دسته بندی | امنیت |
بازدید ها | 29 |
فرمت فایل | doc |
حجم فایل | 178 کیلو بایت |
تعداد صفحات فایل | 92 |
مقدمه
چنانچه به اهمیت شبکه های اطلاعاتی(الکترونیکی)و نقش اساسی آن از آینده پی برده باشیم،اهمیت امنیت این شبکه مشخص میگردد.اگر امنیت شبکه برقرار نگردد،مزیت های فراوان آن نیز به خوبی حاصل نخواهد شد و پول و تجارت الکترونیک،خدماتبه کاربران خاص،اطلاعات شخصی،اطلاعات عمومی و نشریات الکترونیک همه وهمه در معرض دستکاری و سوء استفادههایمادی و معنوی هستند. همچنین دستکاری اطلاعات - به عنوان زیر بنای فکری ملت ها توسط گرو هایی سازمان دهی شده بین
المللی،به نوعی مختل ساختن امنیت ملی و تهاجم علیه دولت ها و تهدیدی ملی محسوب می شود .برای کشور ما که بسیاری ازنرم افزارهای پایه از قبیل سیستم عامل و نرم افزارهای کاربردی و اینترنتی ،از طریق واسطه و شرکت های خارجی تامین میشود،بیم نفوذ از طریق راهای مخفی وجود دارد. در آینده که بانکها و بسیاری از نهادهای و دستگاها ی دیگر از طریق شبکهبه فعالیت می پردازند،جلو گیری از نفوذ عوامل مخرب در شبکه به صورت مسئله استراتژیک در خواهد آمد که نپرداختن به آنباعث ایراد خساراتی خواهد شد که بعضا جبران ناپذیر خواهد بود.چنانچه یک پیغام خاص،مثلا از طرف شرکت مایکرو سافت،بهکلیه سایتهای ایرانی ارسال می شود و سیستم عامل در واکنش به این پیغام سیستم ها را خراب می کنند و از کار می اندازند نکته ی جالب اینکه بزرگترین شرکت تولید نرم افزارهای امنیت شبکه،شرکت چت پوکینگ است که شعبه ی اصلی آن دراسرائیل است.مسئله ی امنیت شبکه برای کشورها ،مساله ای استراتژیک است،بنابراین کشور ما نیز باید به آخرین تکنولوژیهای امنیت شبکه مجهز شود و از آن جایی که این تکنولوژیها به صورت محصولات نرم افزاری قابل خریداری نیستند،پس بایدمحققین کشور این مهم را بدست آورند و در آن فعالیت نمایند.
امروزه اینتزنت آنقدر قابل دسترسی شده که که هر کس بدون توجه به محل زندگی ،ملیت شغل و زمان می تواند به آن راه یابد واز آن بهره ببرد .همین سهولت دسترسی آن را در معرض خطراتی چون گم شدن ،ربوده شدن مخدوش شدن یا سوء استفاده از اطلاعات موجود در آن قرار می دهد.اگر اطلاعات در آن بر روی کاغذ چاپ شده بود و در قفسه ای در اتاق های محفوظ اداره مربوطه نگه داری می شد،برای دسترسی به آن افراد غیر مجاز می بایست از حصاره های مختلف عبور می کردن،اما امروزه چند اشاره به کلید های رایانه ای برای آن کافی است.
فهرست
عنوان صفحه
شبکه و انواع آن ................................................................................................................................... 10
مبانی امنیت اطلاعات .......................................................................................................................... 12
اصول مهم امنیت اطلاعات .................................................................................................................. 13
مراحل اولیه ایجاد امنیت در شبکه ...................................................................................................... 14
انواع حملات در شبکه های کامپیوتری ............................................................................................... 22
نمونه ای از حمات اینترنتی توسط نامه های الکترونیکی ..................................................................... 34
رمز نگاری ............................................................................................................................................ 39
بالا بردن امنیت شبکه خانگی .............................................................................................................. 44
به نرم افزارهای امنیتی خود اطمینان دارید؟ ...................................................................................... 45
مقدمه ی بر فایروال ............................................................................................................................. 49
فاروال چه کار می کند ؟ ...................................................................................................................... 50
چه نوع فایروال هایی وجود دارد؟ ....................................................................................................... 50
نحوه ی پیکر بندی بدنه ی یک فایروال به چه صورت است؟ ........................................................... 51
انواع فایروال ......................................................................................................................................... 52
موقعیت یابی فایروال ............................................................................................................................ 54
خلاصه فصل دوم .................................................................................................................................. 56
نتیجه گیری .......................................................................................................................................... 56
کاربرد پراکسی در امنیت شبکه (1) .................................................................................................... 58
پراکسی چیست؟ .................................................................................................................................. 58
پراکسی چه چیزی نیست؟ ................................................................................................................... 58
پراکسی با STATEFUL PACKET FILTERتفاوت دارد ....................................................... 59
پراکسی های APPLICATION GATEWAYS ....................................................................... 60
کاربرد پراکسی در امنیت شبکه(2و3) ................................................................................................ 61
برخی انواع پراکسی .............................................................................................................................. 61
SMTP PROXY.............................................................................................................................. 61
کاربرد پراکسی در امنیت شبکه (3) .................................................................................................... 63
HTTP PROXY .............................................................................................................................. 63
FTP PROXY .................................................................................................................................. 64
DNS PROXY ................................................................................................................................ 64
خلاصه فصل سوم.................................................................................................................................. 66
نتیجه گیری .......................................................................................................................................... 66
IDSها و کلیات .................................................................................................................................... 69
IDS ..................................................................................................................................................... 69
NETWORK IDS (NIDS) ......................................................................................................... 70
HOST-BASED IDS (HIDS) .................................................................................................. 70
IDSچیست؟ ....................................................................................................................................... 71
IDSچگونه کار می کند؟ ..................................................................................................................... 72
خلاصه فصل چهارم .............................................................................................................................. 73
نتیجه گیری .......................................................................................................................................... 74
راههای نفوذ به شبکه های کامپیوتری ................................................................................................. 76
انواع حملات هکرها .............................................................................................................................. 77
فصل پنجم
راههای نفوذ به شبکه های کامپیوتری
انواع حملات هکرها
آدرس ماشین . آدرس زیر شبکه.آدرس شبکه
نکاتی لازم در مورد پروتکل TCP(((...
راههای نفوذ
- جعل اطلاعات:
حمله Ping of Death:
حمله از نوع Jolt:
حمله نوع Smurf :
- ویروسها:
- اسبهای تراوا:
- درب های پشتی:
- Rootkit:
نتیجه گیری
منابع