+8613243738816

העקרונות הטכניים של אבטחת רשת

Jun 12, 2021

בעיות אבטחת רשת קשורות להתפתחות מעמיקה של יישומי רשת עתידיים. היא כוללת אסטרטגיות אבטחה, קודים ניידים, הגנה על הוראות, הצפנה, מערכות הפעלה, הנדסת תוכנה וניהול אבטחת רשת. בדרך כלל, טכנולוגיית "חומת אש" משמשת בעיקר כדי לבודד את האינטרא-נט הפרטי מהאינטרנט הציבורי.

"חומת אש" הוא מונח חי. למעשה, זהו שילוב של חומרת מחשב ותוכנה הקובע שער אבטחה בין האינטרנט לאינטרא-נט, ובכך מגן על האינטרא-נט מפני משתמשים לא מורשים.

נתב מוסתר פשוט יכול להשלים את עבודת "חומת האש". אם "חומת אש" זו היא נתב רגיל, היא יכולה לשחק רק תפקיד של בידוד. נתבים מוסתרים יכולים גם לחסום תקשורת בין רשתות או מחשבים מארחים ברמת יציאת פרוטוקול האינטרנט, תוך שימוש בתפקיד סינון מסוים. מכיוון שהנתב המוסתר הוא רק שינוי של הפרמטרים של הנתב, יש אנשים שאינם מסווגים אותו כמדד לרמת "חומת האש".

ישנם שני סוגים של "חומות אש" במובן האמיתי, אחד נקרא "חומות אש" סטנדרטיות; השני נקרא שער שואנגג'יה. מערכת "חומת האש" הסטנדרטית כוללת תחנת עבודה של יוניקס עם נתב בכל קצה לאגר. הממשק של נתב אחד הוא העולם החיצון, כלומר, הרשת הציבורית; בעוד שהאחר מחובר לרשת הפנימית. "חומת האש" הסטנדרטית משתמשת בתוכנה מיוחדת ודורשת רמה גבוהה של ניהול, ויש עיכוב מסוים בהעברת המידע. שער שואנגג'יה הוא הרחבה של "חומת האש" הסטנדרטית. שער שואנגג'יה נקרא גם מארח מעוז או שער שכבת יישום. זוהי מערכת אחת, אך היא יכולה להשלים את כל הפונקציות של "חומת האש" הסטנדרטית בו זמנית. היתרון הוא שהוא יכול להפעיל יישומים מורכבים יותר תוך מניעת כל חיבור ישיר בין האינטרנט למערכת הפנימית, להבטיח כי מנות נתונים לא יוכלו להגיע ישירות לרשת הפנימית מהרשת החיצונית, ולהיפך.

עם התקדמות טכנולוגיית "חומת האש", התפתחו שתי תצורות "חומת אש" על בסיס שערי שואנגג'יה, האחת היא שער מארח מוסתר, והשנייה היא שער חכם מוסתר (רשת משנה מוסתרת). שערים מארחים מוסתרים עשויים להיות כעת תצורת "חומת אש" נפוצה. כפי שהשם מרמז, תצורה זו מסתירה את הנתב מצד אחד ומתקינה מארח מעוז בין האינטרנט לאינטרא-נט מצד שני. מחשב המארח של המעוז מותקן באינטרא-נט. באמצעות התצורה של הנתב, מארח המעוז הופך למערכת היחידה עבור האינטרא-נט לקיים תקשורת עם האינטרנט. כיום, "חומת האש" עם הטכנולוגיה המורכבת ביותר ורמת האבטחה הגבוהה ביותר היא שער חכם מוסתר. השער החכם המוסתר כביכול הוא להסתיר את השער מאחורי המערכת הציבורית. זוהי המערכת היחידה שמשתמשי אינטרנט יכולים לראות. כל פונקציות האינטרנט מתבצעות באמצעות תוכנת הגנה זו המוסתרת מאחורי המערכת הציבורית. באופן כללי, סוג זה של "חומת אש" הוא הסיכוי הנמוך ביותר להיהרס.

טכנולוגיית האבטחה המשמשת בשילוב עם "חומת האש" היא גם טכנולוגיית הצפנת נתונים. טכנולוגיית הצפנת נתונים היא אחד האמצעים הטכניים העיקריים המשמשים לשיפור האבטחה והסודיות של מערכות מידע ונתונים, ולמנוע השמדת נתונים סודיים על ידי החוץ. עם התפתחות טכנולוגיית המידע, אבטחת הרשת וסודיות המידע משכו תשומת לב גוברת. בנוסף לחיזוק ההגנה על אבטחת מידע מההיבטים המשפטיים והניהוליים, מדינות שונות נקטו אמצעים טכניים הן בהיבט התוכנה והן בהיבט החומרה כדי לקדם פיתוח מתמשך של טכנולוגיית הצפנת נתונים וטכנולוגיית הגנה פיזית. על פי פונקציות שונות, טכנולוגיות הצפנת נתונים מחולקות בעיקר לארבעה סוגים: העברת נתונים, אחסון נתונים, אימות תקינות נתונים וטכנולוגיות ניהול מפתחות.

טכנולוגיה נוספת הקשורה קשר הדוק לטכנולוגיית הצפנת נתונים היא טכנולוגיית כרטיס חכם. מה שמכונה כרטיס חכם הוא סוג של מדיה מרכזית, בדרך כלל כמו כרטיס אשראי, מוחזק על ידי משתמש מורשה שהוקצתה סיסמה או סיסמה על ידי המשתמש. הסיסמה תואמת לסיסמה הרשומה בשרת הרשת הפנימי. כאשר נעשה שימוש בתכונת הסיסמה והזהות יחד, ביצועי האבטחה של הכרטיס החכם עדיין יעילים למדי.

לאמצעי זהירות אלה של אבטחת רשת והגנה על נתונים יש מגבלות מסוימות, ולא בטוח יותר, כך אמין יותר. לכן, כאשר בוחנים אם אינטרא-נט בטוח, אין צורך רק לשקול את אמצעיו, אלא חשוב מכך, את הצעדים השונים הננקטים ברשת, כולל לא רק הגנות פיזיות, אלא גם איכות כוח אדם וגורמים "רכים" אחרים. להעריך, ולהסיק מסקנות על בטיחות.


שלח החקירה