
حجم فایل : 454.1 KB
نوع فایل : پاور پوینت
تعداد اسلاید ها : 49
بنام خدا
امنیت شبکه
فهرست مطالب
کتاب مرجع
ارزیابی
مفهوم امنيت
تعاريف
استاندارد X.800
مدلها و معماري امنيت شبكه کتاب مرجع Text Book:
1-INFORMATION SECURITY Principles and Practice, Second Edition by Mark Stamp, 2011.
2- CRYPTOGRAPHY AND NETWORK SECURITY PRINCIPLES AND PRACTICE FIFTH EDITION by William Stallings, 2011. ارزیابی
میان ترم %30
پایان ترم %45
پروژه و سمینار %20
داوری مقاله %5 ارزیابی
پروژه %20
تمرکز بر یک موضوع تحقیقاتی
تاریخ برگزاری سمینارها هفته اول و دوم خرداد
تاریخ تحویل گزارش 31 خرداد (بدون تمدید، حتی برای یک روز)
15سمینار ، هر سمینار یک ساعت کامل ارزیابی
داوری %5
داوری حداقل 4 مقاله کنفرانس رمز
تاریخ شروع داوری 10 تیر
تاریخ اتمام داوری 20 تیر سريعتر شدن كامپيوترها
رشد سريع شبكه
دسترسيهاي راه دور
تجارت الكترونيك
و كلاً گرايش به سوي كنترل الكترونيكي هرچيز مهم و با ارزش Digital World حوزة مسايل اجتماعي، سياسي، اقتصادي و... تغييرات اساسي حاصل از توسعه فناوري اطلاعات 9 نفوذ فناوري اطلاعات در كليه عرصهها تنوع تهديدات و روند رشد آنها حمله اينترنتي، ساده و كم خطر است و به سختي قابل ردگيري است.
يافتن آسيب پذيري در برنامه ها و كاربردها الزاماً نيازي به دراختيار داشتن سورس كد ندارد.
زير ساختهاي حياتي به طور فزاينده اي به اينترنت متكي شده اند.
نفوذگران از طريق پهناي باند وسيع و اتصالات پرحجم به تدارك حمله مي پردازند (از طريق بيگاري گرفتن از حجم وسيعي از كامپيوترهاي خانگي) پيچيدگي فراوان
مکانيزه
انجام عمليات از راه دور
كانالهاي ارتباطي متنوع
انتشار روشهاي موفق حمله ماهيت جديد حملات انگيزههاي سياسي، نظامي (برتري استراتژيك)
انگيزههاي مالي و اقتصادي (سود بيشتر)
انگيزههاي علمي (پيشرفت علم)
انگيزههاي رواني (شهرت طلبي)
انگيزههاي حقوقي (بي اعتبار كردن سيستم) انگيزههاي ايجاد نا امني در فضاي سايبر متنوع است جاسوس ها (تجاري، سياسي، نظامي)
تروريستها
مجرمين (عادي، سازمان يافته)
هكرها
نفوذيها
افراد نه چندان مطمئن تنوع دشمنان راه حل سادة امنسازي تعاريف مهندسي امنيت: مجموعه فعاليتهايي است كه براي حصول و نگهداري سطوح مناسبي از
محرمانگي (Confidentiality)
صحت (Integrity)
قابليت دسترسي (Availability)
جوابگويي (Accountability)
اصالت (Authenticity) و
قابليت اطمينان (Reliability)
به صورت سيستماتيك در يك سازمان انجام ميشود. تعاريف محرمانگي: اطلاعات براي افراد، موجوديتها يا فرآيندهاي غيرمجاز در دسترس قرار نگيرد يا افشا نشود.
صحت : صحت سيستم و...