773
Subscribers
No data24 hours
+47 days
+830 days
Posts Archive
773
أهم خوارزميات ال Public (غير متناظرة)1. RSA: اسمها من اسماء العلماء تعتمد على عددين أوليين كبيرين جدا تستخدم في التشفير 2. GAMAL: صاحبو مصري 3. Hellman 4. DSA: للتوقيع الرقمي
Hash Function:- التشفير طولو يساوي النص - خرجه ثابت مهما كان حجم الرسالة - سريع - غير قابل للعكس Preimage resistant - تؤمن خاصية ال one-way - من الصعب ايجاد دخلين لهما نفس ال hash اي second image resistant - من الصعب ايجاد دخلين لهما طول مختلف لهما نفس الهاش collision resistant - أشهر خوارزمياته: RIPE MD (RACE Integrity Premitive) SHA 0, 1 ,2 ,3 256 MD 2, 4 ,5 , 6 Wirepool تطبيقات ال Hash: 1. تخزين ال password: تخزن كلمات السر في فيندوز في ملف يسمى SAM تكون مشفرة 2. Data Integrity: تقوم بتشفير رسالة بعملية هاش وبالطرف التاني تحسب الهاش وتقارن به
MAC (Message Authentication Code):- نوع من أنواع التشفير المتناظر - هدفها authentication
التوقيع الرقمي Digital Signature:- غير متناظرة - يتم تشفير هاش الرسالة بالمفتاح الخاص - تؤمن Authentication وعدم نكران وتكاملية
الشهادة الرقمية:ال CA منظمة تمنح شهادات اشهرها Verasign الشهادة هي توقيع ال Public key لشخص معين من قبل ال private key للجهة المانحة للشهادة تحوي الشهادة 1. اسم الشخص 2. الصلاحية 3. تاريخ المنح 4. الجهة المانحة
Stream Cipher:تعمل بإرسال متواصل للبيانات ندخل الرسالة والمفتاح الخاص الخرج قيم عشوائية من المفتاح السري نعيد استخدام نفس المفتاح للبتات الأخرى يلزم وجود تزامن بين مفاتيح الطرفين عن طريق: 1. ذاتي 2. تعديل البت الأخير للحصول على مفتاح جديد 3. تابع يولد نفسه عشوائيا لدى الطرفين BGP: تقنية غير متناظرة تؤمن: 1. الخصوصية 2. Authenticatiton 3. تكاملية 4. عدم الانكار تستخدم MD5, RSA, IDEA أشهر أنواع الهجمات: 1. SNAVER تقنية DOS 2. IP security: تنقل باكيتات ال IP باستخدام التشفير 3.Ping of Death 4. Maximum Transmit Unit (MTU): اكبر حجم من الباكيتات الذي استطيع ارسالة دفعة واحدة هو 1500 فيقوم بارسال اكثر لاحداث مشكلة 5. DDS طرق التعامل مع الRisk: 1. Tolerant Risk: بتسامح معو لان المسامح كريم وانا مو قد الخناق 2. Treating of Risk: بحاول افهم منو شو وجعو وعالجو 3. Transfering Risk: باخد الخطأ لحدا بيعرف يتعامل معو 4. Terminating Risk: للصبر حدود بقضي عليه نهائيا
773
4. One time pad
5. Transposition cipher
وهي خوارزميات قديمة
الحديثة:
1.Block Cipher
كل كتلة بشفرها وبيستلم اللي بعدها
حجم الكتلة بحجم المفتاح
نأخذ المفتاح من مضاعفات ال 8
Padding:
حشر بتات لتصير من مضاعفات ال 8
أشهر الخوارزميات لل Block:
AES : 128 bit
Two Fish = Blue Fish = 128 bit
IDEA : 128 bit and 64 block
3DES : 64 * 3 bit
أنما
2. Stream Cipher
يتعامل bit by bit
773
المرحلة الرابعة:
التنفيذ والإدارة والتحسين
اي سياسة أمنية يتم اختبارها قبل تنفيذها
عملية الاختبار:
1. تأثير السياسة على الأداء Performance Testing
2. معالجة الطوارئ Emergency Processing
3. تفحص السياسات Checking System Configuration
4.التواصل Communication
عدم وجود تدريب هو ثغرة
تدور المرحلة الرابعة بطريقة PDCA
1. خطط Plan
وتحدث بأول مرحلتين Security Policy, Security Measures
2. نفذ do
وهي تنفيذ ال security measures
3. تحقق check
ويتم عن طريق المراقبة الدائمة
4. حسن act
حسن السياسة الأمنية
مجموعة ISO للمعايير الخاصة بالسياسات الأمنية:
13335 :
Guideline خطوط العمل الرئيسية
تشرف على إدارة السياسة الامنية
15408:
تقييم السياسة الأمنية
17797:
أعمال ناجحة سابقة للاقتداء بها
Cryptography:
وهي علمين:
1. Cryptography:
تأمين المعلومات بشكل سري
2. Crypto Analysis:
تحليل الخوارزمية لمعرفة كيفية كسرها
عدم الانكار هي خاصية لمنع التنصل من مسؤولية وتحقق عن طريق التوقيع الرقمي
للتشفير أربع خواص:
1. Digital Signature:
2. Message Authentication Code (MAC)
3. Hash Function
4. Encryption
مبادئ كيرشوف لل Crypto System:
1. النظام غير قابل للكسر
2. المفاتيح متغيرة باستمرار وغير متوقعة
3. اعتبار الرسالة المشفرة ترسل عبر وسيط غير آمن
4. النظام سهل الاستخدام
5. تحققها DES, AES
- متناظر:تم استخدام مفتاح واحد بالتشفير وفك التشفير أهم مكونات التشفير: 1. النص 2. خوارزمية التشفير 3. خوارزمية فك التشفير 4. مفتاح التشفير وفك التشفير 5. cipher text أهم خوارزميات التشفير المتناظر: 1. Digital Encryption Standard (DES) 2. 3DES 3. IDEA 4. Blue Fish اسرع وحدة وتستخدم في واتس اب 5. AES (Advanced Encryption System) خصائص التشفير المتناظر: 1. كل طرف له مفتاح مشترك وسري 2. تغير المفاتيح بشكل منتظم 3. وجود طريقة لتبادل المفاتيح بشكل امن عدد المفاتيح n(n-1) / 2 المفاتيح قصيرة وعملية عملية فك التشفير والتشفير أسرع وأقل استهلاكا للمعالج التحديات: 1. عمل وتوزيع المفاتيح 2. وثوقية الجهة المستقلة المؤمنة بالمفاتيح
- غير متناظر:مفتاح التشفير يمكن أن يكون المفتاح العام او الخاص وأفك التشفير بالآخر يوجد علاقة رياضية بين المفاتيح لذلك يفترض أن تكون كبيرة التحديات: 1. لضمان أن الجهة التي تحمل ال public key موثوقة يتم عن طريق Public Key Infrastructure (PKI) أهم خوارزميات التشفير الغير متناظر: 1. خوارزمية القيصر 2. Plain 3. Vector
أنواع الهجومات:1. Passive Attiack: مهمته الوصل للمعلومة من قبل شخص غير موثوق (تنصت فقط) 2. Active Attack: يتضمن: 1. تعديل معلومة 2. حذف معلومة 3. حجب خدمة DOS 4. تعديل طريقة التوثيق أنواع الهجومات حسب الهدف: 1. Cypher Text: يحاول معرفته عن طريق علمه بالـ cipher مثل: Cipher Text Only Attack (COA) 2. Know Plain Text Attack (KPT): يعلم النص الغير مشفر ويحاول استنتاج المفتاح 3. Chosen Plain Text Attack: يملك نص غير مشفر كامل ونصه المشفر كامل ويحاول استنتاج المفاتيح للنصوص المشفرة الأخرى 4. Dictionary Attack: يملك قاموس فيه مجموعة مفاتيح / نصوص مشفرة مع مقابلاتها الغير مشفرة 5. Brute Force Attack: يملك طول المفتاح / نوع المحارف ويحاول توليد المفاتيح 6. Birthday Attack: اغلب الناس بتحط كلمة السر عيد ميلادا 7. Man in the Middle (MIM) 8. Side Channel Attack (SCA) 9. Timing Attack كل فترة زمنية يقوم بهجوم
773
أمن معلومات:أهداف الأمن Security: 1. سرية Confidentiality (عدم وصول الاشخاص غير المخولين للمعلومات) 2. تكاملية Integrity (المعلومات تعدل من قبل الأشخاص المخولين فقط) 3. اتاحية Availability (الوصول للمعلومات دائما من قبل الأشخاص المخولين) أسباب توفير الأمن: 1. حماية الخصوصية 2. حماية الأصول 3. تحقيق التنافسية 4. تحقيق قوانين الشركة الـ Threat هو action الثغرة هي نقطة ضعف مراحل Security Design: 1. تأسيس السياسة الأمنية 2. تحليل المخاطر 3. قياس المخاطر 4. تنفيد السياسة الأمنية المرحلة الأولى: مجموعة قواعد وخطوط توجيه للتأكد من أن السياسة الأمنية تسير بشكلها الصحيح مثال: كلمة سر مخفية + طول محدد + تحوي حروف وارقام ورمز مميز والسياسة نوعين: - نظرة ضيقة: حماية النظام ووضع جدار ناري ومضاد فيروسات - نظرة عريضة: حماية المنظومة كلها مثال: الغرفة التي يتواجد فيها السيرفر أنواع المرحلة الأولى: 1. Procedure: كيفية تطبيق كل مقياس على أرض الواقع 2. Standard: مجموعة قوانين وأنظمة يجب اتباعها من قبل أشخاص 3. Policy executive : تحدد من الإدارة العليا ويحدد فيها على من ستطبق السياسة المرحلة الثانية: جمع وتحديد الثغرات ونقاط الضعف واحتمالية استغلال التهديد لهذه الثغرات مصدرها من: 1. حكومات ثانية 2. شركات منافسة 3. الموظفين اللي بدن ينتقمو من الشركة (الأخطر) 4. الهكر المستقلين 5. المنافسين المرحلة الثالثة: إدارة المخاطر والثغرات والتهديدات 1. منع حدوث مشكلة Prevention مثال: VPN, Firewall, Packet Filter, Auth, Permissions, Encryption, Antivirus 2. اكتشافها Detection مثال: Firewall, Lock File, Access Lock, Antivirus, Digital Signature, IDS(HIDS, NIDS) 3. استعادتها Recovery مثال: Backup, Antivirus, RADS, Mirror ما قدرت امنع الهجمة على الأصل اكتشفها واذا ما اكتشفتها اقدر استرجع البيانات أضعف الايمان في حال كانت الSecurity عالية: 1. التكلفة عالية 2. الأداء أضعف 3. الاستخدامية أقل الPacket Filter: يقوم بفحص معلومات الheader: 1. IP 2. Port 3. Protocol ال Gateway App (Proxy): يفحص كلشي Header & Data وهو أفضل نوع الStatefull Packet Inspection (SPI): يفحص الheader فقط ولكنه يفحصه كله نقاط القوة والضعف في firewall: 1. عدم وضع قواعد صحيحة 2. يراقب التهديدات الخارجية فقط ولا يستطيع كشف التهديدات الداخلية الfirewall نوعان: 1. Software: برنامج جدار ناري 2. Hardware: جهاز من cisco وهو pix واسرع IDS (Intrusion Detection System): نظام كشف الاختراقات التي حدثت ويوجد نظام شبيه يقوم بمنع هذه الاختراقات IPS نوعان: 1. HIDS: يعمل على مستوى ال host 2
