Tarmoq xavfsizligi tushunchasi va uning mohiyati


Download 126.52 Kb.
bet1/3
Sana26.01.2023
Hajmi126.52 Kb.
#1126174
  1   2   3
Bog'liq
smtp


№1 Ma`ruza
TARMOQ XAVFSIZLIGI TUSHUNCHASI VA UNING MOHIYATI
Reja:
1.2. Zaifliklar va hujumlar.
1.3. Tarmoq protokoli.
1.4. Tarmoq xavfsizligi maqsadlari.
1.5. Tarmoq xavfsizligini ta`minlash bo`yicha choralar.
1.6. Tarmoq darajasida xavfsizlik mexanizmlari.

1.2. Zaifliklar va hujumlar.
Simli va simsiz tarmoqlarda keng tarqalgan zaiflik - bu tarmoqqa "ruxsatsiz kirish". Buzg`unchi o'z qurilmasini xavfsizligi ta'minlanmagan kommutator porti orqali tarmoqga ulashi mumkin. Shu sababli simsiz tarmoq simli tarmoqdan kamroq xavfsizligi ta`minlangan hisoblanadi, chunki simsiz tarmoqga hech qanday fizik ulanishsiz osonlikcha kirish mumkin.
Kirish huquqini qo'lga kiritgandan so'ng, buzg`unchi ushbu zaiflikdan foydalanib quyidagi hujumlarni amalga oshirishi mumkin:
• qimmatli ma'lumotlarni o'g'irlash uchun sniffing (hidlash).
• tarmoqdagi qonuniy foydalanuvchilarga xizmat ko'rsatishni rad etish, tarmoq ommaviy axborot vositalarini yolg'on paketlar bilan to'ldirish (DDoS).
• qonuniy hostlarning fizik identifikatorlarini (manzillarini) (MAC) soxtalashtirish, so'ngra ma'lumotlarni o'g'irlash yoki "o'rtada odam" hujumini boshlash.
1.3. Tarmoq protokoli.
Tarmoq protokoli - bu tarmoqqa ulangan qurilmalar o'rtasidagi aloqani tartibga soluvchi qoidalar to'plami. Ularga ulanishlarni yaratish mexanizmlari, shuningdek yuborilgan va qabul qilingan xabarlar uchun ma'lumotlarni qadoqlash formatlash qoidalari kiradi.
Kompyuter tarmog'ining bir nechta protokollari ishlab chiqilgan, ularning har biri ma'lum maqsadlar uchun mo'ljallangan. Ommabop va keng qo'llaniladigan protokollar TCP / IP bo'lib, ular bilan bog'liq yuqori va quyi qatlam protokollari mavjud.
1.3.1.
1.3.1-jadval.
OSI va TCP/IP modellarining sathlari taqqoslanishi

OSI modeli

TCP/IP modeli

TCP/IP protokollari

Ilova

Ilova

Telnet, SMTP, FTP, NNTP, HTTP, SNMP, DNS, SSH, …

Taqdimot

Seans

Transport

Transport

TCP, UDP

Tarmoq

Internet

IP, ICMP, ARP, DHCP

Kanal

Tarmoqga kirish

Ethernet, PPP, ADSL

Fizik

1.3.2. DNS protokoli


Domen nomlari tizimi (DNS) IP-manzillarni host domen nomlariga tarjima qilish uchun ishlatiladi. Tarmoq foydalanuvchilari, birinchi navbatda, veb-brauzerga URL manzilini kiritish orqali Internetni ko'rishda DNS funktsiyalariga ishonadilar.
DNS-hujumda, buzg`unchining maqsadi yaroqsiz DNS yozuvini o'zgartirish, va yaroqsiz IP-manzilga yo`naltirish. U barcha trafikni ushbu IP-dan noto'g'ri kompyuterga yo'naltirishi mumkin. Buzg`unchi DNS protokolidagi zaiflikdan foydalanishi yoki hujumni amalga oshirish uchun DNS serverini buzishi mumkin.
DNS kesh xotirasini zararlash – bu DNS protokoli zaifligini ishlatuvchi hujum turi. Bu yerda buzg`unchi DNS-so`rov jo`natgan tomonga yolg`on manzil yuboradi va buzg`unchi foydalanuvchini zararli veb-saytga yo`naltiradi. Natijada foydalanuvchining shaxsiy ma`lumotlarini (login, parol va h.k.) o`g`irlaydi (1.8-rasm).

1.8-rasm. DNS ni zaralash hujumi.


Download 126.52 Kb.

Do'stlaringiz bilan baham:
  1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling