傳輸加密是使用安全連接在網絡中傳輸數據(例如文件)的過程。TLS(傳輸層安全)、SSL(安全套接字層)、SSH(安全套接字外殼)、HTTPS(基于 SSL/TLS 的超文本傳輸協議)等安全通信協議用于加密兩個系統之間的通信。
傳輸加密與文件加密不同。文件加密(或靜態加密)用于加密存儲在設備上的數據,而傳輸加密用于在客戶端和服務器設備之間通過網絡傳輸數據時對通信過程進行加密。文件加密和傳輸加密都是保護傳輸和靜態保留過程中數據隱私和完整性的重要安全措施。
SyncBack 支持通過 FTPS、SFTP 和 HTTPS 技術在客戶端和服務器之間進行安全文件傳輸。本文中,我們將介紹這些類型的安全連接,以便您可以在通過網絡傳輸文件時選擇正確的加密類型。
FTPS(安全文件傳輸協議)
FTPS?是 FTP 的擴展,FTP 是文件傳輸中廣泛使用的協議。使用 FTP,連接不會加密,因此可以輕松讀取傳輸的數據 或被黑客修改。
FTPS 通過使用傳輸層安全性 (TLS) 或安全套接字層 (SSL) 網絡協議加密連接來解決這個問題,這樣通過網絡傳輸的數據或憑據在到達它的目的地之前無法被攔截或讀取。這可以保護數據免受竊聽或任何其他網絡級攻擊。
FTPS 以兩種模式工作——隱式和顯式。在隱式模式下,從 FTP 會話開始,使用 SSL/TLS 在客戶端和服務器之間建立安全的加密連接。顯式模式(還 稱為 FTPES)允許客戶端在 FTP 會話開始時建立未加密的連接,然后在傳輸敏感數據時將其轉換為加密連接。
如何在 SyncBackPro 和 SyncBackSE 中創建 FTPS 配置文件
1. 使用“配置文件”>“新建”向導創建 FTP 配置文件。
2. 在“FTP 連接詳細信息”頁面中,輸入主機名/IP 地址、用戶名和密碼以連接到您的 FTP 服務器。測試連接并單擊“完成”按鈕以關閉配置文件創建向導。
3. 將出現配置文件設置窗口。轉到Modify?> Expert?>?FTP?>高級設置頁面,并啟用“加密通信通道”和“加密數據通道”選項。
您可以選擇同時加密通信和數據通道,也可以選擇僅加密通信通道。如果兩個通道都已加密,則可能會影響配置文件的性能。
4. 默認情況下,SyncBack 使用顯式模式,但是如果您想使用隱式模式,則可以在以下選項下啟用“使用隱式連接”選項:FTP?>高級頁面。
SFTP(安全文件傳輸協議)
SFTP?使用安全外殼(SSH) 網絡協議,使用單個加密連接在客戶端和服務器之間安全地驗證和傳輸數據。通過其底層安全功能提供額外的保護 - 服務器身份驗證、客戶端身份驗證和數據完整性驗證。
服務器身份驗證是確保客戶端連接到正確的目標服務器(使用主機密鑰驗證),而客戶端身份驗證確保授權客戶端僅連接到服務器(使用用戶 ID、密碼、公鑰和私鑰)。數據完整性驗證保證通過網絡傳輸的文件沒有被更改或刪除(使用 MAC 算法)。使用這些安全功能,SFTP 可確保敏感數據受到保護,免受中間人攻擊。
如何在 SyncBackPro 中創建 SFTP 配置文件
1. 使用“配置文件”>“新建”向導創建 FTP 配置文件。
2. 在“FTP 連接詳細信息”頁面中,輸入主機名/IP 地址、用戶名和密碼以連接到您的 FTP 服務器。
3. 勾選“這是 SFTP 服務器”復選框并測試連接。
4. 當 SyncBackPro 首次連接到 SFTP 服務器時,系統會提示用戶驗證服務器的主機密鑰(服務器身份驗證)。
5. 驗證 SFTP 服務器后,將使用用戶名和密碼、公鑰和私鑰(客戶端身份驗證)對客戶端進行身份驗證,并創建配置文件。
HTTPS(安全超文本傳輸協議)
HTTPS?是 HTTP 的安全版本,HTTP 是一種用于通過 Internet 傳輸數據的流行協議。但是,HTTP 使用未加密的連接,因此不應使用它來傳輸敏感信息。
HTTPS 解決了 HTTP 的安全問題。為了保護數據的機密性和完整性,客戶端和服務器之間的通信使用傳輸層安全性(TLS) 或安全套接字層 (SSL) 協議進行加密。
HTTPS 提供 3 層保護:
加密?– 通過加密客戶端和服務器之間的通信來保護數據的機密性。
數據完整性?– 確保數據在傳輸過程中不會被修改、刪除或損壞。
身份驗證?– 確保您正在與預期的服務器通信。
SyncBackPro 在將文件備份到云服務器時支持 HTTPS 連接。您可以在以下位置啟用加密連接:
修改配置文件?>?Expert?>?Cloud?>使用加密(https)連接
備份到云服務時,默認使用加密連接。
V11 版本中還引入了讓 SyncBackPro/SE 自動從 Web 服務器而不是從指定的 FTP 服務器下載文件的功能。許多網站使用內容分發網絡(CDN),因此通常從 Web 服務器下載大型二進制文件比 FTP 服務器快得多。SyncBackPro/SE 確保 CDN 上緩存的文件與 FTP 服務器上的文件相同。