پرسی فایل

تحقیق، مقاله، پروژه، پاورپوینت

پرسی فایل

تحقیق، مقاله، پروژه، پاورپوینت

دانلود پاورپوینت امنیت شبکه

ارتباط بین‏ شبکه ه‏ای از طریق اینترنت و بسطی بر اینترنت حال پتانسیل اتصال میلیون‌ها نفر به شبکه سازمانی فراهم شده است لذا تهدید وجود دارد امنیت مطلق وجود ندارد امنیت جزء ‌لاینفک سیستم‌ها شده است
دسته بندی کامپیوتر و IT
فرمت فایل ppt
حجم فایل 201 کیلو بایت
تعداد صفحات فایل 23
دانلود پاورپوینت امنیت شبکه

فروشنده فایل

کد کاربری 8067
lمزایا و معایب شبکه اختصاصی
lاختصاصی بودن کانال و کم شدن احتمال حمله
lآزادی در انتخاب پروتکل
lهزینه بالا در ایجاد
lهزینه نگهداری و ارتقاء
lعدم اتصال به دنیای خارج از سازمان
lاینترنت، بستر ارتباط الکترونیکی دنیا و ضرورت اتصال به آن
lارتباط بین‏شبکه‏ای از طریق اینترنت و بسطی بر اینترنت
lحال پتانسیل اتصال میلیونها نفر به شبکه سازمانی فراهم شده است.
lلذا:
lتهدید وجود دارد.
lامنیت مطلق وجود ندارد.
lامنیت جزء لاینفک سیستمها شده است.
lمفاهیم امنیتی
lحمله امنیتی
§حملات فعال (Active) و غیر فعال(Passive)
lمکانیزم امنیتی
lسرویس امنیتی

محرمانگی

هویت شناسی

عدم انکار

جامعیت

کنترل دسترسی

دسترس پذیری

جامعیت داده: آنچه رسیده همان است که فرستاده شده

:: امضاء

محرمانگی داده‏ها: عدم تغییر و یا دزدی داده‏ها

:: رمزگذاری

هویت‏شناسی: شما همانی هستید که ادعا می‏کنید

:: کنترل هویت

فایل پاورپوینت 23 اسلاید


پاورپوینت سیستم مدیریت امنیت اطلاعات

سیستم مدیریت امنیت اطلاعات امنیت دررایانه ها امنیت در شبکه ها امنیت در سازمان ها امنیت کاربران ISMS چیست حفاظت سه بعدی از اطلاعات سازمان علل بروز مشکلات امنیتی استانداردهای ISMS و
دسته بندی کامپیوتر و IT
فرمت فایل ppt
حجم فایل 452 کیلو بایت
تعداد صفحات فایل 80
پاورپوینت سیستم مدیریت امنیت اطلاعات

فروشنده فایل

کد کاربری 7760

سیستم مدیریت امنیت اطلاعات
امنیت دررایانه ها
امنیت در شبکه ها
امنیت در سازمان ها
امنیت کاربران
ISMS چیست
حفاظت سه بعدی از اطلاعات سازمان
علل بروز مشکلات امنیتی
استانداردهای ISMS

و............


دانلود مقاله درباره امنیت در شبکه ها

دانلود مقاله درباره امنیت در شبکه ها
دسته بندی کامپیوتر و IT
فرمت فایل doc
حجم فایل 1176 کیلو بایت
تعداد صفحات فایل 29
مقاله درباره امنیت در شبکه ها

فروشنده فایل

کد کاربری 4152

*مقاله درباره امنیت در شبکه ها*

معماری

همانند بسیاری از حوزه هایی که تاکنون مورد مطالعه قرار داده ایم. طرح ریزی می تواند قدرتمندترین کنترل باشد. خصوصاً هنگامیکه سیستم های مبتنی بر کامپیوتر را ایجاد کرده و یا تغییر می دهیم، می توانیم معماری کلی آنها را مورد بررسی قرارداده و امنیت” توکار“ را بعنوان یکی از سازه های کلیدی، طرح ریزی نماییم. به همین ترتیب، معماری یا طراحی یک شبکه نیز میتواند تاثیر قابل ملاحظه ای بر روی امنیت آن داشته باشد.

تقسیم بندی

تقسیم بندی (Segmentation) همانطور که در سیستم های عامل یک کنترل امنیتی قدرتمند بود، می تواند از دو طریق احتمال آسیب در یک شبکه را محدود نماید : تقسیم بندی باعث کاهش تعداد تهدیدها شده و میزان خسارتی که از طریق یک آسیب پذیری واحد امکانپذیر است را محدود می سازد.

فرض کنید که شبکه شما، تجارت الکترونیک را برای کاربران اینترنت اجرا می نماید. بخشهای بنیادی شبکه شما می توانند عبارت باشند از:

- یک سرور وب، برای اداره نشست های (Sessions) HTTP کاربران.

- کد نرم افزار کاربردی، برای قرار دادن کالاها و سرویس های شما در معرض خرید.

- یک بانک اطلاعاتی از کالاها و احتمالاً یک فهرست ضمیمه موجودی کالا برای شمارش اقلامی که در دسترس هستند و آنهایی که بایستی از تامین کنندگان درخواست شوند.

- یک بانک اطلاعاتی از سفارش های دریافت شده.

اگر قرار است تمام این فعالیت ها بر روی یک ماشین انجام شوند، شبکه شما دچار مشکل میشود : هر گونه نقصان و یا خطایی در این ماشین می تواند تمام قابلیت های تجاری شما را به نابودی بکشاند.

همانطور که در شکل (1) نمایش داده شده است، یک طراحی امن تر از بخش های متعددی استفاده می کند. فرض کنید یکی از بخش های سخت افزاری، یک سیستم سرور وب است که برای دسترسی عمومی در معرض دید قرار گرفته است ( کاربران می توانند بصورت الکترونیکی به آن دسترسی داشته باشند). برای کاهش خطر حمله ازخارج سیستم، این سیستم نبایستی وظایف حساستر دیگری نظیر تعیین اعتبار کاربران و یا دسترسی به مخزن داده های حساس را برعهده داشته باشد.تفکیک سرورها وبخش های جداگانه(مطابق با اصول حداقل اولویت وEncapsulation) احتمال آسیبی که هر سیستم فرعی در معرض آن قرار می گیرد را کاهش می دهد.

تفکیک دسترسی نیز یکی دیگر از راه های تقسیم بندی شبکه است. برای مثال، فرض کنید که یک شبکه برای استفاده جهت سه منظور درنظر گرفته شده است : استفاده از سیستم تولید “live” ، آزمایش نسخه بعدی تولید و توسعه سیستم های ثانویه. اگر شبکه به خوبی تقسیم بندی شده باشد، کاربران خارجی تنها می توانند به سیستم “live” دسترسی داشته باشند. آزمایش کنندگان تنها باید به سیستم آزمایش دسترسی پیدا کنند و برنامه نویسان نیز تنها به سیستم توسعه دسترسی خواهند داشت. تقسیم بندی به این سه گروه اجازه می دهد که بدون ریسک با یکدیگر همزیستی داشته باشند. برای نمونه یک برنامه نویس سهواً باعث تغییر در سیستم تولید نخواهد شد .

افزونگی (Redundancy )

” افزونگی“ یکی دیگر از کنترل های کلیدی در معماری است : ایجاد امکان برای یک تابع بصورتی که بر روی بیش از یک گره اجرا شود تا از گذشتن تمام تخم مرغ ها در یک سبد اجتناب شود. برای مثال، طراحی شکل (1) تنها دارای یک سرور وب است. کافی است این سرور وب را از دست بدهید تا تمام ارتباط از دست برود . یک طراحی بهتر دارای دو سرور وب خواهد بود که از چیزی به نام “Mode Failover” استفاده می کنند. در حالت Failover ، سرورها بطور متناوب با یکدیگر ارتباط برقرار کرده و هر یک از آنها تشخیص می دهد که دیگری هنوز در حال فعالیت است. اگر یکی از آنها تشخیص می دهد که دیگری هنوز در حال فعالیت است. اگر یکی از آنها از کار بیفتد، دیگری مسئولیت پردازشی هر دو را بر عهده می گیرد. با وجود آنکه در هنگام بروز یک خسارت، عملکرد تا حدود نصف کاهش می یابد، اما برخی از کارها همچنان انجام می شوند.