اگر در حوزه امنیت کمی فعال باشید احتمالا بارها واژه کیلاگر را شنیده اید کیلاگر برنامه ای است که به جمع آوری کلیدهایفشرده شده توسط شما مشغول است تمام کلیدهایی را که شما میفشارید توسط این برنامه ذخیره شده و برای نویسندهبرنامه به آدرس خاصی ارسال میشوند برنامه نویس این بدافزار هکر شروع به جمع آوریاطلاعات میکند در میان این اطلاعات ، نام های کاربری و رمزهای عبور با ارزش شما نیز وجود دارد نام هایکاربری و کلمات عبور مربوط به اکانت های شما در سایت های مختلف . مطمئنا شما دوست ندارید که این اطلاعات با ارزشبه دست دیگران برسد و آنها از این اطلاعات گرانبها سو استفاده کنند ولی متاسفانه همانطور که در بالا گفته شد کیلاگرها این کار را میکنند و اطلاعات شما را به سرقت میبرند البته اطلاعاتی که شما خودتان بدوناینکه روحتان خبر داشته باشد به کیلاگر داده اید ولی حالا باید اندیشید و راهکارهای مبارزه با اینگونه بدافزارها را پیدا کرد در اینجا به بررسی این بدافزار، انواع مختلف آن و راههای مقابله با آن خواهیم پرداخت.
فهرست :
مقدمه
چکیده مطالب
کی لاگر چیست
قابلیت های کی لاگر
انواع کی لاگر
کی لاگر نرم افزاری
کی لاگر سخت افزاری
کاربردهای کی لاگر
راه های انتقال کی لاگر
تشخیص آلودگی به کی لاگر
راه های مقابله با کی لاگر
تکنیک های دیگری برای از بین بردن کی لاگر
سیستم عامل BackTrack یک توزیع linux که هم اکنون مبتنی بر Ubuntuمیباشد که برای تست نفوذ و کشف آسیبپذیری سیستمهای مختلف ساخته شده است. نام این سیستم عامل بر اساس نام الگوریتم جستجوی backtracking انتخاب شده است. اولین نسخهی این سیستم عامل به صورت نسخهی بتا ، 5 فوریه سال 2006 در اختیار کاربران قرار گرفت و در 26 می همان سال اولین نسخهی اصلی ( غیر بتا ) آن منتشر شد. این سیستم عامل قابلیت این را دارد که بدون نیاز به نصب از روی وسایل قابل حمل (portable ) قابل اجرا باشد. البته میتوان آن را روی هارد دیسک نیز نصب نمود و سپس از آن استفاده نمود. همچنین قابلیت نصب بر روی ماشین های مجازی را نیز دارد.
کارشناسان امر IT، سیستم های محاسباتی گوناگونی را برای رفع این گونه نیازهای کاربران ارائه داده اند. که می توان به Cluster Computing، Grid Computing و اخیراً Cloud Computing اشاره نمود. از بنیانگذاران این فن آوری می توان شرکت آمازون را نام برد که برای اولین بار در سال 2007 خدماتی را در این زمینه به کاربران ارائه نمود و در پی این شرکت، شرکتهای دیگری مثل گوگل و مایکروسافت نیز وارد این عرصه گردیدند که در ادامه توضیح داده خواهد شد. امروزه برای ویرایش یک فایل متنی یا ادغام دو تصویر ساده نیازی به نصب برنامه های حجیم و گران قیمت مثل آفیس یا فتوشاپ نداریم. بلکه به راحتی با استفاده از یک سرویس مبتنی بر اینترنت، بدون نیاز به خرید و نصب برنامه، تمام این کارها را انجام داد. Cloud Computing، به معنی توسعه و به کارگیری فن آوری کامپیوتر بر مبنای اینترنت می باشد. در واقع قابلیت های کامپیوتری به صورت یک سرویس اینترنتی به کاربر عرضه می شود.
فهرست :
مقدمه
Cloud Computing چیست؟
عناصر زیر بنایی Cloud
مقایسه Cloud و Grid
مزایای استفاده از Cloud Computing
نقاط ضعف Cloud Computing
خدمات Cloud Computing
ویژگیهای اساسی Cloud Computing
شکل های مختلف Cloud
لایه های تشکیل دهنده Cloud Computing
برای صدور اجازه ورود برای یک فرد نیاز داریم وی را شناسایی و هویت وی را تایید کنیم و مورد نظر ما انجام بررسیهایی است که بصورت خودکار توسط یک سیستم صورت بگیرد.
در اصل تمام روشهای شناسایی با سه مورد زیر در ارتباط است ::
۱- آنچه که شما میدانید (یک کلمه عبور یا PIN)
۲- آنجه که شما دارید (یک کارت یا نشانه های دیگر)
۳- آنچه که شما هستید (مشخصات فیزیکی یا رفتاری)
مورد آخر به نام زیست سنجی (Biometrics) نیز شناخته میشود.
کلمه بیو متریک از کلمه یونانی biosبه معنای زندگی و کلمه metrikos به معنای اندازه گیری تشکیل شده است. همه ما می دانیم که ما برای شناسایی همدیگر از یک سری ویژگی هایی استفاده می کنیم که برای هر شخص به طور انحصاری است و از شخصی به شخص دیگر فرق می کند که از آن جمله می توان به صورت و گفتار و طرز راه رفتن می توان اشاره کرد. امروزه در زمینه های فراوانی ما به وسایلی نیاز داریم که هویت اشخاص را شناسایی کند و بر اساس ویژگیهای بدن اشخاص آن هارا بازشناسی کند و این زمینه هر روز بیشتر و بیشتر رشد پیدا می کند و علاقه مندان فراوانی را پیدا کرده است. علاوه بر این ها امروزه ID و password کارتهایی که بکار برده می شوند دسترسی را محدود می کنند اما این روشها به راحتی می توانند شکسته شوند و لذا غیر قابل اطمینان هستند. بیو متری را نمی توان امانت داد یا گرفت نمی توان خرید یا فراموش کرد و جعل آن هم عملا غیر ممکن است. یک سیستم بیو متری اساساً یک سیستم تشخیص الگو است که یک شخص را بر اساس بردار ویژگی های خاص فیزیولوژیک خاص یا رفتاری که دارد باز شناسی می کند. بردار ویژگی ها پس از استخراج معمولا در پایگاه داده ذخیره می گردد. یک سیستم بیومتری بر اساس ویژگی های فیزیولوژیک اصولا دارای ضریب اطمینان بالایی است .سیستم های بیو متری می توانند در دو مد تایید و شناسایی کار کنند. در حالی که شناسایی شامل مقایسه اطلاعات کسب شده در قالب خاصی با تمام کاربران در پایگاه داده است ، تایید فقط شامل مقایسه با یک قالب خاصی که ادعا شده است را می شود. بنابراین لازم است که به این دو مسئله به صورت جدا پرداخته شود.
فهرست :
مقدمه
فصل اول: سیستم بیومتریک
سیستم بیومتریک
اجزاى سیستم بیومتریک
تکنیک های بیومتری
تکنیکهای فیزیولوژیکى
باز شناسی هویت از طریق اثر انگشت
اصول کلی در سیستمهای تشخیص اثر انگشت
استخراج سایر ویژگی ها
نحوه استخراج ویژگی ها
آناتومی و یکتایی شبکیه
تکنولوژی دستگاههای اسکن
منابع خطاها
استانداردهای عملکردی روشهای تشخیص هویت
مزایا و معایب تشخیص هویت از طریق شبکیه
معایب عمده این روش عبارتند از:
فصل دوم :باز شناسی هویت با استفاده از عنبیه
باز شناسی هویت با استفاده از عنبیه
کاربردهای شناسایی افراد بر اساس عنبیه
برخی از مزایای عنبیه برای شناسایی افرادعبارتند از:
برخی از معایب عنبیه برای شناسایی افراد عبارتند از:
علم عنبیه
خصوصیات بیومتریک ژنتیکی و اکتسابی
مقایسه بین الگوهای عنبیه مساوی از نظر ژنتیکی
باز شناسی هویت از طریق چهره
مشکلات اساسی در بازشناخت
روشهای استخراج خصوصیات از چهره
روش اخذ تصاویر و تهیه بانک تصویر
تغییرات اعمال شده بر روی تصاویر
مدل سیستم بازشناخت
پارامترهای مهم در تعیین نرخ بازشناخت
فصل سوم: باز شناسی هویت از طریق گفتار
باز شناسی هویت از طریق گفتار
روشهای پیاده سازی سیستم های تصدیق گوینده
معرفی برخی از روشهای بازشناسی گفتار
باز شناسی هویت از طریق امضا
انواع جعل امضا
نگاهی به روش های استاتیک و دینامیک بازشناسی امضا
انواع ویژگی های موجود در یک امضا
مزایا ومعایب
کاربردهاى بیومتریک
مزایاى فناورى هاى بیومتریک
فصل چهارم : نتیجه گیری
نتیجه گیری
منابع و ماخذ
امروزه همه ی سازمان ها و مراکز دولتی کشور ها بنا بر رویکرد های جهانی نیازمند مرکز مستقل فناوری اطلاعات می باشند و محل کارآموزی من نیز بخش فناوری اطلاعات اداره راه آهن تهران بود. اداره راه آهن تهران با توجه به ارتباط تنگاتنگی که با سایر ادارات راه آهن کشور و همچنین نیاز به اتوماسیون سازی فرایند رزور بلیط در حال پایه ریزی یکی از گسترده ترین مراکز آی تی دولتی می باشد که در مدت کارآموزی حدوداً کارشناسان نرم افزاری و سخت افزاری در آنجا مشغول کار بودند.
فهرست:
مقدمه
بخش اول: درباره راه آهن ایران
درباره راه آهن ایران
تاریخچه اداره کل راه آهن تهران
بخش فناوری اطلاعات
چارت اداری
بخش دوم: وظایف عمومی کارشناسان فناوری اطلاعات
وظایف کلی
وظایف در حوزه سخت افزار
وظایف در طی فرآیند تعمیرات
وظایف در حوزه شبکه
وظایف در حوزه نرم افزار
وظایف در حوزه وب سایت
وظایف در حوزه HIS
وظایف در حوزه اتوماسیون اداری
وظایف در حوزه اینترنت
وظایف در حوزه مخابرات
بخش سوم: مقررات سیستم رزور بلیط