S
supersucker
Foren Gott
Hi zusammen,
mich würden hier eure Meinungen bzgl. folgender Situation interessieren:
Ich habe eine Point-to-Point-Verbindung zwischen 2 Rechnern über eine prinzipiell unsichere Leitung, sprich das Internet.
Die beiden Rechner kommunizieren nun über https, die Kommunikation selbst erfolgt über xml.
Die Kommunikation über https hat nun leider einige Nachteile:
- es ist nicht wirklich gut geeignet für die Übertragung größerer Datenmengen
- der Verbindungsaufbau dauert recht lange aufgrund des ständigen SSL-Handshakes
Deshalb meine Frage:
Was für Erfahrungen habt ihr mit Alternativen gemacht?
Folgendes ist mir jetzt mal so auf Anhieb eingefallen:
- SSH File Transfer Protocol
- Secure File Transfer Protocol
Nochmal die Anforderungen:
- schnelle Verbindung im Sinne von möglichst wenig Protokoll-Overhead
- wenn möglich persistente Verbindung ohne ständigen neuen Handshake
- geeignet für Filetransfer
- starke Verschlüsselung
- offener Standard
Stimmt das was in wikipedia steht, wäre SSH File Transfer Protocol schon mal nicht geeignet:
Ist mir nicht ganz klar, wo ist dann der - sicherheitstechnische - Unterschied zu reinem FTP liegt, wenn ich dann eh nochmal eine Schicht darunter brauche?
Auch Secure File Transfer Protocol klingt nicht so toll:
Ideen / Meinungen / Erfahrungen erbeten...
mich würden hier eure Meinungen bzgl. folgender Situation interessieren:
Ich habe eine Point-to-Point-Verbindung zwischen 2 Rechnern über eine prinzipiell unsichere Leitung, sprich das Internet.
Die beiden Rechner kommunizieren nun über https, die Kommunikation selbst erfolgt über xml.
Die Kommunikation über https hat nun leider einige Nachteile:
- es ist nicht wirklich gut geeignet für die Übertragung größerer Datenmengen
- der Verbindungsaufbau dauert recht lange aufgrund des ständigen SSL-Handshakes
Deshalb meine Frage:
Was für Erfahrungen habt ihr mit Alternativen gemacht?
Folgendes ist mir jetzt mal so auf Anhieb eingefallen:
- SSH File Transfer Protocol
- Secure File Transfer Protocol
Nochmal die Anforderungen:
- schnelle Verbindung im Sinne von möglichst wenig Protokoll-Overhead
- wenn möglich persistente Verbindung ohne ständigen neuen Handshake
- geeignet für Filetransfer
- starke Verschlüsselung
- offener Standard
Stimmt das was in wikipedia steht, wäre SSH File Transfer Protocol schon mal nicht geeignet:
Das Protokoll beinhaltet weder die Authentifizierung noch die Verschlüsselung, diese Funktionen müssen von dem darunterliegenden Protokoll übernommen werden.
Ist mir nicht ganz klar, wo ist dann der - sicherheitstechnische - Unterschied zu reinem FTP liegt, wenn ich dann eh nochmal eine Schicht darunter brauche?
Auch Secure File Transfer Protocol klingt nicht so toll:
Und zwar wird beim Secure FTP die Authentifizierung des Clients am Server, der Wechsel und die Auflistung von Verzeichnissen über SSH getunnelt und ist daher verschlüsselt. Der eigentliche Datentransfer erfolgt wie bei FTP über einen anderen, zufälligen Port, welcher nicht per SSH getunnelt wird, und daher unverschlüsselt abläuft.
Ideen / Meinungen / Erfahrungen erbeten...
Zuletzt bearbeitet: