SFTP
SFTP(Secure File Transfer Protocol)는 파일 전송 시의 로그인 정보나 파일 정보를 암호화한 후 시큐어 셸(SSH Secure SHell)프로토콜을 이용하여 기존의 FTP(File Transfer Protocol)보다 보안이 강화된 전송방식이다. 포트번호는 22번이다.
목차
개요
SFTP는 시큐어 셸(SSH Secure SHell)을 이용하여 한 쌍의 키를 생성한 후 키를 이용하여 정보를 암호화하여 통신하는 기술이다. 시큐어 셸은 텔넷(telnet)의 보안 버전이다. 시큐어 셸(SSH)에서 터널링을 하는 방법은 FTPS에서의 방식과 상당히 유사하다. 시큐어 셸은 시큐어 셸 사용자 인증 프로토콜, 시큐어 셸 연결 프로토콜, 시큐어 셸 전송 층 프로토콜로 3개의 프로토콜로 이루어져 있다. 첫 번째로 사용자 인증 프로토콜은 클라이언트 측 사용자를 서버에게 인증한다. 사용자 인증 프로토콜 부분에서 우리가 알고 있듯이 공개키, 패스워드, 호스트 인증방식을 사용할 수 있다. SFTP는 결국 키를 교환하여 암호화한다는 점에서 FTPS와 맥을 같이하고 있다. 그러나 신원 확인용 스트링 교환이라는 부분이 다르다. 두 번째로 연결 프로토콜은 암호화된 터널을 여러 개의 논리적 채널로 다중화한다. 세 번째로 전송 프로토콜 부분은 서버 인증, 기밀성, 무결성을 제공하며 옵션으로 압축을 제공하기도 한다. 결국 SFTP는 시큐어 셸 방식을 이용하여 안전하게 암호화된 구간에서 FTP 기능을 이용할 수 있다. FTP, TFTP(Trivial File Transfer Protocol)의 취약점인 평문 전송의 문제점을 보완하여 시큐어 셸을 통해 동작하는 FTP로, TCP 보안 채널(터널링)을 형성하여, 데이터의 안전한 전송을 가능하게 하는 파일 전송 프로토콜이다. 파일이 암호화되어있어 중간에 누군가 파일을 가로채더라도 파일을 해독할 수 없기 때문에 악용하거나 도용할 수 없다. 클라이언트 프로그램이 없더라도 윈도우에서 기본적으로 제공하는 서비스를 사용할 수 있다. 하지만 초보자들은 사용하기 어려우므로 간단한 인터페이스와 편리하게 조작할 수 있는 클라이언트 프로그램을 사용하는 것이 좋다. 간혹 FTPS(FTP / SSL)와 혼동하는 경우가 간혹 있는데 FTPS는 시큐어 셸을 사용하지 않고, 22번 포트 대신 20번, 21번 포트를 사용한다는 점에서 SFTP와 완전히 다르다.[1]
다음은 시스템이 데스크톱에서 SFTP 클라이언트를 구성하는데 필요한 정보이다.
- 서버 호스트 이름 : 서버의 호스트 이름 또는 IP 주소 제공
- 포트 번호 : 클라이언트가 연결하려는 TCP 포트
- 보안 프로토콜 : 보안 연결을 설정할 프로토콜
- 사용자 이름 : 클라이언트가 서버에 연결하려는 시큐어 셸의 사용자 이름
- 암호 : 위 사용자에게 할당된 번호[2]
특징
- 포트 번호 : 22번
- 기밀성 : 암호화를 통해 송수신되는 데이터의 기밀성 보장
- 무결성 : 해시값 비교를 통해 데이터 위 변조 방지
- 인증 : 서버와 클라이언트가 서로 생성한 임의의 문자열을 바탕으로 송신자 인증[3]
등장 배경
기존의 FTP와 Telnet은 보안에 매우 취약했기 때문에 안전한 데이터 통신 방법을 필요로 했고 시큐어 셸을 개발하게 되었다. 시큐어 셸 버전 2 프로토콜(RFC 4251)의 개발을 맡았던 국제 인터넷 표준화 기구(IETF Internet Engineering Task Force) 워킹 그룹 "Secsh"는 안전한 파일 전송 기능의 표준 확장에 대한 초안 작성을 시도하였다. 인터넷 초안들이 만들어지면서 새로운 버전들로 이 프로토콜을 연이어 개정하였다. 아직 초안이 표준화되기 전이었지만 소프트웨어 산업은 이 프로토콜의 다양한 버전들을 구현하기 시작하였다. 개발이 진척됨에 따라 Secsh 파일 전송 프로젝트의 범위는 파일 접근과 파일 관리를 포함하는 데까지 확장되었다. 마침내 일부 위원회 구성원들이 SFTP를 단순히 파일 접근이나 파일 전송 프로토콜이 아닌 파일 시스템 프로토콜로 보기 시작하자 개발은 중단되었는데, 이는 전문가 집단의 범위를 넘어섰기 때문이다. 7년의 중단 기간이 있었지만, 2013년 버전 3 초안을 기본으로 하는 SFTP의 작업을 다시 시작하고자 하는 시도가 있었다.
개발 버전
버전 0 - 2
IETF의 참여 이전에, SFTP는 1995년 핀란드의 타투 일료넨(Tatu Ylönen) 시큐어 셸 커뮤니케이션 시큐리티(SSH Communication Security) 회사의 사유 프로토콜이었으며 이 프로토콜은 1997년 사미 레흐티넨(Sami Lehtinen)의 도움으로 타투 일료넨이 설계한 것이다. 버전 0 - 2와 버전 3과의 차이점은 section 10 of draft-ietf-secsh-filexfer-02 안에 나열되어 있다.
버전 3
IETF 시큐어 셸 파일 전송 프로젝트의 시작으로, Secsh 그룹은 시큐어 셸 파일 전송 프로토콜의 목적이 신뢰할 수 있는 데이터 스트리밍에 안전한 파일 전송 기능을 제공하는 것이며 SSH-2 프로토콜을 사용한 표준 파일 전송 프로토콜이 되고자 함임을 언급하였다.
- SSH File Transfer Protocol, Draft 00, January 2001
- SSH File Transfer Protocol, Draft 01, March 2001
- SSH File Transfer Protocol, Draft 02, October 2001
버전 4
- SSH File Transfer Protocol, Draft 03, October 2002
- SSH File Transfer Protocol, Draft 04, December 2002
버전 5
버전 6
- SSH File Transfer Protocol, Draft 06, October 2004
- SSH File Transfer Protocol, Draft 07, March 2005
- SSH File Transfer Protocol, Draft 08, April 2005
- SSH File Transfer Protocol, Draft 09, June 2005
- SSH File Transfer Protocol, Draft 10, June 2005
- SSH File Transfer Protocol, Draft 11, January 2006
- SSH File Transfer Protocol, Draft 12, January 2006
- SSH File Transfer Protocol, Draft 13, July 2006[4]
SFTP 접속 클라이언트
파일 질라(File Zilla)
현재 가장 많이 사용하는 클라이언트이다. 파일 질라는 그래픽 유저 인터페이스(GUI Graphic User Interface) SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 기반의 프로그램이다. 이 프로그램을 사용하여 모든 파일을 전송하는 것이 가능하며, 인터페이스에서는 사이트 및 디스크를 신속하게 파악할 수 있으며 드래그 앤드 드롭 기능을 지원하여 편리하다. 속도가 빠르며 4GB 이상의 대용량 파일도 무리 없이 전송 처리 할 수 있다. 원격으로 파일을 검색할 수 있고 필터링이 가능하다는 장점이 있다. 반면 전송예약을 할 수 없다는 단점이 있다.[5]
WinSCP
WinSCP는 Windows용 그래픽 유저 인터페이스 SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 프리웨어이다. 레거시 SCP 프로토콜 역시 지원하며, 이 프로그램을 사용하여 로컬 컴퓨터와 원격 컴퓨터 간에 안전하게 파일을 복사할 수 있다.
- 그래픽 유저 인터페이스
- 다국어 지원
- 윈도우(Windows) 운영체제와 통합 환경 지원(드래그 앤드 드롭, URL, 바로 가기 아이콘)
- 모든 일반적인 파일 작업 지원
- SSH-1과 SSH-2를 통한 SFTP 및 SCP 프로토콜, 기존 FTP 프로토콜, WebDAV 프로토콜 지원
- 배치 파일 스크립트와 명령 줄 인터페이스(CLI Command Line Interface), 고급 프로그래밍 작업을 위한 .NET 어셈블리 지원
- 자동으로 일부 또는 전체 디렉터리 동기화
- 통합된 텍스트 편집기
- 시큐어 셸 암호, 키보드 대화식(keyboard-interactive), 공개키 및 커버로스(Kerberos GSS) 인증 지원
- 시큐어 셸을 통한 공개키 인증을 완벽하게 지원하는 PAGEANT(PuTTY 인증 에이전트)와 통합
- 윈도우(Windows) 탐색기 및 노턴 커맨더(Norton Commander) 형태의 인터페이스 지원
- 옵션에서 기본 암호로 세션 정보 저장 보호 기능 지원
- 옵션에서 레지스트리 대신 구성 파일(INI)을 사용한 독립적인 실행 지원으로 이동식 저장장치에서 실행 가능[6]
알 드라이브
편리한 파일 전송 클라이언트라고 소개하는 알 드라이브이다. 클라이언트와 서버 간의 파일 송수신 기능 외에, WebDAV 등 다양한 프로토콜 파일 전송을 지원한다. S3, Ucloud Biz, T-cloudbiz(Easy Storage) 등 대중화된 서비스도 알 드라이브에서 한 번에 편리하게 접속해 사용할 수 있지만, 업데이트를 자주 하지 않아 문제가 많은 것으로 알려져 있다.
- 기존 알 FTP와 차별화된 UI와 스킨을 개편한 심플한 UI
- FTP, FTP over SSL(Secure Sockets Layer)/TLS(Transport Layer Security), SFTP, 웹 분산 저작 및 버전 관리(WebDAV, Web Distributed Authoring and Versioning) 형식을 지원해 다양한 프로토콜 지원
- 파일 전송 진행 상황 및 내용을 '전송창'에서 한눈에 확인 가능
- 가져오기를 통해 타제품 사이트 정보를 알 드라이브에서도 쉽게 사용 가능
- 여러 개의 사이트를 동시에 접속 가능
- 여러 개 접속된 사이트를 탭 방식 레이아웃을 이용해 Drag & Drop 방식으로 편리하게 조작 가능
레이 드라이브(Rai Drive)
주 기능은 클라우드 스토리지를 윈도우 탐색기에 마운트 시켜주는 것이지만, FTP와 SFTP도 지원한다.
Xftp
FTP와 SFTP 프로토콜을 지원하며 사용하기 쉬운 UI 및 Xshell과의 연동 가능. 개인 사용자에게 무료이다.
Termius
원래는 시큐어 셸 클라이언트이지만 프리미엄 플랜은 내장된 SFTP를 사용할 수 있다.[7]
동작 원리
기존의 FTP와 접속 방식과 같지만, FTP 서버에서 SFTP를 지원해야 한다. 시큐어 셸은 다른 컴퓨터와 통신을 하기 위해 접속을 할 때 우리가 일반적으로 사용하는 아이디나 비밀번호의 입력을 통한 접속을 하지 않는다. 시큐어 셸은 개인 키(Private Key)와 공용 키(Public Key)를 통해 접속하려는 컴퓨터와 인증 과정을 거치게 된다.
- 시큐어 셸 키(SSH Key) : 서버에 접속할 때 비밀번호 대신 키(key)를 제출하는 방식. 비밀번호보다 높은 수준의 보안이 필요할 때, 로그인 없이 자동으로 서버에 접속할 때 사용한다.
- 공용 키(Public Key) : 공개되어도 비교적 안전한 키(Key)이다. 공용 키를 이용해 암호화를 하지만 복호화(해독)은 불가능하다.
- 개인 키(Private Key) : 절대로 외부에 노출이 되어서는 안 되는 키(Key)로 본인의 컴퓨터 내부에 저장하게 되어 있으며 암호화된 메시지를 복호화 할 수 있다.
공개 키와 개인 키 사이에는 복잡한 수학적 관계가 있다. 먼저 공개 키를 통신하고자 하는 컴퓨터에 복사하여 저장한다. 그리고 요청을 보내는 클라이언트 컴퓨터에서 접속 요청을 할 때 응답을 하는 서버 컴퓨터에 복사되어 저장된 공개 키와 클라이언트 컴퓨터에 해당 공개 키와 쌍을 이루는 개인 키와 비교를 하여 서로 한 쌍의 키인지 아닌지를 검사한다. 이렇게 서로의 키를 확인하고 인증이 되면 두 컴퓨터 사이에 암호화된 채널이 형성되어 키를 활용해 메시지를 암호화하고 복호화하며 안전하게 데이터를 주고받을 수 있게 된다.[8]
FTP와 SFTP의 주요 차이점
- FTP는 호스트 간에 파일을 전송하기 위한 보안 채널을 제공하지 않지만, SFTP 프로토콜은 네트워크의 호스트 간에 파일을 전송하기 위한 보안 채널을 제공한다.
- FTP는 파일 전송 프로토콜(File Transfer Protocol )의 약자이며, SFTP는 Secure File Transfer Protocol(보안 파일 전송 프로토콜)의 약자이다.
- FTP 프로토콜은 TCP / IP에서 제공하는 서비스이지만, SFTP는 원격 로그인 정보인 시큐어 셸 프로토콜의 일부이다.
- FTP는 TCP 포트 21 에서 제어 연결을 사용하여 연결하지만, SFTP는 클라이언트와 서버 간에 시큐어 셸 프로토콜에 의해 설정된 보안 연결로 파일을 전송한다.
- FTP는 암호와 데이터를 일반 텍스트 형식으로 전송하지만, SFTP는 데이터를 다른 호스트로 보내기 전에 암호화한다.
- FTP는 속도 면에서 빠르나 보안 면에서 약하고, SFTP는 보안 면에서 우수하나 속도 면에서 느리다.[9]
장단점
장점
- 시큐어 셸 기반이기 때문에 퍼미션 변경에서 더 강력해진다.(특히 root계정 일 때)
- 외부에서도 파일 관리가 편해진다.
- 서버의 시스템 관리가 더 편리해진다.(root 계정일 경우)[10]
- 운영의 대부분(모두는 아니지만) 측면을 엄격하게 정의하는 좋은 표준 배경을 가지고 있다.
- 하나의 연결만 있음(데이터 연결 필요 없음)
- 클라이언트와 서버와의 연결은 항상 보호된다.
- 디렉터리 목록은 균일하고 기계가 읽을 수 있다.
- 프로토콜에는 권한 및 속성 조작, 파일 잠금 및 기타 기능이 있다
단점
- 속도가 느리다. 속도가 보안을 위해서 키를 주고받고 암호화 복호화 과정을 거치기 때문에 속도가 느릴 수밖에 없다.
- 통신은 바이너리이며 사람이 읽을 수 있도록 "있는 그대로"기록할 수 없다.
- 시큐어 셸 키는 관리 및 검증이 더 어렵다.
- 표준은 특정 사항을 선택 사항 또는 권장 사항으로 정의하기 때문에 서로 다른 공급 업체의 서로 다른 소프트웨어 타이틀 간에 특정 호환성 문제가 발생한다.
- 서버 간 복사 및 반복적인 디렉토리 제거 작업 없다.
- VCL 및 .NET 프레임 워크에서 기본 제공 시큐어 셸 / SFTP 지원 없다.[11]
SFTP의 응용
- 국가 안보와 관련하여 서로 다른 주 군부 내에서 데이터를 공유하고 정부 기관 간에 법률 및 재무 데이터를 공유하는 등 두 호스트 간에 민감한 데이터를 전송하는 데 사용된다.
- 조직과 규제 기관 간에 감사 데이터 및 보고서를 실행하고 공유하는 데 사용됩니다.
- SFTP 도구의 가장 매력적인 응용 프로그램 중 하나는 여기에서 파일과 디렉터리를 만들고, 삭제하고, 가져오고, 내보낼 수 있다는 것이다. 이는 빅 데이터 파일의 저장 기능뿐만 아니라 액세스 자격 증명만 있으면 어디서든 액세스할 수 있는 유연성을 제공한다.
- SEEBURGER 및 Cyberduck과 같은 응용 프로그램에서도 클라우드 컴퓨팅에 사용됩니다.
- 파일질라 및 WinSCP는 조직에서 파일 관리 및 파일 공유를 위해 가장 일반적으로 사용하는 응용 프로그램 소프트웨어이다.
- 업그레이드된 인증 프로세스를 사용하여 두 호스트 간에 비밀 파일 공유도 가능합니다.[2]
유사 기술
FTP
FTP는 file transfer protocol의 약자이며 인터넷망으로 연결된 멀리 떨어져 있는 서버로 파일을 올리거나 가져오기 위해 필요한 일종의 프로토콜이다. SFTP와 같이 파일을 송/수신하지만 TCP/IP를 사용한다는 점에서 SFTP와 차이가 있다.[7]
FTPS
FTPS는 HTTPS(HyperText Transfer Protocol Secure)와 같은 개념으로 TLS/SSL을 거쳐서 공개키 암호화 방식을 이용하여 통신 라인을 거쳐 21번, 20번 포트를 안전하게 암호화하는 것이다. 인터넷 프로토콜 초기부터 사용되기 시작했으며, 사용자 인증, 데이터의 전환, 디렉터리 검색 등과 많은 기능 및 선택사항을 제공. 표준 RFC 959에 그 자세한 내용이 기술되어있다.[12]
TFTP
UDP(User Datagram Protocol) 상에서 이루어지는 간단한 파일전송프로토콜(FTP)이다. 통상 클라이언트/서버 간에 FTP와 같이 복잡한 상호 동작이 필요하지 않은 응용에 많이 사용. 한편, FTP는 TCP/IP 상에서 비교적 복잡하게 동작한다. 단순한 파일 전송 기능만 제공. 인증기능 미제공(사용자 이름 및 비밀번호 확인 없이 파일 전송), 프로그램이 간결하고 규모가 작음. 에러 제어 및 흐름 제어 방식으로는 스탑 앤드 웨이트(Stop and Wait) 방식 사용. [12]
각주
- ↑ IT's me, 〈ftp, ftps, sftp(ssh) 개념정리〉, 《티스토리》, 2019-08-07
- ↑ 2.0 2.1 myservername.com, 〈SFTP(Secure File Transfer Protocol) 및 포트 번호란?〉, 《myservername.com》
- ↑ 이성덕, 〈FTP(File Transfer Protocol) 및 SFTP(Secure FTP)〉, 《네이버 블로그》, 2019-05-27
- ↑ 〈SSH 파일 전송 프로토콜〉, 《위키백과》
- ↑ it-Fix, 〈파일질라(FileZilla)무료FTP 파일전송 프로그램 소개〉, 《티스토리》, 2019-09-05
- ↑ Jinsup Park, 〈WinSCP소개〉, 《WinSCP》, 2018-11-08
- ↑ 7.0 7.1 〈FTP〉, 《나무위키》
- ↑ by Won_^o^ , 〈ftp, ftps, sftp(ssh) 개념 정리〉, 《티스토리》, 2019-12-27
- ↑ Gadget-info.com, 〈FTP와 SFTP의 차이점〉, 《Gadget-info.com》, 2019
- ↑ 코딩하는소진이, 〈FTP & FTPS & SFTP〉, 《티스토리》, 2020-10-12
- ↑ NuTTyX, 〈FTPS와 SFTP의 차이점은 무엇입니까?〉 ,《THE FAST CODE》, 2014-08-18
- ↑ 12.0 12.1 차재복, 〈TFTP, tftp Trivial File Transfer Protocol 〉, 《정보통신기술용어》, 2019-04-26
참고자료
- IT's me, 〈ftp, ftps, sftp(ssh) 개념정리〉, 《dev》, 2019-08-07
- myservername.com, 〈SFTP(Secure File Transfer Protocol) 및 포트 번호 란?〉, 《myservername.com》
- 이성덕, 〈FTP(File Transfer Protocol) 및 SFTP(Secure FTP)〉, 《네이버 블로그》, 2019-05-27
- 〈SSH 파일 전송 프로토콜〉, 《위키백과》
- it-Fix, 〈파일질라(FileZilla)무료FTP 파일전송 프로그램 소개〉, 《티스토리》, 2019-09-05
- Jinsup Park, 〈WinSCP소개〉, 《WinSCP》, 2018-11-08
- 〈FTP〉, 《나무위키》
- by Won_^o^ , 〈ftp, ftps, sftp(ssh) 개념 정리〉, 《티스토리》, 2019-12-27
- Gadget-info.com, 〈FTP와 SFTP의 차이점〉, 《Gadget-info.com》, 2019
- 코딩하는소진이, 〈FTP & FTPS & SFTP〉, 《티스토리》, 2020-10-12
- NuTTyX, 〈FTPS와 SFTP의 차이점은 무엇입니까?〉 ,《THE FAST CODE》, 2014-08-18
- 차재복, 〈TFTP, tftp Trivial File Transfer Protocol 〉, 《정보통신기술용어》, 2019-04-26