جلسه اول امنیت شبکهبه نام خدا
ساعت ۱٠:22 ب.ظ روز 20فروردین ۱۳92
ایجاد امنیت برای محافظت از داراییها تعریف میگردد. روش های تعریف شده و استانداردهای متفاوتی برای حفظ داراییها موجود است.
در مورد امنیت مفاهیم مختلفی وجود دارد. امنیت می تواند شامل محافظت (protection) و یا تشخیص(detection) باشد.
- امنیت
حفظ داراییها برای جلوگیری از آسیبرسانی به آنهاست. یعنی ممکن است دارایی وجود داشته باشد، اما هیچ تهدیدی برایش معنی پیدا نکند. مانند تکههای الماسی که در کهکشان موجود است، تعریف امنیت برای این داراییها مادامی که تهدیدی برایشان نیست، معنی ندارد.
حفاظت از دارایی ها با اطلاع از اینکه این دارایی آسیب پذیری دارد و میتواند با سواستفاده از این آسیبپذیری مورد حمله قرار بگیرد، انجام میپذیرد. مثلا پایگاه دادهای که در شبکه موجود است و اطلاعات و شناسههای کاربران را در خود ذخیره کرده است، یک دارایی در شبکه محسوب میشود و باید مورد حفاظت قرار گیرد زیرا در صورت دسترسی افراد غیرمجاز، به شبکه آسیب میرسد. پس این آسیبپذیری میتواند مورد سواستفاده قرار گیرد.
- تشخیص
زمانی که تشخیص مد نظر ما باشد، باید ابزار و تمهیداتی در شبکه تعریف کنیم تا قابلیت تشخیص حملهها (attack) را داشته باشد. ابزاری که وضعیت شبکه را آمارگیری نموده و در هر زمان از وضعیت ابزار شبکه، نودهای ارتباطی، ترافیک بین مسیریابها، نوع ترافیک انتقالی، زمان پیامها و بسیاری از پارامترهای شبکه آگاهی دارد.
این ابزار وضعیت شبکه را همچون موجود زندهای گزارش میدهند و در صورت ایجاد هر گونه وضعیت مشکوک در شبکه اقدامات امنیتی لازم را انجام میدهند.
محافظت و تشخیص نقشی همانند پیشگیری و درمان در مقابل بیماریها را دارند. تشخیص حمله در صورتی که از آن جلوگیری نماید، یک تشخیص فعال(detection active) نامیده میشود.
دسته دیگر تشخیص را تشخیص منفعل(passive detection) می نامیم. در این تشخیص بعد از وقوع حمله، گزارشی از وضعیت شبکه داده میشود و توانایی پیشبینی و پیشگیری از حملهها وجود ندارد.
ایمن سازی ارتباطات در شبکه طبق استانداردهای تعریف شده دارای بخشها و مفاهیم متفاوتی است.
هراستانداردی بخشهایی را برای امنیت تعیین میکند وحفظ امنیت هر دادهای بعضی از این بخشها را شامل میشود. در ادامه به بخشهای اساسی مفهوم حفظ امنیت می پردازیم.
1) Access control
2) Authentication
3) Non-repudiation
4) Data confidentiality
5) Communication security
6) Data integrity
7) Availability
8) Privacy
برخی مفاهیم ضروری هستند. حفظ محرمانگی داده از ضروریات اولیه است. داده ارسالی که در شبکه تنها باید برای گیرنده و مقصد مفهوم و قابل استفاده باشد و بقیه گیرندگان غیر مجاز قابلیت بهره بردن از آن را نداشته باشند.
بجز محرمانگی , احراز هویت فرستنده پیام هم ارزشمند است.
این هشت مفهوم بر اساس استاندارد ITU-T X.805تعریف شده است و ما آنها را به ترتیب در جلسات بعدی بررسی مینماییم.