| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 63 کیلو بایت |
| تعداد صفحات فایل | 15 |
فیبرنوری در شبکه ارتباطات زیرساخت
مقدمه
سرعت تحولات و پیدایش فناوری های نوین ، تنوع خدمات پیشرفته و تقاضای فزاینده برای این خدمات ، لزوم استفاده بهینه از منابع مالی و انسانی و گسترش روز افزون بازار رقابت ، موجب گردیده تا نگرش به صنعت مخابرات در قیاس با سایر صنایع متفاوت باشد . این نگرش هوشمندانه مبین این واقعیت است که فناوری اطلاعات و ارتباطات ، نیروی محـرکـه تــوسعه در همه ابـعـاد اسـت و ایـن مـهم ، ضـرورت های توسعه را متجلی می گرداند .
در این راستا شرکت ارتباطات زیرساخت در برنامه های پنجساله، توسعه شبکه های مخابراتی مبتنی بر فناوری نوری را در دستور کار خود قرار داد :
اهداف طرح
1- پاسخ دهی به نیازهای ارتباطی برنامه های توسعهی کشور
2- بستر سازی برای حضور شرکت های دولتی و غیر دولتی در بازار مخابرات
3- سوق دادن جامعه به سمت جامعه اطلاعات
4- سرعت بخشیدن به توسعه اقتصادی و اجتماعی
5- ارائه خدمات مورد نیاز جامعه در حد مطلوب
6- رفع موانع و تنگناها برای پیاده سازی دولت الکترونیکی
7- حضور موثر در دهکده جهانی
8- ایجاد زیرساخت لازم برای تجارت الکترونیکی
9- ایجاد شاهراه ارتباطی جهت حمل ترافیک
10- ایجاد قطب ارتباطات منطقه ای در داخل کشور و تقویت توان راهبردی
11- امکان حضور گسترده و فعال در تمام نقاط کشور از طریق نقاط حضور (POP )
12- حضور در بازار رقابتی
13- امکان دسترسی به شبکه های نوری یکپارچه
14- ایجاد شبکه یکپارچه مخابراتی توسعه پذیر و قابل انعطاف
برای نیل به اهداف فوق ، نیاز به بستر مخابراتی با پهنای باند وسیع و مطمئن است . در این راستا فیبر نوری با مزایای زیر به کار گرفته شد :
1- تضعیف پایین
2- قیمت تمام شده مناسب
3- سهولت کار کابل کشی به دلیل سبک بودن
4- عدم نویز پذیری
5- عدم تأثیر ناپذیری از عوامل خارجی ( مانند میدانهای الکتریکی و مغناطیسی )
6- امنیت بالا به علت شنود ناپذیری (در مقابل سیستم های رادیویی)
7- عدم همشنوایی
8- پهنای باند وسیع و مطمئن
9- شبکه سازی مطمئن با قابلیت انعطاف
10- قابلیت ایجاد شبکه همگرا
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 42 کیلو بایت |
| تعداد صفحات فایل | 50 |
شاید یکی از مشکلات در این جا تعریف فن آوری اطلاعات باشد. هر کس با نگرش متفاوت تعریف متفاوتی از فنآوری اطلاعات ارائه می کند. بهترین روش برای تعریف چنین موضوع گستردهای ارائه مفاهیم و ایدههای مرتبط با آن است. توضیح مطالب و بسترهایی که به فنآوری اطلاعات مربوط می شود نیز میتوان به شناخت فن آوری اطلاعات کمک بکند. نتیجه این به گونهای باید درباره فنآوری اطلاعات سخن گفت که به شناخت آن کمک میکند.
تعریف فن آوری اطلاعات به دلیل ماهیت تغییر پذیری آن بایستی همراه با یک نگرش دینامیک باشد تا استاتیک فن آوری اطلاعات بیشتر یک استراتژی ، اندیشه، فکر و ابزار در حوزه انسانها همراه با نوآوری است. تعریف فن آوری اطلاعات را میتوان به یکی از این جنبههای مهم مرتبط است.
فن آوری اطلاعات فرصتها و امکاناتی از طریق فنآوری اطلاعات ایجاد شده آن را به یک استراتژی شبیه کرده است تا یک فرمول و نسخه عملی، استراتژی جدید برای دسترسی متفاوت به آنچه آرمان یک سازمان تعریف میکند. بدون فن آوری اطلاعات نیز میتوان به آرمانهای ترسیم شده در یک سازمان رسید. اما آنچه با فنآوری اطلاعات انجام میگیرد بسیار متفاوت از چیزی است که در ذهن جای میگیرد. فنآوری اطلاعات یک شناخت هیجانانگیز از محیط اطراف را در ذهنها ایجاد نموده و هر کس را در هر سطح و ایده به سوی خود جلب میکند. افراد بشر به فن آوری اطلاعات برای رشد خود و فراگیری علم و دسترسی به ابزار راحتتر و در دسترستر در ارتباط فکر میکنند.
سازمانها به این پدیده برای دسترسی به بازار، بزرگتر، ارائه خدمات بیشتر و بهتر، جمعآوری و نگاه دقیقتر و زنده به نظریهها و سلیقهها انجام راحتتر کارها، ارزانتر کردن هزینه خدمات و عملیات ، کنترل دقیقتر و دسترسی به سریعتر به منابع داخل و بیرون سازمان و ارتباطات سریعتر و ارزانتر نگاه میکنند. حال آنچه در تعریف فن آوری اطلاعات به چشم میخورد که در سایر فنآوریها تا این حد سازمان و خدمات ارتباطات است. شناخت هر چه دقیقتر و کاملتر از فنآور اطلاعات برای مدیران و کارشناسان سازمانها، آنان را در تنظیم و طراحی یک استراتژی عملیتر با نگرش فنآوری اطلاعات کمک شایانی می کند.
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 15 کیلو بایت |
| تعداد صفحات فایل | 9 |
فناوریهای امنیت اطلاعات با یک دیدگاه طبقه بندی
مهمترین مزیت و رسالت شبکههای رایانهای، اشتراک منابع سختافزاری و نرمافزاری و دستیابی سریع و آسان به اطلاعات است. کنترل دستیابی و نحوه استفاده از منابعی که به اشتراک گذاشته شدهاند، از مهمترین اهداف یک نظام امنیتی در شبکه است. با گسترش شبکههای رایانهای (خصوصاً اینترنت)، نگرش نسبت به امنیت اطلاعات و سایر منابع به اشتراک گذاشته شده، وارد مرحله جدیدی گردیده است.
▪طبقهبندی(INFOSEC)
طبقهبندی، دستهبندی اشیا است در یک فهرست سازمان یافته یا در قالب یا روابط سلسلهمراتبی که روابط طبیعی بین اشیا را نشان میدهد (Conway & Sliger، ۲۰۰۲). طبقهبندی به عنوان یک فرایند، عبارت است از ایجاد نظامی منطقی از رتبهها که در آن، هر رتبه از تعدادی اشیا تشکیل شده، به گونهای که در صورت نیاز میتوان به آسانی به اجزای آن دسترسی پیدا کرد.
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 39 کیلو بایت |
| تعداد صفحات فایل | 13 |
فناوری اطلاعات و سیستم های اطلاعاتی
سیستم:
هر انسان در زندگی روزمره خود خواسته یا نا خواسته با هزاران سیستم سروکار دارد. این سیستمها گاه ساخته دست بشرند مانند اتومبیل، کارخانه جات، سیستمهای حمل و نقل شهری، سیستمهای نرم افزاری، و بسیاری از سیستمهای دیگر که آنها را سیستمهای مصنوعی مینامیم.
از طرفی بسیاری از سیستمها نیز وجود دارند که بشر دخالتی در ایجاد آنها نداشته است مانند گیاهان، رودخانه ها، حیوانات، خورشید و ... که آنها را سیستم های طبیعی می نامیم. انسان همواره تلاش کرده تا سیستمهای طبیعی را شناسایی کرده و با الگو برداری از آنها باعث بهبود عملکرد سیستمهای ساخت دست خود شود.
یکی از پیچیده ترین سیستمهای دنیا، سیستم بدن انسان است که خود از ترکیب چندین سیستم با کارکردهای مختلف تشکیل می شود و برای مثال متخصصین هوش مصنوعی همواره در پی الگو برداری از سیستم مغز انسان و نحوه استدلال فکری انسانند تا بتوانند هوشمندی سیستمهای خود را بهبود دهند.
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 76 کیلو بایت |
| تعداد صفحات فایل | 11 |
فلش مموری چیست؟
چیست؟
حافظه های الکترونیکی در انواع گوناگون و برای مصارف مختلف ساخته شده اند . حافظه های فلش به دلیل سرعت بالای آنها در ثبت اطلاعات و همچنین استفاده فوق العاده آسان بسیار پر فروش و پر طرف دار می باشند . از این رو در دوربین های دیجیتالی ، تلفن همراه و سایر دستگاه ها شاهد استفاده روز افزون از آنها هستیم .
شیوه ذخیره اطلاعات در این نوع از حافظه بسیار شبیه به ذخیره اطلاعات در RAM می باشد . در حقیقت حافظه های فلش در نحوه فعالیت مشابه یک منبع ذخیره اطلاعات ثابت عمل می کند . به این معنی که در آنها هیچ قطعه متحرکی به کار نرفته و تمام کارها توسط مدارات الکترونیکی انجام می شود . در مقابل درون دیسک های سخت چندین قسمت متحرک وجود دارد که این وضع خود آسیب پذیر بودن این گونه حافظه را نسبت به حافظه های فلش نشان می دهد .
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 65 کیلو بایت |
| تعداد صفحات فایل | 10 |
فشرده سازی صوت
کوانتیزه کردن
– فواصل ثابت
– مستقل از دامنه
– فواصل متغیر
– افزایش فواصل در دامنه های بالا
– نگاشت لگاریتمی
مدولاسیون داده
PCM Differential
– بخش های ساکت بیت کمتر
– بخش های شلوغ بیت بیشتر
فشرده سازی به روش Psycho-Acoustic
– یک سیگنال با دامنه زیاد سیگنالهای کم دامنه مجاور خود را ماسک میکند
MPEG AUDIO
– 32 ، 64 ، 96 ، 128 یا 192 کیلو بیت درثانیه
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 39 کیلو بایت |
| تعداد صفحات فایل | 95 |
فری هند چیست؟
تعریف فری هند
اگر شما از آن دسته افرادی هستید که از همان لحظه اول ، کار با برنامه را شروع می کنند ، ممکن است کمی گیج شوید . این راهنمای بصری اجرای سریع به شما کمک می کندتا بسیاری از ویژگی های مختلف را تشخیص دهید .
فری هند ، یکی از برنامه نگاره سازی چند کاره راینه ای می باشد . به تعبیری ساده ، فری هند یک برنامه ترسیمی برداری است که به شما امکان می دهد تا کارهای هنری مختلفی ( نظیر ترسیم ها ، نمادینه ها ( logos ) و تصاویر ) را ایجاد کنید .
با استفاده از فری هند ، می توانید کارهای هنری پویش شده را از برنامه هایی نظیر Fireworks ماکرومدیا یا فتوشاپ ادوب نیز اضافه نماییید . همین امر ، باعث میشود که این برنامه برای ایجاد آگهی ها ، جلدکتاب ها ، پوستر ها و غیره ، به یک برنامه طرح بندی بسیار عالی تبدیل شود . فری هند ، دارای یک ویژگی چند صحفه ای است که از طریق آن می توانید خبرنامه ها و اعلان ها را همانند نمایش های چند صفحه ای ( اندازه این صفحات متفاوت است ) ایجاد کنید .
بالاخره فری هند از آخرین فناوری فلش استفاده می کند تا بتوانید یک کار هنری فری هندی را به پویانمایی ( انیمیشن ) تبدیل نمایید . فری هند ، امکان می دهد پرونده ها را در قالب هایی ذخیره کنید که مستقیماً به وب جهانی ( www ) ارسال می شوند .
فهرست:
فصل 1 : اصول فری هند
فصل 2 : اصول سند
فصل 3 : گزینه های نمایش
فصل 4: کار کردن با صفحات
فصل 5 : ابزارهای ایجاد مسیر ( path )
آشنایی با مسیرها
استفاده از ابزار مستطیل ( Rectangle)
استفاده از ابزار Ellipse
استفاده از ابزار Line
استفاده از ابزار Polygon ( چند ضلعی )
استفاده از ابزار Pencil
استفاده از ابزار Sprial
استفاده از ابزار Arc
استفاده از ابزار Trace
استفاده از ابزارهای Bezigon , Pen
فصل 6 : ابزارهای Bezigon , Pen
کار کردن با ابزار Pen
ایجاد مسیرها با استفاده از ابزار Bezigon
افزودن نقاط به یک مسیر
فصل 7 : کارکردن با نقاط
شناخت انواع نقاط
انتخاب نقاط ( Points )
اصلاح نقاط و دستگیره ها ( handles )
نقاط موجود در یک مسیر
فصل 8 : کارکردن با مسیرها
انتخاب و جابه جایی موضوعات
رونوشت گیری و مضاعف سازی ( duplicatin ) موضوعات
کارکردن با گروه ها
بستن و باز کردن مسیرها
استفاده از تنظیمات Contact Sensitive
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 18 کیلو بایت |
| تعداد صفحات فایل | 11 |
فرهنگ، خودآگاهی و اینترنت
فناوریهای ارتباطی همچون اینترنت قادرند مرزهای جغرافیایی را برداشته و تمایزات میان آنچه فرهنگهای سنتی خوانده میشود را از میان ببرند.
روانشناسان فرهنگی برای مدتی به دلیل طرح این مسأله مشهور بودند که خودآگاهی یا شناخت خود تا حد زیادی تحت تأثیر مرزهای فرهنگی و ساختارهایی همچون جغرافیا قرار میگیرد:به عنوان مثال،فرهنگ کشاورزی و مبتنی بر نظام اشتراکی در قیاس با فرهنگهای به اصطلاح غربی یا فردگرا مستقلترند.فناوریهای ارتباطی مدرنی همچون اینترنت تمایرات بین فرهنگها را کمرنگ کرده است.مرزهای جغرافیایی را از میان میبرند و مسایل جدیدی را درخصوص مفاهیم روانشناسی خود(۲) پدید میآورند. در مقاله حاضر مفاهیم (معانی) روانشناختی این شبکه جهانی به مثابه بافتی فرهنگی را بررسی میکنیم.همچنین به این سؤال نیز میپردازیم که آیا اینترنت مفهوم مستقل و انفرادی (فردی) خود را تقویت میکند؟
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 64 کیلو بایت |
| تعداد صفحات فایل | 49 |
فروشگاه اینترنتی و تجارت در وب
ایجاد فروشگاه اینترنتی، تبلیغ و اطلاعات کامل محصولات یک شرکت به نمایش در می آید و مشتری با داشتن کارت پرداخت واسطه ویا کارتهای اعتباری، پس از جستجو و انتخاب، در خواست خرید می کند. سایت واسطه پس از کسر مبلغ محصول از حساب وی، این درخواست را در وهله اول از طریق فکس و یا تلفن (در آینده از طریق کامپیوتر به صورت آنلاین و یا از طریق SMS و یا تلفن گویا ) به فروشنده ارجاع می دهد و فروشنده می بایست در مدت زمان توافق شده، کالا را برای مشتری ارسال نماید.
مزایای ایجاد فروشگاه اینترنتی برای فروشندگان
داشتن ویترینی قابل رویت در سرتاسر ایران و کشورهای منطقه
داشتن بازدید کنندگان بسیار (شرکتها، ادارات، موسسات، بنگاههای تجاری، متخصصان، دانشجویان و ...)
وسعت نامحدود فروشگاههای اینترنتی
در فروشگاههای سنتی به علت کمبود جا، امکان نگهداری تمامی محصولات بر اساس تنوع، اندازه، ترکیبات و ... وجود ندارد که این مسئله در فروشگاه اینترنتی کاملاٌ حل شده است یعنی به دلیل عدم محدودیت در فضا، فروشنده می تواند سبد محصولات تولیدی خود را به متنوع ترین شکل ممکن به همراه توضیحات کامل و بیان برتری های کیفی و فنی به زبان ساده و با درج قیمت ها و عکس های زیبا در معرض دید مشتریان قرار دهد.
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 16 کیلو بایت |
| تعداد صفحات فایل | 14 |
فرمت فایل های گرافیکی
مقدمه :
امروزه با گسترش روزافزون اینترنت و همه گیر شدن آن مسأله طراحی صفحات وب بسیار مورد توجه قرار گرفته است . برای طراحی یک سایت خوب باید نکات فنی بسیاری را مورد توجه قرار دهیم . یکی از نکات خیلی مهم و ضروری در طراحی یک سایت استفاده درست و بجا از فایلهای گرافیکی است.
بکارگیری تصاویر و فایلهای گرافیکی مناسب و زیبا جلوه بسیار زیبایی به سایت داده و باعث می شود افراد بیشتری از سایت دیدن کند ولی اگر همین فایلهای گرافیکی با فرمت مناسب ذخیره نشوند ممکن است از کیفیت مناسبی در هنگام download شدن برخوردار نباشند .
بنا به این مهم تصمیم گرفتیم به بررسی سه فرمت بسیار مهم و پرکاربرد در زمینه طراحی صفحات وب بپردازیم .
امید است ، این قدم کوچک مورد قبول و استفاده خوانندگان گرامی قرار گیرد.
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 443 کیلو بایت |
| تعداد صفحات فایل | 22 |
فتوشاپ (استفاده از ویژگی File Browser )
ویژگی جدید مرورگر فایل File Browser
به شما اجازه میدهد تا عملیات مشاهده دسته بندی و فایلهای تصویری را بسادگی و با سرعت بیشتر اجرا نمایید.
به کمک این ویژگی می توانید پوشه های جدید را ایجاد نموده. تغییر نام داده و جابجا کرده و فایلها راحذف نموده و تصاویر را بچرخانید. در ضمن می توانید اطلاعات مربوط به تک تک فایلها را مشاهده نموده و اطلاعات موجود در دوربین دیجیتالی را به فتوشاپ وارد کنید.
به منظور استفاده از ویژگی مرورگر فایل در فتوشاپ بترتیبWindow/File/Browser یا File/Browser را کلیک کنید.مرورگر فایل بطور پیش فرض به شکل یک پالت آشکار خواهد شد.
سمت چپ بالای این پالت می توانید درایو یا پوشه دربرگیرنده فایلها یا پوشه های تصویری مورد نظر را جستجو و پیدا کرده و سپس انتخاب نمایید. پوشه ها یا فایلهای تصویری موجوددرقسمت راست پالت به شکل تصویری ظاهر می شوند. بر روی هر یک از این خانه ها کلیک کنید تا تصویر داخل فایل و اطلاعات فایلی در سمت چپ پالت ظاهر شوند.
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 16 کیلو بایت |
| تعداد صفحات فایل | 11 |
فتوشاپ (نکاتی که در طراحی در یک سیستم مالتی مدیا باید در نظر بگیریم )
نکاتی که در طراحی در یک سیستم مالتی مدیا باید در نظر بگیریم
1) eye flow رنگ بندی و تکنیکهایی که موجب جلب توجه می شوند. (در مورد ترتیب ارائه اطلاعات بحث می کند)
2) vsal Appeal (جنبه های دیداری ) کلا ساختار چگونه طراحی شود که مطالب به چه ترتیبی جلب نظر داشته باشد .
3) consistency (پایداری یا ثبات سیستم ) سیستم اطلاعات چند رسانه ای طوری طراحی شود که تغییر platfrom موقعیت نمایش ابزارهای نمایش و یا هر شرایط دیگری تغییری در ترتیب دلخواه ارائه اطلاعات ایجاد کند.
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 46 کیلو بایت |
| تعداد صفحات فایل | 37 |
فـایـروال (سپر اینترنتی)
فایروال:
فایروال وسیله ای است که کنترل دستی و به یک شبکه با بنا بر سیاست امنیتی شبکه تعریف می کند. علاوه بر آن از آنجایی که معمولاً یک فایروال بر سر راه ورودی یک شبکه می نشـیند لذا برای ترجمـه آدرس شبـکه نیـز بکـار گرفتـه می شود.
مشخه های مهم یک فایروال قوی و مناسب جهت ایجاد یک شبکه امن عبارتند از:
1 – توانایی ثبت و اخطار: ثبت وقایع یکی از مشخصه های بسیار مهم یک فایروال به شمار می شود و به مدیران شبکه این امکان را می دهد که انجام حملات را کنترل کند. همچنین مدیر شبکه می تواند با کمک اطلاعات ثبت شده به کنترل ترافیک ایجاد دشه توسط کاربران مجاز بپردازد. در یک روال مناسب، مدیر می تواند براحتی به بخشهای مهم از اطلاعات ثبت شده دسترسی پیدا کند. همچنین یک فایروال خوب باید بتواند علاوه بر ثبت وقایع، در شرایطی بحرانی، مدیر شبکه را از وقایع مطلع کند و بر وی اخطار بفرستد.
2 – بازدید از حجم بالایی از بسته های اطلاعات: یکی از تستهای یک فایروال، توانایی آن در بازدید حجم بالایی از بسته های اطلاعاتی بدون کاهش چشمگیری کارایی شبکه است. حجم داده ه ای که یک فایروال می تواند کنترل کند برای شبکه های مختلف متفاوت است اما یک فایروال قطعاً نباید به گلوگاه شبکه تحت حفاظتش تبدیل شود.
عوامل مختلفی در سرعت پردازش اطلاعات توسط فایروال نقش دارند، بیشترین محدودیتها از طرف سرعت پردازنده و بهینه سازی که نرم افزار برکارایی فایروال تحمیل می شوند، عامل محدودکننده دیگر می تواند کارتهای واسطی باشد که بر روی فایروال نصب می شوند. فایروالی که بعضی کارها مانند صدور اخطار، کنترل دسترسی مبتنی بر URL و بررسی وقایع ثبت شده را به نرم افزارهای دیگر می سازد از سرعت و کارایی بیشتر و بهتری برخوردار است.
3 – سادگی و پیکربندی: سادگی و پیکربندی شامل امکان راه اندازی سریع فایروال و مشاهده سریع خطاها و مشکلات است. در واقع بسیاری از مشکلات امنیتی که دامنگیر شبکه های می شود به پیکربندی غلط فایروال بر می گردد. لذا پیکربندی سریع و ساده یک فایروال، امکان بروز خطا را کم می کند. برای مثال امکان نمایش گرافیکی معماری شبکه و یا ابزاری که بتواند سیاستهای امنیتی شبکه را به پیکربندی ترجمه کند، برای یک فایروال بسیار مهم است..............
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 83 کیلو بایت |
| تعداد صفحات فایل | 34 |
فایروال ها،یک ضرورت اجتناب ناپذیر در دنیای امنیت اطلاعات
امنیت اطلاعات و ایمن سازی کامپیوترها به یک ضرورت غیرقابل انکار در عصر اطلاعات تبدیل شده است. پرداختن به مقوله امنیت اطلاعات با زبانی ساده بیش از هر زمان دیگر احساس می شود، چراکه هر یک از عوامل انسانی و غیرانسانی دارای جایگاه تعریف شده ای در نطام مهندسی امنیت اطلاعات می باشند. آشنائی اصولی و منطقی با این نطام مهندسی و آگاهی از عناصر موجود در این ساختار به همراه شناخت علمی نسبت به مسئولیت هر یک از عناصر فوق، امری لازم و حیاتی است.
فایروال ها ، یکی از عناصر اساسی در نطام مهندسی امنیت اطلاعات می باشند که استفاده از آنان به یک ضرورت اجتناب ناپذیر در دنیای امنیت اطلاعات و کامپیوتر تبدیل شده است . بسیاری از افرادی که جدیدا" قدم در عرصه گسترده امنیت اطلاعات می گذارند ، دارای نگرانی و یا سوالات مفهومی خاصی در ارتباط با فایروال ها و جایگاه استفاده از آنان در جهت ایمن سازی شبکه های کامپیوتری می باشند .
در این مطلب قصد داریم به برخی از مفاهیم و نکات مهم و اساسی در خصوص فایروال ها اشاره ای داشته باشیم تا از این رهگذر بتوانیم دانش لازم به منظور بکارگیری و مدیریت بهینه فایروال ها را بدست آوریم .
NAT ( برگرفته از Network Address Translation )
اولین و در عین حال مهم ترین وظیفه یک فایروال ، جداسازی شبکه داخلی یک سازمان از اینترنت است . یکی از فنآوری های موجود که ما را در جهت نیل به خواسته فوق کمک می نماید ، جداول NAT می باشند ( NAT ، همچنین کمک لازم در جهت حل معضل کمبود آدرس های IP را ارائه می نماید ) . مهمترین ایده مطرح شده توسط NAT ، عدم دستیابی به اکثر کامپیوترهای موجود در یک شبکه خصوصی از طریق اینترنت است . یکی از روش های نیل به خواسته فوق ، استفاده از آدرس های IP غیرمعتبر ( Invalid ) می باشد .
در اکثر موارد بکارگیری NAT ، صرفا" آدرس IP معتبر (Valid ) به فایروال نسبت داده می شود و تمامی کامپیوترهائی که مسئولیت حفاظت از آنان به فایروال واگذار شده است ، از آدرس های IP که صرفا" بر روی شبکه داخلی معتبر می باشد ، استفاده می نمایند . با تبعیت از چنین رویکردی ، زمانی که یک کامپیوتر موجود در شبکه داخلی نیازمند برقراری ارتباط با دنیای خارج است ، اقدام به ارسال درخواست خود برای فایروال می نماید . در ادامه فایروال به نمایندگی از کامپیوتر متقاضی ، درخواست مورد نظر را ارسال می نماید . در زمان مراجعت درخواست ارسالی ، پاسخ مربوطه به فایروال رسیده و در نهایت ، فایروال آن را برای کامپیوتر موجود در شبکه داخلی ارسال می نماید .
فرض کنید ، کاربری قصد داشته باشد که یک وب سایت خاص را از طریق کامپیوتر موجود بر روی یک شبکه داخلی ملاقات نماید .پس از درج آدرس وب سایت مورد نظر در بخش آدرس برنامه مرورگر ، درخواست وی به یک درخواست HTTP ترجمه شده و برای فایروال ارسال می گردد . در ادامه ، فایروال از آدرس IP مختص به خود در ارتباط با درخواست HTTP و به نمایندگی از کاربر ارسال کننده درخواست ، استفاده می نماید . پس از پاسخ به درخواست ، پاسخ مربوطه برای فایروال ارسال شده و در نهایت فایروال آن را برای کاربر مربوطه ارسال می نماید .
| دسته بندی | کامپیوتر و IT |
| فرمت فایل | doc |
| حجم فایل | 259 کیلو بایت |
| تعداد صفحات فایل | 59 |
فایروال ( Fire Wall)
مقدمه ای بر فایروال
فایروال وسیله ای است که کنترل دسترسی به یک شبکه را بنابر سیاست امنیتی شبکه تعریف می کند.علاوه بر آن از آنجایی که معمولا یک فایروال بر سر راه ورودی یک شبکه می نشیند لذا برای ترجمه آدرس شبکه نیز بکار گرفته می شود.
مشخصه های مهم یک فایروال قوی و مناسب جهت ایجاد یک شبکه امن عبارتند از:
1- توانایی ثبت و اخطار :ثبت وقایع یکی از مشخصه های بسیار مهم یک فایروال به شمار می شود و به مدیران شبکه این امکان را می دهد که انجام حملات را کنترل کنند. همچنین مدیر شبکه می تواند با کمک اطلاعات ثبت شده به کنترل ترافیک ایجاد شده توسط کاربران مجاز بپردازد. در یک روال ثبت مناسب ، مدیر می تواند براحتی به بخشهای مهم از اطلاعات ثبت شده دسترسی پیدا کند. همچنین یک فایروال خوب باید بتواند علاوه بر ثبت وقایع، در شرایط بحرانی، مدیر شبکه را از وقایع مطلع کند و برای وی اخطار بفرستد.
2- بازدید حجم بالایی از بسته های اطلاعات: یکی از تستهای یک فایروال ، توانایی آن در بازدید حجم بالایی از بسته های اطلاعاتی بدون کاهش چشمگیر کارایی شبکه است. حجم داده ای که یک فایروال می تواند کنترل کند برای شبکه های مختلف متفاوت است اما یک فایروال قطعا نباید به گلوگاه شبکه تحت حفاظتش تبدیل شود.عوامل مختلفی در سرعت پردازش اطلاعات توسط فایروال نقش دارند. بیشترین محدودیتها از طرف سرعت پردازنده و بهینه سازی کد نرم افزار بر کارایی فایروال تحمیل می شوند. عامل محدودکننده دیگر می تواند کارتهای واسطی باشد که بر روی فایروال نصب می شوند. فایروالی که بعضی کارها مانند صدور اخطار ، کنترل دسترسی مبنی بر URL و بررسی وقایع ثبت شده را به نرم افزارهای دیگر می سپارد از سرعت و کارایی بیشتر و بهتری برخوردار است.
3- سادگی پیکربندی: سادگی پیکربندی شامل امکان راه اندازی سریع فایروال و مشاهده سریع خطاها و مشکلات است.در واقع بسیاری از مشکلات امنیتی که دامنگیر شبکه های می شود به پیکربندی غلط فایروال بر می گردد. لذا پیکربندی سریع و ساده یک فایروال ، امکان بروز خطا را کم می کند. برای مثال امکان نمایش گرافیکی معماری شبکه و یا ابزرای که بتواند سیاستهای امنیتی را به پیکربندی ترجمه کند ، برای یک فایروال بسیار مهم است.
4- امنیت و افزونگی فایروال: امنیت فایروال خود یکی از نکات مهم در یک شبکه امن است.فایروالی که نتواند امنیت خود را تامین کند ، قطعا اجازه ورود هکرها و مهاجمان را به سایر بخشهای شبکه نیز خواهد داد. امنیت در دو بخش از فایروال ، تامین کننده امنیت فایروال و شبکه است:
الف- امنیت سیستم عامل فایروال : اگر نرم افزار فایروال بر روی سیستم عامل جداگانه ای کار می کند، نقاط ضعف امنیتی سیستم عامل ، می تواند نقاط ضعف فایروال نیز به حساب بیاید. بنابراین امنیت و استحکام سیستم عامل فایروال و بروزرسانی آن از نکات مهم در امنیت فایروال است.
ب- دسترسی امن به فایروال جهت مقاصد مدیریتی : یک فایروال باید مکانیزمهای امنیتی خاصی را برای دسترسی مدیران شبکه در نظر بگیرد. این روشها می تواند رمزنگاری را همراه با روشهای مناسب تعیین هویت بکار گیرد تا بتواند در مقابل نفوذگران تاب بیاورد.
انواع فایروال
انواع مختلف فایروال کم و بیش کارهایی را که اشاره کردیم ، انجام می دهند، اما روش انجام کار توسط انواع مختلف ، متفاوت است که این امر منجر به تفاوت در کارایی و سطح امنیت پیشنهادی فایروال می شود.بر این اساس فایروالها را به 5 گروه تقسیم می کنند.
1- فایروالهای سطح مدار (Circuit-Level): این فایروالها به عنوان یک رله برای ارتباطات TCP عمل می کنند. آنها ارتباط TCP را با رایانه پشتشان قطع می کنند و خود به جای آن رایانه به پاسخگویی اولیه می پردازند.تنها پس از برقراری ارتباط است که اجازه می دهند تا داده به سمت رایانه مقصد جریان پیدا کند و تنها به بسته های داده ای مرتبط اجازه عبور می دهند. این نوع از فایروالها هیچ داده درون بسته های اطلاعات را مورد بررسی قرار نمی دهند و لذا سرعت خوبی دارند. ضمنا امکان ایجاد محدودیت بر روی سایر پروتکلها ( غیر از TCP) را نیز نمی دهند.
2- فایروالهای پروکسی سرور : فایروالهای پروکسی سرور به بررسی بسته های اطلاعات در لایه کاربرد می پردازد. یک پروکسی سرور درخواست ارائه شده توسط برنامه های کاربردی پشتش را قطع می کند و خود به جای آنها درخواست را ارسال می کند.نتیجه درخواست را نیز ابتدا خود دریافت و سپس برای برنامه های کاربردی ارسال می کند. این روش با جلوگیری از ارتباط مستقیم برنامه با سرورها و برنامه های کاربردی خارجی امنیت بالایی را تامین می کند. از آنجایی که این فایروالها پروتکلهای سطح کاربرد را می شناسند ، لذا می توانند بر مبنای این پروتکلها محدودیتهایی را ایجاد کنند.
همچنین آنها می توانند با بررسی محتوای بسته های داده ای به ایجاد محدودیتهای لازم بپردازند. البته این سطح بررسی می تواند به کندی این فایروالها بیانجامد. همچنین از آنجایی که این فایروالها باید ترافیک ورودی و اطلاعات برنامه های کاربردی کاربر انتهایی را پردازش کند، کارایی آنها بیشتر کاهش می یابد. اغلب اوقات پروکسی سرورها از دید کاربر انتهایی شفاف نیستند و کاربر مجبور است تغییراتی را در برنامه خود ایجاد کند تا بتوان داین فایروالها را به کار بگیرد.هر برنامه جدیدی که بخواهد از این نوع فایروال عبور کند ، باید تغییراتی را در پشته پروتکل فایروال ایجاد کرد.