تحقیق دانشجویی

تحقیق دانشجویی

پاورپوینت مقاله تحقیق و پروژه دانشجویی با قیمت مناسب تر از کافی نت،راحت و بی دردسر تحقیق های خود را از سایت ما دانلود کنید.

اگر به یک وب سایت یا فروشگاه رایگان با فضای نامحدود و امکانات فراوان نیاز دارید بی درنگ دکمه زیر را کلیک نمایید.

ایجاد وب سایت یا
فروشگاه حرفه ای رایگان

آمار سایت

آمار بازدید

  • بازدید امروز : 33
  • بازدید دیروز : 261
  • بازدید کل : 362277

مقاله پروتکل مسیریابی در شبکه های بی سیم


مقاله پروتکل مسیریابی در شبکه های بی سیم

فهرست

عنوان                                                                                                               صفحه

مقدمه ...................................................................................................................... 5

افزودن به ضریب عملکرد هکرها........................................................................................ 7

سطح 1 امنیت پیرامون.................................................................................................... 8

سطح 2 امنیت پیرامون .................................................................................................. 10

استاندارد شبکه های محلی بی سیم ...................................................................................... 12

شبکه های بی سیم و انواع WPAN,WWAN.WLAN ....................................................................

مقدار بر شبکه خصوصی مجازی (VPN)..............................................................................16

دسته بندی VPN بر اساس رمزنگاری ................................................................................ 17

دسته بندی VPN بر اساس لایه پیاده سازی ........................................................................ 18

مقایسه تشخیص نفوذ و پیشگیری از نفوذ.......................................................................... 19

تفاوت شکلی تشخیص با پیشگیری................................................................................... 19

تشخیص نفوذ.......................................................................................................... 19

نتیجه ی نهایی......................................................................................................... 20

مقدمه ای بر تشخیص نفوذ............................................................................................... 22

انواع حملات شبکه ای با توجه به طریقه حمله ..........................................................................23

انواع حملات شبکه ای با توجه به حمله کننده ............................................................................. 24

پردازه تشخیص نفوذ ......................................................................................................... 25

مقدمه ای بر IPSEC .......................................................................................................

انواع IPSEC VPN .......................................................................................................

کاربرد پراکسی در امنیت شبکه ........................................................................................ 28

برخی از انواع پراکسی................................................................................................... 29

SMTP proxy ...............................................................................................................

امنیت و پرتال ............................................................................................................. 32

امنیت و پرتال CMS PARS..................................................................................................

راهکارهای شبکه های سیم .................................................................................................... 33

نصب، طراحی و راه اندازی شبکه و ایرلس Multipoint Point o...................................................................

نصب طراحی و راه اندازی شبکه های Hot spot..................................................................................

مشاوره و تامین تجهیزات برای راه اندازی شبکه های وایرلس......................................................... 34

شبکه های بیسیم....................................................................................................... 40

انواع شبکه های بی سیم .............................................................................................. 41

شبکه های (MANET) Mobile ad hoc .........................................................................

کاربردهای شبکه Mobile ad hoc ..................................................................................

پروتوکل های مسیریابی Routing proto cols......................................................................

پروتوکل TCP/IP......................................................................................................

مقدمه.............................................................................................................. 45

معنی پروتوکل TCP/IP.............................................................................................

لایه های پروتکل TCP/IP.....................................................................................

لایه Application...................................................................................................

لایه Transport........................................................................................................

لایه اینترنت........................................................................................................... 48

لایه Network Interface......................................................................................

مشخص نمودن برنامه ها .............................................................................................. 48

آدرس IP................................................................................................

یورت TCP/IP...........................................................................................................

سوکت (Socket)......................................................................................................... 49

TCP/IP..............................................................................................

پروتکل:TCP لایه Transport...................................................................................................

ارسال اطلاعات با استفاده از TCP.................................................................................................

پروتوکل: UUP لایه Internet ................................................................................................

پروتوکل: IP لایه Internet...................................................................................................

مسیر یابی ......................................................................................................................... 53

معنای حمل..................................................................................................................... 53

توزیع توپولوژی................................................................................................................ 53

آلگوریتم برداری راه دور ............................................................................................... 54

آلگوریتم حالت اینک.......................................................................................................... 55

پروتوکل بردار مسیر.............................................................................................................. 55

مقایسه الگوریتم مسیریابی .......................................................................................................... 55

انتخاب مسیر....................................................................................................................... 56

عوامل چندگانه .......................................................................................................... 56

شبکه های حسگر بی سیم...................................................................................................... 57

نگاهی به شبکه های بی سیم حسگر............................................................................................... 57

ویژگی های عمومی یک شبکه حسگر........................................................................................... 59

ساختار ارتباطی شبکه های حسگر................................................................................................. 59

فاکتورهای طراحی ...................................................................................................... 59

تحمل خرابی............................................................................................................................ 60

قابلیت گسترش................................................................................................................. 60

هزینه تولید ..................................................................................................................... 60

سخن پایانی..................................................................................................................... 68

منابع .......................................................................................................................... 69

 

 

 

مقدمه

امروزه امنیت شبکه یک مسأله مهم برای ادارات و شرکتهای دولتی و سازمان های کوچک و بزرگ است. تهدیدهای پیشرفته از سوی تروریست های فضای سایبر، کارمندان ناراضی و هکرها رویکردی سیستماتیک را برای امنیت شبکه می طلبد. در بسیاری از صنایع، امنیت به شکل پیشرفته یک انتخاب نیست بلکه یک ضرورت است.

در این سلسله مقالات رویکردی لایه بندی شده برای امن سازی شبکه به شما معرفی می گردد. این رویکرد هم یک استراتژی تکنیکی است که ابزار و امکان مناسبی را در سطوح مختلف در زیرساختار شبکه شما قرار می دهد و هم یک استراتژی سازمانی است که مشارکت همه از هیأت مدیره تا قسمت فروش را می طلبد.

رویکرد امنیتی لایه بندی شده روی نگهداری ابزارها و سیستمهای امنیتی و روال ها در پنج لایه مختلف در محیط فناوری اطلاعات متمرکز می گردد.

۱- پیرامون

۲- شبکه

۳- میزبان

۴- برنامه کاربردی

۵- دیتا

در این سلسله مقالات هریک از این سطوح تعریف می شوند و یک دید کلی از ابزارها و سیستمهای امنیتی گوناگون که روی هریک عمل می کنند، ارائه می شود. هدف در اینجا ایجاد درکی در سطح پایه از امنیت شبکه و پیشنهاد یک رویکرد عملی مناسب برای محافظت از دارایی های دیجیتال است. مخاطبان این سلسله مقالات متخصصان فناوری اطلاعات، مدیران تجاری و تصمیم گیران سطح بالا هستند.

محافظت از اطلاعات اختصاصی به منابع مالی نامحدود و عجیب و غریب نیاز ندارد. با درکی کلی از مسأله، خلق یک طرح امنیتی استراتژیکی و تاکتیکی می تواند تمرینی آسان باشد. بعلاوه، با رویکرد عملی که در اینجا معرفی می شود، می توانید بدون هزینه کردن بودجه های کلان، موانع موثری بر سر راه اخلال گران امنیتی ایجاد کنید.

 

افزودن به ضریب عملکرد هکرها

متخصصان امنیت شبکه از اصطلاحی با عنوان ضریب عملکرد (work factor) استفاده می کنند که مفهومی مهم در پیاده سازی امنیت لایه بندی است. ضریب عملکرد بعنوان میزان تلاش مورد نیاز توسط یک نفوذگر بمنظور تحت تأثیر قراردادن یک یا بیشتر از سیستمها و ابزار امنیتی تعریف می شود که باعث رخنه کردن در شبکه می شود. یک شبکه با ضریب عملکرد بالا به سختی مورد دستبرد قرار می گیرد در حالیکه یک شبکه با ضریب عملکرد پایین می تواند نسبتاً به راحتی مختل شود. اگر هکرها تشخیص دهند که شبکه شما ضریب عملکرد بالایی دارد، که فایده رویکرد لایه بندی شده نیز هست، احتمالاً شبکه شما را رها می کنند و به سراغ شبکه هایی با امنیت پایین تر می روند و این دقیقاً همان چیزیست که شما می خواهید.

تکنولوژی های بحث شده در این سری مقالات مجموعاً رویکرد عملی خوبی برای امن سازی دارایی های دیجیتالی شما را به نمایش می گذارند. در یک دنیای ایده آل، شما بودجه و منابع را برای پیاده سازی تمام ابزار و سیستم هایی که بحث می کنیم خواهید داشت. اما متأسفانه در چنین دنیایی زندگی نمی کنیم. بدین ترتیب، باید شبکه تان را ارزیابی کنید – چگونگی استفاده از آن، طبیعت داده های ذخیره شده، کسانی که نیاز به دسترسی دارند، نرخ رشد آن و غیره – و سپس ترکیبی از سیستم های امنیتی را که بالاترین سطح محافظت را ایجاد می کنند، با توجه به منابع در دسترس پیاده سازی کنید.

 

مدل امنیت لایه بندی شده

در این جدول مدل امنیت لایه بندی شده و بعضی از تکنولوژی هایی که در هر سطح مورد استفاده قرار می گیرند، ارائه شده اند. این تکنولوژی ها با جزئیات بیشتر در بخش های بعدی مورد بحث قرار خواهند گرفت.

 

 

 

ردیف

سطح امنیتی

ابزار و سیستم های امنیتی قابل استفاده

۱

پیرامون

  • فایروال
  • آنتی ویروس در سطح شبکه
  • رمزنگاری شبکه خصوصی مجازی

۲

شبکه

  • سیستم تشخیص/جلوگیری از نفوذ (IDS/IPS)
  • سیستم مدیریت آسیب پذیری
  • تبعیت امنیتی کاربر انتهایی
  • کنترل دسترسی/ تایید هویت کاربر

۳

میزبان

  • سیستم تشخیص نفوذ میزبان
  • سیستم ارزیابی آسیب پذیری میزبان
  • تبعیت امنیتی کاربر انتهایی
  • آنتی ویروس
  • کنترل دسترسی/ تایید هویت کاربر

۴

برنامه کاربردی

  • سیستم تشخیص نفوذ میزبان
  • سیستم ارزیابی آسیب پذیری میزبان
  • کنترل دسترسی/ تایید هویت کاربر
  • تعیین صحت ورودی

۵

داده

  • رمزنگاری
  • کنترل دسترسی/ تایید هویت کاربر

سطح ۱: امنیت پیرامون

منظور از پیرامون، اولین خط دفاعی نسبت به بیرون و به عبارتی به شبکه غیرقابل اعتماد است. «پیرامون» اولین و آخرین نقطه تماس برای دفاع امنیتی محافظت کننده شبکه است. این ناحیه ای است که شبکه به پایان می رسد و اینترنت آغاز می شود. پیرامون شامل یک یا چند فایروال و مجموعه ای از سرورهای به شدت کنترل شده است که در بخشی از پیرامون قرار دارند که بعنوان DMZ (demilitarizedzone) شناخته می شود. DMZ معمولاً وب سرورها، مدخل ایمیل ها، آنتی ویروس شبکه و سرورهای DNS را دربرمی گیرد که باید در معرض اینترنت قرار گیرند. فایروال قوانین سفت و سختی در مورد اینکه چه چیزی می تواند وارد شبکه شود و چگونه سرورها در DMZ می توانند با اینترنت و شبکه داخلی تعامل داشته باشند، دارد.

پیرامون شبکه، به اختصار، دروازه شما به دنیای بیرون و برعکس، مدخل دنیای بیرون به شبکه شماست.

تکنولوژیهای زیر امنیت را در پیرامون شبکه ایجاد می کنند:

  • فایروال ـ معمولاً یک فایروال روی سروری نصب می گردد که به بیرون و درون پیرامون شبکه متصل است. فایروال سه عمل اصلی انجام می دهد ۱- کنترل ترافیک ۲- تبدیل آدرس و ۳- نقطه پایانی VPN. فایروال کنترل ترافیک را با سنجیدن مبداء و مقصد تمام ترافیک واردشونده و خارج شونده انجام می دهد و تضمین می کند که تنها تقاضاهای مجاز اجازه عبور دارند. بعلاوه، فایروال ها به شبکه امن در تبدیل آدرس های IP داخلی به آدرس های قابل رویت در اینترنت کمک می کنند. این کار از افشای اطلاعات مهم درباره ساختار شبکه تحت پوشش فایروال جلوگیری می کند. یک فایروال همچنین می تواند به عنوان نقطه پایانی تونل های VPN (که بعداً بیشتر توضیح داده خواهد شد) عمل کند. این سه قابلیت فایروال را تبدیل به بخشی واجب برای امنیت شبکه شما می کند.

 

  • آنتی ویروس شبکه ـ این نرم افزار در DMZ نصب می شود و محتوای ایمیل های واردشونده و خارج شونده را با پایگاه داده ای از مشخصات ویروس های شناخته شده مقایسه می کند. این آنتی ویروس ها آمد و شد ایمیل های آلوده را مسدود می کنند و آنها را قرنطینه می کنند و سپس به دریافت کنندگان و مدیران شبکه اطلاع می دهند. این عمل از ورود و انتشار یک ایمیل آلوده به ویروس در شبکه جلوگیری می کند و جلوی گسترش ویروس توسط شبکه شما را می گیرد. آنتی ویروس شبکه، مکملی برای حفاظت ضدویروسی است که در سرور ایمیل شما و کامپیوترهای مجزا صورت می گیرد. بمنظور کارکرد مؤثر، دیتابیس ویروس های شناخته شده باید به روز نگه داشته شود.

 

  • VPNـ یک شبکه اختصاصی مجازی (VPN) از رمزنگاری سطح بالا برای ایجاد ارتباط امن بین ابزار دور از یکدیگر، مانند لپ تاپ ها و شبکه مقصد استفاده می کند. VPN اساساً یک تونل رمزشده تقریباً با امنیت و محرمانگی یک شبکه اختصاصی اما از میان اینترنت ایجاد می کند. این تونل VPN می تواند در یک مسیریاب برپایه VPN، فایروال یا یک سرور در ناحیه DMZ پایان پذیرد. برقراری ارتباطات VPN برای تمام بخش های دور و بی سیم شبکه یک عمل مهم است که نسبتاً آسان و ارزان پیاده سازی می شود.

 

مزایا

تکنولوژی های ایجاد شده سطح پیرامون سال هاست که در دسترس هستند، و بیشتر خبرگان IT با تواناییها و نیازهای عملیاتی آنها به خوبی آشنایی دارند. بنابراین، از نظر پیاده سازی آسان و توأم با توجیه اقتصادی هستند. بعضیاز فروشندگان راه حل های سفت و سختی برای این تکنولوژیها ارائه می دهند و بیشتر آنها به این دلیل پر هزینه هستند.

معایب

از آنجا که بیشتر این سیستم ها تقریباً پایه ای هستند و مدت هاست که در دسترس بوده اند، بیشتر هکرهای پیشرفته روش هایی برای دور زدن آنها نشان داده اند. برای مثال، یک ابزار آنتی ویروس نمی تواند ویروسی را شناسایی کند مگر اینکه از قبل علامت شناسایی ویروس را در دیتابیس خود داشته باشد و این ویروس داخل یک فایل رمزشده قرار نداشته باشد. اگرچه VPN رمزنگاری مؤثری ارائه می کند، اما کار اجرایی بیشتری را برروی کارمندان IT تحمیل می کنند، چرا که کلیدهای رمزنگاری و گروه های کاربری باید بصورت مداوم مدیریت شوند.

ملاحظات

پیچیدگی معماری شبکه شما می تواند تأثیر قابل ملاحظه ای روی میزان اثر این تکنولوژی ها داشته باشد. برای مثال، ارتباطات چندتایی به خارج احتمالاً نیاز به چند فایروال و آنتی ویروس خواهد داشت. معماری شبکه بطوری که تمام این ارتباطات به ناحیه مشترکی ختم شود، به هرکدام از تکنولوژی های مذکور اجازه می دهد که به تنهایی پوشش مؤثری برای شبکه ایجاد کنند.

انواع ابزاری که در DMZ شما قرار دارد نیز یک فاکتور مهم است. این ابزارها چه میزان اهمیت برای کسب و کار شما دارند؟ هرچه اهمیت بیشتر باشد، معیارها و سیاست های امنیتی سفت و سخت تری باید این ابزارها را مدیریت کنند.

سطح ۲- امنیت شبکه

سطح شبکه در مدل امنیت لایه بندی شده به WAN و LAN داخلی شما اشاره دارد. شبکه داخلی شما ممکن است شامل چند کامپیوتر و سرور و یا شاید پیچیده تر یعنی شامل اتصالات نقطه به نقطه به دفترهای کار دور باشد. بیشتر شبکه های امروزی در ورای پیرامون، باز هستند؛ یعنی هنگامی که داخل شبکه قرار دارید، می توانید به راحتی در میان شبکه حرکت کنید. این قضیه بخصوص برای سازمان های کوچک تا متوسط صدق می کند که به این ترتیب این شبکه ها برای هکرها و افراد بداندیش دیگر به اهدافی وسوسه انگیز مبدل می شوند. تکنولوژی های ذیل امنیت را در سطح شبکه برقرار می کنند:

 

 

 

شامل ورد70صفحه ای برای دانلود کلیک کنید


مبلغ قابل پرداخت 33,000 تومان

توجه: پس از خرید فایل، لینک دانلود بصورت خودکار در اختیار شما قرار می گیرد و همچنین لینک دانلود به ایمیل شما ارسال می شود. درصورت وجود مشکل می توانید از بخش تماس با ما ی همین فروشگاه اطلاع رسانی نمایید.

Captcha
پشتیبانی خرید

برای مشاهده ضمانت خرید روی آن کلیک نمایید

  انتشار : ۲۳ آذر ۱۳۹۷               تعداد بازدید : 526

دیدگاه های کاربران (0)

تمامی مقاله تحقیق گزارش کار آزمایشگاه را از سایت ما دانلود کنید

فید خبر خوان    نقشه سایت    تماس با ما