نیک فایل

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

نیک فایل

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

تحقیق امنیت شبکه 21 ص - ورد

اختصاصی از نیک فایل تحقیق امنیت شبکه 21 ص - ورد دانلود با لینک مستقیم و پر سرعت .

تحقیق امنیت شبکه 21 ص - ورد


تحقیق امنیت شبکه 21 ص - ورد

امنیت شبکه: چالشها و راهکارها

چکیده

 این مقاله به طور کلی به چالشها و راهکارها در امنیت شبکه می‌پردازد. در ابتدای مقاله به مباحثی چون: امنیت شبکه‌های اطلاعاتی و ارتباطی، اهمیت امنیت شبکه، سابقة امنیت شبکه، پیدایش جرایم رایانه‌ای، طبقه‌بندی جرایم رایانه‌ای، و راهکارهایی که برای این چالش پیشنهاد شده است از جمله کنترل دولتی، کنترل سازمانی، کنترل فردی، تقویت اینترانتها، وجود یک نظام قدرتمند و کار گسترده فرهنگی برای آگاهی کاربران و فایروالها پرداخته می‌شود. در آخر نیز به مسأله «اینترنت و امنیت فرهنگی در ایران» و چالشهایی که در این زمینه مطرح گردیده پرداخته شده و برای رفع این مشکل پیشنهاداتی نیز ارائه گردیده است. 1. مقدمه اینترنت یک شبکة عظیم اطلاع‌رسانی و یک بانک وسیع اطلاعاتی است که در آینده نزدیک دسترسی به آن برای تک‌تک افراد ممکن خواهد شد. کارشناسان ارتباطات، بهره‌گیری از این شبکه را یک ضرورت در عصر اطلاعات می‌دانند. این شبکه که از هزاران شبکه کوچکتر تشکیل شده، فارغ از مرزهای جغرافیایی، سراسر جهان را به هم مرتبط ساخته است. طبق آخرین آمار بیش از شصت میلیون رایانه از تمام نقاط جهان در این شبکة گسترده به یکدیگر متصل شده‌اند که اطلاعات بی‌شماری را در تمامی زمینه‌ها از هر سنخ و نوعی به اشتراک گذاشته‌اند. گفته می‌شود نزدیک به یک میلیارد صفحه اطلاعات با موضوعات گوناگون از سوی افراد حقیقی و حقوقی روی این شبکه قرار داده شده است. این اطلاعات با سرعت تمام در بزرگراههای اطلاعاتی بین کاربران رد و بدل می‌شود و تقریباً هیچ گونه محدودیت و کنترلی بر وارد کردن یا دریافت کردن داده‌ها اعمال نمی‌شود. حمایت از جریان آزاد اطلاعات، گسترش روزافزون فنآوری اطلاعات و بسترسازی برای اتصال به شبکه‌های اطلاع‌رسانی شعار دولتهاست.


دانلود با لینک مستقیم


تحقیق امنیت شبکه 21 ص - ورد

تحقیق درباره کاربرد پراکسی در امنیت شبکه

اختصاصی از نیک فایل تحقیق درباره کاربرد پراکسی در امنیت شبکه دانلود با لینک مستقیم و پر سرعت .

تحقیق درباره کاربرد پراکسی در امنیت شبکه


تحقیق درباره کاربرد پراکسی در  امنیت شبکه

فرمت فایل : word (قابل ویرایش) تعداد صفحات : 26 صفحه

 

 

 

 

 

 

 

 

 

مقدمه و تعریف :

بعد از آشنایی با پراکسی در مقاله «پراکسی سرور» در این مقاله به این مطلب می پردازیم که از دیدگاه امنیتی پراکسی چیست و چه چیزی نیست، از چه نوع حملاتی جلوگیری می کند و به مشخصات بعضی انواع پراکسی پرداخته می شود. البته قبل از پرداختن به پراکسی بعنوان ابزار امنیتی، بیشتر با فیلترها آشنا خواهیم شد.

پراکسی چیست؟

در دنیای امنیت شبکه، افراد از عبارت «پراکسی» برای خیلی چیزها استفاده می کنند. اما عموماً، پراکسی ابزار است که بسته های دیتای اینترنتی را در مسیر دریافت می  کند، آن دیتا را می  سنجد و عملیاتی برای سیستم مقصد آن دیتا انجام می  دهد. در اینجا از پراکسی به معنی پروسه  ای یاد می  شود که در راه ترافیک شبکه  ای قبل از اینکه به شبکه وارد یا از آن خارج شود، قرار می  گیرد و آن را می  سنجد تا ببیند با سیاست های امنیتی شما مطابقت دارد و سپس مشخص می  کند که آیا به آن اجازه عبور از فایروال را بدهد یا خیر. بسته  های مورد قبول به سرور مورد نظر ارسال و بسته های ردشده دور ریخته می  شوند.

پراکسی چه چیزی نیست؟

پراکسی ها بعضی اوقات با دو نوع فایروال اشتباه می  شوند «Packet filter  و  Stateful packet filter» که البته هر کدام از روش ها مزایا و معایبی دارد، زیرا همیشه یک مصالحه بین کارایی و امنیت وجود دارد.

 

 

پراکسی با Packet filter تفاوت دارد

ابتدایی ترین روش صدور اجازه عبور به ترافیک بر اساس TCP/IP این نوع فیلتر بود. این نوع فیلتر بین دو یا بیشتر رابط شبکه قرار می گیرد و اطلاعات آدرس را در header IP ترافیک دیتایی که بین آنها عبور می  کند، پیمایش می کند. اطلاعاتی که این نوع فیلتر ارزیابی می کند عموماً شامل آدرس و پورت منبع و مقصد می  شود. این فیلتر بسته به پورت و منبع و مقصد دیتا و بر اساس قوانین ایجاد شده توسط مدیر شبکه بسته را می پذیرد یا نمی پذیرد. مزیت اصلی این نوع فیلتر سریع بودن آن است چرا که header، تمام آن چیزی است که سنجیده می شود. و عیب اصلی ان این است که هرگز آنچه را که در بسته وجود دارد نمی  بیند و به محتوای آسیب رسان اجازه عبور از فایروال را می دهد. بعلاوه، این نوع فیلتر با هر بسته بعنوان یک واحد مستقل رفتار می کند و وضعیت (State) ارتباط را دنبال نمی کند.

 

پراکسی با Stateful packet filter تفاوت دارد

این فیلتر اعمال فیلتر نوع قبل را انجام می دهد، بعلاوه اینکه بررسی می کند کدام کامپیوتر در حال ارسال چه دیتایی است و چه نوع دیتایی باید بیاید. این اطلاعات بعنوان وضعیت (State) شناخته می  شود.

پروتکل ارتباطی TCP/IP به ترتیبی از ارتباط برای برقراری یک مکالمه بین کامپیوترها نیاز دارد. در آغاز یک ارتباط TCP/IP عادی، کامپیوتر A سعی می کند با ارسال یک بسته SYN (synchronize) به کامپیوتر B ارتباط را برقرار کند. کامپیوتر B در جواب یک بسته SYN/ACK (Acknowledgement)  برمی گرداند، و کامپیوتر A یک ACK به کامپیوتر ‍B می فرستد و به این ترتیب ارتباط برقرار می شود. TCP اجازه وضعیتهای دیگر، مثلاً   FIN (finish) برای نشان  دادن آخرین بسته در یک ارتباط را نیز می دهد.

هکرها در مرحله آماده سازی برای حمله، به جمع آوری اطلاعات در مورد سیستم شما می پردازند. یک روش معمول ارسال یک بسته در یک وضعیت غلط به منظوری خاص است. برای مثال، یک بسته با عنوان پاسخ (Reply) به سیستمی که تقاضایی نکرده، می فرستند. معمولاً، کامپیوتر دریافت کننده بیاید پیامی بفرستد و بگوید “I don’t understand” . به این ترتیب، به هکر نشان می دهد که وجود دارد، و آمادگی برقراری ارتباط دارد. بعلاوه، قالب پاسخ می  تواند سیستم عامل مورد استفاده را نیز مشخص کند، و برای یک هکر گامی به جلو باشد. یک فیلتر Stateful packet منطق یک ارتباط TCP/IP را می فهمد و می تواند یک “Reply” را که پاسخ به یک تقاضا نیست، مسدود کند ـــ آنچه که یک فیلتر packet ردگیری نمی کند و نمی  تواند انجام دهد. فیلترهای Stateful packet می توانند در همان لحظه قواعدی را مبنی بر اینکه بسته مورد انتظار در یک ارتباط عادی چگونه باید بنظر رسد، برای پذیرش یا رد بسته بعدی تعیین کنند. فایده این کار امنیت محکم تر است. این امنیت محکم تر، بهرحال، تا حدی باعث کاستن از کارایی می شود.  نگاهداری لیست قواعد ارتباط بصورت پویا برای هر ارتباط و فیلترکردن دیتای بیشتر، حجم پردازشی بیشتری به این نوع فیلتر اضافه می کند.


دانلود با لینک مستقیم


تحقیق درباره کاربرد پراکسی در امنیت شبکه

تحقیق - مدیریت صنعتی (تجارت الکترونیک)

اختصاصی از نیک فایل تحقیق - مدیریت صنعتی (تجارت الکترونیک) دانلود با لینک مستقیم و پر سرعت .

تحقیق - مدیریت صنعتی (تجارت الکترونیک)


تحقیق - مدیریت صنعتی (تجارت الکترونیک)

لینک دانلود "  MIMI file " پایین همین صفحه 

 

تعداد صفحات "  80 "

فرمت فایل : "   word  "

 

فهرست مطالب :

فصل اول : تجارت الکترونیک چیست وچه مزایایی دارد.

مقدمه

تاریخچه

مبادله الکترونیکی داده ها

فوائد مبادله داده ها

اجرای مبادله داده ها

انجام تدارکات از طریق اینترنت

مزایای تجارت الکترونیک از دیدگاه دولت

مزایای تجارت الکترونیک از دیدگاه فروشندگان

مد فرایند تجارت الکترونیک

گردش کار در تجارت

تاثیر تجارت الکترونیک بر فرایند تولید ومدیریت تولید

دیدگاه دانشمندان از تجارت

چهارچوب های تجارت

فصل دوم: امنیت وپرداخت

کارت اعتباری

امنیت شبکه

خرید زیرکانه با کارت اعتباری

روشهای دیگر پرداخت

معاملات امن اینترنتی

خواص معاملات امن اینترنتی

گامهای اصلی برای تبدیل به فروشنده اینترنتی

چالشهای پول نقد الکترونیکی

نتیجه گیری

فصل سوم:قانونی بودن

قانونی بودن تجارت الکترونیک

توافقات تجارت الکترونیک

حقوق بین المللی در تجارت الکترونیک

قرارداد

سندها در تجارت الکترونیک

6-قوانین در تجارت الکترونیک

نتیجه گیری

فصل چهارم :اینترنت وتجارت الکترونیک

تاریخچه تجارت الکترونیک واینترنت

سطوح تماس با اینترنت

دلایل بهره برداری از اینترنت در تجارت الکترونیک

طراحی پادگاه تجاری

ده فرمان برای طراحی سایتی که مشتری را فراری می دهد

بازاریابی

انواع تکنولوژی تجارت الکترونیک

چرخه ژنریک تجارت

 

 

بخشی از  فایل  :

اکنون توضیحاتی در مورد تجارت الکترونیک پرداخته، که یکی ویژگیهای مهم تجارت الکترونیک روان ساختن روشهای فعالیت و کاهش هزینه عملیات بازرگانی است. در تجارت بین المللی و الکترونیک دسترس آسان ومطمئن به اطلاعات وبرقراری ارتباط سریع با بازارها اهمیت و حساسیت خاصی دارد. با بهره برداری از تجارت الکترونیکی اطلاعات، هزینه تهیه اطلاعات و پردازش و کاربرد اطلاعات کاهش می یابد فاصله جغرافیایی و زمانی بازارها از میان می رود. امروزه با توسعه فزاینده فن آوری اطلاعات تجارت الکترونیکی به صورت یکی ازارهای محوری فعالیتهای بازرگانی در آمده است.

در طی 5 سال گذشته استفاده از تجارت الکترونیکی سالانه 35% درصد رشد داشته است و در چنین فضایی کشورهای در حال توسعه ناگزیرند از روشهای سنتی کناره گیری کرده و به روشهای جدیدمبادله روی آورند.

تجارت الکترونیک

تجارت الکترونیک عبارت است از مبادله اطلاعات تجاری بدون استفاده ازکاغذ است که در آن نوآوریها مانند مبادله الکترونیکی داده ها- پست الکترونیک وسایر فن آوریهای مبتنی بر شبکه به کاربرده می شود. تجارت الکترونیکنه تنها عملیاتی را که در انجام معاملات به طور دستی و با استفاده از کاغذ صورت میگیرد به حالت خود کار در می آورد. بلکه سازمان ها را یاری می کند که به یک محیط کاملا الکترونیک قدم بردارند و شیوه های کار خود را تغییر دهند.

در ظرف  چند سال اخیر سازمانهای استفاده از تجارت الکترونیک را از اینترنت شروع کرده اند. اینترنت از لحاظ دیگری موجب پیشرفت تجارت الکترونیک شده است. استانداردهای تجارت الکترونیک هم اکنون در حال توسعه است.

 

مبادله الکترونیکی داده ها

از مبادله الکترونیکی داده ها می توان برای مخابره الکترونیکی واسناد مانند سفارشات خرید- فاکتور- اعلامیه حمل تایید وصول کالا و سایر مکاتبات استاندارد بازرگانی بین طرفین تجاری استفاده نمود.

مبادله الکترونیکی داده ها شیوه ای است که معاملات وپیامهای کاغذی می نماید اما این امر به مراتب یک جایگزین ساده است.

مبادله الکترونیکی ابزاری است که روش انجام کارها را تازه به فرایندهای درون سازمانی راامکان پذیر می سازد به نحوی که این فرایندها و فعالیتها مورد بررسی –بازنگری و طراحی مجدد قرار گیرد و درچارچوب روشهایی که تحت عنوان بازسازی شیوه های کاری، شناخته شده اند.بازسازی و نوآفرینی شوند هنگامیکه که داده ها وارد سیستم رایانه ای خریدار شده و به صورت الکترونیکی ارسال می شود عین همان داده ها بدون نیاز به کلید زدن یا ورودمجدد، وارد رایانه فروشنده نیز می گردد. این فرایند را معمولا مبادله الکترونیکی داده ها به صورت کاربرد به کاربرد می نامند.

مبادله الکترونیکی داده ها را میتوان با برنامه های کاربردی کاملا تلفیق نمود این فرایند جریان سیستم داده ها بین طرفهای بازرگانی و همچنین کاربرد داده ها جهت مقاصد درون سازمانی در هر یک از طرفهای تجاری را میسر می کند در ارتباطات تجاری سنتی که بر پایه کاغذ قرار داد.

وارد نمودن مکرر یک رشته اطلاعات یکسان و واحد موجب بروز مشکلاتی می گردد ولی با استفاده از مبادله الکترونیکی این مشکلات به طور قابل ملاحظه ای کاهش می یابد. مشکلات بر پایه کاغذ عبارتند از:

1-صرف زمان بیشتر

2-دقت کمتر

3-هزینه بالای نیروی انسانی

4-افزایش ضریب اطمینان

در تجارت الکترونیک برای اسناد تجاری مانند استعلام قیمت، سفارش خرید، اصلاحیه سفارش خرید ،بارنامه ، فاکتور ومدارک نظیر آنها قالبهای پیام الکترونیکی تهیه شده است. این مجموعه های الکترونیکی رایانه واقع در یک سازمان، سازمان را تا در می سازد که بدون تهیه و اسناد مدارک کاغذی با رایانه واقع در یک سازمان دیگر ارتباط برقرار نماید. بنابراین تلاشهای که به وسیله انسان برای خواندن طبقه بندی وحمل فیزیکی اینگونه اسناد صرف می گردد حذف شود.

 

فوائد مبادله الکترونیکی

کاربرد مبادله الکترونیکی داده ها بسیاری از مشکلات ناشی از جریان سنتی اطلاعات را از بین می برد به این صورت که :

1-تاخیر ناشی از تهیه مدارک از بین می رود.

2-از آنجا که داده ها به دفعات وارد سیستم نمی شود امکان بروز اشتباه کاهش می یابد.

3-زمان لازم برای ورود مجدد داده ها در سیستم صرفه جویی می شود.

4-چون اطلاعات در مراحل مختلف فرایند مکرر وارد سیستم نمی شود هزینه نیروی کار را میتوان کاهش داد.

5-در نتیجه کاهش تاخیرهای زمانی جریان اطلاعات ازروانی و اطمینان بیشتری برخوردار می شود.

مزیت دیگر مبادله الکترونیکی آن است که وصول پیام به صورت الکترونیکی به فرستنده اعلام می شود.

 

محور مبادله الکترونیکی داده ها

مفهوم محوری مبادله الکترونیکی داده ها آن است که اطلاعات به صورت الکترونیکی و به شکل قابل پردازش توسط ماشین انتقال می یابد بدین معنی که پیام بلافاصله و عاری از دخالت یا تفسیر انسان و یا لزوم ورود مجدد به سیستم به وسیله رایانه پردازش می شود بنابراین در مواردی که هر یک از ویژگیهای زیر وجود داشته باشد مبادله الکترونیکی داده ها ابزار مناسبی است.

1-حجم زیادی از عملیات استاندارد تکراری

2-حیطه عملیاتی بسیار محدود

3-رقابت شدید که نیازمند بهبود قابل ملاحظه در بهره وری است

4-محدودیتهای زمان عملیاتی

 

اجزای مبادله الکترونیکی

سه جزء اصلی در ارسال و دریافت پیامهای مبادله الکترونیکی داده ها عبارتند از:

1-استانداردهای مبادله الکترونیکی داده ها

2-نرم افزار مبادله الکترونیکی داده ها

3-شبکه های طرف ثالث جهت برقراری ارتباط

 

 


دانلود با لینک مستقیم


تحقیق - مدیریت صنعتی (تجارت الکترونیک)

تحقیق : امنیت شبکه ، چالشها و راهکارها

اختصاصی از نیک فایل تحقیق : امنیت شبکه ، چالشها و راهکارها دانلود با لینک مستقیم و پر سرعت .

تحقیق : امنیت شبکه ، چالشها و راهکارها ، با فرمت ورد 21 صفحه

بخشی از متن :

چکیده

 این مقاله به طور کلی به چالشها و راهکارها در امنیت شبکه می‌پردازد. در ابتدای مقاله به مباحثی چون: امنیت شبکه‌های اطلاعاتی و ارتباطی، اهمیت امنیت شبکه، سابقة امنیت شبکه، پیدایش جرایم رایانه‌ای، طبقه‌بندی جرایم رایانه‌ای، و راهکارهایی که برای این چالش پیشنهاد شده است از جمله کنترل دولتی، کنترل سازمانی، کنترل فردی، تقویت اینترانتها، وجود یک نظام قدرتمند و کار گسترده فرهنگی برای آگاهی کاربران و فایروالها پرداخته می‌شود. در آخر نیز به مسأله «اینترنت و امنیت فرهنگی در ایران» و چالشهایی که در این زمینه مطرح گردیده پرداخته شده و برای رفع این مشکل پیشنهاداتی نیز ارائه گردیده است. 1. مقدمه اینترنت یک شبکة عظیم اطلاع‌رسانی و یک بانک وسیع اطلاعاتی است که در آینده نزدیک دسترسی به آن برای تک‌تک افراد ممکن خواهد شد. کارشناسان ارتباطات، بهره‌گیری از این شبکه را یک ضرورت در عصر اطلاعات می‌دانند. این شبکه که از هزاران شبکه کوچکتر تشکیل شده، فارغ از مرزهای جغرافیایی، سراسر جهان را به هم مرتبط ساخته است. طبق آخرین آمار بیش از شصت میلیون رایانه از تمام نقاط جهان در این شبکة گسترده به یکدیگر متصل شده‌اند که اطلاعات بی‌شماری را در تمامی زمینه‌ها از هر سنخ و نوعی به اشتراک گذاشته‌اند. گفته می‌شود نزدیک به یک میلیارد صفحه اطلاعات با موضوعات گوناگون از سوی افراد حقیقی و حقوقی روی این شبکه قرار داده شده است. این اطلاعات با سرعت تمام در بزرگراههای اطلاعاتی بین کاربران رد و بدل می‌شود و تقریباً هیچ گونه محدودیت و کنترلی بر وارد کردن یا دریافت کردن داده‌ها اعمال نمی‌شود. حمایت از جریان آزاد اطلاعات، گسترش روزافزون فنآوری اطلاعات و بسترسازی برای اتصال به شبکه‌های اطلاع‌رسانی شعار دولتهاست. این در حالی است که گستردگی و تنوع اطلاعات آلوده روی اینترنت، موجب بروز نگرانی در بین کشورهای مختلف شده است. انتشار تصاویر مستهجن، ایجاد پایگاههایی با مضامین پورنوگرافی و سایتهای سوءاستفاده از کودکان و انواع قاچاق در کشورهای پیشرفته صنعتی بخصوص در خاستگاه این شبکة جهانی یعنی آمریکا، کارشناسان اجتماعی را بشدت نگران کرده، به گونه‌ای که هیأت حاکمه را مجبور به تصویب قوانینی مبنی بر کنترل این شبکه در سطح آمریکا نموده است. هشدار، جریمه و بازداشت برای برپاکنندگان پایگاههای مخرب و فسادانگیز تدابیری است که کشورهای مختلف جهان برای مقابله با آثار سوء اینترنت اتخاذ کرده‌اند. ترس و بیم از تخریب مبانی اخلاقی و اجتماعی، ناشی از هجوم اطلاعات آلوده و مخرب از طریق اینترنت، واکنشی منطقی است، زیرا هر جامعه‌ای چارچوبهای اطلاعاتی خاص خود را دارد و طبیعی است که هر نوع اطلاعاتی که این حد و مرزها را بشکند می‌تواند سلامت و امنیت جامعه را به خطر اندازد. علی‌الرغم وجود جنبه‌ای مثبت شبکه‌‌های جهانی، سوء استفاده از این شبکه‌های رایانه‌ای توسط افراد بزهکار، امنیت ملی را در کشورهای مختلف با خطر روبرو ساخته است. از این رو بکارگیری فیلترها و فایر وال‌های مختلف برای پیشگیری از نفوذ داده‌های مخرب و مضر و گزینش اطلاعات سالم در این شبکه‌ها رو به افزایش است. خوشبختانه با وجود هیاهوی بسیاری که شبکة اینترنت را غیرقابل کنترل معرفی می‌کند، فناوری لازم برای کنترل این شبکه و انتخاب اطلاعات سالم روبه گسترش و تکامل است. 2. امنیت شبکه‌های اطلاعاتی و ارتباطی 2-1: اهمیت امنیت شبکه چنانچه به اهمیت شبکه‌های اطلاعاتی (الکترونیکی) و نقش اساسی آن دریافت اجتماعی آینده پی برده باشیم، اهمیت امنیت این شبکه‌ها مشخص می‌گردد. اگر امنیت شبکه برقرار نگردد، مزیتهای فراوان آن نیز به خوبی حاصل نخواهد شد و پول و تجارت الکترونیک، خدمات به کاربران خاص، اطلاعات شخصی، اطلاعاتی عمومی و نشریات الکترونیک همه و همه در معرض دستکاری و سوءاستفاده‌های مادی و معنوی هستند. همچنین دستکاری اطلاعات- به عنوان زیربنای فکری ملت‌ها توسط گروههای سازماندهی شده بین‌المللی، به نوعی مختل ساختن امنیت ملی و تهاجم علیه دولت‌ها و تهدیدی ملی محسوب می‌شود. برای کشور ما که بسیاری از نرم‌افزارهای پایه از قبیل سیستم عامل و نرم‌افزارهای کاربردی و اینترنتی، از طریق واسطه‌ها و شرکتهای خارجی تهیه می‌شود، بیم نفوذ از طریق راههای مخفی وجود دارد. در آینده که بانکها و بسیاری از نهادها و دستگاههای دیگر از طریق شبکة به فعالیت می‌پردازند، جلوگیری از نفوذ عوامل مخرب در شبکه بصورت مسئله‌ای استراتژیک درخواهد آمد که نپرداختن به آن باعث ایراد خساراتی خواهد شد که بعضاً جبران‌ناپذیر خواهد بود. چنانچه یک پیغام خاص، مثلاً از طرف شرکت مایکروسافت، به کلیه سایتهای ایرانی ارسال شود و سیستم عاملها در واکنش به این پیغام سیستمها را خراب کنند و از کار بیندازند، چه ضررهای هنگفتی به امنیت و اقتصاد مملکت وارد خواهد شد؟ نکته جالب اینکه بزرگترین شرکت تولید نرم‌افزارهای امنیت شبکه، شرکت چک پوینت است که شعبة اصلی آن در اسرائیل می‌باشد. مسأله امنیت شبکة برای کشورها، مسأله‌ای استراتژیک است؛ بنابراین کشور ما نیز باید به آخرین تکنولوژیهای امنیت شبکه مجهز شود و از آنجایی که این تکنولوژیها به صورت محصولات نرم‌افزاری قابل خریداری نیستند، پس می‌بایست محققین کشور این مهم را بدست بگیرند و در آن فعالیت نمایند. امروزه اینترنت آنقدر قابل دسترس شده که هرکس بدون توجه به محل زندگی، ملیت، شغل و زمان میتواند به آن راه یابد و از آن بهره ببرد. همین سهولت دسترسی آن را در معرض خطراتی چون گم شدن، ربوده شدن، مخدوش شدن یا سوءاستفاده از اطلاعات موجود در آن قرار می‌دهد. اگر اطلاعات روی کاغذ چاپ شده بود و در قفسه‌ای از اتاقهای محفوظ اداره مربوطه نگهداری می‌شد، برای دسترسی به آنها افراد غیرمجاز می‌بایست از حصارهای مختلف عبور می‌کردند، اما اکنون چند اشاره به کلیدهای رایانه‌ای برای این منظور کافی است. 2-2: سابقه امنیت شبکه اینترنت در سال 1969 بصورت شبکه‌های بنام آرپانت که مربوط به وزارت دفاع آمریکا بود راه‌اندازی شد. هدف این بود که با استفاده از رایانه‌های متصل به هم، شرایطی ایجاد شود که حتی اگر، بخشهای عمده‌ای از سیستم اطلاعاتی به هر دلیلی از کار بیفتد، کل شبکه بتواند به کار خود ادامه دهد، تا این اطلاعات حفظ شود. از همان ابتدا، فکر ایجاد شبکه، برای جلوگیری از اثرات مخرب حملات اطلاعاتی بود. در سال 1971 تعدادی از رایانه‌های دانشگاهها و مراکز دولتی به این شبکه متصل شدند و محققین از این طریق شروع به تبادل اطلاعات کردند. با بروز رخدادهای غیرمنتظره در اطلاعات، توجه به مسأله امنیت بیش از پیش اوج گرفت. در سال 1988، آرپانت برای اولین بار با یک حادثه امنیتی سراسری در شبکه، مواجه شد که بعداً، «کرم موریس» نام گرفت. رابرت موریس که یک دانشجو در نیویورک بود، برنامه‌هایی نوشت که می‌توانست به یک رایانه‌ای دیگر راه یابد و در آن تکثیر شود و به همین ترتیب به رایانه‌های دیگر هم نفوذ کند و بصورت هندسی تکثیر شود. آن زمان 88000 رایانه به این شبکه وصل بود. این برنامه سبب شد طی مدت کوتاهی ده درصد از رایانه‌های متصل به شبکه در آمریکا از کار بیفتد. به دنبال این حادثه، بنیاد مقابله با حوادث امنیتی (IRST) شکل گرفت که در هماهنگی فعالیتهای مقابله با حملات ضد امنیتی، آموزش و تجهیز شبکه‌ها و روشهای پیشگیرانه نقش مؤثری داشت. با رایج‌تر شدن و استفاده عام از اینترنت، مسأله امنیت خود را بهتر و بیشتر نشان داد. از جمله این حوادث، اختلال در امنیت شبکه، WINK/OILS WORM در سال 1989، Sniff packet در سال 1994 بود که مورد اخیر از طریق پست الکترونیک منتشر می‌شد و باعث افشای اطلاعات مربوط به اسامی شماره رمز کاربران می‌شد. از آن زمان حملات امنیتی- اطلاعاتی به شبکه‌ها و شبکه جهانی روزبه‌روز افزایش یافته است. گرچه اینترنت در ابتدا، با هدف آموزشی و تحقیقاتی گسترش یافت، امروزه کاربردهای تجاری، پزشکی، ارتباطی و شخصی فراوانی پیدا کرده است که ضرورت افزایش ضریب اطمینان آن را بیش از پیش روشن نموده است. 3- جرائم رایانه‌ای و اینترنتی ویژگی برجسته فناوری اطلاعات، تأثیری است که بر تکامل فناوری ارتباطات راه دور گذاشته و خواهد گذاشت. ارتباطات کلاسیک همچون انتقال صدای انسان، جای خود را، به مقادیر وسیعی از داده‌ها، صوت، متن، موزیک، تصاویر ثابت و متحرک داده است. این تبادل و تکامل نه تنها بین انسانها بلکه مابین انسانها و رایانه‌ها، و همچنین بین خود رایانه‌ها نیز وجود دارد. استفاده وسیع از پست الکترونیک، و دستیابی به اطلاعات از طریق وب‌سایتهای متعدد در اینترنت نمونه‌هایی از این پیشرفتها می‌باشد که جامعه را بطور پیچیده‌ای دگرگون ساخته‌اند. سهولت در دسترسی و جستجوی اطلاعات موجود در سیستمهای رایانه‌ای توأم با امکانات عملی نامحدود در مبادله و توزیع اطلاعات، بدون توجه به فواصل جغرافیایی، منجر به رشد سرسام‌آور مقدار اطلاعات موجود در آگاهی که می‌توان از آن بدست آورد، شده است. این اطلاعات موجب افزایش تغییرات اجتماعی و اقتصادی پیش‌بینی نشده گردیده است. اما پیشرفتهای مذکور جنبة خطرناکی نیز دارد که پیدایش انواع جرایم و همچنین بهره‌برداری از فناوری جدید در ارتکاب جرایم بخشی از آن به شمار می‌رود. بعلاوه عواقب و پیامدهای رفتار مجرمانه می‌تواند خیلی بیشتر از قبل و دور از تصور باشد چون که محدودیتهای جغرافیایی یا مرزهای ملی آن را محدود نمی‌کنند. فناوری جدید مفاهیم قانونی موجود را دچار چالشهایی ساخته است. اطلاعات و ارتباطات راه دور به راحت‌ترین وجه در جهان جریان پیدا کرده و مرزها دیگر موانعی بر سر این جریان به شمار نمی‌روند. جنایتکاران غالباً در مکانهایی به غیر از جاههایی که آثار و نتایج اعمال آنها ظاهر می‌شود، قرار دارند. سوءاستفاده گسترده مجرمین، به ویژه گروههای جنایتکار سازمان نیافته از فناوری اطلاعات سبب گشته است که سیاستگذاران جنایی اغلب کشورهای جهان با استفاده از ابزارهای سیاست جنایی درصدد مقابله با آنها برآیند. تصویب کنوانسیون جرایم رایانه‌ای در اواخر سال 2001 و امضای آن توسط 30 کشور پیشرفته، تصویب قوانین مبارزه با این جرایم توسط قانون‌گذاران داخلی و تشکیل واحدهای مبارزه با آن در سازمان پلیس بیشتر کشورهای پیشرفته و تجهیز آنها به جدیدترین سخت‌افزارها و نرم‌افزارهای کشف این گونه جرایم و جذب و بکارگیری بهترین متخصصین در واحدهای مذکور، بخشی از اقدامات مقابله‌ای را تشکیل می‌دهد. 3-1: پیدایش جرایم رایانه‌ای در مورد زمان دقیق پیدایش جرم رایانه‌ای


دانلود با لینک مستقیم


تحقیق : امنیت شبکه ، چالشها و راهکارها