Cifrar archivos en un servidor FTP

1

Tengo una situación práctica aquí, mi empresa es un proveedor de servidor FTP para algunos clientes. Los clientes están compartiendo sus archivos en nuestro servidor FTP y hasta ahora no han tenido problemas con la administración de acceso y las políticas de privacidad.

Recientemente, nuestros clientes desean cifrar sus archivos por una razón: " No quieren que el administrador del servidor FTP tenga acceso a sus archivos ".

Además, nuestra empresa desea mejorar nuestro método de autenticación de FTP con firma digital. Sé que podemos implementar el cifrado PGP para enviar archivos al servidor FTP, pero el problema es que cuando se reciben los archivos cifrados, el servidor los descifra con su clave privada y luego el administrador tiene acceso completo a esos archivos.

Al implementar la infraestructura de clave pública, cada cliente debe tener una tarjeta inteligente para iniciar sesión en el servidor FTP con firma digital. Pero no es posible para nuestros clientes cifrar sus archivos en función de la clave pública del receptor. Debido a que puede haber una situación en la que haya varios destinatarios de archivos y uno debe cifrar un solo archivo usando docenas de claves públicas, ¡lo cual toma una eternidad!

Por lo tanto, mi pregunta es: " ¿Existe una solución para cifrar archivos en un servidor FTP que pueda implementarse en esta situación? " Cualquier ayuda sería muy apreciada.

    
pregunta A23149577 02.12.2014 - 09:35
fuente

2 respuestas

7
  

Recientemente, nuestros clientes desean cifrar sus archivos por una razón: "No quieren que el administrador del servidor FTP tenga acceso a sus archivos".

Con este requisito el cifrado no debe realizarse en el lado del servidor . De lo contrario, un administrador podría simplemente tomar el contenido antes de que se cifre. Y, por supuesto, la administración de las contraseñas / claves también debe ser accesible al cliente únicamente.

Esto deja solo el cifrado en el lado del cliente. Existen varias soluciones para ello, como archivos protegidos con contraseña, etc. O, uno podría usar PGP y ayudar a los clientes configurando un servidor de claves PGP privado para facilitar el intercambio de claves públicas. Por supuesto, las claves en sí deben ser generadas por el propio cliente y la clave privada debe mantenerse en el lado del cliente.

    
respondido por el Steffen Ullrich 02.12.2014 - 10:06
fuente
5

Mi sugerencia es que sus clientes administren sus propias contraseñas o certificados de cifrado. Ciertos clientes FTP permitirán el uso de cifrado, como ejemplo: enlace . Sin embargo, quiero asegurarme de que en realidad está utilizando algún tipo de cifrado para el tránsito de sus datos. No lo menciona y, dado que Vanilla FTP no usa cifrado de forma predeterminada, quiero estar seguro de que esa parte también está cubierta.

    
respondido por el theterribletrivium 02.12.2014 - 10:00
fuente

Lea otras preguntas en las etiquetas