تعداد اسلاید:22 امنيت و TCP/IP هر لايه دارای مكانيزم های امنيتی ، پروتكل ها و لايه فيزيكی : لايه شبكه لايه حمل لايه كاربرد http://sidaa.ir/product/27259/امنیت-و-tcp-ip-stack/559امنیت و TCP/IP Stack
عنوان فایل: امنیت و TCP/IP Stack
Stack
TCP/IP يكی از پروتكل های مطرح در عرصه شبكه های كامپيوتری است كه از
چهار لايه متفاوت فيزيكی ، شبكه ، حمل و كاربرد
تشكيل شده است . شكل زير ارتباط پروتكل چهار لايه ای TCP/IP و مدل مرجع 15000هفت
لايه ای را نشان می دهد :
برنامه های مختص به خود می باشد . در ادامه به برخی از امكانات امنيتی متداول و
مرتبط با هر يك از لايه های پروتكل TCP/IP اشاره می گردد :
معادل لايه های اول و دوم مدل مرجع OSI
گردند. برای برخورد مناسب ( ارسال ، نپذيرفتن ، حذف ) با بسته های اطلاعاتی
ورودی و يا خروجی از يك شبكه از مجموعه قوانين تعريف شده خاصی استفاده می
گردد . ACL ( برگرفته از Access Control
List ) روتر ، نمونه ای از يك Packet
Filter
می باشد .
( برگرفته از Network Address Translation ) ، مكانيزمی برای ترجمه آدرس است .
اكثر كاربران اينترنت با سرعت بالا از NAT استفاده می نمايند . تكنولوژی فوق به
منظور تامين امنيت كاربران ،
آدرس داخلی آنان را از ديد شبكه های خارجی مخفی نگه می دارد .
Handshake Authentication Protocol ) ، يك پروتكل “تائيد” است كه از آن به عنوان گزينه ای جايگزين در مقابل ارسال معمولی و
رمز نشده نام و رمز عبور استفاده می گردد . پروتكل فوق از الگوريتم MD5 برای رمزنگاری رمزهای عبور استفاده می
نمايد .
Protocol ) . پروتكل فوق ، به
عنوان بهترين گزينه امنيتی در لايه فيزيكی مطرح نمی باشد و با ارائه امكاناتی
كاربران را ملزم به درج نام و رمز عبور می نمايد . اطلاعات درج شده توسط
كاربران به صورت متن معمولی ( رمز نشده ) ارسال می گردد ( مهمترين محدوديت
پروتكل PAP ) .
: معادل لايه سوم مدل مرجع OSI
to Point Tunneling Protocol )
توسط كنسرسيومی متشكل از مايكروسافت و 3com پياده سازی و هدف آن ارائه امكانات لازم
به منظور كپسوله سازی داده می باشد .
امنيت لازم برای PPTP توسط رمزنگاری Point-to-point مايكروسافت ارائه شده است .
پروتكل VPN فوق به منظور امنيت و بر اساس پروتكل
های PPTP و L2F پياده سازی شده است .
می گردد . IPsec از پروتكل های امنيتی و مديريت كليد پويا
استفاده نموده و دارای دو پيكربندی پايه AH ( برگرفته از Authenticated Header ) و ESP ( برگرفته از Encapsulated
Secure Payload ) می باشد .
: معادل لايه های چهارم و پنجم مدل مرجع OSI
به كابران اين اطمينان داده می شود كه به صورت ايمن اقدام به مبادله اطلاعات
بر روی شبكه ( نظير اينترنت ) نمايند .
امنيت داده استفاده می نمايد . TLS از چندين پروتكل زير مجموعه ديگر تشكيل می گردد .
: برخی از وظايف لايه پنجم و
معادل لايه های ششم و هفتم مدل مرجع OSI
برگرفته از Remote Authentication Dial-In User Service ) متداولترين پروتكل تائيد كاربران dialup در دنيای شبكه های كامپيوتری است .
پروتكل فوق امكانات لازم برای تائيد و اعطای مجوز لازم به كابران dialup شبكه های كامپيوتری را فراهم می نمايد
.
امنیت و TCP/IP Stack
قسمتی از متن اسلاید ها: