سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

ضرورت مدیریت کلیدهای SSH

SSH

پروتکل اینترنتی که امکان تبادل اطلاعات با استفاده از یک کانال امن را بین دو دستگاه متصل در شبکه ایجاد می‌کند و به مدیران اجازه می‌دهد از راه دور سامانه‌ها را مدیریت کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، امروزه تقریباً همه‌ی شرکت‌ های بزرگ، مؤسسات دولتی و مالی از Secure Shell یا همان پروتکل رمزنگاری SSH استفاده می‌کنند؛ پروتکل اینترنتی که امکان تبادل اطلاعات با استفاده از یک کانال امن را بین دو دستگاه متصل در شبکه ایجاد می‌کند و به مدیران اجازه می‌دهد از راه دور سامانه‌ها را مدیریت کنند.

Secure Shell یا پوسته‌ی امن به گونه‌ای پیاده‌سازی شده که از اطلاعات حساسی که از طریق شبکه جابه‌جا می‌شوند، حفاظت می‌کند و مانع از جاسوسی افراد دیگری که وارد سامانه شده‌اند، می‌گردد. این پروتکل از طریق استفاده از یک جفت کلید رمزنگاری از داده‌ی در حال انتقال محافظت می‌کند به این ترتیب که یکی از کلیدها را در رایانه‌ی کاربر و کلید دیگر را در کارگزار قرار می‌دهد سپس اطلاعاتی را که بین این دو مسیر مبادله می‌شود، رمزنگاری می‌کند.

سازمان‌ها برای حفاظت از اطلاعات حساسی چون اطلاعات ورودی، اطلاعات حسابداری و اطلاعات شخصی و هویتی از این تکنیک بهره می‌گیرند. به عبارت ساده‌تر هربار که داده‌ای از طرف رایانه به شبکه فرستاده می‌شود، به صورت خودکار توسط SSH کدگذاری می‌شود.

هنگامی که داده به مقصد خود می‌رسد به صورت خودکار کدگشایی می‌شود. نتیجه‌ی این اتفاقات کدگذاری نامرئی خواهد بود. بدین صورت کاربران نهایی درگیر فرآیند کدگذاری و کدگشایی نخواهند شد و از ارتباط امن خود می‌توانند به خوبی استفاده کنند. امنیت سامانه‌ی کدگذاری SSH با استفاده از الگوریتم‌های پیچیده و مدرنی تضمین می‌شود تا آنجایی که امروزه درسیستم‌های حیاتی و بسیار حساس از این پروتکل استفاده می‌شود.

شکست در کلیدهای SSH
شاید باورکردنی نباشد اما با وجود ارزش زیاد اطلاعاتی که این کلیدها از آن محافظت می‌کنند، سازمان‌ها تقریباً آگاهانه در مدیریت این کلیدهای امنیتی غفلت می‌ورزند. این اتفاق بسیار خطرناک بوده و مثل آن است که نسخه‌هایی از کلید اتاقی در هتل را در لابی آن رها کنید. بدین ترتیب صرفاً کمی کنجکاوی لازم است تا انگیزه‌ی سرقت مهیا شود.

شرکت‌ هایی که کلیدهای SSH خود را مدیریت نمی‌کنند متهم به نقض مقررات آمریکا نیز می‌شوند که به موجب این قوانین سازمان‌های باید بر اینکه چه کسانی به اطلاعات حساسشان از طریق شبکه دسترسی دارد، کنترل داشته باشند. به عنوان مثال اگر مامورین رسیدگی شرکتی را بیابند که نمی‌تواند دسترسی به اطلاعات حساب‌داری خود را مدیریت کند، آن‌ها می‌توانند جریمه‌های سنگینی را برای این عدم تأمین امنیت به وی تحمیل کنند.

امروزه مدیریت غلط کلیدهای امنیتی بسیار شایع شده است؛ زیرا این مشکل بیشتر فنی است و عمق و شدت آن تنها برای افراد کمی از حوزه‌ی فن‌آوری اطلاعات روشن و شناخته‌شده است. حتی در حوزه‌ی آی‌ تی مدیران اغلب صرفاً بر یکی از جنبه‌های عملیاتی تمرکز می‌کنند و چشم‌انداز وسیعی را در نظر نمی‌گیرند تا بتوانند مشکلات امنیتی را بیابند.

بنابراین در صورتی که بخش فن‌آوری اطلاعات به طور کامل از مشکلات باخبر نباشد، نمی‌توان از مدیر اجرایی انتظار داشت که از همه‌ی آن‌ها اطلاع داشته باشد؛ بدین ترتیب بسیاری از شرکت‌ ها همراه با خطر و ریسک عمل می‌کنند.

بررسی شرکت‌ های بزرگ، مؤسسات مالی و دولتی نشان می‌دهد که بیشتر این سازمان‌ها دارای ۸ تا ۱۰۰ کلید SSH درون محیط‌های شبکه‌ای خود هستند و بدین ترتیب امکان دسترسی ریشه به هر یک از کارگزاران لینوکسی را فراهم می‌کننداین تعداد معمولاً به مراتب بیشتر از تعداد کارمندانی است که امکان دسترسی مجاز را دارا هستند.

به هر شخصی که دسترسی ریشه به کارگزاران سازمان داده شود، یعنی دسترسی دائمی به کارگزاران تولید در اختیار وی قرار گرفته و بدین ترتیب سازمان در برابر حملات داخلی و خودی بی‌دفاع می‌ماند.

فرصتی برای بدافزارها
همان‌ طور که حملات از لحاظ پیچیدگی و تعداد رشد می‌کند، نفوذ به شبکه نیز تبدیل به امر عادی شده است و کلیدهای SSH اغلب به عنوان مسیری در این حملات برای بدافزارها به کار می‌رود. پس از قرار گرفتن بر روی کارگزار یک سازمان، بدافزارها می‌توانند به طور گسترده و بدون شناسایی شدن از کلیدها برای انتشار استفاده کند.

از آن‌ جایی که کارگزاران شبکه در هم آمیخته شده‌اند، همه‌ی آنها در برابر یک حمله‌ی بدافزاری آسیب‌ پذیر می‌شوند یعنی کارگزاراهای در معرض خطر شامل کارگزار پشتیبان و بازیابی نیز می‌شود چرا که آن‌ها نیز با همان کلیدهای SSH مدیریت می‌شوند.

بدافزاری که از کلیدهای SSH به عنوان یکی از چندین شیوه‌ی حمله استفاده می‌کند و با دیگر شیوه‌های تخریب ادغام شده است، می‌تواند ظرف مدت چند دقیقه گسترش یابد و حجم زیادی از اطلاعات را از بین ببرد.

البته این خطرات به سبب وجود خطا در پروتکل SSH و پیاده‌سازی آن نیست بلکه به سبب عدم وجود راهنما و دستورالعمل توافق‌شده و جامعی پیرامون مدیریت این‌گونه پروتکل‌هاست و سازمان‌ها زمان و منابع کافی را به این مشکل تخصیص نداده‌اند.

بهترین روش‌ های مدیریت کلیدهای
رفع مشکلی که از آن صحبت شد، نیاز به زمان، سرمایه و افراد توانمند قابل توجهی در حوزه‌ی فن‌آوری اطلاعات دارد؛ همین‌ طور حمایت سازمان مربوطه را نیز می‌طلبد. هسته‌ اصلی پروژه‌ بازسازی از چندین مرحله تشکیل شده است:

نصب و حذف خودکار کلیدها
به طوری‌ که فرآیند دستی که خطاهای انسانی را در پی دارد، به طور کامل از بین برود.
کنترل اینکه کدام دستورات می‌تواند با استفاده از کلیدها اجرا شود حتی مکانی که هر یک از کلیدها می‌تواند به کار رود نیز باید تنظیم شود.

پویش محیط شبکه به منظور تعیین اینکه کدام کلیدها می‌توانند استفاده می‌شوند و البته کلیدهای قدیمی باید حذف گردند.
تغییر منظم کلیدها و اطلاعات هویتی مربوط به آن‌ها تا از عمل‌کرد کلیدهای سرقت شده ممانعت شود.

آشکار ساختن این مطلب که در حال حاضر چه کسی به کدام کلیدها دسترسی داشته باشد تا بدین ترتیب شخصی که نادرست از آن‌ها استفاده می‌کند، قابل تشخیص باشد.

Secure Shell همچنان به عنوان استاندارد طلایی در امنیت انتقال داده محسوب می‌شود؛ اما چشم‌انداز تهدیدات آتی باید سازمان‌ها را بر آن دارد تا عملیاتی را در جهت بهبود مدیریت کلیدها صورت دهند.

با توجه به عدم مدیریت صحیح این کلیدها تقریباً همه‌ی شرکت‌های Fortune 500 و بسیاری از دولت‌ های بزرگ سهواً خود را در معرض خطر تهدیدات امنیتی قرار می‌دهند. رفع کامل این مشکل به چندین سال زمان و هزاران متخصص فن‌آوری اطلاعات نیاز دارد.

از این رو توصیه می‌شود مراکز مدیریت خطا و مدیران مدیریت صحیح کلیدهای SSH را در اولویت کاری خود قرار دهند.
Tatu Ylonen خالق پروتکل SSH، مدیرعامل و بنیان‌گذار امنیت ارتباطات SSH است.

وی به عنوان یک پژوهشگر به منظور حل مشکل حملات شنود گذرواژه که شبکه‌های دانشگاه فنی هلسینکی را هدف قرار داده بود، این شیوه را ابداع کرد که البته اکنون جای فن‌آوری‌های قدیمی چون telnet، rsh و rlogin را گرفته است.

نظرتان را ثبت کنید کد خبر: 15423 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1392/03/30 تعداد مشاهده: 2623
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pyabr OS - پای ابر نگارش ۳ (کارون)

Pyabr OS - پای ابر نگارش ۳ (کارون)

پای ابر

Norton Security and Antivirus 4.7.0.4460 for Android +2.3

Norton Security and Antivirus 4.7.0.4460 for Android +2.3

آنتی ویروس نورتون

Who Is On My WiFi  2.0.9 + Free 4.0.5

Who Is On My WiFi 2.0.9 + Free 4.0.5

هو ایز مای وای فای نظارت بر شبکه وایرلس برنامه وایرلس من کو

Prison Architect - The Sunset

Prison Architect - The Sunset

ساخت و ساز برای کامپیوتر

Where is My Water? 1.9.3.86 for Android +2.3

Where is My Water? 1.9.3.86 for Android +2.3

بازی حمام تمساح

iQuran Pro 2.7.4 For Android +5.0

iQuran Pro 2.7.4 For Android +5.0

قرآن بسیار زیبا + صوت + ترجمه ایت الله مکارم شیرازی و استاد فولادوند

آموزش رایانه

آموزش رایانه

آشنایی با مفاهیم پایه علم کامپیوتر

Shadows on the Vatican - Act II - Wrath

Shadows on the Vatican - Act II - Wrath

سایه‌هایی بر واتیکان - کُنِش 2 - خشم

Movie Maker – Photo Video Maker With Music PRO 1.12 For Android +4.1

Movie Maker – Photo Video Maker With Music PRO 1.12 For Android +4.1

مووی میکر

تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت طه الفشنی سوره نصر

CBT Nuggets - Microsoft SharePoint Server 2013 70-332

CBT Nuggets - Microsoft SharePoint Server 2013 70-332

فیلم آموزش مایکروسافت شِـیرپوینت سـروِر 2013 - آزمون 332-70

سخنرانی دکتر حسن عباسی درباره سوم خرداد

سخنرانی دکتر حسن عباسی درباره سوم خرداد

سخنرانی سوم خرداد از دکتر حسن عباسی

Filter Forge Studio Edition 13.5.4275

Filter Forge Studio Edition 13.5.4275

افکت گذاری روی عکس و ساخت فیلترهای سفارشی

Life Goes On - Done to Death

Life Goes On - Done to Death

زندگی ادامه دارد به طرف مرگ

SolidWorks 2026 SP0 / 2025 SP5.0 Full Premium / 2023 SP4 / 2022 SP1 / 2021 SP5.0 / 2020 SP5.0

SolidWorks 2026 SP0 / 2025 SP5.0 Full Premium / 2023 SP4 / 2022 SP1 / 2021 SP5.0 / 2020 SP5.0

سالیدورکس

Terraria v1.4.4.9

Terraria v1.4.4.9

تراریا

Empires of the Weak: The Real Story of European Expansion and the Creation of the New World Order

Empires of the Weak: The Real Story of European Expansion and the Creation of the New World Order

امپراتوری ضعیف: داستان واقعی گسترش اروپا و ایجاد نظم نوین جهانی

Bridge Constructor 8.2 for Android +4.0

Bridge Constructor 8.2 for Android +4.0

بازی پل سازی

Evoland 2

Evoland 2

سرزمین ماجراها

به راحتی صفحه کلید خود را تمیز کنید

به راحتی صفحه کلید خود را تمیز کنید

فرآیند تمیز کردن و رفع کثیفی کیبورد

Pixlr – Free Photo Editor 3.4.62 for Android +4.0.3

Pixlr – Free Photo Editor 3.4.62 for Android +4.0.3

پیکسلار

InPixio Photo Focus Pro 4.3.8625.22430

InPixio Photo Focus Pro 4.3.8625.22430

واضح کردن عکس های تار

Hasleo BitLocker Anywhere 9.8

Hasleo BitLocker Anywhere 9.8

مدیریت بیت لاکر

Programming Windows Store Apps with C#

Programming Windows Store Apps with C#

آموزش سی شارپ

The Walking Dead: Destinies

The Walking Dead: Destinies

د واکینگ دد برای کامپیوتر

کیمیا 1.0.4

کیمیا 1.0.4

اولین نهج البلاغه صوتی اندروید

گلچین سخنرانی وفات حضرت خدیجه (سلام الله علیها)

گلچین سخنرانی وفات حضرت خدیجه (سلام الله علیها)

گلچین سخنرانی پیرامون حضرت خدیجه

آموزش و شناسایی عیوب و تعمیر در Windows 7

آموزش و شناسایی عیوب و تعمیر در Windows 7

شناسایی عیوب و تعمیر در ویندوز 7

الایمان و الکفر فی القرآن و السنه

الایمان و الکفر فی القرآن و السنه

ایمان و کفر در کتاب و سنت

Trials 2 Second Edition

Trials 2 Second Edition

طی کردن موانع با موتور پرشی

گلچین سخنرانی های حجت الاسلام مجتهدی تهرانی

گلچین سخنرانی های حجت الاسلام مجتهدی تهرانی

آیت الله مجتهدی تهرانی سال 98

EaseUS Key Finder Pro 4.1.6

EaseUS Key Finder Pro 4.1.6

اسکن و بازیابی رمزهای عبور

Software Ideas Modeler Ultimate 15.15

Software Ideas Modeler Ultimate 15.15

مدلسازی نرم افزار

Nimbuzz Messenger 7.1.0 Android/Symbian/Java

Nimbuzz Messenger 7.1.0 Android/Symbian/Java

نیم باز

LayerPaint HD 1.11.7 for Android +4.1

LayerPaint HD 1.11.7 for Android +4.1

طراحی تصاویر با لایه بندی

Finding Paradise

Finding Paradise

نقش آفرینی RPG

آموزش IPV6

آموزش IPV6

آموزش جامع و کاربردی پروتکل IPV6

Test Drive - Ferrari Racing Legends

Test Drive - Ferrari Racing Legends

تست درایو - اسطوره های مسابقات فِراری

Super Stickman Golf 3 v1.7.22 for Android +4.0

Super Stickman Golf 3 v1.7.22 for Android +4.0

استیکمن گلف باز

Yandex Browser 24.12.2.856 Win/Mac/Linux

Yandex Browser 24.12.2.856 Win/Mac/Linux

مرورگر یاندکس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!