فصل چهارم : امنیت
بخش اول : اصول امنیت شبکه
امنیت شبکه به حفاظت از منابع، دادهها، و اطلاعات در یک شبکه اشاره دارد تا از حملات، نفوذها، یا دسترسیهای غیر مجاز جلوگیری شود. در ادامه راهکار های آن را بررسی میکنیم.
رمزنگاری اطلاعات:
در شبکهها، ارتباطات بسیار زیادی از طریق شبکهها به صورت بیسیم یا سیمی انجام میشوند. رمزنگاری اطلاعات در این موارد میتواند از اطلاعات محافظت کند تا از دسترسیهای غیر مجاز جلوگیری شود.
اهمیت و نحوه پیادهسازی با استفاده از SSL/TLS :
فرض کنید یک شرکت بزرگ داریم که اطلاعات حساس و مهمی را از طریق شبکههای داخلی خود منتقل میکند. این شرکت میخواهد مطمئن شود که هیچ فرد یا سازمانی نمیتواند این اطلاعات را در طی انتقال دستکاری کند یا بفهمد.
برای این منظور، شرکت از پروتکلهای رمزنگاری مانند
SSL/TLS در ارتباطات وب خود استفاده میکند. هنگامی که یک کاربر به سایت وب این شرکت ورود میکند، اطلاعات مرورگر به سرور به صورت رمزنگاری شده ارسال میشود. سرور با استفاده از یک گواهینامه رمزنگاری، اطلاعات را رمزگشایی میکند و پاسخ مورد نظر را به کاربر میفرستد. این فرآیند اطمینان میدهد که اطلاعات ارسالی و دریافتی به صورت امن و محافظت شده باشند.در نتیجه، رمزنگاری در شبکهها یکی از اصول امنیتی مهم است که برای حفاظت از اطلاعات حساس و جلوگیری از حملات مختلف از آن استفاده میشود.
فایروال و نقش در محافظت از شبکه و تنظیمات ACL:
مکانیسم
ACL (Access Control List) یک مکانیسم در فایروال است که بر اساس قوانین مشخص، تصمیم میگیرد که کدام ارتباطات (مانند IPها، پورتها یا پروتکلها) میتوانند به یک منبع یا مقصد خاص دسترسی پیدا کنند.مثال:
فرض کنید یک سازمان داریم که میخواهد اطلاعات حساس خود را از هرگونه دسترسی غیرمجاز محافظت کند. این سازمان از یک فایروال استفاده میکند که تنظیمات
ACL آن به گونهای است که:ترافیک ورودی به سرورهای داخلی فقط از آدرسهای
IP خاصی (مانند سرورهای اصلی مورد اعتماد) قابل قبول است.دسترسی به بعضی پورتهای خاص (مانند پورتهای مرتبط با بانک اطلاعاتی یا سرویسهای حساس) فقط برای یک گروه کاربری محدود شده است.
وقتی یک تلاش برای دسترسی غیرمجاز به سرورها انجام شود، فایروال با توجه به تنظیمات
ACL، دسترسی را مسدود میکند و هشدار به مدیر شبکه میدهد، به این ترتیب حملهی نفوذی با موفقیت از بین میرود.** ادامه در پست بعد **
@AmirHDeveloper
.