جستجوی در اين وبلاگ

۱۳۸۹ دی ۱۴, سه‌شنبه

int eng / q&a / search engine


مهندسی اینترنت
آسان
1.انواع موتور جستجو؟
 (Crawler-Based Search Engine) موتورهای جستجو مبتنی بر وب و درون­کاوی
(Directory-Based Search Engine) جستجو مبتنی بر فهرست
(Hybrid Search Engines) موتورهای جستجو مختلط
2.ماجول درون‌کاو(Crawler) در انتخاب صفحات چه معیارهایی را درنظر میگیرد؟
الف)معیار مبتنی بر گرایشات کاربران
ب)معیار مبتنی بر شهرت صفحات وب
ج)معیار مبتنی بر محل قرارگرفتن صفحات
متوسط
3)شاخص متنی را تعریف کنید؟
شاخص متنی عبارت است از یک پایگاه اطلاعاتی از کل کلمات کلیدی ممکن در ادبیات هر زبان (به همراه مجموعه­ای غنی از  مخفف­ها و استعارات)
 به همراه اندیس صفحاتی که این کلمات در درون آنها یافت میشود.
 4 )ماجول رتبه­دهندی برای مرتب­سازی و رتبه­دهی به صفحات از چه اطلاعاتی استفاده میکند؟
        اطلاعات مندرج در بطن صفحه
   مثال: دفعات تکرارکلمات کلیدی،ترتیب و مجاورت کلمات کلیدی،محل درج کلمات کلیدی،درج کلمات کلیدی درون آدرس صفحه،
پررنگ بودن کلمات کلیدی واندازه ی قلم         
        اطلاعات مندرج در بیرون از صفحه ی وب
مثال: تعداد ارجاعاتی که به صفحه اغازین وب داده شده است.رده بندی جهانی وب سایت از لحاظ طراحی،تعداد بازدیدکننده، جذب ترافیک
5)اجزای معماری موتور جستجو؟
معماری کلی اغلب موتور های جستجو را میتوان چیزی شبیه شکل زیر تصور کرد که اجزای این معماری عبارتند از:
درون­کاو(Crawler)،کنترل درون­کاو Crawl Control))،انباره صفحات(Page Repository)،ماجول شاخص دهی Indexer Module)Collection Analysis Module))،موتور پرس وجوQuery engine))،ماجول رتبه­دهی و..
fp5503-pingali-img2.png
دشوار
6)دو مورد از تفاوت موتور جستجوهای مختلف؟
1)تفاوت موتور های جستجو مختلف در الگوریتم Crawler Control نمود بیشتری پیدا میکند.
در برخی از این الگوریتم ها عملیات ملاقات واستخراج صفحات وب به صورت غیر منقطع انقدر ادامه مییابد تا هیچ صفحه­ی ملاقات نشده­ای باقی نماند.
در برخی دیگر از این الگوریتم­ها عملیات استخراج و ملاقات صفحات یک سایت وب با آدرس خاص به وب سایت هایی با پسوند نام حوزه متفاوت تسری نخواهد یافت.
  2 )ماجول «شاخص دهی» و ماجول « تحلیل مجموعه » انواع شاخص ها و ویژگی هایی را که میتوانند در فرایند جستجو  مفید باشند ،از درون صفحات ذخیره شده در انباره،بیرون  میکشند. یکی از نقاط اختلاف موتور های جستجونیز در همین بخش بروز می کنند.
7) انبار صفحات (page Repository) از چه روش های دسترسی پشتیبانی میکند؟
    انباره صفحات بایستی از دو روش پشتیبانی کند:
   اولین روش دسترسی مستقیم وتصادفی است تا بتوان به سرعت و مستقیما یک صفحه وب سایت خاص را با کمک شناسه اش بازیابی کرد.
  دومین روش دسترسی جویباری است تا بتوان یک مجموعه بزرگ از صفحات وب را به یکباره بازیابی کرد. ( مثال:ماجول های شاخص دهی)

net secu / q&a / wi-fi

1.روش های پیاده سازی امنیت را در شبکه بی سیم وای فای نام ببرید.
üاستفاده ازAuthentication  و Data Encryption
ü تغییر نام شبکه پیش فرض که بر روی هر  Access Point به طور اولیه تنظیم شده است.
üغیرفعال کردن قابلیت همه پخشی SSID برای نقاط دسترسی
ü تغییر نام کاربری Admin (درصورت امکان) و تخصیص یک کلمه عبور امن
ü فيلترينگ آدرس های MAC (Media Access Control)
ü عدم استفاده از Authentication نوع Shared Key
üیافتن مکان امن برای نقطه دسترسی
ü فعال سازی Firewall 
2.نحوه رمزنگاری WEP را شرح دهید.
ü WEP رمزنگاری بسیار آسیب پذیر است.
ü
üدر این روش وقتی میخواهند 40 بیت اطلاعات را بفرستند با یک کلید 24 بیتی اطلاعات اصلی را به هم میریزند که در نهایت تبدیل به یک بسته 64 بیتی رمز شده می گردد و بعد ارسال می شود. در مقصد این کلید 24 بیتی وجود دارد و با استفاده از آن دوباره از داخل این 64 بیت اطلاعات اصلی که همان 40 بیت اولیه بود استخراج می شود.
ü
üبه همین ترتیب می توان این قرارداد را توسعه داد و به جای ارسال بسته 64 بیتی، 104 بیت اطلاعات را با یک کلید 24 بیتی پیوند زد و بسته های 128 بیتی ارسال کرد.
v
 
3.لزوم تعویض نام پیش فرض Access Point را بیان کنید.
ü درصورت وجود شبکه های نزدیک به شما با نام های پیش فرض ممکن است کاربران شبکه دیگر امکان اتصال به شبکه شما را تحت شرایطی داشته باشند و تداخل پیش بیاید.
üبا توجه به تفاوت نام پیش فرض بین تولیدکنندگان مختلف تجهیزات شبکه، امکان تشخیص مدل و برند تجهیزات شما ممکن خواهد بود.
4.قابلیت همه پخشی SSID را توضیح دهید.
üاغلب نقاط دسترسی به‌طور خودکار SSID خوشان را در فواصل زمانی مشخص پخش می کنند.
ü
ü این مشخصه برای این است که clientها بتوانند به‌طور پویا شبکه های بی سیم را تشخیص دهند و بین آن ها جابه‌جا شوند.
ü
üاین مشخصه برای hotspotهای تجاری و سیار طراحی شده است که clientهای زیادی می آیند و می روند ولی برای شبکه های خانگی لازم نیست.
ü
ü از آن جایی که SSID به صورت واضح پخش می شود و هیچ رمزگذاری روی آن صورت نمی گیرد، به دست آوردن آن توسط نفوذگران کار راحتی
5.فیلترینگ آدرس های مک را به همراه معایب آن بیان کنید.
üليستی از آدرس های MACمربوط به کامپيوترهای سرويس گيرنده، برای يک Access Pointتعريف می گردد. بدين ترتيب ، صرفا" به کامپيوترهای فوق امکان دستيابی داده می شود
ü
üزمانی که يک کامپيوتر درخواستی را ايجاد می نمايد ، آدرس MAC آن با آدرس MAC موجود در Access Point  مقايسه شده و در صورت مطابقت آنان با يکديگر ، امکان دستيابی فراهم می گردد .
ü
üاين روش از لحاظ امنيتی شرايط مناسبی را ارائه می نمايد ، ولی با توجه به اين که می بايست هر يک از آدرس های MAC را برای هر Access point تعريف نمود ، زمان زيادی صرف خواهد شد.
ü
üاستفاده از روش فوق، صرفا" در شبکه های کوچک بدون کابل پيشنهاد می گردد.
است.
 

int eng / q&a / wi-fi

1.دلایل استفاده از شبکه های بی سیم را نام ببرید؟
üنیاز به استفاده از امکانات روز جهت تبادل داده ها با سرعت و دقت بالا
ü رهایی از محدودیت های محیطی
üقابل حمل بودن
üراحت و ساده و کم هزینه
 
2.استاندارد وای فای، محدوده برد آن، محدوده فرکانسی آن، مدولاسیون رادیویی و حداکثر سرعت وای فای را بنویسید.
üاستاندارد وای فای: IEEE 802.11 b
üبرد: 30 تا 500 متر
üمحدوده فرکانسی: در محدوده  امواج مایکروویو با فركانس بالاي 2.4 گيگاهرتز يا 5 گيگاهرتز.
üمدولاسیون رادیویی:  DSSS و FHSS
üحداکثر سرعت:54 مگابیت در ثانیه
 
3.پرش فرکانسی چیست؟
امواج راديويي Wi-Fi مي توانند در باندهای فركانسي منتقل شوند.
 این کار سبب كاهش تداخل مي شود و به شما اجازه مي دهد به طور همزمان با چند دستگاه، ارتباط بي سيم برقرار كنيد.
به عمل انتقال بین باندهاي مختلف «پرش فركانسي» گویند.

4.معایب استفاده از شبکه های بی سیم را نام ببرید؟
1.قابلیت اطمینان پایین
قطع شدن پیاپی
تداخل امواج الکترومغناطیس
تداخل با شبکه بی سیم مجاور
2.کارایی کم
پهنای باند پایین
کارایی حساس به فاصله
3.امنیت پایین
رسانه انتقال هوا
 
5.مدهای کاری آداپتور بی سیم را شرح دهید.
1.Ad-hoc
üارسال و دریافت مستقیم اطلاعات بین دو کارت شبکه بدون استفاده از نقطه دسترسی
üدارای برد کم
üمتداول در میان کاربران خانگی
üنیاز به مدیریت جدی و دارای مشکلات امنیتی بالا
üرمزگذاری ضعیف نسبت به روش زیربنایی
üسرعت شبکه محدود به 11مگابیت در ثانیه حتی با داشتن کارت شبکه با سرعت 54 مگابیت در ثانیه
2.Infrastructure
üارسال و دریافت اطلاعات بین کارت های شبکه از طریق نقطه دسترسی
üدارای امنیت بالا (به دلیل داشتن نقطه دسترسی با قابلیت فایروال سخت افزاری داخلی) 

int eng / q&a / firewall

1-از لحاظ  امنیتی  فایروال سخت افزاری ونرم
افزاری را با یکدیگر مقایسه کنید.
2-فایروال در کجای شبکه قرار گیرد.موقعیت  قرارگیری بهینه ی  ان کجا است.؟
3-از لحاظ امنیتی  فایروال  را تقسیم بندی کرده توضیح دهید.
4-عملکرد فایروال  را توضیح دهید.
5-وظایف فایروال چیست؟

int eng / q&a / firewall

ž1- فایروال چیست؟7  
ž2-دو نوع فایروال را نام برده (همراه با توضیح ومقایسه )24
ž3- انواع فیلترینگ چیست؟30
ž4-فایروال رادر چه موقعیت سرور قرار دهیم.40
ž5- ایا میتوان روتر را با فایروال جایگزین کرد؟46

net secu / q&a / aaaa


1.Authentication و Authorization و Accounting را تعریف کنید.
Authentication: مکانيزمي براي سنجش ادعاي يک فرد يا يک سيستم در مورد هويت خود است .
    (آیا کاربر در حقیقت همان کسی است که ادعا می‏کند؟)
Authorization: پردازشی است که به کاربر اجازه انجام دادن کاری و یا داشتن چیزی را می دهد.
(یک فرایند مجوز انجام چه کارهایی را دارد؟)
Accounting: طی این فرایند گزارشی از فرایند و یا سخت افزارهایی که احراز هویت شده اند و مجوز آنها نیز بررسی شده است توسط سرور AAA برای هدف های مختلف تهیه می شود.
2. روش احراز هویت چالش و پاسخ چیست و دچار چه حمله ای می شود؟
یکی از طرفین عددی تصادفی برای دیگری ارسال می‌کند و طرف مقابل تبدیل خاصی را بر روی آن اعمال کرده و نتیجه را بر می گرداند.
و در مقابل حمله بازتاب مقاوم نیست.
3. حمله man-in-the-middle  چیست؟وروش مقابله با آن چیست؟
در اين نوع حمله مهاجم خود را بين فرستنده وگيرنده قرار می دهد و سعي مي كند مكالمات ميان آن ها را شنود كند و با ارسال پيام براي فرستنده و گيرنده خود را به جاي آن ها جا ميزند.
 برای مقابله با حمله man-in-the-middle  از رمزنگاری اطلاعات استفاده می کنیم.
4. چهار قاعده کلی جهت طراحی پروتکل چیست؟
(1شروع کننده را وادار کنید که قبل از پاسخ دهنده ، هویت خود را اثبات کند وگرنه پاسخ دهنده قبل از آن که مخرب مدرکی در خصوص هویت خود ارائه داده باشد، اطلاعات با ارزشی را از دست می‌دهد.
(2شروع کننده و پاسخ دهنده را وادار کنید که از کلیدهای متفاوتی برای اثبات هویت خودشان استفاده کنند حتی اگر این کار به معنای تعریف دو کلید مشترک و مستقل KAB و K'AB باشد.
(3شروع کننده و پاسخ دهنده را وادار کنید که رشته های «چالش»خود را از مجموعه‌های  متفاوتی انتخاب نمایند. مثلا شروع کننده مجبور باشد اعداد زوج را انتخاب کند و پاسخ دهنده اعداد فرد را.
(4 پروتکل را در مقابل حملاتی که در اثر نشستهای موازی و همزمان امکان پذیر می‌شود، مقاوم کنید زیرا ممکن است اطلاعاتی که از یک نشست بدست می‌آید در دیگری قابل استفاده باشد. 
.5پروتکل RADIUS از چه روش هایی جهت احراز هویت استفاده می کند؟
این پروتکل از روش‌های احرازهویت گوناگونی پشتیبانی می‌کند. از این روش‌ها می‌توانPAP و CHAP را نام برد.
.1(Password Authentication Protocol)PAP
کلمه عبور بصورت Clear Tex  بین کاربر و ایستگاه کاری مبادله می شود.
.2(Challenge Handshake Authentication Protocol )CHAP
روش قوی تری است که جهت احراز هویت بین ایستگاه کاری و سرور استفاده می شود. در این روش قبل از ارسال درخواست دسترسی ، اطلاعات اولیه کاربر میان ایستگاه کاری و سرور NAS  رد و بدل شده و بعد از تصدیق هویت ، درخواست به  AAA Server منتقل می شود.
 

int eng / q&a / AAAA


.1فرق TACACS+ با RADIUS چیست؟
1)+TACACS ازTCP به عنوان پروتکل انتقال استفاده می‌کند. و RADIUS  از UDP
2)RADIUS فقط اسم کاربر را در پکت ارسالی به سروررمزگذاری می‌کند.اما +TACACS تمام پکت ارسالی را رمزگذاری می‌کند. ولی هدر TACACS+ را دست نخورده باقی‌گذارد.
2. ویژگی های پروتکل کربروس چیست؟
(1مدل کلا‌ینت/ سرور را رعایت می‌کند.
(2احراز هويت بر اساس رمز نگاري کليد پنهان
(3 به جاي احراز هويت در هر سرور به صورت توزيع شده، يک سرور خاص را به احراز هويت اختصاص مي دهد.
3. انواع صدور مجوز را نام ببرید.
1- عامل (agent):در این نوع مجوز، سرورAAA  رابطی بین کاربر و تجهیزات سرویس قرار می گیرد.
2- pull: در این نوع مجوز درخواست کاربر مستقیما از تجهیزات است.
3- push: در این نوع مجوز کاربر ابتدا بلیط استفاده از تجهیزات را از سرور  AAAدریافت می دارد. 
.1فرق TACACS+ با RADIUS چیست؟
1)+TACACS ازTCP به عنوان پروتکل انتقال استفاده می‌کند. و RADIUS  از UDP
2)RADIUS فقط اسم کاربر را در پکت ارسالی به سروررمزگذاری می‌کند.اما +TACACS تمام پکت ارسالی را رمزگذاری می‌کند. ولی هدر TACACS+ را دست نخورده باقی‌گذارد.
2. ویژگی های پروتکل کربروس چیست؟
(1مدل کلا‌ینت/ سرور را رعایت می‌کند.
(2احراز هويت بر اساس رمز نگاري کليد پنهان
(3 به جاي احراز هويت در هر سرور به صورت توزيع شده، يک سرور خاص را به احراز هويت اختصاص مي دهد.
3. انواع صدور مجوز را نام ببرید.
1- عامل (agent):در این نوع مجوز، سرورAAA  رابطی بین کاربر و تجهیزات سرویس قرار می گیرد.
2- pull: در این نوع مجوز درخواست کاربر مستقیما از تجهیزات است.
3- push: در این نوع مجوز کاربر ابتدا بلیط استفاده از تجهیزات را از سرور  AAAدریافت می دارد. 

net secu / int eng / q&a / ip-sec

1) پروتکل Ip Sec چیست؟
 با گسترش حملات کامپیوتری ، اصالت ، جامعیت ، هویت شناسی و محرمانگی اطلاعات خصوصاَ اطلاعات حیاتی افراد و سازمان ها در معرض خطر قرار خواهد گرفت از این رو استفاده از پروتکل   IPSec باعث ایمن سازی فضای اطلاعات خواهد شد.
پروتکل IPSec  یکی از استانداردهای VPN است که با استفاده از مکانیزم های هویت شناسی و رمزنگاری مانع از گوش دادن به داده ها یا دستکاری و خراب کاری آن ها می شود....
2) دلایل نیاز به پروتکل Ip Sec را بنویسید؟
oامنيت پست الكترونيكي
o امنيت بين كاربر-كارگزار
o دسترسي به وب
oمحرمانگي محتواي بسته هاي IP
o هويت شناسي فرستنده و گيرنده بسته ها
 
3)  کاربرد های Ip Sec را بنویسید.(4 مورد)
v ايجاد VPN براي واحدهاي مختلف يك سازمان از طريق اينترنت
v  ايجاد ارتباط امن بين كاركنان سازمان از خارج به داخل
v امكان ارتباط امن بين چند سازمان
v بوجود آوردن خدمات امنيتي براي برنامه هاي ديگر(مثل تجارت الكترونيك)
v تامين امنيت قوي بين داخل و خارج LAN در صورت به كارگيري در راه ياب ها و ديواره هاي آتش
vشفافيت از ديد برنامه هاي كاربردي لايه هاي بالاتر
 
4) مدهای عملیاتی Ip Sec را نام برده و توضیح دهید.
v حالت انتقال :
 در مد انتقال مکانیزم رمز نگاری روی قسمت داده ای بسته IP اعمال می شود و سرآیند بسته     IP تغییر نخواهد کرد بنابراین مبدا و مقصد نهایی بسته ممکن است توسط افراد غیر مجاز مشاهده شود ، اما چون در این مد سرآیند لایه ٤ رمزنگاری شده است ، اطلاع دقیق از نوع و کیفیت بسته ارسالی برای کابران غیر مجاز امکان پذیر نخواهد بود.
معمولاَ از این مد زمانی استفاده می شود که هم مبدا و هم مقصد ، پروتکل IPSec  را پشتیبانی نماید.
v حالت تونل :
در این مد تمامی بسته IP  رمزنگاری می شود و سپس یک سرآیند جدید به بسته رمزنگاری شده الحاق می گردد. از این مد زمانی استفاده می شود که یک یا هر دو طرف اتصال IPSec  دروازه های امنیتی باشند که از این پروتکل حمایت می کنند، در حالی که مبدا و مقصد اصلی که در پشت این دروازه ها قرار دارند پروتکل IPSec را پشتیبانی نمی کنند. در این حالت مبدا و مقصد اصلی بسته ها از دید کاربران غیر مجاز پنهان خواهد ماند.