الرئيسية
المنتديات
المشاركات الجديدة
بحث بالمنتديات
الكتاب المقدس
الكتاب المقدس
الترجمة اليسوعية
البحث في الكتاب المقدس
تفاسير الكتاب المقدس
الرد على الشبهات الوهمية
قواميس الكتاب المقدس
آيات الكتاب المقدس
آيات من الكتاب المقدس عن تعويضات الله
آيات من الكتاب المقدس عن وجود الله معنا
آيات من الكتاب المقدس عن المولود الجديد
آيات من الكتاب المقدس عن أعياد الميلاد
آيات من الكتاب المقدس عن بداية سنة جديدة
كلمات الترانيم
أسئلة ومسابقات مسيحية
أسئلة وأجوبة في الكتاب المقدس العهد الجديد
أسئلة مسيحية واجابتها للرحلات
مسابقة أعمال الرسل واجابتها
أسئلة دينية مسيحية واجابتها للكبار
تسجيل الدخول
تسجيل
ما الجديد
البحث
البحث
بحث بالعناوين فقط
بواسطة:
المشاركات الجديدة
بحث بالمنتديات
قائمة
تسجيل الدخول
تسجيل
Install the app
تثبيت
الرئيسية
المنتديات
منتدى الإجتماعيات
عالم الكمبيوتر و تطوير و تصميم المواقع
دراسه مفصله عن احد اهم التقنيات الحديثه و 
تم تعطيل الجافا سكربت. للحصول على تجربة أفضل، الرجاء تمكين الجافا سكربت في المتصفح الخاص بك قبل المتابعة.
أنت تستخدم أحد المتصفحات القديمة. قد لا يتم عرض هذا الموقع أو المواقع الأخرى بشكل صحيح.
يجب عليك ترقية متصفحك أو استخدام
أحد المتصفحات البديلة
.
الرد على الموضوع
الرسالة
[QUOTE="Coptic Man, post: 15323, member: 144"] [B][COLOR="DarkSlateGray"]كيف يحمي IPSec من الهجمات على الشبكات؟ كما نعرف انه بلا اخذ الامن بعين الاعتبار ، فان الشبكه والبيانات التي تمر فيها يمكن ان تتعرف للعديد من انواع الهجمات المختلفه ، بعض الهجمات تكون غير فعاله Passive مثل مراقبة الشبكه Network Monitering ، ومنها ما هو الفعال Active مما يعني انها يمكن ان تتغير البيانات او تسرق في طريقها عبر كوابل الشبكه. وفي هذا الدرس سوف نستعرض بعض انواع الهجمات على الشبكات، وكيفية منع IPSec حدوثها او كيفية الوقايه منها عن طريق الIPSec . اولا: التقاط حزم البيانات Eavesdropping orsniffing or snooping حيث يتم بذلك مراقبة حزم البيانات التي تمر على الشبكه بنصها الواضح دون تشفير Plain text والتقاط ما نريد منها ، ويعالجها الIPSec عن طريق تشفير حزمة البيانات، عندها حتى لو التقطت الحزمه فانه الفاعل لن يستطيع قراءتها او العبث بها، لان الطرف الوحيد الذي يملك مفتاح فك النشفير هو الطرف المستقبل(بالاضافه الى الطرف المرسل ) . ثانيا: تعديل البيانات Data modification حيث يتم بذلك سرقة حزم البيانات عن الشبكه ثم تعديلها واعادة ارسالها الى المستقبل، ويقوم الIPSec بمنع ذلك عن طريق استخدام الهاش Hash (للذي لا يعرف ما هو الهاش ، يسأل وان شاء الله اجاوبه) ووضعه مع البيانات ثم تشفيرها معا ، وعندما تصل الحزمه الى الطرف المستقبل فان الجهاز يفحص Checksum تبع الحزمه اذا تمت مطابقته ام لا، فاذا تمت المطابقة مع الهاش الاصلي المشفير تبين ان الحزمة لم تعدل، لكن اذا تغير الهاش نعرف عندها ان حزمة البيانات قد تم تغييرها على الطريق. ثالثا: انتحال الشخصيه Identity spoofing بحيث يتم استخدام حزم البيانات على الشبكه والتقاطها وتعديلها لتبين هويه مزوره للمرسل، اي خداع المستقبل بهوية المرسل، ويمنع ذلك عن طريق الطرق الثلاثه التي ذكرناها في الدرس الماضي والتي يستخدمها الIPSec وهي: بروتوكول الكيربرس Kerberos Protocol - الشهادات الالكترونيه Digital Certificates - مشاركة مفتاح معين Preshared key حيث لا تتم عملية بدأ المحادثه وارسال البيانات قبل التاكد من صحة الطرف الثاني عن طريق احدى الطرق المذكوره سابقا. رابعا: DoS -Denial of Service رفض الخدمه او انكارها (اذا عندكم تعريب افضل عطوني اياه ) حيث تعمل هذه الهجمه على تعطيل خدمه من خدمات الشبكه للمستخدمين والمستفيدين منها ، مثلا كاشغال السيرفر في الشبكه بعمل فلود عليه Flood مما يشغله بالرد على هذه الامور وعدم الاستجابه للمستخدمين. ويعمل الIPSec على منع ذلك عن طريق امكانيه غلق او وضع قواعد للمنافذ المفتوحه Ports . خامسا: MITM -Man In The Middle من اشهر الهجمات في الشبكات، وهي ان يكون هنالك طرف ثالث يعمل على سرقة البيانات المرسله من طرف لاخر وامكانية العمل على تعديلها او العمل على عدم ايصالها للجانب الاخر، ويعمل الIPSec على منع عن طريق طرق التحقق من الموثوقيه والتي ذكرناها سابقا Authentication methods سادسا: سرقة مفتاح التشفير Key interception حيث يتم سرقة المفتاح المستخدم للتشفير او التعرف عليه عن طريق برامج كسر التشفير اذا لم يكن بالقوه المطلوبه، هنا لا دور للIPSec بها ، ولكن الدور للWinXP لانه يقوم بتغيير المفاتيح المستخدمه للتشفير بشكل دوري ودائم مما يقلل من خطورة كشفه او سرقته. سابعا: الهجمات على طبقة التطبيقات Application Layer Attacks حيث تعمل هذه الهجمات على التاثير على النظام المستخدم في اجهزة الشبكه وايضا تعمل على التأثير على البرامج المستخدمه في الشبكه، ومن الامثله عليها الفيروسات والديدان التي تنتشر بفعل ثغرات في الانظمه او البرامج او حتى غباء المستخدمين. يعمل الIPSec على الحمايه من ذلك بكونه يعمل على طبقة IP Layer فيعمل على اسقاط اي حزمة بيانات لا تتطابق والشروط الموضوعه لذلك ، لذا فتعمل الفلاتر على اسقاطها وعدم ايصالها للانظمه او البرامج. اذا بشكل عام فالIPSec يحمي من معظم الهجمات عن طريق استخدامه ميكانيكية التشفير المعقده ، حيث يوفر التشفير الحماية للبيانات والمعلومات ايا كانت اثناء انتقالها على الوسط (ايا كان) عن طريق عمليتي التشفير Encryption والهاش Hashing . طريقة التشفير المستخدمه في الIPSec عباره عن دمج لعدة Algorithms ومفاتيح حيث ، Algorithm : عباره عن العملية الحسابيه التي تمر فيها البيانات لكي تشفر Key : وهو عباره عن رقم(كود) سري يتم من خلاله قراءه او تعديل او حذف او التحكم في البيانات المشفره بشرط مطابقته للزوج الثاني الذي قام بعملية التشفير.[/COLOR][/B] [/QUOTE]
التحقق
رد
الرئيسية
المنتديات
منتدى الإجتماعيات
عالم الكمبيوتر و تطوير و تصميم المواقع
دراسه مفصله عن احد اهم التقنيات الحديثه و 
أعلى