بارکد سایت
موضوعات مطالب
مهندسی مکانيک - جامدات
مهندسی مکانيک - سیالات
مهندسی مکانيک - ساخت و جوش
مهندسی مکانيک - خودرو
مهندسی برق - الکترونیک
مهندسی برق - مخابرات
مهندسی برق - قدرت
مهندسی عمران - عمران
مهندسی عمران - آب
مهندسی عمران - نقشه برداری
مهندسی مواد - متالورژی
مهندسی مواد - سرامیک
مهندسی کامپيوتر - نرم افزار
مهندسی کامپيوتر - سخت افزار
مهندسی شيمی - پالایش
مهندسی شيمی - معدنی و غذایی
مهندسی کشاورزی
مهندسی معماری
مهندسی منابع طبیعی
مهندسی صنايع
مهندسی هوافضا
مهندسی پزشکی
مهندسی نفت و گاز
مهندسي فناوری اطلاعات
مهندسی معدن
مهندسی نيروگاه
مهندسی رباتیک
مهندسی نساجی
مهندسی پلیمر
مهندسی راه آهن
مهندسی هسته ای
مهندسی دریا
مهندسی اپتیک و فوتونیک
نرم افزار های مهندسی
فیلم های آموزشی و مهندسی
هندبوک ها و جزوه های مهندسی
پایان نامه ها و پروژه های مهندسی
علم نانو تکنولوژی
علم کار آفرينی
علم نگهداری و تعمیرات
آشنایی با رشته های مهندسی
آشنایی با رشته های غیر مهندسی
کارشناسی ارشد - منابع و رشته ها
ورود به دانشگاه - کنکور
آموزش زبان انگلیسی
آگهی های استخدام
رایانه و اینترنت
دانلود نرم افزار
تصاویر جالب
English Articles
بخش های ویژه
کنکور 90
آشنایی با رشته های مهندسی
دانلود مقاله های پی دی اف - PDF
  نانو فناوری
  بررسی ساختار و عملكرد آلیاژهای حافظه دار در پزشكی
  پروتکل  نقطه به نقطه
  فهرست کامل خطاهای مودم هنگام اتصال به اینترنت
  تاثیر روانکار بر صافی سطح درتراشکاری آلومینیوم
  كارآفرینی چیست؟
  برج خنک کننده
  خواص دارویی و درمانی گیاهان
  Hydraulic Turbines
  نیروگاههای زمین گرمایی - لاتین
  توربین بخار - لاتین
  آشنایی با فرمت Mpeg-2
  نانو کامپوزیت های نانو ذره ای
  آشنایی با مدارهای فرمان
  170 نکته اجرایی در ساختمان
  روش های شناسایی و مقابله با موشک کروز
  سیستم های جدید ذخیره سازی انرژی در چرخ طیار
  معرفی تكنولوژی سوپرآلیاژ و میزان كاربرد آن در جهان و ایران
  موتورهای استرلینگ
  نانوحسگرها
  نقش شبیه سازی در مهندسی فرآیند
  روشهای پیاده سازی یک شبکه کامپیوتری
  17 توصیه مهم در مدیریت
  کارشناسی و کارشناسی ارشد مهندسی فناوری اطلاعات
  کانی شناسی طلا
  تاریخچه گیربکسهای اتوماتیک
  تکنولوژی جدید در عایقکاری رطوبتی ساختمان
  کامت، نخستین هواپیمای مسافربری جت جهان
  مدیریت ارتباط با مشتری (CRM)
  اتوماسیون صنعتی - Industrial automation
  نانوالکترونیک چیست؟
  شبکه های عصبی
  آزمونهای غیر مخرب (Non Destructive Testing)
  تعیین جنسیت جوجه ها پیش از تفریخ بصورت اتوماتیك
  تاریخچه هواپیما
  بازرسی کیفی مخازن تحت فشار
  آبیاری و انواع روشهای آن
  صنعت و تکنولوژی هوافضا
  روشهای تصفیه مواد نفتی
  گاز از خام تا فرآورده
جهت دانلود راحتتر فایل های بالا روی آنها کلیک راست کرده و Save Target As را انتخاب نمایید.
آمار
درباره سایت
دانشنامه مرجع مهندسی ايران - Iran Engineering Reference Encyclopedia از سال 1385-2006 در دو نسخه، تا به امروز با رویکردی علمی، در جهت ارائه مطالب کاربردی در تمام گرایش های مهندسی با بهترین کیفیت محتوایی، ویرایشی، ترتیب و دسترسی آسان و بدور از مطالب و تبلیغات شایع، کوشیده است.
شما دانشجویان و کاربران گرامی می توانید با معرفی سایت به دوستان خود و ذکر منبع نوشتار ها هنگام برداشت، از آن حمایت، و پیشرفت علمی و محتوایی دانشنامه مرجع مهندسی ايران را تضمین نمایید.

با ما در ارتباط باشید:
دریافت ها
هندبوک و جزوه های مهندسی
پایان نامه و  پروژه های مهندسی
نرم افزار های مهندسی
فیلم های آموزشی و مهندسی
جدیدترین مقاله های سایت
» طرز کار برنامه های ضد ویروس (Anti-Virus)
» آشنایی با پارامترهای مودم TD-LTE، شامل RSRP، RSRQ، RSSI، CINR
» کتاب نقشه کشی برق ساختمان + دانلود
» آشنایی با برخی از پر کاربردترین مخفف های دنیای کامپیوتر و اینترنت - Computer Abbreviations
» حل مسائل پیچیده ریاضی با نرم افزار Matbasic 1.29 + دانلود
» استفاده از فوران گیرهای سطحی به همراه سیستم ESG در سکوهای نیمه شناور حفاری
» آموزش نصب VMware ESXi 5.0 + دانلود به صورت PDF
» مصارف عمده تيتانيوم در صنعت
» پلاتين یا نقره كوچك
» آشنایی با محيط زيست دریای خزر
» آشنایی با مؤسسه ملی اقیانوس شناسی
» روش های عمده استخراج طلا
» ویژگیهای شیمیایی آب دریای خزر
» تکنیک های تند خوانی
» مدیریت کیفیت – ISO 9001 QMS
» درخواست پیشنهاد یا RFQ چیست؟ - Request for Quotation
» Invent Your Own Computer Games with Python
» ترکهای سطوح بتنی - Cracks in concrete surfaces
» نگاهی به بیماری مایکوپلاسمای پرندگان
» اهمیت پرورش گیاهان دارویی در فضای سبز شهری
» مروری بر پیشینه آلودگی هوا، منابع و راههای پیشگیری
» 9 روش برای طراحی موفق آرم تجاری
» روش های تعیین محل ایستگاه ها برای پمپاژ آب
» استاندارد W3C و معتبر سازی کدهای HTML
» تاریخچه ی پیدایش ساختمان های غلافی - ساختمان اپرای سیدنی
» کتاب راهنمای کامل خط فرمان در سیستم عامل لینوکس
» عیوب ناشی از ماسه داغ در خطوط قالبگیری با ماسه تر‏
» آشنایی با کابل HDMI و انواع آن
» مبردها و مواد سرمازا
» تعیین دوره مطلوب فعالیتهای نت پیشگیرانه
World Engineering
Discovery Science
Engineering Global
Try Engineering
the Code Progect
National Geographic
مقاله های پربازدید
» اتوماسیون صنعتی
» تعریف ماشینکاری الکتروشیمیایی
» دمای بین پاسی در جوشکاری
» شناسایی از طریق فرکانس رادیویی
» اندروید چیست؟
» 160 نكته در مدیریت
» مهندسی مجدد
» نرم افزارهای برتر مهندسی مکانیک
» شش سیگما چیست؟
» مخفف ها در مهندسی شیمی
» تکنولوژی کابلها در صنعت برق
» جوشكاری فولادهای آستنیتی منگنز
» لغات تخصصی پر کاربرد کامپیوتر
» انتقال دهنده های پنوماتیكی
» مراحل تمایزفیزیولوژیکی جوانه
» مبانی زمین شناسی ساختمانی
» دانلود کتاب آموزش اسکیس و راندو
» تحلیل کامپیوتری سازه ها
» مقدمه ای بر بتن الیافی
» تعریف متره و برآورد و انواع آن
» تاریخچه ساخت و کاربرد بتن سبک
» توربو شارژرها چگونه کار می کنند؟
» اهمیت رمزنگاری در امنیت شبكه
» استفاده از آب پنیر در تغذیه طیور
» تاریخچه نگهداری و تعمیرات
» پل ها و انواع آن
» كاربردهای قیر زغال سنگی
» تکنولوژی حفاری نفت و گاز با لیزر
» خواص و نحوه ی تولید الیاف کربنی
» باران اسیدی
» معرفی نسل های مختلف جنگنده ها
» روشهای تحلیل دینامیکی
» معماری ارگانیک
» جوشكاری زیر آب
» اصطلاحات انگلیسی هیدرولوژی
» پدیده کرونا
» تجهیزات حفاظت الکتریکی
» تجهیزات پستهای فشار قوی
» آموزش شبكه
» ترمزهای هواپیماهای جت
» پلاستیك های زیستی
» انرژی زمین گرمایی
» گریس و ساختار آن
» سازه های ماکارانی
» سیستم های رادیوئی تروپوسکتر
» برج های خنك كننده
» مدیریت زنجیره تامین چیست؟
» بررسی خصوصیات بتن اسفنجی
» جوشکاری لیزری
» پست مدرنیسم
» موشک باستیک
» سوگند نامه مهندسی
» مدیریت حفاظت بتن
» نرم افزار ویکیپدیا آفلاین فارسی
» تشریح کامل مراحل پی سازی
» واکسیناسیون در طیور
» اصول کار کوره
» انواع روشهای لیچینگ
» الکترو موتور وعیب یابی آن
» ماشینهای الکتریکی
» كود دهی گیاهان گلخانه ای
» اصول محاسبات بارهای برودتی
» آزمونهای غیر مخرب
» انواع سوخت موشکها
» مدیریت زنجیره تامین چیست؟
» برج های خنك كننده
» بررسی خصوصیات بتن اسفنجی
» اهداف واحد کنترل کیفیت در معدن
» انتقال دهنده های پنوماتیكی
» راهنمای تشخیص معایب پیستون
» روشهای تصفیه مواد نفتی
» تحلیل کامپیوتری سازه ها
» مبانی زمین شناسی ساختمانی
» مشکل پیچیدگی در جوشکاری
لینك دوستان
امکانات
گرایش های علمی و تحصیلی کاربران





RSS
My Tinylink
دانشنامه مرجع مهندسی ایران در زمینه های مهندسی مکانیک، مهندسی برق، مهندسی عمران، مهندسی کشاورزی، مهندسی کامپیوتر، مهندسی صنایع، مهندسی متالورژی و مواد، مهندسی شیمی و پلیمر، مهندسی نفت، مهندسی نساجی، مهندسی هوافضا، مهندسی رباتیک، مهندسی فناوری اطلاعات، مهندسی معماری، مهندسی پزشکی، مهندسی معدن، مهندسی راه آهن، مهندسی نیروگاه و زمینه های علمی نانو تکنولوژی، کارآفرینی، نگهداری و تعمیرات، آشنایی با رشته های مهندسی و غیر مهندسی، مجموعه ای ازرشمند و علمی برای تمام مهندسان و همه علاقه مندان این حوزه ها می باشد.
تبلیغات
نخستین سرویس کوتاه کننده لینک در ایران
ابزار های مهندسی سرویس خبر خوان

مهندسی مکانیک مهندسی برق مهندسی عمران مهندسی کشاورزی مهندسی مواد مهندسی کامپیوتر مهندسی شیمی مهندسی هوافضا مهندسی صنایع مهندسی معماری مهندسی نفت مهندسی فناوری اطلاعات مهندسی پزشکی مهندسی نساجی مهندسی معدن مهندسی رباتیک
Drilling Data Handbook Download        Moving to Microsoft Visual Studio 2010       Handbook Highway Engineering       کتاب فارسی آموزش اسکیس و راندو       Advances in Mechanics of Solids       Modern Design Magazine #1

به سیستم های که عوامل مخرب و نفوذی را شناسایی می کند IDS گفته می شود. این گونه سیستم ها با بررسی و تحلیل اطلاعات رد و بدل شده و ترافیک جاری سعی بر شناسایی عوامل مخرب را دارند، و پس از شناسایی و حاصل شدن یقین که ترافیک ارتباطی مربوط به ماشین و یا کاربری غیر مجاز است؛ به روش های مختلف مدیر شبکه را با خبر می کند.
IDS ها در دو لایه Network و Application بکار گرفته می شوند.

1- بکارگیری IDS در لایه Network
در این روش IDS عملیات تحلیل و شناسایی عوامل مخرب را بر روی تمامی ترافیک ورودی انجام می دهد؛ به عبارتی دیگر تمامی ترافیک ورودی را دریافت و بررسی های مورد نیاز را برروی آنها انجام می دهد.
در این روش IDS با حجم زیادی از بسته های از نوع TCP و UDP روبرو است که باید بر اساس آنها مخرب بودن و یا نبودن آنها را شناسایی و گزارش مربوطه را برای مدیر شبکه ارائه دهد.

IDS ها برای شناسایی عامل های مخرب معمولا از یک بانک اطلاعاتی که شامل الگو های نفوذ است استفاده می کنند. در واقع IDS ها ترافیک موجود شبکه را با الگوهای از پیش تعریف شده خود مقایسه می کنند و از این طریق اقدام به شناسایی عوامل مخرب و نقوذی میکنند.از این رو نفوذ گران همیشه بدنبال استفاده و بکارگیری راه کارهای جدید برای عبور از IDS ها هستند. و یکی از معمول ترین روش ها این است که نفوذ گر با استفاده از تر فند های مختلف سعی بر آن دارد که ترافیک به طور معمولی به نظر آید و IDS آن را به عنوان ترافیک نفوذی و مخرب شناسایی نکند.
IDSها پس از شناسایی ترافیک مخرب و نفوذی با استفاده از عوامل هشدار دهنده و یا با ارسال Email، نفوذ را به اطلاع مدیر شکه می رسانند و کماکان رد گیری ترافیک نفوذی را انجام می دهند.
به عنوان مثال زمانی که IDS با ترافیکی که شامل هزاران بسته از نوع SYN از طرف یک IP آدرس بر روی پورت های مختلف شبکه مواجه می شود؛ پایه را بر این اساس میگذارد که این ترافیک ناشی از شروع یک حمله به شبکه است.

همانطور که گفته شد نفوذ گران برای اینکه توسط IDS شناسایی نشوند از الگو های جدید استفاده میکنند که با الگو های IDS مطابقت نداشته باشد و گاها ابزار های برنامه نویسی را بکار می گیرند.اما روش دیگر که نفوذ گران برای دور زذن IDS از آن استفاده می کنند این است که : بسته ها به طوری بر روی شبکه ارسال شود که تنها مقصد نهایی قابلیت تشخیص آنها را داشته باشد.و این همان روشی است که نفوذ گران برای از کار انداختن IDS استفاده می کنند خورد کردن بسته هایIP به قطعه های کوچک،IDS  بایستی تمامی بسته ها را در بافر نگهدارد و پس از تکمیل بسته را باز سازی کند. برای انجام این امر IDS نیاز به بافر زیادی دارد لذا نفوذگران با ارسال هزاران بسته خورد شده به سمت IDS باعث پر شدن بافر IDS شده و در نهایت IDS را مختل می کنند.

2- بکارگیری در لایه  Application
در این سطح IDS تنها تقاضاهی مربوط به برنامه تعیین شده را بررسی میکند و تنها تقاضاهای غیر متعارف و خطرناک مربوط به این پورت و یا برنامه خاص را گزارش می دهد. با این تفاسیر برای هر برنامه در لایه Application نیاز به یک IDS است.
برای جلوگیری از نفوذ بایستی مدیران شبکه IDS را در هر دو سطح Application و Network بکار ببندند.در این صورت چنانچه نفوذگر از IDS در سطح شبکه عبور کرد امکان شناسایی آن توسط IDS فعال در سطح Application نیز وجود دارد.

استفاده از IDS برا جلوگیری از سریز شدن پشته
همیشه نفوذگران به دنبال دستنیابی به منابع نیستند و در خیلی از موارد به دنبال راه کارهایی هستند که سرویس دهنده را مختل کنند.
از این رو بکارگیری عواملی که باعث سر ریزی پشته شود یکی از محبوب ترین روش ها است که نفوذگران از آن استفاده می کنند.

اما زمانی که در شبکه IDS بکار گرفته شده باشد تا حدودی می توان با اینگونه نفوذ های مبارزه کرد و IDS قابلیت شناسایی اینگونه نفوذ ها را به شکلی که در زیر مطرح می شود را دارد.

1- هر گاه طول بسته ای که در شبکه ردو بدل می شود از حدی بیشتر شد IDS آن را به عنوان عامل مخرب شناسایی می کند.

2- هر گاه بسته های ارسالی حاوی nop باشد به طوری که در انتهای بسته کدهای معنی دار وجود داشته باشد IDS  نیز آن را به عوان عاملی مخرب شناسایی می کند.

توضیحات فوق بیانگر این نکته است که چانچه IDS و Firewall با هم ترکیب شوند می توان از راه کارهای متفاوتی برای جلوگیری از نفوذ و امن کردن شبکه استفاده کرد.

منبع: http://barnamenevis.org

www.smsm.ir

منبع:

دانشنامه مرجع مهندسی ايران - WWW.SMSM.IR

توضیحات:

(برداشت این مقاله تنها با ذکر منبع مجاز است)


نوع مطلب : مهندسی کامپيوتر - نرم افزار
نوشته شده در پنجشنبه ۲۰ آبان ۱۳۸۹ توسط SMSM |           |
تبلیغات
آی پی خود را ببنید
بازی فکری: تست تمرکز
بازی شطرنج آنلاین