پایان نامه کارشناسی  رﺷﺘﻪ ﻧﺮم اﻓﺰار ﻛﺎﻣﭙﻴﻮﺗﺮ با عنوان اراﺋﻪ ﻳﻚ اﻟﮕﻮی اﻣﻨﻴﺘﻲ ﺑﺮای ﺷﺒﻜﻪ ﻫﺎی راﻳﺎﻧﻪ ای  

     
چکیده:
استفاده از شبکه های کامپیوتری در چندین سال اخیر رشد فراوانی کرده وسازمانها وموسسات اقدام به برپایی شبکه نموده اند . هر شبکه کامپیوتری باید با توجه به شرایط وسیاست های هر سازمان ، طراحی وپیاده سازی گردد. در واقع شبکه های کامپیوتری زیر ساخت های لازم را برای به اشتراک گذاشتن منابع در سازمان فراهم می آورند؛در صورتیکه این زیر ساختها به درستی طراحی نشوند، در زمان استفاده از شبکه مشکلات متفاوتی پیش آمده و باید هزینه های زیادی به منظور نگهداری شبکه وتطبیق آن با خواسته های مورد نظر صرف شود.
در زمان طراحی یک شبکه سوالات متعددی مطرح می شود:
 
-برای طراحی یک شبکه باید از کجا شروع کرد؟
-چه پارامترهایی را باید در نظر گرفت ؟
-هدف از برپاسازی شبکه چیست ؟
- انتظار کاربران از شبکه چیست ؟
- آیا شبکه موجود ارتقاء می باید ویا یک شبکه از ابتدا طراحی می شود؟
-چه سرویس ها و خدماتی برروی شبکه ارائه خواهد شد؟
 
بطور کلی قبل از طراحی فیزیکی یک شبکه کامپیوتری ، ابتدا باید خواسته ها شناسایی وتحلیل شوند، مثلا در یک کتابخانه چرا قصد ایجاد یک شبکه را داریم واین شبکه باید چه سرویس ها وخدماتی را ارائه نماید؛ برای تامین سرویس ها وخدمات مورد نظر اکثریت کاربران ، چه اقداماتی باید انجام داد ؛ مسائلی چون پروتکل مورد نظر برای استفاده از شبکه ، سرعت شبکه واز همه مهمتر مسائل امنیتی شبکه ، هریک از اینها باید به دقت مورد بررسی قرار گیرد. سعی شده است پس از ارائه تعاریف اولیه ، مطالبی پیرامون کاربردهای عملی آن نیز ارائه شود تا  در تصمیم گیری بهتر یاری کند.
 
در اینﺟﺎ پس از ﺑﺮرﺳﻲ اﻧﻮاع راﻳﺞ ﺗﻬﺪﻳﺪات اﻣﻨﻴﺘﻲ ﻋﻠﻴﻪ ﺷﺒﻜ ﻪ ﻫﺎی ﻛﺎﻣﭙﻴﻮﺗﺮی و راﻫﻜﺎرﻫﺎی ﻣﻘﺎﺑﻠﻪ ﺑـﺎ آ ن ﻫـﺎ،  ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺗﻨﻮع ﺷﺒﻜ ﻪ ﻫﺎی ﻛﺎﻣﭙﻴﻮﺗﺮی ﻤﺎری، ﻣﻨﺎﺑﻊ، ﺧـﺪﻣﺎت، ﻛـﺎرﺑﺮان و ﻫﻤﭽﻨـﻴﻦ اﻫـﺪاف از ﻧﻈﺮ ﺳﺎﺧﺘﺎر، ﻣﻌ اﻣﻨﻴﺘﻲ ﺧﻮد، ﺑﺎ دﻧﺒﺎل ﻛﺮدن اﻟﮕﻮی اﻣﻨﻴﺘﻲ اراﺋﻪ ﺷﺪه ﺑﻪ راﻫﻜﺎرﻫﺎی اﻣﻨﻴﺘﻲ ﻣﻨﺎﺳﺐ دﺳﺖ ﻳﺎﺑﺪ .
 
 
کلمات کلیدی:

اﻣﻨﻴﺖ ﺷﺒﻜﻪ

اﻟﮕﻮی اﻣﻨﻴﺘﻲ

رﻣﺰﻧﮕﺎری ﻣﺘﻘﺎرن و ﻧﺎﻣﺘﻘﺎرن

ﺳﻴﺴﺘﻢ ﻫﺎی اﻣﻨﻴﺘﻲ ﺷﺒﻜﻪ

 
 
 
 
 فهرست ﻣﻄﺎﻟﺐ 
 

ﻓﺼﻞ اول  :اﻣﻨﻴﺖ در ﺷﺒﻜﻪ ؟ ﭼﺮا؟  

ﻣﻘﺪﻣﻪ        2

اﻣﻨﻴﺖ ﺷﺒﻜﻪ  3  .   ﻫﺎی اﻃﻼﻋﺎﺗﻲ و ارﺗﺒﺎﻃﻲ

ﺟﺮاﺋﻢ راﻳﺎﻧﻪ  4 .    ای و اﻳﻨﺘﺮﻧﺘﻲ
  11  .    راﻫﻜﺎرﻫﺎی اﻣﻨﻴﺘﻲ ﺷﺒﻜﻪ
اﻳﻨﺘﺮﻧﺖ و اﻣﻨﻴﺖ ﻓﺮﻫﻨﮕﻲ اﻳﺮان  .     15
 

ﻓﺼﻞ د وم  :ﺳﻴﺴﺘﻢ ﻫﺎی اﻣﻨﻴﺘﻲ ﺷﺒﻜﻪ   

اﻧﻮاع ﺣﻤﻼت    .    18
اﻣﻨﻴﺖ ﭘﺮوﺗﻜﻞ ﻫﺎ    .  22 
. .  Packet-Filter ﻓﺎﻳﺮواﻟﻬﺎی .    26
  ﻓﻴﻠﺘﺮ .     Stateless ﻫﺎی     27
  30  .     Stateful  ﻓﻴﻠﺘﺮﻫﺎی 
  31  .    ﻣﺸﻜﻼت ﻓﻴﻠﺘﺮﻫﺎ
NAT  . .  32 
ﭘﺮاﻛﺴﻲ       37
ﺳﻴﺴﺘﻢ ﺗﻬﺎﺟﻢ ﻳﺎب    .    42
  ﺳﻴﺴﺘﻢ ﻫﺎی ﺗﻬﺎﺟﻢ  43    ﻳﺎب ﺑﺮ ﻣﺒﻨﺎی ﺑﺎزرﺳﻲ
  ﺳﻴﺴﺘﻢ ﻫﺎی ﺗﻬﺎﺟﻢ  44  .   ﻳﺎب ﻃﻌﻤﻪ 
IP Filter   .     45
Snort  . .     56
SAINT  . .    67
 

ﻓﺼﻞ ﺳﻮم: اﻟﮕﻮی اﻣﻨﻴﺘﻲ 

ﺗﻬﺪﻳﺪات ﻋﻠﻴﻪ اﻣﻨﻴﺖ ﺷﺒﻜﻪ  .     86
  86  .  راﻫﻜﺎرﻫﺎی اﻣﻨﻴﺘﻲ
ﻣﻜﺎﻧﻴﺰم  87  .   ﻫﺎی اﻣﻨﻴﺘﻲ
.   SSL ﻣﻔﺎﻫﻴﻢ     87
  87  .  ﻣﻔﺎﻫﻴﻢ رﻣﺰﻧﮕﺎری ﻣﺘﻘﺎرن و ﻧﺎﻣﺘﻘﺎرن
اﻣﻀﺎی دﻳﺠﻴﺘﺎﻟﻲ   .     89
ﺗﺠﻬﻴﺰات اﻣﻨﻴﺘﻲ   .     90
  94  .  اﻟﮕﻮی اﻣﻨﻴﺘﻲ 
  ﻣﻌﻤﺎری اﻣﻨﻴﺘﻲ   .    94

  اﻟﮕﻮرﻳﺘﻢ ﺟﻬﺖ ﺗﻬﻴﻪ اﻟﮕﻮی اﻣﻨﻴﺘﻲ ﺷﺒﻜﻪ     94  

ﻧﺘﻴﺠﻪ ﮔﻴﺮی  .     95
ﻣﻨﺎﺑﻊ و ﻣﺄﺧﺬ