تمركز بيشتر روشهاي امنيت انتقال فايل بر اساس رمزنگاري ديتا در طول انتقال ازطريق شبكههاي عمومي مانند اينترنت است. ديتايي كه در حال انتقال بين سازمانهاستبهوضوح در معرض خطر ربوده شدن در هر كدام از محلها قرار دارد. مثلادر شبكههاي محلي براي هر يك از طرفين يا مرزهاي Internet-LAN كه سرويسدهندگاناينترنت از طريق آنها مسير ديتا را تا مقصد نهايي مشخص ميكنند. حساسيت ديتا ممكناست بسيار متغير باشد، زيرا ديتاي انتقالي ممكن است بههر شكلي ازركوردهاي مالي بستهبندي شده تا تراكنشهاي مستقيم باشند. در بعضي موارد، ممكن استعلاوه بر محافظت ديتا روي اينترنت، نياز به محافظت ديتا روي LAN نيزباشد. مشخصاً، محافظت از ديتا در مقابل حملات LAN مستلزم رمزنگاري ديتاي انتقاليروي خود LAN است. به اين ترتيب، به هرحال، نياز به بسط امنيت تا برنامههايي است كهخود ديتا را توليد و مديريت ميكنند، و تنها اطمينان به راهحلهاي محيطي كفايتنميكند و به اين ترتيب بر پيچيدگي مسأله امنيت افزودهميشود.
پروتكلها اگرچه ثابتشده است كه رمزنگاريراهحل بديهي مسائل محرمانگي است، اما سردرگمي در مورد دو نوع رمزنگاري (برنامه درمقابل شبكه) همچنان وجود دارد و بدليل وجود پروتكلهاي ارتباطي گوناگون است كهنيازهاي تعامل بيشتر آشكار ميشود. (مانند IPSec ،S/MIME،SSL و TLS ) اگرچه اينپروتكلها قول تعامل را ميدهند، اما تعامل كامل بدليل مستقل بودن محصولات پروتكلهادر حال حاضر وجود ندارد. آزمايشهايي در حال حاضر در حال انجام هستند كه به حل شدناين مسائل كمك ميكنند، اما كاربران بايد مطمئن شوند كه تعامل بين محصول انتخابيشانو محصولات ساير شركاي تجاري امري تثبيت شده است. پروتكلهاي سادهتر SSL/TLS)، IPSec و تاحدي پايينتر S/MIME ) عموما مسائل كمتري از نظر تعاملدارند.
پروتكلهاي رمزنگاري انتقال با تركيبتواناييها براي تاييد هويت توسط رمزنگاري متقارن و نامتقارن براي ممكن ساختنارتباطات تاييدشده و رمزشده، اين پروتكلها پايههاي امنيت را فراهمميكنند. تقربياً تمام پروتكلها نيازهاي جامعيت را پشتيباني ميكنند به طوري كهمحتويات ارتباطات نميتوانند تغيير يابند، اما بيشتر آنها از Non-Repudiation پشتيباني نميكنند و به اين ترتيب امكان ايجاد ركوردهاي پايداري را كه هويت منبع رابه محتواي پيام پيوند ميدهند، ندارند. به اين چند پروتكل به طور مختصر اشارهميشود:
SSL تكنولوژي (SSL (Secure Socket Layer اساس World Wide Web امن را تشكيل ميدهد.SSL كه در مرورگرهاي وب كاملاً جاافتاده است، توسط بسياري از سازمانها براي رمزنگاري تراكنشهاي وبي خود وانتقال فايل استفاده ميشود. به علاوه SSL بصورت روزافزون بعنوان يك مكانيسم امنيتدر تلاقي با پروتكلهاي پرشمار ديگر استفاده ميشود و به همين ترتيب ابزاري برايارتباط سروربهسرور امن است.SSL ارتباطات رمزشده وبشكل آغازين خود تاييد هويت سرور از طريق استفاده از گواهي را (در حالتكلاينتبهسرور) پشتيباني ميكند. كاربران اغلب براي استفاده از برنامهها از طريقكلمه عبور تاييد هويت ميشوند، و با پيشرفتSSL استاندارد مثلا (3.0 SSLV) .تاييدهويت كلاينت از طريق گواهي به اين پروتكل اضافه شده است. براي FT (انتقال فايل):ابزار FT اغلب از SSLبراي انتقالفايل در يكي از دو حالت استفاده ميكنند. اولي، مد كلاينت بهسرور است كه كاربر راقادر ميسازد، درحالي كه در حال استفاده از يك مرورگر وب استاندارد است مستندات رااز يك سرور دريافت يا آنها را به سرور منتقل كند. كه اين قابليت نياز به نرمافزارمختص انتقال در كلاينت را برطرف ميسازد و بسيار راحت است، اما اغلب فاقد بعضيويژگيهاي پيشرفته مانند نقاط آغاز مجدد و انتقالهاي زمانبندي شده است كه سازمانهانياز دارند.SSL همچنين ميتواند براي اتصالات سروربهسرور امن برايمثال، در اتصال با FTP و ساير پروتكلها مورد استفاده قرارگيرد.
TLS
(TLS (Transport Layer Security، جانشين SSL ، برپايه 3،0 SSL بنا شده است، اما به كاربران يك انتخاب كليد عمومي والگوريتمهاي Hashing ميدهد. (الگوريتمهاي Hashing فانكشنهاييكطرفهاي براي حفظ جامعيت پيامها هستند و توسط بيشتر پروتكلها استفاده ميشوند.) اگرچه TLS و SSL تعامل ندارند، اما چنانچه يكي از طرفين ارتباط TLS را پشتيبانينكند، ارتباط با پروتكل 3،0 SSL برقرار خواهد شد. بيشتر مزايا ومعايب SSL به TLS هم منتقل ميشود، و معمولا وجه تمايزخاصي وجود ندارد، و از همه نسخهها به عنوان SSL يادميشود.
S/MIME
Secure Multipurpose Internet Mail Extention كه اختصاصاً براي پيامرساني ذخيره و ارسال طراحي شده است، به عنواناستاندارد امنيت ايميل برتر شناخته شده است. مانند بيشتر پروتكلهاي رمزنگاري (مثلا SSL ،TLS و IPSec ، S/MIME) با رمزنگاري تنها سروكار ندارد. بههرحال،علاوه بر تصديق هويت كاربران و ايمنسازي جامعيت پيامها (براي مثال مانند آنچه SSL انجام ميدهد)، S/MIME توسط امضاي ديجيتال، ركوردهاي پايداري از صحت پيامها ايجادميكند (ضمانت هويت فرستنده چنانچه به محتواي پيام مشخصي مرتبط شده). اين عمل باعثميشود فرستنده پيام نتواند ارسال آنرا انكار كند. براي FT:سيستمهاي ايميل رمزشده (با استفاده از S/MIME) ميتوانند براي ارسال فايلهاي كوچكاستفاده شوند (محدوديت حجم فايل بخاطر داشتن محدوديت حجم فايل در بيشتر سرورهايايميل است)، ولي S/MIME كلاً ميتواند براي انتقال فايلهاي بزرگتر توسط پروتكلهايانتقال فايل استفاده شود.
SSH
Secure Shell) SSH) هم يك برنامه و يك پروتكل شبكه به منظور وارد شدن و اجرايفرمانهايي در يك كامپيوتر ديگر است. به اين منظور ايجاد شد تا يك جايگزين رمزشدهامن براي دسترسيهاي ناامن به كامپيوترهاي ديگر مثلا rlogin يا telnet باشد. نسخهبعدي اين پروتكل تحت نام 2 SSH با قابليتهايي براي انتقال فايل رمزشده از طريقلينكهاي SSH منتشر شد. براي SSH :FTميتواند براي پشتيباني انتقال فايل رمزشده (به شكل SFTP) استفاده شود اما طبيعت خطفرمان بودن آن به اين معني است كه بيشتر توسط مديران سيستمها براي ارسال درونسازمان استفاده ميشود تا براي انتقال فايل تجاري. بعلاوه استفاده از SSH نياز به نرمافزار يا سيستم عاملهاي سازگار با SSH در دو طرف اتصال داردكه به اين ترتيب SSH براي سروربهسرور انجام ميگيرد.