSH의 사용자 이름
- 암호 : 위 사용자에게 할당된 번호[2]
특징
- 포트번호 : 22번
- 기밀성 : 암호화를 통해 송수신되는 데이터의 기밀성 보장
- 무결성 : 해시 값 비교를 통해 데이터 위 변조 방지
- 인증 : 서버와 클라이언트가 서로 생성한 임의의 문자열을 바탕으로 송신자 인증[3]
등장배경
시큐어 셸 버전 2 프로토콜(RFC 4251)의 개발을 맡았던 국제 인터넷 표준화 기구(IETF Internet Engineering Task Force) 워킹 그룹 "Secsh"는 안전한 파일 전송 기능의 표준 확장에 대한 초안 작성을 시도하였다. 인터넷 초안들이 만들어지면서 새로운 버전들로 이 프로토콜을 연이어 개정하였다. 아직 초안이 표준화되기 전이었지만 소프트웨어 산업은 이 프로토콜의 다양한 버전들을 구현하기 시작하였다. 개발이 진척됨에 따라 Secsh 파일 전송 프로젝트의 범위는 파일 접근과 파일 관리를 포함하는 데까지 확장되었다. 마침내 일부 위원회 구성원들이 SFTP를 단순히 파일 접근이나 파일 전송 프로토콜이 아닌 파일 시스템 프로토콜로 보기 시작하자 개발은 중단되었는데, 이는 워킹 그룹의 범위를 넘어섰기 때문이다. 7년의 중단 기간이 있었지만, 2013년 버전 3 초안을 기본으로 하는 SFTP의 작업을 다시 시작하고자 하는 시도가 있었다.
개발버전
버전 0 - 2
IETF의 참여 이전에, SFTP는 SSH 커뮤니케이션스 보안의 사유 프로토콜이었으며 이 프로토콜은 1997년 Sami Lehtinen의 도움으로 Tatu Ylönen가 설계한 것이다. 버전 0 - 2와 버전 3 간의 차이점은 section 10 of draft-ietf-secsh-filexfer-02 안에 나열되어 있다.
버전 3
IETF 시큐어 셸 파일 전송 프로젝트의 시작으로, Secsh 그룹은 SSH 파일 전송 프로토콜의 목적이 신뢰할 수 있는 데이터 스트림에 안전한 파일 전송 기능을 제공하는 것이며 SSH-2 프로토콜을 사용한 표준 파일 전송 프로토콜이 되고자 함임을 언급하였다.
- SSH File Transfer Protocol, Draft 00, January 2001
- SSH File Transfer Protocol, Draft 01, March 2001
- SSH File Transfer Protocol, Draft 02, October 2001
버전 4
- SSH File Transfer Protocol, Draft 03, October 2002
- SSH File Transfer Protocol, Draft 04, December 2002
버전 5
버전 6
- SSH File Transfer Protocol, Draft 06, October 2004
- SSH File Transfer Protocol, Draft 07, March 2005
- SSH File Transfer Protocol, Draft 08, April 2005
- SSH File Transfer Protocol, Draft 09, June 2005
- SSH File Transfer Protocol, Draft 10, June 2005
- SSH File Transfer Protocol, Draft 11, January 2006
- SSH File Transfer Protocol, Draft 12, January 2006
- SSH File Transfer Protocol, Draft 13, July 2006[4]
SFTP 접속 클라이언트
FileZilla : 가장 많이 사용하는 클라이언트. FileZilla는 그래픽 유저 인터페이스 SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 기반의 프로그램이다. 이 프로그램을 사용하여 모든 파일을 전송하는 것이 가능하며, 인터페이스에 있어서는 사이트 및 디스크를 신속하게 파악할 수 있으며 드래그 앤 드롭 기능을 지원하여 편리하다. 속도가 빠르며 4GB이상의 대용량 파일도 무리 없이 전송 처리 할 수 있다. 원격으로 파일을 검색할 수 있고 필터링이 가능하다는 장점 이 있다. 반면 전송예약을 할 수 없다는 단점이 있다.[5]
WinSCP : WinSCP는 Windows용 그래픽 유저 인터페이스 SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 프리웨어이다. 레거시 SCP 프로토콜 역시 지원하며, 이 프로그램을 사용하여 로컬 컴퓨터와 원격 컴퓨터 간에 안전하게 파일을 복사할 수 있다.
- 그래픽 유저 인터페이스(GUI)
- 다국어 지원
- Windows 운영체제와 통합 환경 지원(드래그 앤 드롭, URL, 바로 가기 아이콘)
- 모든 일반적인 파일 작업 지원
- SSH-1과 SSH-2를 통한 SFTP 및 SCP 프로토콜, 기존 FTP 프로토콜, WebDAV 프로토콜 지원
- 배치 파일 스크립트와 명령 줄 인터페이스, 고급 프로그래밍 작업을 위한 .NET 어셈블리 지원
- 자동으로 일부 또는 전체 디렉터리 동기화
- 통합된 텍스트 편집기
- SSH 암호, 키보드 대화식(keyboard-interactive), 공개 키 및 Kerberos (GSS) 인증 지원
- SSH를 통한 공개키 인증을 완벽하게 지원하는 PAGEANT(PuTTY 인증 에이전트)와 통합
- Windows 탐색기 및 Norton Commander 형태의 인터페이스 지원
- 옵션에서 기본 암호로 세션 정보 저장 보호 기능 지원
- 옵션에서 레지스트리 대신 구성 파일(INI)을 사용한 독립적인 실행 지원으로 이동식 저장장치에서 실행 가능[6]
알드라이브 : 편리한 파일 전송 클라이언트라고 소개하는‘알드라이브’이다. 클라이언트와 서버 간의 파일 송수신 기능 외에, WebDAV 등 다양한 프로토콜 파일 전송을 지원한다. S3, Ucloud Biz, T-cloudbiz(Easy Storage) 등 대중화된 서비스도 알드라이브에서 한번에 편리하게 접속해 사용할 수 있지만, 문제가 많은 것으로 알려져 있다.
- 기존 알FTP와 차별화된 UI와 스킨을 개편한 심플한 UI
- FTP, FTP over SSL(Secure Sockets Layer)/TLS(Transport Layer Security), SFTP, WebDAV 형식을 지원해 다양한 프로토콜 지원
- 파일 전송 진행 상황 및 내역을 '전송창'에서 한눈에 확인가능
- 가져오기를 통해 타제품 사이트 정보를 알드라이브에서도 쉽게 사용 가능
- 여러 개의 사이트를 동시에 접속 가능
- 여러 개 접속된 사이트를 탭 방식 레이아웃을 이용해 Drag & Drop 방식으로 편리하게 조작 가능
RaiDrive : 주 기능은 클라우드 스토리지를 윈도우 탐색기에 마운트 시켜주는 것이지만, FTP와 SFTP도 지원한다.
Xftp FTP와 SFTP 프로토콜을 지원하며 사용하기 쉬운 UI 및 Xshell과의 연동 가능. 개인 사용자에 한해 무료이다.
Termius 원래는 SSH 클라이언트이지만 프리미엄 플랜은 내장된 SFTP를 사용할 수 있다.[7]
동작원리
기존의 FTP와 접속 방식과 같지만 FTP 서버에서 SFTP를 지원해야 한다. SSH는 다른컴퓨터와 통신을 하기위해 접속을 할 때 우리가 일반적으로 사용하는 아이디나 비밀번호의 입력을 통한 접속을 하지 않는다. SSH는 Private Key와 Public Key를 통해 접속하려는 컴퓨터와 인증 과정을 거치게 됩니다. SSH Key : 서버에 접속 할 때 비밀번호 대신 key를 제출하는 방식. 비밀번호보다 높은 수준의 보안을 필요로 할 때, 로그인 없이 자동으로 서버에 접속 할 때 사용한다. Public Key : 공개되어도 비교적 안전한 Key이다. Public Key를 이용해 암호화를 하지만 복호화(해독)은 불가능하다. Private Key : 절대로 외부에 노출이 되어서는 안되는 Key로 본인의 컴퓨터 내부에 저장하게 되어 있으며 암호화된 메시지를 복호화 할 수 있다.
공개 키와 개인 키 사이에는 복잡한 수학적 관계가 있다. 먼저 Public Key를 통신하고자 하는 컴퓨터에 복사하여 저장한다. 그리고 요청을 보내는 클라이언트 컴퓨터에서 접속 요청을 할 때 응답을 하는 서버 컴퓨터에 복사되어 저장된 Public Key와 클라이언트 컴퓨터에 해당 Public Key와 쌍을 이루는 Private Key와 비교를 하여 서로 한 쌍의 Key인지 아닌지를 검사한다. 이렇게 서로의 Key를 확인하고 인증이 되면 두 컴퓨터 사이에 암호화된 채널이 형성되어 Key를 활용해 메시지를 암호화 하고 복호화 하며 안전하게 데이터를 주고 받을 수 있게 된다.[8]
FTP와 SFTP의 주요 차이점
- FTP는 호스트간에 파일을 전송하기위한 보안 채널 을 제공하지 않지만, SFTP 프로토콜은 네트워크의 호스트간에 파일을 전송하기위한 보안 채널 을 제공한다.
- FTP는 파일 전송 프로토콜 (File Transfer Protocol )의 약자이며, SFTP는 Secure File Transfer Protocol (보안 파일 전송 프로토콜 )의 약자이다.
- FTP 프로토콜은 TCP / IP에서 제공하는 서비스이지만, SFTP는 원격 로그인 정보 인 SSH 프로토콜 의 일부이다.
- FTP는 TCP 포트 21 에서 제어 연결을 사용하여 연결하지만, SFTP는 클라이언트와 서버간에 SSH 프로토콜에 의해 설정된 보안 연결로 파일을 전송한다.
- FTP는 암호와 데이터를 일반 텍스트 형식으로 전송하지만, SFTP는 데이터를 다른 호스트로 보내기 전에 암호화 한다.
- FTP는 속도면에서 빠르나 보안면에서 약하고, SFTP는 보안면에서 우수하나 속도면에서 느리다.[9]
장단점
장점
- SSH기반이기 때문에 퍼미션 변경에서 더 강력해 진다. (특히 root계정일때.)
- 외부에서도 파일관리가 편해진다.
- 서버의 시스템 관리가 더 편리해 진다.(root 계정일 경우)[10]
- 운영의 대부분 (모두는 아니지만) 측면을 엄격하게 정의하는 좋은 표준 배경을 가지고 있다.
- 하나의 연결 만 있음 (DATA 연결 필요 없음)
- 클라리언트와 서버와의 연결은 항상 보호된다.
- 디렉토리 목록은 균일하고 기계가 읽을 수 있다.
- 프로토콜에는 권한 및 속성 조작, 파일 잠금 및 기타 기능이 있다
단점
- 속도가 느리다 : 속도가 보안을 위해서 키를 주고받고 암호화 복호화 과정을 거치기 때문에 속도가 느릴 수 밖에 없다.
- 통신은 바이너리이며 사람이 읽을 수 있도록 "있는 그대로"기록 할 수 없다.
- SSH 키는 관리 및 검증이 더 어렵다. :
- 표준은 특정 사항을 선택 사항 또는 권장 사항으로 정의하므로 서로 다른 공급 업체의 서로 다른 소프트웨어 타이틀간에 특정 호환성 문제가 발생한다.
- 서버 간 복사 및 반복적 인 디렉토리 제거 작업 없다.
- VCL 및 .NET 프레임 워크에서 기본 제공 SSH / SFTP 지원 없다.[11]
SFTP의 응용
- 국가 안보와 관련하여 서로 다른 주 군부 내에서 데이터를 공유하고 정부 기관 간에 법률 및 재무 데이터를 공유하는 등 두 호스트간에 민감한 데이터를 전송하는 데 사용된다.
- 조직과 규제 기관간에 감사 데이터 및 보고서를 실행하고 공유하는 데 사용됩니다.
- SFTP 도구의 가장 매력적인 응용 프로그램 중 하나는 여기에서 파일과 디렉터리를 만들고, 삭제하고, 가져오고, 내보낼 수 있다는 것이다. 이는 빅 데이터 파일의 저장 기능뿐만 아니라 액세스 자격 증명 만 있으면 어디서든 액세스 할 수있는 유연성을 제공한다.
- SEEBURGER 및 Cyberduck과 같은 응용 프로그램에서도 클라우드 컴퓨팅에 사용됩니다.
- Filezilla 및 WinSCP는 조직에서 파일 관리 및 파일 공유를 위해 가장 일반적으로 사용하는 응용 프로그램 소프트웨어이다.
- 업그레이드 된 인증 프로세스를 사용하여 두 호스트간에 비밀 파일 공유도 가능합니다.[2]
유사 기술
FTP
FTP란 file transfer protocol의 약자이며 인터넷 망으로 연결되어 있는 멀리 떨어져 있는 서버로 파일을 올리거나 가져오기 위해 필요한 일종의 프로토콜이다. SFTP와 같이 파일을 송/수신 하지만 TCP/IP를 사용한다는 점에서 SFTP와 차이가 있다.[7]
FTPS
FTPS는 HTTPS와 동일한 개념으로 TLS/SSL을 거쳐서 공개키 암호화 방식을 이용하여 통신 라인을 거쳐다는 21번, 20번 포트를 안전하게 암호화 한다는 말이다. 인터넷 프로토콜 초기부터 사용되기 시작 했으며, 사용자 인증, 데이터의 전환, 디렉토리 검색 등과 많은 기능 및 선택사항을 제공. 표준 RFC 959에 그 자세한 내용이 기술되어있다.[12]
TFTP
UDP 상에서 이루어지는 간단한 파일전송프로토콜(File Transfer Protocol). 통상 클라이언트/서버 간에 FTP 같이 복잡한 상호동작이 필요하지 않는 응용에 많이 사용. 한편, FTP는 TCP/IP 상에서 비교적 복잡하게 동작 함. 단순한 파일 전송 기능만 제공. 인증기능 미제공(사용자 이름 및 비밀번호 확인 없이 파일 전송), 프로그램이 간결하고 규모가 작음. 에러제어 및 흐름제어 방식으로는 Stop and Wait 방식 사용. [12]
각주
- ↑ IT's me, 〈ftp, ftps, sftp(ssh) 개념정리〉, 《dev》, 2019-08-07
- ↑ 2.0 2.1 myservername.com, 〈SFTP(Secure File Transfer Protocol) 및 포트 번호 란?〉, 《myservername.com》
- ↑ 이성덕, 〈FTP(File Transfer Protocol) 및 SFTP(Secure FTP)〉, 《이성덕 정보관리기술자》, 2019-05-27
- ↑ 〈SSH 파일 전송 프로토콜〉, 《위키백과》
- ↑ it-Fix, 〈파일질라(FileZilla)무료FTP 파일전송 프로그램 소개〉, 《IT ERROR FIX》, 2019-09-05
- ↑ Jinsup Park, 〈WinSCP소개〉, 《WinSCP》, 2018-11-08
- ↑ 7.0 7.1 〈FTP〉, 《나무위키》
- ↑ by Won_^o^ , 〈ftp, ftps, sftp(ssh) 개념 정리〉, 《Coding Tips》, 2019-12-27
- ↑ Gadget-info.com, 〈FTP와 SFTP의 차이점〉, 《Gadget-info.com》, 2019
- ↑ 코딩하는소진이, 〈(Network) FTP & FTPS & SFTP〉, 《코딩하는 소진이》, 2020-10-12
- ↑ NuTTyX, 〈FTPS와 SFTP의 차이점은 무엇입니까?〉 ,《THE FAST CODE》, 2014-08-18
- ↑ 12.0 12.1 차재복, 〈TFTP, tftp Trivial File Transfer Protocol 〉, 《정보통신기술용어》, 2019-04-26
참고자료
- IT's me, 〈ftp, ftps, sftp(ssh) 개념정리〉, 《dev》, 2019-08-07
- myservername.com, 〈SFTP (Secure File Transfer Protocol) 및 포트 번호 란?〉, 《myservername.com》
- 이성덕, 〈FTP(File Transfer Protocol) 및 SFTP(Secure FTP)〉, 《이성덕 정보관리기술자》, 2019-05-27
- 〈SSH 파일 전송 프로토콜〉, 《위키백과》
- it-Fix, 〈파일질라(FileZilla)무료FTP 파일전송 프로그램 소개〉, 《IT ERROR FIX》, 2019-09-05
- Jinsup Park, 〈WinSCP소개〉, 《WinSCP》, 2018-11-08
- 〈FTP〉, 《나무위키》
- by Won_^o^ , 〈ftp, ftps, sftp(ssh) 개념 정리〉, 《Coding Tips》, 2019-12-27
- Gadget-info.com, 〈FTP와 SFTP의 차이점〉, 《Gadget-info.com》, 2019
- 코딩하는소진이, 〈(Network) FTP & FTPS & SFTP〉, 《코딩하는 소진이》, 2020-10-12
- NuTTyX, 〈FTPS와 SFTP의 차이점은 무엇입니까?〉 ,《THE FAST CODE》, 2014-08-18
- 차재복, 〈TFTP, tftp Trivial File Transfer Protocol 〉, 《정보통신기술용어》, 2019-04-26
같이 보기