دانشکديه ي مهندسی کامپیوتر امنیت داده و شبکه تمرین سر ي چهارم 27آذر ۹۰ خاها حتم ًا نکات بیان شده در DeliveryGuide.pdfرا مطالعه کنید . توجه :برا ي آگااهی از نحويه ي تحویل پاس ي براي این تمرین ۱۰نمره به عنوان نمره اضافی در نظر گرفته شده است. 4۰) -۱نمره( مهاي تشخیص نفوذ متن باز است .هدف این بخش از تمرین ،آشنایی بیشتر شما با این ابزار است .ابتتتدا Snortیکی از سیست ه Snortرا بر روي کامپیوتر خود نصب کنید و بر نحوه پیکربندي و اجراي آن مسلط شوید. Snortیک ابزار تشخیص نفوذ مبتنی بر امضا است و علوه بر اینکه امضاهاي مورد استفاده این ابزار توسط برخی گروههها بتته یتواند امضاهاي جدید براي تشخیص حمل ت جدید به این ابزار اضافه کنتتد .رونتتد اضتتافه کتتردن قتتوانین یشود ،کاربر نیز م ه روز م ه توسط کاربر به این ابزار را فرا گیرید و سه قانون به Snortخود اضافه کنید که هر کدام به ترتیتتب ستته حملههي فرضتتی زیتتر را تشخیص دهند )به ازاي هر حمله یک قانون(: یشود. .Iهر بستهه بر روي پور ت ۸۰حملهه محسوب م ه .II یشوند. بستهههاي بر روي پور ت ۲۲که از خارج شبکههي داخلی ۱به داخل شبکه وارد شوند ،حمله محسوب م ه یشود و در 3۰بایت دوم )بایت 3۱ام تا ۶۰ام( از محتتتواي ایتتن بستتته عبتتار ت ””xss .IIIحمله بر روي پور ت ۸۰انجام م ه وجود دارد. مواردي که باید ارسال کنید: • گزارشی کامل و کوتاه )کمتر از ۱۰خط( در زمینه چگونگی نصب ،پیکربندي ،اجرا ،ساختار کلی قوانین و نحوههي اضتتافه کردن قانون به .Snort لکرد صحیح قانون خود را نیز توضتتیح • 3قانونی که براي تشخیص حمل ت نوشتههاید )براي حملههي سوم نحوههي تست عم ه دهید(. HOME_NET 1 2۰) -2نمره( هدف از این تمرین آشنایی اجمالی با نحوههي کار یک فایروال است .ابزار در نظر گرفته شده براي این کار فایروال iptables لهاي لینوکس 3است .در گزارش خود دستوراتی را که براي انجام موارد زیر لزم است ،ذکر کنید: معام ه در سیست ه • بستهههاي ورودي pingمسدود شوند. • ترافیک ) sshدرگاه (۲۲خارج شده از سیستم مسدود شود. • مقدار TTLبستههههاي TCPورودي یک واحد افزایش یابد. ۱5) -3نمره( الف( اهداف امنیتی پروتکل IPSecرا بیان کنید. کدیگر مقایسه نمایید. تهاي انتقال و تونل را در IPSecتوضیح داده و با ی ه ب( حال ه یشود؟ ج( در پروتکل ESPعملیا ت Paddingبه چه دلیلی انجام م ه د( منظور از Security Association bundleچیست؟ رویکردهاي ترکیب SAها در یک bundleکدامند؟ ۱۰) -4نمره( الف( معایب و مزایاي فایروالهاي application levelرا توضیح دهید. کدیگر مقایسه کنید. ب( دو معماري اصلی قرار دادن فایروال نسبت به شبکههي DMZرا با ی ه ۱۰) -5نمره( پروتکل Otway–Reesو حمله به آن را توضیح دهید) .البته به فارسی!( ۱5) -6نمره( یکه حملههاي امکان پذیر است پروتکل را پروتکل زیر را در نظر بگیرید ،آیا حمله اي به آن امکانپذیر است؟ چگونه؟ در صورت ه اصل ح کنید. A → S : A,B,NA S → A : {NA,KAB,B,{KAB,A}KBS}KAS A → B : {KAB,A}KBS 2یک راهنماي مختصر و مفید براي آشنایی با این فایروالhttp://www.ks.unifreiburg.de/download/inetworkSS05/practical/iptables/iptables- : intro.pdf شفرض نصب نشده باشد. عها به صور ت پی ه 3ممکن است در برخی توزی ه ۲ B → A : {NB}KAB A → B : {NB-1}KAB . استKAB ،KAB منظور از
© Copyright 2025 Paperzz