SFTP

위키원
grasong (토론 | 기여)님의 2021년 7월 8일 (목) 09:53 판 (장점)
이동: 둘러보기, 검색

SFTP(Secure File Transfer Protocal)는 파일 전송 시의 로그인 정보나 파일 정보를 암호화 한 후 시큐어 셸(SSH Secure SHell)프로토콜을 이용하여 기존의 FTP보다 보안이 강화된 전송방식이다. 포트번호는 22번이다.

개요

SFTP는 시큐어 셸(SSH Secure SHell)을 이용하여 한 쌍의 키를 생성한 후 키를 이용하여 정보를 암호화 하여 통신하는 기술이다. 시큐어 셸은 텔넷(telnet)의 보안버전이다. 시큐어 셸(SSH)에서 터널링을 하는 방법은 FTPS에서의 방식과 상당히 유사하다. 시큐어 셸은 시큐어 셸 사용자 인증 프로토콜, 시큐어 셸 연결 프로토콜, 시큐어 셸 전송층 프로토콜로 3개의 프로토콜로 이루어져 있다. 첫번째로 사용자 인증 프로토콜은 클라이언트 측 사용자를 서버에게 인증한다. 사용자 인증 프로토콜 부분에서 우리가 알고 있듯이 공개키, 패스워드, 호스트 인증방식을 사용할 수 있다. SFTP는 결국 키를 교환하여 암호화 한다는데 FTPS와 맥을 같이하고 있다. 그러나 신원 확인용 스트링 교환이라는 부분이 다르다. 두번째로 연결 프로토콜은 암호화된 터널을 여러개의 논리적 채널로 다중화 한다. 세번째로 전송 프로토콜부분은 서버 인증, 기밀성, 무결성을 제공하며 옵션으로 압축을 제공하기도 한다. 결국 SFTP는 SSH방식을 이용하여 안전하게 암호화된 구간에서 FTP 기능을 이용할 수 있다. FTP, TFTP(Trivial File Transfer Protocol)의 취약점인 평문전송의 문제점을 보완하여 SSH를 통해 동작하는 FTP로, TCP 보안채널(터널링)을 형성하여, 데이터의 안전한 전송을 가능하게 하는 파일 전송 프로토콜이다. 파일이 암호화 되어있어 중간에 누군가 파일을 가로채더라도 파일을 해독할 수 없기 때문에 악용하거나 도용할 수 없다. 클라이언트 프로그램이 없더라도 윈도우에서 기본적으로 제공하는 서비스를 사용할 수 있다. 하지만 초보자들은 사용하기 어려우므로 간단한 인터페이스와 편리하게 조작할 수 있는 클라이언트 프로그램을 사용하는 것이 좋다. 간혹 FTPS(FTP / SSL)와 혼동하는 경우가 간혹 있는데 FTPS는 SSH를 사용하지 않고, 22번 포트 대신 20번, 21번 포트를 사용한다는 점에서 SFTP와 완전히 다르다.[1]

다음은 시스템이 데스크 탑에서 SFTP 클라이언트를 구성하는데 필요한 정보이다.

  • 서버 호스트 이름 : 서버의 호스트 이름 또는 IP 주소 제공
  • 포트번호 : 클라이언트가 연결하려는 TCP 포트
  • 보안 프로토콜 : 보안 연결을 설정할 프로토콜
  • 사용자 이름 : 클라이언트가 서버에 연결하려는 SSH의 사용자 이름
  • 암호 : 위 사용자에게 할당된 번호[2]

특징

  • 포트번호 : 22번
  • 기밀성 : 암호화를 통해 송수신되는 데이터의 기밀성 보장
  • 무결성 : 해시 값 비교를 통해 데이터 위 변조 방지
  • 인증 : 서버와 클라이언트가 서로 생성한 임의의 문자열을 바탕으로 송신자 인증[3]

등장배경

기존의 FTP와 Telnet은 보안에 매우 취약했기 때문에 안전한 데이터 통신방법을 필요로 했고 시큐어 셸을 개발하게 되었다. 시큐어 셸 버전 2 프로토콜(RFC 4251)의 개발을 맡았던 국제 인터넷 표준화 기구(IETF Internet Engineering Task Force) 워킹 그룹 "Secsh"는 안전한 파일 전송 기능의 표준 확장에 대한 초안 작성을 시도하였다. 인터넷 초안들이 만들어지면서 새로운 버전들로 이 프로토콜을 연이어 개정하였다. 아직 초안이 표준화되기 전이었지만 소프트웨어 산업은 이 프로토콜의 다양한 버전들을 구현하기 시작하였다. 개발이 진척됨에 따라 Secsh 파일 전송 프로젝트의 범위는 파일 접근과 파일 관리를 포함하는 데까지 확장되었다. 마침내 일부 위원회 구성원들이 SFTP를 단순히 파일 접근이나 파일 전송 프로토콜이 아닌 파일 시스템 프로토콜로 보기 시작하자 개발은 중단되었는데, 이는 워킹 그룹의 범위를 넘어섰기 때문이다. 7년의 중단 기간이 있었지만, 2013년 버전 3 초안을 기본으로 하는 SFTP의 작업을 다시 시작하고자 하는 시도가 있었다.

개발버전

버전 0 - 2

IETF의 참여 이전에, SFTP는 1995년 핀란드의 타투 일료넨(Tatu Ylönen) SSH 커뮤니케이션스 시큐리티(SSH Communication Security)사의 사유 프로토콜이었으며 이 프로토콜은 1997년 Sami Lehtinen의 도움으로 Tatu Ylönen가 설계한 것이다. 버전 0 - 2와 버전 3 간의 차이점은 section 10 of draft-ietf-secsh-filexfer-02 안에 나열되어 있다.

버전 3

IETF 시큐어 셸 파일 전송 프로젝트의 시작으로, Secsh 그룹은 SSH 파일 전송 프로토콜의 목적이 신뢰할 수 있는 데이터 스트림에 안전한 파일 전송 기능을 제공하는 것이며 SSH-2 프로토콜을 사용한 표준 파일 전송 프로토콜이 되고자 함임을 언급하였다.

버전 4

버전 5

버전 6

SFTP 접속 클라이언트

파일질라(FileZilla)

가장 많이 사용하는 클라이언트. 파일질라(FileZilla)는 그래픽 유저 인터페이스(GUI Graphic User Interface) SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 기반의 프로그램이다. 이 프로그램을 사용하여 모든 파일을 전송하는 것이 가능하며, 인터페이스에 있어서는 사이트 및 디스크를 신속하게 파악할 수 있으며 드래그 앤 드롭 기능을 지원하여 편리하다. 속도가 빠르며 4GB이상의 대용량 파일도 무리 없이 전송 처리 할 수 있다. 원격으로 파일을 검색할 수 있고 필터링이 가능하다는 장점 이 있다. 반면 전송예약을 할 수 없다는 단점이 있다.[5]

WinSCP

WinSCP는 Windows용 그래픽 유저 인터페이스 SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 프리웨어이다. 레거시 SCP 프로토콜 역시 지원하며, 이 프로그램을 사용하여 로컬 컴퓨터와 원격 컴퓨터 간에 안전하게 파일을 복사할 수 있다.

  • 그래픽 유저 인터페이스
  • 다국어 지원
  • 윈도우(Windows) 운영체제와 통합 환경 지원(드래그 앤 드롭, URL, 바로 가기 아이콘)
  • 모든 일반적인 파일 작업 지원
  • SSH-1과 SSH-2를 통한 SFTP 및 SCP 프로토콜, 기존 FTP 프로토콜, WebDAV 프로토콜 지원
  • 배치 파일 스크립트와 명령 줄 인터페이스, 고급 프로그래밍 작업을 위한 .NET 어셈블리 지원
  • 자동으로 일부 또는 전체 디렉터리 동기화
  • 통합된 텍스트 편집기
  • SSH 암호, 키보드 대화식(keyboard-interactive), 공개 키 및 커버로스(Kerberos GSS) 인증 지원
  • SSH를 통한 공개키 인증을 완벽하게 지원하는 PAGEANT(PuTTY 인증 에이전트)와 통합
  • 윈도우(Windows) 탐색기 및 노턴 커맨더(Norton Commander) 형태의 인터페이스 지원
  • 옵션에서 기본 암호로 세션 정보 저장 보호 기능 지원
  • 옵션에서 레지스트리 대신 구성 파일(INI)을 사용한 독립적인 실행 지원으로 이동식 저장장치에서 실행 가능[6]

알드라이브

편리한 파일 전송 클라이언트라고 소개하는알드라이브이다. 클라이언트와 서버 간의 파일 송수신 기능 외에, WebDAV 등 다양한 프로토콜 파일 전송을 지원한다. S3, Ucloud Biz, T-cloudbiz(Easy Storage) 등 대중화된 서비스도 알드라이브에서 한번에 편리하게 접속해 사용할 수 있지만, 문제가 많은 것으로 알려져 있다.

  • 기존 알FTP와 차별화된 UI와 스킨을 개편한 심플한 UI
  • FTP, FTP over SSL(Secure Sockets Layer)/TLS(Transport Layer Security), SFTP, 웹 분산 저작 및 버전 관리(WebDAV, Web Distributed Authoring and Versioning) 형식을 지원해 다양한 프로토콜 지원
  • 파일 전송 진행 상황 및 내역을 '전송창'에서 한눈에 확인가능
  • 가져오기를 통해 타제품 사이트 정보를 알드라이브에서도 쉽게 사용 가능
  • 여러 개의 사이트를 동시에 접속 가능
  • 여러 개 접속된 사이트를 탭 방식 레이아웃을 이용해 Drag & Drop 방식으로 편리하게 조작 가능

레이드라이브(RaiDrive)

주 기능은 클라우드 스토리지를 윈도우 탐색기에 마운트 시켜주는 것이지만, FTP와 SFTP도 지원한다.

Xftp

FTP와 SFTP 프로토콜을 지원하며 사용하기 쉬운 UI 및 Xshell과의 연동 가능. 개인 사용자에 한해 무료이다.

Termius

원래는 SSH 클라이언트이지만 프리미엄 플랜은 내장된 SFTP를 사용할 수 있다.[7]

동작원리

기존의 FTP와 접속 방식과 같지만 FTP 서버에서 SFTP를 지원해야 한다. SSH는 다른컴퓨터와 통신을 하기위해 접속을 할 때 우리가 일반적으로 사용하는 아이디나 비밀번호의 입력을 통한 접속을 하지 않는다. SSH는 개인 키(Private Key)와 공용 키(Public Key)를 통해 접속하려는 컴퓨터와 인증 과정을 거치게 된다.

  • SSH Key : 서버에 접속 할 때 비밀번호 대신 키(key)를 제출하는 방식. 비밀번호보다 높은 수준의 보안을 필요로 할 때, 로그인 없이 자동으로 서버에 접속 할 때 사용한다.
  • 공용 키(Public Key) : 공개되어도 비교적 안전한 키(Key)이다. 공용 키를 이용해 암호화를 하지만 복호화(해독)은 불가능하다.
  • 개인 키(Private Key) : 절대로 외부에 노출이 되어서는 안되는 키(Key)로 본인의 컴퓨터 내부에 저장하게 되어 있으며 암호화된 메시지를 복호화 할 수 있다.

공개키와 개인키 사이에는 복잡한 수학적 관계가 있다. 먼저 공개 키를 통신하고자 하는 컴퓨터에 복사하여 저장한다. 그리고 요청을 보내는 클라이언트 컴퓨터에서 접속 요청을 할 때 응답을 하는 서버 컴퓨터에 복사되어 저장된 공개 키와 클라이언트 컴퓨터에 해당 공개 키와 쌍을 이루는 개인 키와 비교를 하여 서로 한 쌍의 키인지 아닌지를 검사한다. 이렇게 서로의 키를 확인하고 인증이 되면 두 컴퓨터 사이에 암호화된 채널이 형성되어 키를 활용해 메시지를 암호화 하고 복호화 하며 안전하게 데이터를 주고 받을 수 있게 된다.[8]

FTP와 SFTP의 주요 차이점

  • FTP는 호스트간에 파일을 전송하기위한 보안 채널 을 제공하지 않지만, SFTP 프로토콜은 네트워크의 호스트간에 파일을 전송하기위한 보안 채널 을 제공한다.
  • FTP는 파일 전송 프로토콜(File Transfer Protocol )의 약자이며, SFTP는 Secure File Transfer Protocol(보안 파일 전송 프로토콜 )의 약자이다.
  • FTP 프로토콜은 TCP / IP에서 제공하는 서비스이지만, SFTP는 원격 로그인 정보 인 SSH 프로토콜 의 일부이다.
  • FTP는 TCP 포트 21 에서 제어 연결을 사용하여 연결하지만, SFTP는 클라이언트와 서버간에 SSH 프로토콜에 의해 설정된 보안 연결로 파일을 전송한다.
  • FTP는 암호와 데이터를 일반 텍스트 형식으로 전송하지만, SFTP는 데이터를 다른 호스트로 보내기 전에 암호화 한다.
  • FTP는 속도면에서 빠르나 보안면에서 약하고, SFTP는 보안면에서 우수하나 속도면에서 느리다.[9]

장단점

장점

  • SSH 기반이기 때문에 퍼미션 변경에서 더 강력해 진다.(특히 root계정일때.)
  • 외부에서도 파일관리가 편해진다.
  • 서버의 시스템 관리가 더 편리해 진다.(root 계정일 경우)[10]
  • 운영의 대부분(모두는 아니지만) 측면을 엄격하게 정의하는 좋은 표준 배경을 가지고 있다.
  • 하나의 연결 만 있음(데이터 연결 필요 없음)
  • 클라리언트와 서버와의 연결은 항상 보호된다.
  • 디렉토리 목록은 균일하고 기계가 읽을 수 있다.
  • 프로토콜에는 권한 및 속성 조작, 파일 잠금 및 기타 기능이 있다

단점

  • 속도가 느리다 : 속도가 보안을 위해서 키를 주고받고 암호화 복호화 과정을 거치기 때문에 속도가 느릴 수 밖에 없다.
  • 통신은 바이너리이며 사람이 읽을 수 있도록 "있는 그대로"기록 할 수 없다.
  • SSH 키는 관리 및 검증이 더 어렵다. :
  • 표준은 특정 사항을 선택 사항 또는 권장 사항으로 정의하므로 서로 다른 공급 업체의 서로 다른 소프트웨어 타이틀간에 특정 호환성 문제가 발생한다.
  • 서버 간 복사 및 반복적 인 디렉토리 제거 작업 없다.
  • VCL 및 .NET 프레임 워크에서 기본 제공 SSH / SFTP 지원 없다.[11]

SFTP의 응용

  • 국가 안보와 관련하여 서로 다른 주 군부 내에서 데이터를 공유하고 정부 기관 간에 법률 및 재무 데이터를 공유하는 등 두 호스트간에 민감한 데이터를 전송하는 데 사용된다.
  • 조직과 규제 기관간에 감사 데이터 및 보고서를 실행하고 공유하는 데 사용됩니다.
  • SFTP 도구의 가장 매력적인 응용 프로그램 중 하나는 여기에서 파일과 디렉터리를 만들고, 삭제하고, 가져오고, 내보낼 수 있다는 것이다. 이는 빅 데이터 파일의 저장 기능뿐만 아니라 액세스 자격 증명 만 있으면 어디서든 액세스 할 수있는 유연성을 제공한다.
  • SEEBURGER 및 Cyberduck과 같은 응용 프로그램에서도 클라우드 컴퓨팅에 사용됩니다.
  • Filezilla 및 WinSCP는 조직에서 파일 관리 및 파일 공유를 위해 가장 일반적으로 사용하는 응용 프로그램 소프트웨어이다.
  • 업그레이드 된 인증 프로세스를 사용하여 두 호스트간에 비밀 파일 공유도 가능합니다.[2]

유사 기술

FTP

FTP란 file transfer protocol의 약자이며 인터넷 망으로 연결되어 있는 멀리 떨어져 있는 서버로 파일을 올리거나 가져오기 위해 필요한 일종의 프로토콜이다. SFTP와 같이 파일을 송/수신 하지만 TCP/IP를 사용한다는 점에서 SFTP와 차이가 있다.[7]

FTPS

FTPS는 HTTPS와 동일한 개념으로 TLS/SSL을 거쳐서 공개키 암호화 방식을 이용하여 통신 라인을 거쳐다는 21번, 20번 포트를 안전하게 암호화 한다는 말이다. 인터넷 프로토콜 초기부터 사용되기 시작 했으며, 사용자 인증, 데이터의 전환, 디렉토리 검색 등과 많은 기능 및 선택사항을 제공. 표준 RFC 959에 그 자세한 내용이 기술되어있다.[12]

TFTP

UDP 상에서 이루어지는 간단한 파일전송프로토콜(File Transfer Protocol). 통상 클라이언트/서버 간에 FTP 같이 복잡한 상호동작이 필요하지 않는 응용에 많이 사용. 한편, FTP는 TCP/IP 상에서 비교적 복잡하게 동작 함. 단순한 파일 전송 기능만 제공. 인증기능 미제공(사용자 이름 및 비밀번호 확인 없이 파일 전송), 프로그램이 간결하고 규모가 작음. 에러제어 및 흐름제어 방식으로는 Stop and Wait 방식 사용. [12]

각주

  1. IT's me, 〈ftp, ftps, sftp(ssh) 개념정리〉, 《dev》, 2019-08-07
  2. 2.0 2.1 myservername.com, 〈SFTP(Secure File Transfer Protocol) 및 포트 번호 란?〉, 《myservername.com》
  3. 이성덕, 〈FTP(File Transfer Protocol) 및 SFTP(Secure FTP)〉, 《이성덕 정보관리기술자》, 2019-05-27
  4. SSH 파일 전송 프로토콜〉, 《위키백과》
  5. it-Fix, 〈파일질라(FileZilla)무료FTP 파일전송 프로그램 소개〉, 《IT ERROR FIX》, 2019-09-05
  6. Jinsup Park, 〈WinSCP소개〉, 《WinSCP》, 2018-11-08
  7. 7.0 7.1 FTP〉, 《나무위키》
  8. by Won_^o^ , 〈ftp, ftps, sftp(ssh) 개념 정리〉, 《Coding Tips》, 2019-12-27
  9. Gadget-info.com, 〈FTP와 SFTP의 차이점〉, 《Gadget-info.com》, 2019
  10. 코딩하는소진이, 〈FTP & FTPS & SFTP〉, 《코딩하는 소진이》, 2020-10-12
  11. NuTTyX, 〈FTPS와 SFTP의 차이점은 무엇입니까?〉 ,《THE FAST CODE》, 2014-08-18
  12. 12.0 12.1 차재복, 〈TFTP, tftp Trivial File Transfer Protocol 〉, 《정보통신기술용어》, 2019-04-26

참고자료

같이 보기