WIPIVERSE

FTPS

FTPS

FTPS는 File Transfer Protocol Secure의 약자로, 기존의 파일 전송 프로토콜인 FTP(File Transfer Protocol)에 SSL(Secure Sockets Layer) 또는 TLS(Transport Layer Security) 암호화를 적용한 네트워크 프로토콜이다. FTPS는 FTP 명령 및 데이터 채널에 대한 보안을 제공함으로써, 전송 중인 파일 및 인증 정보가 제3자에 의해 도청·변조되는 위험을 감소시킨다.

주요 특징

구분 내용
보안 메커니즘 SSL/TLS 기반의 암호화(대칭키)와 인증(공개키) 사용
연결 방식 명시적(Explicit) FTPS와 암시적(Implicit) FTPS 두 가지 방식 존재
포트 명시적 FTPS: 기본 FTP 포트(21) 사용 후 AUTH TLS 명령으로 암호화 전환
암시적 FTPS: 일반적으로 990 포트 사용
호환성 기존 FTP 서버/클라이언트와 일부 호환 가능하나, SSL/TLS 지원 여부에 따라 차이 발생
인증 방법 사용자명·비밀번호 기반 인증 외에 클라이언트 인증서(서버가 클라이언트를 인증) 지원 가능

동작 방식

  1. 명시적 FTPS
    • 클라이언트가 일반 FTP 포트(21)로 연결 후 AUTH TLS(또는 AUTH SSL) 명령을 전송한다.
    • 서버가 TLS 핸드쉐이크를 시작하고, 성공 시 명령 채널과 데이터 채널 모두 암호화된 상태로 전환된다.
  2. 암시적 FTPS
    • 클라이언트가 처음부터 TLS 암호화가 적용된 포트(보통 990)로 연결한다.
    • 연결 시점부터 TLS 핸드쉐이크가 진행되며, 이후 모든 트래픽이 암호화된다.

역사 및 표준

  • 표준화: FTPS는 RFC 4217(2005)에서 공식적으로 정의되었다. 이 문서는 FTP에 SSL/TLS 보안 레이어를 추가하는 방법을 규정한다.
  • 도입 배경: 1990년대 후반부터 인터넷 상의 민감한 데이터 전송에 대한 보안 요구가 증가함에 따라, 기존 FTP의 평문 전송 방식을 보완하기 위해 FTPS가 제안·채택되었다.

활용 사례

  • 기업 내부 파일 전송: 방화벽·프록시를 통과하면서도 기존 FTP 인프라와 호환성을 유지해야 하는 경우.
  • 제3자와의 데이터 교환: 금융, 의료 등 보안 규제가 있는 산업 분야에서 파일 전송 시 TLS 기반 암호화를 활용.
  • 클라우드 스토리지 연동: 일부 클라우드 서비스가 FTPS를 지원하여, 기존 온프레미스 시스템과 안전하게 연동할 수 있다.

장단점

  • 장점
    • 기존 FTP와 비교적 높은 호환성.
    • SSL/TLS를 이용한 강력한 암호화 및 인증 지원.
    • 명시적·암시적 두 가지 연결 방식 제공으로 네트워크 환경에 맞춤형 선택 가능.
  • 단점
    • 방화벽·NAT 환경에서 데이터 채널 포트(패시브/액티브 모드) 관리가 복잡할 수 있음.
    • SSL/TLS 설정 및 인증서 관리가 추가적인 운영 부담을 야기.
    • SFTP(SSH File Transfer Protocol)와 비교했을 때, 구현·운영 난이도가 높은 경우가 있다.

관련 프로토콜

  • SFTP: SSH 기반 파일 전송 프로토콜로, FTPS와는 별개의 보안 메커니즘을 사용한다.
  • FTPE (FTP Extension): 일부 벤더가 제공하는 추가 보안 확장 기능을 의미하지만, 표준화된 형태는 아니다.

참고 문헌

  • RFC 4217 – “Securing FTP with TLS” (2005)
  • IETF TLS Working Group – TLS 1.2 및 TLS 1.3 사양
  • 주요 벤더(예: Microsoft IIS, ProFTPD, vsftpd) 제공 매뉴얼

FTPS는 현재도 널리 사용되는 파일 전송 보안 방식이며, 특히 기존 FTP 인프라를 그대로 유지하면서 암호화 기능을 추가하고자 할 때 선택되는 프로토콜이다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기