فایل هلپ

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

فایل هلپ

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

تحقیق درباره امنیت شبکه

اختصاصی از فایل هلپ تحقیق درباره امنیت شبکه دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 13

 

فصل سوم :

امنیت شبکه

امنیت شبکه:

شبکه کامپیوتری یک سیستم اطلاعاتی گسترده است وافراد میتوانند دور از نظر مسئولان سیستم به آن دسترسی داشته باشند از طرف دیگر ممکن است اطلاعات بشیار مهمی در شبکه ذخیره شده باشد،لذا کنترل شدید بر صلاحیت و چگونگی کار کاربران امری حیاتی است.

کنترل امکانات و عملکرد کاربران در شبکه به دو شاخه اساسی تقسیم میشود:

الف-چه کسی در شبکه کار می کند؟

ب-اجازه چه کارهایی به او داده می شود؟

کاربران شبکه

Net wareهنگام ورود هر کاربر به شبکه یک "نام کاربر"از وی میبرسد.اگر نام کاربر یکی از نامهای تعریف شده توسط مدیر شبکه باشد به وی اجازه کار در شبکه داده خواهد شد.امکانات واختیاراتی که یک کاربر در شبکه دارد مستقیماًبه نامی که هنگام ورود تایپ کرده است بستگی دارد.

نام کاربر منظور نامی است که توسط مدیر شبکه برای وی در نظر گرفته شده است.

نام کاربر در شبکه حتی المقدور متناسب با نام واقعی کاربر باشد نام کوچک ویا نام فامیلی کاربر معمولاً انتخابهای مناسبی هستند ارتباط نام کاربر با نام واقعی او این مزیت را دارد که یک کاربر در شبکه به خوبی توسط مدیر شبکه و دیگر کاربران شناخته میشود و این امر در برقراری ارتباط بین کاربران بسیار مفید است.

اما به این ترتیب ممکن است افراد بدون صلاحیت یا کاربران دیگر،به جای یک کاربر خاص وارد شبکه شده و از مجوزهایی که برای او منظور شده است استفاده کنند.برای جلوگیری از این امر در net ware تدابیرشدیدی در نظر گرفته شده است.

گروههادر شبکه:

در بسیاری از موارد در یک شبکه لازم است عملیات و مجوزهای خاصی در مورد تعدادی ازکاربران اعمال شود در این مورد دسته بندی کاربران مفید خواهد بود .سیستم امنیتی netwareامکان دسته بندی کاربران،به صورت «گروه»ها رافراهم می کند.این دسته بندی باید به دقت صورت گیرد و افرادی که در یک دسته قرار میگیرند باید در اطلاعات مورد نیاز و یا عملیاتی که انجام میدهند با یکدیگر وجه اشتراک داشته باشند،یک گروه ممکن است اعضاء مشترکی با یک گروه دیکر داشته باشند

یک گروه مهم،گروهeveryone است.این گروه که شامل همه کاربران شبکه میشود در ابتدای ایجاد سیستم به صورت اتوماتیک ایجاد میشود.یک خاصیت این گروه این است که هر کاربری که برای سیستم تعریف میشود به صورت اتوماتیک عضوی از این گروه خواهد شد.هر گاه این گروه توسط مدیر شبکه پاک شود و دوباره ایجاد شود تنها کاربران جدید در این گروه قرار خواهند گرفت.

گروه بندی کاربران توسط مدیر شبکه صورت میگیرد وهر کاربر تنها می تواند از نام گروههاونام اعضای آنها اطلاع حاصل کند.

امنیت در ورود به شبکه:

هر کاربر هنگام ورودبه شبکه باید یک «نام کاربر»و کد عبور (password)مربوط به این نام را بداند.هر ماربر با استفاده از دستور loginویا وارد کردن نام کاربر و کد عبور وی وارد شبکه می شود.هر گاهدکاربر،نام ویاکدعبورخود را غلط تایپ کند از ورود وی به شبکه جلوگیری خواهد شد.کسانی که در کنار کاربر هستندممکن است هنگام ورود از کد کاربر مطلع شوند،لذا کد عبور هنگام ورود،روی صفحه ظاهر نمی شود.کد عبور ونام کاربر را میتوان هم با حروف کوچک و هم با حروف بزرگ وارد کرد.

اگر کسی سعی کند با نام کاربر وارد شبکه شود وکد عبور صحیح را نداند،پیامی شبیه به پیام زیر روی صفحه نمایش دیده خواهد شد.

Access to server denied

You are attached server SINASOFT.

اگر کسی سعی در ورود داشته باشد و نام او برای شبکه شناخته شده نباشد از او کد عبور پرسیده می شودوسپس پیامی مشابه پیام بالا را دریافت خواهد کرد.

هر کاربردر شبکه دارای حسابی است که به وسیله این حیاب،درصورت لزوم نحوه کار کاربر در شبکه ارزیابی میشود.برای ورود یک کاربر به شبکه لازم است حساب فوق باز بوده و به وسیله مدیر شبکه(یاعوامل دیگر )

بسته نشده باشد.

امنیت کد عبور:

کد عبور یک کاربر،در وافع نشاندهنده شخصیت کاربر در شبکه است و به این وسیله سیستم عامل از صحت هویت کاربر مطلع میشود.در سیستم عامل Net ware تدابیری برای حفظ امنیت کد عبور در اختیار مدیر شبکه قرار داده می شود که این تدابیر شامل موارد زیر مباشد:

مدیر شبکه میتواندبه کاربران اجازه تعویض کد عبوررا بببدهدویا این حق را از آنها بگیرد.در هر دو صورت مدیر شبکه میتواند کدعبور کاربران را عوض کند.

>> SIN SOFT CONNECTION TIME EXPIRED,PLEASE LOG OUT.


دانلود با لینک مستقیم


تحقیق درباره امنیت شبکه

دانلود مقاله کامل درباره طراحی شبکه

اختصاصی از فایل هلپ دانلود مقاله کامل درباره طراحی شبکه دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 123

 

فصل اول:

مقدمه ای بر شبکه

استراتژی طراحی شبکه 

استفاده از شبکه های کامپیوتری در  چندین سال اخیر رشد و به موازات آن سازمان ها  و موسسات متعددی اقدام به برپاسازی شبکه نموده اند. هر شبکه کامپیوتری می بایست با توجه به شرایط و سیاست های هر سازمان ، طراحی و در ادامه پیاده سازی گردد .شبکه ها ی کامپیوتری زیرساخت لازم برای استفاده از منابع فیزیکی و منطقی را در یک سازمان فراهم می نمایند . بدیهی است در صورتی که زیرساخت فوق به درستی طراحی نگردد،  در زمان استفاده از شبکه با مشکلات متفاوتی برخورد نموده و می بایست هزینه های زیادی  به منظور نگهداری  و تطبیق آن با خواسته ها ی مورد نظر( جدید) ، صرف گردد ( اگر خوش شانس  باشیم و مجبور نشویم که از اول همه چیز را مجددا" شروع نمائیم !)  . یکی از علل اصلی در بروز اینچنین مشکلاتی ،  به طراحی شبکه پس از پیاده سازی آن برمی گردد. ( در ابتدا شبکه را پیاده سازی می نمائیم و بعد سراغ طراحی می رویم ! ) .

برپاسازی هر شبکه کامپیوتری تابع مجموعه سیاست هائی  است که با استناد به آنان در ابتدا طراحی منطقی شبکه  و در ادامه طراحی فیزیکی ، انجام خواهد شد . پس از اتمام مراحل طراحی ، امکان پیاده سازی شبکه  با توجه به استراتژی تدوین شده ، فراهم می گردد.

در زمان طراحی یک شبکه ، سوالات متعددی مطرح می گردد : 

برای طراحی یک شبکه از کجا می بایست شروع کرد ؟

چه پارامترهائی  را می بایست در نظر گرفت ؟

هدف از برپاسازی یک شبکه چیست ؟

انتطار کاربران از یک شبکه چیست ؟ 

آیا  شبکه موجود ارتقاء می یابد و یا  یک شبکه از ابتدا طراحی می گردد ؟

چه سرویس ها و خدماتی بر روی شبکه، ارائه خواهد شد  ؟

و ...

سوالات فوق ، صرفا" نمونه هائی در این زمینه بوده که می بایست پاسخ آنان متناسب با واقعیت های موجود در هر سازمان ، مشخص گردد . ( یکی از اشکالات ما استفاده از پاسخ های ایستا در مواجهه با مسائل پویا است !) .

در این مقاله قصد داریم به بررسی پارامترهای لازم در خصوص  تدوین  یک استراتژی مشخص به منظور طراحی شبکه پرداخته تا از این طریق امکان  طراحی منطقی ، طراحی فیزیکی  و در نهایت  پیاده سازی مطلوب یک شبکه کامپیوتری ، فراهم گردد .

مقدمه قبل از طراحی فیزیکی شبکه ، می بایست در ابتدا و بر اساس یک فرآیند مشخص ، خواسته ها  شناسائی و آنالیز گردند. چرا قصد ایجاد شبکه را داریم و این شبکه می بایست چه سرویس ها و خدماتی را ارائه نماید ؟  به چه منابعی نیار می باشد ؟ برای تامین سرویس ها و خدمات مورد نظر اکثریت کاربران ،  چه اقداماتی می بایست انجام داد ؟  در ادامه می بایست به مواردی همچون پروتکل مورد نظر برای استفاده در شبکه ، سرعت شبکه  و از همه مهم تر، مسائل امنیتی  شبکه پرداخته گردد. هر یک از مسائل فوق ، تاثیر خاص خود را در طراحی منطقی یک شبکه به دنبال خواهند داشت .یکی دیگر از پارامترهائی  که معمولا" از طرف مدیریت سازمان دنبال و به آن اهمیت داده می شود ، هزینه نهائی برپاسازی شبکه است . بنابراین لازم است در زمان طراحی منطقی شبکه به بودجه در نظر گرفته شده نیز توجه نمود .

در صورتی که قصد ایجاد یک شبکه  و تهیه نرم افزارهای جدیدی وجود داشته باشد ، زمان زیادی صرف بررسی توانمندی نرم افزارها ، هزینه های مستقیم و غیر مستقیم  آنان ( آموزش کاربران ، کارکنان شبکه و سایر موارد دیگر ) ، خواهد شد .در برخی موارد ممکن است تصمیم گرفته شود که از خرید نرم افزارهای جدید صرفنظر نموده  و نرم افزارهای قدیمی را ارتقاء داد. تعداد زیادی از برنامه های کامپیوتری که با استفاده از زبانهائی نظیر : کوبال ، بیسیک و فرترن نوشته شده اند ،  ممکن است دارای قابلیت های خاصی در محیط شبکه بوده که استفاده از آنان نیازمند بکارگیری پروتکل های قدیمی  باشد.  در چنین مواردی لازم است به چندین موضوع دیگر نیز توجه گردد :

هزینه ارتقاء هزاران خط کد نوشته شده قدیمی توسط نسخه های جدید و پیشرفته همان زبان های برنامه نویسی ، چه میزان است ؟

هزینه  ارتقاء برنامه ها به یک زبان برنامه نویسی شی گراء چه میزان است ؟

آیا به منظور صرفه جوئی در هزینه ها ، می توان بخش های خاصی از شبکه را ارتقاء و از سخت افزارها و یا نرم افزارهای خاصی برای ارتباط با عناصر قدیمی شبکه استفاده نمود؟

با توجه به هزینه و زمان ارتقاء برنامه های نوشته شده قدیمی توسط  زبان های جدید برنامه نویسی ، ممکن است تصمیم گرفته شود که فعلا" و تا زمانی که نرم افزارهای جدید نوشته و جایگزین گردند از  نرم افزارهای موجود حمایت و پشتیبانی شود. در این رابطه ممکن است بتوان از یک بسته نرم افراری به عنوان گزینه ای جایگزین در ارتباط  با  برنامه های قدیمی نیز استفاده نمود. در صورتی که می توان با اعمال تغییراتی اندک  و ترجمه کد منبع برنامه ، امکان اجرای برنامه را بر روی یک سیستم عامل جدید فراهم نمود ، قطعا" هزینه مورد نظر بمراتب کمتر از حالتی است که برنامه از ابتدا و متناسب با خواسته های جدید ، بازنویسی گردد. یکی دیگر از مسائلی که می بایست در زمان ارتقاء  یک برنامه جدید مورد توجه قرار گیرد ، آموزش کاربرانی است که از نرم افزار فوق استفاده می نمایند .

برنامه ریزی برای  طراحی منطقی شبکه 

برای طراحی منطقی شبکه ، می توان از یک و یا دونقطه کار خود را شروع کرد: طراحی و نصب یک شبکه جدید و یا  ارتقاء شبکه موجود. در هر دو حالت ، می بایست اطلاعات مورد نیاز در خصوص چندین عامل اساسی و مهم را قبل از طراحی منطقی شبکه ، جمع آوری نمود. مثلا" با توجه به سرویس ها و خدماتی که قصد ارائه آنان به سرویس گیرندگان شبکه را داریم ، می بایست  به بررسی و آنالیز الگوهای ترافیک در شبکه پرداخته گردد . شناسائی نقاط حساس و بحرانی (در حد امکان )  ، کاهش ترافیک موجود با ارائه مسیرهای متعدد به منابع و  تامین سرویس دهندگان متعددی که مسئولیت پاسخگوئی به داده های مهم با هدف  تامین Load balancing  را  دارا می باشند ، نمونه هائی در این رابطه می باشد .برای برنامه ریزی در خصوص


دانلود با لینک مستقیم


دانلود مقاله کامل درباره طراحی شبکه