loading...

دانلود رايگان

دانلود رايگان پروژه

بازدید : 46
11 زمان : 1399:2

پايان نامه اصول و مباني امنيت در شبكه هاي رايانه اي

پايان نامه اصول و مباني امنيت در شبكه هاي رايانه اي

چكيده

هدف از ارائه ي اين پروژه معرفي اصول و مباني امنيت در شبكه هاي كامپيوتري مي باشد .در ابتدا به تعاريف و مفاهيم امنيت در شبكه مي پردازيم .

در مبحث امنيت شبكه ،منابع شبكه وانواع حملات ،تحليل خطر ،سياست هاي امنيتي ،طرح امنيت شبكه و نواحي امنيتي به تفضيل مورد تحليل و بررسي قرار مي گيرد .

براي حفظ امنيت شبكه نياز است تا مراحل اوليه ايجاد امنيت و سيتم هاي عامل و برنامه كاربردي مناسب لحاظ شود .در ادامه به انواع حملات در شبكه هاي رايانه اي پرداخته ايم و براي افزايش امنيت در سطح شبكه به AUDITING ، كامپيوترهاي بدون ديسك ،به رمز در آوردن داده ها و محافظت در برابر ويروس پرداخته ايم .

و اما روشهاي تامين امنيت در شبكه كه عبارتند از : دفاع در عمق ،فايروال و پراكسي كه به طور كامل تشريح شده است .و در ادامه سطوح امنيت شبكه ، تهديدات عليه امنيت شبكه ، امنيت شبكه لايه بندي شده، ابزارها و الگوهاي امنيت شبكه ،مراحل ايمن سازي شبكه ، راهكارهاي امنيتي شبكه ،مكانيزم هاي امنيتي و الگوريتم جهت تهيه الگوي امنيت شبكه توضيح داده شده است .

تعداد صفحات 180 word

مقدمه 1

فصل يكم :تعاريف و مفاهيم امينت در شبكه 2
1-1) تعاريف امنيت شبكه 2
1-2) مفاهيم امنيت شبكه 4
1-2-1) منابع شبكه 4
1-2-2) حمله 6
1-2-3) تحليل خطر 7
1-2-4- سياست امنيتي 8
1-2-5- طرح امنيت شبكه 11
1-2-6- نواحي امنيتي 11


فصل دوم: انواع حملات در شبكه هاي رايانه اي 13
2-1) مفاهيم حملات در شبكه هاي كامپيوتري 15
2-2) وظيفه يك سرويس دهنده 16
2-3) سرويس هاي حياتي و مورد نياز 16
2-4) مشخص نمودن پروتكل هاي مورد نياز 16
2-5) مزاياي غير فعال نمودن پروتكل ها و سرويس هاي مورد نياز 17
2-6) انواع حملات 18
1-2-6) حملات از نوع Dos
2-2-6) حملات از نوع D Dos
2-6-3) حملات از نوع Back dorr
2-6-3-1) Back ori fice
2-6-3-2) Net Bus
2-6-3-3) Sub seven
2-6-3-4) virual network computing
2-6-3-5) PC Any where
2-6-3-6) Services Terminal
2-7) Pactet sniffing
2-7-1) نحوه كار packet sniffing
2-2-7) روشهاي تشخيص packet sniffing در شبكه
2-7-3) بررسي سرويس دهندة DNS
2-7-4) اندازه گيري زمان پاسخ ماشين هاي مشكوك
2-7-5) استفاده از ابزارهاي مختص Antisniff

فصل سوم )افزايش امنيت شبكه
3-1) علل بالا بردن ضريب امنيت در شبكه
3-2) خطرات احتمالي
3-3) راه هاي بالا بردن امنيت در شبكه
3-3-1) آموزش
3-3-2) تعيين سطوح امنيت
3-3-3) تنظيم سياست ها
3-3-4) به رسميت شناختن Authen tication
3-3-5) امنيت فيزيكي تجهيزات
3-3-6) امنيت بخشيدن به كابل
3-4) مدل هاي امنيتي
3-4-1) منابع اشتراكي محافظت شده توسط كلمات عبور
3-4-2) مجوزهاي دسترسي
3-5) امنيت منابع
3-6) روش هاي ديگر براي امنيت بيشتر
3-6-1) Auditing
3-6-2) كامپيوترهاي بدون ديسك
3-6-3) به رمز در آوردن داده ها
3-6-4) محافظت در برابر ويروس


فصل چهارم: انواع جرايم اينترنتي و علل بروز مشكلات امنيتي
4-1) امنيت و مدل
4-1-1) لايه فيزيكي
4-1-2) لايه شبكه
4-1-3) لايه حمل
4-1-4) لايه كاربرد
4-2) جرايم رايانه اي و اينترنتي
4-2-1) پيدايش جرايم رايانه اي
4-2-2) قضيه رويس
4-2-3)تعريف جرم رايانه اي
4-2-4) طبقه بندي جرايم رايانه اي
4-2-4-1) طبقه بندي OECDB
4-2-4-2) طبقه بندي شعراي اروپا
4-2-4-3) طبقه بندي اينترپول
4-2-4-4) طبقه بندي در كنوانسيون جرايم سايبرنتيك
4-2-5) شش نشانه از خرابكاران شبكه اي
4-3) علل بروز مشكلات امنيتي
4-3-1) ضعف فناوري
4-3-2) ضعف پيكربندي
4-3-3) ضعف سياستي


فصل 5 )روشهاي تأمين امنيت در شبكه
5-1) اصول اوليه استراتژي دفاع در عمق
5-1-1) دفاع در عمق چيست.
5-1-2) استراتژي دفاع در عمق : موجوديت ها
5-1-3) استراتژي دفاع در عمق : محدودة حفاظتي
5-1-4) استراتژي دفاع در عمق : ابزارها و مكانيزم ها
5-1-5) استراتژي دفاع در عمق : پياده سازي
5-1-6) جمع بندي
5-2)فاير وال
1-5-2) ايجاد يك منطقه استحفاظي
5-2-2) شبكه هاي perimer
5-2-3) فايروال ها : يك ضرورت اجتناب ناپذير در دنياي امنيت اطلاعات
5-2-4) فيلترينگ پورت ها
5-2-5) ناحيه غير نظامي
5-2-6) فورواردينگ پورت ها
5-2-7) توپولوژي فايروال
5-2-8) نحوة انتخاب يك فايروال
5-2-9) فايروال ويندوز
5-3) پراكسي سرور
5-3-1) پيكر بندي مرور
5-3-2) پراكسي چيست
5-3-3) پراكسي چه چيزي نيست
5-3-4) پراكسي با packet filtering تفاوت دارد.
5-3-5) پراكسي با packet fillering state ful تفاوت دارد .
5-3-6) پراكسي ها يا application Gafeway
5-3-7) برخي انواع پراكسي
5-3-7-1) Http غير مجاز مي باشد
5-3-7-2) FTP غير مجاز مي باشد
5-3-7-3) PNs غير مجاز مي باشد
5-3-7-4) نتيجه گيري


فصل 6 )سطوح امنيت شبكه
6-1) تهديدات عليه امنيت شبكه
6-2) امنيت شبكه لايه بندي شده
6-2-1) سطوح امنيت پيرامون
6-2-2) سطح 2 – امنيت شبكه
6-2-3) سطح 3 – امنيت ميزبان
6-2-4) سطوح 4 – امنيت برنامه كاربردي
6-2-5) سطح 5 – امنيت ديتا
6-3) دفاع در مقابل تهديدها و حملات معمول


فصل هفتم )ابزارها و الگوهاي امنيت در شبكه و ارائه ي يك الگوي امنيتي
7-1) مراحل ايمن سازي شبكه
7-2) راهكارهاي امنيتي شبكه
7-2-1) كنترل دولتي
7-2-2) كنترل سازماني
7-2-3) كنترل فردي
7-2-4) تقويت اينترانت ها
7-2-5) وجود يك نظام قانونمند اينترنتي
7-2-6) كار گسترده فرهنگي براي آگاهي كاربران
7-2-7) سياست گذاري ملي در بستر جهاني
7-3) مكانيزم امنيتي
7-4) مركز عمليات امنيت شبكه
7-4-1) پياده سازي امنيت در مركز SOC
7-4-2) سرويس هاي پيشرفته در مراكز SOC
7-5) الگوي امنيتي
7-5-1) الگوريتم جهت تهيه الگوي امنيتي شبكه

فصل هشتم :نتيجه گيري

فهرست شكلها

شكل 3-1 مجوزهاي مربوط به فايل ها و دايركتوري اشتراكي را نشان مي دهد. 3
شكل 5-1 يك نمونه از پياده سازي Fire wall را مشاهده مي كنيد 3
شكل 5-2 يك نمونه از پياده سازي Fire wall را مشاهده مي كنيد
شكل 5-3 ارتباط بين سه نوع شبكه Perimeter را نمايش مي دهد.
شكل 5-4 دو شبكه Perimeter درون يك شبكه را نشان مي دهد.
شكل 5-5 يك فايروال مستقيماً و از طريق يك خط dial – up ، خطوط ISPN و يا مووم هاي كابلي به اينترنت متصل مي گردد.
شكل 5-6 روتر متصل شده به اينترنت به هاب و يا سوئيچ موجود در شبكه داخل مستقل مي گردد.
شكل 5-7 فايردال شماره يك از فاير دال شماره 2 محافظت مي نمايد.
شكل 5-8 يك كارت شبكه ديگر بر روي فاير دال و براي ناحيه DMZ استفاده مي گردد.
شكل 5-9 غير مجاز مي باشد server
شكل 5-10 logging
شكل 5-11 Ms غير مجاز مي باشد server
شكل 5-12 SMTP غير مجاز مي باشد
شكل 5-13 SMTP Filter Properties
شكل 5-14 Mozzle pro LE
شكل 5-15 DNS غير مجاز مي باشد
شكل 5-16
شكل 6-1
شكل 6-2 برقراري ارتباط اين نام مجاز نمي باشد
شكل 6-3 پيكربندي هاي IDS و IPS استاندارد
شكل 6-4 سطح ميزبان
شكل 6-5 Prirate local Area Network
شكل 6-6 حملات معمول

فهرست جدولها

جدول2-1- مقايسه تهديدات امنيتي در لايه هاي چهارگانه TCP/IP
جدول2-2- اهداف امنيتي در منابع شبكه
جدول6-1- امنيت شبكه لايه بندي شده


3630
بازدید : 264
11 زمان : 1399:2

Cloud computing security issues and challenges (مسائل امنيت رايانش ابري و چالش ها)

Cloud computing security issues and challenges (مسائل امنيت رايانش ابري و چالش ها)

عنوان انگليسي مقاله : Cloud computing security issues and challenges

چاپ شده در: In MIPRO, 2010 proceedings of the 33rd international convention (pp.344-349). IEEE


Abstract

In the last few years, cloud computing has grown from being a promising business concept to one of the fastest growing segments of the IT industry. Now, recession-hit companies are increasingly realizing that simply by tapping into the cloud they can gain fast access to best-of-breed business applications or drastically boost their infrastructure resources, all at negligible غير مجاز مي باشدt. But as more and more information on individuals and companies is placed in the cloud, concerns are beginning to grow about just how safe an environment it is. This paper discusses security issues, requirements and challenges that cloud service providers (CSP) face during cloud engineering. Recommended security standards and management models to address these are suggested for technical and business community


عنوان فارسي مقاله: مسائل امنيت رايانش ابري و چالش ها


چكيده- در چند سال گذشته، رايانش (محاسبات) ابري رشد زيادي داشته است كه از يك مفهوم كسب و كار اميدواركننده به يكي از بخشهاي به سرعت در حال رشد صنعت IT تبديل شده است. در حال حاضر، شركتهايي كه با ضربه ي ركود اقتصادي مواجه شدند، تشخيص دادند كه با وارد شدن در محيط رايانش ابري مي توانند دسترسي سريعتري به برنامه هاي كاربردي پيدا كنند و يا به طور چشمگيري مي توانند منابع زيرساختاري خود را توسعه بدهند. اما همانطور كه اطلاعات بيشتر و بيشتري از افراد و شركتها روي ابرها قرار داده مي شوند، نگراني هاي در مورد امنيت اين محيط ها افزايش مي يابد. اين مقاله در مورد مسائل امنيتي، الزامات و چالش هايي كه ارائه دهندگان سرويس هاي ابري با آن در مهندسي ابري روبرو مي شوند، بحث مي كند. استانداردهاي امنيتي توصيه شده و مدلهاي مديريتي براي پرداختن به مسائل تكنيكي است.

مقدمه:

ارائه دهندگان خدمات ابري (CSP) (به عنوان مثال، ميكروسافت، گوگل، آمازون، سيلزفورس و GoGrid) از تكنيك هاي مجازي سازي در تركيب با قابليتهاي خدمات استفاده مي كنند كه براي منابع محاسباتي از طريق اينترنت مي باشد. در اين محيط هاي ارائه دهنده ي خدمات، ماشين هاي مجازي از چندين سازمان روي همان سرور فيزيك قرار داده شده اند كه باعث مي شود بازده ي مجازي سازي به حداكثر ميزان خود برسد. ارائه دهندگان خدمات ابري بايد از ارائه دهندگان مدل خدمات مديريت شده ياد بگيرند(MSP) و اطمينان حاصل كنند كه برنامه هاي مشتريان آنها و داده ها، امنيت لازم را دارد، اگر آنها اميدوار باشند كه بتوانند مشتريان خود را حفظ كرده و آنها رقابت خود را ادامه دهند. امروزه، شركتها به افق محاسبات ابري مي نگرند تا زيرساختارهاي محلي خود را توسعه دهند، اما بيشتر آنها نمي تواند از ريسك به خطر انداختن امنيت داده ها و برنامه هاي خود، چشم پوشي و صرفنظر كنند. شركت بين المللي داده ها و اطلاعات (IDC) يك بررسي در اين زمينه از 263 مدير IT و مديران هم راستاي آنها انجام داد(شكل 1 را ببينيد) كه نظرات آنها را ارزيابي كند و استفاده ي شركتهاي آنها از خدمات ابري را بفهمد. امنيت به عنوان اولين چالش مسئله ي محاسبات ابري مطرح شده است. شركتها و افراد در مورد اين موضوع نگران هستند كه چگونه امنيت و پيروي از آن مي تواند به حفظ محيط جديد كمك كند. حتي نگران كننده تر از آن، شركتهايي هستند كه به سمت محاسبات ابري رفته اند در حاليكه به عواقب قرار دادن برنامه ها و داده ها در محيط ابري بي اعتنا هستند. انتقال كاربردهاي حياتي و داده هاي حساس به يك محيط ابري مشترك و عمومي به نگراني عمده اي براي شركتهاي بزرگ تبديل شده اند كه عمده مسئله در مورد دفاع شركت مي باشند. براي كاهش اين نگراني ها، يك ارائه دهنده ي راه حل ابري بايد اطمينان داشته باشد كه مشتريان در يك محيط امن قرار دارند و برنامه ها و خدمات آنها كنترل مي شود و اين شواهد براي اين مشتريان بوجود مي آيد كه سازمانها و مشتريان آنها از امنيت كافي برخوردار هستند و مي توانند به الزامات سطح خدمات دست يابند و نشان دهند كه چگونه مي توانند تطابق خود را با مشتريان حفظ كنند.

پس از پرداخت آنلاين در پايين همين سايت سريعا فايل رايگان مقاله لاتين و لينك خريد ترجمه كامل مقاله با كيفيتي عالي درفرمتword به صورت آنلاين براي شما ارسال ميگردد.


3407
بازدید : 298
11 زمان : 1399:2

Cloud computing security issues and challenges (مسائل امنيت رايانش ابري و چالش ها)

Cloud computing security issues and challenges (مسائل امنيت رايانش ابري و چالش ها)

عنوان انگليسي مقاله : Cloud computing security issues and challenges

چاپ شده در: In MIPRO, 2010 proceedings of the 33rd international convention (pp.344-349). IEEE


Abstract

In the last few years, cloud computing has grown from being a promising business concept to one of the fastest growing segments of the IT industry. Now, recession-hit companies are increasingly realizing that simply by tapping into the cloud they can gain fast access to best-of-breed business applications or drastically boost their infrastructure resources, all at negligible غير مجاز مي باشدt. But as more and more information on individuals and companies is placed in the cloud, concerns are beginning to grow about just how safe an environment it is. This paper discusses security issues, requirements and challenges that cloud service providers (CSP) face during cloud engineering. Recommended security standards and management models to address these are suggested for technical and business community


عنوان فارسي مقاله: مسائل امنيت رايانش ابري و چالش ها


چكيده- در چند سال گذشته، رايانش (محاسبات) ابري رشد زيادي داشته است كه از يك مفهوم كسب و كار اميدواركننده به يكي از بخشهاي به سرعت در حال رشد صنعت IT تبديل شده است. در حال حاضر، شركتهايي كه با ضربه ي ركود اقتصادي مواجه شدند، تشخيص دادند كه با وارد شدن در محيط رايانش ابري مي توانند دسترسي سريعتري به برنامه هاي كاربردي پيدا كنند و يا به طور چشمگيري مي توانند منابع زيرساختاري خود را توسعه بدهند. اما همانطور كه اطلاعات بيشتر و بيشتري از افراد و شركتها روي ابرها قرار داده مي شوند، نگراني هاي در مورد امنيت اين محيط ها افزايش مي يابد. اين مقاله در مورد مسائل امنيتي، الزامات و چالش هايي كه ارائه دهندگان سرويس هاي ابري با آن در مهندسي ابري روبرو مي شوند، بحث مي كند. استانداردهاي امنيتي توصيه شده و مدلهاي مديريتي براي پرداختن به مسائل تكنيكي است.

مقدمه:

ارائه دهندگان خدمات ابري (CSP) (به عنوان مثال، ميكروسافت، گوگل، آمازون، سيلزفورس و GoGrid) از تكنيك هاي مجازي سازي در تركيب با قابليتهاي خدمات استفاده مي كنند كه براي منابع محاسباتي از طريق اينترنت مي باشد. در اين محيط هاي ارائه دهنده ي خدمات، ماشين هاي مجازي از چندين سازمان روي همان سرور فيزيك قرار داده شده اند كه باعث مي شود بازده ي مجازي سازي به حداكثر ميزان خود برسد. ارائه دهندگان خدمات ابري بايد از ارائه دهندگان مدل خدمات مديريت شده ياد بگيرند(MSP) و اطمينان حاصل كنند كه برنامه هاي مشتريان آنها و داده ها، امنيت لازم را دارد، اگر آنها اميدوار باشند كه بتوانند مشتريان خود را حفظ كرده و آنها رقابت خود را ادامه دهند. امروزه، شركتها به افق محاسبات ابري مي نگرند تا زيرساختارهاي محلي خود را توسعه دهند، اما بيشتر آنها نمي تواند از ريسك به خطر انداختن امنيت داده ها و برنامه هاي خود، چشم پوشي و صرفنظر كنند. شركت بين المللي داده ها و اطلاعات (IDC) يك بررسي در اين زمينه از 263 مدير IT و مديران هم راستاي آنها انجام داد(شكل 1 را ببينيد) كه نظرات آنها را ارزيابي كند و استفاده ي شركتهاي آنها از خدمات ابري را بفهمد. امنيت به عنوان اولين چالش مسئله ي محاسبات ابري مطرح شده است. شركتها و افراد در مورد اين موضوع نگران هستند كه چگونه امنيت و پيروي از آن مي تواند به حفظ محيط جديد كمك كند. حتي نگران كننده تر از آن، شركتهايي هستند كه به سمت محاسبات ابري رفته اند در حاليكه به عواقب قرار دادن برنامه ها و داده ها در محيط ابري بي اعتنا هستند. انتقال كاربردهاي حياتي و داده هاي حساس به يك محيط ابري مشترك و عمومي به نگراني عمده اي براي شركتهاي بزرگ تبديل شده اند كه عمده مسئله در مورد دفاع شركت مي باشند. براي كاهش اين نگراني ها، يك ارائه دهنده ي راه حل ابري بايد اطمينان داشته باشد كه مشتريان در يك محيط امن قرار دارند و برنامه ها و خدمات آنها كنترل مي شود و اين شواهد براي اين مشتريان بوجود مي آيد كه سازمانها و مشتريان آنها از امنيت كافي برخوردار هستند و مي توانند به الزامات سطح خدمات دست يابند و نشان دهند كه چگونه مي توانند تطابق خود را با مشتريان حفظ كنند.

پس از پرداخت آنلاين در پايين همين سايت سريعا فايل رايگان مقاله لاتين و لينك خريد ترجمه كامل مقاله با كيفيتي عالي درفرمتword به صورت آنلاين براي شما ارسال ميگردد.


3406
بازدید : 55
11 زمان : 1399:2

دانلود پروژه اصول امنيت برنامه هاي وب

دانلود پروژه اصول امنيت برنامه هاي وب

فرمت :doc

تعداد صفحات :125

اصول امنيت برنامه هاي وب ( بخش اول ) اينترنت و به دنبال آن وب ، دنياي نرم افزار را دستخوش تحولات فراواني نموده است . ظهور نسل جديدي از برنامه هاي كامپيوتري موسوم به "برنامه هاي وب " از جمله اين تحولات عظيم است . پس از ارائه سرويس وب در سال 1991، وب سايت هاي متعددي ايجاد گرديد . اينگونه سايت ها به منظور ارائه اطلاعات به مخاطبان خود از صفحات وب ايستا استفاده مي كردند . در چنين وب سايت هائي ، امكان تعامل كاربر با برنامه وجود نداشت . با توجه به اين كه رويكرد فوق با ماهيت و يا روح نرم افزار چندان سازگار نمي باشد ، تلاش هاي گسترده اي در جهت ايجاد محتويات پويا انجام و متعاقب آن ، فن آوري هاي متعددي ايجاد گرديد . به عنوان نمونه ، با پياده سازي فن آوري CGI ( برگرفته از Common Gateway Interface ) ، امكان استفاده از برنامه هاي خارجي به منظور توليد محتويات پويا فراهم گرديد . بدين ترتيب ، كاربران قادر به درج اطلاعات و ارسال آنها براي يك برنامه خارجي و يا اسكريپت سمت سرويس دهنده شدند . برنامه موجود در سمت سرويس دهنده پس از دريافت اطلاعات و انجام پردازش هاي تعريف شده ، نتايج را توليد و آنها را براي كاربر ارسال مي نمود . رويكرد فوق ،‌ به عنوان نقطه عطفي در برنامه هاي وب تلقي مي گردد چراكه براي اولين مرتبه امكان توليد محتويات پويا در وب سايت ها فراهم گرديد . از آن زمان تاكنون فن آوري هاي متعددي به منظور توليد برنامه هاي وب ايجاد شده است . PHP و ASP.NET نمونه هائي در اين زمينه مي باشند . صرفنظر از اين كه از كدام فن آوري به منظور ايجاد برنامه هاي وب استفاده مي گردد ، ايمن سازي آنان از جمله اهداف مشترك تمامي پياده كنندگان است . امنيت برنامه هاي‌ وب و برداشت هاي اوليه زماني كه در رابطه با امنيت برنامه هاي وب سخن به ميان مي آيد ، تهاجم عليه يك سايت ،‌ سرقت كارت هاي اعتباري ، بمباران وب سايت ها در جهت مستاصل كردن آنان به منظور ارائه خدمات و سرويس هاي تعريف شده ، ويروس ها ، تروجان ها ، كرم ها و ... در ذهن تداعي مي گردد . صرفنظر از نوع برداشت ما در رابطه با موارد فوق ،‌ مي بايست بپذيريم كه تهديدات امنيتي متعددي متوجه برنامه هاي وب با توجه به ماهيت آنان مي باشد . سازمان ها و يا موسساتي كه از اينگونه برنامه ها استفاده مي نمايند و يا در صدد طراحي و پياده سازي آنان مي باشند ، مي بايست به اين نكته مهم توجه نمايند كه ايمن سازي يك برنامه وب ، محدود به بكارگيري يك فن آوري خاص نبوده و فرآيندي است مستمر كه عوامل انساني و غيرانساني متعددي مي توانند بر روي آن تاثيرگذار باشند . امنيت برنامه هاي وب را مي بايست با توجه به نوع معماري و رفتار آنان بررسي نمود . برداشت هاي غيرواقعي از امنيت برنامه هاي وب متاسفانه به دليل عدم شناخت لازم در خصوص ماهيت برنامه هاي وب از يك طرف و از سوي ديگر عدم آشنائي لازم با مفاهيم امنيت ،‌ شاهد برداشت هاي نادرست در خصوص امنيت برنامه هاي وب مي باشيم . اجازه دهيد به چند نمونه در اين خصوص اشاره نمائيم : • ما ايمن هستيم چون از يك فايروال استفاده مي نمائيم . اين تصور كاملا" اشتباه است و به نوع تهديد بستگي خواهد داشت . مثلا" يك فايروال قادر به تشخيص داده ورودي مخرب جهت ارسال به يك برنامه وب نمي باشد . فايروال ها داراي عملكردي قابل قبول در رابطه با اعمال محدوديت بر روي پورت ها مي باشند و برخي از آنان مي توانند همزمان با بررسي اطلاعات مبادله شده ،‌ امكانات برجسته حفاظتي را ارائه نمايند . فايروال ها جزء لاينفك در يك فريمورك امنيتي مي باشند ولي نمي توان آنان را به عنوان يك راهكار جامع به منظور ايجاد و برپائي يك محيط ايمن در نظر گرفت . • ما ايمن هستيم چون از SSL ( برگرفته ازSecure Sokets Layer ) استفاده مي نمائيم . SSL براي رمزنگاري ترافيك موجود بر روي شبكه يك گزينه ايده آل است ولي قادر به بررسي داده ورودي يك برنامه نمي باشد . • ما ايمن هستيم چون از سيستم عاملي استفاده مي نمائيم كه نسبت به ساير سيستم هاي عامل داراي امنيت


2983
برچسب ها دانلود , پروژه , اصول , امنيت , برنامه , هاي , وب , دانلود رايگان پروژه اصول امنيت برنامه هاي وب , دانلود رايگان مقاله اصول امنيت برنامه هاي وب , اصول امنيت برنامه هاي وب , امنيت برنامه وب , دانل , دانلود پكيج كمياب , طرح توجيهي , ترجمه مقالات علمي , برنامه نويسي , سورس سي شارپ , رزومه , نمونه سوالات آزمون هاي استخدامي , نرم افزار , نمونه سوال و تمرين , گزارش كارآموزي , جامعه شناسي , دامپزشكي , خوشنويسي , نقاشي , موزيك , صنايع دستي , كارگرداني , فيلم نامه نويسي , تئاتر , سينما , پرستاري , دارو سازي , دندان پزشكي , زيست شناسي , آمار , فيزيك , رياضي , زمين شناسي , مهندسي مواد , مهندسي دريا , مهندسي محيط زيست , مهندسي شيمي , مهندسي هوا و فضا , پزشكي , فناوري نانو , نقشه كشي و معماري , گرافيك , صنايع , مهندسي مكانيك , برق و الكترونيك , عمران , كامپيوتر , كشاورزي و منابع طبيعي , اديان شناسي , الاهيات , علوم ارتباطات , مطالعات زنان (فمنيسم) , علوم اجتماعي , تربيت بدني و علوم ورزشي , علوم تربيتي , ايران شناسي , آب و هواشناسي (اقليم شناسي) , جغرافيا , روان شناسي , حسابداري , تاريخ و فرهنگ , فلسفه , مديريت , اقتصاد , حقوق , علوم سياسي , زبان خارجه , زبان و ادبيات فارسي , كامپيوتر ,
بازدید : 296
11 زمان : 1399:2

اموزش درك امنيت و اجازه ها (permission)

اموزش درك امنيت و اجازه ها (permission)

ممكنه تا بحال موقع دانلود و نصب يه برنامه اندرويدي توي گوشيتون، به يه همچين پيغامي برخورده باشيد كه بهتون مي‌گه اين برنامه كاربردي كه داريد نصب مي‌كنيد، به فلان مجوز نياز داره. مثلا ممكنه بخواد به دوربين دستگاهتون دسترسي داشته باشه، و اونو اينطوري اعلام كنه: "همونطور كه مي‌دونيد، اين برنامه اي كه در حال دانلود اون هستيد، قراره به دوربين شما دسترسي داشته باشه، بنابراين بهتره به سازنده اين برنامه اعتماد كنيد".بنابراين اگر شما مي‌خوايد برنامه‌تون بتونه به چيزاي مشخصي از دستگاه دسترسي داشته باشه، لازمه كه به صراحت اعلام كنيد كه من براي استفاده از فلان امكانات مشخص، نياز به مجوز دارم.

پس بذاريد يه برنامه رو بررسي كنيم كه بطور مشخص قراره باهاش وضعيت wi-fi دستگاه رو بررسي كنيم. مي‌خوايم بدونيم كه آيا wifi اتصال داره يا نه؟ يا در واقع آيا كاربر ميتونه از طريق wifi به اينترنت وصل بشه يا نه؟


2348
بازدید : 262
11 زمان : 1399:2

اموزش درك امنيت و اجازه ها (permission)

اموزش درك امنيت و اجازه ها (permission)

ممكنه تا بحال موقع دانلود و نصب يه برنامه اندرويدي توي گوشيتون، به يه همچين پيغامي برخورده باشيد كه بهتون مي‌گه اين برنامه كاربردي كه داريد نصب مي‌كنيد، به فلان مجوز نياز داره. مثلا ممكنه بخواد به دوربين دستگاهتون دسترسي داشته باشه، و اونو اينطوري اعلام كنه: "همونطور كه مي‌دونيد، اين برنامه اي كه در حال دانلود اون هستيد، قراره به دوربين شما دسترسي داشته باشه، بنابراين بهتره به سازنده اين برنامه اعتماد كنيد".بنابراين اگر شما مي‌خوايد برنامه‌تون بتونه به چيزاي مشخصي از دستگاه دسترسي داشته باشه، لازمه كه به صراحت اعلام كنيد كه من براي استفاده از فلان امكانات مشخص، نياز به مجوز دارم.

پس بذاريد يه برنامه رو بررسي كنيم كه بطور مشخص قراره باهاش وضعيت wi-fi دستگاه رو بررسي كنيم. مي‌خوايم بدونيم كه آيا wifi اتصال داره يا نه؟ يا در واقع آيا كاربر ميتونه از طريق wifi به اينترنت وصل بشه يا نه؟


2346
بازدید : 61
11 زمان : 1399:2

مفاهيم رمزنگاري و امنيت در مهندسي شبكه

مفاهيم رمزنگاري و امنيت در مهندسي شبكه

محصولات آموزشي تخصصي مهندسي شبكه

بر مبناي متد نوين آموزش غير حضوري

فهرست :

آشنايي با رمز نگاري NTFS

مفاهيم پايه اي

چگونگي استفاده و پياده سازي NTFS Encryption در ويندوزهاي متفاوت

آشنايي با Recover Agent و WorkGroup

غير فعال نمودن قابليت EFS در WorkGroup و Domain تحت ويندوز


2142
بازدید : 74
11 زمان : 1399:2

امنيت و قابليت اعتماد در سيستمهاي نظير‌به‌نظير

امنيت و قابليت اعتماد در سيستمهاي نظير‌به‌نظير

مسئله امنيت در سيستمهاي نظير‌به‌نظير را مي‌توان از نقطه نظر قابليت اعتماد مورد بحث قرار داد. سيستمهاي نظير‌به‌نظير چالشهاي ويژه‌اي در مورد قابليت اعتماد علاوه بر ساير سيستمهاي اجتماعي-تكنيكي ارائه مي‌دهند و سه محيط كليدي مهم را معرفي‌ مي‌كنند: هويت-زمينه‌ اجتماعي -منع و تهديد. بررسي اين سه محيط شيوه‌اي مناسب را براي درك بهتر طراحي و پياده سازي و اجراي سيستمهاي نظير‌به‌نظير ارائه مي‌دهد.


2123
بازدید : 80
11 زمان : 1399:2

تعداد صفحات : 411

درباره ما
موضوعات
لینک دوستان
آمار سایت
  • کل مطالب : 4111
  • کل نظرات : 0
  • افراد آنلاین : 39
  • تعداد اعضا : 2
  • بازدید امروز : 478
  • بازدید کننده امروز : 1
  • باردید دیروز : 1691
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 9
  • بازدید هفته : 5676
  • بازدید ماه : 11119
  • بازدید سال : 28296
  • بازدید کلی : 864670
  • <
    پیوندهای روزانه
    آرشیو
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی