امنیت|امنیت شبکه

امنیت شبکه شناسه محصول :54647 موضوع : امنیت فرمت اصلی فایل : doc تعداد صفحات : 71 تعداد بازدید : 1092 حجم فایل: 0.844726563 مگابایت

دانلود

امنیت شبکه   این متن به بررسی انواع سیستمهای امنیتی و بررسی نقاط ضعف و قوت هر کدام می‌پردازد. در این بخش مقدماتی در مورد امنیت پروتکها و انواع حملات بیان می‌شود و بخشهای بعدی به بررسی دقیق انواع فایروال (فیلتر[1]، NAT [2]و پراکسی[3]) و سیستمهای تهاجم یاب[4] می‌پردازد. سپس سه نمونه از نرم افزارهای مفید امنیتی Snort, IPF) و SAINT) معرفی می‌گردد.  1-1 انواع حملات در این قسمت یک سری از روشهای متدول برای جمله به شبکه‌های کامپیوتری توضیح داده می‌شود و در مورد هر کدام مشخصات و نحوه شناسایی آن حمله بیان شده است. این حملات در چهار دسته عمده تقسیم بندی شده اند: – حملات رد سرویس یا DoS[5] – حملات استثماری[6] – حملاتی که به منظور بدست آوردن اطلاعات صورت می‌گیرند.[7] – حملاتی که سرویسدهی روی شبکه را دچار مشکل می‌کنند.[8] 1-1-1 حملات رد سرویس این نوع حملات با ایجاد یک بار زیاد و غیر عادی روی سرورها باعث از کار افتادن سرویسهای ارائه شده توسط آنها می‌شوند. از آنجا که انجام دادن این نوع حمله ساده است. لذا بیشتر متداول می‌باشد. این قسمت بیشتر این حملات را توضیح می‌دهد: Ping of Death این حمله از طریق بسته‌های ICMP صورت می‌گیرد. حجم بسته‌های ICMP به 64KB محدود می‌شود و بسته‌هایی که در سر آیند آنها حجم بسته بیشتر از این مقدار بیان شده (در حالیکه نیست) ممکن است در سمت گیرنده مشکلاتی ایجاد کنند چون بسیاری از سیستم عاملها کنترل دقیقی روی بسته‌های معیوب ندارند. این نوع حمله نبستاً قدیمی است و امروزه تمام سیستم عامل‌ها قادر به تشخیص آن می‌باشند. Teardrop این حمله از طریق Fragment‌های IP صورت می‌گیرد. یک Fragment شامل اطلاعاتی است که بیان می‌کند چه قسمتی از بسته داخل آن قرار دارد. بسیاری از سیستمها ممکن است با گرفتن Fragment‌هایی که متعلق به یک بسته بوده و با هم تناقض دارند (یک قسمت از بسته در دو Fragment قرار داشته باشد) دچار مشکل شوند. این نوع حمله نیز قدیمی است. UDP Flooding این حمله با استفاده از سرویسهای chargen , echo صورت می‌گیرد. با فرستادن یک درخواست جعلی از طرف یک سرویس echo برای یک سرویس chargen می‌توان به راحتی حجم زیادی از ترافیک را روی شبکه ایجاد کرد. SYN Fooding این حمله با فرستادن SYN پروتکل TCP صورت می‌گیرد. برای یک سرور دریافت یک بسته SYN به معنی گرفتن فضایی از حافظه برای آن ارتباط و فرستادن یک بسته ACK در پاسخ می‌باشد. فضای حافظه تخصیص داده شده تا زمان timeout یا بسته شدن ارتباط باقی می‌ماند. اگر تعداد زیادی بسته SYN فرستاده شود موجب اتلاف قسمت عمده ای از حافظه می‌شود، هر چند فرستادن بسته‌های ACK نیز زمان و پردازش زیادی لازم دارد. این حمله در نهایت سرور را به وضعیتی می‌کشاند که قادر به قبول ارتباط جدید نمی باشد. از آنجا که فرستنده بسته SYN در این حمله منتظر پاسخ نمی ماند می‌تواند بسته‌ها را قبل از فرستاندن تغییر دهد و هر بار یک آدرس تصادفی بجای آدرس فرستنده آنها قرار دهد. در این صورت تشخیص حمله بسیار مشکل می‌شود. Land Attack این حمله شبیه SYN Fooding می‌باشد. در این حمله یک بسته SYN برای سرور ارسال می‌شود که آدرس فرستنده و گیرنده آن هر دو آدرس خود سرور است. سرور پس از دریافت این بسته پاسخ آن را برای خودش می‌فرستد که نتیجه ای مشابه SYN Fooding به همراه دارد. Smurf Attack این حمله از طریق بسته‌های ICMP صورت می‌گیرد. در این حمله یک بسته ICMP Reqest داخل شبکه فرستاده می‌شود که آدرس reply آن آدرس broadcast شبکه می‌باشد. چنین بسته‌هایی معمولاً ترافیک بالایی داخل شبکه ایجاد می‌کنند.   فهرست مطالب: 1 مقدمه……………………………………. 1 فصل اول: 1-1 انواع حملات …………………………….. 1 1-1-1 حملات رد سرویس…………………………. 1 1-1-2 حملاتی که به منظور بدست آوردن اطلاعات صورت می‌گیرند 4 1-1-3 حملاتی که سرویسدهی روی شبکه را دچار مشکل می‌کنند4 1-2-امنیت پروتکلها………………………….. 5 1-2-1 پیچیدگی سرویس ………………………… 5 1-2-2 سوء استفاده از سرویس…………………… 6 1-2-3 اطلاعات ارائه شده توسط سرویس…………….. 6 1-2-4 میزان دیالوگ با سرویسگیر……………….. 6 1-2-5 قابلیت پیکر بندی سرویس ………………… 7 1-2-6 نوع مکانیزم احراز هویت استفاده توسط سرویس… 7 فصل دوم: 2 فایروالهای packet- fkiter……………………….. 9 2-1 فیلتر‌های stateless………………………….. 9 2-1-1 کنترل بسته‌ها بر اساس نوع پروتکل…………. 9 2-1-2 کنترل بسته‌ها بر اساس آدرس IP……………. 9 2-1-3 کنترل بسته‌ها بر اساس پورتهای TCP/UDP…….. 10 2-1-4 کنترل بسته‌ها از روی سایر اطلاعات موجود در سرآیند 11 2-1-5 مشکلات فیلتر‌های استاندارد………………. 12 2-1-6 کنترل بسته‌ها توسط سیستم عامل…………… 13 2-2 فیلترهای stateful…………………………. 13 2-3 مشکلات فیلترها………………………….. 14 فصل سوم: 3 NAT…………………………………….. 15 3- انواع ترجمه آدرس در NAT………………….. 17 3-1-ترجمه پویا…………………………….. 17 3-1-2 ترجمه ایستا………………………….. 18 3-1-3 توزیع بار……………………………. 18 3-1-4 افزونگی (Redundancy)…………………….. 19 3-2 مشکلات NAT……………………………… 19 3-3 پراکسی………………………………… 20 3-3-1 عملکردهای امنیتی پراکسی……………….. 21 3-3-2 پنهان کردن اطلاعات سرویسگیرها…………… 22 3-3-3 بستن یک سری URL………………………. 22 3-3-4 کنترل کنترل محتویات بسته‌ها…………….. 22 3-3-5 اطمینان از سالم بودن بسته‌ها……………. 23 3-3-6 کنترل روی دسترسی‌ها……………………. 23 3-4 تاثیر پراکسی در سرعت……………………. 23 3-4-1 cache کردن……………………………. 23 3-4-2 توزیع بار …………………………… 24 3-4-3 مشکلات پراکسی ………………………… 24 3-5سیستم‌های تهاجم یاب ……………………… 26 3-5-1 سیستم‌های تهاجم باب بر مبنای بازرسی……… 27 3-5-2 سیستم‌های تهاجم یاب طعمه ………………. 28 3-6 IP Filter…………………………………. 29 3-6-1 نصب IP Filter روی Solaris……………………. 30 3-6-2 پیاده سازی یک فیلتر با استفاده از IP filter…. 30 فصل چهارم: 4 Snort……………………………………. 36 4-1 مود Sniffer……………………………… 37 4-2 مود Packet logger…………………………… 38 4-3 مود تهاجم یاب شبکه……………………… 39 4-3-1 فیلترهای BPF…………………………. 40 4-3-2 فایل پیکربندی Snort …………………… 42 4-3-3 Perprocessor‌ها ………………………….. 43 4-3-4 قوانین تهاجم یاب……………………… 45 4-3-5 ماجول‌های خروجی……………………….. 45 4-4 SAINT…………………………………. 47 4-4-1 فایل پیکربندی………………………… 48 4-4-2 خط فرمان…………………………….. 52 4-4-3 فرمت بانک اطلاعاتی…………………….. 55 4-4-4 بانک اطلاعاتی Facts……………………… 5 4-4-5 بانک اطلاعاتی all-hosts…………………… 557 4-4-6 بانک اطلاعاتی todo……………………… 57 4-4-7 بانک اطلاعاتی CVE……………………… 57 4-4-8 آنالیز خروجی…………………………. 57 منابع و مآخذ ……………………………… 60
  • معماری|پاورپوینت معماری پل طبیعت
  • پاورپوینت معماری پل طبیعت شناسه محصول :96382 موضوع : معماری فرمت اصلی فایل : pptx تعداد صفحات : 35 تعداد بازدید : 4130 حجم فایل: 6249.370117 مگابایت دانلود پاورپوینت پل طبیعت شامل 35 اسلاید (ویژه رشته های مهندسی معماری) می…

  • عمومی و آزاد|كارآموزی در نمایندگی مجاز ایران خودرو
  • كارآموزی در نمایندگی مجاز ایران خودرو شناسه محصول :63817 موضوع : عمومی و آزاد فرمت اصلی فایل : doc تعداد صفحات : 64 تعداد بازدید : 162 حجم فایل: 0.04296875 مگابایت دانلود كارآموزی در نمایندگی مجاز ایران خودرو آشنایی كلی…

  • مکانیک|تحقیق بلیرینگ و روغن كاری
  • تحقیق بلیرینگ و روغن كاری شناسه محصول :66253 موضوع : مکانیک فرمت اصلی فایل : doc تعداد صفحات : 67 تعداد بازدید : 399 حجم فایل: 4.567382813 مگابایت دانلود تحقیق بلیرینگ و روغن كاری بلیرینگ و روغن كاری : دانش…

  • علوم سیاسی|پاورپوینت جنگ نرم ، ابزارها و راه‌های مقابله
  • پاورپوینت جنگ نرم ، ابزارها و راه‌های مقابله شناسه محصول :91104 موضوع : علوم سیاسی فرمت اصلی فایل : ppt تعداد صفحات : 90 تعداد بازدید : 452 حجم فایل: 0.327148438 مگابایت دانلود پاورپوینت جنگ نرم ، ابزارها و راه‌های…

  • علوم انسانی|پیشینه ومبانی نظری تحقیق فرهنگ بازارمحوری
  • پیشینه ومبانی نظری تحقیق فرهنگ بازارمحوری شناسه محصول :67793 موضوع : علوم انسانی فرمت اصلی فایل : docx تعداد صفحات : 46 تعداد بازدید : 246 حجم فایل: 0.0546875 مگابایت دانلود پیشینه ومبانی نظری تحقیق فرهنگ بازارمحوری همرا با منبع…

  • معماری|پاورپوینت بررسی معماری خانه کاج PINE HOUSE
  • پاورپوینت بررسی معماری خانه کاج PINE HOUSE شناسه محصول :99565 موضوع : معماری فرمت اصلی فایل : ppt تعداد صفحات : 12 تعداد بازدید : 148 حجم فایل: 2163.62793 مگابایت دانلود پاورپوینت بررسی معماری خانه کاج PINE HOUSE   در…

    دیدگاهی بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *