***2
lبیان مساله؟؟؟
lمزایا و معایب شبکه اختصاصی
lاختصاصی بودن کانال و کم شدن احتمال حمله
lآزادی در انتخاب پروتکل
lهزینه بالا در ایجاد
lهزینه نگهداری و ارتقاء
lعدم اتصال به دنیای خارج از سازمان
lاینترنت، بستر ارتباط الکترونیکی دنیا و ضرورت اتصال به آن
***3
lراه حل... اما...
lارتباط بینشبکهای از طریق اینترنت و بسطی بر اینترنت
lحال پتانسیل اتصال میلیونها نفر به شبکه سازمانی فراهم شده است.
lلذا:
lتهدید وجود دارد.
lامنیت مطلق وجود ندارد.
lامنیت جزء لاینفک سیستمها شده است.
***4
lحملات، سرویس ها و مکانیزمها
lمفاهیم امنیتی
lحمله امنیتی
§حملات فعال (Active) و غیر فعال(Passive)
lمکانیزم امنیتی
l
lسرویس امنیتی
***5
سرویس امنیتی
محرمانگی
هویت شناسی
عدم انکار
جامعیت
کنترل دسترسی
دسترس پذیری
***6
سرویس امنیتی
جامعیت داده: آنچه رسیده همان است که فرستاده شده
:: امضاء
محرمانگی دادهها: عدم تغییر و یا دزدی دادهها
:: رمزگذاری
هویتشناسی: شما همانی هستید که ادعا میکنید
:: کنترل هویت
***7
سرویس امنیتی
مجازشناسی: شما همان میزان حق دسترسی دارید که به شما اعطا شده است:: Access Control و دیگر مکانیزمهای سیستم عامل
بازرسی و کنترل: آیا تردد داده با مقررات امنیتی سازمان سازگار است؟ Firewall و ابزارهای کنترل اتصال