Segurança de Rede: Conceitos e Importância
Segurança de Rede: Conceitos e Importância
em
Segurança de Rede
SUBMETIDO A:
DRA. SANDHYA MAITRA
INSTITUTO DE TECNOLOGIA DA INFORMAÇÃO E GESTÃO
JANAKPURI
SUBMITTED BY:
Anuvind Singh & Shikhar Mattoo
(Enrollment No: 00413702018 & 03213702018)
BCA(M)-II
TABLE OF CONTENTS
1 Introdução 1
3 História 4
6 Tipos 11
9 Vantagens 18
11 Problemas 24
13 Conclusão 28
14 Referências 29
INTRODUÇÃO
A segurança de rede é um assunto complicado, historicamente apenas abordado por pessoas bem treinadas.
e especialistas experientes. No entanto, à medida que mais e mais pessoas se tornam "conectadas", um
um número crescente de pessoas precisa entender o básico da segurança em um
mundo interconectado. Este documento foi escrito para o usuário básico de computador e
gerente de sistemas de informação em mente, explicando os conceitos necessários para ler
através do hype no mercado e entender os riscos e como lidar com
eles.
Alguma história da rede está incluída, assim como uma introdução ao TCP/IP e
interconexão. Prosseguimos considerando gestão de riscos, ameaças à rede,
firewalls e mais dispositivos de rede seguros com fins especiais.
Isso não é destinado a ser uma referência de "perguntas frequentes", nem é um
documento prático descrevendo como realizar funcionalidade específica.
Espera-se que o leitor tenha uma perspectiva mais ampla sobre segurança em geral, e
entender melhor como reduzir e gerenciar riscos pessoalmente, em casa e no
local de trabalho.
O mundo está se tornando mais interconectado com o advento da Internet e
nova tecnologia de rede. Há uma grande quantidade de dados pessoais, comerciais,
informações militares e governamentais sobre infraestruturas de rede em todo o mundo.
A segurança da rede está se tornando de grande importância devido à propriedade intelectual
que pode ser facilmente adquirido através da internet.
1
O QUE É SEGURANÇA DE REDE?
A segurança da rede é um nível de garantia de que todas as máquinas em uma rede estão
trabalhando de forma otimizada e os usuários dessas máquinas possuem apenas os direitos que
foram concedidos a eles.
2
Proteger a rede é tão importante quanto proteger os computadores e criptografar
a mensagem. Ao desenvolver uma rede segura, o seguinte precisa ser
considerado
Os tipos de ataques através da internet também precisam ser estudados para poder
detectar e proteger contra eles. Sistemas de detecção de intrusão são estabelecidos com base
sobre os tipos de ataques mais comumente utilizados.
3
HISTORY
A segurança na Internet é um problema desde que a Internet se tornou uma questão internacional.
fenômeno. Em 1996, a Internet já conectava 13 milhões de computadores, então
protocolos de segurança iniciais eram necessários.
Na década de 1980, Bob Kahn e Vinton Cerf são membros chave de uma equipe que cria
TCP/IP, a linguagem comum de todos os computadores da Internet. Pela primeira vez, o laço
a coleção de redes que compunha a ARPANET é vista como uma "Internet", e o
A Internet como a conhecemos hoje nasceu. A metade da década de 80 marca um boom na informática pessoal.
indústrias de computadores e super-minicomputadores. A combinação de preços acessíveis
máquinas de mesa e servidores poderosos prontos para rede permitem que muitas empresas
junte-se à Internet pela primeira vez. As corporações começam a usar a Internet para
comunicar-se uns com os outros e com seus clientes.
Na década de 1990, a internet começou a ficar disponível para o público. A World Wide
A web nasceu. Netscape e Microsoft estavam ambas competindo no desenvolvimento de um
navegador para a internet. A internet continua a crescer e navegar na internet tem
tornar-se equivalente à visualização de TV para muitos usuários.
4
Vários eventos-chave contribuíram para o nascimento e evolução do computador e da rede.
segurança. A linha do tempo pode começar tão atrás quanto a década de 1930.
Criptógrafos poloneses criaram uma máquina Enigma em 1918 que convertia texto simples
mensagens para texto criptografado. Em 1930, Alan Turing, um brilhante matemático, quebrou o
código para a Enigma. Proteger as comunicações era essencial na Segunda Guerra Mundial.
Na década de 1960, o termo "hacker" foi criado por um casal do Instituto de Tecnologia de Massachusetts
Os estudantes de Tecnologia (MIT). O Departamento de Defesa iniciou a ARPANet, que
ganha popularidade como um canal para a troca eletrônica de dados e informações.
Isso pavimenta o caminho para a criação da rede de transportes conhecida hoje como
Internet. Durante a década de 1970, o protocolo Telnet foi desenvolvido. Isso abriu a porta
para uso público de redes de dados que eram originalmente restritas ao governo
empreiteiros e pesquisadores acadêmicos.
5
SEGURANÇA BÁSICA DE REDE
Ao conectar um emparelhamento a uma rede, precisamos garantir que ninguém conseguirá facilmente
infiltrar-se nele. Mesmo que você não pense que alguém tentará invadir suas máquinas -
é provável que alguém tente.
Crackers frequentemente executam utilitários de varredura de rede que verificam uma grande faixa de IP.
endereços, e tentar automaticamente encontrar máquinas executando servidores com segurança
buracos.
Para se proteger contra isso, pode-se simplesmente desativar qualquer rede desnecessária.
serviço que eles estão executando.
Cada vez mais, as empresas também estão implantando firewalls fora das bordas das redes,
assim como entre segmentos de rede e até mesmo em máquinas individuais, onde
justificado.
O IPv4 foi projetado em 1980 para substituir o protocolo NCP na ARPANET. O IPv4
apresentou muitas limitações após duas décadas [6]. O protocolo IPv6 foi projetado
tendo em mente as limitações do IPv4. O IPv6 não é um superconjunto do protocolo IPv4; em vez disso
é um novo design.
O design do protocolo da internet é tão vasto e não pode ser totalmente coberto. As partes principais
da arquitetura relacionada à segurança são discutidos em detalhes.
6
1. Arquitetura IPv4
O protocolo contém alguns aspectos que causaram problemas com seu uso. Esses
os problemas não se relacionam apenas à segurança. Eles são mencionados para obter uma compreensão abrangente
compreensão do protocolo da internet e suas deficiências. As causas dos problemas
com o protocolo são:
1. Espaço de Endereços
2. Roteamento
3. Configuração
4. Segurança
5. Qualidade do Serviço
A arquitetura IPv4 tem um endereço que é de 32 bits de largura. Isso limita o máximo
número de computadores que podem ser conectados à internet. O endereço de 32 bits
prevê um máximo de dois bilhões de computadores conectados à internet.
O problema de exceder esse número não foi previsto quando o protocolo foi
A pequena faixa de endereços do IPv4 facilita a distribuição de código malicioso.
A roteamento é um problema para este protocolo porque as tabelas de roteamento estão constantemente
aumentando de tamanho. O tamanho teórico máximo das tabelas de roteamento globais era 2,1
milhão de entradas. Métodos foram adotados para reduzir o número de entradas na
tabela de roteamento. Isso é útil por um curto período de tempo, mas uma mudança drástica precisa
ser feito para abordar este problema.
A rede baseada em TCP/IP do IPv4 exige que o usuário forneça alguns dados em
ordem para configurar uma rede. Algumas das informações necessárias são o endereço IP,
endereço do gateway de roteamento, máscara de sub-rede e servidor DNS. A simplicidade de configurar
a rede não é evidente no protocolo IPv4. O usuário pode solicitar apropriado
configuração de rede a partir de um servidor central. Isso facilita os problemas de configuração para o
usuário, mas não os administradores da rede.
7
2. Arquitetura IPv6
Quando o IPv6 estava sendo desenvolvido, o foco foi colocado em aspectos do IPv4
protocolo que precisava ser aprimorado. Os esforços de desenvolvimento foram direcionados para o
áreas seguintes:
1. Roteamento e endereçamento
[Link] multi-protocolo
3. Arquitetura de segurança
4. Controle de tráfego
O espaço de endereços do protocolo IPv6 foi ampliado ao suportar endereços de 128 bits.
Com endereços de 128 bits, o protocolo pode suportar até 3,4*(10)^38 máquinas. O
Os bits de endereço são usados de forma menos eficiente neste protocolo porque simplifica o endereçamento.
configuração.
O sistema de roteamento IPv6 é mais eficiente e permite tabelas de roteamento global menores.
A configuração do host também foi simplificada. Os hosts podem se configurar automaticamente.
a si mesmos. Este novo design permite facilidade de configuração para o usuário, bem como
administrador de rede.
O problema da qualidade do serviço é tratado com IPv6. O protocolo de internet permite que
manuseio especial de certos pacotes com uma qualidade de serviço superior.
De uma perspectiva de alto nível, os principais benefícios do IPv6 são sua escalabilidade e aumento
segurança. O IPv6 também oferece outros recursos interessantes que estão além do escopo deste
papel. Deve-se enfatizar que, após pesquisar sobre o IPv6 e suas características de segurança, ele
não é necessariamente mais seguro do que o IPv4. A abordagem à segurança é apenas ligeiramente
melhor, não uma melhoria radical.
8
NEED FOR NETWORK SECURITY
No passado, hackers eram programadores altamente qualificados que entendiam os detalhes de
comunicações de computador e como explorar vulnerabilidades. Hoje quase qualquer pessoa
pode se tornar um hacker baixando ferramentas da Internet. Estas complicadas
ferramentas de ataque e redes geralmente abertas geraram uma necessidade crescente de
segurança de rede e políticas de segurança dinâmicas.
Porque eles não têm conectividade à Internet, redes projetadas dessa maneira podem ser
considerados seguros contra ataques na Internet. No entanto, ameaças internas ainda existem.
• Para proteger as informações contra perdas e garantir que sejam entregues ao seu
destino adequadamente.
• Gerenciar para o reconhecimento da mensagem recebida por qualquer nó a fim de
proteger contra negação pelo remetente em situações específicas.
• Para restringir um usuário de enviar uma mensagem a outro usuário com o nome de um terceiro
um.
• Para proteger a mensagem de atrasos indesejados nas linhas/rotas de transmissão em
ordem para entregá-lo ao destino necessário a tempo, em caso de urgência.
• Para proteger os dados de errar pacotes de dados ou pacotes de informações em
a rede por tempo infinitamente longo e, assim, aumentando a congestão na linha
caso a máquina de destino não consiga capturá-lo devido a algumas falhas internas.
Outra parte da segurança da rede inclui a segurança de computadores. A segurança de computadores
significa proteger seu sistema de computador contra danos indesejados causados devido a
rede. Uma das principais razões para tais danos são os vírus e spywares.
que pode apagar todas as informações do seu disco rígido ou às vezes eles podem ser
suficientemente destrutiva e pode causar problemas de hardware também. Certamente, a rede
deve ser protegido de esse tipo de software prejudicial. As pessoas que
aqueles que colocam intencionalmente esse tipo de software na rede são chamados de Hackers. Como a rede
os computadores fazem parte disso, então a segurança dos computadores contra hackers também é parte de
segurança de rede. As necessidades da segurança de computadores contra hackers são as seguintes:
Deve ser protegido contra a replicação e captura de vírus a partir de arquivos infectados.
Há uma necessidade de proteção contra Cavalos de Troia, pois são perigosos o suficiente.
para o seu computador.
10
TIPOS
Acesso Protegido por Wi-Fi (WPA)
O WPA criptografa as informações e verifica para garantir que a chave de segurança da rede
não foi modificado.
O WPA também autentica os usuários para ajudar a garantir que apenas pessoas autorizadas possam
O WPA é projetado para funcionar com todos os adaptadores de rede sem fio, mas pode não funcionar
com roteadores ou pontos de acesso mais antigos.
O WPA2 é mais seguro que o WPA, mas não funcionará com algumas redes mais antigas.
adaptadores. O WPA foi projetado para ser usado com um servidor de autenticação 802.1X,
que distribui chaves diferentes para cada usuário. Isso é chamado de WPA-
Enterprise ou WPA2-Enterprise.
Ele também pode ser usado em um modo de chave pré-compartilhada (PSK), onde cada usuário recebe o
mesma senha. Isso é referido como WPA-Pessoal ou WPA2-Pessoal.
11
Privacidade Equivalente a Com fio (WEP)
WEP é um método de segurança de rede mais antigo que ainda está disponível para suportar dispositivos mais antigos.
Quando você habilita o WEP, você configura uma chave de segurança de rede. Esta chave criptografa o
informação que um computador envia para outro computador através da sua
rede. No entanto, a segurança WEP é relativamente fácil de ser quebrada.
Autenticação 802.1X
A autenticação 802.1X pode ajudar a melhorar a segurança para redes sem fio 802.11
e redes Ethernet com fio. 802.1X usa um servidor de autenticação para validar
usuários e fornecer acesso à rede. Em redes sem fio, 802.1X pode funcionar com
Chaves WEP ou WPA. Este tipo de autenticação é normalmente usado ao conectar
a uma rede de trabalho.
Endereço MAC
Um endereço de Controle de Acesso à Mídia é um identificador único atribuído a uma rede
interfaces para comunicações no segmento físico da rede. Podem ser descritas
como endereço de hardware Ethernet (EHA), endereço de hardware ou endereço físico. É
designado pelo fabricante de uma placa de interface de rede (NIC) e são armazenados em seu
hardware, a memória somente de leitura da placa, ou algum outro mecanismo de firmware.
A vantagem da filtragem MAC é que não há custo de anexo para dispositivos que
conectar-se à rede. A política é definida em um roteador ou switch, e o equipamento
attached is either permitted or it is not. The person attaching the equipment has
nada a ver com isso.
12
TECNOLOGIA PARA SEGURANÇA NA INTERNET
• Autenticação
• Firewall
Um firewall é um mecanismo típico de controle de fronteira ou defesa de perímetro. O
o propósito de um firewall é bloquear o tráfego do lado de fora, mas também pode ser usado
para bloquear o tráfego de dentro. Um firewall é o mecanismo de defesa de primeira linha
13
• Sistemas de Detecção de Intrusão
Um Sistema de Detecção de Intrusões (IDS) é uma medida de proteção adicional que
ajuda a afastar intrusões em computadores. Sistemas IDS podem ser de software e hardware
dispositivos usados para detectar um ataque. Produtos IDS são usados para monitorar a conexão em
determinando se ataques estão sendo lançados. Alguns sistemas IDS apenas monitoram.
e alertar sobre um ataque, enquanto outros tentam bloquear o ataque.
túnel.
• Sistemas criptográficos
A criptografia é uma ferramenta útil e amplamente utilizada na engenharia de segurança hoje.
14
MÉTODOS DE ATAQUES DE REDE
Com as medidas e controles de segurança implementados pela Whiteout, sua rede e
os dados podem estar sujeitos a um ataque. Alguns ataques, por exemplo, podem ser passivos,
o que significa que a informação é monitorada; outros podem estar ativos, significando que o
as informações variam com a intenção de destruir ou corromper os dados ou a rede
em si.
A probabilidade de suas redes e dados estarem vulneráveis a qualquer um dos seguintes tipos de
ataques se você não tiver um plano de segurança em vigor.
• Escuta clandestina – Interceptação de comunicações por um
parte não autorizada
• Modificação de Dados – Alteração de dados, leitura por parte não autorizada
• Falsificação de Identidade (Falsificação de Endereço de IP) – endereço IP a ser falsificado
suposto - falsificação de identidade e o atacante pode modificar, redirecionar ou
delete seus dados
• Ataques Baseados em Senha – Obtendo seus direitos de acesso a um
os recursos de computador e de rede são determinados por quem você é,
ou seja, seu nome de usuário e sua senha
• Ataque de Negação de Serviço - Impede o uso normal do seu computador ou
rede por usuários válidos, e poderia ser usada para enviar dados inválidos
to application, to flood the computer, block traffic, etc.
• Ataque Man-in-the-Middle – É quando alguém entre você e o
a pessoa com quem você está se comunicando está monitorando ativamente,
capturando e controlando sua comunicação de forma transparente
• Application-Layer Attack –It targets application servers by
intencionalmente causando uma falha no sistema operacional de um servidor ou
aplicações e o atacante ganhando a capacidade de contornar o normal
controles de acesso
De qualquer forma, este é apenas um método de ataque de rede mais comumente conhecido, e
15
Escuta clandestina
A interceptação de comunicações por uma parte não autorizada é chamada de
2. Vírus
Os vírus são programas de autorreprodução que utilizam arquivos para infectar e se propagar. Uma vez que
3. Vermes
Um verme é como um vírus porque ambos são autorrepliantes, mas o verme faz
não requer um arquivo para permitir que ele se propague. Existem dois tipos principais de vermes,
worms de envio em massa e worms cientes da rede. Worms de envio em massa usam e-mail
para infectar outros computadores. Os worms com consciência de rede são um grande problema para o
Internet. Um worm ciente da rede seleciona um alvo e, uma vez que o worm acessa o
host alvo, pode infectá-lo por meio de um Trojan ou de outra forma.
4. Cavalos de Troia
Trojans parecem ser programas benignos para o usuário, mas terão alguma malícia.
propósito. Trojans geralmente carregam algum payload, como um vírus.
16
5. Phishing
Phishing é uma tentativa de obter informações confidenciais de um indivíduo,
grupo ou organização. Os phishingtadores enganam os usuários para que divulguem dados pessoais, como
6. Ataques de Falsificação de IP
Spoofing significa ter o endereço do computador refletindo o endereço de um
computador confiável para obter acesso a outros computadores. A identidade do
invasor está escondido por diferentes meios, tornando a detecção e prevenção difíceis.
Com a atual tecnologia de protocolo IP, pacotes com IP falsificado não podem ser
eliminado.
7. Negação de Serviço
O ataque de Negação de Serviço ocorre quando o sistema recebe muitos pedidos.
não pode retornar a comunicação com os solicitantes. O sistema então consome
recursos aguardando a conclusão do handshake. Eventualmente, o sistema não pode
responder a mais pedidos tornando-o sem serviço.
17
ADVANTAGES & DISADVANTAGES
OF NETWORK SECURITY
Vantagens da Segurança de Rede
Proteger dados
Conforme discutido, a segurança da rede monitora o acesso não autorizado. Uma rede
contém muitos dados confidenciais, como os dados pessoais do cliente. Qualquer pessoa que quebrar
na rede pode prejudicar esses dados sensíveis. Portanto, a segurança da rede deve ser
há um lugar para protegê-los.
Níveis de acesso
O software de segurança oferece diferentes níveis de acesso a diferentes usuários.
a autenticação do usuário é seguida pela técnica de autorização onde é
verificou se o usuário está autorizado a acessar determinado recurso. Você pode ter
visto certos documentos compartilhados protegidos por senha por segurança. O software
sabe claramente quais recursos estão acessíveis por quem.
Controlado centralmente
Ao contrário do software de segurança de desktop, o software de segurança de rede é controlado por
um usuário central chamado administrador de rede. Enquanto o primeiro é propenso a worms
e ataques de vírus, este último pode impedir os hackers antes que eles danifiquem qualquer coisa.
Isto se deve ao fato de que o software está instalado em uma máquina sem internet.
Atualizações centralizadas
É muito importante que o software antivírus seja atualizado pontualmente. Uma versão antiga
pode não oferecer segurança suficiente contra atacantes. Mas não é garantido que
cada usuário da rede a segue religiosamente. Um sistema de segurança de rede que é
centralizado oferece esta vantagem de atualizações oportunas sem sequer o conhecimento de
os indivíduos.
18
Desvantagens da Segurança de Rede
A segurança de rede é uma verdadeira vantagem para os usuários garantir a segurança de seus dados.
Embora tenha muitas vantagens, tem desvantagens menores. Vamos discutir algumas delas.
eles.
Configuração cara
A configuração de um sistema de segurança de rede pode ser um pouco cara. A compra do
software, instalá-lo etc. pode se tornar caro especialmente para redes menores. Aqui
não estamos falando de um único computador, mas de uma rede de computadores armazenando
dados maciços. Portanto, a segurança, sendo de importância primordial, custará mais. Não pode
ser ignorado a todo custo!
Admin descuidado
Quando o melhor software está instalado e tudo o que é necessário é feito, é natural para
o administrador ser descuidado às vezes. É seu trabalho verificar os registros regularmente para manter um
verifique os usuários maliciosos. Mas às vezes, ele apenas confia no sistema e isso é
quando o ataque acontece. Portanto, é muito importante que o administrador permaneça vigilante.
sempre.
19
ARQUITETURA DE SEGURANÇA DE REDE
Como?
Nossa abordagem sistemática para a avaliação do estado atual garante um detalhamento
análise da arquitetura atual, tecnologia e política de segurança do
organização, práticas de gestão e mudanças planejadas. Nossa equipe altamente qualificada e
consultores experientes identificarão fraquezas na rede e na arquitetura de design
em segurança, desempenho, escalabilidade. Nossa equipe de especialistas em segurança recomendará
melhorias para alinhar melhor a arquitetura de segurança com os objetivos de negócios,
a política de segurança da sua organização e as melhores práticas do setor.
20
Arquiteturas IPv4 e IPv6
O IPv4 foi projetado em 1980 para substituir o protocolo NCP na ARPANET. O IPv4
apresentou muitas limitações após duas décadas. O protocolo IPv6 foi projetado com
Tendo em mente as deficiências do IPv4. O IPv6 não é um superconjunto do protocolo IPv4; em vez disso, é
um novo design. O design do protocolo da internet é tão vasto e não pode ser coberto totalmente.
As principais partes da arquitetura relacionadas à segurança são discutidas em detalhes.
[Link] IPv4
O protocolo contém alguns aspectos que causaram problemas com seu uso. Estes
os problemas não estão todos relacionados à segurança. Eles são mencionados para obter uma compreensão abrangente
compreensão do protocolo da internet e suas deficiências. As causas de
os problemas com o protocolo são:
1. Espaço de Endereço
2. Routing
3. Configuração
4. Segurança
5. Qualidade de Serviço
A arquitetura IPv4 possui um endereço que tem 32 bits de largura. Isso limita o máximo
número de computadores que podem ser conectados à internet. O endereço de 32 bits
prevê um máximo de dois bilhões de computadores conectados à internet.
O problema de exceder esse número não foi previsto quando o protocolo foi
criado. O pequeno espaço de endereços do IPv4 facilita a distribuição de código malicioso.
O roteamento é um problema para este protocolo porque as tabelas de roteamento estão constantemente
aumentando de tamanho. O tamanho teórico máximo das tabelas de roteamento globais era 2.1
milhões de entradas. Métodos foram adotados para reduzir o número de entradas no
tabela de roteamento. Isso é útil por um curto período de tempo, mas mudanças drásticas precisam de
ser feito para resolver esse problema.
A rede baseada em TCP/IP do IPv4 exige que o usuário forneça alguns dados em
ordem para configurar uma rede. Algumas das informações necessárias são o endereço IP,
endereço do gateway de roteamento, máscara de sub-rede e servidor DNS. A simplicidade de
configurar a rede não é evidente no protocolo IPv4. O usuário pode solicitar
configuração de rede apropriada a partir de um servidor central. Isso facilita a configuração
incômodos para o usuário, mas não para os administradores da rede.
21
A falta de segurança embutida no protocolo IPv4 levou aos muitos ataques
visto hoje. Mecanismos para garantir o IPv4 existem, mas não há requisitos para
seu uso. IPsec é um mecanismo específico usado para proteger o protocolo. IPsec protege
os pacotes de carga útil por meio da criptografia. O IPsec fornece os serviços de
confidencialidade, integridade e autenticação. Esta forma de proteção não
considere o hacker habilidoso que pode ser capaz de quebrar o método de criptografia e
obter a chave.
Quando a internet foi criada, a qualidade do serviço (QoS) foi padronizada de acordo
para as informações que foram transferidas pela rede. A transferência original de
a informação era principalmente baseada em texto. À medida que a internet se expandia e a tecnologia
evoluíram, outras formas de comunicação começaram a ser transmitidas através do
internet. A qualidade do serviço para streaming de vídeos e música é muito diferente
do que o texto padrão. O protocolo não possui a funcionalidade de dinâmica
QoS que muda com base no tipo de dados sendo comunicados.
2. Arquitetura IPv6
Quando o IPv6 estava sendo desenvolvido, ênfase foi dada a aspectos do IPv4
protocolo que precisava ser melhorado. Os esforços de desenvolvimento foram colocados em
áreas seguintes:
1. Roteamento e endereçamento
2. Arquitetura multi-protocólo
3. Security architecture
4. Controle de tráfego
O espaço de endereços do protocolo IPv6 foi ampliado com o suporte a endereços de 128 bits.
Com endereços de 128 bits, o protocolo pode suportar até 3,4*(10)^38 máquinas. O
Os bits de endereço são usados de forma menos eficiente neste protocolo porque simplificam o endereçamento.
configuração.
O sistema de roteamento IPv6 é mais eficiente e permite tabelas de roteamento globais menores.
A configuração do host também é simplificada. Os hosts podem se configurar automaticamente.
eles mesmos. Este novo design permite facilidade de configuração para o usuário, assim como
administrador de rede.
22
A arquitetura de segurança do protocolo IPv6 é de grande interesse. O IPsec está embutido
dentro do protocolo IPv6. A funcionalidade do IPsec é a mesma para IPv4 e IPv6. A única
a diferença é que o IPv6 pode utilizar o mecanismo de segurança ao longo de toda a rota.
O problema da qualidade de serviço é tratado com IPv6. O protocolo da internet permite que
tratamento especial de certos pacotes com um nível mais alto de qualidade de serviço.
De uma perspectiva de alto nível, os principais benefícios do IPv6 são sua escalabilidade e aumento
segurança. O IPv6 também oferece outras características interessantes que vão além do escopo de
este artigo.
23
PROBLEMS
. As redes de computadores são tipicamente um recurso compartilhado utilizado por muitos
aplicações representando diferentes interesses.
. A Internet é particularmente amplamente compartilhada, sendo utilizada por concorrentes.
empresas, governos mutuamente antagônicos e oportunistas
criminosos.
. A menos que medidas de segurança sejam tomadas, uma conversa na rede ou um
distributedapplication may be compromised by an adversary
. O proprietário do site também pode ser atacado. Alguns sites têm
foi desfigurado; os arquivos que compõem o conteúdo do site foram
acessado e modificado remotamente sem autorização.
. Isso é uma questão de controle de acesso: fazer cumprir as regras sobre quem é
permitido fazer o que. Os sites também foram sujeitos a Ataques de Negação de Serviço
(DoS) ataques, durante os quais clientes potenciais não conseguem acessar o
site porque está sendo sobrecarregado por solicitações falsas.
. Garantir um grau de acesso é chamado de disponibilidade
24
DESENVOLVIMENTOS ATUAIS E FUTUROS
1. Hardware Developments
O desenvolvimento de hardware não está progredindo rapidamente. Sistemas biométricos e
Os cartões inteligentes são as únicas novas tecnologias de hardware que estão impactando amplamente.
segurança.
25
digitando a senha repetidamente. Muitas vezes as pessoas escrevem sua senha
abaixo e mantenha perto do computador deles. Isso é claro que está completamente minando
qualquer esforço em segurança de rede. A biometria pode substituir essa identificação de segurança
O uso de identificação biométrica para. Isso para este problema e, embora possa
ser caro para configurar no início, esses dispositivos economizam na administração e no usuário
custos de assistência.
Os cartões inteligentes são geralmente um meio eletrônico digital do tamanho de um cartão de crédito. O cartão
é projetado para armazenar chaves de criptografia e outras informações utilizadas em
autenticação e outros processos de identificação. A ideia principal por trás do inteligente
os cartões servem para fornecer provas inegáveis da identidade de um usuário. Cartões inteligentes podem ser usados
Pode parecer que os cartões inteligentes não são mais do que um repositório para armazenamento
senhas. Obviamente, alguém pode facilmente roubar um cartão inteligente de outra pessoa
senão. Felizmente, existem recursos de segurança incorporados aos cartões inteligentes para prevenir
alguém de usar um cartão roubado. Cartões inteligentes exigem que qualquer pessoa que esteja usando
eles devem inserir um número de identificação pessoal (PIN) antes que lhe seja concedido
qualquer nível de acesso ao sistema. O PIN é como o PIN usado por caixas eletrônicos.
máquinas.
When a user inserts the smart card into the card reader, the smart card prompts
o usuário para um PIN. Este PIN foi atribuído ao usuário pelo administrador no
tempo em que o administrador emitiu o cartão para o usuário. Porque o PIN é curto e
puramente numérico, o usuário não deve ter dificuldade em se lembrar disso e, portanto
seria improvável anotar o PIN.
26
2. Desenvolvimentos de Software
O aspecto de software da segurança de rede é muito vasto. Inclui firewalls,
antivírus, VPN, detecção de intrusão e muito mais. O desenvolvimento da pesquisa
não é viável estudar todo o software de segurança neste momento. O objetivo é
obter uma visão de para onde o software de segurança está indo com base na ênfase
está sendo colocado agora.
À medida que o hardware de segurança faz a transição para biometria, o software também precisa ser
ser capaz de usar as informações de forma apropriada. A pesquisa atual está sendo
realizado em software de segurança usando redes neurais. O objetivo do
a pesquisa é usar redes neurais para o software de reconhecimento facial.
Muitos dispositivos pequenos e complexos podem ser conectados à internet. A maioria dos
Os algoritmos de segurança atuais são intensivos em computação e requerem
poder de processamento substancial. Esse poder, no entanto, não está disponível em pequeno
dispositivos como sensores. Portanto, há uma necessidade de projetar leves
algoritmos de segurança. Pesquisas nesta área estão sendo realizadas atualmente.
A tendência em direção à biometria poderia ter ocorrido há algum tempo, mas parece
que não está sendo ativamente perseguido. Muitos desenvolvimentos de segurança que estão ocorrendo
os locais estão dentro do mesmo conjunto de tecnologias de segurança que estão sendo usadas hoje
com alguns ajustes menores.
27
CONCLUSION
A segurança de rede é um campo importante que está ganhando cada vez mais atenção à medida que
a internet se expande. As ameaças de segurança e o protocolo da internet foram
analisado para determinar a tecnologia de segurança necessária. A segurança
a tecnologia é principalmente baseada em software, mas muitos dispositivos de hardware comuns
estão sendo usados. O atual desenvolvimento em segurança de rede não é muito impressionante.
28
REFERENCES
1. [Link]/docs/manuals/enterprise/RHEL‐4-
Manual/guia-de-segurança/[Link]
[Link]/text_resources/pdf/IPv6_SSotillo.pdf
[Link]/publications/login/2005‐04/pdfs/[Link]
4. [Link]/whitepapers/[Link]
5. Histó[Link]/~Sharon_P_Johnson/etg/[Link]
[Link]-
1. [Link]
k&oldid=222715612
[Link]://[Link]/w/[Link]?title=Intranet&oldid=221174
244
7. Outros-
1. [Link]
[Link]://[Link]/pubs/segurança-de-rede
3. [Link]
29