FTP (Fayl uzatish protokoli)
FTP ham bitta fayl, ham ommaviy fayllarni uzatish uchun yaratilgan. Uning zaif xavfsizlik modeli ma'lumotlar xavfsizligi talablari bo'lgan ilovalar uchun foydalanishni istisno qiladi. Xususan, uni HIPAA, PCI-DSS, SOX, GLBA va Yevropa Ittifoqining ma'lumotlarni himoya qilish bo'yicha direktivasi bilan bog'liq ma'lumotlar almashinuvi bilan ishlatmaslik kerak.
FTP va HTTP endi xavfsiz versiyalarga ega. FTPda FTPS, HTTPda esa HTTPS mavjud. Ikkalasi ham SSL orqali himoyalangan. Agar siz FTPS dan foydalansangiz, siz FTP afzalliklarini saqlab qolasiz, lekin SSL bilan birga kelgan xavfsizlik xususiyatlariga, jumladan, harakatdagi maʼlumotlarni shifrlash hamda server va mijoz autentifikatsiyasiga ega boʻlasiz. FTPS FTP-ga asoslanganligi sababli, siz hali ham FTP bilan kelgan xavfsizlik devori muammolariga duch kelasiz.
HTTP (gipermatnni uzatish protokoli)
HTTP kengaytiriladigan protokol bo'lib, Internetning asosiy protokoli hisoblanadi. Bu TCP orqali yuboriladigan amaliy qatlam protokoli, ammo nazariy jihatdan har qanday ishonchli transport protokolidan foydalanish mumkin. HTTP FTPga qaraganda xavfsizlik devori muammolariga kamroq moyil. Biroq, FTP singari, HTTP o'z-o'zidan xavfsiz emas va tartibga solish talablariga javob bera olmaydi yoki ma'lumotlarni himoya qila olmaydi.
HTTPS gipermatnni uzatish protokolining (HTTP) kengaytmasi hisoblanadi. Aloqa protokoli Transport Layer Security (TLS) yoki undan oldingi Secure Sockets Layer (SSL) yordamida shifrlangan. Shuning uchun protokol odatda TLS orqali HTTP,[3] yoki SSL orqali HTTP deb ham ataladi. HTTPS barcha AQSh hukumati veb-saytlari uchun talab qilinadi va barcha veb-trafiklar uchun standartga aylanib bormoqda.
Do'stlaringiz bilan baham: |