تبليغاتX
:: یک زندگی بی خاطره ::

یک زندگی بی خاطره

"میخوام عاشق نشی"



 

دنیای کامپیوتر و ارتباطات,وارد کردن نام کاربری,کامپیوتر و ارتباطات,تجهیزات ماهواره ای,دسترسی به اطلاعات,قابلیت ارسال پیام,شرکت پارس آنلاین,هاستینگ در ایران,امنیت شبکه ای,به روز رسانی,فایل های بد,دنیای کامپیوتر,تهدیدات امنیتی,تجهیزات امنیتی,تحلیل اطلاعات,وجود دیتاسنتر,امنیت اطلاعات,موانع امنیتی,مسائل امنیتی,شبکه اینترنت,کنترل دسترسی,تامین امنیت,پارس آنلاین,مراکز داده,امنیت شبکه,ارسال پیام,فایروال ها,نام کاربری,کپی برداری,دیتا سنتر,حفظ امنیت,شرکت پارس,بحث امنیت,دستگاه ها,شبکه ای,کلید ها,حمله ها,به روز,رمزنگاری,دیتاسنتر,کامپیوتر,ارتباطات,کاربران,شناسایی,اینترنت,ماهواره,اطلاعات,فایروال,هاستینگ,اشتراک,انتقال,ترافیک,بلوتوث,امنیتی,آنلاین,backup,دستگاه,دسترسی,سرورها,برنامه,دروازه,مرکزی,ایران,سیستم,سگمنت,دامنه,سرویس,امنیت,رکورد,دامین,کاربر,شرکت,ایمن,داده,سایت,دیتا,سرعت,ورود,حلقه,هاست,سرور,فایل,شبکه,.com,پیام,توکن,بانک,شوک,کپی,.ir,امن,دیش,idc,sms,رمز,ir,فن,ip مدیر idc شرکت پارس آنلاین: نکته ای را هم لازم می دانم که متذکر شوم که دیدگاه ما نسبت به امنیت باید به روز باشد. متاسفانه این مساله در بسیاری از دیتاسنتر و یا سرور روم هایی که برخی از شرکت های دولتی به صورت مجزا تشکیل داده اند مشاهده می شود. یعنی طی یک بودجه تعدادی سرور خریداری می شود و حتی برخی تجهیزات و یا نرم افرارهای امنیتی را خریداری کرده اند. این مدیران به تجهیزات امنیتی مانند سرور نگاه می کنند که تا زمانی که فن دستگاه کار کند، نیازی به هزینه ندارد ولی در زمینه مسائل امنیتی باید به روز باشیم و بخش زیادی از تجهیزات امنیتی هر روز نیاز به به روز رسانی دارد. سیستمی که امروز ایمن است، فردا حتما امن نیست.
دیتاسنتری ایرانی که امن است
گفت وگو با مدیر idc شرکت پارس آنلاین
یاشار بهمند- دنیای کامپیوتر و ارتباطات
وقتی صحبت از امنیت اطلاعات می شود، به ناچاه نگاه ها متوجه مکان هایی می شود که این مراکز در آنجا نگهداری می شوند. حال اگر این قصد داشته باشیم این اطلاعات را بر روی شبکه اینترنت منتقل کنیم مراکز داده idc خود را نشان خواهد داد و بالطبع حفظ امنیت در این مراکز از اهمیت به سزایی برخوردار خواهد بود. بر این اساس بی ربط ندیدیم اگر در این شماره که به بحث امنیت پرداخته ایم به سراغ یکی از این idcهای ایرانی برویم و از امنیت در آن مکان جویا شویم. در این مصاحبه که در دفتر امامی یکی از مدیران شرکت پارس آنلاین و با حضور ایشان برگزار شد، روبروی ما حسین لطفی، مدیر جوان idc این شرکت نشسته بود، مدیری که در عین جوانی دارای تجربه فنی و مدیریتی بسیار زیاد در این زمینه است.
. مطمئنا بارها به سئوال چرا هاستینگ در ایران پاسخ داده اید، یک بار دیگر به این سئوال از دید امنیتی جواب دهید.
اول باید به این نکته توجه کنیم که ما هر چه شبکه را محدودتر کنیم امنیت بیشتر است، یعنی اگر اطلاعات شما در ایران استفاده می شود، اگر مسیر دسترسی به اطلاعات را محدود به کشور ایران کنیم، چون مسیر کمتر است، و از گره های کمتری رد می شود امنیت بیشتر حفظ می شود. شما در صورتی که در خارج کشور هاست کنید فقط برای وارد کردن نام کاربری و رمز باید این اطلاعات را بر روی بسته ای به خارج کشور بفرستید و خدا می داند که این اطلاعات از چه مسیری می رود و در این مسیر چه اتفاقاتی می تواند برای این اطلاعات بیافتد، اما در صورت وجود دیتاسنتر و شبکه مطمئن داخلی این اطلاعات نیازی به رفت و برگشت به خارج کشور ندارد. مساله دیگر تایید هویت است. بسیاری از حمله ها بخاطر این است که کسی خودش را به جای شما جا می کند و بارها دامنه های .com بسیاری به همین علت از دست کاربران خارج شده است ولی همین حمله ها بر روی دامین .ir یا اتفاق نمی افتد و یا در صورت وقوع با مراجعه حضوری به سرعت قابل رفع شدن است.
این مساله بارها در مساله هاستینگ رخ می دهد و به راحتی در ایران برای مشتری ایرانی قابل پیگیری است. نکته دیگر اینکه همه هاستینگ هایی که در خارج کشور وجود دارد، پیشرفته نیست، دارای محیط مناسب برای هاستینگ نیست، شاید بسیاری مسائل امنیتی در آنجا رعایت نمی شود. امروزه به خاطر مسائل تحریم بسیاری از هاستینگ هایی به ایران سرویس می دهند در کشور خودشان جزو بهترین ها نیستند و حتی برخی از آنها خدمات خود را به قیمت های ارزان تری ارائه می کنند و این برای مشتری ایرانی جذاب است در صورتی که مسائل امنیتی در آنها رعایت نمی شود، اما شما می توانید به راحتی با دیتاسنتر پارس آنلاین آشنا شوید. ساختمان این مجموعه را که اصولا فقط به این منظور طراحی شده را ببینید، با تدابیر به کار رفته امنیتی و تجهیزات مورد استفاده در آن آشنا شوید و ... .
. نقش مراکز داده در امنیت چیست؟
در جواب سئوال شما من باید نکته ای را خدمتتان عرض کنم. ما امروزه با بسیاری سازمان ها در حال فرهنگ سازی هستیم که مزایای هاستینگ در داخل کشور را به آنها توضیح دهیم. در مورد خصوصی ها این انتخاب بین ایران و خارج است و در بین دولتی ها که موظف شده اند در داخل کشور هاست کنند، هم 2 انتخاب وجود دارد، ساختن یک دیتاسنتر و یا استفاده از دیتاسنترهای موجود در کشور. در جریان این فرهنگ سازی متوجه شده ایم که تقسیم وظایف در زمینه امنیتی به خوبی تبیین نشده و ما در حال حاضر یکی از فعالیت هایی که انجام می دهیم تشریح امنیت و وظیفه هر کدام از عناصر در آن است. در بحث امنیت هر روزه می بینیم که سردمداران امنیتی دنیا هر روزه مورد آسیب قرار می گیرند و این نشان دهنده این است که امنیت صد درصدی وجود ندارد ولی ما تلاش می کنیم اقداماتی که خود انجام داده ایم و مزایای هاستینگ در داخل را توضیح دهیم و به آنها بگوییم در این بخشی که وظیفه امنیت بر عهده ماست، تا چه میزان کارآیی دارد. بخشی از تامین امنیت بر عهده شبکه حامل اطلاعات و بخشی دیگر بر عهده فرد استفاده کننده از آن اطلاعات است.
اگر کار صد درصد توسط دیتاسنتر انجام شود، یعنی پیاده سازی، اجرا و نگهداری توسط دیتاسنتر است و مشتری فقط کاربر است، سهم عظیمی از امنیت بر عهده دیتاسنتر است. اما اگر دیتاسنتر فقط فضا را در اختیار مشتری قرار دهد، و مواردی چون collocate داشته باشیم، در این صورت امنیت آن بیشتر بر عهده مشتری خواهد بود. اما در این صورت هم ما مشتری را تنها نمی گذاریم. ما تجربه خودمان را در این صورت در اختیار مشتریانمان می گذاریم و به نحوی آنها را مورد پشتیبانی فنی قرار می دهیم. به نحوی که برخی از قطعات فنی که در پارس آنلاین وجود دارد تمامی دیتاهای موجود را مورد پشتیبانی قرار می دهد در صورتی که اجرا و راه اندازی این دستگاه ها به صورت منفرد هزینه بسیار گزافی را بر مشتری تحمیل می کند.
نکته ای را هم لازم می دانم که متذکر شوم که دیدگاه ما نسبت به امنیت باید به روز باشد. متاسفانه این مساله در بسیاری از دیتاسنتر و یا سرور روم هایی که برخی از شرکت های دولتی به صورت مجزا تشکیل داده اند مشاهده می شود. یعنی طی یک بودجه تعدادی سرور خریداری می شود و حتی برخی تجهیزات و یا نرم افرارهای امنیتی را خریداری کرده اند. این مدیران به تجهیزات امنیتی مانند سرور نگاه می کنند که تا زمانی که فن دستگاه کار کند، نیازی به هزینه ندارد ولی در زمینه مسائل امنیتی باید به روز باشیم و بخش زیادی از تجهیزات امنیتی هر روز نیاز به به روز رسانی دارد. سیستمی که امروز ایمن است، فردا حتما امن نیست.
. حال که جایگاه دیتاسنتر در امنیت مشخص شد، سئوال دیگری پیش می آید: امنیت در یک دیتاسنتر چگونه تامین می گردد؟
ما وقتی از یک دیتاسنتر صحبت می کنیم، 2 بحث مطرح است، امنیت فیزیکی و امنیت شبکه ای. از بحث امنیت فیزیکی آغاز می کنم. ساختمان دیتا سنتر پارس آنلاین با هدف کاربری دیتاسنتر ساخته شده است و با دیدگاه های امنیتی ساخته شده است. در ساخت آن موانع امنیتی پیش بینی شده است. در طراحی آن ما این مساله را پیش بینی کرده ایم که به هر قسمت چه کسانی اجازه تردد دارند و پیش بینی شده که هر کسی نتواند به بخش دیگر وارد شود.
در این ساختمان ما سه منطقه امنیتی داریم و موانع خود ساختمان مانند یک دژ مستحکم منطقه مرکزی را درون خود قرار داده است. منطقه صفر وقتی است که با فرد غیر آشنا طرفیم، مثل وقتی که در سالن آمفی تاتری که در آنجا وجود دارد، برنامه ای در حال اجرا باشد. پرسنل پارس آنلاین اجازه ورود به منطقه 1 را دارند و منطقه 2 که سرورها در آنجا وجود دارند برای بخشی از پرسنل فراهم شده است. جالب اینجاست که این منطقه 7 متر زیر زمین قرار دارد. تازه در آنجا هم منطقه بندی و سگمنت بندی شده است و برای مثال فردی که به تجهیزات ماهواره ای دسترسی دارد، به منطقه دیگر اجازه ورود ندارد. این مساله حتی در بسیاری از دیتاسنترهای مطرح رعایت نشده است. دستگاه کنترل دسترسی را از نوع ایرانی انتخاب کرده ایم اما برنامه ای ویژه برای آن درخواست کرده ایم که مثلا اگر در سایت اتفاقی بیافتد اقداماتی خاص انجام می پذیرد. این دستگاه به صورت sms، بلوتوث و ... قابلیت ارسال پیام به مدیران حراست و مدیران بخش را دارد.
در این دستگاه چینش دروازه ها به صورتی تعریف شده است که کسی که می تواند مثلا به اتاق x دسترسی داشته باشد از درهای 1 و 2 و 3 می تواند رد شود و کسی که به اتاق y امکان دسترسی دارد از درهای 1 و 2 و 4 می تواند رد شود و این فرد امکان رد شدن از در 3 را ندارد و نفر قبلی هم امکان رد شدن از در 4 را ندارد. یا مثلا ملاقات شونده ساعت ملاقات دارد و بیش از آن امکان ماندن در مجموعه را ندارد و بعد از مدتی کارت، کلید دیگر کار نمی کند. مقاومت ساختمان از نکات جالب فیزیکی ساختمان است و تونلی جاذب شوک دورتادور ساختمان کنده شده و ساختمان را بغل کرده است. کاربرد این تونل به این منظور است که اگر شوکی لرزه ای در اطراف ساختمان اتفاق بیافتد، این شوک باید بسیار قوی باشد تا به سازه برسد چون تونل جاذب شوک بخش زیادی از قدرت آن شوک را به خود جذب می کند و مانع صدمه دیدن ساختمان می شود. سازه ضد زلزله هم طراحی شده است.
البته ساختمان به قدری مقاوم طراحی شده است که توان تحمل دیش 7 متری که در پشت بام مجموعه قرار است نصب شود را داشته باشد. در بخش امنیت فیزیکی ساختمان موانع شما می توانند در 2 نوع نظارتی و حفاظتی باشند، در این دیتاسنتر حتی از پیشرفته ترین ابزار حفاظتی با نام ایرلاک هم استفاده شده است. این ابزار به جز این که بدون حضور مامور امنیتی شما را از لحاظ وسایل چک می کند، از لحاظ وزنی هم شما را چک می کند تا مبادا قطعه ای با خود به بیرون برده باشید.
. بخش دیگر امنیت، امنیت شبکه ای است، پارس آنلاین چه تمهیداتی برای این بخش سنجیده است؟
امنیت در بخش شبکه ای هم 2 قسمت است. یک بخش بخش تحلیل اطلاعات و دیگری فایروال ها. یک فایروال موجود بی شعوری است که ترافیک ها را به 2 بخش محدود و آزاد غربال می کند. اما همین ترافیک های آزاد هستند که سر سیستم بلا می آورند. باید شما خوب و بد ترافیک را مشخص کنید. یک گاری را که وارد یک شهر می شود برای شما مثال می زنم، شما صد تا هم دروازه برای این شهر در نظر بگیرید، تا کسی محصول داخل گاری را زیر و رو نکند این گاری به راحتی از تمام دروازه ها عبور می کند. شما باید در جایی داخل بسته ها را تحلیل کنید. در بسیاری موارد شما چند دروازه می گذارید به علت اینکه اگر یکی تعدادی از فایل های بد را تشخیص داد، دیگری بقیه را مجددا بررسی کند و تعداد دیگری را تشخیص دهد. یک بار دیگر اشاره می کنم اینها مربوط به فایل هایی هستند که برچسب دارند و هنوز بسیاری از تهدیدات امنیتی به عنوان فایل آزاد وارد شده اند.
اطلاعات وارد دیتاسنتر ما که می شود از چند مرحله غربال (فایروال) رد می شود که این تعداد مراحل بستگی به اهمیت اطلاعات و نحوه مشتری و قرارداد فی مابین دارد. بعد بسته اطلاعاتی وارد بلوکی می شود که داخل بسته ها را باز می کند و این دیوایس اطلاعات را تحلیل می کند. این دیوایس ها به ips و ids معروف هستند. مثلا یکی از روش های کار این دستگاه نمره دهی است. یعنی به یک بسته و یا یک ip بسته به رفتاری که انجام می دهد نمره داده می شود و به واسطه دریافت نمره های منفی حلقه محاصره تنگ تر می شود. جالب است بدانید که یک 24 ساعت یکی از ipsها حدود 1 میلیون تحدید امنیتی از بین حدود 685 میلیون بسته وارد شده به دیتاسنتر ما را شناسایی می کند و اینگونه نیست که ما اینجا نشسته باشیم و بی کار باشیم. بعضی از دستگاه های ما در روز بارها باید به روز رسانی شوند تا اطلاعات روز، حمله های روز را داشته باشند تا بتوانند در مقابل آنها مقاومت نمایند.
. خوب با همین فایروال و ips امنیت شبکه تامین شد، یعنی دستگاه های دیگری هم دارید؟
خیر تازه اطلاعات جدا شدند. شما برای انتقال بعضی اطلاعات نیاز به رمزنگاری دارید، پس دستگاه رمزنگار نیاز دارید. یک سری سیستم های تایید هویت نساز دارید که برای این کار به کلید ها و توکن ها نیاز دارید. یک سری نمونه گیر از بسته نیاز دارید. برای جرم شناسی نیاز به یک سری کپی برداری و رکورد کردن از اطلاعات دارید. یکی از بلوک ها هم برای تحلیل داده های drop شده است. و یا سیستم هایی که برای کنترل و پیدا کردن وجه اشتراک تحدیدات امنیتی کاربرد دارند. تمام اتفاقات تا اینجا برای این است که اتفاقی نیافتد، حالا اگر افتاد چه کارهایی می توانید انجام دهید. برای این مرحله مثلا backup گیری را داریم، اما وقتی شما اطلاعات یک بانک و یا بیمه را دارید، backup یعنی اطلاعات روز قبل و یا حتی ساعت قبل که این یعنی فاجعه. ما برای این کار به سراغ راه حل ها و امکاناتی رفتیم که بتوانیم اطلاعات فقط آن ناحیه آسیب دیده را بازگردانیم که داستان آن هم مفصل است و در حوصله این مصاحبه نمی گنجد.
. با تشکر از زمانی که برای ما اختصاص دادید.

     
منبع :اخبار فناوری اطلاعات     تاریخ : 25  شهریور   1387    شاخه : اینترنت

زیرساخت توان جلوگیری از قاچاق مکالمه را ندارد

وزیر ارتباطات و فناوری اطلاعات,ارتباطات و فناوری اطلاعات کشور,هیئت مدیره شرکت مخابرات ایران,رئیس هیئت مدیره شرکت مخابرات,اپراتورهای تلفن همراه کشور,ارتباطات و فناوری اطلاعات,هیئت مدیره شرکت مخابرات,وزیر ارتباطات و فناوری,لایحه جرایم رایانه ای,قانون جرایم رایانه ای,شبکه تلفن همراه کشور,شبکه تلفن ثابت کشور,شرکت ارتباطات زیرساخت,اپراتورهای تلفن همراه,ترمینیشن و اورجینیشن,اپراتورهای تلفن ثابت,علیرضا قلمبر دزفولی,فناوری اطلاعات کشور,شبکه مخابراتی کشور,قانون جرایم رایانه,لایحه جرایم رایانه,شرکت مخابرات ایران,شبکه مخابرات کشور,ارتباطات و فناوری,فناوری اطلاعات,تلفن همراه کشور,جرایم رایانه ای,شبکه تلفن همراه,شبکه ایرانسل,تلفن ثابت کشور,شبکه تلفن ثابت,امنیت شبکه ای,شرکت های voip,تلفن همراه,ارتباطات زیرساخت,مدیرعامل ایرانسل,ترافیک ترمینیشن,اپراتورهای تلفن,قاچاق مخابراتی,وزارت ارتباطات,ترافیک مکالمه,شبکه مخابراتی,مخابرات ایران,شرکت ارتباطات,وزیر ارتباطات,علیرضا قلمبر,قلمبر دزفولی,مخابرات کشور,محمد سلیمانی,اپراتور کشور,شرکت زیرساخت,جرایم رایانه,شبکه مخابرات,شرکت مخابرات,استان تهران,پروانه voip,وفا غفاریان,سوء استفاده,ریسک پذیری,همراه کشور,امنیت شبکه,عصر ارتباط,امنیت ملی,ایرانسل,تلفن ثابت,رایانه ای,شبکه تلفن,سیم کارت,شبکه ای,اورجینیشن,اپراتورها,مخابراتی,اپراتوری,ترمینیشن,ارتباطات,سلیمانی,غفاریان,ترمینیت,زیرساخت,اطلاعات,اپراتور,مخابرات,ارتباط,ترافیک,فناوری,مکالمه,امنیتی,رایانه,تهران,ایران,تعرفه,تراشه,سرویس,امنیت,همراه,شرکت,مجلس,عامل,ریسک,دولت,هاست,لینک,سیار,voip,تلفن,شبکه پیش از آنکه سه شرکت تراشه سبز، ضحی کیش و پیشگامان کویر در مزایده شرکت ارتباطات زیرساخت عنوان دارندگان پروانه voip کشور را یدک بکشند، انگشت اتهام هرگونه ترمینیشن در شبکه مخابراتی کشور به سمت اپراتورهای تلفن ثابت و سیار خصوصی و دولتی بود اما پس از مشخص شدن فعالان آن اینک این بار از دوش اپراتورها برداشته شده و تنها مسئول آن شرکت ارتباطات زیرساخت است.
به گزارش عصر ارتباط، شرکت های voip که به گفته خودشان به دلیل حجم بالای ترافیک قاچاق در آستانه فعالیت، در شرف ورشکستگی قرار دارند، طبق پروانه مجوز فعالیت ترمینیشن و اورجینیشن را دارند و باید ماهانه یک میلیارد تومان بابت آن به شرکت ارتباطات زیرساخت بپردازند که به دلیل حجم بالای ترافیکی که از سوی قاچاقچیان صورت می گیرد، مجموع درآمدهایشان هم اکنون به یک میلیارد تومان نمی رسد تا بتوانند از عهده پرداختی خود به شرکت زیرساخت بربیایند.
در واقع مابه التفاوت قیمت های ارائه شده از سوی این شرکت ها و قاچاقچیان، دلیل اصلی ارسال ترافیک مکالمه به سمت قاچاقچیان است که در نهایت سر این سه شرکت از این محل بی کلاه می ماند.
درحال حاضر هرگونه ترمینیشن روی شبکه تلفن ثابت کشور از سوی قاچاقچیان بین 1 تا 5/1 سنت، روی شبکه تلفن همراه شش سنت و در شبکه تلفن ثابت استان تهران نیز بین سه تا چهار سنت با میزان تعرفه عرضه شده از سوی سه پیمانکار شرکت زیرساخت تفاوت قیمت دارد.
اگرچه آمار رسمی از میزان ترمینیشن روی شبکه مخابرات کشور وجود ندارد، اما تخمین زده می شود میزان ترافیک قاچاق مکالمه کشور در هر ماه به دو تا چهار میلیارد دقیقه می رسد و زنجیره قیمت تمام شده بازار قاچاق به دلیل اینکه حق دولت را نمی پردازند، هزینه ای برای آنها ندارد.
درحال حاضر ترمینیشن روی شبکه تلفن همراه دقیقه ای 12 سنت و 7/5 سنت روی شبکه تلفن ثابت از سوی سه شرکت پیمانکار عرضه می شود که شش سنت با تعرفه قاچاقچیان متفاوت است و موجب می شود تا دو سوم ترافیک ترمینیشن کشور روی شبکه تلفن همراه از سوی قاچاقچیان صورت گیرد.
پیمانکاران voip زیرساخت مدعی هستند که از مجموع 70 درصد فعالیت مجاز خود روی ترمینیشن حداکثر قادر به کسب 40 درصد درآمد روی این سرویس هستند و مابقی آن نصیب قاچاقچیان می شود.
این سه شرکت طبق مجوز باید 30 درصد فعالیت خود را به اورجینیشن اختصاص دهند که شبکه آن وصل نیست و در دعوای میان شرکت مخابرات و زیرساخت، استان ها لینک مورد نیاز را در اختیار این سه شرکت قرار نمی دهند.
این موضوع این روزها به محل مناقشه میان وزارت ارتباطات، شرکت مخابرات ایران و ایرانسل نیز تبدیل شده به طوریکه هشدار محمد سلیمانی- وزیر ارتباطات و فناوری اطلاعات کشور- درباره مخاطرات قاچاق مخابراتی در شبکه ایرانسل نیز با واکنش جدی مسئولان هر دو اپراتور کشور مواجه شد و وفا غفاریان- رئیس هیئت مدیره شرکت مخابرات ایران- درخصوص قاچاق مکالمه در شبکه تلفن همراه کشور؛ گفت: ترمینیشن به اپراتورها ربطی ندارد و چون نمی توانند کنترلی هم روی آن داشته باشد، چیزی متوجه آنها نیست.
او افزود: قاچاقچیان مکالمه همیشه به سمت اپراتوری می روند که سیم کارت ارزان تری را عرضه می کند و پس از آن به دلیل هزینه بالای استفاده از سیم کارت، آن را معدوم می کنند.
به گفته وی، ترمینیشن علاوه بر شبکه اپراتورهای تلفن همراه کشور در شبکه تلفن ثابت نیز وجود دارد و کنترل آن بر عهده شرکت ارتباطات زیرساخت است و باید با متخلفان برخورد کند.
علیرضا قلمبر دزفولی- مدیرعامل ایرانسل- نیز در پاسخ به این موضوع، گفت: ایرانسل هیچگونه ترمینیشنی روی شبکه خود انجام نمی دهد و اساسا انجام ترمینیشن توسط این اپراتور از لحاظ فنی ممکن نیست و بدین ترتیب دو اپراتور بزرگ کشور از این بابت از خود سلب مسئولیت کردند.
درحالیکه گفته می شود ترمینیشن از سوی مشترکان صورت می گیرد و انگشت اتهام به سمت آنهاست، کارشناسان امر معتقدند مشترکان از نظر تکنولوژیکی و فنی قادر به انجام این حجم قاچاق مکالمه نیستند و اپراتورها خود در این عرصه گام برداشته اند تا با امکانات و فضایی که در اختیار دارند، سود سرشاری را به جیب بزنند.
گرچه به دلیل مباحث امنیتی و اقتصادی پیمانکاران voip انتخاب شدند تا شاید این بازار سامانی یابد اما باز هم این کار به صورت قاچاق ادامه دارد و گفته می شود اپراتورها بین 40 تا 50 میلیون دقیقه در ماه روی شبکه تلفن همراه ترمینیت می کنند.
در این بین، شرکت ارتباطات زیرساخت وظیفه دارد تا ساز و کاری به منظور برخورد با متخلفان قاچاق مکالمه بیندیشد تا علاوه بر جلوگیری از متضرر شدن پیمانکاران خود و سوء استفاده قاچاقچیان، هرگونه ترمینیشن و اورجینیشن در ایران قانونمند شود تا جلوی ضرر و زیان های ناشی از آن گرفته شود.
نبود امنیت شبکه ای که روی voip صورت می گیرد موجب شده است تا بسیاری از فعالیت های غیرقانونی و ضد امنیت ملی نیز از این محل صورت گیرد که ضررهای وارده به کشور از این محل به طور قطع جبران ناپذیر خواهد بود.
درحال حاضر قانون ممنوعیت ترمینیت در شورای نگهبان معطل قانون جرایم رایانه ای است که سال هاست در راهروهای مجلس بلاتکلیف مانده ، تا برای تصویب به صحن علنی مجلس بیاید.
شاید مهمترین عامل بازدارنده ای که می تواند جلوی ترمینیشن در کشور را بگیرد و از محل آن آسیب های اقتصادی و امنیتی به کشور وارد نشود، معرفی آن به عنوان یک جرم در کشور است تا با برچسب جرم بودن آن بازار قاچاق کنترل شود.
در لایحه جرایم رایانه ای نیز یک تا سه سال زندانی برای کسانیکه ترمینیت می کنند دیده شده و ترمینیشن با استفاده از امکانات دولتی نیز سه تا 9 سال زندانی به دنبال دارد که در صورت تصویب آن به عنوان جرم و سوء سابقه برای افراد، ریسک پذیری آن افزیش خواهد یافت.

  
+نوشته شده درشنبه 1388/08/30ساعت 13:32 توسط دریا |

منبع : عصر ارتباط
خطوط آنولوگ معمولی :
منظور از این خطوط همان خطوط تلفنی معمولی می باشد . نرخ انتقال data توسط این خطوط حداکثر 6/33 kb/s می باشد .
t1 : نام خطوط مخابراتی مخصوص است که در آمریکا و کانادا ارایه می شود . بر روی هر خط t1 تعداد 24 خط تلفن معمولی شبیه سازی می شود .
هر خط t1 می تواند حامل 5/1 mb/s پهنای باند باشد .
e1 : نام خطوط مخابراتی مخصوصی است که در اروپا و هم چنین ایران ارائه می شود بر روی هر خط e1 تعداد 30 خط تلفن معمولی شبیه سازی می شود .
هر خط e1 می تواند حامل 2 mb/s پهنای باند باشد . نرخ انتقال data توسط این خطوط جهت مودم های ارائه شده در ایران حداکثر 56 kb/s می باشد .
که البته در صورت فراهم نمودن مودم های سریع تر کاررب می تواند برابر سرعت مودم خود دیتا را دریافت نماید . مشخصه این سیستم پیش شماره متفاوت آنها نسبت به خطوط عادی می باشد .
isdn : اساس طراحی تکنولوژی isdn به اواسط دهد 80 میلادی باز می گردد که بر اساس یک شبکه کاملا دیجیتال پی ریزی شده است . در حقیقت تلاشی برای جایگزین سیستم تلفنی آنالوگ با دیجیتال بود که علاوه بر داده های صوتی ، داده های دیجیتال را به خوبی پشتیبان کند . به این معنی که انتقال صوت در این نوع شبکه ها به صورت دیجیتال می باشد . در این سیستم ، صوت ابتدا به داده های دیجیتال تبدیل شده و سپس انتقال می باید .
isdn به دو شاخه اصلی تقسیم می شود: n-isdn و b-isdn .
b-isdn بر تکنولوژی atm استوار است که شبکه ای با پهنای باند بالا برای انتقال داده می باشد که اکثر backbone های جهان از این نوع شبکه برای انتقال داده استفاده می کنند . (از جمله شبکه دیتای ایران)
نوع دیگر b-isdn با isdn با پهنای باند پایین است که برای استفاده های شخصی طراحی شده است .
در n-isdn دو استاندارد مهم وجود دارد .
bri و pri نوع pri برای ارتباط مراکز تلفن خصوصی (pbx) ها با مراکز تلفن محلی طراحی شده است .
e1 یکی از زیر مجموعه های pri است که امروزه استفاده زیادی دارد . e1 شامل 30 کانال شامل (b-channel) و یک کانال برای سیگنالینگ (d-channel) می باشد که هر کدام 64 kb/s پهنای باند دارند .
بعد از سال 94 میلادی و با توجه به گسترش اینترنت ، از pri isdn ها برای ارتباط isp ها با شبکه pstn استفاده شد که باعث بالا رفتن تقاضا برای این سرویس شد . هم چنان که در ایران نیز isp هایی که خدمات خود را با خطوط e1 ارایه می کنند روز به روز در حال گسترش است .
نوع دیگر isdn ، bri است (نوعی که در کیش از آن استفاده می شده) که برای کاربران نهایی طراحی شده است . این استاندارد دو کانال حامل 64 kb/s و یک کانال برای سیگنالینگ با پهنای باند 16 kb/s را در اختیار مشترک قرار می دهد .
این پهنای باند در اواسط دهه 80 میلادی که اینترنت کاربران مخصوصی داشت و سرویس های امروزی همچون voip ، http ، multimedia و . . . به وجود نیامده بود ، مورد نیاز نبود هم چنین برای مشترکین عادی تلفن نیز وجود یک ارتباط کاملا دیجیتال چندان تفاوتی با سیستم های آنالوگ فعلی نداشت و به همین جهت هزینه های اضافی برای این سرویس از سوی کاربران بی دلیل بود و به همین جهت از این تکنولوژی استقبال چندانی نشد .
تنها در اویل دهه 90 بود که برای مدت کوتاهی مشترکین isdn افزایش یافتند . پس از سال 95 نیز با وجود تکنولوژی هایی با سرعت های بسیار بالاتر مانند adsl که سرعتی حدود 8 mb/s برای دریافت و 640 kb/s را برای دریافت با هزینه کمتر از isdn در اختیار مشترکین قرار می دهد، انتخاب isdn از سوی کاربران عاقلانه نبود .

+نوشته شده درشنبه 1388/08/30ساعت 13:28 توسط دریا |

ارسال پیام های کوتاه متنی,ارسال پیام های کوتاه,ارسال و دریافت پیام,پیام های کوتاه متنی,سیستم های مخابراتی,امکان ارسال پیام,سیستم پیام کوتاه,تلفن های معمولی,شبکه تلفن ثابت,پیام های کوتاه,موسسه استاندارد,برقراری ارتباط,استاندارد etsi,انتقال اطلاعات,ارسال اطلاعات,بایت اطلاعات,ارائه سرویس,دریافت پیام,لایه فیزیکی,سرویس دهنده,پیام کوتاه,ارسال پیام,سیستم پیام,اجزا شبکه,تلفن ثابت,شبکه تلفن,شبکه PSTN,مرکز smsc,پیام SMS,extension,سیگنالینگ,مخابراتی,Transfer,اطلاعات,کاراکتر,gateway,انتقال,ارتباط,ساپورت,پروتکل,موبایل,submit,دستگاه,آلمان,ایران,voice,سیستم,سرویس,آرایه,Layer,phone,کدینگ,email,امنیت,دومین,شرکت,متنی,تماس,داده,پیام,شبکه,etsi,pstn,تلفن,Data,بایت,فریم,دیتا,isdn,smsc,لینک,text,Band,sms,gsm,FSK,fax,DLL,sc,en,T1 نیازهای فنی برای ارائه SMS در تلفن ثابت
پیام کوتاه یکی از سرویس های تعریف شده در استانداردهای GSM است که توسط موسسه استاندارد اروپایی ETSI معرفی شده است. این سرویس در استاندارد 03.40 از سری استانداردهای ETSI توصیف شده است. بنابراین تولیدکنندگان سیستم های مخابراتی برای ارسال پیام های کوتاه متنی از یک موبایل به موبایل دیگر باید سیستم های خود را طبق این استانداردها پیاده سازی کنند. این پیام ها بسته به نوع کدینگ آن می توانند حداکثر شامل 140 یا 160 بایت اطلاعات باشند.
در شبکه ثابت PSTN/ISDN ارسل و دریافت پیام از SMSC طبق استاندارد ETSi ES 201912 پایه ریزی شده است. این سرویس در سال 2002 دارای 3 میلیون مشترک در کشور آلمان توسط یکی از شرکت های سرویس دهنده به نام MATERNA بود. این شرکت با ارائه سرویس های Gateway متنوع، متن های SMS را به Email، Fax و Voice (Text to Speech) تبدیل می کند، که بدین صورت مشترکان را قادر می کند که پیام هایشان را به Emil و دستگاه Fax و تلفن های معمولی (non-SMS Phone) ارسال کنند. از آنجایی که راه اندازی سیستم پیام کوتاه در شبکه تلفن ثابت در ایران اخیرا مورد توجه قرار گرفته است خلاصه ای از مقاله پیمان بصیری در این مورد منتشر می شود.
ارسال و دریافت پیام کوتاه در شبکه تلفن ثابت با استفاده از دو پروتکل استاندارد ETSI ES 201 912 انجام می شود و در هر دو پروتکل لایه های استفاده شده جهت ارسال اطلاعات SMS بین تجهیزات ترمینال انتهایی (SMTE) متصل به PSTN و مرکز SMSC تفاوت هایی دارد که استفاده از هر یک از این دو پروتکل بستگی به ارائه کننده سرویس دارد.
برای برقراری و حفظ کردن یک ارتباط بین SM-TE و SM-SC هر قسمت نیاز به یک پروتکل کنترلی تماس دارند که شامل Protocol1 و Protocol 2 در انتقال پیام در شبکه PSTN می شود.
پروتکل 1
این پروتکل بر مبنای سازگاری با پروتکل GSM تعریف شده لایه ترانسفر استفاده شده در این پروتکل به منظور سازگاری با سیستم GSM و ماندگار بودن با آن از لایه ترانسفر GSM موبایل پیروی و هماهنگی می کند. بدین ترتیب قادر است با پیشرفت های بیشتر GSM بدون نیاز به تغییری در این پروتکل در شبکه PSTN به خوبی عمل کند. بنابراین:
لایه انتقال استفاده شده در این پروتکل همان ویژگی های استانداردهای GSM را دارد که در استانداردهای ETSI و TS 123040 وTS 124011 تشریح شده اند و لایه فیزیکی در استاندارد en300659-2 در مورد چگونگی ارسال FSK و در ES 200788-2 در مورد چگونگی دریافت FSK شرح مفصل داده است.
لایه فیزیکی ارائه دهنده سرویس به لایه Data Link است که با استفاده از آن امکان ارسال پیام در Data Link را از طریق Voice Band فراهم می کند. تمامی سیگنالینگ های بین SM-TE و SM-SC از طریق یک مسیر bi-directional-half duplex Voice به صورت مدلاسیون 1200 FSK انتقال می یابند. پس از اینکه یک تماس توسط SM-TE برقرار شد و SM-SC به آن پاسخ داد، اولین فریم FSK (پیام برقراری ارتباط SMS) از SM-SC به SM-TE فرستاده می شود و در دومین فریم SM-TE پاسخ می دهد که اطلاعات پیام را ارسال کند.
برای اطمینان از اینکه تمام اجزا شبکه که درگیر انتقال اطلاعات FSK هستند به درستی انتقال را انجام دهند یک مینیمم زمان delay time (T10) بین پذیرش تماس و اولین فریم FSK باید در نظر گرفته شود.
لایه دیتا لینک، ارائه دهنده یک سرویس به SM-TL است که آن را قادر می کند پیام ها را ارسال و دریافت کند. SM-DLL مسئول تهیه bit error detection و مسئول time اجزا موجود است. حداکثر قابلیت حمل یک پیام (Pay Load) در DLL برابر است با ماکزیمم طول پیام لایه انتقال که برابر است با 176 بایت. در آینده و برای انتقال پیام های بیشتر از 176 بایت، لایه دیتا لینک باید این پیام ها را توسط مکانیزم extension bit به segmentهای متعدد تا 39015 کاراکتر قطعه قطعه کند.
به دلیل half duplex بودن انتقال در لایه فیزیکی هر پیام SMS-SUBMIT، SMS-DELIVER، SMS-COMMAND و SMS-STATUS-REPORT باید درگیرنده Confirm شود. یک شرح کامل از انتقال پیام ها و ساختار داخلی از Transfer layer در AnnexA این استاندارد آمده است.
پروتکل 2
در این قسمت برقراری ارتباط و ارسال و دریافت SMS در لایه های پروتکل 2 توضیح داده خواهد شد. لایه انتقال (TL) در پروتکل 2 شامل یک سری پارامترهایی است که ویژگی های مربوط به PSTN/ISDN را ساپورت می کند و کاری به استانداردهای GSM ندارد. این لایه انتقال نیز همانند پروتکل 1 به صورت open بوده تا در آینده با اضافه کردن پارامترهای جدید قابل توسعه باشد. لایه Data Link امنیت لازم را جهت ارسال و دریافت لایه انتقال فراهم می کند. ارسال مجدد پیام هایی که شامل Error شده اند و یا از بین رفته اند وظیفه این لایه است. لایه فیزیکی نیز همانند پروتکل 1 عمل می کند.
برای برقراری ارتباط بین SM-SC و SM-TE در ابتدا SM-TE خط را Seize می کند و شماره مرکز SM-SC را به طریق پالس یا تون شماره گیری می کند. پس از اینکه تماس توسط SMSC پاسخ داده شد ارتباط آمادگی ارسال SMS را بین SMSC و SM-TE دارد. در این هنگام SMSC با فرستادن پیغام DLL-SMS-EST ارسال را آغاز می کند.

+نوشته شده درشنبه 1388/08/30ساعت 13:25 توسط دریا |

وزارت ارتباطات و فناوری اطلاعات,ارتباطات و فناوری اطلاعات,شبکه گسترده فیبرنوری کشور,وزارت ارتباطات و فناوری,امکان برقراری ارتباطات,شرکت ارتباطات زیرساخت,امکان برقراری ارتباط,شبکه گسترده فیبرنوری,اتصال شبکه فیبرنوری,فیبرنوری بین المللی,شبکه فناوری اطلاعات,توسعه شبکه فیبرنوری,شرکت مخابرات ایران,شبکه کابل فیبرنوری,شبکه مادر مخابراتی,اجرای پروژه فالکون,ارتباطات بین الملل,مرکز ارتباطی منطقه,ارتباطات و فناوری,حریم مسیرهای شبکه,فیبرنوری بین شهری,مجلس شورای اسلامی,شبکه انتقال کشور,کارت هوشمند سوخت,تصویر و دیتا,sdh و dwdm,بانکداری الکترونیکی,بهداشت الکترونیکی,کارشناسان مخابرات,برقراری ارتباطات,تجارت الکترونیکی,ارتباطات زیرساخت,آموزش الکترونیکی,ترانزیت ارتباطات,دولت الکترونیکی,برقراری ارتباط,وزارت ارتباطات,ارتباط اینترنت,پروژه فیبرنوری,فیبرنوری ایران,اتصال فیبرنوری,مراکز مخابراتی,ارتباط مستقیم ,شبکه فیبرنوری,شبکه مخابراتی,مخابرات ایران,فیبرنوری شهری,وسیله ارتباطی,فیبرنوری کشور,کابل فیبرنوری,خطوط فیبرنوری,شرکت ارتباطات,فیبرنوری شبکه,شبکه زیرساختی,شرکت مخابرات,شبکه یکپارچه,شبکه زیرساخت,هیات وزیران,شبکه گسترده,کابل دریایی,شبکه انتقال,کارت هوشمند,شبکه فناوری,قطع ارتباط,توسعه شبکه,ظرفیت شبکه,عدم دسترسی,اجرای شبکه,اتصال شبکه,شبکه جهانی,فیبر نوری,شبکه مادر,شبکه کابل,کابل کشی,سطح شبکه,شبکه ای,الکترونیکی,ناخواسته,مخابراتی,ارتباطات,فیبرنوری,بانکداری,ارمنستان,عربستان,یکپارچه,مخابرات,اطلاعات,زیرساخت,اینترنت,مکالمات,انتقال,ارتباط,هوشمند,برنامه,فناوری,اختلال,دسترسی,امنیتی,ترکیه,ایران,مالزی,پروژه,سیستم,تصویر,آموزش,عمان,کویت,شرکت,آسیا,مجلس,فارس,ایمن,کابل,شبکه,دولت,stm1,فیبر,dwdm,حلقه,ورود,دیتا,قطر,stm,pdh,sdh,صوت نمایش عکس در اندازه واقعی مسعود فاتح* - شبکه یکپارچه فیبرنوری که سریعترین، مطمئن ترین (با ظرفیت بسیار چشم گیر) شبکه زیرساختی در جهان و از جمله برای ایران و پانزده کشور همسایه جهت برقراری ارتباط حدود 400 میلیون نفر جمعیت این منطقه با یکدیگر است و نیز فرصتی برای ترانزیت (عبور) ارتباطات کشورهای منطقه و مسیر فیبرنوری tae برای کشورهای موجود در مسیر آن است، می تواند محل درآمد ارزی قابل توجهی برای کشور باشد که همه این موارد در سایه شبکه ای ایمن و بدون نقص محقق خواهد شد. کشور ما از سال ها پیش با لمس ضرورت ورود و استفاده هر چه سریع تر از این وسیله ارتباطی، اجرای شبکه یکپارچه فیبرنوری را آغاز کرد و با تلاش متخصصان و کارشناسان مخابرات هم اکنون 76 هزار کیلومتر فیرنوری در کشور به اجرا در آمده است. بنابر گزارش های ارائه شده از سوی شرکت مخابرات ایران، شرکت ارتباطات زیرساخت در راستای توسعه ی شبکه فیبرنوری به عنوان زیرساخت اصلی شبکه انتقال کشور و پیش نیاز و بستری مناسب برای توسعه ی اقتصادی، فرهنگی و سیاسی کشور از جمله زیرساخت لازم برای کاربردهای الکترونیکی شامل، شبکه فناوری اطلاعات پیشرفته، دولت الکترونیکی، تجارت الکترونیکی، بانکداری الکترونیکی، آموزش الکترونیکی و بهداشت الکترونیکی و... اقدام کرده است. بخش های اصلی شبکه گسترده فیبرنوری کشور در قالب برنامه های اول الی سوم توسعه تحقق یافته و در برنامه چهارم نیز دنبال می شود. در ابتدای برنامه چهارم توسعه (پایان 83) در سطح شبکه مخابراتی بین شهری کشور حدود 30 هزار کیلومتر فیبرنوری اجرا شد و با افزایش آن در 1.5 سال اول برنامه چهارم خطوط اصلی فیبرنوری به 36 هزار کیلومتر رسیده است که استان ها و مراکز مخابراتی بین شهری، ناحیه ای و منطقه ای را به یکدیگر متصل می کند، ضمن اینکه بیش از 40 هزار کیلومتر مسیر فرعی فیبرنوری نیز در درون شهر ها و نقاط فرعی بین شهری اجرا شده است. بدین ترتیب مجموع خطوط فیبرنوری شهری و بین شهری و بین الملل کشور به مجموع 76 هزار کیلومتر رسیده است که امکان ارتباطات شهری، بین شهری و بین الملل را درانتقال صوت، تصویر و دیتا فراهم می کند. در زمینه ارتباطات بین المللی می توان به پروژه فیبرنوری بین المللی tae (آسیا- اروپا) که با اجرای دو هزار و 200 کیلومتر فیبرنوری، آسیا را از طریق ایران به اروپا متصل کرده است، و ضمن اینکه می توان به افتتاح پروژه کابل دریایی ایران- کویت به طول 325 کیلومتر و افتتاح مسیر فیبرنوری ایران- افغانستان به طول 150 کیلومتر و ارتباط ایران ارمنستان اشاره کرد. با توجه به ویژگیهای زیر ایران را می توان به عنوان قطب ارتباط منطقه معرفی نمود: 1- موقعیت استراتژیک و جغرافیائی بی بدیل کشور بدلیل همسایه بودن با تعداد زیادی از کشور ها و اتصال به کابلهای فیبرنوری بین المللی منصوبه در آبهای آزاد؛ 2- وجود یک شبکه فیبرنوری بین شهری و بین الملل ، با ظرفیت مناسب، برای پوشش کافی ارتباط؛ 3- عدم دسترسی برخی از کشورهای همسایه بخصوص کشورهای شمال ایران به کابلهای دریائی بین المللی منصوبه در دریای آزاد؛ 4- وجود ارتباط مستقیم با کشور امارات و کویت از طریق کابل دریائی؛ 5- وجود ارتباط کابل فیبرنوری موجود با اکثر کشورهای همسایه (ترکمنستان ، ترکیه ، ارمنستان ، آذربایجان ، افغانستان ، امارات و کویت ) . شرکت ارتباطات زیرساخت هم اکنون با توسعه شبکه فیبرنوری و با استفاده از تجهیزات pdh ، sdh و dwdm امکان برقراری ارتباطات بین شهری وبین الملل شامل صوت ، تصویر و اینترنت را فراهم می کند. این شبکه هم اکنون با ظرفیت 100 هزارe1 ارتباطات هموطنان را در30 استان و 1015 شهر تامین و طول مسیر آن نیز تا انتهای برنامه چهارم توسعه 80 هزار کیلومتر توسعه و ظرفیت آن نیزتا 250 درصد افزایش می یابد. علاوه بر این، شبکه یاد شده هم اکنون با ظرفیت 24 سیستمstm1 بین الملل ارتباط اینترنت را از دو مسیر جنوب و شمال غرب تأمین می کند و با افزودن تجهیزات از دو مسیرکویت و آذربایجان نیز 16 سیستم stm1 به ظرفیت آن افزوده شده است. علاوه براین، شرکت ارتباطات زیرساخت برای اتصال شبکه فیبرنوری به کشور عمان در حال مذاکره است و در این راستا تفاهم نامه ای نیز با کشور عمان به امضا رسیده است. در همین طرح برقراری مسیر دوم فیبرنوری ایران با امارات نیز در دست بررسی است. لازم به ذکراست؛ با اجرای پروژه فالکون، ایران با حلقه ای از مسیر فیبرنوری که به دورخلیج فارس اجرا می شود، به کشورهای قطر ، عمان ،امارات ، عربستان و کویت، مرتبط و از این طریق به شبکه جهانی نیز متصل می شود. گفتنی است، از طریق مسیرهای فیبرنوری، تمامی نقاط مرزی، به شبکه زیرساخت متصل شده است و در طول برنامه چهارم توسعه، شمارمسیرها و ظرفیت شبکه برای بهبود کیفی و کمی ارتباطات افزایش خواهد یافت. ایران درمرکز منطقه ای قرار دارد که 15 کشور با حدود 400 میلیون نفرجمعیت را شامل می شود و به همین دلیل از نظرجغرافیایی موقعیت مناسبی برای تبدیل به مرکز ارتباطی منطقه دارد. بدین ترتیب، کشورهای آسیای میانه می توانند از طریق اتصال فیبرنوری با نزدیک ترین نقطه مرزی ایران به کشورها وشبکه های جهانی اطراف کشورمان متصل شوند. تبعات ناشی از قطعی های کابل نوری بروز قطعی های ناخواسته ی شبکه ی فیبر نوری تاکنون خسارات اقتصادی ، اجتماعی ، سیاسی و امنیتی زیادی به کشور وارد و اختلالاتی در ارتباطات داخلی و بین المللی به وجود آورده است. - خسارات اقتصادی: 1- اختلال در مکالمات تجاری؛ 2- عدم النفع حاصله در زمان قطع ارتباط (ریالی از ارتباطات داخلی و ارزی از ترانزیت ارتباطات بین الملل)؛ 3 – عدم النفع حاصله در اثراجتناب از هدایت هواپیماهای ترانزیت توسط برجهای مراقبت هوائی در زمان قطع ارتباط؛ 4 – خسارات ناشی از عدم هماهنگی سازمانها و دستگاههای مختلف همچون : بانکها ، شرکتهای برق ، گاز ، نفت ، کارت هوشمند سوخت و... - خسارات اجتماعی : 1. نارضایتی عمومی و سلب اعتماد اجتمائی از عملکرد دستگاههای اجرائی و... 2. عدم امکان برقراری ارتباط جامعه و اخلال در امور اجتماعی، فرهنگی و... - خسارات سیاسی و امنیتی: کاهش وجهه امنیتی و ثبات مسیرهای ایران ( زمینی و هوائی ) برای انتقال ترافیکهای بین المللی و عواقب مترتب و... با عنایت به این که در حال حاضر مقررات کافی برای تسهیل در امر کابل کشی و صیانت از حریم مسیرهای شبکه کابل فیبرنوری شبکه مادر مخابراتی کشور وجود ندارد، برای رفع نارسائی های موجود لازم است قانون جامع تری از قوانین موجود تصویب شود. در همین زمینه وزارت ارتباطات و فناوری اطلاعات لایحه ای تحت عنوان صیانت از حریم های شبکه کابل فیبرنوری شبکه مادر مخابراتی کشور تقدیم دولت کرد که پس از تصویب در هیات وزیران تقدیم مجلس شورای اسلامی شد که به زودی در صحن علنی مجلس مطرح خواهد شد. امید می رود با تشدید تلاش های قانونی و تدابیر فنی، قطعی شبکه های کابل نوری کشور به حداقل برسد. *دانشجوی دانشگاه مالتی مدیای مالزی

+نوشته شده درشنبه 1388/08/30ساعت 13:23 توسط دریا |

سرویس های چند رسانه ای,شبکه سیگنالینگ شماره 7,شبکه های pstn استانی,سرویس های چند رسانه,شبکه های نسل آینده,سوئیچ های کم ظرفیت,شبکه مخابراتی کشور,افزایش قدرت پردازش,لینک های سیگنالینگ,سیگنالینگ شماره 7,سوییچ های پرظرفیت,یکپارچه سازی شبکه,سوئیچ های پرظرفیت,بانک های اطلاعاتی,بهینه سازی شبکه,شبکه های خصوصی,کنترل و پردازش,شبکه های مختلف,سرویس های جدید,شبکه های pstn,شبکه بین شهری,سرویس های صوت,شبکه های ngn,چند رسانه ای,تصویر و دیتا,تلفن های IP,سیستم سیگنالینگ,شبکه سیگنالینگ,توپولوژی شبکه,شبکه مخابراتی,شبکه زیرساخت,اتصال مستقیم,شبکه یکپارچه,شبکه اینترنت,کیفیت سرویس,مراکز سوئیچ,pstn استانی,ساختار شبکه,شبکه موبایل,ترافیک شبکه,شبکه Packet,چندرسانه ای,شبکه انتقال,سوئیچ core,فشرده سازی,حمل ترافیک,ایجاد شبکه,ترافیک صوت,توسعه شبکه,خصوصی سازی,امنیت شبکه,بخش خصوصی,پروتکل ip,چند رسانه,شبکه PSTN,Real Time,شبکه دیتا,زیر ساخت,شبکه ngn,سطح شبکه,سوییچ ها,سرویس ها,سوئیچ ها,شبکه IP,مرکز PC,dial up,لینک e1,گیت وی,سیگنالینگ,توپولوژی,اینترفیس,مسیریابی,سوییچینگ,چندرسانه,سوئیچینگ,ارتباطات,dial-up,یکپارچه,زیرساخت,gateway,کاربران,مکالمات,اینترنت,circuit,اطلاعات,ترافیک,برنامه,دسترسی,packet,router,پروتکل,فناوری,پردازش,موبایل,ایران,پروژه,سوئیچ,سوییچ,سرویس,آرایه,رسانه,تصویر,امنیت,همراه,شرکت,داده,شبکه,pstn,edge,سافت,لینک,mpls,دیتا,روتر,core,stm1,فرمت,Data,host,xdsl,صوتی,تلفن,NGN,stp,صوت,stm,tdm,DSL,msc,tx,ip,sc,e1,pc,ds بدرود با Dial up
با توجه به اینکه شبکه زیرساخت باید بتواند کلیه ترافیک های شبکه های مختلف اعم از Data، PSTN، PLMN و شبکه های بخش های خصوصی را به صورت یکپارچه حمل کند، بنابراین لازم است در ساختار شبکه زیرساخت استفاده از توپولوژی و فناوری های مورد توجه قرار گیرد و بنابراین همانگونه که در بخش های قبل نیز توضیح داده شد، لازم است که در توپولوژی شبکه زیرساخت، دیدگاه شبکه های نسل آینده مدنظر قرار گیرد.
در توپولوژی شبکه زیرساخت، لایه ترانسپورت مبنی بر فناوری Packet و با پروتکل IP/MPLS به منظور پشتیبانی کیفیت سرویس پیشنهاد می شود.ترافیک Real Time شامل ترافیک صوتی شبکه های PSTN استانی و PLMN از طریق MGها وارد شبکه زیرساخت می شوند. به علاوه لازم است که شبکه های خصوصی که در کشور به وجود خواهند آمد از طریق یک گیت وی مناسب ترافیک خود را با فرمت موردنظر در شبکه زیرساخت تحویل دهند. به منظور پیاده سازی هر چه بهتر این شبکه لازم است تا یک استراتژی گذر مناسب تعیین شود که در بخش 8 به آن اشاره شده است.
با توجه به این طرح (توپولوژی طرح جامع پیشنهادی) در شهرهایی که دارای مرکز PC/SC هستند (حداکثر 92 شهر تعریف شده در شبکه بین شهری کشور) مراکز TMG نصب می شوند. این مراکز ترافیک TDM را از طریق لینک های مبنی بر مدار E1 و یا STM1 (در صورت استفاده از این اینترفیس ها در مراکز سوئیچ لوکال و ترانزیت شهری) دریافت می کنند و از طریق اینترفیس های STM-n به روترهای Edge تحویل می دهند. برای امنیت شبکه و TMGها علاوه بر اتصال به Edge Router خود به Edge Router استان مجاور نیز متصل می شود. در این طرح 28 Edge Route در هر 28 استان کشور نصب خواهد شد که وظیفه آنها مسیریابی و هدایت ترافیک به سمت Core، ارائه قابلیت MPLS، مسیردهی ترافیک داخل هر استان، عملیات Charging و ... است. در سطح Core نیز 8 روتر سوئیچ پرظرفیت به صورت مش کامل نصب خواهند شد که در هر Edge Router برای حفاظت به دو روتر سوئیچ Core متصل خواهد شد. اساس انتخاب شهرهایی که در آنها تجهیزات TMG نصب می شود این است که ترافیک خروجی TMGها به سمت شبکه IP/MPLS در حد یک STM1 باشد که با توجه به فشرده سازی صوت در حد 8Kbps و همچنین Overheadهای ناشی از Packet و همچنین در نظر گرفتن محدودیت های ترافیکی بعضی از نقاط نسبت 3 به 1 پیشنهاد می شود. بر این اساس در شهرهایی که ترافیک تولید شده از شبکه های PSTN و PLMN به سمت شبکه زیرساخت در حد 5400 کانال DS0 (یا 180 لینک E1) است، TMG پیشنهاد می شود. بدیهی است که در شهرهایی که به حدنصاب نرسیده اند از طریق مراکز ترانزیت بین شهری و یا مستقیما از مراکز لوکال و یا ترانزیت شهری ترافیک آنها به نزدیکترین TMG منتقل می شود. در صورت هدایت کل ترافیک بین شهری به TMG، SC و یا PC آن شهر می تواند همچنان به عنوان یک نقطه ترانزیت برای نقاط TX روستایی کم ظرفیت و حمل ترافیک آنها به شبکه زیر ساخت عمل کند.
نکته شایان ذکر این است که TMGها به عنوان گیت وی بین شبکه های موجود و شبکه زیرساخت پاکتی عمل می کنند و می توانند با توجه به استراتژی خصوصی سازی به عنوان گیت وی شبکه های خصوصی ایجاد شده در آینده از قبیل شبکه های PSTN استانی، شبکه موبایل و شبکه های PSTN و موبایلی که توسط سرمایه گذاری های بخش خصوصی ایجاد خواهند شد، عمل کنند که در این صورت ایجاد و تعیین نقاط برای به کارگیری این تجهیزات و ظرفیت آنها به عهده شبکه های مربوطه است که البته رعایت استانداردها و مشخصات تعیین شده از طرف شبکه زیرساخت برای بخش های خصوصی ذکر شده الزامی خواهد بود. نقاط ذکر شده در این توپولوژی و تعیین ظرفیت آنها فقط به عنوان یک پیشنهاد مطرح شده است.
البته ایجاد یکباره این طرح به صلاح نیست و لازم است که پس از بررسی این شبکه در پروژه آزمایشی، به تدریج بخشی از ترافیک توسعه را در برنامه 5 ساله چهارم به این شبکه منتقل کرده و در نهایت آن را گسترش داد.
ترافیک بین شهری شبکه موبایل نیز از طریق مراکز MSC ، GPSC و یا TGMSC به مراکز TMGهای نصب شده در همان شهر به شبکه زیرساخت منتقل خواهد شد. حدنصاب تعریف شده برای نصب TMG با در نظر گرفتن ترافیک شبکه PLMN است. ترافیک شبکه دیتا نیز در سطح شبکه زیرساخت از طریق Edge Router به زیرساخت منتقل می شود. اینکه آیا می توان از شبکه دیتای موجود و تجهیزات آن استفاده کرد و یا نیاز است تجهیزات جدید نصب شود نیاز به بررسی بیشتر و سیاست گذاری کلان در سطح شرکت دارد.
مراحل گذر از Circuit به Packet
(فازهای اجرایی)
گذر از سوئیچ های مداری به سمت سوئیچ های پاکتی معمولا در مراحل مختلف انجام می شود. این کار به دلیل اعمال تغییرات ساختاری در شبکه های موجود است که انجام کلیه کارها را در یک مرحله غیرممکن می کند. با توجه به ساختار موجود شبکه مخابراتی کشور، گذر از وضعیت فعلی به سمت شبکه NGN در سه مرحله به شرح زیر پیشنهاد می شود:
7-1ا- مرحله اول: بهینه سازی و غنی کردن شبکه مخابراتی موجود کشور در جهت استفاده بهینه از سرمایه گذاری انجام شده و کاهش هزینه های نگهداری عملیاتی در این مرحله لازم است کارهای زیر در شبکه انجام شود:
- اجرای یک پروژه آزمایشی با توپولوژی پیشنهادی در اسرع وقت و حتی در انتهای برنامه توسعه سوم برای بررسی موانع و مشکلات فنی و اجرایی و تحلیل اقتصادی
- بهینه سازی در بخش سوئیچ همراه با افزایش قدرت پردازش سوئیچ های مداری موجود
- استفاده از سوئیچ های پرظرفیت به صورت Host-Remote به جای سوئیچ های کم ظرفیت و متنوع
- استفاده از اینترفیس های پرسرعت STM-n در ساختار سوئیچ
- پیاده سازی شبکه سیگنالینگ شماره 7 مستقل با استفاده از Stand alone STP
- استفاده از سیستم های کافوی نوری در شبکه دسترسی در راستای بسترسازی جهت ارائه سرویس های باند پهن
- استفاده از DSL در شبکه های دسترسی جهت ارائه سرویس های صوت و دیتای باند پهن
- به کارگیری روش های اصولی و نوین جهت Offload کردن ترافیک Dial-up شبکه اینترنت
- ایجاد شبکه انتقال مناسب با ظرفیت بالا براساس سیستم های نوری
- ایجاد شبکه Packet مناسب و یا بهینه سازی شبکه IP موجود
تحقق این مرحله برای پیاده سازی توپولوژی پیشنهاد شده ضروری و اجتناب ناپذیر است. در صورت عدم تحقق مجبور به توسعه بر مبنای استراتژی Overlay هستیم.
7-2ا- مرحله دوم: ستفاده از گیت وی های ترانک جهت حمل ترافیک بین شهری در راستای جلوگیری از توسعه سوئیچ های مداری موجود
در این مرحله لازم است کارهای زیر در شبکه انجام شود:
- پیاده سازی یک شبکه زیرساخت پاکتی مبنی بر پروتکل IP/MPLS با قدرت سوئیچینگ بالا و قابلیت پشتیبانی از سرویس های Real-Time و Interactive
- یکپارچه سازی شبکه های PSTN، PLMN و دیتا در سطح شبکه زیرساخت
شایان ذکر است که در ابتدا باید ترافیک راه دور توسعه شبکه های PSTN و PLMN به شبکه زیرساخت پاکتی منتقل شود و در ادامه به تدریج ترافیک بین شهری موجود نیز از شبکه بین شهری مداری کم شده و به شبکه زیرساخت پاکتی منتقل شود.
- استفاده از گیت وی های ترانک جهت تبدیل ترافیک صوت به بسته با کیفیت سرویس مطلوب
- به کارگیری سافت سوئیچ کلاس 4 جهت کنترل و پردازش متمرکز مکالمات براساس پروتکل H.248
- به کارگیری گیت وی سیگنالینگ
7-3- مرحله سوم: پیاده سازی شبکه NGN کامل با قابلیت ارائه سرویس های چند رسانه ای (صوت، تصویر و دیتا) و جایگزینی سوئیچ های PSTN با گیت وی های شبکه NGN در سطح شبکه دسترسی
در این مرحله لازم است کارهای زیر در شبکه انجام شود:
- استفاده از گیت وی های دسترسی جهت ارائه سرویس های جدید و چند رسانه ای
- استفاده از سافت س وئیچ کلاس 5 جهت کنترل گیت وی های دسترسی مبنی بر پروتکل H.248
- جایگزینی سوئیچ های PSTN قدیمی با گیت وی های دسترسی
- ارائه سرویس های end-to-end بسته ای به مشترکان با استفاده از XDSL
- ارائه سرویس VODSL
- استفاده از ترمینال های جدید چندرسانه ای و تلفن های IP جهت اتصال مستقیم کاربران به شبکه IP به صورت end-to-end
- ارائه سرویس های مخصوص شبکه های NGN با اینترفیس های باز و قابل برنامه ریزی
ملاحظات سیگنالینگی تعامل با سیگنالینگ NGN
سیستم سیگنالینگ شماره 7 یک استاندارد بین المللی برای سیستم سیگنالینگ کانال مشترک است که اطلاعات کنترلی را بین سوئیچ های شبکه و یا بین سوئیچ ها و بانک های اطلاعاتی منتقل می کند. هر چه سرویس ها بیشتر می شوند، ارتباطات سیگنالینگی پیچیده تر می شود. به منظور انجام امور محوله در بخش سیگنالینگ مراکزی به نام Stand alone STP معرفی شده اند که تبادل پیام های سیگنالینگی و مدیریت لینک ها سیگنالینگ را عهده دار است.
ساختار شبکه های NGN به گونه ای است که با استفاده از Signaling gateway ، سیگنالینگ شماره 7 به سیگنالینگ قابل درک برای سافت سوئیچ و شبکه NGN تبدیل می شود.
اگر شبکه PSTN فاقد شبکه یکپارچه سیگنالینگ باشد ارتباط با NGN به صورت پیچیده و غیر بهینه برقرار می شود. در این حالت با استفاده از Media gatewayهایی که دارای قابلیت Signaling gateway هستند می توان ارتباط را برقرار کرد. این گیت وی ها قادر خواهند بود کانال سیگنالینگ را از لینک TDM ورودی استخراج کرده و به پخش سیگنالینگ داخلی خود منتقل کنند.
به منظور رفع محدودیت های به کارگیری این گونه گیت وی ها، پیشنهاد می شود که برای سادگی ارتباط با شبکه های NGN و داشتن یک ارتباط بهینه از نودهای Stand alone STP در شبکه سیگنالینگ کشور استفاده شود. البته در این خصوص باید به طرح جامع سیگنالینگ کل کشور مراجعه کرد.
با معرفی سافت سوئیچ به شبکه و پیاده سازی NGN، لینک های سیگنالینگ شماره 7 باید به Signaling gateway متصل شوند. در صورتیکه مراکز S-STP قادر به ارائه قابلیت Signaling gateway باشند کلیه مراکز S-STP مستقیم به سافت سوئیچ وصل خواهند شد.

+نوشته شده درشنبه 1388/08/30ساعت 13:22 توسط دریا |

شبکه های نسل آینده,شرکت ارتباطات زیرساخت,مرکز تحقیقات مخابرات,پروژه امنیت شبکه,سرعت پهنای باند,تصویر و دیتا,ارتباطات زیرساخت,انتقال مکالمات,فنآوری اطلاعات,خدمات مشترکان,شرکت ارتباطات,شرکت زیرساخت,جلال محفوظی,دسترسی آسان,ضریب امنیتی,پهنای باند,امنیت شبکه,نرم افزاری,بخش خصوصی,پروتکل ip,بحث امنیت,معاون it,شبکه ای,شبکه ها,ارتباطات,تکنولوژی,یکپارچه,زیرساخت,اطلاعات,مخابرات,مکالمات,انتقال,پروتکل,فناوری,دسترسی,امنیتی,پروژه,ایسنا,امنیت,تصویر,آرایه,سرویس,شرکت,شبکه,دیتا,تلفن,سرعت,ورود,NGN,صوت,ip,IT,نت معاون it شرکت زیرساخت از بررسی پروژه های امنیت شبکه های نسل آینده و همینطور انتخاب پیمانکار از بخش خصوصی برای این طرح خبر داد.
معاون فناوری اطلاعات شرکت ارتباطات زیرساخت گفت: پروژه امنیت شبکه های نسل آینده یکی از مهم ترین فعالیت ها و پروژه های در دست بررسی این معاونت است.
جلال محفوظی در گفت وگو با ایسنا، اظهار کرد: با توجه به پیشرفت تکنولوژی و ورود شبکه های نسل آینده - ngn - که در آن تمام ارتباطات بر اساس پروتکل ip انجام می شود، باید به بحث امنیت در این حوزه توجه و حساسیت بیشتری داشت.
وی افزود: با توجه به این که ارتباطات این شبکه بر اساس پروتکل ip است، ضریب امنیتی این شبکه ها کاهش می یابد، بنابراین در حال فعالیت و بررسی بر روی این موضوع هستیم، اما هنوز پیمانکار این پروژه انتخاب نشده و درصددیم تا پیمانکاری را از بخش خصوصی برای انجام کار پیدا کنیم.
در صورت تحقق طرح استفاده از ngn یا شبکه های نسل بعدی در مخابرات که هم اکنون در مرکز تحقیقات مخابرات در حال بررسی است، مراکز تلفن به مراکز نرم افزاری تبدیل می شوند و قابلیت انتقال مکالمات، صوت، تصویر و دیتا را خواهند یافت، بدین ترتیب، اطلاعات صوت، تصویر و دیتا در مراکز تلفن از طریق شبکه به هم متصل و با سرعت پهنای باند بالا با یکدیگر ارسال خواهند شد.
با شبکه ngn شبکه ای واحد و یکپارچه خواهیم داشت و به تبع آن خدمات در مجموعه ای همگرا با دسترسی آسان تر و با هزینه ای پایین تر به مردم ارائه خواهد شد، همچنین امکان مدیریت یکپارچه و حسابرسی واحد نیز از دیگر مزیت های ngn به شمار می رود که از یک نقطه می توان تمام بخش ها را به طور یکسان مدیریت کرد و مشترکان هم در سفارش و دریافت خدمات سردرگم نمی شوند و با مراجعه به یک مرکز خدمات مشترکان از هر نوع سرویس در کوتاه ترین زمان بهره مند خواهند شد.

+نوشته شده درشنبه 1388/08/30ساعت 13:21 توسط دریا |

سه شنبه 16 مهر ماه سال 1387 ساعت 4:45 PM

پنجمین کنفرانس بین‌المللی انجمن رمز ایران با حضور وزیر ارتباطات و فن‌آوری اطلاعات از امروز، 16 مهرماه، به مدت دو روز در دانشگاه صنعتی مالک اشتر برگزار می‌شود.

به گزارش خبرنگار فن‌آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، روز اول این کنفرانس با حضور کارشناسان و بیش از 50 شرکت فعال در حوزه‌ی ICT و امنیت برگزار و نمایشگاهی از پایان‌نامه‌های تحصیلات تکمیلی در زمینه‌ی امنیت فاوا در حاشیه‌ی آن دایر شد.

دکتر مرتضی براری - دبیر کنفرانس و رییس مجتمع ICT دانشگاه صنعتی مالک اشتر - هدف از برگزاری کنفرانس را فراهم آوردن بستر مناسب برای تعامل صنعت و سازمان‌های اجرایی دانشگاه و پژوهشگران در حوزه‌ی امنیت فاوا و رمز، شناسایی خبرگان و فعالان این حوزه و معرفی آن‌ها به صنایع و سازمان‌ها، شناسایی شرکت فعال این حوزه و معرفی قابلیت‌های آن‌ها، ارایه‌ی نیازمندی‌های دستگاه‌های اجرایی در حوزه‌ی امنیت و رمز، هم‌اندیشی و ارتقاء علمی و کاربردی مباحث مربوطه دانست.

دبیر پنجمین کنفرانس بین‌المللی انجمن رمز ایران گفت: در بخش ارایه مقالات از میان بیش از 230 مقاله واصله به دبیرخانه، تعداد 55 مقاله در طول دو روز کنفرانس ارایه می‌شود و دو میزگرد علمی پیرامون جایگاه، امنیت فاوا در سند چشم‌انداز 20 ساله و برنامه پنج ساله توسعه کشور با حضور مسوولان و دست‌اندرکاران امر تدارک دیده شده است.

رییس مجتمع ICT دانشگاه صنعتی مالک اشتر یاد آور شد: 11 عنوان کارگاه آموزشی طی دو روز قبل از کنفرانس یعنی روزهای 14 و 15 مهرماه برگزار شد و نمایشگاهی با حضور شرکت‌ها و موسسات پژوهشی در زمینه‌ی ارایه‌ی محصولات فن‌آورانه در زمینه‌ی امنیت فن‌آوری اطلاعات و ارتباطات برگزار می‌شود.

حامیان این کنفرانس وزارت ICT، وزارت دفاع، وزارت امور خارجه، بانک مرکزی جمهوری اسلامی ایران، مرکز پژوهش‌های مجلس،

صاایران، ایز ایران، موسسه آموزشی و تحقیقاتی صنایع دفاعی، IET - IEEE دانشگاه صنعتی شریف و دانشگاه صنعتی امیرکبیر هستند.

+نوشته شده درشنبه 1388/08/30ساعت 13:16 توسط دریا |

چهارشنبه 17 مهر ماه سال 1387 ساعت 9:45 PM
پلیس فدرال آمریکا FBI به دنبال دستگیری دو هکر اروپایی است که متهم به دخالت داشتن در حملات زنجیره ای علیه شبکه های رایانه ای دو فروشگاه اینترنتی هستند.


بنا به اعلام اف بی آی، Lee Graham Walker انگلیسی و Axel Gembe آلمانی متهم اند که دو شبکه فراهم آورنده ملزومات تلویزیون ماهواره ای را مورد حملات Denial of Service قرار داده و این شبکه ها را از کار انداخته اند.


به گزارش redOrbit دو فروشگاه Rapid Satellite (در میامی) و Weaknees (واقع در لس آنجلس)که دستگاه های ضبط ویدوئی و تجهیزات تلویزیون های ماهواره ای می فروختند، توسط این دو هکر مورد حمله قرار گرفته اند.


FBI مدعی است که Gembe با هدف رخنه به شبکه ای متشکل از رایانه های شخصی، اقدام به ساخت ویروسی به نام Agobot کرده است.


Walker هم متهم است که با استفاده از این شبکه به سرقت رفته یا بات نت، فروشگاه های اینترنتی را با اطلاعات نادرست سردرگم ساخته و در کار آنها اختلال به وجود آورده است.


اگر این دو هکر در دادگاه مجرم شناخته شوند، حداکثر با 15 سال زندان مواجه خواهند گردید.


Gembe که در سال 2004 نیز کوشیده بود ویروس Agobot را طراحی کند، به حبس تعلیقی محکوم شد.

گفتنی است در اکتبر سال 2003 نیز Rapid Satellite و Weaknees مورد حمله قرار گرفتند و طی آن این شبکه ها به مدت دو هفته از کار افتادند. یکی از این شبکه ها مبلغ 200 هزار دلار جهت جبران خسارت های ناشی از این حمله، هزینه کرد. 
+نوشته شده درشنبه 1388/08/30ساعت 13:15 توسط دریا |

+نوشته شده درشنبه 1388/08/30ساعت 13:12 توسط دریا |

بحث "شبکه های مجازی خصوصی " (Virtual Private Networks, VPN) در کارزار فیلترینگ اینترنت در ایران و تلاش کاربران برای عبور از آن بسیار داغ است. این شبکه‌ها ا چه هدفی ایجاد شده‌اند، چگونه کار می‌کنند و چه قابلیت‌هایی دارند؟

 

فناوری VPN برای عبور از فیلترینگ و یا دور زدن حصارهای امنیتی نیست و در واقع برعکس، برای بالا بردن امنیت تبادل اطلاعات است.

 

هدف و پیدایش

 

این فناوری بیش از ۱۰ سال پیش برای استفاده امن کاربران و شرکت ها طراحی شد تا آنها بتوانند از بستر اینترنت همان گونه و با همان ضریب امنیتی بالا استفاده کنند که در شبکه داخلی خودشان از آن برخوردار هستند. به عنوان نمونه یک کاربر بتواند در هر جای دنیا که هست، به همان اطلاعاتی دسترسی داشته باشد که همکارش در دفتر شرکت دارد. برای این کار باید ارتباط امن و غیر قابل شنود باید میان رایانه شخصی کاربر در هر جای جهان و شبکه داخلی شرکت برقرار شود تا کاربر بتواند به اطلاعات محرمانه تجاری شرکت خود دسترسی داشته باشد.

 

Bildunterschrift: Großansicht des Bildes mit der Bildunterschrift:  

 

سناریوی دیگر که این روزها بسیار رایج است، خریدهای اینترنتی، انجام عملیات بانکی و کارهایی از این دست است. در واقع این تکنولوژی برای حفظ اطلاعات محرمانه شخصی و تجاری و مقابله با کلاهبرداری های اینترنتی و دزدی اطلاعات حساس، چون شماره کارت اعتباری، حساب بانکی، بیمه و غیره و یا اطلاعات حساس تجاری شرکت ها و حفظ هر گونه اطلاعات طبقه بندی شده امنیتی ایجاد شده است.

 

شیوه کار

 

برای ایجاد ارتباط امن، در رایانه کاربر نرم افزاری نصب می شود (Client) که در ابتدا تمامی راههای ورودی و خروجی رایانه (Ports) را می بندد. سپس یک ارتباط امن با طرف مقابل خود در آن سو (Server) برقرار می سازد و تنها اجازه این ارتباط را می دهد. بنابراین تنها یک کانال ارتباطی در VPN می تواند وجود داشته باشد. سپس دو طرف اطلاعاتی را که می‌خواهند برای یکدیگر بفرستند را رمزگذاری می کنند. برای این رمز گذاری از کلیدی استفاده می کنند که تنها در اختیار خودشان است. بخشی از این کلید را − که طول آن بسته به میزان مورد نیاز امنیتی می تواند ۶۴، ۱۲۸، ۲۵۶ بیت یا بیشتر باشد − در همان لحظه میان خود به توافق طراحی کرده و آن را به گونه ای متناوب تغییر می دهند. بخش دیگر آن را که ثابت است، هر دو پیش خود دارند و هیچ گاه آن را روی شبکه نمی فرستند. سپس فرستنده با استفاده از آلگوریتم های بسیار پیچیده ریاضی برای رمزگذاری، اطلاعات مورد نیاز را رمزگذاری کرده و ارسال می کند. گیرنده با استفاده از دو بخش کلید اطلاعات را باز کرده و به کاربر نشان می دهد.

 

برای دستیابی به این گونه اطلاعات، چنانچه کلید در دسترس نباشد، بسته به طول کلید به زمان زیادی برای شکستن آن "قفل" نیاز است. حتی امروز که رایانه های با سرعت بسیار بالا در اختیار داریم، برای شکستن رمز ۲۵۶  بیتی سالها زمان نیاز است. اگر بخواهیم از روش های پیچیده تر و تودرتو (Cascaded) استفاده کنیم، به عنوان نمونه AES/B-Fish/TwoFish/Serpent  و یا هر ترکیب دیگری را به کار بریم، زمان نجومی برای گشودن چنین اطلاعاتی لازم است.از این رو از فناوری امن برای تبادل اطلاعات حساس برخوردار هستیم.

 

روش های فیلترینگ

 

این که چرا این فناوری که برای بالابردن امنیت و مبارزه با دزدان و جانیان طراحی شده است، اکنون در جایی چون ایران از سوی مردم برای رویارویی با ارگان امنیتی و قضایی که باید مسئول امنیت همان مردم باشند، به کار گرفته می شود، پرسشی است که دولت ایران باید بدان پاسخ دهد. به هر حال در ایران جای بسیاری از چیزها عوض شده است.

 

ارگان های امنیتی کشورهایی چون ایران، عربستان سعودی، چین و چند کشور دیگر که تبادل آزاد اطلاعات را بر روی شهروندان خود بسته اند، اکنون با کاربرد روزافزون فیلترشکن هایی روبرو هستند که از فناوری VPN برای عبور از فیلترینگ آنها استفاده می کنند. سیستم فیلترینگ به بیان ساده، تنها آدرس سایت هایی که نمی خواهند شهروندان آنها را ببینند، را می بندند. به این مفهوم که درخواست مرورگر کاربر برای دریافت سایت خاصی در میان راه پیش از آنکه به آن سایت برسد، از سوی سیستم فیلترینگ ارگان امنیتی گرفته می شود و با لیست "سیاه" مقایسه می شود و چنان چه آن سایت در آن لیست باشد، به کاربر آن صفحه معروف نشان داده می شود که "کاربر گرامی، شما مجاز ...". ایران تا چند سال پیش از نرم افزار McAfee SmartFilter برای فیلترینگ استفاده می کرد و اکنون از نرم افزارهایی که در داخل ایران ساخته شده‌اند، نیز استفاده می‌کند. این نرم افزارها عمدتا یا بر اساس آدرس سایت ها (http://...) کار می کنند. اما گهگاه نیز می بینیم که سایتی فیلتر شده است ولی اگر به جای http در آدرس سایت، واژه https را بگذاریم، آن سایت باز می شود.

فیلترهای پیشرفته تر تلاش می کنند بر اساس واژه هایی که به آنها داده می شود، "الگو"هایی بسازند، تا قادر به تشخیص سایت ها از محتوای آنها گردند. اگر در برخی از وبلاگ ها می بینیم که برخی از واژه ها نادرست نوشته می شوند، به خاطر تلاش برای مقابله با این فیلترهاست که البته موفقیت نسبی نیز دارد.

بر اساس همین روش "تشخیص الگو"Recognition)  (Pattern روشهای دیگری نیز برای آنالیز عکس های موجود در سایت ها و کلاس بندی آنها وجود دارد تا بر اساس این کلاس بندی بتوان سایت های خاصی را تشخیص داده و از نمایش آنها جلوگیری کرد.

هر چند که این روش هوشمندتر از بستن فله ای سایت ها بر اساس آدرس آنهاست، قابلیت روش های تشخیص و آنالیز محتوای عکس بسیار پایین است و دست کم آن چه دست اندرکاران فیلترینگ در ایران در حال حاضر به کار می گیرند، کاربرد چندان جدی برای آنها ندارد. مشهور است که یکی از مدیران مخابراتی ایران گفته است که سیستم فیلترینگی که برای فیلتر کردن MMS به کار گرفته می شود، دارای آلگوریتم هایی است که هم اسلحه را در عکس تشخیص دهد و هم عکس های برهنه و پورنوگرافیک را. اما مشکل این است که آلگوریتم تشخیص عکس های برهنه، عکس های گلدسته و گنبد مسجدها و اماکن مقدس را نیز به عنوان عکس پورنوگرافیک فیلترکرده و از ارسال آنها به گیرنده خودداری می کند.

 http://www.dw-world.de/dw/article/0,,4644365,00.html

نویسنده: محمود تجلی‌مهر

تحریریه: رضا نیکجو

+نوشته شده درشنبه 1388/08/30ساعت 13:12 توسط دریا |

تبلیغات در بلاگ اسکای

 
سه شنبه 23 مهر ماه سال 1387 ساعت 7:03 PM



"مایک ناش"(Mike Nash) یکی از مدیران مایکروسافت با انتشار مطلبی در وبلاگ رسمی این شرکت اظهار داشت، آخرین نسخه از سیستم‌عامل Windows که هم‌اکنون Windows 7 شهرت یافته، با همین نام وارد بازار خواهد شد. به گفته وی، این سیستم‌عامل در اواخر سال 2009 یا اوایل سال 2010 میلادی وارد بازار خواهد شد.


او در این مطلب وبلاگی نوشت: «این هفتمین نسخه از سیستم‌عامل Windows محسوب می‌شود و بر این اساس، ما آن را Windows 7 می‌خوانیم».


شرکت مایکروسافت قصد دارد با برگزاری همایش Professional Developer در اواخر ماه جاری، نسخه پیش-بتای این نرم‌افزار را در اختیار توسعه‌دهندگان نرم‌افزاری بگذارد.


"مایک ناش" در ادامه نوشت: «برای من،‌ یکی از جذاب‌ترین کارها در جریان نسخه جدید سیستم‌Windows  زمانی است که این محصول برای نخستین بار در اختیار مردم قرار می‌گیرد. ما قصد داریم طی چند هفته آتی، در همایش Professional Developer و گردهمایی WinHEC در مورد جزئیات این سیستم‌عامل صحبت کنیم. ما همچنین قصد داریم که یک نسخه پیش-بتا از این سیستم‌عامل را در اختیار توسعه‌دهندگان نرم‌افزار بگذاریم تا بتوانند نظرات خود را در مورد این محصول ارایه دهند».


به گفته ناش، علت اصلی در انتخاب نام Windows 7 برای این سیستم‌عامل، سادگی در خواندن آن است.


مایکروسافت طی سال‌های گذشته فرآیندهای مختلفی را برای نام‌گذاری سیستم‌عامل ویندوز دنبال کرد و سرانجام در سیستم‌عامل Windows 3.11 از شماره، در سیستم‌عامل Windows 98 از تاریخ و در برخی نسخه‌ها نظیر Windows XP یا Windows Vista از حروف و کلمات استفاده کرد.


با توجه به اینکه مایکروسافت در هر سال یک نسخه از سیستم‌عامل Windows را به بازار عرضه نمی‌کند، استفاده از تاریخ برای نام‌گذاری آن‌ روش مناسبی نیست. همچنین، استفاده از یک اسم برای ویندوز نیز به درستی نشان نمی‌دهد که کارشناسان مایکروسافت از ساخت این محصول چه هدفی را دنبال می‌کردند و در حال انجام چه اقداماتی بوده‌اند که همین اصل نیز باعث شد است تا نام Windows Vista موفقیت چندانی نداشته باشد.

+نوشته شده درشنبه 1388/08/30ساعت 13:10 توسط دریا |

تبلیغات در بلاگ اسکای

 
سه شنبه 23 مهر ماه سال 1387 ساعت 7:03 PM



"مایک ناش"(Mike Nash) یکی از مدیران مایکروسافت با انتشار مطلبی در وبلاگ رسمی این شرکت اظهار داشت، آخرین نسخه از سیستم‌عامل Windows که هم‌اکنون Windows 7 شهرت یافته، با همین نام وارد بازار خواهد شد. به گفته وی، این سیستم‌عامل در اواخر سال 2009 یا اوایل سال 2010 میلادی وارد بازار خواهد شد.


او در این مطلب وبلاگی نوشت: «این هفتمین نسخه از سیستم‌عامل Windows محسوب می‌شود و بر این اساس، ما آن را Windows 7 می‌خوانیم».


شرکت مایکروسافت قصد دارد با برگزاری همایش Professional Developer در اواخر ماه جاری، نسخه پیش-بتای این نرم‌افزار را در اختیار توسعه‌دهندگان نرم‌افزاری بگذارد.


"مایک ناش" در ادامه نوشت: «برای من،‌ یکی از جذاب‌ترین کارها در جریان نسخه جدید سیستم‌Windows  زمانی است که این محصول برای نخستین بار در اختیار مردم قرار می‌گیرد. ما قصد داریم طی چند هفته آتی، در همایش Professional Developer و گردهمایی WinHEC در مورد جزئیات این سیستم‌عامل صحبت کنیم. ما همچنین قصد داریم که یک نسخه پیش-بتا از این سیستم‌عامل را در اختیار توسعه‌دهندگان نرم‌افزار بگذاریم تا بتوانند نظرات خود را در مورد این محصول ارایه دهند».


به گفته ناش، علت اصلی در انتخاب نام Windows 7 برای این سیستم‌عامل، سادگی در خواندن آن است.


مایکروسافت طی سال‌های گذشته فرآیندهای مختلفی را برای نام‌گذاری سیستم‌عامل ویندوز دنبال کرد و سرانجام در سیستم‌عامل Windows 3.11 از شماره، در سیستم‌عامل Windows 98 از تاریخ و در برخی نسخه‌ها نظیر Windows XP یا Windows Vista از حروف و کلمات استفاده کرد.


با توجه به اینکه مایکروسافت در هر سال یک نسخه از سیستم‌عامل Windows را به بازار عرضه نمی‌کند، استفاده از تاریخ برای نام‌گذاری آن‌ روش مناسبی نیست. همچنین، استفاده از یک اسم برای ویندوز نیز به درستی نشان نمی‌دهد که کارشناسان مایکروسافت از ساخت این محصول چه هدفی را دنبال می‌کردند و در حال انجام چه اقداماتی بوده‌اند که همین اصل نیز باعث شد است تا نام Windows Vista موفقیت چندانی نداشته باشد.

+نوشته شده درشنبه 1388/08/30ساعت 13:8 توسط دریا |

(VPN) شبکه های خصوصی مجازی

دانشگاه آزاد اسلامی تبريز آ قای مهندس علی غفا ری

( عضو هيات علمی گروه کامپيوتر دانشگاه آزاد تبريز)

f_savaran81@yahoo.com خانم فاطمه سوا ران

( دانشجوی رشته مهندسی کامپيوتر دانشگاه آزاد تبريز)

چکيده: اين مقاله در ابتدا به تعريف شبکه های خصوصی مجازی به طور عام و سپس انواع دسته بندی های

می پردازد پس از آن روشهای امنيتی اين شبکه شرح داده می شود در ادامه تکنولوزی های اين شبکه ارائه VPN

می شودو سپس تونل سازی به منظور ايجا د چنين شبکه ای با قابليت دستيابی از طريق اينترنت شرح داده می

- شود .

VPN , Remote_ Access , Firewall , Tunneling , وازگان کليدی : رمز نگاری

VPN که به اختصار Virtual Private Network مقدمه :. شبکه خصوصی مجازی يا

ناميده می شود، امکانی است برای انتقال ترافيک خصوصی بر روی شبکه عمومی. معمولا

برای اتصال دو شبکه خصوصی از طريق يک شبکه عمومی مانند اينترنت استفاده VPN از

می شود.منظور از يک شبکه خصوصی شبکه ای است که بطور آزاد در اختيار و دسترس

به اين دليل مجازی ناميده می شود که از نظر دو شبکه خصوصی ، VPN . عموم نيست

ارتباط از طريق يک ارتباط و شبکه خصوصی بين آنها برقرار است اما در واقع شبکه

معمولا اتصال دو يا چند شبکه خصوصی VPN عمومی اين کار را انجام می دهد. پياده سازی

از طريق يک تونل رمزشده انجام می شود. در واقع به اين وسيله اطلاعات در حال تبادل بر

[ روی شبکه عمومی از ديد ساير کاربران محفوظ می ماند.[ ١

شبکه ای اختصاصی بوده که از يک شبکه عمومی ( عموما" اينترنت ) ، برای ارتباط با ، VPN تعريف : يک

سايت های از راه دور و ارتباط کاربران بايکديگر، استفاده می نمايد. اين نوع شبکه ها در عوض استفاده از

از يک ارتباط مجازی بکمک اينترنت برای شبکه اختصاصی بمنظور ، Leased خطوط واقعی نظير : خطوط

وجود دارد : VPN ارتباط به سايت ها استفاده می کند. دو نوع عمده شبکه های

Virtual private dial-up)VPDN به اين نوع از شبکه ها : (Remote-Access) دستيابی از راه دور

ارتباط کاربر به يک شبکه ) User-To-Lan نيز گفته می شود.در شبکه های فوق از مدل ارتباطی ،(network

محلی ) استفاده می گردد. سازمانهائی که از مدل فوق استفاده می نمايند ، بدنبال ايجاد تسهيلات لازم برای ارتباط

پرسنل به شبکه سازمان می باشند. سازمانهائی که تمايل به برپاسازی يک شبکه بزرگ " دستيابی از راه دور "

Enterprise)ESP می باشند ، می بايست از امکانات يک مرکز ارائه دهنده خدمات اينترنت جهانی

استفاده نمايند. (service provider

در مدل فوق يک سازمان با توجه به سياست های موجود ، قادر به اتصال . (Site-to-Site) سايت به سايت

چندين سايت ثابت از طريق يک شبکه عمومی نظير اينترنت است که گونه های خاص در اين زمينه مبتنی بر

[ اینترانت و مبتنی بر اکسترانت می باشد.[ ٢

براساس رمزنگاری: VPN دسته بندی

های رمز شده از انواع مکانيزمهای رمزنگاری برای انتقال امن اطلاعات بر روی VPN : رمز شده VPN

ها ، شبکه های خصوصی مجازی اجرا شده به VPN شبکه عمومی استفاده می کنند. يک نمونه خوب از اين

هستند. IPSec کمک

برای اتصال دو يا چند شبکه خصوصی با هدف استفاده از منابع شبکه VPN رمزنشده : اين نوع از VPN

يکديگرايجاد می شود. اما امنيت اطلاعات در حال تبادل حائز اهميت نيست يا اين که اين امنيت با روش ديگری

غير از رمزنگاری تامين می شود. يکی از اين روشها تفکيک مسيريابی است. منظور از تفکيک مسيريابی آن

است که تنها اطلاعات در حال تبادل بين دو شبکه خصوصی به هر يک از آنها مسير دهی می شوند.

هر دو روش ذکر شده می توانند با توجه به سياست امنيتی مورد نظر ، امنيت مناسبی را برای مجموعه به ارمغان

امن به کار می روند VPN های رمز شده برای ايجاد VPN بياورند، اما معمولا

ها دو يا چند شبکه خصوصی را در درون يک سازمان به هم متصل می VPN اينترانتی : اين سری از VPN

زمانی معنا می کند که می خواهيم شعب يا دفاتر يک سازمان در نقاط دوردست را به VPN کنند. اين نوع از

مرکز آن متصل کنيم و يک شبکه امن بين آنها برقرار کنيم.

ها برای اتصال دو يا چند شبکه خصوصی از دو يا چند سازمان به کار می VPN اکسترانتی : اين سری از VPN

که در آن دو شرکت می خواهند به ارتباطات تجاری با B2B معمولا برای سناريوهای VPN روند. از اين نوع

[ يکديگر بپردازند، استفاده می شود.[ ١

برای يک سازمان دارای مزايای متعددی نظير : گسترش محدوده VPN مزايای اين شبکه : استفاده از

، WAN جغرافيائی ارتباطی ، بهبود وضعيت امنيت ، کاهش هزينه های عملياتی در مقايسه با روش های سنتی

کاهش زمان ارسال و حمل اطلاعات برای کاربران از راه دور ، بهبود بهره وری ، توپولوژی آسان ،... است .

به عوامل متفاوتی نظير : امنيت ، اعتمادپذيری ، مديريت شبکه و سياست ها نياز خواهد VPN در يکه شبکه

[ بود.[ ٣

VPN امنيت

بمنظور تامين امنيت (داده ها و ارتباطات) از روش های متعددی استفاده می نمايند : VPN شبکه های

فايروال . فايروال يک ديواره مجازی بين شبکه اختصای يک سازمان و اينترنت ايجاد می نمايد. با استفاده از

فايروال می توان عمليات متفاوتی را در جهت اعمال سياست های امنيتی يک سازمان انجام داد. ايجاد محدوديت

در تعداد پورت ها فعال ، ايجاد محدوديت در رابطه به پروتکل های خاص ، ايجاد محدوديت در نوع بسته های

اطلاعاتی و ... نمونه هائی از عملياتی است که می توان با استفاده از يک فايروال انجام داد.

رمزنگاری . فرآيندی است که با استفاده از آن کامپيوتر مبداء اطلاعاتی رمزشده را برای کامپيوتر ديگر ارسال

می نمايد. ساير کامپيوترها ی مجاز قادر به رمزگشائی اطلاعات ارسالی خواهند بود. بدين ترتيب پس از ارسال

اطلاعات توسط فرستنده ، دريافت کنندگان، قبل از استفاده از اطلاعات می بايست اقدام به رمزگشائی اطلاعات

ارسال شده نمايند. سيستم های رمزنگاری در کامپيوتر به دو گروه عمده تقسيم می گردد :

رمزنگاری کليد متقارن

رمزنگاری کليد عمومی

کد ) بوده که با استفاده از آن ) Secret در رمز نگاری " کليد متقارن " هر يک از کامپيوترها دارای يک کليد

قادر به رمزنگاری يک بسته اطلاعاتی قبل از ارسال در شبکه برای کامپيوتر ديگر می باشند. در روش فوق می

بايست در ابتدا نسبت به کامپيوترهائی که قصد برقراری و ارسال اطلاعات برای يکديگر را دارند ، آگاهی کامل

وجود داشته باشد. هر يک از کامپيوترهای شرکت کننده در مبادله اطلاعاتی می بايست دارای کليد رمز مشابه

بمنظور رمزگشائی اطلاعات باشند. بمنظور رمزنگاری اطلاعات ارسالی نيز از کليد فوق استفاده خواهد شد.

فرض کنيد قصد ارسال يک پيام رمز شده برای يکی از دوستان خود را داشته باشيد. بدين منظور از يک الگوريتم

خاص برای رمزنگاری استفاده می شود .در الگوريتم فوق هر حرف به دوحرف بعد از خود تبديل می

پس از رمزنمودن پيام و ارسال آن ، می بايست دريافت . ( D به حرف B حرف ، C به حرف A گردد.(حرف

کننده پيام به اين حقيقت واقف باشد که برای رمزگشائی پيام لرسال شده ، هر حرف به دو حرق قبل از خود می

بايست تبديل گردد. در چنين حالتی می باطست به دوست امين خود ، واقعيت فوق ( کليد رمز ) گفته شود. در

صورتيکه پيام فوق توسط افراد ديگری دريافت گردد ، بدليل عدم آگاهی از کليد ، آنان قادر به رمزگشائی و

استفاده از پيام ارسال شده نخواهند بود.

در رمزنگاری عمومی از ترکيب يک کليد خصوصی و يک کليد عمومی استفاده می شود. کليد خصوصی صرفا"

برای کامپيوتر شما ( ارسال کننده) قابل شناسائی و استفاده است . کليد عمومی توسط کامپيوتر شما در اختيار تمام

کامپيوترهای ديگر که قصد ارتباط با آن را داشته باشند ، گذاشته می شود. بمنظور رمزگشائی يک پيام رمز شده

، يک کامپيوتر می بايست با استفاده از کليد عمومی ( ارائه شده توسط کامپيوتر ارسال کننده ) ، کليد خصوصی

مربوط به خود اقدام به رمزگشائی پيام ارسالی نمايد . يکی از متداولترين ابزار "رمزنگاری کليد عمومی"

است . با استفاده از روش فوق می توان اقدام به رمزنگاری (Pretty Good Privacy)PGP ، روشی با نام

اطلاعات دلخواه خود نمود.

يکی از امکانات موجود برای ايجاد امنيت در ارسال و ،Internet protocol securit پروتکل . IPSec

دريافت اطلاعات می باشد . قابليت روش فوق در مقايسه با الگوريتم های رمزنگاری بمراتب بيشتر است .

header ، tunel در روش . Transport ، Tunnel : پروتکل فوق دارای دو روش رمزنگاری است

رمز می گردد. پروتکل فوق قادر به payload " صرفا transport رمز شده درحاليکه در روش Payload

رمزنگاری اطلاعات بين دستگاههای متفاوت است :

روتر به روتر

فايروال به روتر

کامپيوتر به روتر

کامپيوتر به سرويس دهنده

(Authorization, Accounting, Authentication : AAA ) سرويس دهندگان . AAA سرويس دهنده

از نوع " دستيابی از راه دور " استفاده می گردند. زمانيکه VPN بمنظور ايجاد امنيت بالا در محيط های

درخواست آنها را اخذ و AAA کاربران با استفاده از خط تلفن به سيستم متصل می گردند ، سرويس دهنده

عمايات زير را انجام خواهد داد :

( Authentication ، شما چه کسی هستيد؟ ( تاييد

( Authorization ، شما مجاز به انجام چه کاری هستيد؟ ( مجوز

( Accounting ، چه کارهائی را انجام داده ايد؟ ( حسابداری

VPN تکنولوژی های

دستيابی از راه دور " و يا " سايت به سايت " ) ، بمنظور ايجاد شبکه از عناصر " ) VPN با توجه به نوع

خاصی استفاده می گردد:

نرم افزارهای مربوط به کاربران از راه دور

PIX و يا يک فايروال "VPN سخت افزارهای اختصاصی نظير يک " کانکتور

Dial-up بمنظور سرويُس های VPN سرويس دهنده اختصاصی

از نوع "دستيابی VPN که توسط مرکز ارائه خدمات اينترنت بمنظور دستيابی به NAS سرويس دهنده

از را دور" استفاده می شود.

و مرکز مديريت سياست ها VPN شبکه

ايجاد نشده است ، شرکت های متعدد هر يک VPN با توجه به اينکه تاکنون يک استاندارد قابل قبول و عمومی

اقدام به توليد محصولات اختصاصی خود نموده اند.

توسط شرکت سيسکو طراحی و عرضه شده است. کانکتور فوق در مدل های متفاوت و قابليت VPN - کانکتور

های گوناگون عرضه شده است . در برخی از نمونه های دستگاه فوق امکان فعاليت همزمان ١٠٠ کاربر از راه

دور و در برخی نمونه های ديگر تا ١٠٫٠٠٠ کاربر از راه دور قادر به اتصال به شبکه خواهند بود.

توسط شرکت سيسکو ارائه شده است . اين روتر دارای قابليت های متعدد بمنظور استفاده VPN - روتر مختص

نيز مورد توجه قرار گرفته و امکانات VPN در محيط های گوناگون است . در طراحی روتر فوق شبکه های

[ مربوط

+نوشته شده درشنبه 1388/08/30ساعت 13:8 توسط دریا |

خلاصه مطلب:

با رشد روزافزون شبکه‌های اینترنتی به ویژه شبکه‌های مبتنی بر پروتکل‌های امن و دارای ضریب امنیتی بالا در امر بازرگانی و به خصوص تجارت الکترونیک، نیاز به شبکه‌های امن احساس می‌شود. یکی از این شبکه‌ها، شبکه‌ی خصوصی مجازی (VPN) است. شبکه‌ی خصوصی مجازی، شبکه‌ای است که اطلاعات در آن از طریق یک شبکه‌ی عمومی مانند اینترنت جابه‌جا می‌شود، اما در عین حال با استفاده از الگوریتم‌های رمزنگاری و عملیات احراز هویت، این ارتباط همچنان اختصاصی باقی می‌ماند. شبکه‌ی خصوصی مجازی به طور عمده برای ایجاد ارتباط بین شعبه‌های مختلف شرکت‌ها و یا فعالیت از راه دور مورد استفاده قرار می‌گیرد. تاکنون بانک‌ها و شرکت‌هایی که امنیت انتقال اطلاعات برای آن‌ها مهم بوده است، سعی بر برپایی خطوط استیجاری در شبکه‌های WAN نموده تا هم از سرعت و هم از امنیت بالایی برخوردار باشند. اما خطوط استیجاری از انعطاف خوبی برخوردار نبوده و هزینه‌ی نصب و راه‌اندازی آن بسیار بالا بوده و برای ایجاد آن باید قوانین خاصی را رعایت کرد. اما در شبکه‌های VPN امنیت توسط الگوریتم‌های رمزنگاری پیچیده تامین شده و زیرساخت سخت‌افزاری آن هزینه‌ی بالایی ندارد. در واقع می‌توان از همان خطوط تلفنی ساده نیز در پیاده‌سازی آن بهره برد. با این ویژگی طبعا به دلیل سرعت برپایی بالای آن و به‌دلیل انعطاف‌پذیری سخت‌افزاری و محرمانگی داده‌ها استقبال خوبی از آن شده و خواهد شد.


+نوشته شده درشنبه 1388/08/30ساعت 13:7 توسط دریا |

 http://www.niazeweb.com/NewsDetail/208.html

 ابر کامپیوتر جهان تا سال 2011 ساخته می‌شود

به گزارش فارس به نقل از پی سی ورد، تاکومی مارویاما در کنفرانس Hot Chips در دانشگاه استانفورد با اشاره به عرضه این ابر کامپیوتر اظهار داشت: این ابرکامپیوتر که با سرعت 10 برابر ابرکامپیوتر‌های کنونی ساخته شده به سفارش موسسه تحقیقات فیزیکی و شیمیایی ژاپن است.
به گفته مارویاما، این ابرکامپیوتر بر پایه پردازنده Sparc64 VIIIfx که قرار است در آینده وارد بازار شود، فعالیت می‌کند. این رایانه دارای پردازنده 8 هسته‌ای نسخه به‌روز شده پردازنده چهارهسته‌ای Sparc64 VII است که دو سال قبل توسط فوجیتسو روانه بازار شده است.
کارشناسان در مورد اینکه فوجتیسو بتواند در ساخت این ابرکامپیوتر به اهداف از پیش تعیین شده دست یابد یا اینکه دیگر شرکت‌ها بتوانند تا آن زمان ابرکامپیوترهای قدرتمندتری را روانه بازار کنند، تردید دارند.
شرکت IBM هم‌اکنون در حال ساخت محصولی در رده ابرکامپیوترهای پتافلاپی است که بر پایه پردازنده جدید این شرکت موسوم به Power7 عرضه می‌شود و در مرکز ابزارهای ابرکامپیوتری دانشگاه النویز نصب خواهد شد و قرار است این ابرکامپیوتر که Blue Waters نام دارد نیز در سال 2011 میلادی عرضه شود.
هم‌اکنون سریع‌ترین ابرکامپیوتر دنیا Roadrunner نام دارد که توسط شرکت IBM ساخته شده و در "آزمایشگاه ملی لوس آلاموس " وابسته به وزارت انرژی آمریکا مشغول به فعالیت است.
سرعت این ابرکامپیوتر 1.105 پتافلاپ است و در ماه ژوئن در لیست Top500 به عنوان برترین ابرکامپیوتر جهان معرفی شد. هر پتافلاپ معادل انجام یک هزار تریلیون محاسبه در یک ثانیه است.

نسل جدید پردازنده‌های 6 هسته‌ای برای رایانه‌های شخصی

به گزارش فارس به نقل از اینترنت‌نیوز، پردازنده 6 هسته‌ای اینتل Gulftown نام دارد و بر اساس پیش‌بینی‌های انجام شده، در نیمه نخست سال 2010 میلادی وارد بازار می‌شود.
در این میان، شرکت AMD نیز اعلام کرده است که پردازنده 6 هسته ای خود برای رایانه‌های شخصی را با نام Thuban عرضه می‌کند.
بر اساس نخستین اطلاعات منتشر شده از این پردازنده در سایت اینترنتی مرکز X-Bit Labs، این محصول قرار است جایگزین پردازنده‌های Istanbul شود.
این مسئله به آن معنی خواهد بود که از حافظه کش با ظرفیت 512 کیلوبایت و از حافظ کش L3 با ظرفیت 6 مگابایت برای این هسته‌های مرکزی استفاده می‌شود.
این اقدام موجب می‌شود تا AMD تولید سری پردازنده‌های خانگی خود را از پردازنده‌های سرورها مجزا کند. این شرکت هم‌اکنون در حال تولید حجم وسیعی از پردازنده‌های 4 هسته‌ای خود است.

نسخه جدید لینوکس رونمائی شد

به گزارش فارس به نقل از پی سی پرو، openSUSE 11.2 مبتنی بر لینوکس اوبونتو بوده و از نسخه 2.6.31 لینوکس کرنل بهره می برد.
openSUSE یکی از ویرایش های محبوب سیستم عامل لینوکس است که به طور اختصاصی توسط شرکت ناول طراحی و روانه بازار شده و کاربران و علاقه‌مندان خاص خودش را دارد.
نسخه یاد شده مجهز به نرم افزارهایی همچون فایرفاکس 3.5 ، OpenOffice 3.1 و برخی نرم افزارهای شبکه ای است.
ناول بسته ای حاوی 1000 نرم افزار متن باز را نیز همراه با این سیستم عامل عرضه می کند.

ناکامی مؤسسات تجاری در مدیریت اطلاعات

به گزارش فارس به نقل از زد دی نت، بررسی های موسسه EMC حاکی است تنها 15 درصد از کل دیتای موجود در فضای مجازی به خوبی توسط موسسات و ادارات آی تی مدیریت می شوند و به علت عدم سازمان دهی مناسب کنترل مناسبی بر روی بقیه اطلاعات صورت نمی گیرد.
به گفته کارشناسان EMC حجم بالای اطلاعات سازمان دهی نشده در پایگاه های داده باعث می شود که استفاده و بهره مندی از آنها کند شده و در مواردی هرگز به درستی صورت نگیرد.
از سوی دیگر بخش زیادی از اطلاعات هم بر روی لپ تاپ ها، حافظه های فلاش سرگردان هستند و هرگز به درستی سازمان دهی و مدیریت نمی شوند.
EMC به مدیران آی تی سازمان های مختلف توصیه کرد با استفاده از نرم افزارها و ابزار پیشرفته اطلاعات موجود را مدیریت کرده و آنها را به شیوه های مناسب سازماندهی کنند
تسهیل ارتباط با دیگر وسایل الکترونیک؛ نقطه عطف نگارش ویندوز7

به گزارش خبرنگار فناوری اطلاعات فارس، با افزوده شدن این دو مولفه به پنجره عادی Windows Explorer ، مشاهده ابزار و وسایل متصل به رایانه و قابلیت های مورد پشتیبانی هر سیستم ساده تر شده است.
برای بخش Devices and Printers رابط کاربری کاملا جدیدی طراحی شده که به طور مستقطم از منوی استارت ویندوز 7 در دسترس است. برخلاف پنل کنترل Device Manager که هنوز وجود دارد، آیکون های موجود در نمایشگر Devices and Printers محدود به مولفه های سیستم هستند که یک کاربر غیرمتخصص هم آنها را به طور کامل و دقیق می شناسد.
به عنوان مثال، یک نمایشگر متصل به رایانه به عنوان یک وسیله جداگانه به نمایش درمی آید. اما نمایشگر یک لپ تاپ به عنوان یک مولفه خارجی شناخته نمی شود. اقلام مربوط به هر وسیله و ابزار خاص متصل به رایانه از طریق منوی context در دسترس است. همچنین برای هر وسیله خاص بخشی موسوم به Display Settings در control panel در نظر گرفته شده است.
این طراحی جدید بخش Control Panel جایگزین پنجره Printers در نسخه های قبلی ویندوز هم شده است. بنابراین در ویندوز 7 انجام اموری همچون تعیین چاپگر پیش فرض، نصب یا پاک کردن یک چاپگر و پیکربندی چاپگر در ارتباط با اموری مانند ابعاد کاغذ از طریق این بخش صورت می گیرد.
اما در بخش Device Stage هم به سادگی می توان ابزار و وسایل مختلف مرتبط با رایانه را مدیریت و کنترل کرد و از امکانات و ویژگی های آنها آگاه شد. زمانی که یک وسیله مانند یک پخش کننده قابل حمل موسیقی به رایانه متصل شود، آن وسیله با استفاده از یک آیکون بر روی task bar و همین طور Windows Explorer قابل تشخیص خواهد بود.
ویندوز 7 همراه با تصاویری دقیق و با کیفیت از تعدادی از وسایل و ابزار محبوب الکترونیک عرضه شده است و قادر به ارتباط با اینترنت به منظور بارگذاری تصاویر ابزار و وسایلی است که آنها را در ابتدا نمی شناسد. با باز کردن آیکون مربوط به هر وسیله پنجره ای ظاهر می شود که امکانات و توانمندی های هر ابزار را نشان می دهد. در ادامه امکانات در دسترس از طریق آن وسیله نیز توسط ویندوز پیشنهاد داده می شود.
به عنوان مثال اگر کاربر تلفن همراه خود را به رایانه متصل کند، ویندوز 7 به کاربر پیشنهاد می دهد که می تواند داده های ذخیره شده در رایانه و گوشی را با یکدیگر همگام کند، زنگ های جدیدی برای گوشیش انتخاب کند، تصاویر و ویدیوهایش را در درون رایانه کپی کند، از طریق Windows Media Player فایل های موجود در حافظه گوشی را اجرا کند و از Windows Explorer برای گشت و گذار در درون حافظه گوشی استفاده کند.
همچنین ویندوز 7 پس از اتصال هر وسیله خارجی به رایانه می تواند اطلاعاتی مانند میزان حافظه آزاد و اشغال شده توسط اطلاعات، شارژ باتری را هم به کاربر اطلاع دهد. به نظر می رسد افزودن این قابلیت به افزایش محبوبیت ویندوز 7 کمک شایانی کند.
اسوس "مادربرد " هیبریدی ساخت

به گزارش فارس به نقل از شرکت اسوس، درطراحی این سری جدید ازمادربردها از ساختاری پیشرفته و منحصربه فرد موسوم به (Xtreme Design)استفاده شده است. این ساختار می تواند کارایی سیستم را به شکلی کاملا بهینه و ضریب اطمینان پذیری سخت افزار را ارتقاء بخشد.
این مادربردها از جدیدترین تکنولوژی هیبرید نیز سود می برند که شامل پردازشگر هیبریدی، فاز هیبریدی و سیستم عامل هیبریدی می باشد که امکان استفاده از دو سیستم عامل Express Gate و ویندوز7 را به طور همزمان برای کاربران فراهم می سازد.
مادربرد یاد شده با برخورداری از یک چیپ منحصربه فرد برروی خود، اولین مادربرد دردنیا است که می تواند پهنای باندی 6Gbps برای انتقال و تبادل دیتا از طریق جدیدترین نسل از رابط های SATA را فراهم آورد. این مادربرد با استفاده از این امکان وقابلیت Bridge ارتقاء یافته می تواند حداکثر کارایی را برای جدیدترین نوع از هارد دیسک ها فراهم آورد که تقریبا معادل دو برابر درایو های کنونی با رابط SATA می باشد.
این Bridge ارتقاء یافته با ازمیان بردن محدودیت ها در زمینه انتقال دیتا قادراست سرعت خواندن و رایت کردن اطلاعات را تا 50 درصد افزایش دهد
به گزارش فارس به نقل از سی‌نت، شرکت اپل هم‌اکنون به منظور ارایه قابلیت‌های بیشتری از نسخه جدید سیستم‌عامل خود موسوم به OS X Snow Leopard، تصمیم به استفاده از پردازنده‌های چهار هسته‌ای Core i اینتل گرفته است.
این سیستم‌عامل جدید به گونه‌ای طراحی شده است که سازگاری بیشتری با پردازنده‌های چند هسته‌ای دارد و بر این اساس، نسل جدید این پردازنده‌ها با چهار هسته پردازشی مجزا که با نام Core i در شرکت اینتل ساخته شده است، می‌تواند گزینه مناسبی محسوب شود.
پردازنده Core i که از سری محصولات Nehalem اینتل محسوب می‌شود، نسل جدید پردازنده‌های مبتنی بر میکروساختارهای پردازشی است که سری جدید پردازنده‌های دو هسته‌ای محسوب می‌شود.
شرکت اینتل به عنوان نخستین محصول از این سری پردازنده‌های جدید خود چندی پیش i7-820QM را با 8 مگابایت حافظه کش(Cache) عرضه کرد. این در حالی بود که سریع‌ترین مدل‌های پردازنده‌های دو هسته‌ای این شرکت تنها 6 مگابایت حافظه کش را شامل می‌شدند.
عمل جدید برای جلوگیری از سرقت اطلاعات در اینترنت

به گزارش فارس به نقل از تک وب، این پلاتفورم Data Loss Prevention 10 نام دارد و برای یافتن اطلاعات مفقود شده و همین طور حل مشکلات حاصل از این رویدادها قابل استفاده است.
شرکت سمانتک معتقد است با راه اندازی این پلتفورم، مشتریان این شرکت به راحتی و انعطاف بیشتر قادر به محافظت از اطلاعات حساس خود در شبکه های رایانه ای هستند.
کارشناسان معتقدند با توجه به پیچیده تر شدن روش های مورد استفاده هکرها و مهاجمان اینترنتی برای سرقت اطلاعات، شرکت های امنیتی نیز باید روش های خود را در این زمینه تغییر دهند و به جای تاکید بر استفاده از نرم افزارهای امنیتی سنتی به روش های مدرن تری متوسل شوند که طراحی این پلتفوروم از جمله آنها است.
رمزگذاری اطلاعات، تعیین سطح دسترسی به اطلاعات برای کاربران مختلف و سازگاری با دیگر محصولات امنیتی شرکت سمانتک از جمله ویژگی های این محصول است.
انتهای پیام/ح

طراحی نسخه جدید نرم افزار امنیتی مایکروسافت

به گزارش فارس به نقل از آرس تکنیکا، این نسخه بتا برای آزمایش های اولیه در اختیار تعدادی متخصص و کارشناس حرفه ای قرار گرفته تا آنان پس از بررسی نقاط ضعف و قوت این نرم افزار را به اطلاع مایکروسافت برسانند.
این نسخه با ویندوز XP (نسخه 32 بیتی)، ویندوزهای ویستا و 7 (نسخه های 32 و 64 بیتی) سازگاری کامل دارد. حجم نسخه های مختلف این نرم افزار از 4.5 تا 8.6 مگابیت در نوسان است.
نرم افزار Security Essentials تنها بر روی نسخه های اصل و غیرتقلبی ویندوز قابل نصب است و با توجه به توانایی بالای آن در شناسایی بدافزارها و ویروس ها و همین طور رایگان بودن با استقبال خوب کاربران مواجه شده است.
کنترل شبکه‌های خصوصی و تجاری رایانه‌ای در آمریکا تشدید می‌شود

به گزارش فارس به نقل از تک تری، این پیش نویس که جنجال زیادی در این کشور به راه انداخته شرکت های تجاری را ملزم می کند تا برنامه ای موسوم به احیای ملی در صورت وقوع فجایع مختلف تدوین کرده و آن را به طور مرتب به روز کنند و در تدوین آن دستورالعمل های وزارت امنیت داخلی آمریکا را به کار ببندند.
این شرکت ها همچنین موظف به اسکن کردن مرتب شبکه های خود و ارائه گزارش سالانه به دولت در این مورد و تهدیدهای کشف شده هستند.
طرفداران تصویب این قانون معتقدند خطراتی که امنیت سایبر آمریکا را تهدید می کند بسیار جدی است وبرای مقابله با آن چاره ای جز سخت گیری های جدی وجود ندارد.
در این میان گروه های آزادی های فردی و حقوق کاربران به شدت با این لایحه مخالفند و می گویند دولت آمریکا همیشه به دنبال یافتن راهی برای افزایش سیطره خود بر شبکه های رایانه ای خصوصی و تجاری است و این زیاده خواهی به بهانه حفظ امنیت قابل قبول نیست.
 
مشارکت ایران و آلمان برای عرضه سامانه امنیتی در جیتکس 2009

به گزارش فارس، شرکت ایدکو ( تجارت الکترونیک ایرانیان ) با همکاری کمپانی گیت پروتکت ، سامانه امنیتی جدیدی را در جیتکس عرضه کرده است که از ویژگی های منحصر به فردی برخوردار بوده و برای اولین بار این سامانه در خاورمیانه در دسترس سازمانها و شرکتها و مدیران موسسات عمومی قرار گرفته است .
سامانه امنیتی گیت پروتکت با عنوان xUTM یا مدیریت یکپارچه تهدیدات، مجموعه وسیعی از امکانات امنیتی را در یک دستگاه ارایه می دهد که این امکانات عبارت از دیواره آتش ، سیستم های تشخیص و جلوگیری از نفوذ ، ضد ویروس ، ضد هرزنامه ، شبکه های مجازی ، پالایش محتوا و مدیریت ترافیک شبکه است .
سینا بقایی مدیرعامل شرکت ایدکو در این زمینه اظهار داشت: محصولات گیت پروتکت بر اساس استاندارد ایزو 9241 که برای ارتباط ارگونومیک ( همانند سازی ماشین و انسان)در نظر گرفته شده طراحی و تولید شده است .
همکاری بخش خصوصی ایران و آلمان در زمینه سیستم های رایانه ای و اینترنتی و گسترش دامنه این همکاری ها به خارج از مرزهای ایران ، نشان دهنده قابلیت های چشمگیر ایران در زمینه نرم افزار و سامانه های مبتنی بر فناوری اطلاعات است . استقبال شرکتها و موسسات دولتی و خصوصی سایر کشورهای منطقه خاورمیانه از سامانه گیت پروتکت در جیتکس قابل توجه بوده و نمونه ای موفق از مشارکت بین المللی شرکتهای ایرانی در بخش سامانه های نرم افزاری را به نمایش گذاشته است .
نمایشگاه جیتکس از 26 تا 30 مهر ماه جاری در دبی بر پا است .
6 شرکت ایرانی فعال در زمینه فناوری اطلاعات در جیتکس حضور دارند . علاوه بر این ، حداقل 8 شرکت ایرانی دیگر به طور مستقل یا باهمکاری شرکتهای اروپایی یا عربی در جیتکس امسال حضور یافته
+نوشته شده درشنبه 1388/08/30ساعت 13:6 توسط دریا |