Segurança de redes
Não podemos tratar da segurança apenas dentro dos computadores, buscamos proteger é uma informação que pode residir no computador ou não.
A introdução de sistemas distribuídos, redes e instalações de comunicações surgiu a necessidade de garantir a segurança das informações que foi realizada entre o usuário do terminal e computador e entre o computador e o computador [1]. Em geral de segurança é um processo contínuo de proteger um objecto (organização como um negócio, ou propriedade, como um sistema de computador ou um arquivo) de um ataque [2]. Assim, é importante saber quais são as medidas de segurança disponíveis e como usá-los. Portanto, o objectivo da segurança da rede é assegurar três princípios fundamentais: confidencialidade , integridade e disponibilidade (CIA) [3] .
Questões de segurança
Confidencialidade - protege as informações contra a divulgação não autorizada (intencional ou não) [3].
A perda de confidencialidade pode gerar esses tipos de ataques:
Ataques
• Espionagem
• Hacking
• Phishing
• DoS
• Spoofing IP
Tecnologia de segurança:
Contramedidas
• IDS
• Firewall
• Sistemas criptográficos
• IPSec
• SSL
Espionagem
Dados de interceptação de tráfego de rede usando um dispositivo de rede e um packet sniffer. Um packet sniffer , também conhecido como sniffer de rede , é um programa para monitorar o tráfego de rede de entrada [4] . Por espionagem, um atacante pode obter senhas, números de cartão de crédito e outras informações confidenciais que um usuário pode estar enviando através da rede [3] . Espionagem pode ser passiva , quando a pessoa ouve apenas secretamente as mensagens em rede ou ativa quando o intruso escuta e insere algo na corrente de comunicação [6] .
A melhor maneira de combater a espionagem é criptografar os dados, usando um algoritmo de criptografia . Os algoritmos de criptografia utiliza uma chave de criptografia para quebrar os dados em texto puro em pedaços e misture-os em uma forma