نسل بعدی RAM برای تلفن های همراه و تبلت ها وارد بازار می شود

همانطور که پردازشگرهای تلفن های همراه در حال پیشرفت است، بقیه سخت افزارها نیز رشد مشابهی را طی می کنند. حالا شرکت Elpida که سومین سازنده حافظه رم در جهان به شمار می رود، نسل بعدی رم های تلفن های همراه را وارد بازار کرده است. حافظه هایی که بر پایه معماری ۳۰ نانومتری طراحی شده اند و شرکت سازنده می گوید در مقایسه با رم های DDR2 فعلی ۵۰ درصد انرژی کمتری مصرف می کنند.

آنها دو مدل جدید رم را وارد بازار می کنند. Wide IO Mobile نسل جدیدی از چیپ های حافظه برای موبایل ها به حساب می آیند که سرعت بیشتر و مصرف انرژی کمتر را به همراه خواهد داشت. این حافظه ها نسبت به حافظه های DRAM فعلی ۱۰ برابر سریع تر عمل می کنند. در حالی که مصرف انرژی شان ۵۰ درصد کمتر است.

مدل بعدی از رم که توسط این شرکت وارد بازار می شود DDR3 نام دارد که به نام LPDDR3 هم شناخته می شود. این حافظه نسبت به نسل قبلی خودش دو برابر سریع تر است و می تواند تا 12.8GB/s انتقال اطلاعات داشته باشد. ضمن اینکه ۲۵ درصد مصرف انرژی کمتری دارد.

این شرکت تحویل آزمایشی این رم های جدید را به بازار شروع کرده و تا چند ماه آینده تولید انبوه آنها را آغاز خواهد کرد. تا اپلیکیشن های موبایل شما بتوانند با قدرت و سرعت بیشتری به رشد خودشان روی تلفن های هوشمند ادامه بدهند.

چهار تنظیم امنیتی که هر کاربر در گوگل باید بداند

تقریباً همه ما روزانه به شکلی از امکانات شرکت گوگل استفاده می‌کنیم و آن را یکی از مؤثرترین و امن ترین سرویس های اینترنتی می دانیم. اما در گوگل و سرویسهای مختلف آن هم تنظیماتی هستند که شاید ظاهراً مهم نباشند، اما اعمال هر کدام از آن‌ها به نوعی در استفاده بهتر و امن‌تر از سرویس های مختلف این شرکت، ضروری است.

۱-پیش‌نمایش اتوماتیک تصاویر ضمیمه ایمیل‌های دریافتی از لیست دوستان تان را غیرفعال کنید
جی‌میل، به صورت پیش‌فرض، پیش‌نمایش تصاویری که از طرف افراد ناشناس و یا منابع نا مشخص برای شما ارسال شده باش را به شما نشان نمی‌دهد، اما از جولای ۲۰۰۹ کسانی که حداقل یک بار برایشان ایمیلی ارسال کرده باشید، در لیست تماس جی‌میل شما قرار می‌گیرند. حال اگر شما ایمیلی که شامل یک فایل تصویری ضمیمه باشد، از افراد لیست خود دریافت کنید، آن تصویر به نمایش در می‌آید.

برای اینکه این پیش‌نمایش را غیرفعال کنید، باید در جی‌میل خود به صفحه Settings مراجعه کرده و در برگه General در قسمت External Content گزینه دوم (Ask before displaying external content) را انتخاب کنید و سپس کلید Save را در پایین صفحه برای ذخیره تنظیمات فشار دهید. بدین ترتیب پیش نمایش تصاویر ضمیمه تمامی ایمیل‌های تان تنها در صورتی به نمایش در می‌آیند که لینک Display images below را در بالای هر ایمیل کلیک کنید. بدین ترتیب دیگر مجبور نیستید که حجم زیادی از وقت و پهنای باندتان را صرف خواندن ایمیل دوستانی بنمایید که علاقه خاصی به استفاده از عکس‌های با کیفیت بالا در ایمیل شان هستند. و البته با جلوگیری از نمایش عکس‌های با منبع ناشناس، یکی از باگ های بزرگ امنیتی سیستم تان را رفع نموده اید.

۲- قابلیت های Chat، Labs و Buzz را خاموش کنید
این سه سرویس گوگل که در جی‌میل قابل دسترس هستند، علی‌رغم مزایای شان، معایب زیادی هم دارند. برای مثال Labs با اینکه مجموعه‌ای کاربردی از ابزارها برای جی‌میل را در اختیارتان می گذارد، سرعت صندوق پست الکترونیکی شما را کم کرده و ممکن است شما را عصبی کند و چت هم که مرتب حواس شما را پرت خواهد کرد و حجمی از صفحه نمایش را هم اشغال می کند. از معایب گوگل باز هم که احتمالاً آگاه هستید و می‌دانید با وجود تغییراتی که گوگل در این سرویس داده، برای حفظ حریم خصوصی و لیست دوستان خود، بهتر است حداقل فعلاً از این سرویس صرفنظر کنید.

برای خاموش کردن گوگل باز و سرویس چت گوگل در جی‌میل، می‌توانید پس از ورود به جی‌میل، به پایین صفحه رفته و مطابق شکل، کلید های turn off chat و turn off buzz را بزنید. بدین ترتیب از شر پنجره چت خلاص می‌شوید و منوی Buzz که در زیر Inbox قرار دارد، ناپدید می‌شود. البته شما می‌توانید در صورت نیاز دوباره با مراجعه به این قسمت از صفحه جی‌میل و زدن کلید turn on این دو سرویس را به جی‌میل خود برگردانید.

اگر هم به نظرتان سرعت جی‌میل‌ کم شده یا حتی گاهی ارتباط آن قطع می‌شود، می‌توانید با خاموش کردن Labs به‌ بهبود این وضع کمک کنید. وقتی سرعت کم است اگر از لینک زیر برای باز کردن جی‌میل استفاده کنید، جی‌میل‌تان بدون Labs باز خواهد شد:https://mail.google.com/mail/?labs=0#

با این لینک جی‌میل در حالت Safe Mode باز می‌شود. شما می‌توانید این آدرس را بوک مارک کنید تا از طریق آن به جی‌میل خود سر بزنید و سرعت و پایداری بیشتر جی‌میل را شاهد باشید.

۳-پاک کردن تاریخچه جستجوها و لاگین ها
اگر شما در گوگل یا جی‌میل یا هر کدام از سرویسهای این شرکت لاگین کرده باشید، گوگل جستجوهای شما را ذخیره کرده می‌کند. حتی اگر لاگین نباشید، این احتمال وجود دارد که گوگل مواردی را که قبلاً تایپ و جستجو کرده‌اید، پیگیری کند. با استفاده از آدرس زیر، شما می‌توانید تاریخچه جستجوهایی که در گوگل انجام داده‌اید را به کلی پاک نمایید:
https://www.google.com/accounts/DeleteService?service=hist

این قابلیت برای همه‌ی کاربران فعال است، اما اگر از طریق آن نتوانستید نتیجه مناسبی بگیرید، ابتدا وارد اکانت گوگل تان شوید و سپس این لینک را امتحان کنید:
http://www.google.com/history/
در اینجا لیست کامل نتایج جستجوی خود را به تقکیک روز می‌توانید مشاهده و مدیریت کنید. قابلیت جالبی که گوگل برای این سرویس خود در اختیار کاربران قرار داده، ایست موقتی و حتی کامل این سرویس است. حتی شما می‌توانید این سرویس را برای مدت زمانی مشخص غیرفعال نمایید. همچنین می‌توانید با استفاده از کلید Remove Items در سمت چپ، برخی موارد را از لیست جستجوی خود حذف کنید.

در صورتی که شما جستجوهای خود را در حالتی که لاگین نبوده اید انجام می داده اید، به دنبال لینک Web history در گوشه سمت راست صفحه بگردید. در اینجا شما می‌توانید هر آنچه که گوگل در کامپیوتر (و مرورگر شما) پیگیری کرده، بیابید و نتایج را برای خودتان سفارشی کنید.

۴- مطمئن شوید که گوگل قابلیت https را برای شما فعال کرده باشد
قبلاً در سایت نگهبان گفتیم که گوگل برای امنیت بیشتر کاربرانش شیوه ارتباط تمامی کاربران جی‌میل را از http به https تغییر داده است، اما متأسفانه مواردی مشاهده شده که این کار انجام نگرفته است. پس لطفاً حتماً از طریق صفحه تنظیمات جی‌میل (setting) این مورد را کنترل کنید تا مطمئن شوید که ارتباط تان با سرورهای گوگل به صورت امن است.

جانشینان شایسته برای اینترنت اکسپلورر

شبکه ایران: به دنبال مشکلات فراوان مرورگر اینترنت اکسپلورر که برای همه تبدیل به یک عادت شده و در این اواخر حمله به سرورهای گوگل در چین که ناشی از ضعف امنیتی در این مرورگر بود و کار به جایی رسید که حتی دولت چند کشور اروپایی، شهروندان خود را به کنار گذاشتن این مرورگر ترغیب کردند در این مطلب قصد داریم 5 جانشین شایسته برای این مرورگر معرفی کنیم تا کاربرانی که هوس ترک این مرورگر را در سر دارند با گزینه‌های جایگزین آشنا باشند.

با هم مشخصات این 5 مرورگر را مرور می‌کنیم:


http://www.inn.ir/iran_media/image/2010/01/505570110_orig.jpg

 

موزیلا فایرفاکس (Firefox):

نسخه 3.6 فایرفاکس جدیدترین نسخه از این مرورگر بسیار محبوب در جهان است که بعد از مدت‌ها توانست مرورگر اینترنت اکسپلورر را از صدر به پایین بکشاند و دارای ویژگی‌های جالبی است.

بنا بر ادعای بنیاد موزیلا  نسخه جدید 20 درصد سریعتر از نسخه‌های قبلی است و افزوده‌شدن ویژگی بروز رسانی که پلاگین‌های مرورگر شما را بررسی کرده و در صورت وجود نسخه جدیدتر شما را آگاه می‌سازد، آن را جالب‌تر کرده است.

یکی از قابلیت‌های فایرفاکس امکان تبدیل آن به مرورگری مطابق با سلیقه هر فرد است. برای این کار فایرفاکس دو مورد را در نظر گرفته است. اول توانایی‌های مرورگر، دوم ظاهر آن.

شخصی سازی توانایی‌های فایرفاکس با کمک فایل‌هایی با حجم کم به نام گسترش (Extension) ممکن می‌شود.

این گسترش‌ها در واقع تکه‌های کوچک برنامه‌اند که قابلیت‌های مختلفی را به این مرورگر می‌افزایند. تم‌های مختلف این مرورگر هم شخصی‌سازی ظاهر آن را راحت می‌کند.

برای دانلود آخرین نسخه این مرورگر می‌توانید به این آدرس مراجعه کنید.

 

فلوک(Flock):

مرورگر کمتر شناخته شده‌ای در بین کاربران اینترنتی است که البته تا حدودی مختص شبکه‌های اجتماعی مانند فیس‌بوک و توئیتر است این مرورگر مناسب برای کاربرانی است که می‌خواهند مرورگر خود را با پایگاه اجتماعی فیس‌بوک ادغام شده ببینند.

شما می‌توانید در این مرورگر به راحتی یک صفحه یوتیوب، فیس‌‌بوک و وب‌سایت مورد علاقه خود را به طور همزمان مشاهده کنید.

برای دانلود نسخه‌ای از این مرورگر که تا 15 زبان مختلف را به صورت رسمی پشتیبانی می‌کند می‌توانید به این آدرس  مراجعه کنید.

 

کروم (Chrome):

بهترین مرورگر برای استفاده از وب‌سایت‌های مولتی مدیا با به همراه داشتن ویژگی زبانه (Tab) پیشرفته برای بازکردن صفحات با امنیت بیشتر و با سرعت بالاتر است.

اگر شما در هنگام کار با این مرورگر  زبانه دارای علامت قفل مشاهده کردید به این معنی است که بازدید از  آن سایت برای شما دارای مشکلات امنیتی است و اگر چنین علامتی نباشد می‌توانید به راحتی در آن وب‌سایت گشت و گذار کنید.

برای دانلود آخرین نسخه‌ از این مرورگر می‌توانید به این آدرس مراجعه کنید. البته متاسفانه گوگل کاربران ایرانی را از دانلود این مرورگر رایگان محروم کرده و شما می‌توانید با کمی جستجو آن را در دیگر سایتها پیدا کرده و دانلود کنید.

 

اپرا( (Opera:

اپرا در حال حاضر در کنسول بازی نینتندو یعنی Wii  نیز استفاده می‌شود و مرورگر "اپرا مینی" محبوب‌ترین مرورگر در دنیای تلفن‌های همراه است و جالب است بدانید که مرورگر اپرا در سال 2000 اولین مرورگری بود که ویزگی زبانه (تب) را معرفی کرد و امکان اینکه اگر مرورگر را به صورت تصادفی بسته شد امکان بازگرداندن آنها وجود داشته باشد.

اجزا اصلی اپرا عبارتند از مرور بر پایه‌ تب‌ها ،امکانات کوچک و بزرگنمایی صفحات ،تنوع اشکال نشانگر موس و یک بخش مدیریت بارگذاری یکپارچه.

از نظر امنیتی اپرا دارای یک محافظ داخلی در مقابل حملات فیشینگ و برنامه‌های موسوم به Malware مثل کرم‌ها یا اسب‌های تروای رایانه‌ای است.

برای دانلود نسخه ای از این برنامه می توانید به این آدرس مراجعه کنید.

 

سافاری (Safari):

دقیقا معادل اینترنت اکسپلورر شرکت مایکروسافت برای شرکت اپل است و یک محیط کاربر دوست و مشابه فروشگاه اپل یعنی آیتونز دارد.

این مرورگر همچنین دارای امکان نشان دادن سایت‌های پربازدید شده و اشتراک ساده خبرخوان‌های سایت‌های پربازدید است.

برای دانلود نسخه‌ای از این مرورگر می‌توانید به این آدرس مراجعه کنید.

منبع: دیلی تلگراف

ناهنجاری بلیدی ( Belady’s Anomaly)

ناهنجاری بلیدی ( Belady’s Anomaly) هنگامی رخ میدهد که درسیستم عامل از روش صفحه بندی با الگوریتم FIFO استفاده شده باشد. هنگامی که الگوریتم FIFO بکار گرفته میشود و تعداد فریمهای صفحه بیشتر میگردد ، که البته این فریمهای مورد استفاده در برنامه های مختلف متفاوت است ( براساس زیادی صفحات موجود) نتیجتا میزان خطاهای صفحه با افزایش این فریمها در حافظه بیشتر میگردد که آن را ناهنجاری بلیدی مینامند.این ناهنجاری در الگوریتم(Least Recent Used) LRU رخ نمیدهد.

اینترنت یا وب !!!

دوستان سلام  دوباره ؛

داشتم کتاب استاد احسان ملکان رو میخواندم که یه مطلبی دیدم ، فکر کنم بدرد خیلی ها هم بخوره چون احتمالا باعث دو دیدی در فهم مطلب میشده ، استاد ملکان هم بیشتر آنرو تاکید کرده.


" اینترنت چیزی جز یک زیر ساخت ارتباطی نیست ، مجموعه ای از سخت افزار و نرم افزار و کانالهای مخابراتی ، شرایط را برای مبادله داده بین همه انسانهای جهان ( که به ابزار آن دسترسی دارند) فراهم آورده است . بدیهی است که اینترنت و وب هرگز یکی نیستند، هر چند که در افواه عامه این دو، به یک معنا جا افتاده است. اینترنت یک زیر ساخت حمل و نقل داده ای است ؛ داده هایی که ازیک جنس نیستند : صدا ، تصویر و داده ، همگی در شریانهای اینترنت جریان دارند ! در طرف مقابل، وب یک ابزار دوستانه برای ساده کردن ارتباط  انسانهاست. ( فراموش نکنید که اینترنت 35 ساله است و  وب 15 ساله ! آن یکی زیر ساخت و دیگری ابزار آن ). "

 منبع : کتاب اصول مهندسی استاد ملکان

امنیت تجهیزات شبکه

    برای تامین امنیت بر روی یک شبکه، یکی از بحرانی ترین و خطیرترین مراحل، تامین امنیت دسترسی و کنترل تجهیزات شبکه است. تجهیزاتی همچون مسیریاب، سوئیچ یا دیوارهای آتش....


ادامه نوشته

Connection-oriented protocol

Connection-oriented protocol

From Wikipedia, the free encyclopedia

A connection-oriented networking protocol is one that establishes a communication session, then delivers a stream of data in the same order as it was sent. It may be a circuit switched connection, or a virtual circuit connection in a packet switched network. In the latter case, it identifies traffic flows by some connection identifier rather than by explicitly listing source and destination addresses. Typically, this connection identifier is a small integer (10 bits for Frame Relay, 24 for ATM, for example). This makes network switches substantially faster (as routing tables are just simple look-up tables, and are trivial to implement in hardware). The impact is so great, in fact, that even characteristically connectionless protocols, such as IP traffic, are being tagged with connection-oriented header prefixes (e.g., as with MPLS, or IPv6's built-in Flow ID field). Example of a connection-oriented protocol at the transport layer is the TCP protocol.

Connection-oriented protocols are not necessarily reliable protocols. ATM and Frame Relay, for example, are both examples of a connection-oriented, unreliable protocol. There are also reliable connectionless protocols as well, such as AX.25 when it passes data in I-frames. But this combination is rare, and reliable-connectionless is uncommon in commercial and academic networks.

Connection-oriented protocols handle real-time traffic substantially more efficiently than connectionless protocols, which is why ATM has yet to be replaced with Ethernet for carrying real-time, isochronous traffic streams, especially in heavily aggregated networks like backbones, where the motto "bandwidth is cheap" fails to deliver on its promise. Experience has also shown that over-provisioning bandwidth does not resolve all quality of service issues. Hence, (10-)gigabit Ethernet is not expected to replace ATM at this time.

Some connection-oriented protocols have been designed or altered to accommodate both connection-oriented and connectionless data.[1]

List of connection-oriented protocols

 


Connectionless protocol

Connectionless protocol

From Wikipedia, the free encyclopedia

In telecommunications, connectionless describes communication between two network end points in which a message can be sent from one end point to another without prior arrangement. The device at one end of the communication transmits data addressed to the other, without first ensuring that the recipient is available and ready to receive the data. Some protocols allow for error correction by requested retransmission. Internet Protocol (IP), Hypertext Transfer Protocol (HTTP) and User Datagram Protocol (UDP) are connectionless protocols.

Connectionless protocols are also described as stateless because the endpoints have no protocol-defined way to remember where they are in a "conversation" of message exchanges.

List of connectionless protocols

مفاهیم امنیت شبکه

درود فراوان به دوستان همکلاسی،

شروع ترم جدید رو به همه تبریک میگم ماشالله نمرات عالی بود با اینکه تعداد زیادی از دوستان متاهل و شاغل هستن با این حال نمرات درخشانی رو دیدیم که مایه دلگرمی همه هست. از مباحث درس این ترم هم مفاهیم شبکه های کامپیوتری رو داشتیم که از سایت گروه امداد امنیت شبکه کامپیوتر ایران مقاله زیر رو دیدم گفتم شاید دوست داشته باشین یه کلیاتی رو بدونین و به تفضیل تو دانشگاه دنبال کنین.


مفاهیم امنیت شبکه

 امنیت شبکه یا Network Security پردازه ای است که طی آن یک شبکه در مقابل انواع مختلف تهدیدات داخلی و خارجی امن می شود. مراحل ذیل برای ایجاد امنیت پیشنهاد و تایید شده اند:

1-     شناسایی بخشی که باید تحت محافظت قرار گیرد.

2-     تصمیم گیری درباره  مواردی که باید در مقابل آنها از بخش مورد نظر محافظت کرد.

3-     تصمیم گیری درباره چگونگی تهدیدات

4-  پیاده سازی امکاناتی که بتوانند از دارایی های شما به شیوه ای محافظت کنند که از نظر هزینه به صرفه باشد.

5-     مرور مجدد و مداوم پردازه و تقویت آن درصورت یاقتن نقطه ضعف

 

 مفاهیم امنیت شبکه

برای درک بهتر مباحث مطرح شده در این بخش ابتدا به طرح بعضی مفاهیم در امنیت شبکه      می پردازیم.

 

1- منابع شبکه

در یک شبکه مدرن منابع بسیاری جهت محافظت وجود دارند. لیست ذیل مجموعه ای از منابع شبکه را معرفی می کند که باید در مقابل انواع حمله ها مورد حفاظت قرار گیرند.

1-     تجهیزات شبکه مانند روترها، سوئیچ ها و فایروالها

2-  اطلاعات عملیات شبکه مانند جداول مسیریابی و پیکربندی لیست دسترسی که بر روی روتر ذخیره شده اند.

3-     منابع نامحسوس شبکه مانند عرض باند و سرعت

4-     اطلاعات و منابع اطلاعاتی متصل به شبکه مانند پایگاه های داده و سرورهای اطلاعاتی

5-     ترمینالهایی که برای استفاد هاز منابع مختلف به شبکه متصل می شوند.

6-     اطلاعات در حال تبادل بر روی شبکه در هر لحظه از زمان

7-     خصوصی نگهداشتن عملیات کاربرن و استفاده آنها از منابع شبکه جهت جلوگیری از شناسایی کاربران.

مجموعه فوق به عنوان دارایی های یک شبکه قلمداد می شود.

 

2- حمله

حال به تعریف حمله می پردازیم تا بدانیم که از شبکه در مقابل چه چیزی باید محافظت کنیم. حمله تلاشی خطرناک یا غیر خطرناک است تا یک منبع قابل دسترسی از طریق شبکه ، به گونه ای مورد تغییر یا استفاده قرار گیرد که مورد نظر نبوده است.برای فهم بهتر بد نیست حملات شبکه را به سه دسته عمومی تقسیم کنیم:

1-     دسترسی غیرمجاز به منابع و اطلاعات از طریق شبکه

2-     دستکاری غیرمجاز اطلاعات بر روی یک شبکه

3-     حملاتی که منجر به اختلال در ارائه سرویس می شوند و اصطلاحا Denial of Service نام دارند.

کلمه کلیدی در دو دسته اول انجام اعمال به صورت غیرمجاز است. تعریف یک عمل مجاز یا غیرمجاز به عهده سیاست امنیتی شبکه است، اما به عبارت کلی می توان دسترسی غیرمجاز را تلاش یک کاربر جهت دیدن یا تغییر اطلاعاتی که برای وی در نظر گرفته نشده است، تعریف نمود اطلاعات روی یک شبکه نیز شامل اطلاعات موجود بر روی رایانه های متصل به شبکه مانند سرورهای پایگاه داده و وب ، اطلاعات در حال تبادل بر روی شبکه و اطلاعات مختص اجزاء شبکه جهت انجام کارها مانند جداول مسیریابی روتر است. منابع شبکه را نیز می توان تجهیزات انتهایی مانند روتر و فایروال یا مکانیزمهای اتصال و ارتباط دانست.

هدف از ایجاد امنیت شبکه ، حفاظت از شبکه در مقابل حملات فوق است، لذا می توان اهداف را نیز در سه دسته ارائه کرد:

1-     ثابت کردن محرمانگی داده

2-     نگهداری جامعیت داده

3-     نگهداری در دسترس بودن داده

 

3- تحلیل خطر

پس از تعیین دارایی های شبکه و عوامل تهدیدکننده آنها ، باید خطرات مختلف را ارزیابی کرد. در بهترین حالت باید بتوان از شبکه در مقابل تمامی انواع خطا محافظت کرد، اما امنیت ارزان به دست نمی آید. بنابراین باید ارزیابی مناسبی را بر روی انواع خطرات انجام داد تا مهمترین آنها را تشخیص دهیم و از طرف دیگر منابعی که باید در مقابل این خطرات محافظت شوند نیز شناسایی شوند. دو فاکتور اصلی در تحلیل خطر عبارتند از :

1-     احتمال انجام حمله

2-     خسارت وارده به شبکه درصورت انجام حمله موفق

 

4- سیاست امنیتی

پس از تحلیل خطر باید سیاست امنیتی شبکه را به گونه ای تعریف کرد که احتمال خطرات و میزان خسارت را به حداقل برساند. سیاست امنیتی باید عمومی و در حوزه دید کلی باشد و به جزئیات نپردازد. جزئیات می توانند طی مدت کوتاهی تغییر پیدا کنند اما اصول کلی امنیت یک شبکه که سیاست های آن را تشکیل می دهند ثابت باقی می مانند.در واقع سیاست امنیتی سه نقش اصلی را به عهده دارد:

1-     چه و چرا باید محافظت شود.

2-     چه کسی باید مسئولیت حفاظت را به عهده بگیرد.

3-     زمینه ای را بوجود آورد که هرگونه تضاد احتمالی را حل و فصل کند.

سیاستهای امنیتی را می توان به طور کلی به دو دسته تقسیم کرد:

1-     مجاز (Permissive) : هر آنچه بطور مشخص ممنوع نشده است ، مجاز است.

2-     محدود کننده (Restrictive) : هر آنچه بطور مشخص مجاز نشده است ، ممنوع است.

معمولا ایده استفاده از سیاستهای امنیتی محدودکننده بهتر و مناسبتر است چون سیاستهای مجاز دارای مشکلات امنیتی هستند و نمی توان تمامی موارد غیرمجاز را برشمرد. المانهای دخیل در سیاست امنیتی در RFC 2196 لیست و ارائه شده اند.

 

5- طرح امنیت شبکه

با تعریف سیاست امنیتی به پیاده سازی آن در قالب یک طرح امنیت شبکه می رسیم. المانهای تشکیل دهنده یک طرح امنیت شبکه عبارتند از :

1-     ویژگیهای امنیتی هر دستگاه مانند کلمه عبور مدیریتی و یا بکارگیری SSH

2-     فایروالها

3-     مجتمع کننده های VPN برای دسترسی از دور

4-     تشخیص نفوذ

5-  سرورهای امنیتی AAA ( Authentication، Authorization and Accounting) و سایر خدمات AAA برای شبکه

6-     مکانیزمهای کنترل دسترسی و محدودکننده دسترسی برای دستگاههای مختلف شبکه

 

6- نواحی امنیتی

تعریف نواحی امنیتی نقش مهمی را در ایجاد یک شبکه امن ایفا می کند. در واقع یکی از بهترین شیوه های دفاع در مقابل حملات شبکه ، طراحی امنیت شبکه به صورت منطقه ای و مبتنی بر توپولوژی است و یکی از مهمترین ایده های مورد استفاده در شبکه های امن مدرن ، تعریف نواحی و تفکیک مناطق مختلف شبکه از یکدیگر است. تجهیزاتی که در هر ناحیه قرار می گیرند نیازهای متفاوتی دارند و لذا هر ناحیه حفاظت را بسته به نیازهای امنیتی تجهیزات نصب شده در آن ، تامین می کند. همچنین منطقه بندی یک شبکه باعث ایجاد ثبات بیشتر در آن شبکه نیز       می شود.

نواحی امنیتی بنابر استراتژی های اصلی ذیل تعریف می شوند.

1-  تجهیزات و دستگاههایی که بیشترین نیاز امنیتی را دارند (شبکه خصوصی) در امن ترین منطقه قرار می گیرند. معمولا اجازه دسترسی عمومی یا از شبکه های دیگر به این منطقه داده نمی شود. دسترسی با کمک یک فایروال و یا سایر امکانات امنیتی مانند دسترسی از دور امن (SRA) کنترل می شود. کنترل شناسایی و احراز هویت و مجاز یا غیر مجاز بودن در این منطقه به شدت انجام می شود.

2-  سرورهایی که فقط باید از سوی کاربران داخلی در دسترس باشند در منطقه ای امن ، خصوصی و مجزا قرار می گیرند. کنترل دسترسی به این تجهیزات با کمک فایروال انجام می شود و دسترسی ها کاملا نظارت و ثبت می شوند.

3-  سرورهایی که باید از شبکه عمومی مورد دسترسی قرار گیرند در منطقه ای جدا و بدون امکان دسترسی به مناطق امن تر شبکه قرار می گیرند. درصورت امکان بهتر است هر یک از این سرورها را در منطقه ای مجزا قرار داد تا درصورت مورد حمله قرار گرفتن یکی ، سایرین مورد تهدید قرار نگیرند. به این مناطق DMZ یا Demilitarized Zone می گویند.

4-  استفاده از فایروالها به شکل لایه ای و به کارگیری فایروالهای مختلف سبب می شود تا درصورت وجود یک اشکال امنیتی در یک فایروال ، کل شبکه به مخاطره نیفتد و امکان استفاده از Backdoor نیز کم شود.

Schema در پایگاه داده ها:

Schema که (Skee-ma خوانده میشود)،در سیستم پایگاه داده ها، ساختاری است که توسط زبان رسمی DBMS پشتیبانی میشود. در بانک اطلاعاتی رابطه ای، Schema مشخص کننده جداول،فیلدها ،روابط، نماها(Views) اندیکسها ، فانکشنها ، رویه ها و دیگر عناصر هستند.

عموما Schema در فرهنگ داده ها ذخیره میگردد.هرچند که Schema در زبان پایگاه داده ای متنی نوشته میشود، این اصطلاح اغلب اشاره ای به رسم تصویری ساختار بانک اطلاعاتی دارد .به بیان دیگر ، Schema ساختار پایگاه داده ای است که توصیف کننده اجزا در بانک اطلاعاتی است.

معرفی رشته فناوری اطلاعات


رشته مهندسی فناوری اطلاعات، زیرمجموعه گروه فنی در دانشگاه محسوب می‌شود. این رشته دانشی را به مخاطب منتقل می‌کند که طی آن روش‌های جمع‌آوری اطلاعات، استفاده و انتقال آن میسر شود.

مطالعه، طراحی، ساخت، راه‌اندازی، نگهداری سیستم‌های سخت‌افزاری و نرم‌افزاری، جمع‌آوری، سازمان‌دهی، طبقه‌بندی و انتقال اطلاعات مهم‌ترین اهدافی است که مهندسی فناوری اطلاعات آن را دنبال می‌کند. مهم‌ترین توانمندی دانش‌آموختگان این رشته، استفاده صحیح و بهره‌برداری به‌موقع از اطلاعات است. هسته اصلی این رشته را مهندسی کامپیوتر به‌ویژه گرایش نرم‌افزار تشکیل می‌دهد.

در عصری که به‌سر می‌بریم فناوری اطلاعات یکی از عمده‌ترین محورهای تحول و توسعه در دنیا محسوب می‌شود. امروزه دستاوردهای ناشی از فناوری اطلاعات چنان با زندگی مردم تلفیق شده است که توقف در مسیر آن باعث ایجاد اختلال در جامعه و حتی رفاه و آسایش مردم می‌شود. از این‌رو بسیاری از کشورها جهت عمومیت بخشیدن به استفاده از فناوری اطلاعات دست به اقدامات خرد و کلانی زده‌اند که آموزش آکادمیک فناوری اطلاعات یکی از این موارد است.

در کشور ما نیز در راستای ایجاد تغییرات بنیادین و منطقی و دستیابی به نیروهای متخصص و کارآمد رشته فناوری اطلاعات به‌صورت متمرکز و غیرمتمرکز در مراکز آموزش عالی از جمله دانشگاه‌ها ارایه می‌شود. در واقع می‌توان گفت ورود رشته IT به مجموع رشته‌های ارایه شده در دانشگاه‌های کشور به ابتدای سال ۱۳۸۰ و هم‌زمان با اوج گرفتن مباحث مربوط به فناوری‌های اطلاعاتی و ارتباطاتی در ایران بازمی‌گردد. اما در سال ۱۳۸۱ بود که رشته مهندسی فناوری اطلاعات به‌طور رسمی در مقطع کارشناسی و کارشناسی ارشد مورد پذیرش وزارت علوم، تحقیقات و فناوری قرار گرفت. به گونه‌ای که رشته مهندسی فناوری اطلاعات در پایه لیسانس به‌طور هم‌زمان در سه دانشگاه علم و صنعت، امیرکبیر و شیراز تدریس شد. از آن پس تاکنون رشته IT در مقاطع تحصیلی مختلف و توسط دانشگاه دولتی و غیردولتی به متقاضیان یادگیری این علم آموزش داده می‌شود و علی‌رغم نوپایی خود از طرفداران قابل توجهی برخوردار است. لذا آنچه در این گزارش مورد بررسی قرار می‌گیرد آشنایی با رشته مهندسی فناوری اطلاعات، پرداختن به چگونگی امکانات لازم و نقاط ضعف و چالش‌های موجود در مسیر ارایه این رشته است.

ماهیت رشته فناوری اطلاعات

پیش از هر چیز بهتر است ابتدا به ماهیت رشته فناوری اطلاعات در ایران بپردازیم. رشته IT در ایران ماهیتی میان‌رشته‌ای دارد. به این مفهوم که رشته‌ای خالص نیست و از تلفیق رشته‌هایی نظیر مدیریت، مهندسی صنایع، مهندسی الکترونیک و مهندسی کامپیوتر به‌ویژه نرم‌افزار به‌وجود آمده است.

ماهیت میان‌رشته‌ای فناوری اطلاعات باعث شده است هم‌اکنون دانشگاه‌های مختلفی چون تربیت‌مدرس، خواجه‌نصیر، تهران، امیرکبیر، شریف و علم و صنعت در مقطع کارشناسی ارشد، برخی دانشکده‌های فنی دانشگاه آزاد و سراسری در مقطع کارشناسی و دانشگاه‌های علمی–کاربردی و پودمانی در مقطع کاردانی به ارایه این رشته بپردازند.

بر اساس این گزارش رشته فناوری اطلاعات در دوره کاردانی بیشتر به ارایه کردن مسایل مربوط به وب می‌پردازد. در دوره کارشناسی نیز متقاضیان را با عملیات شبکه و امور اجرا کردن آن در سازمان‌ها آشنا می‌کند و در پایان این دوره، اندک‌اندک وارد مباحث مدیریت پروژه می‌شود. البته قابل ذکر است کارشناسی ارشد IT دارای گرایش‌های عمده‌ای نظیر تجارت الکترونیکی، سیستم‌های چندرسانه‌ای، مدیریت سیستم‌های اطلاعاتی، امنیت اطلاعات، شبکه‌های کامپیوتری و مهندسی فناوری اطلاعات است که برخی از این گرایش‌ها در دانشگاه‌های ایران ارایه می‌شود.

در دوره کارشناسی ارشد نیز ضمن تکمیل مدیریت پروژه به ارایه راه‌حل‌های مناسب برای مسایل پیچیده سازمانی می‌پردازد. هرچند مقطع دکترای فناوری اطلاعات در ایران ارایه نمی‌شود، اما انجام امور تحقیقاتی و دستیابی به نظریه‌های جدید از محورهای اصلی در این مقطع محسوب می‌شود.

دروس رشته فناوری اطلاعات

مرور سرفصل دروس رشته فناوری اطلاعات نشان می‌دهد اجرای برخی اصول قانون اساسی در راستای سازمان‌دهی اطلاعات، چگونگی بهره‌برداری کیفی از داده‌ها و یکپارچه‌سازی و انتقال سریع آن‌ها از جمله محورهایی بوده که در تعیین دروس این رشته مدنظر قرار گرفته است.

بر اساس این گزارش، رشته IT نیز مانند بسیاری رشته‌های دیگر دارای دروس پایه، اصلی، تخصصی و عمومی است. دروس پایه در مقطع کارشناسی معمولا شامل ریاضی، معادلات دیفرانسیل، آمار و احتمالات مهندسی، فیزیک و کارگاه عمومی است. دروس اصلی شامل ساختمان‌های گسسته، مبانی کامپیوتر و برنامه‌سازی، زبان ماشین و برنامه‌نویسی سیستم، ساختمان داده‌ها، مدارهای منطقی، معماری کامپیوتر، برنامه‌سازی پیشرفته، سیستم‌های عامل، پایگاه داده‌ها و طراحی الگوریتم‌هاست. همچنین مهندسی نرم‌افزار، شبکه‌های کامپیوتری، مبانی الکترونیک دیجیتال، هوش مصنوعی، اصول و مبانی مدیریت، مبانی اقتصاد مهندسی، آزمایشگاه شبکه، آزمایشگاه پایگاه داده‌ها، شیوه ارایه مطالب علمی و فنی، زبان تخصصی و آزمایشگاه سیستم‌عامل از دیگر دروس اصلی این رشته به‌شمار می‌رود.

در نهایت اینکه دروس تخصصی نیز به مبانی فناوری اطلاعات، مهندسی فناوری اطلاعات، تجارت الکترونیکی، مدیریت و کنترل پروژه‌های IT، برنامه‌ریزی استراتژیک IT، آموزش الکترونیکی، محیط‌های چندرسانه‌ای، پروژه IT و کارآموزی تقسیم می‌شود.

ارایه مفاهیم بر اساس دانش استاد

پیش از این به بررسی کلی رشته IT و دروس در نظر گرفته شده در این رشته پرداختیم. اما مرور وضعیت کلی این رشته در دانشگاه‌های کشور نشان می‌دهد، هر چند دروس به‌صورت یکپارچه و سراسری طراحی شده‌اند، اما معمولا بر اساس توانمندی‌های دانشگاه و میزان دانش استادان نسبت به حوزه مورد نظر ارایه می‌شوند که این قضیه می‌تواند موجب ایجاد چالش‌هایی در آینده شود.

دکتر علی‌اکبر جلالی، رییس پژوهشکده الکترونیک دانشگاه علم و صنعت در این زمینه می‌گوید: رشته IT در سایر کشورهای جهان با مفاد مختلفی ارایه می‌شود که بر اساس نیازهای آن جامعه طراحی شده است. اما در ایران IT معمولا بر اساس پارامترهایی چون قابلیت‌های دانشکده، دانش استاد، تعداد اعضای هیات علمی و غیره به دانشجویان ارایه می‌شود. این مسئله سبب می‌شود محتوای رشته IT از دانشگاهی به دانشگاه دیگر تفاوت داشته باشد.

به گفته وی نبود استادان حرفه‌ای، متخصص و باتجربه از جمله ضعف‌های آموزشی در این رشته محسوب می‌شود، زیرا با توجه به میان‌رشته‌ای بودن IT، تعداد استادانی که به‌طور مستقیم در این رشته تحصیل کرده باشند بسیار انگشت‌شمار است. در این میان تعجیل دانشگاه‌ها برای راه‌اندازی این رشته نیز خود باعث تشدید این مشکل می‌شود، زیرا اغلب مشاهده شده برخی دانشگاه‌ها که در مناطق دوردست و محروم قرار دارند، در حالی که حتی نمی‌توانند به‌خوبی رشته‌های قدیمی و جاافتاده در این حوزه را ارایه دهند، تدریس رشته IT به دانشجویان را آغاز می‌کنند.

فقدان منابع آموزشی مناسب

شاید رشته فناوری اطلاعات را بتوان از جمله معدود رشته‌هایی دانست که به‌علت فقدان منابع درسی و آموزشی مناسب به‌شدت در فقر به‌سر می‌برد. این رشته در حالی در دانشگاه‌های کشور تدریس می‌شود که کتب درسی ارایه شده فاصله بسیار زیادی با مراجع روز دنیا دارند.

کارشناسان معتقدند هرچند پویایی این رشته می‌تواند مانعی جهت تولید سریع منابع مناسب در حوزه مذکور باشد، اما باید در نظر گرفت که عمر آموزشی کتب رشته فناوری اطلاعات نیز بسیار کوتاه است، زیرا دانش روز دنیا در زمینه IT به‌سرعت در حال تغییر و تکامل است. در این میان هرچند استفاده از منابع انگلیسی می‌تواند کمک بسیاری به دانش‌آموختگان این رشته کند، اما نباید فراموش کرد آموزش دانش انگلیسی هنوز در میان بسیاری از جوانان کشور ما عمومیت نیافته است و در ضمن تامین منابع انگلیسی مستلزم صرف هزینه فراوانی است و برای تمام متقاضیان مقدور نیست.

بر اساس این گزارش تدریس برخی کتاب‌های قدیمی در دانشگاه‌های آی‌تی نیز در بسیاری مواقع باعث سردرگمی دانشجویان این رشته پس از فارغ‌التحصیلی می‌شود. در این زمینه می‌توان به تدریس زبان برنامه‌نویسی پاسکال در برخی مراکز دانشگاهی اشاره کرد که سال‌هاست از رده خارج شده است. کما اینکه تدریس علوم جدید در قالب جزوه‌های آموزشی می‌تواند تا اندازه‌ای به حل این مشکل کمک کند.

عدم انطباق محتوای درسی با نیازهای دانشجو

بررسی مفاهیم درسی رشته فناوری اطلاعات نشان می‌دهد بیشترین مفاد دروس اصلی این رشته با نرم‌افزار مشترک است، اما تحت عناوین دیگری ارایه می‌شوند.

یکی از استادان IT دانشگاه تهران در این زمینه می‌گوید: در رشته فناوری اطلاعات هنوز دیدگاه سنتی ضرورت وجود درس ریاضی در کلیه رشته‌های مهندسی دیده می‌شود و واحدهای قابل توجهی در این حوزه به درس ریاضیات اختصاص یافته است. در حالی که جای واحدهایی که واقعا مورد نیازند خالی است به گفته وی، در حالی که سخت‌افزار نقش کلیدی و مهمی را در فناوری اطلاعات به‌خود اختصاص می‌دهد، تنها ۱۵ واحد از مجموع ۶۱ واحد درسی در دوره کارشناسی به موضوع سخت‌افزار اختصاص یافته است. وی معتقد است مجموع دروس ارایه شده در این رشته بیشتر از نرم‌افزار و الکترونیک سرچشمه گرفته است و این قضیه موجب شده تا سطح دانش متقاضیان این رشته وسیع، ولی عمق آن مختصر و کوتاه باشد. البته عدم انطباق میان مفاهیم درس‌های پیش‌نیاز نیز از جمله مواردی است که معمولا دانشجویان را با مشکل مواجه می‌سازد. به‌عنوان نمونه در فیزیک(۱) دوره کارشناسی به مباحث مکانیک پرداخته می‌شود، در حالی که فیزیک(۲) مباحث الکتریسیته را تحت بررسی قرار می‌دهد. این دو مقوله با وجود اینکه از یک موضوع یعنی فیزیک سرچشمه می‌گیرند، اما سنخیت چندانی با یکدیگر ندارند. عدم انطباق محتوای درسی با نیازهای دانشجویان این رشته باعث می‌شود تا دانش‌آموختگان پس از فارغ‌التحصیلی برای جذب در بازار کار به کسب مهارت‌های جدید نیاز پیدا کنند.

حال برای اینکه مفهوم نرم‌افزار و فناوری اطلاعات شفاف‌تر شود، به بررسی تفاوت‌های این دو با یکدیگر می‌پردازیم.

تفاوت‌ رشته نرم‌افزاری با فناوری اطلاعات

به‌طور کلی ارتباط میان فناوری اطلاعات و نرم‌افزار مانند رابطه پزشک متخصص و دکتر داروساز است، به این مفهوم که پزشک صرفا به تجویز دارو و داروساز به ساخت دارو می‌پردازد.

کوپایی، استاد دانشگاه علمی–کاربردی در مورد تفاوت‌های میان نرم‌افزار و فناوری اطلاعات می‌گوید: مهندسی نرم‌افزار به‌صورت ریشه‌ای و بنیادین ضمن استفاده از پایه ریاضی و با عمق قابل توجه موضوعات را مورد توجه قرار می‌دهد، در حالی که مهندسی فناوری اطلاعات بیشتر جنبه‌های تکنولوژیک و کاربردی نرم‌افزار را بررسی می‌کند.

وی می‌افزاید: مهندس نرم‌افزار به ارایه راه‌حل برای حل مسایل پیچیده سازمانی می‌پردازد، در حالی که مهندس IT پیاده‌سازی راه‌حل‌ها با استفاده از تکنیک را بر عهده می‌گیرد.

توانمندی ها و ویژگی های لازم برای موفقیت در رشته مهندسی فناوری اطلاعاتی

با توجه به ماهیت میان رشته ای مهندسی فناوری اطلاعات ، دانشجوی این رشته لازم است که به دو مبحث علوم مدیریت و کامپیوترعلاقه مند باشد . هم چنین باید در ریاضی توانمند بوده و قدرت تجزیه و تحلیل خوبی داشته باشد . زیرا به گفته « الکساندروف ». ریاضیدان و فیلسوف معاصر شوروی ، علم ریاضی کاربرد فراوانی درسایر دانش ها ، صنعت و درهمه زمینه های مربوط به زندگی بشری دارد این رشته درحال حاضر از بین داوطلبان گروه آزمایشی ریاضی دانشجو می پذیرد اما دکتر جلالی معتقداست که رشته IT باید از بین داوطلبان هر ۵ گروه آزمایشی دانشجو بپذیرد و آزمون این رشته باید به صورت نیمه متمرکز برگزار گردد تا علاقه مندترین و مستعد ترین داوطلبان وارد این رشته گردند . داوطلبانی که بیش از ورد به دانشگاه با کامپیوتر آشنایی داشته ودراین زمینه توانمند باشند.

توجه به نیازهای بازار کار

یکی از مهم‌ترین عوامل جذب نیرو در بازار کار توجه به نیازهای جامعه هنگام تربیت دانش‌آموختگان است. دکتر جلالی، در مورد نیاز فعلی بازار کار ایران در زمینه IT چنین اظهار می‌کند: در حال حاضر بازار کار ایران، بیش از هر چیز به تکنسین فناوری اطلاعات نیاز دارد که این امر مستلزم تحصیل در پایه کاردانی است، زیرا امروزه بسیاری از مراکز نظیر مدارس، بانک‌ها و غیره به سیستم کامپیوتر مجهز هستند و به افرادی نیازمندند که قادر به نگهداری و پشتیبانی از آن‌ها باشد و این اقدام نه به مهندس احتیاج دارد و نه فرد دیپلمه توانایی انجام این کار را دارد.

لذا با توجه به رشد فناوری اطلاعات در کشور، زمانی به مهندس IT احتیاج خواهیم داشت که برنامه‌های وسیع و مدیریتی در این حوزه داشته باشیم و IT تا لایه‌های عمقی جامعه نیز پیش رفته باشد.

در حال حاضر وزارت بازرگانی در پی آن است که سیستم تجارت ایران را مثل کشورهای پیشرفته، الکترونیکی کند. این پروژه بسیار پیچیده است و نیاز به تعداد قابل توجهی متخصص IT دارد. تا جایی که اگر تمامی دانشجویان ما وارد بازار کار شوند. باز هم پاسخگویی نیاز این پروژه و پروژه های مشابه نخواهند بود. حتی در کارهایی ساده تر مثل مکانیزه شدن سیستم یک اداره، نیاز به متخصص این رشته است. به عبارت دیگر در حال حاضر، همه چیز به سمت IT پیش می رود و به همین دلیل فارغ التحصیلان این رشته اگر توانمند باشند، بیکار نخواهد ماند.

توصیه به علاقه‌مندان رشته IT

در پایان بد نیست توصیه‌ای نیز به افرادی داشته باشیم که مایلند در این رشته به تحصیل بپردازند. کارشناسان معتقدند با توجه به وضعیت کنونی رشته IT در کشور، بهتر است افرادی به تحصیل در این علم بپردازند که می‌خواهند بلافاصله پس از اتمام تحصیلات وارد بازار کار شوند، یعنی به عبارت دیگر تصمیم به ادامه تحصیل در سطوح بالاتر را ندارند.

لذا چنانچه فردی می‌خواهد به تحصیل در سطوح ارشد و دکترا در زمینه IT بپردازد، بهتر است ابتدا با مهندسی کامپیوتر (نرم‌افزار) به تقویت پایه علمی خود اقدام کند و سپس در مقاطع بعدی به رشته فناوری اطلاعات بپردازد، زیرا فراگیری رشته IT با پایه نرم‌افزار می‌تواند زمینه‌های یادگیری بهتر این رشته را ایجاد کند.

دروس رشته مهندسی فناوری اطلاعات – IT

۱. دروس پایه

* ریاضی ۱و۲
* معادلات دیفرانسیل
* آمار واحتمالات مهندسی
* فیزیک ۱و۲
* آزمایشگاه فیزیک ۱و۲
* کارگاه عمومی کامپیوتر

۲. دروس اصلی

* ساختمان های گسسته
* مبانی کامپیوتر و برنامه ریزی
* زبان ماشین و برنامه ریزی سیستم
* ساختمان داده ها
* مدارهای منطقی
* معماری کامپیوتر
* برنامه سازی پیشرفته
* سیستم های عامل
* پایگاه داده ها
* طراحی الگوریتم ها
* مهندسی نرم افزار ۱و۲
* شبکه های کامپیوتری ۱و۲
* مبانی الکترونیک دیجیتال
* هوش مصنوعی
* اصول و مبانی مدیریت
* مبانی اقتصاد مهندسی
* آزمایشگاه شبکه
* آزمایشگاه پایگاه داده ها
* شیوه ارائه مطالب علمی و فنی
* زبان تخصصی
* آزمایشگاه سیستم عامل

۳. دروس تخصصی

* مبانی فناوری اطلاعات
* مهندسی فناوری اطلاعات ۱و۲
* تجارت الکترونیک
* مدیریت و کنترل پروژه های فناوری اطلاعات
* برنامه ریزی استراتژیک فناوری اطلاعات
* آموزش الکترونیکی
* محیط های چندرسانه ای
* پروژه های فناوری اطلاعات
* کارآموزی IT