فایروال ها - یک ضرورت اجتناب ناپذیر؟!

امنیت اطلاعات و ایمن سازی کامپیوترها به یک ضرورت غیرقابل انکار در عصر اطلاعات تبدیل شده است . پرداختن به مقوله امنیت اطلاعات با زبانی ساده بیش از هر زمان دیگر احساس می شود، چراکه هر یک از عوامل انسانی و غیرانسانی دارای جایگاه تعریف شده ای در نطام مهندسی امنیت اطلاعات می باشند . آشنائی اصولی و منطقی با این نطام مهندسی و آگاهی از عناصر موجود در این ساختار به همراه شناخت علمی نسبت به مسئولیت هر یک از عناصر فوق، امری لازم و حیاتی است .
يکشنبه، 16 فروردين 1388
تخمین زمان مطالعه:
موارد بیشتر برای شما
فایروال ها - یک ضرورت اجتناب ناپذیر؟!
فایروال ها - یک ضرورت اجتناب ناپذیر؟!
فایروال ها - یک ضرورت اجتناب ناپذیر؟!





امنیت اطلاعات و ایمن سازی کامپیوترها به یک ضرورت غیرقابل انکار در عصر اطلاعات تبدیل شده است . پرداختن به مقوله امنیت اطلاعات با زبانی ساده بیش از هر زمان دیگر احساس می شود، چراکه هر یک از عوامل انسانی و غیرانسانی دارای جایگاه تعریف شده ای در نطام مهندسی امنیت اطلاعات می باشند . آشنائی اصولی و منطقی با این نطام مهندسی و آگاهی از عناصر موجود در این ساختار به همراه شناخت علمی نسبت به مسئولیت هر یک از عناصر فوق، امری لازم و حیاتی است .
فایروال ها ، یکی از عناصر اساسی در نطام مهندسی امنیت اطلاعات می باشند که استفاده از آنان به یک ضرورت اجتناب ناپذیر در دنیای امنیت اطلاعات و کامپیوتر تبدیل شده است . بسیاری از افرادی که جدیدا" قدم در عرصه گسترده امنیت اطلاعات می گذارند ، دارای نگرانی و یا سوالات مفهومی خاصی در ارتباط با فایروال ها و جایگاه استفاده از آنان در جهت ایمن سازی شبکه های کامپیوتری می باشند .
در این مطلب قصد داریم به برخی از مفاهیم و نکات مهم و اساسی در خصوص فایروال ها اشاره ای داشته باشیم تا از این رهگذر بتوانیم دانش لازم به منظور بکارگیری و مدیریت بهینه فایروال ها را بدست آوریم .

NAT ( برگرفته از Network Address Translation )

اولین و در عین حال مهم ترین وظیفه یک فایروال ، جداسازی شبکه داخلی یک سازمان از اینترنت است . یکی از فنآوری های موجود که ما را در جهت نیل به خواسته فوق کمک می نماید ، جداول NAT می باشند ( NAT ، همچنین کمک لازم در جهت حل معضل کمبود آدرس های ip را ارائه می نماید ) . مهمترین ایده مطرح شده توسط NAT ، عدم دستیابی به اکثر کامپیوترهای موجود در یک شبکه خصوصی از طریق اینترنت است . یکی از روش های نیل به خواسته فوق ، استفاده از آدرس های ip غیرمعتبر ( invalid ) می باشد .
در اکثر موارد بکارگیری NAT ، صرفا" آدرس IP معتبر (valid ) به فایروال نسبت داده می شود و تمامی کامپیوترهائی که مسئولیت حفاظت از آنان به فایروال واگذار شده است ، از آدرس های ip که صرفا" بر روی شبکه داخلی معتبر می باشد ، استفاده می نمایند . با تبعیت از چنین رویکردی ، زمانی که یک کامپیوتر موجود در شبکه داخلی نیازمند برقراری ارتباط با دنیای خارج است ، اقدام به ارسال درخواست خود برای فایروال می نماید . در ادامه فایروال به نمایندگی از کامپیوتر متقاضی ، درخواست مورد نظر را ارسال می نماید . در زمان مراجعت درخواست ارسالی ، پاسخ مربوطه به فایروال رسیده و در نهایت ، فایروال آن را برای کامپیوتر موجود در شبکه داخلی ارسال می نماید .
فرض کنید ، کاربری قصد داشته باشد که یک وب سایت خاص را از طریق کامپیوتر موجود بر روی یک شبکه داخلی ملاقات نماید . پس از درج آدرس وب سایت مورد نظر در بخش آدرس برنامه مرورگر ، درخواست وی به یک درخواست HTTP ترجمه شده و برای فایروال ارسال می گردد . در ادامه ، فایروال از آدرس ip مختص به خود در ارتباط با درخواست HTTP و به نمایندگی از کاربر ارسال کننده درخواست ، استفاده می نماید . پس از پاسخ به درخواست ، پاسخ مربوطه برای فایروال ارسال شده و در نهایت فایروال آن را برای کاربر مربوطه ارسال می نماید .

فیلترینگ پورت ها

فیلترینگ پورت ها از جمله مهمترین عملیاتی است که توسط فایروال ها انجام می شود و شاید به همین دلیل باشد که اکثر مردم بر این اعتقاد هستند که فایروال ها صرفا" به همین دلیل خاص طراحی و پیاده سازی شده اند و اغلب ، آنان را به عنوان ابزاری در جهت فیلترینگ پورت ها تصور می نمایند . همانگونه که می دانید ، مبادلات اطلاعات مبتنی بر پروتکل TCP/ip با استفاده و محوریت پورت ها انجام می گردد . در این رابطه 65،535 پورت TCP و به همین اندازه پورت UDP جداگانه وجود دارد که می توان از آنان به منظور مبادله اطلاعات استفاده نمود .
به منظور آشنائی با جایگاه پورت ها و نقش آنان در مبادله اطلاعات در پروتکل TCP/ip ، می توان آنان را نظیر ایستگاه های رادیوئی تصور نمود . فرض کنید tcp به عنوان موج FM و UDP به عنوان موج am باشد . در چنین وضعیتی ، می توان یک پورت در پروتکل TCP/ip را همانند یک ایستگاه رادیوئی تصور نمود . همانگونه که یک ایستگاه رادیوئی با اهداف خاصی طراحی شده است ، پورت های TCP و UDP نیز چنین وضعیتی را داشته و با اهداف خاصی طراحی شده اند . یکی از مهمترین دلایل ضرورت استفاده از فایروال ها و فیلترینگ پورت ها ، استفاده غیرمتعارف از پورت ها به منظور نیل به اهدافی دیگر است
منبع:www.sakharosh.com




نظرات کاربران
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
موارد بیشتر برای شما
گزیده بیانات | اساس مشکلات منطقه از کجاست؟!
play_arrow
گزیده بیانات | اساس مشکلات منطقه از کجاست؟!
گزیده بیانات | ما عزاداریم...
play_arrow
گزیده بیانات | ما عزاداریم...
تلاوت آیاتی از کلام‌الله مجید توسط یکی از نخبگان جوان در ابتدای دیدار امروز با رهبر انقلاب
play_arrow
تلاوت آیاتی از کلام‌الله مجید توسط یکی از نخبگان جوان در ابتدای دیدار امروز با رهبر انقلاب
حسینیه امام خمینی(ره) دقایقی پیش از دیدار نخبگان با رهبر انقلاب
play_arrow
حسینیه امام خمینی(ره) دقایقی پیش از دیدار نخبگان با رهبر انقلاب
حمله موشکی ایران چگونه انجام شد؟
play_arrow
حمله موشکی ایران چگونه انجام شد؟
عملیات وعده صادق ۲ از دید مردم غزه
play_arrow
عملیات وعده صادق ۲ از دید مردم غزه
لحظه برخورد موشک‌های ایرانی به تل‌آویو از لنز دوربین‌های مداربسته
play_arrow
لحظه برخورد موشک‌های ایرانی به تل‌آویو از لنز دوربین‌های مداربسته
گزارش الجزیره از جزئیات محل‌ اصابت موشکهای سپاه
play_arrow
گزارش الجزیره از جزئیات محل‌ اصابت موشکهای سپاه
فرار صهیونیست‌ها از فرودگاه بن گوریون هنگام موشک باران
play_arrow
فرار صهیونیست‌ها از فرودگاه بن گوریون هنگام موشک باران
توضیحات سرلشکر باقری در خصوص عملیات وعدع صادق ۲
play_arrow
توضیحات سرلشکر باقری در خصوص عملیات وعدع صادق ۲
لرزش دست نخست وزیر اسرائیل هنگام پیام ویدئویی
play_arrow
لرزش دست نخست وزیر اسرائیل هنگام پیام ویدئویی
لحظه اعلام رمز عملیات وعده صادق ۲ با رمز"یا رسول‌ الله"
play_arrow
لحظه اعلام رمز عملیات وعده صادق ۲ با رمز"یا رسول‌ الله"
لحظه عبور موشک‌های سپاه از آسمان مسجدالاقصی
play_arrow
لحظه عبور موشک‌های سپاه از آسمان مسجدالاقصی
سقاخانه‌ها و ظروف آبخوری
سقاخانه‌ها و ظروف آبخوری
لحظه فرار نتانیاهو به پناهگاه بعد از حمله موشکی ایران
play_arrow
لحظه فرار نتانیاهو به پناهگاه بعد از حمله موشکی ایران