SFTP 如何傳輸加密
SFTP (SSH File Transfer Protocol) 是基於 SSH 協定建立的安全傳輸管道,確保所有透過網路傳輸的資料皆經過加密處理。
一、 運作的三大關鍵階段
伺服器身分驗證:
透過 Host Key 確認伺服器身分,防止中間人攻擊。
建立加密通道:
進行金鑰交換與交握,建立當次連線專用的加密通道。
使用者身分驗證:
透過密碼或 SSH 金鑰進行身分確認。
二、 加密技術層次
非對稱加密:
用於身分驗證與安全金鑰交換(如 RSA, Ed25519)。
對稱加密:
用於檔案與指令的高效加密傳輸(如 AES-256)。
訊息完整性驗證 (MAC):
確保資料未遭竄改(如 SHA-2)。
三、 核心優勢
全通道加密:
不僅是檔案,連同帳號密碼與指令皆全數加密。
單一連接埠:
僅需 Port 22,大幅降低防火牆設定難度。
高安全性:
具備資安合規性,適用於敏感資料交換。