6000 تومان

پایان نامه اصول و مبانی امنیت در شبکه های رایانه ای

فهرست مطالب این مقاله

تعداد صفحات: ۱۸۰ | قابل ویرایش

فهرست مطالب

عنوان

صفحه

مقدمه ………………………………………………………………………………………………………………………………………….

۱

فصل یکم : تعاریف و مفاهیم امینت در شبکه

۲

۱-۱) تعاریف امنیت شبکه

۲

۱-۲) مفاهیم امنیت شبکه

۴

۱-۲-۱) منابع شبکه

۴

۱-۲-۲) حمله

۶

۱-۲-۳) تحلیل خطر

۷

۱-۲-۴- سیاست امنیتی

۸

۱-۲-۵- طرح امنیت شبکه

۱۱

۱-۲-۶- نواحی امنیتی

۱۱

فصل دوم : انواع حملات در شبکه های رایانه ای

۱۳

۲-۱) مفاهیم حملات در شبکه های کامپیوتری

۱۵

۲-۲) وظیفه یک سرویس دهنده

۱۶

۲-۳) سرویس های حیاتی و مورد نیاز

۱۶

۲-۴) مشخص نمودن پروتکل های مورد نیاز

۱۶

۲-۵) مزایای غیر فعال نمودن پروتکل ها و سرویس های مورد نیاز

۱۷

۲-۶) انواع حملات

۱۸

۱-۲-۶)  حملات از نوع Dos

۲-۲-۶) حملات از نوع D Dos

۲-۶-۳) حملات از نوع Back dorr

۲-۶-۳-۱) Back ori fice
۲-۶-۳-۲) Net Bus
۲-۶-۳-۳) Sub seven
۲-۶-۳-۴) virual network computing
۲-۶-۳-۵) PC Any where
۲-۶-۳-۶) Services Terminal
۲-۷) Pactet sniffing

۲-۷-۱) نحوه کار packet sniffing

۲-۲-۷) روشهای تشخیص packet sniffing در شبکه

۲-۷-۳) بررسی سرویس دهنده DNS

۲-۷-۴) اندازه گیری زمان پاسخ ماشین های مشکوک

۲-۷-۵) استفاده از ابزارهای مختص Antisniff

فصل سوم ) افزایش امنیت شبکه

۳-۱) علل بالا بردن ضریب امنیت در شبکه

۳-۲) خطرات احتمالی

۳-۳) راه های بالا بردن امنیت در شبکه

۳-۳-۱) آموزش

۳-۳-۲) تعیین سطوح امنیت

۳-۳-۳) تنظیم سیاست ها

۳-۳-۴) به رسمیت شناختن Authen tication

۳-۳-۵) امنیت فیزیکی تجهیزات

۳-۳-۶) امنیت بخشیدن به کابل

۳-۴) مدل های امنیتی

۳-۴-۱) منابع اشتراکی محافظت شده توسط کلمات عبور

۳-۴-۲) مجوزهای دسترسی

۳-۵) امنیت منابع

۳-۶) روش های دیگر برای امنیت بیشتر

۳-۶-۱) Auditing

۳-۶-۲) کامپیوترهای بدون دیسک

۳-۶-۳) به رمز در آوردن داده ها

۳-۶-۴) محافظت در برابر ویروس

فصل چهارم : انواع جرایم اینترنتی و علل بروز مشکلات امنیتی

۴-۱) امنیت و مدل

۴-۱-۱) لایه فیزیکی

۴-۱-۲) لایه شبکه

۴-۱-۳) لایه حمل

۴-۱-۴) لایه کاربرد

۴-۲) جرایم رایانه ای و اینترنتی

۴-۲-۱) پیدایش جرایم رایانه ای

۴-۲-۲) قضیه رویس

۴-۲-۳)تعریف جرم رایانه ای

۴-۲-۴) طبقه بندی جرایم رایانه ای

۴-۲-۴-۱) طبقه بندی OECDB

۴-۲-۴-۲) طبقه بندی شعرای اروپا

۴-۲-۴-۳)  طبقه بندی اینترپول

۴-۲-۴-۴) طبقه بندی در کنوانسیون جرایم سایبرنتیک

۴-۲-۵) شش نشانه از خرابکاران شبکه ای

۴-۳) علل بروز مشکلات امنیتی

۴-۳-۱) ضعف فناوری

۴-۳-۲) ضعف پیکربندی

۴-۳-۳) ضعف سیاستی

فصل ۵ ) روشهای تأمین امنیت در شبکه

۵-۱) اصول اولیه استراتژی دفاع در عمق

۵-۱-۱) دفاع در عمق چیست.

۵-۱-۲) استراتژی دفاع در عمق : موجودیت ها

۵-۱-۳) استراتژی دفاع در عمق : محدوده حفاظتی

۵-۱-۴) استراتژی دفاع در عمق : ابزارها و مکانیزم ها

۵-۱-۵) استراتژی دفاع در عمق : پیاده سازی

۵-۱-۶)  جمع بندی

۵-۲)فایر وال

۱-۵-۲) ایجاد یک منطقه استحفاظی

۵-۲-۲) شبکه های perimer

۵-۲-۳) فایروال ها : یک ضرورت اجتناب ناپذیر در دنیای امنیت اطلاعات

۵-۲-۴) فیلترینگ پورت ها

۵-۲-۵) ناحیه غیر نظامی

۵-۲-۶) فورواردینگ پورت ها

۵-۲-۷) توپولوژی فایروال

۵-۲-۸) نحوه انتخاب یک فایروال

۵-۲-۹) فایروال ویندوز

۵-۳) پراکسی سرور

۵-۳-۱) پیکر بندی مرور

۵-۳-۲) پراکسی چیست

۵-۳-۳) پراکسی چه چیزی نیست

۵-۳-۴) پراکسی با packet filtering تفاوت دارد.

۵-۳-۵) پراکسی با packet fillering  state ful تفاوت دارد .

۵-۳-۶) پراکسی ها یا application Gafeway

۵-۳-۷)  برخی انواع پراکسی

۵-۳-۷-۱) Http proxy
۵-۳-۷-۲) FTP Proxy
۵-۳-۷-۳) PNs proxy

۵-۳-۷-۴)  نتیجه گیری

فصل ۶ ) سطوح امنیت شبکه

۶-۱) تهدیدات علیه امنیت شبکه

۶-۲) امنیت شبکه لایه بندی شده

۶-۲-۱) سطوح امنیت پیرامون

 ۶-۲-۲) سطح ۲ – امنیت شبکه

۶-۲-۳) سطح ۳ – امنیت میزبان

۶-۲-۴) سطوح ۴ – امنیت برنامه کاربردی

۶-۲-۵) سطح ۵ – امنیت دیتا

۶-۳) دفاع در مقابل تهدیدها و حملات معمول

 فصل هفتم ) ابزارها و الگوهای امنیت در شبکه و ارائه ی یک الگوی امنیتی

۷-۱) مراحل ایمن سازی شبکه

۷-۲) راهکارهای امنیتی شبکه

۷-۲-۱) کنترل دولتی

۷-۲-۲) کنترل سازمانی

۷-۲-۳) کنترل فردی

۷-۲-۴) تقویت اینترانت ها

۷-۲-۵) وجود یک نظام قانونمند اینترنتی

۷-۲-۶) کار گسترده فرهنگی برای آگاهی کاربران

۷-۲-۷) سیاست گذاری ملی در بستر جهانی

۷-۳) مکانیزم امنیتی

۷-۴) مرکز عملیات امنیت شبکه

۷-۴-۱) پیاده سازی امنیت در مرکز SOC

۷-۴-۲) سرویس های پیشرفته در مراکز SOC

۷-۵)  الگوی امنیتی

۷-۵-۱) الگوریتم جهت تهیه الگوی امنیتی شبکه

چکیده

هدف از ارائه ی این پروژه معرفی اصول و مبانی امنیت در شبکه های رایانه ای می باشد .در ابتدا به تعاریف و مفاهیم امنیت در شبکه می پردازیم . در مبحث امنیت شبکه ،منابع شبکه وانواع حملات ،تحلیل خطر ،سیاست های امنیتی ،طرح امنیت شبکه و نواحی امنیتی به تفضیل مورد تحلیل و بررسی قرار می گیرد .

برای حفظ امنیت شبکه نیاز است تا مراحل اولیه ایجاد امنیت و سیتم های عامل و برنامه کاربردی مناسب لحاظ شود .در ادامه به انواع حملات در شبکه های رایانه ای پرداخته ایم  و برای افزایش امنیت در سطح شبکه به AUDITING  ، کامپیوترهای بدون دیسک ،به رمز در آوردن داده ها و محافظت در برابر ویروس پرداخته ایم .

و اما روشهای تامین امنیت در شبکه که عبارتند از : دفاع در عمق ،فایروال و پراکسی که به طور کامل تشریح شده است .و در ادامه سطوح امنیت شبکه ، تهدیدات علیه امنیت شبکه ، امنیت شبکه لایه بندی شده، ابزارها و الگوهای امنیت شبکه ،مراحل ایمن سازی شبکه ، راهکارهای امنیتی شبکه ،مکانیزم های امنیتی و الگوریتم جهت تهیه الگوی امنیت شبکه  توضیح داده شده است.

مقدمه

چنانچه به اهمیت شبکه‌های اطلاعاتی (الکترونیکی) و نقش اساسی آن دریافت اجتماعی آینده پی برده باشیم، اهمیت امنیت این شبکه‌ها مشخص می‌گردد.

اگر امنیت شبکه برقرار نگردد، مزیتهای فراوان آن نیز به خوبی حاصل نخواهد شد و پول و تجارت الکترونیک، خدمات به کاربران خاص، اطلاعات شخصی، اطلاعاتی عمومی و نشریات الکترونیک همه و همه در معرض دستکاری و سوءاستفاده‌های مادی و معنوی هستند.

همچنین دستکاری اطلاعات- به عنوان زیربنای فکری ملت‌ها توسط گروههای سازماندهی شده بین‌المللی، به نوعی مختل ساختن امنیت ملی و تهاجم علیه دولت‌ها و تهدیدی ملی محسوب می‌شود.

برای کشور ما که بسیاری از نرم‌افزارهای پایه از قبیل سیستم عامل و نرم‌افزارهای کاربردی و اینترنتی، از طریق واسطه‌ها و شرکتهای خارجی تهیه می‌شود، بیم نفوذ از طریق راههای مخفی وجود دارد.

در آینده که بانکها و بسیاری از نهادها و دستگاههای دیگر از طریق شبکه به فعالیت می‌پردازند، جلوگیری از نفوذ عوامل مخرب در شبکه بصورت مسئله‌ای استراتژیک درخواهد آمد که نپرداختن به آن باعث ایراد خساراتی خواهد شد که بعضاً جبران‌ناپذیر خواهد بود.

چنانچه یک پیغام خاص، مثلاً از طرف شرکت مایکروسافت، به کلیه سایتهای ایرانی ارسال شود و سیستم عاملها در واکنش به این پیغام سیستمها را خراب کنند و از کار بیندازند، چه ضررهای هنگفتی به امنیت و اقتصاد مملکت وارد خواهد شد؟

نکته جالب اینکه بزرگترین شرکت تولید نرم‌افزارهای امنیت شبکه، شرکت چک پوینت است که شعبه اصلی آن در اسرائیل می‌باشد. مسأله امنیت شبکه برای کشورها، مسأله‌ای استراتژیک است؛ بنابراین کشور ما نیز باید به آخرین تکنولوژیهای امنیت شبکه مجهز شود و از آنجایی که این تکنولوژیها به صورت محصولات نرم‌افزاری قابل خریداری نیستند، پس می‌بایست محققین کشور این مهم را بدست بگیرند و در آن فعالیت نمایند.

حمله

حال به تعریف حمله می پردازیم تا بدانیم که از شبکه در مقابل چه چیزی باید محافظت کنیم. حمله تلاشی خطرناک یا غیر خطرناک است تا یک منبع قابل دسترسی از طریق شبکه ، به گونه ای مورد تغییر یا استفاده قرار گیرد که مورد نظر نبوده است.برای فهم بهتر بد نیست حملات شبکه را به سه دسته عمومی تقسیم کنیم:

۱-دسترسی غیرمجاز به منابع و اطلاعات از طریق شبکه

۲-دستکاری غیرمجاز اطلاعات بر روی یک شبکه

۳-حملاتی که منجر به اختلال در ارائه سرویس می شوند و اصطلاحا Denial of Service نام دارند.

کلمه کلیدی در دو دسته اول انجام اعمال به صورت غیرمجاز است. تعریف یک عمل مجاز یا غیرمجاز به عهده سیاست امنیتی شبکه است، اما به عبارت کلی می توان دسترسی غیرمجاز را تلاش یک کاربر جهت دیدن یا تغییر اطلاعاتی که برای وی در نظر گرفته نشده است، تعریف نمود.

اطلاعات روی یک شبکه نیز شامل اطلاعات موجود بر روی رایانه های متصل به شبکه مانند سرورهای پایگاه داده و وب ، اطلاعات در حال تبادل بر روی شبکه و اطلاعات مختص اجزاء شبکه جهت انجام کارها مانند جداول مسیریابی روتر است. منابع شبکه را نیز می توان تجهیزات انتهایی مانند روتر و فایروال یا مکانیزمهای اتصال و ارتباط دانست.

مفاهیم حملات در شبکه های کامپیوتری

حملات در یک شبکه کامپیوتری حاصل پیوند سه عنصر مهم  سرویس ها ی فعال  ، پروتکل های استفاده شده  و پورت های باز می باشد . یکی از مهمترین وظایف کارشناسان فن آوری اطلاعات ، اطیمنان از ایمن بودن شبکه و مقاوم بودن آن در مقابل حملات است (مسئولیتی بسیار خطیر و سنگین ) .

در زمان ارائه سرویس دهندگان ، مجموعه ای از سرویس ها و پروتکل ها به صورت پیش فرض فعال  و تعدادی دیگر نیز غیر فعال شده اند.این موضوع ارتباط مستقیمی با سیاست های یک سیستم عامل و نوع نگرش آنان به مقوله امنیت  دارد. در زمان نقد امنیتی سیستم های عامل ، پرداختن به موضوع فوق  یکی از محورهائی است  که کارشناسان امنیت اطلاعات  با حساسیتی بالا آنان را دنبال می نمایند.

اولین مرحله در خصوص ایمن سازی یک محیط شبکه ، تدوین ، پیاده سازی و رعایت یک سیاست امنیتی است  که محور اصلی برنامه ریزی در خصوص ایمن سازی شبکه را شامل می شود . هر نوع برنامه ریزی در این رابطه مستلزم توجه به موارد زیر است :

۱- بررسی نقش هر سرویس دهنده به همراه پیکربندی انجام شده در جهت انجام وظایف مربوطه در شبکه

۲- انطباق سرویس ها ، پروتکل ها و برنامه های  نصب شده  با خواسته ها ی یک سازمان

۳- بررسی تغییرات لازم در خصوص هر یک از سرویس دهندگان فعلی (افزودن و یا حذف  سرویس ها و پروتکل های غیرضروری ، تنظیم دقیق امنیتی سرویس ها و پروتکل های فعال )

تعلل و یا نادیده گرفتن فاز برنامه ریزی می تواند زمینه بروز یک فاجعه عظیم اطلاعاتی را در یک سازمان به دنبال داشته باشد.

به این پست رای بدهید
اشتراک گذاری در facebook
اشتراک گذاری در twitter
اشتراک گذاری در linkedin
اشتراک گذاری در telegram
اشتراک گذاری در whatsapp
خرید فایل
خرید فایل
وب‌سایت خرید فایل از سال 1395 شروع به فعالیت و ارائه خدمات به دانشجویان گرامی کرده است. البته فایل‌هایی که در این وب‌سایت به فروش می‌رسد، صرفاً به عنوان منبعی برای استفاده دانشجویان در تحقیق خود است و هرگونه سوءاستفاده از آنها، به عهده خود فرد می‌باشد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

معادله امنیتی *محدودیت زمانی مجاز به پایان رسید. لطفا کد امنیتی را دوباره تکمیل کنید.