فایروال ها - یک ضرورت اجتناب ناپذیر؟!

امنیت اطلاعات و ایمن سازی کامپیوترها به یک ضرورت غیرقابل انکار در عصر اطلاعات تبدیل شده است . پرداختن به مقوله امنیت اطلاعات با زبانی ساده بیش از هر زمان دیگر احساس می شود، چراکه هر یک از عوامل انسانی و غیرانسانی دارای جایگاه تعریف شده ای در نطام مهندسی امنیت اطلاعات می باشند . آشنائی اصولی و منطقی با این نطام مهندسی و آگاهی از عناصر موجود در این ساختار به همراه شناخت علمی نسبت به مسئولیت هر یک از عناصر فوق، امری لازم و حیاتی است .
يکشنبه، 16 فروردين 1388
تخمین زمان مطالعه:
موارد بیشتر برای شما
فایروال ها - یک ضرورت اجتناب ناپذیر؟!
فایروال ها - یک ضرورت اجتناب ناپذیر؟!
فایروال ها - یک ضرورت اجتناب ناپذیر؟!





امنیت اطلاعات و ایمن سازی کامپیوترها به یک ضرورت غیرقابل انکار در عصر اطلاعات تبدیل شده است . پرداختن به مقوله امنیت اطلاعات با زبانی ساده بیش از هر زمان دیگر احساس می شود، چراکه هر یک از عوامل انسانی و غیرانسانی دارای جایگاه تعریف شده ای در نطام مهندسی امنیت اطلاعات می باشند . آشنائی اصولی و منطقی با این نطام مهندسی و آگاهی از عناصر موجود در این ساختار به همراه شناخت علمی نسبت به مسئولیت هر یک از عناصر فوق، امری لازم و حیاتی است .
فایروال ها ، یکی از عناصر اساسی در نطام مهندسی امنیت اطلاعات می باشند که استفاده از آنان به یک ضرورت اجتناب ناپذیر در دنیای امنیت اطلاعات و کامپیوتر تبدیل شده است . بسیاری از افرادی که جدیدا" قدم در عرصه گسترده امنیت اطلاعات می گذارند ، دارای نگرانی و یا سوالات مفهومی خاصی در ارتباط با فایروال ها و جایگاه استفاده از آنان در جهت ایمن سازی شبکه های کامپیوتری می باشند .
در این مطلب قصد داریم به برخی از مفاهیم و نکات مهم و اساسی در خصوص فایروال ها اشاره ای داشته باشیم تا از این رهگذر بتوانیم دانش لازم به منظور بکارگیری و مدیریت بهینه فایروال ها را بدست آوریم .

NAT ( برگرفته از Network Address Translation )

اولین و در عین حال مهم ترین وظیفه یک فایروال ، جداسازی شبکه داخلی یک سازمان از اینترنت است . یکی از فنآوری های موجود که ما را در جهت نیل به خواسته فوق کمک می نماید ، جداول NAT می باشند ( NAT ، همچنین کمک لازم در جهت حل معضل کمبود آدرس های ip را ارائه می نماید ) . مهمترین ایده مطرح شده توسط NAT ، عدم دستیابی به اکثر کامپیوترهای موجود در یک شبکه خصوصی از طریق اینترنت است . یکی از روش های نیل به خواسته فوق ، استفاده از آدرس های ip غیرمعتبر ( invalid ) می باشد .
در اکثر موارد بکارگیری NAT ، صرفا" آدرس IP معتبر (valid ) به فایروال نسبت داده می شود و تمامی کامپیوترهائی که مسئولیت حفاظت از آنان به فایروال واگذار شده است ، از آدرس های ip که صرفا" بر روی شبکه داخلی معتبر می باشد ، استفاده می نمایند . با تبعیت از چنین رویکردی ، زمانی که یک کامپیوتر موجود در شبکه داخلی نیازمند برقراری ارتباط با دنیای خارج است ، اقدام به ارسال درخواست خود برای فایروال می نماید . در ادامه فایروال به نمایندگی از کامپیوتر متقاضی ، درخواست مورد نظر را ارسال می نماید . در زمان مراجعت درخواست ارسالی ، پاسخ مربوطه به فایروال رسیده و در نهایت ، فایروال آن را برای کامپیوتر موجود در شبکه داخلی ارسال می نماید .
فرض کنید ، کاربری قصد داشته باشد که یک وب سایت خاص را از طریق کامپیوتر موجود بر روی یک شبکه داخلی ملاقات نماید . پس از درج آدرس وب سایت مورد نظر در بخش آدرس برنامه مرورگر ، درخواست وی به یک درخواست HTTP ترجمه شده و برای فایروال ارسال می گردد . در ادامه ، فایروال از آدرس ip مختص به خود در ارتباط با درخواست HTTP و به نمایندگی از کاربر ارسال کننده درخواست ، استفاده می نماید . پس از پاسخ به درخواست ، پاسخ مربوطه برای فایروال ارسال شده و در نهایت فایروال آن را برای کاربر مربوطه ارسال می نماید .

فیلترینگ پورت ها

فیلترینگ پورت ها از جمله مهمترین عملیاتی است که توسط فایروال ها انجام می شود و شاید به همین دلیل باشد که اکثر مردم بر این اعتقاد هستند که فایروال ها صرفا" به همین دلیل خاص طراحی و پیاده سازی شده اند و اغلب ، آنان را به عنوان ابزاری در جهت فیلترینگ پورت ها تصور می نمایند . همانگونه که می دانید ، مبادلات اطلاعات مبتنی بر پروتکل TCP/ip با استفاده و محوریت پورت ها انجام می گردد . در این رابطه 65،535 پورت TCP و به همین اندازه پورت UDP جداگانه وجود دارد که می توان از آنان به منظور مبادله اطلاعات استفاده نمود .
به منظور آشنائی با جایگاه پورت ها و نقش آنان در مبادله اطلاعات در پروتکل TCP/ip ، می توان آنان را نظیر ایستگاه های رادیوئی تصور نمود . فرض کنید tcp به عنوان موج FM و UDP به عنوان موج am باشد . در چنین وضعیتی ، می توان یک پورت در پروتکل TCP/ip را همانند یک ایستگاه رادیوئی تصور نمود . همانگونه که یک ایستگاه رادیوئی با اهداف خاصی طراحی شده است ، پورت های TCP و UDP نیز چنین وضعیتی را داشته و با اهداف خاصی طراحی شده اند . یکی از مهمترین دلایل ضرورت استفاده از فایروال ها و فیلترینگ پورت ها ، استفاده غیرمتعارف از پورت ها به منظور نیل به اهدافی دیگر است
منبع:www.sakharosh.com




نظرات کاربران
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط
موارد بیشتر برای شما
پوستر سلام بر فاطمه به خط رقاع و ثلث
پوستر سلام بر فاطمه به خط رقاع و ثلث
در جواب تعریف دیگران چه بگوییم
در جواب تعریف دیگران چه بگوییم
لایه‌ بردار چقدر روی پوست بماند؟
لایه‌ بردار چقدر روی پوست بماند؟
در جواب تعریف از زیبایی چه بگوییم
در جواب تعریف از زیبایی چه بگوییم
آیین اختتامیه چهل و هشتمین دوره مسابقات معارفی قرآن کریم در قم | بیانات سخنرانان مراسم و اسامی برگزیدگان
آیین اختتامیه چهل و هشتمین دوره مسابقات معارفی قرآن کریم در قم | بیانات سخنرانان مراسم و اسامی برگزیدگان
برگزاری کرسی تلاوت فاطمی و کرسی تلاوت مهدوی همزمان با بخش معارفی چهل و هشتمین دوره مسابقات قرآن کریم در حرم حضرت معصومه و جمکران
برگزاری کرسی تلاوت فاطمی و کرسی تلاوت مهدوی همزمان با بخش معارفی چهل و هشتمین دوره مسابقات قرآن کریم در حرم حضرت معصومه و جمکران
چند نما زیبا از چهل و هشتمین دوره مسابقات قرآن کریم بخش معارف قرآن کریم و صحیفه سجادیه و نهج البلاغه به میزبانی قم
چند نما زیبا از چهل و هشتمین دوره مسابقات قرآن کریم بخش معارف قرآن کریم و صحیفه سجادیه و نهج البلاغه به میزبانی قم
جدول تعهدات بیمه تکمیلی دی ۱۴۰۴: پوشش‌ها و جزئیات کامل را ببینید
جدول تعهدات بیمه تکمیلی دی ۱۴۰۴: پوشش‌ها و جزئیات کامل را ببینید
در جواب تشکر از هدیه چه بگوییم
در جواب تشکر از هدیه چه بگوییم
نگاهی متفاوت به فیلم سینمایی "مجنون"
نگاهی متفاوت به فیلم سینمایی "مجنون"
سیره عبادی حضرت فاطمه زهرا سلام الله علیها؛ اسوه بندگی و عرفان عملی
سیره عبادی حضرت فاطمه زهرا سلام الله علیها؛ اسوه بندگی و عرفان عملی
بالاخره اسفناج را خام بخوریم یا پخته؟
بالاخره اسفناج را خام بخوریم یا پخته؟
اهل بیت علیهم السلام در مرکز توجه قرآن
اهل بیت علیهم السلام در مرکز توجه قرآن
زن در منظومه فکری رهبر انقلاب؛ از الگوی فاطمی تا اقتدار خانواده شهید و نقد تمدن غرب
زن در منظومه فکری رهبر انقلاب؛ از الگوی فاطمی تا اقتدار خانواده شهید و نقد تمدن غرب
افتتاح پروژه انتقال آب دریا به صنایع اصفهان توسط رئیس‌جمهور
play_arrow
افتتاح پروژه انتقال آب دریا به صنایع اصفهان توسط رئیس‌جمهور