قالب بلاگdownload قالب وبلاگقالب وبلاگGames

فناوری اطلاعات
نويسندگان
آنچه از password نمی دانید


آنچه از password نمی دانید

اکثر سیستم ها در هنگام تعیین هویت پسوردهای ذخیره شده را آشکار نمی کنند و آنها از ابتدا متن وارد شده را hash کرده و با hash ذخیره شده مقایسه می کنند.
اکثر account ها روی سیستم های کامپیوتری معمولاً متدهای خاصی از دسترس محدود به آن account دارند. هر زمان که قصد دسترسی به یک سیستم داشته باشید باید یک ID صحیح را وارد کرده و با وارد کردن password وارد account خود شوید.اکثر سیستم ها پسوردها را نشان نمی دهند و به جای کاراکتر های واقعی از ستاره یا نقطه استفاده می کنند.
روی اکثر سیستم ها پسورد از میان چندین الگوریتم عبور داده می شود تا به صورت hash (رمز شده) در آید. Hash معمولاً بیشتر از کاراکترهایی است که به عنوان پسورد وارد شده اند . معمولاً hash به صورت غیرقابل برگشت درست می شود یعنی با هیچ الگوریتمی نمی توان hash را به متن اصلی تبدیل کرد.
اکثر سیستم ها در هنگام تعیین هویت پسوردهای ذخیره شده را آشکار نمی کنند و آنها از ابتدا متن وارد شده را hash کرده و با hash ذخیره شده مقایسه می کنند.در رمز نویسی بعضی از الگوریتم ها بهتر از الگوریتم های دیگر برای ساختن hash غیرقابل برگشت هستند.برای crack کردن یک پسورد لازم است شما یک کپی از hash که روی سرور ذخیره شده است بگیرید و بعد الگوریتم را به کار بگیرید تا hash شده متن های شما را تولید کند تا زمانیکه hash شما با hash سرور یکسان شود.
در این هنگام کلمه ای که شما برای تولید hash به کار برده اید همان پسورد سیستم مورد حمله شما می باشد. چون انجام این کار به روش دستی زمان زیادی می برد از اتوماسیون استفاده می شود. نرم افزارهای رایگان زیادی در اینترنت برای شکستن پسوردهای سیستم عامل های مورد مطالعه ما وجود دارد.اگر hash های غیر قابل برگشت نه خود پسوردها بلکه مشتق آنها هستند پس چرا از آنها محافظت می کنیم؟
چون الگوریتمی که آنها را تولید می کند شناخته شده است. یک هکر می تواند با برنامه های مخصوص این کار ، به سادگی پسوردهای ممکن را رمز کرده و آنها را با پسوردهای داخل hash مقایسه کند تا زمانیکه پسورد را پیدا کند.
۲ روش برای شکستن پسورد بکار برده می شود :
۱) روش dictionary
۲) روش Boute force
معمولا hash ها در قسمتی از سیستم ذخیره می شوند که امنیت ویژه ای دارد تا دسترسی کراکرهای مستعد به آن محدود شود.
● منظور از شکستن پسورد به روش dictionary چیست؟
یک برنامه شکننده پسورد به سادگی لیستی از dictionary را می گیرد و هر لحظه یک لغت را رمز کرده و با hash سیستم مقایسه می کند تا زمانیکه هر ۲ hash برابر شوند و پسورد شکسته شود. در این هنگام لغتی از dictionary که آزمایش شده است همان پسورد سیستم است.بعضی از این برنامه ها می توانند با به کارگیری فیلترهای مخصوص کلمات را دستکاری کنند.قواعد این فیلترها به شما اجازه می دهد مثلاً (rnazari) را به (Rnazar۱) تغییر دهید. استفاده از این فیلترهای باعث می شوند که شما بتوانید از یک لیست کوچک لیستی بزرگ ساخته و آزمایش کنید .
بهترین نوع شناخته شده از این فیلترهای خارق العاده در برنامه های crack که برای محیط Unix طراحی شده اند موجود است. قواعد این فیلترها کلا شناخته شده و به تازگی در برنامه هایی که برای nt طراحی شده اند گنجانیده شده است.اگر برنامه crack شما چنین قابلیتی ندارد شما می توانید با برنامه therions password utility که برای محیط dos طراحی شده است می تواند با روش های زیادی یک لیست کوچک از کلمات را از شما گرفته و به یک لیست خیلی بزرگ تبدیل کند و سپس شما می توانید آنرا به کار بگیرید.
● منظور از شکستن پسورد به روش Brute force چیست؟
یک برنامه crack به روش Brute force به سادگی و با قواعدی خاص لغاتی را به صورت اتوماتیک ساخته و با hash مقایسه می کند. فرق این روش با روش قبلی در این است که تمام لغات به صورت اتوماتیک ساخته می شوند. از دیدگاه یک هکر این روش خیلی وقت گیر بوده و قسمت زیادی از قدرت cpu را هدر می دهد.خیلی از برنامه های این حملات تنظیماتی را به شما می دهند تا با این تنظیمات در زمان صرف شده و قدرت cpu صرفه جویی کنید. مثلاً می توانید طول پسورد ساخته شده یا کاراکترهایی که برای ساختن لغات به کار برده خواهد شد را معین کنید.
● کدام روش برای crack کردن بهترین است؟
جواب این سوال مرتبط است با هدف شما ، برنامه crack ای که به کار می برید، سیستم عامل سرور هدف چند فایل dictionary با طول های متفاوت مثلاً ۱،۲،۳،۴،۵،۶،۷،۸ و . . . از اینترنت بگیرید بعد این فایلها را گسترش داده و فیلترهایی روی آنها اعمال کنید ، تا هر چه جامع تر شود و در اکثر موارد انتخاب نخست تان روش dictionary باشد اگر با این همه لغات باز هم نتوانستید یک hash را بشکنید .
دیگر متاسفانه باید از روش Brute force استفاده کرده و سیستم خود را چند روزی مشغول این کار کنید.برای بالا بردن امنیت پسوردها بعضی از الگوریتم ها از salt استفاده می کنند . این عمل باعث می شود پیچیدگی پسورد زیادتر و شکستن آن سخت تر شود. Salt ها معمولاً ۲ تا ۸ بایت درازا دارند و با الگوریتم خود باعث می شوند که ابهام hash غیرقابل برگشت بیشتر شود. اکثر سیستم عامل ها این روش را پوشش می دهند بجز nt . اگر ۲ پسورد عین هم با این الگوریتم hash شود hash ها عین هم نخواهند بود و در این روش ۴۰۹۶ نوع hash از یک پسورد می توان ساخت و کار شکستن نیز به همان اندازه سخت تر خواهد شد. با همه این احوال salt نیز امنیت صد در صد پسورد را گارانتی نمی کند.
● حمله برای شکستن پسورد چه خطراتی دارد؟
یکی از خطرات این حمله محکوم بودن شما از نظر قوانین است البته فعلا در کشور ما چنین قانونی وجود ندارد و فقط در شرایطی شما را دستگیر می کنند که شما به یکی از سرورهای دولتی، اداری، یا بانکی حمله کرده باشید. البته اگر نوع اشتراک شما کارتی نباشد و شماره تلفن تان را مخفی نکرده باشید در غیر اینصورت احتمال اینکه کسی شما را ردیابی کند کم است.اگر شما نتوانید فایل hash را کپی کنید شاید دلتان بخواهد که به صورت remote این حمله را پایه ریزی کنید که در این صورت یک اشکال پیش خواهد آمد.
اکثر سرورها طوری تنظیم می شوند که اگر شما چندین بار پسورد را اشتباهی وارد کردید دسترسی آن account را برای مدت زمانی که از پیش تعریف شده است قطع می کنند.اما این روش خود یک ایرادی دارد و آن اینکه سرور در این حالت دچار حمله Dos می شود.




 
 
[ یک شنبه 10 بهمن 1389  ] [ 8:33 PM ] [ حمید مشهدی زاده ]
نظرات 0
ابزارهای امنیتی

ابزارهای امنیتی

۱. مقدمه
ابزارهای کوچک و بزرگ زیادی در رابطه با امنیت SQL Server ارایه شده‌اند، که بعضی آنها برای حمله و بعضی دیگر برای دفاع و تقویت امنیت SQL Server به کار می روند.
ابزارهایی ارایه شده‌اند که با بکارگیری آنها می توان یک SQL Server امن داشت. ضمناً ابزارهای حمله بسیاری نیز وجود دارند که آشنائی با آنها می تواند دید خوبی در رابطه با امنیت SQL Server و جلوگیری از آسیب های آن بوجود آورد. بنابراین در دو بخش زیر خلاصه‌ای درباره ی بعضی از ابزارهای حمله و نیز دفاع، ارایه خواهد شد.
۲. ابزارهای حمله
ForceSQL نسخه ۲.۰
این ابزار برای بدست آوردن رمز عبور یک SQL Server استفاده می¬شود. ForceSQL دارای ویژگی¬های زیر است:
▪ کنترل و راهبری آسان آن در خط فرمان
▪ اجرای حمله دیکشنری ۱
▪ اجرای حمله فراگیر ۲
▪ بکارگیری درگاهی به غیر از درگاه ۱۴۳۳
● SQLDict
این ابزار که در سطر فرمان تمامی ویندوزها قابل اجرا است، تدارک یک حمله دیکشنری علیهSQL Server را می دهد. جهت بکارگیری آن باید IP ماشین هدف، شناسه‌ی کاربری که می‌خواهید رمز او را به دست آورید و فایلی که حاوی رمزهای عبور برای چک کردن می باشد را مشخص کنید.
● CPMdeamon
این برنامه که در محیط لینوکس نوشته شده است، یک کد CGI را اجرا می‌کند و اجازه¬ی عوض کردن رمز عبور را از راه دور می دهد.
● SQLScanner.exe
این ابزار که در سطر فرمان ویندوز اجرا می شود، یک محدوده آدرس IPاز نوع کلاس B(XXX.XXX) و نام یک فایل خروجی را به عنوان پارامتر می گیرد، و سپس محدوده را جستجو کرده و IP¬هایی را که دارای Sql Server هستند مشخص می نماید و در فایل خروجی لیست می کند. این ابزار قادر به شناسایی SQL Serverهایی که از درگاه استاندارد ۱۴۳۳ استفاده نمی کنند نیز می باشد.
● SqlPing.exe
این برنامه ی سطر فرمان ویندوز، اطلاعات مفیدی (نظیر نام سِرور، شماره ی نسخه ، شماره ی درگاه و ....) در مورد یک SQL Server نصب شده بر روی یک IP خاص ارائه می دهد.
● NGSSQLCrack
NGSSQLCrack ابزاری است که جهت شکستن رمز عبور در SQL Server ۷ و ۲۰۰۰ بکار گرفته می شود.
۳. ابزارهای دفاع
● SQL Critical Update
SQL Critical Update بسته‌ای نرم‌افزاری است که توسط شرکت مایکروسافت ارائه شده و شامل اجزای زیر است:
▪ SQL Critical Update: که در آن یک وصله ی امنیتی برای نسخه‌هایی از SQL Server ۲۰۰۰ و MSDE ۲۰۰۰ که در برابر کرم Slammer آسیب‌پذیرند قرار داده شده است.
▪ SQL Scan: با استفاده از این ابزار می توان یک کامپیوتر، یک دامنه‌ و یا محدوده‌ای از آدرس ها را برای یافتن یک نسخه ی نصب شده از SQL Server ۲۰۰۰ یا MSDE ۲۰۰۰ که در برابر کرم Slammer آسیب‌پذیر است، کنترل نمود.
▪ SQL Check: با استفاده از این ابزار می توان یک کامپیوتر را برای یافتن نسخه های آسیب‌پذیرSQL Server ۲۰۰۰ یا MSDE ۲۰۰۰ در برابر کرم Slammer، چک کرد.
● (Microsoft Baseline Security Analyzer (MBSA
یک ابزار مجانی ارائه شده از سوی مایکروسافت میباشد که قادر است یک کامپیوتر دارای ویندوز را در برابر وجود پیکربندی‌های اشتباه و یا به روز نبودن نرم‌افزارها بر اساس آخرین بهنگام سازی های امنیتی ارایه شده، چک کند.
● SQLLiteSpeed
SQL LiteSpeed یک نرم‌افزار پیشرفته برای تهیه ی پشتیبان از بانک های اطلاعاتی SQL Server، در قالب فایل های رمزنگاری شده است.
● EnforcePass
بسیاری از حملات بر اساس کشف کلمات عبور ضعیف و قابل حدس انجام می گیرند. این ابزار که در واقع یک تابع است، با توجه به معیارهای زیر، از بکارگیری کلمات عبور ضعیف توسط راهبر SQL Server و کاربران جلوگیری می کند.
کلمه عبور نباید شامل کلمه شناسه ی عبور باشد.
طول کلمه ی عبور باید بیش از شش باشد.
کلمه ی عبور باید شامل حداقل یک حرف، یک رقم و یک کاراکتر از علایم باشد.
این تابع باید درون رویه‌های ذخیره‌شده sp_password و sp_addlogin موجود در SQL Server قرار گیرد.
● AppDetective. for Microsoft SQL Server
این نرم‌افزار یک ابزار برای برآورد کردن میزان امنیت برنامه‌های کاربردی موجود در شبکه ی شماست.
● NGSSQuirreL
NGSSQuirreL یک ابزار بررسی امنیت برنامه‌ است که مخصوص Microsoft SQL Server طراحی شده است.


۱. در این نوع حمله رمز عبور در برابر یک سری کلمات خاص که کاربر آنها را مشخص میکند، چک میشود. ۲. در این نوع حمله رمز عبور در برابر تمام ترکیبات موجود کاراکترهای کشخص شده (حروف، ارقام و ...) تا یک طول مشخص چک میشود.





 
 
[ یک شنبه 10 بهمن 1389  ] [ 8:32 PM ] [ حمید مشهدی زاده ]
نظرات 0
اطلاعات اساسی در مورد password


اطلاعات اساسی در مورد password

● اطلاعات اساسی در مورد password چیست؟
اکثر accountها روی سیستم‌های کامپیوتری معمولا متدهای خاصی از دسترسی محدود به آن account دارند. هر زمان که قصد دسترسی به یک سیستم داشته باشید باید یک ID صحیح را وارد کرده و با وارد کردن password وارد account خود شوید. اکثر سیستم‌ها پسوردها را نشان نمی‌دهند و بجای کاراکترهای واقعی از ستاره یا نقطه استفاده می‌کنند.
روی اکثر سیستم‌ها پسورد از میان چندین الگوریتم عبور داده می‌شود تا بصورت hash (رمز‌‌ شده) درآید. hash معمولا بیشتر از کاراکترهائی است که بعنوان پسورد وارد شده‌اند. معمولا hash بصورت one-way (غیرقابل برگشت) درست می‌شود یعنی با هیچ الگوریتمی نمی‌توان hash را به متن اصلی تبدیل کرد. اکثر سیستم‌ها در هنگام authentication (تعیین هویت) پسوردهای ذخیره شده را آشکار نمی‌کنند و آنها از ابتدا متن وارد شده را hash کرده و با hashه ذخیره شده مقایسه می‌کنند.
در رمز نویسی بعضی از الگوریتم‌ها بهتر از الگوریتم‌های دیگر برای ساختن one-way hash هستند. در این سری مقالات توجه ما روی سیستم‌ عامل‌های NT, Netware, Unix خواهد بود. که همگی از الگوریتم تقریبا یکسانی استفاده می‌کنند.
برای crack کردن یک پسورد لازم است شما یک کپی از hash که روی سرور ذخیره شده است بگیرید و بعد الگوریتم را بکار بگیرید تا hash شده متن‌های شما را تولید کند تا زمانیکه hash شما با hashه سرور یکسان شود. در این هنگام کلمه‌ای که شما برای تولید hash بکار برده‌اید همان پسورد سیستم مورد حمله شما می‌باشد. چون انجام این کار بروش دستی زمان زیادی می‌برد از اتوماسیون استفاده می‌شود. نرم‌افزارهای رایگان زیادی در اینترنت برای شکستن پسوردهای سیستم‌ عامل‌های مورد مطالعه ما وجود دارد.
● چرا از hashها محافظت می‌کنیم؟
اگر hashهای غیر قابل برگشت نه خود پسوردها بلکه مشتق آنها هستند پس چرا از آنها محافظت می‌کنیم؟ چون الگوریتمی که آنها را تولید می‌کند شناخته شده است. یک هکر می‌تواند با برنامه‌های مخصوص این کار بسادگی پسوردهای ممکن را رمز کرده و آنها را با پسوردهای داخل hash مقایسه کند تا زمانیکه پسورد را پیدا کند. دو روش برای شکستن پسورد بکار برده می‌شود: روش Dictionary و روش Brute Force. معمولا hashها در قسمتی از سیستم ذخیره می‌شوند که امینت ویژه‌ای دارد تا دسترسی کراکرهای مستعد به آن محدود شود.
● منظور از شکستن پسورد بروش Dictionary چیست؟
یک برنامه شکننده پسورد بسادگی لیستی از لغات dictionary را می‌گیرد و هر لحظه یک لغت را رمز کرده و با hashه سیستم مقایسه می‌کند تا زمانیکه که هر دو hash برابر شوند و پسورد شکسته شود. در این هنگام لغتی از dictionary که آزمایش شده است همان پسورد سیستم است.
بعضی از این برنامه‌ها می‌توانند با بکارگیری فیلترهای مخصوص کلمات را دستکاری کنند. قواعد این فیلترها به شما اجازه می‌دهد مثلا (rnazari) را به (RNazAr۱) تغییر دهید. استفاده از این فیلترها باعث می‌شوند که شما بتوانید از یک لیست کوچک لیستی بزرگ ساخته و آزمایش کنید. بهترین نوع شناخته شده از این فیلترهای خارق‌العاده در برنامه‌های Crack که برای محیط Unix طراحی شده‌اند موجود است. قواعد این فیلترها کلا شناخته شده و بتازگی در برنامه‌هایی که برای NT طراحی شده اند گنجانیده شده است.
اگر برنامه Crackerه شما چنین قابلیتی ندارد شما می‌توانید با برنامه Therion&#۰۳۹;s Password Utility که برای محیط DOS طراحی شده است می‌تواند با روش‌های زیادی یک لیست کوچک از کلمات را از شما گرفته و به یک لیست خیلی بزرگ تبدیل کند و سپس شما می‌توانید آنرا بکار بگیرید.
● منظور از شکستن پسورد بروش Brute Force چیست؟
یک برنامه Cracker بروش Brute Force بسادگی و با قواعدی خاص لغاتی را بصورت اتوماتیک ساخته و با hashه مقایسه می‌کند. فرق این روش با روش قبلی در این است که تمام لغات بصورت اتوماتیک ساخته می‌شوند. از دیدگاه یک هکر این روش خیلی وقت گیر بوده و قسمت زیادی از قدرت CPU را هدر می‌دهد.
خیلی از برنامه‌های این حملات تنظیماتی را به شما می‌دهند تا با این تنظیمات در زمان صرف شده و قدرت CPU صرفه‌جویی کنید. مثلا می‌توانید طول پسورد ساخته شده یا کاراکترهایی که برای ساختن لغات بکار برده خواهند شد را معین کنید.
● کدام روش برای Crack کردن بهترین است؟
جواب این سوال مرتبط است با: هدف شما،‌ برنامه‌ Crackی که بکار می‌برید، و سیستم عامل سرور هدف. چند فایل dictionary با طولهای متفاوت مثلا ۴، ۵،‌ ۶، ۷، ۸، ... از اینترنت بگیرید بعد این فایلها را گسترش داده و فیلترهایی روی آنها اعمال کنید تا هرچه جامع‌تر شود. و در اکثر موارد انتخاب نخست‌تان روش dictionary باشد اگر با این همه لغات بازهم نتوانستید یک hash را بشکنید. دیگر متاسفانه باید از روش Brute Force استفاده کرده و سیستم خود را چند روزی مشغول این کار کنید.
● منظور از Salt (نمک) چیست؟
برای بالا بردن امنیت پسوردها بعضی از الگوریتم‌ها از Salt استفاده می‌کنند این عمل باعث می‌شود پیچیدگی پسورد زیادتر و شکستن آن سخت‌تر شود. Saltها معمولا ۲ تا ۸ بایت درازا دارند و با الگوریتم خود باعث می‌شوند که ابهام one-way hash بیشتر شود. اکثر سیستم عامل‌ها این روش را پوشش می‌دهند بجز NT. اگر دو پسورد عین هم با این الگوریتم hash شود hashها عین هم نخواهند بود و در این روش ۴۰۹۶ نوع hash از یک پسورد می‌توان ساخت و کار شکستن نیز به همان اندازه سخت‌تر خواهد شد. با همه این احوال Salt نیز امنیت صد در صد پسورد را گارانتی نمی‌کند.
● حمله برای شکستن پسورد چه خطراتی دارد؟
یکی از خطرات این حمله محکوم بودن شما از نظر قوانین است البته فعلا در کشور ما چنین قانونی وجود ندارد و فقط در شرایطی شما را دستگیر می‌کنند که شما به یکی از سرورهای دولتی، اداری یا بانکی حمله کرده باشید. البته اگر نوع اشتراک شما کارتی نباشد و شماره تلفن‌تون را مخفی نکرده باشین در غیر اینصورت فکر نکنم کسی بتواند شما را ردیابی کند.
اگر شما نتوانید فایل hash را کپی کنید شاید دلتان بخواهد که بصورت remote این حمله را پایه‌ریزی کنید که در اینصورت یک اشکالی پیش خواهد آمد. اکثر سرورها طوری تنظیم می‌شوند که اگر شما چندین بار پسورد را اشتباهی وارد کردید دسترسی آن account را برای مدت زمانی که از پیش تعریف شده است قطع می‌کنند.
اما این روش خود یک ایرادی دارد و آن اینکه سرور در این حالت دچار حمله (DoS (Denial-of-Service می‌شود




 
 
[ یک شنبه 10 بهمن 1389  ] [ 8:31 PM ] [ حمید مشهدی زاده ]
نظرات 0
اصول مهم مباحث امنیتی


اصول مهم مباحث امنیتی

تفکر امنیت در شبکه برای دستیابی به سه عامل مهم است که با یک دیگر مثلث امنیتی را تشکیل می دهند. این عوامل عبارتند از راز داری و امانت داری (Confidentiality) ، یکپارچگی (Integrity) و در نهایت در دسترس بودن همیشگی (Availability). این سه عامل (CIA) اصول اساسی امنیت اطلاعات - در شبکه و یا بیرون آن - را تشکیل می دهند بگونه ای که تمامی تمهیدات لازمی که برای امنیت شبکه اتخاذ میشود و یا تجهیزاتی که ساخته می شوند، همگی ناشی از نیاز به اعمال این سه پارامتر در محیط های نگهداری و تبادل اطلاعات است.
▪Confidentiality : به معنای آن است که اطلاعات فقط در دسترس کسانی قرار گیرد که به آن نیاز دارند و اینگونه تعریف شده است. بعنوان مثال از دست دادن این خصیصه امنیتی معادل است با بیرون رفتن قسمتی از پرونده محرمانه یک شرکت و امکان دسترسی به آن توسط مطبوعات.
▪Integrity : بیشتر مفهومی است که به علوم سیستمی باز می گردد و بطور خلاصه می توان آنرا اینگونه تعریف کرد :
- تغییرات در اطلاعات فقط باید توسط افراد یا پروسه های مشخص و مجاز انجام گیرد.
- تغییرات بدون اجاز و بدون دلیل حتی توسط افراد یا پروسه های مجاز نباید صورت بگیرد.
- یکپارچگی اطلاعات باید در درون و بیرون سیستم حفظ شود. به این معنی که یک داده مشخص چه در درون سیستم و چه در خارج آن باید یکسان باشد و اگر تغییر می کند باید همزمان درون و برون سیستم از آن آگاه شوند.
▪Availability : این پارامتر ضمانت می کند که یک سیستم - مثلا" اطلاعاتی - همواره باید در دسترس باشد و بتواند کار خود را انجام دهد. بنابراین حتی اگر همه موارد ایمنی مد نظر باشد اما عواملی باعث خوابیدن سیستم شوند - مانند قطع برق - از نظر یک سیستم امنیتی این سیستم ایمن نیست.
اما جدای از مسائل بالا مفاهیم و پارامترهای دیگری نیز هستند که با وجود آنکه از همین اصول گرفته می شوند برای خود شخصیت جداگانه ای پیدا کرده اند. در این میان می توان به مفاهیمی نظیر Identification به معنی تقاضای شناسایی به هنگام دسترسی کاربر به سیستم، Authentication به معنی مشخص کردن هویت کاربر، Authorization به معنی مشخص کردن میزان دسترسی کاربر به منابع، Accountability به معنی قابلیت حسابرسی از عملکرد سیستم و ... اشاره کرد.




 
 
[ یک شنبه 10 بهمن 1389  ] [ 8:29 PM ] [ حمید مشهدی زاده ]
نظرات 0
استحکام امنیت بی سیمی


استحکام امنیت بی سیمی

امنیت شبکه بی سیم یک موضوع دینامیکی است.مشکلات جدید به سرعت پدیدار شده اند.محققان دانشگاهی با (WEP:Wired Equivalent Privacy ) و برنامه هایی که برای یک مدت کوتاه، مثل چند ماه، در اینترنت قابل دسترسی بوده و به هر کسی اجازه شکستن (Crack) کلیدهای استفاده شده در شبکه WEP را می داد، مشکلاتی پیدا کردند.
از سوی دیگر کمپانی های فروش تجهیزات کامپیوتر و هیئتهای استاندارد دائماً وضعیت امنیت شبکه را به سیستمهای مقابله کننده با این مشکلات اعمال کرده و راه حلها را برای نسل بعدی محصولات آماده می کنند.در این مقاله رابطه مردم، صنعت، سیاست گذاری و فناوری را در ارتباط با امنیت شبکه های بی سیم بررسی می کنیم.
WiFi بر اساس نقاط دسترسی و کارتهای شبکه خانگی ساخته نشده است.آنها توسط هر کدام از کمپانی های فروش محصولات WiFi، از شبکه بزرگ و عظیم Cisco،تا تهیه کنندگان بیشمار WiFi مانند YDI خریداری می شوند.
این سرمایه گذاریها با خصوصیات امنیتی پیشنهادی توسط این کمپانی ها محدود شده اند.بعنوان مثال سرمایه گذاری ها می توانند کمپانی هایی را که مکانیزم امنیتی جدیدی منتشر کرده یا وظایف شغلی شان را بالا برده اند گسترش دهند.به هر حال کمپانی های فروش، فقط قصد دارند ابزارهایی با میزان امنیتی که مورد نیازشان است تا به تقاضاهای بازار فروش جواب دهند، بسازند.
اگر اکثریت قریب به اتفاق خریداران، با یک سطح پایین امنیتی موافق باشند، این کوچکترین انگیزه برای کمپانی های فروش تجهیزات کامپیوتری است تا میزان عظیمی از تحقیقات و کوششهای خود را جهت توسعهٔ مکانیزم های امنیتی جدید صرف کنند.
این یک علم اقتصادی ساده است.اگر یک خریدار بخواهد با USD۵۰ یک نقطه دسترسی بدون امکانات امنیتی بخرد، چرا آنها بخواهند USD۲۰۰ روی نسخه ای با امنیت بالا هزینه کنند ؟
تا زمانی که صنعت تقاضاهای واقعی برای محصولات بی سیمی که امنیتی خارج از چهارچوب داشته و در عین حال پیکربندی پیچیده ای دارند، مشاهده می کند، وضعیت بهبود نخواهد یافت.
● خط مشی
اغلب اوقات سرمایه گذاری ها یک سیاست بی سیمی واضح ندارند.اگر چنین باشد، ممکن نیست بتوان با کاربرها ارتباط مؤثری برقرار کرد.و حتی اگر ساختار سیاست گذاری شفاف و واضح هم باشد، کاربران کج اندیش و مخرب هنوز هم می توانند این سیاست گذاری را مختل نمایند.مطمئناً خاصیت شبکه های بی سیمی یک نقص سیاست گذاری محتمل دارد.به معنی اینکه یک کاربر می تواند یک نقطه دسترسی غیر قانونی مؤثر را بشکل یک حفره درون شبکه شرکت پشت دیواره آتشین (Firewall) آن گسترش دهد.
سیاست گذاری و تدبیر، انسانهای خوب را خوب نگه می دارد و امکان بازداری انسانهای بد را از انجام اعمال بد ندارد.در بهترین حالت، سیاست گذاری، بازداشتن و امتناع است نه حفاظت کردن.به هر حال بدون سیاست گذاری، حتی انسانهای خوب هم نمی دانند خطوط هدف به چه سمتی کشیده شده اند.
معمولاً وقتی درباره امنیت بی سیمی بحث می کنیم، تمرکز روی فناوری جدید است.غریزه طبیعی ما در جستجوی راه حلهای فنی برای مشکلات امنیتی است ؛ مانند دیواره آتشین (Firewall) بهتر برای محافظت اطلاعات از مهاجمان پیشرفته، سیستمهای ردیابی بهتری که بدون اطلاع شروع بکار کرده و برای پیدا کردن صدمه های پیشرفته در شبکه عمل می کند، و نیز محصولات امنیتی بی سیم و پروتکل هایی کاربردی برای مقابله با تهدیدهای بی سیم پیشرفته.
به هر حال، فناوری فقط یک بخش کوچک از راه حل است.برای امنیت حرفه ای، ما به یک دیدگاه جامع و بدون پراکندگی از امنیت بی سیمی نیاز داریم تا راه حل کامل و واقع بینانه ای برای این مشکل بسازیم.
● مردم
انسانها نقش بحرانی را در امنیت هر شبکه بازی می کنند.با شبکه های بی سیم عامل انسانی حتی مهمتر شده است.بهترین امنیت در دنیا بوسیله یک کاربر مخرب ممکن است آسیب ببیند.اگر خصوصیات امنیتی یک محصول بی سیم برای پیکربندی پیچیده و سخت باشد، یک کاربر ممکن است خیلی راحت و سریعتر از حد معمول، با کمی دردسر آنها را از کار بیاندازد.بعنوان مثال کلیدهای WEP آشکارا برای کاربرها گیج کننده بودند.ممکن است یک کمپانی فروش لوازم کامپیوتر یک کلید داخلی در مبنای شانزده بخواهد در حالیکه کمپانی دیگر کلیدهای ASCII را درخواست نماید.یک کاربر عادی کسی است که هیچ آگاهی درباره تفاوت بین hex و ASCII ندارد و متوجه نمی شود چرا کلید مشابه بکار برده شده در دو طرف اتصال هنوز کار می کند و در آخر نتیجه چه می شود ؟ WEP خاموش شده و از کار می افتد.
در یک سطح مهم و پرخطرتر، کاربرها می توانند حتی باعث مشکلات بزرگتری شوند.اگر شبکه بی سیم شما به دلیل مکانیزم امنیتی روی آن ( گواهینامه ثبت نام، مشکلات پیکربندی و... ) برای استفاده سخت باشد، ممکن است کاربرها، سازمان و زیربنای کار شما را همگی با هم گام به گام خراب کنند.کاربرها نقاط دسترسی خودشان را بدست آورده و به شبکه متصل خواهند شد، بنابراین مجبور به معامله با شرکت مدیر شبکه بی سیم نیستند.
بدلیل حفاظتهای "امنیت بی سیمی پیشرفته"، یک کاربر یک حفره نفوذی مستقیماً به شبکه حقوقی و رسمی شما ایجاد کرده است.
آنسوی ایجاد و برپایی شبکه بی سیم، مردم همچنین مجبورند شبکه را نگهداری کنند.وسایل و ابزار شبکه های بی سیم بصورت دوره ای نیاز به پیکربندی مجدد و یا نصب نرم افزارهای جدید دارند.ابزارهای بی سیم مانند دیگر قطعات و تجهیزات شبکه، وقایع بازرسی شده را ثبت کرده و اعلام خطرهای امنیتی را تولید می کنند.برخی اشخاص نیاز به تجزیه و تحلیل وقایع ثبت شده دارند و باید امکان انجام هر گونه عملی روی آنها را داشته باشند.بدون راهی روشن و قابل استفاده برای نگهداری و حفاظت (مانیتورینگ) ساختار و سازمان شبکه بی سیم، مدیران شبکه بهتر است برای گذراندن اوقات خود کارهای بهتری پیدا کنند.
در نهایت، این فشارها و پیچیدگی های امنیت شبکه، در یک راه نادرست و با پتانسیل مجهول و نامشخص می باشد.
● صنعت
گسترش سرمایه گذاری در شبکه های
● فناوری
فناوری مطمئناً جایگاه خاص خود را در امنیت شبکه دارد.وقتی یک بار یک مهاجم، یک حفره درون راههای ارتباطی و پروتکل ها پیدا کند، این پروتکل نیاز به تعمیر و یا راه اندازی مجدد دارد.حفاظتهای اصلی در ۸۰۲.۱۱ برای محبوبیت و معروفیت شبکه های بی سیم، فرضیاتی ناکافی بودند.در پاسخ به آن کمپانی های فروش تجهیزات کامپیوتری قابلیتهایی را برای پیش گیری از استفاده ضعیف مسیر فرمت و قالب بندی در تجهیزات
● سخن آخر
برای موضوع امنیت شبکه تصور سر و کار داشتن با مردم و سیاست و صنعت ممکن است به نظر بد و سطح پایین بیاید.اغلب مشاهده گردید که از امنیت حرفه ای چشم پوشی شده و بیشتر به فناوری توجه شده است.فناوری جدید و پیشرفته خیلی مفید است اما فناوری به تنهایی نمی تواند مشکلات را حل نماید.در واقع ممکن است تکیه بر فناوری بعنوان راه حل اصلی زیانبارتر از فوایدش باشد.
بوسیله ایجاد یک معبر و راه حل جامع برای امنیت بی سیمی، شما به احتمال قریب به یقین، حملات را متوقف کرده و یک مسیر برای ایجاد معامله و داد و ستد با کاربرها ایجاد خواهید نمود. چرا که بدون کاربرها، یک شبکه بی سیم با امنیت بالا، حقیقتاً به یک گرماساز اتمسفری گران قیمت تبدیل می شود
WiFi اضافه کردند که بدین ترتیب ساختار WEP به سختی و بندرت دچار حملات می شود.همچنین به منظور بازدید کامل امنیت WiFi، هیئتهای استاندارد بین المللی شروع بکار روی استانداردهای امنیتی جدید مثل ۸۰۲.۱۱i کردند.بعلاوه، کمپانی هایی چون Cranite مکانیزم های حفاظتی کاملاً جدید و اختصاصی ایجاد کرده اند تا سیستمهای امنیتی پیشرفته ای را در آینده نزدیک تهیه نمایند.
همیشه فناوری امنیت شبکه های بی سیم در حال بسط و گسترش است.راه حل امروز، برای فردا چاره ساز نبوده و سیستمها همچنان آسیب پذیر باقی می مانند.دانشمندان صنعتی علاقمندند این موضوع را محک زدن آینده بنامند و من ترجیح می دهم از آن بعنوان شعور عمومی یاد کنم.




 
 
[ یک شنبه 10 بهمن 1389  ] [ 8:26 PM ] [ حمید مشهدی زاده ]
نظرات 0

تعداد کل صفحات : 6 ::      1   2   3   4   5   6  

درباره وبلاگ

آخرين مطالب
آمار وبلاگ
  کل بازدید : 42755 نفر
  كل مطالب : 157 عدد
  كل نظرات : 6 عدد
  تاریخ ایجاد وبلاگ : دوشنبه 4 مرداد 1389 
  آخرین بروز رسانی : جمعه 21 تیر 1392