[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2007 ml@sikurezza.org
Soggetto: Re: [ml] ftp e tls
Mittente: Paolo Ottolino
Data: Thu, 14 Jun 2007 13:19:09 +0200 (CEST)
> domanda, ma volevo sapere se il trasferimenti di file usando la
> modalita' tls di handshacking fra client e server incrementa la
> dimensione di dati da trasferire rispetto ad una trasmissione plain,
vi sono due aumenti, irrisori, come dice Stefano.

1. Hand shaking iniziale, chiavi, etc da effettuarsi una tantum e
periodicamente, indipendente dalla grandezzae numero dei dati
effettivamente scambiati

2. hash dei singoli pacchetti, all'occorrenza della trasmissione degli stessi.
Okkio: il protocollo FTPS e' stato pensato in modo tale da rendere
completamente indipendenti i due canali (porta 21, comandi e port 20
dati) riguardo l'utilizzo dell'SSL.
Da un punto di vista di traffico ed overhead, la porta 21 trasporta
comandi (quindi i pacchetti da essa generati saranno intrinsecamente
brevi) la porta 20 trasporta file (quindi i pacchetti saranno piu'
lunghi, e l'overhead percentualmente molto minore).


-- Paolo Ottolino

CCSE OPST CISSP-ISSAP CISA CISM
-----------------------------------------------------------
ICT Senior Security Consultant

paolo.ottolino@xxxxxxxxx
http://www.8linux.org




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005