مقاله رمزنگاری word

مقاله رمزنگاری word

مقاله رمزنگاری word

مقاله-رمزنگاری-wordلینک دانلود و خرید پایین توضیحات
دسته بندی : وورد
نوع فایل :  word (..doc) ( قابل ویرایش و آماده پرینت )
تعداد صفحه : ۳۸ صفحه

 قسمتی از متن word (..doc) : 
 

‏۲
‏امنیت در پایگاههای داده ای (سرور)
‏مقدمه
‏با گسترش استفاده از تکنولوژی وب و توسعه برنامه‏‌ها‏یی که برای کارکرد درین بستر تولید میشوند مباحث مربوط به امنیت پایگاههای داده ای بعد جدیدتری پیدا کرده اند. هر چند از آغاز پیداش پایگاههای داده همواره امنیت و تامین آن یک دغدغه مهم و پیاده سازی مناسب‏ ‏ و کارای آن یک خصوصیت بنیادی در پایگاههای داده بوده است اما بهر روی بحث امنیت (Security‏)همواره در سایه مقولاتی همچون عملکرد مناسب (Functionality‏) ، کارایی (Performance‏) و قابلیت اطمینان (Reliability‏) قرار میگرفت. به عبارتی هنوز هم چندان عجیب نیست اگر ببینیم یک برنامه رده سازمانی (Enterprise Level‏) با تعداد زیادی Client‏ بدون هیچگونه ملاحظه امنیتی تولید شده و مورد استفاده باشد. حتی میتوان درین زمینه مثالهای جالبتری یافت. اغلب برنامه‏‌ها‏ی Client-Server‏ با نام کاربری  sa‏(System Administrator‏) به پایگاههای داده متصل میشوند. از دید امنیتی این مطلب یک فاجعه محسوب میشود. هیچ تغییر و یا خرابکاری ای قابل ردیابی نیست، همه کاربران به همه اطلاعات دسترسی دارند و الی آخر.
‏آنچه ذکر شد ، در واقع تصویری از وضعیت جاری بود، که باید از دو منظر نگریسته شود: عدم وجود مکانیزمهای امنیتی مناسب و نیز در صورت وجود چنین مکانیزمهایی عدم بهره گیری صحیح ازانها یا نداشتن سیاست امنیتی مطلوب.
‏این وضعیت شاید در دنیای برنامه‏‌ها‏ی مبتنی بر تکنولوژی‏‌ها‏ی Mainframe‏ یا Client-Server‏ قابل تحمل بود اما در شرایط فعلی که برنامه‏‌ها‏ با سرعت زیادی به سمت بهره گیری از بستر وب میروند ادامه این روند فاجعه بار است. در حال حاضر دیگر کاربران یک برنامه به صورت بالقوه تنها کارمندان یک سازمان نیستند. هر فردی میتواند به سادگی باز کردن یک مرورگر وب به پایگاه داده شما متصل شود و مطمئن باشید اگر مکانیزمهای امنیتی را رعایت نکرده باشید ، حذف تمامی داده
‏۲
‏‌ها‏ی شما حتس از عهده یک نفوذگر عادی هم بر‏ می‌‏آید.
‏اجازه دهید یک فرض اساسی را مطرح کنیم. مدیران IT‏ یک سازمان بر دو دسته اند: مدیران نوگرایی که به صورت داوطلبانه سازمان را به سمت ارائه خدمات عمومی و گسترده هدایت میکنند و به همین دلیل تکنولوژی وب را به عنوان تنها بستر موجود برای ارائه این خدمات میپذیرند و مدیران سنتی محافظه کاری که قابلیت اطمینان و کارایی سیستم جاری را تحت هیچ شرایطی حاضر نیستند در معرض خطر قرار دهند. وب از نظر این گروه دوم کماکان یک تکنولوژی مشکوک غیر قابل اطمینان است. در واقع دلایل فنی این گروه دوم هنوز هم چشمگیر و قابل اعتناست، به خصوص گروهی که از mainframe‏‌ها‏ صحبت میکنند. قابلیت اطمینان ۰.۹۹۹۹۹ هنوز هم در دنیای غیر Mainframe‏ ‏ یک رویاست.‏ ‏
‏زمانی که بحث امنیت در بستر وب مطرح میشود به صورت عمده سه جزء زیر مد نظر است:
‏امنیت سرور(Server Security‏)‏
‏امنیت در تصدیق اعتبار(Authentication Security‏)‏
‏امنیت محاوره(Session Security‏)‏

 

دانلود فایل

 

0
افکار شما را دوست داریم، لطفا نظر دهید.x