خرید مقاله سیستم های امنیتی شبکه

گروه ها: ورد word2013/10/17بدون نظر

مقدمهاين متن به بررسي انواع سيستمهاي امنيتي و بررسي نقاط ضعف و قوت هركدام مي پردازد. در اين بخش مقدماتي2NAT ، در مورد امنيت پروتكلها و انواع حملات بيان مي شود و بخشهاي بعدي به بررسي دقيق انواع فايروال (فيلتر 1و Snort ،IPF) و پراكسي 3) و سيستمهاي تهاجم ياب 4 مي پردازد. سپس سه نمونه از نرم افزارهاي مفيد امنيتيمعرفي مي گردد. (SAINT1-1 انواع حملاتدر اين قسمت يك سري از روشهاي متداول براي جمله به شبكه هاي كامپيوتري توضيح داده مي شود ودر موردهركدام مشخصات ونحوه شناسايي آن حمله بيان شده است. اين حملات درچهار دسته عمده تقسيم بندي شده اند:5DoS - حملات رد سرويس يا- حملات استثماري 6- حملاتي كه به منظور بدست آوردن اطلاعات صورت مي گيرند 7- حملاتي كه سرويسدهي روي شبكه را دچار مشكل مي كنند 8حملات رد سرويساين نوع حملات با ايجاد يك بار زياد و غيرعادي روي سرورها باعث از كار افتادن سرويسهاي ارائه شده توسط آنهامي شوند. از آنجا كه انجام دادن اين نوع حمله ساده است، لذا بيشتر متداول مي باشد. اين قسمت بيشتر اين حملاترا توضيح ميدهد:Ping of Death64 محدود مي شود و KB به ICMP صورت مي گيرد. حجم بسته هاي ICMP اين حمله از طريق بسته هايبسته هايي كه در سرآيند آنها حجم بسته بيشتر از اين مقدار بيان شده (در حاليكه نيست) ممكن است در سمتگيرنده مشكلاتي ايجاد كنند چون بسياري از سيستم عاملها كنترل دقيقي روي بسته هاي معيوب ندارند. اين نوع حملهنسبتا قديمي است و امروزه تمام سيستم عاملها قادر به تشخيص آن مي باشند.Teardropشامل اطلاعاتي است كه بيان مي كند چه fragment صورت مي گيرد. يك IP هاي fragment اين حمله از طريقهايي كه متعلق به يك بسته fragment قسمتي از بسته داخل آن قرار دارد. بسياري از سيستمها ممكن است با گرفتنقرار داشته باشد) دچار مشكل شوند. اين نوع fragment بوده و با هم تناقض دارند (يك قسمت از بسته در دوحمله نيز قديمي است.UDP Floodingصورت مي گيرد. با فرستادن يك درخواست جعلي از طرف يك chargen و echo اين حمله با استفاده از سرويسهايمي توان به راحتي حجم زيادي از ترافيك را روي شبكه ايجاد كرد. chargen براي يك سرويس echo سرويسSYN Floodingبه SYN صورت مي گيرد. براي يك سرور دريافت يك بسته TCP پروتكل SYN اين حمله با فرستادن بسته هايدر پاسخ مي باشد. فضاي حافظه تخصيص ACK معني گرفتن فضايي از حافظه براي آن ارتباط و فرستادن يك بستهفرستاده شود موجب SYN يا بسته شدن ارتباط باقي مي ماند. اگر تعداد زيادي بسته timeout داده شده تا زماننيز زمان و پردازش زيادي لازم دارد. ACK اتلاف قسمت عمده اي از حافظه مي شود، هرچند فرستادن بسته هاياين حمله در نهايت سرور را به وضعيتي مي كشاند كه قادر به قبول ارتباط جديد نمي باشد. از آنجا كه فرستندهدر اين حمله منتظر پاسخ نمي ماند مي تواند بسته ها را قبل از فرستادن تغيير دهد و هر بار يك SYN بسته هايآدرس تصادفي بجاي آدرس فرستنده آنها قرار دهد. در اين صورت تشخيص حمله بسيار مشكل مي شود.Land Attackبراي سرور ارسال مي شود كه آدرس SYN مي باشد. در اين حمله يك بسته SYN Flooding اين حمله شبيهفرستنده و گيرنده آن هر دو آدرس خود سرور است. سرور پس از دريافت اين بسته پاسخ آن را براي خودشبه همراه دارد. SYN Flooding مي فرستد كه نتيجه اي مشابهSmurf Attackداخل شبكه فرستاده ICMP Request صورت مي گيرد. در اين حمله يك بسته ICMP اين حمله از طريق بسته هايشبكه مي باشد. چنين بسته هايي معمولا ترافيك بالايي داخل شبكه broadcast آن آدرس reply مي شود كه آدرسايجاد مي كنند.Fraggle Attackاستفاده مي كند. UDP از بسته هاي ICMP است ولي بجاي بسته هاي Smurf Attack اين حمله شبيهE-mail Bombsاين نوع حمله شامل فرستادن نامه هاي بزرگ بطور مداوم براي يك سيستم است. از آنجا كه سمت فرستنده وواقعي استفاده كرد. DoS گيرنده داراي بار نسبتا مساوي هستند از اين روش كمتر مي توان بعنوان يكMalformed Attacksبسياري از سرويسها هنگام دريافت بسته هايي كه داراي خطا مي باشند با مشكل مواجه مي شوند چون كنترل دقيقروي بسته هاي معيوب ندارند و اين بسته ها باعث ايجاد مشكل در برنامه سرور مي شوند. يك تقسيم بر صفر ياسرريز بافر مي تواند سرور را از كار بيندازد يا سبب دسترسي افراد غيرمجاز به آن شود. هر سرويسي ممكندر برنامه مربوطه وجود دارد. bug است در معرض اين حمله قرار بگيرد چون در هر لحظه امكان پيدا شدن يكبيشترين مواردي كه از اين حمله مشاهده شده بر روي سرويسهاي وب و پست الكترونيكي بوده است.حملات استثمارياين نوع حملات بيشتر براي بدست آوردن كنترل مستقيم روي يك ماشين انجام مي شود. مهمترين اين حملات ازقرار زير مي باشند:password حدس زدندارند. برنامه هايي وجود password بسياري از سرورها براي ارائه سرويس نياز به احراز هويت كاربران از طريقاعداد، ...) را بطور اتوماتيك تست مي كنند تا به يك ،dictionary دارند كه يك سري از كلمات (اسامي، كلماتمعتبر دسترسي پيدا كنند. passwordTrojan
گروه
قیمت
3500 تومان
توضیح
64 صفحه
پسورد
بدون پسورد
نمایش
906 نمایش
رتبه
(بدون رتبه)
خرید آنلاین
به توضیحات زیر توجه کنید:
۱- فایل ها بصورت تدریجی بر روی سایت آپلود می شوند.
۲- در صورت اشکال در دانلود از طریق فرم دیدگاه ها به اطلاع ما برسانید تا فایل برای دانلود زودتر قرار داده شود.
۴- اگر اشکالی در پروژه ها قرار دارد، از طریق فرم دیدگاه به اطلاع ما برسانید.
۵- سایت هیچگونه مسئولیتی در برابر پروژه های قرار داده شده ندارد.
6- اگر کلید واژه های پروژه ها مناسب نیستند، از بخش نظردهی برای ما ارسال کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

راهنمای سفارش پروژه

وبسایت بانکستان پروژه های سفارشی شما را بصورت رایگان، نیمه رایگان و یا با هزینه برای شما آماده و به شما تحویل می دهد. این بستگی به نوع پروژه شما و زمانی که برای آماده سازی آن طول خواهد کشید دارد. در صورتی که پروژه شما قابل استفاده برای دیگران باشد و شما تایید کنید […]

راهنمای سفارش پروژه

وبسایت بانکستان پروژه های سفارشی شما را بصورت رایگان، نیمه رایگان و یا با هزینه برای شما آماده و به شما تحویل می دهد. این بستگی به نوع پروژه شما و زمانی که برای آماده سازی آن طول خواهد کشید دارد. در صورتی که پروژه شما قابل استفاده برای دیگران باشد و شما تایید کنید […]

آمار