آخرین اخبار و مقالات و مطالب پیرامون روال ها در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
... راهکارهای امن و پایدار سازی شبکه ارتباطات سیار در برابر حملات و آسیب پذیری ها مربوط به طراحی شبکه ، راهکارهای طراحی عموما کلان تر و غالبا از جنس معماری و طراحی است ... محرمانه و مخفی نگهداشتن اطلاعات ساختار، طراحی و پیاده سازی شبکه و نیز اطلاعات مربوط به نقاط مهم، حساس و حیاتی شبکه که تأثیر بسزایی در امنیت شبکه و جلوگیری از نفوذ و دسترسی دشمن دارد ، مستقل سازی حداکثری بخش های مختلف شبکه ارتباطات سیار از شبکه های دیگر مخابراتی و رایانه ای ، اجرای اصول و راهکارهای امنیتی در طراحی و پیکربندی زیرشبکه ها جهت جلوگیری از نفوذ سخت و نرم حمله کنندگان به شبکه ، رعایت اصول طراحی منطقه ای در شبکه ارتباطات سیار بگونه ای که حملات به یک مرکز (یا منطقه) صرفا منجر به اختلال یا دسترسی غیرمجاز به همان مرکز (منطقه) شود و طراحی دفاع در شبکه ارتباطات سیار، بگونه ای که دشمن برای حمله خود نیازمند به دانش سطح بالا و متنوع، هزینه زیاد، ابزار پیشرفته، تجهیزات متعدد و مختلف داشته باشد؛ از جمله راهکارهای طراحی شبکه ارتباطات سیار عنوان شده است ... این راهکارها خود به دو گروه راهکارهای امنیتی فنی و تکنولوژیکی و راهکارهای امنیتی مربوط به فرایندها و روال ها تقسیم شده است ... بالا بردن اولویت امنیت نزد اپراتورهای تلفن همراه ، رعایت روال های امنیتی مرتبط با مشترکان، معتمد و آگاه بودن مجریان و مدیران شبکه ، مراعات کنترل دسترسی و امنیت فیزیکی و ایجاد ساختار اطلاعات رسانی عمومی از جمله راهکارهای امنیتی مربوط به فرایندها و روال ها است ...
... با تصمیم اخیر شرکت ثبت نام ها و ارقام اینترنتی(آیکان) از این پس می توان آدرس های اینترنتی را به زبانی به غیر از زبان انگلیسی تایپ کرد و به این ترتیب بزرگ ترین رویداد در تاریخ چهل ساله اینترنت رخ داده است ... خشت اول اینترنت در سال 1969 در یک دانشگاه در آمریکا گذاشته شد، اما تا اوایل دهه 1990 که به آکادمی ها و مراکز تحقیقاتی راه پیدا کرد، کسی از این ابزار اطلاعاتی آگاهی نداشت و از آن دهه به بعد اینترنت دوره های پیشرفت بسیاری را پشت سر گذاشته است ... تعیین ترکیب این هیات ها عمدتا بر عهده مدیر کل آیکان، یک آمریکایی، رییس آن یک نیوزیلندی و رییس کمیته مشورتی دولتی، در حال حاضر یک لتونیایی است ... از این رو آیکان تصمیم گرفت که بیش تر به تغییر دادن روال ها برای افزودن پسوندهای نام دامنه بپردازد و صدها هزار آدرس اینترنتی جدید را به وجود آورد ...
... آنلاین- همشهری آنلاین: آمریکا روز چهارشنبه 30 سپتامبر (8 مهر) اعلام کرد که به سایر دولت ها و بخش خصوصی نقش نظارتی بیشتری در سازمانی می دهد که تصمیماتش بر چگونگی انتقال ترافیک داده هایی از ای میل گرفته تا پست های تویتر اثر می گذارد ... این منتقدان از جمله از تاخیر در ارائه آدرس ها به زبان های دیگر غیر از انگلیسی شکایت داشته اند ... در عوض دولت آمریکا موافقت کرد از هیات های مشورتی متشکل از نمایندگان دولت ها و بخش خصوصی از همه جهان استفاده کند ... [آشنایی با مجمع راهبری اینترنت] این هیات ها به بازبینی تصمیم های icann خواهند پرداخت تا این تصمیم ها به صورت علنی گرفته شوند، بیانگر منافع عمومی باشد، باعث تقویت پایداری و ترغیب رقابت میان نام های دامنه شوند، که در دنباله های مستعار com ... " وزارت تجارت آمریکا تضمین کرده است تنها یک کرسی در این هیات ها به خود اختصاص خواهد داد و بقیه کرسی ها در هیات ها را رهبران انتخاب شده بوسیله icann و کمیته مشورتی مقامات دولتی آن پر خواهند کرد ... [تغییر محیط حقوقی مساله اصلی حاکمیت اینترنت است] اما توصیه های این هیات ها برای icann الزام آور نخواهند بود و وزارت تجارت آمریکا نظارت خود را بر دستکاری در پیچ و مهره های نام های دامنه ها بر اساس یک قرارداد جداگانه با icann حفظ خواهد کرد ... قرارداد جدید که نقش وسیع تر icann در تعیین دستور االعمل ها و خط مشی ها پوشش می دهد از روز پنج شنبه اول اکتبر به به اجرا در آمد ...
... به همین دلیل این لایه در مرکز تمام لایه ها قرار دارد و باید مورد توجه قرار گیرد ... بیشتر مسیریاب ها دارای یک یا دو مسیر مستقیم برای اعمال تنظیمات دارند که به پورت کنسول معروف هستند ... در سیاست نامه امنیتی باید قواعدی را برای نحوه دسترسی به این پورت ها، تعریف کرد ... هر گاه هکری بتواند کنترل هر کدام از این قسمت ها را بدست آورد، می تواند کنترل لایه های بیرونی خود را نیز در دست گیرد ... از مهمترین این قسمت ها جدول مسیر یابی می باشد ... اطلاعات دیگر که شامل وضعیت interface ها و جدول arp و audit log ها هم از عناصر مهم این لایه می باشند ... به دلیل اینکه استفاده از پروتکل های نا امن میتوانند امنیت این لایه را با خطر مواجه سازند بنابراین در سیاست نامه امنیتی که برای مسیریاب تدوین خواهد شد، نوع سرویس ها و پروتکل های ارتباطی که اجازه عبور دارند و یا غیر مجاز هستند، می بایست مشخص شوند ... تدوین سیاست نامه امنیتی برای مسیریاب: چند نکته مهم برای تدوین این سیاست نامه باید رعایت شود: - مشخص کردن : تعریف رویه و روال ها بدون مشخص کردن دستورات security objectives - مشخص کردن سیاست امنیتی مانند شکل قبل و تدوین چگونگی دسترسی به هرکدام - غیر فعال کردن سرویس هایی که غیر مجاز هستند در بعضی موارد مشخص کردن اینکه چه سرویس هایی مجاز هستند، مفید نخواهد بود، به طور مثال مسیریابی که در بستر اصلی شبکه قرار دارد و ارتباط بین شبکه های مختلف را برقرار می سازد می بایست دارای سیاست نامه امنیتی مناسبی در جهت سرویس دهی به این شبکه ها باشد و حتی کنترل های سطحی برای ارتباطات داشته باشد زیرا ارتباط در بستر اصلی باید از سرعت بالاتر برخوردار بوده و موارد اصلی را تحت پوشش قرار دهد ...
... یا انتقال پول از حسابی به حساب دیگر مدت ها در صف های طویل بانک وقت می گذرانند و اعتماد چندانی به بانکداری الکترونیک ندارند ... اگر هم اعتماد داشته باشند هم باز فرقی نمی کند، چون بانکداری الکترونیک خدمات چندانی به آن ها ارائه نمی دهد ... پس باز هم صف های طولانی بانک ها در انتظار آن ها است ... اما متاسفانه با اینکه بانکداری الکترونیک سال ها است وارد کشور ما شده است به دلایل مختلفی بانک ها موفق نشده اند خدمات باارزشی را به مشتریان ارائه دهند و عمده خدمات دهی آن ها شامل نصب دستگاه های خودپرداز، الکترونیکی کردن سیستم نوبت بدهی بانک ها و راه اندازی سایت های تخصصی و ... ظهور این پدیده جدید بانکداری در کشور ما تاکنون نتوانسته است حتی منجر به کاهش سفرهای درون شهری و میزان مراجعه به بانک یا حتی عدم اتلاف وقت مشتریان به بانک ها شود ... عدم اتصال دستگاه به شبکه، عدم وجود اسکناس کافی در دستگاه خودپرداز و حتی گیر کردن کارت در دستگاه از اتفاقاتی است که اکثر ما با آن مواجه شده ایم و شاید این اتفاقات این بار ما را به این نتیجه رسانده باشد که بانکداری الکترونیک نه تنها باعث سرعت بخشیدن به انجام امور نشده است بلکه باعث شده زیر چتر واژه بانکداری الکترونیک مدت ها پشت دستگاه خودپرداز معطل شویم و در نهایت موفق به دریافت پول نشویم! نوبت دهی الکترونیکی نیز دیگر نماد مدرن سازی و الکترونیکی کردن شعب به شمار می رود، اما حتی این نوع نوبت دهی نیز زمان، معطلی مشتریان را در بانک ها کاهش نداده است ...
... در صحبت های قبل به سرعت برنامه ها و نقش برنامه نویس در آن اشاره کردیم و گفتیم یکی از مهم ترین عوامل در بهسازی سرعت برنامه، کاهش دستورات تکرار شونده است ... ضمن این که روش جدید نیز که می تواند آن مساله را 5 دقیقه ای حل کند اگر ابعاد مساله را بزرگ تر کنیم آن هم ممکن است برای پاسخ دهی به سال ها زمان نیاز داشته باشد ... بنابر این جدا از سرعت رایانه، به کارگیری یک الگوریتم مناسب در سرعت اجرای برنامه ها تاثیر مستقیم خواهد داشت ... در نوشتن برنامه ها، برنامه نویس باید به این مساله توجه کافی داشته باشد که برنامه نوشته شده باید حتی الامکان میزان کمتری حافظه اصلی را اشغال کند ... داده هایی که مقیم حافظه شده اند و روال ها و توابع برنامه به طور مستقیم از حافظه اصلی به آنها دسترسی دارند با حداکثر سرعت پردازش خواهند شد ... البته اغلب امکان پردازش مستقیم داده ها از روی فایل نیز وجود دارد که در صورت استفاده از این امکان حجم کمتری از حافظه اصلی اشغال خواهد شد ... اما زمانی که تصمیم براین شد که پردازش داده ها به طور مستقیم از روی فایل انجام شود، در به کارگیری آن روش نیز باید توجه لازم صورت گیرد ... حال اولین چیزی که به نظر می رسد آن است که داده ها را بایت به بایت از فایل خوانده و پس از پردازش مجددا به فایل برگردانیم ... ممکن است برای اجرای یک برنامه آنقدر حافظه اصلی دراختیار داشته باشیم که برنامه نویس تصمیم بگیرد پس از هر مراجعه به دیسک مثلا یک مگابایت از داده ها را به حافظه منتقل کند ...
... یا انتقال پول از حسابی به حساب دیگر مدت ها در صف های طویل بانک وقت می گذرانند و اعتماد چندانی به بانکداری الکترونیک ندارند ... اگر هم اعتماد داشته باشند هم باز فرقی نمی کند، چون بانکداری الکترونیک خدمات چندانی به آن ها ارائه نمی دهد ... پس باز هم صف های طولانی بانک ها در انتظار آن ها است ... اما متاسفانه با اینکه بانکداری الکترونیک سال ها است وارد کشور ما شده است به دلایل مختلفی بانک ها موفق نشده اند خدمات باارزشی را به مشتریان ارائه دهند و عمده خدمات دهی آن ها شامل نصب دستگاه های خودپرداز، الکترونیکی کردن سیستم نوبت بدهی بانک ها و راه اندازی سایت های تخصصی و ... ظهور این پدیده جدید بانکداری در کشور ما تاکنون نتوانسته است حتی منجر به کاهش سفرهای درون شهری و میزان مراجعه به بانک یا حتی عدم اتلاف وقت مشتریان به بانک ها شود ... عدم اتصال دستگاه به شبکه، عدم وجود اسکناس کافی در دستگاه خودپرداز و حتی گیر کردن کارت در دستگاه از اتفاقاتی است که اکثر ما با آن مواجه شده ایم و شاید این اتفاقات این بار ما را به این نتیجه رسانده باشد که بانکداری الکترونیک نه تنها باعث سرعت بخشیدن به انجام امور نشده است بلکه باعث شده زیر چتر واژه بانکداری الکترونیک مدت ها پشت دستگاه خودپرداز معطل شویم و در نهایت موفق به دریافت پول نشویم! نوبت دهی الکترونیکی نیز دیگر نماد مدرن سازی و الکترونیکی کردن شعب به شمار می رود، اما حتی این نوع نوبت دهی نیز زمان، معطلی مشتریان را در بانک ها کاهش نداده است ...
... در این مرحله با استفاده از جداکننده ها و کاراکترهای کنترلی موجود در برنامه، تک تک کلمات تشخیص داده می شود و نقش آنها مشخص می شود و پس از آن یک نمایش جدید از برنامه با استفاده از این تحلیل تولید می شود ... نرم افزارهای مختلفی هستند که برنامه های مبدا را دستکاری می کنند و به عبارتی نوعی تحلیل روی برنامه ها انجام می دهند که از جمله می توان بهpretty printer ، بررسی کننده های ایستا و ویرایشگرهای ساختار اشاره کرد ... بنابراین ویرایشگر ساختار، قادر به انجام کارهای بیشتری است که برای آماده سازی برنامه ها مفید هستند ... کامپایلر کد زبان اسمبلی تولید می کند که توسط اسمبلر به کد ماشین ترجمه شده و سپس با تعدادی روال کتابخانه ای ادغام شده و بعد به کدی تبدیل می شود که عملا روی ماشین قابل اجراست ... در این مرحله ممکن است به تعدادی روال کتابخانه ای نیز نیاز باشد ... این روال ها به همراه کد ماشین جابجا پذیر به بار کننده و پیوند دهنده داده می شود تا در نهایت کد ماشین قابل اجرا تولید شود ...
... از اواسط برنامه دوم توسعه، تغییر رویکرد توسعه در بخش ارتباطات و مخابرات به سمت آزادسازی فعالیت ها و واگذاری آن ها به بخش خصوصی مطرح شد و این تغییر رویکرد در برنامه سوم توسعه با تصویب ماده 124 توسط قانون گذار، حالت اجرایی به خود گرفت ... بازیگران اصلی این حوزه، شرکت دولتی ارتباطات زیرساخت (icp)، شرکت های دولتی مخابرات استان ها (به عنوان isdpها و تأمین کنندگان خطوط انتقال مخابراتی)، شرکت های فروشنده پهنای باند به کاربران نهایی (ispها) و شرکت هایی که وظیفه ارایه خدمات عمومی انتقال داده ها از طریق تکنولوژی خطوط کابلی دیجیتالی مشترکین (dsl) و برقراری ارتباط و انتقال داده ها به صورت باسیم یا بی سیم، دایم یا موقت بین پایانه کاربر نهایی و پایانه های متصل به شبکه دارنده مجوز و سایر شبکه های انتقال داده ها در داخل کشور را دارند (papها)، هستند ... با توجه به وظایف قانونی تعریف شده برای هر یک از این بازیگران و ناهماهنگی ها و عدم همکاری های لازم میان آنها در واقعیت، می توان دلیل اصلی عدم ارائه خدمات مناسب دسترسی به اینترنت با پهنای باند مناسب را دریافت ... هر کدام از این شرکت ها می توانند در ناکارآمدی ارائه مطلوب این سرویس مقصر باشند ... علاوه بر آن، روابط و تعاملات و روال ها و تعهدات فیمابین دارندگان مجوز و شرکت های دولتی مخابرات استان ها شفاف نیست و مصوبات کمیسیون تنظیم مقررات ارتباطات برای این شرکت ها لازم الاجرا نبوده و شرکت مخابرات هر استان بر اساس مصوبات مجمع خود، گاهی برخورد سلیقه ای با دارندگان مجوز داشته و همکاری های لازم را به عمل نمی آورند ...
... رویکرد امنیتی لایه بندی شده روی نگهداری ابزارها و سیستم های امنیتی و روال ها در پنج لایه در محیط فناوری اطلاعات متمرکز می گردد ... این فناوری ها با جزییات بیشتر در بخش های بعدی مورد بحث قرار خواهند گرفت ... در مقاله بعدی به معرفی بیشتر این لایه ها و ابزارهای مورد استفاده خواهیم پرداخت ...
|
صفحه 1
|
2 |
|