گوگل مارکت

فروش فایل ,دانلود فایل,خرید فایل,دانلود رایگان فایل,دانلود رایگان

گوگل مارکت

فروش فایل ,دانلود فایل,خرید فایل,دانلود رایگان فایل,دانلود رایگان

کامپیوتر 8. آسیب پذیری های امنیتی در DNS ( سرویس نام دامنه) و DNSSEC ( توسعه امنیت سیستم نام دامنه)


» :: کامپیوتر 8. آسیب پذیری های امنیتی در DNS ( سرویس نام دامنه) و DNSSEC ( توسعه امنیت سیستم آوازه دامنه)
آسیب پذیری های امنیتی در DNS ( سرویس آوازه دامنه) و DNSSEC ( توسعه آرامش سیستم نام دامنه)
چکیده
ما به تجزیه و تحلیل آسیب پذیری امنیتی باب سرویس نامگذاری دامین (DNS) و توسعه امنیت سیستم نامکذاری دامین (DNSSEC) می پردازیم. داده های DNS که توسط سرورهای نامگذاری ابداع می گردند فاقد پشتیبانی تایید منشاء داده و یکپارچگی داده ها می باشند. این فرایند DNS را در روی‌گردان حمله کاربران (MITM) و ایضاً مجموعه ای از حملات دیگر قرار می دهد. برای اینکه DNS پرقدرت تر شود، DNSSEC، میانجیگری کمیته کارگروه مهندسی اینترنتی (IETF) مطرح شده است. DNSSEC تایید داده های حقیقی و یکپارچگی داده ها را با استفاده از علائم دیجیتالی ایجاد باده کند. اگرچه DNSSEC امنیتی را از بهر داده های DNS ایجاد باده کند، از نقص های جدی عملیاتی و امنیتی زیان می بیند. ما به امعان الگو های DNS و DNSSEC پرداخته، و آسیب پذیری امنیتی مربوط به ان ها را مد نظر قرار می دهیم.


کامپیوتر 10. افزایش امنیت سیستم نام دامنه با استفاده از فایروال پویا با عوامل شبکه


» :: کامپیوتر 10. ازدیاد امنیت سیستم نام دامنه با استفاده از فایروال پویا حرف عوامل شبکه
افزایش امنیت جهاز نام دامان  با استفاده از فایروال پویا با عوامل شبکه
جوهره
چکیده- باب این مقاله ضمیر اول شخص جمع راه حلی  را برای تقویت امنیت سرورهای سیستم نامگذاری دامین (DNS) مطرح می کنیم که در ارتباط با یک یا چند دامین که مورد استفاده بیشتر قرار می گیرند (TDL)  می باشد. در این روش ما قادر خواهیم حیات تا ریسک های امنیتی را زمانی که از خدمت‌ها اینترنتی مهم استفاده می کنیم، کاهش دهیم. راه حل پیشنهادی در FCCN ، بهر مدیریت TDL برای دامین . PT ابداع شده و مناسبت آزمایش قرار گرفته است. از طریق بکارگیری سنسورهای شبکه که به طور تمام وقت بر شبکه بازرسی دارد، قادر باده باشیم تا به صورت پویا دامنه این مداخلات یا رخدادهای دیگر نسبت به شبکه DNS را آشکار یا محدود کرده و از آن ها جلوگیری کنیم. این پایگاه به سمت تشدد بستگی به پیوند مقطعی داشته که این امکان را برای داده های سنسورهای خاص ایجاد می کند تا با سنسورهای دیگر اشتراک داشته باشند. فعالیت های اجرایی همانند ابداع هشدارها یا به سمت اجرا در آوردن تجزیه و تحلیل آماری از طریق رابط های بر مبنای وب ایجاد می گردند.  
اصطلاحات کمکی (کلید واژه)-  DNS( جهاز نامگذاری دامین)،ریسک، امنیت، جهاز آشکار کننده اختلالات، تمام وقت، نظارت


کامپیوتر 29. راه حل مناسب برای جلوگیری از افزایش حملات به DNS ( سیستم نام دامنه)


» :: کامپیوتر 29. راه حل مناسب برای پیشگیری از ازدیاد حملات به DNS ( سیستم نام دامنه)
راه حل درخور برای پیشگیری از افزایش حملات به DNS ( سیستم نام دامنه)

جوهره
رویدادهای امنیتی جدی آخری نشان باده دهد که چندین حمله کننده از جعل IP برای بهره برداری از سرورهای نام بازگشتی به منظور تقویت حملات DDoS در بین شبکه های مختلف استفاده می کنند. سناریوهای حملات تقویتی DNS از سرور های DNS برای به ادا در اتیان حملات DoS مصرفی پهنای باند استفاده می کنند. این سنخ از حملات مزایایی را در این مورد بازده می کند که پیام پاسخ داده شده DNS به طور قابل توجهی بیشتر از پیام جستجوی DNS می باشد. در این مقاله ما الگو جدید، ساده و عملی را ارائه می دهیم که اجرا کنندگان را قادر باده سازد تا تمایزی را بین پاسخ های DNS تغییر یافته و معتبر قائل شود. الگو پیشنهادی به سمت صورت محتاطانه برای ارزیابی ترافیک DNS تمام وقت و هشدار به ناظران امنیتی مهم می باشد. ثانیه ایضاً به صورت انفعالی در تعامل با فایروال از طریق بروزرسانی قوانین برای تحریم بسته های جعلی عمل می کند. تجزیه و تجزیه ما و و نتایج آزمایشی صفت تالی نشان می دهد که طرح پیشنهادی راه حل موثری را نشان می دهد، به صورتی که حملات خاصی مد نظر قرار می گیرند.  


کامپیوتر 37. سیستم نام دامنه امن مبتنی بر تحمل نفوذ


» :: کامپیوتر 37. سیستم نام دامنه امن براساس بر تحمل نفوذ
جهاز آوازه دامنه امن مبتنی بر تحمل نفوذ
چکیده
DNS ( سیستم نام دامنه) به سمت صورت ایمن طراحی نشده است. یکی از بزرگترین حفره های امنیتی باب DNS نبود حمایت برای تایید یکپارچگی داده، اثبات منابع، و اعتبار می باشد. در این مقاله، طرح DNS  ایمن حرف مبنای تحمل نفوذ مطرح باده گردد. DNS ایمن دارای تحمل باب برابر نفوذ بوده که از صنعت تحمل نفوذ بیزانتین و مکانیسم رای گیری استفاده می کند. این طرح یکپارچگی کامل، نیرومندی و دسترسی به سرویس را در ظهور خرابی های قراردادی شامل نقص به دلیل حملات مخرب فراهم می کند. طرح مطرح شده حاوی نسخه مثنی کامپیوترهای بهم پیوسته   صفت بزرگ نام بوده و ایمنی و خصوصیات محرک سیستم را تضمین کرده و نسخه های غیر از f را به شکل ناقص مد نظر قرار نمی دهد. با اضافه کردن تایید کلاینت و استفاده از رمزنویسی سوئیچ متقارن، جهاز مکانیسم ارتباطی ایمنی را با ایجاد روشی برای آشکار کردن اینکه داده DNS در زمان ارتباط اینترنتی نقص می گردد، ایجاد می کند. نتایج آزمایشی نشان می دهد که این طرح می تواند میزان بالاتری از امنیت و قابلیت استظهار و یا موارد بهتری از اجرای توسعه امنیتی DNS ایجاد کند.  
کلید واژه:

DNS، تحمل نفوذ، تحمل نقص بیزانتین، رای گیری