安全・安心なネット生活を送るためのネットワークセキュリティ

Slides:



Advertisements
Similar presentations
TCP/IP によるチャットプログラ ム 薄井 秀晃. 基礎知識編 TCP/IP とは? IP とは・・・ Internet Protocol の略称であり通信方法の技術的なルールで あり、実際にデータを送受信する前にデータを小さなデータ に分割し、それに発信元と受信先の IP アドレスを付加させて.
Advertisements

第1章 ネットワークとコミュニケーション 第2節 ネットワークのしくみ 2 ネットワークを支える技術 (教科書 p36 ~ p37) 今日の用語  モデム (modulator/demodulator:modem)  IP アドレス (internet protocol address)  ドメインネーム.
インターネットの 仕組みとセキュリティ 高校 1 年「社会と情報」 ⑭. 1.インターネットの仕組み.
LANどうしを、通信規約として TCP/IP プロトコルで ルータ を経由してつなぎ合わせ、 世界規模で情報のやりとりを可能にしたもの アプリケーション 層 プレゼンテーショ ン層 セッション層 トランスポート層 ネットワーク層 データリンク層 物理層 アプリケーション 層 プレゼンテーショ ン層 セッション層.
身の回りの IT 情報科教育法 後期 10 回 2004/12/18 太田 剛. 目次 1. 最終提出の確認 2. ルータの説明 ( 先週の続き ) 3. 身の回りの IT 1/8 の授業は情報科教員の試験対策です。
イーサアドレスとはなにか? 情報塾( ) IPアドレスとの関係は? ARP,DHCP?
コンピュータウィルス.
情報基礎A 情報科学研究科 徳山 豪.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
山梨大学 伊 藤 洋 99/06/30 インターネット入門 総合科目V 山梨大学 伊 藤  洋
情報実験:ネットワークコンピューティング入門
インターネットと プロトコル(TCP/IP)
インターネットのプロトコル階層 ネットワーク層(IPアドレス)
第1回.
(株)アライブネット RS事業部 企画開発G 小田 誠
受動的攻撃について Eiji James Yoshida penetration technique research site
前回の課題 IPv6アドレス IP ARP ICMP NAT インターネット層 2003年12月4日 情報ネットワーク論 新村太郎.
IPアドレス、IPパケットとはなにか? 情報塾( ) URLとの関係は? コンピュータ同士はどう繋がっているか?
インターネット技術の基礎と遠隔コミュニケーション
☆これまでと、これからと☆ パソコンで携帯サイトをみる方法 誰でも利用できる環境の構築 Wiiリモコンを使った構内案内 ーー今回の発表ーー
メールの使い方・・・・・・内容 メール送受信のしくみ メールの利点 注意事項 メール実習.
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
早稲田大学大学院 理工学研究科情報科学専攻 後藤滋樹研究室 1年 渡辺裕太
「コンピュータと情報システム」 07章 インターネットとセキュリティ
30分でわかるTCP/IPの基礎 ~インターネットの標準プロトコル~ 所属: 法政大学 情報科学研究科 馬研究室 氏名: 川島友美
第5章 情報セキュリティ(前半) [近代科学社刊]
コンピュータとネットワークのしくみ 情報通信ネットワークのしくみ.
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
情報処理の概念 #10 インターネットとIPv6 / 2002 (秋)
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
情報ネットワーク論 最終回 動的ルーティング実験デモ ネットワークの構築・管理 遠隔?講義.
IPマルチキャスト通信とXcast 早稲田大学後藤研究室 Xcast班.
Copyright Yumiko OHTAKE
ネットワーク機器接続 2SK 情報機器工学.
ま と め と 補 足 ネットワークシステムⅠ 第15回.
早稲田大学教育学部数学科 Team:そらまめ
「コンピュータと情報システム」 06章 通信ネットワーク
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
2012年度 春学期 情報基礎 第5回 ネットワーク入門.
Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)
情報検索概説II(99秋) 第3回 1999/10/21 インターネットの仕組み(2).
安全にパソコンを使用するために e-learning講座 次へ
コンピュータとネットワークの利用 国際経営学科 牧野ゼミ3年 足立龍哉.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
7. セキュリティネットワーク (ファイアウォール)
セキュリティ(6) 05A2013 大川内 斉.
ネットワークの基礎知識 電子制御設計製図Ⅰ   2014年5月2日 Ⅲ限目.
インターネットにおける真に プライベートなネットワークの構築
セキュリティ 05A2013 大川内 斉.
問題1: ネットワークセグメントはいくつあるか?
Cisco Umbrella のご紹介 2018 年 1 月.
ネットワーク時代を正しく生き抜くためのネットワークリテラシー
TCP/IP入門          櫻井美帆          蟻川朋未          服部力三.
VIRUS.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
メールの仕組みとマナー.
インターネット             サーバーの種類 チーム 俺 春.
最低限インターネット ネットワークにつなぎましょ!
画像情報特論 (1) - インターネット電話とインターネット放送 はじめに 電子情報通信学科 甲藤二郎
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
画像情報特論 (1) - インターネット電話とインターネット放送 はじめに 情報ネットワーク専攻 甲藤二郎
OSI7層に関係する機器、仕様、機能など 物理層 データリンク層 ネットワーク層 トランスポート層 セッション層 プレゼンテーション層
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
4.3 IPとルーティングテーブル 国際産業情報学科 2年 大竹 雅子.
ネットワークプログラミング 05A1302 円田 優輝.
TCP/IPの通信手順 (tcpdump)
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

安全・安心なネット生活を送るためのネットワークセキュリティ 財団法人コンピュータ教育開発センター(CEC)    平成19年度 産業協力情報授業 安全・安心なネット生活を送るためのネットワークセキュリティ なら情報セキュリティ総合研究所 http://www.nariis.or.jp/ 日置慎治

目標 インターネットは地球規模のネットワークである。 今やパソコンやサーバ等のコンピュータだけでなく、 携帯電話や一般の電話までもがインターネットに繋がる時代になった。 上記のような通信機器だけでなく、家電製品までもがインターネットに繋がろうとしている。 このようなネットワークはどのような仕組みで動いているのだろうか。 これからの時代はネットワークのことを知り、 それを活用できることが大切である。 (ネットワークリテラシー) ネットワークの仕組を実習の要素を取り入れながら理解していくことがこの授業の目標である。

インターネットの歴史と仕組み 歴史 仕組み 戦争(米ソの冷戦)がインターネットを作った。 世界で唯一のIPアドレスがコンピュータの住所 情報をパケット(小包)に入れてやりとり 宛先IPアドレスに基づきルータがパケットを配送 必要であれば、パケットを通さない

歴史(1) スプートニックショック! 1957年 ソ連が世界初の人工衛星「スプートニック」の打ち上げに成功 1957年 ソ連が世界初の人工衛星「スプートニック」の打ち上げに成功 世界一だと信じていたアメリカの科学技術だが、実はソ連も同等かもしくはそれ以上の高い科学技術力を持つことを知りショックを受ける.  → 「スプートニックショック」 衛星を打ち上げるだけの科学技術力があればソ連に核爆弾落とされるかもしれない。  →  「なんとかしなければ」

歴史(2) 障害に強いネットワーク 障害に強い 実験的なARPANETが インターネットに発展した 障害に弱い 中央集権型 分散型 マザー 中央にマザーコンピュータ 実験的なARPANETが    インターネットに発展した 障害に弱い

ルーターが大切な役割を担う ルーターがパケットを自律的に配送 インターネットの発展のためにはルーターが不可欠

ところでコンピュータが 作られた背景は? 戦争 インターネット コンピュータも! 1946年実際の弾よりも速く弾道計算ができるENIAC完成  戦争 インターネット コンピュータも! 1946年実際の弾よりも速く弾道計算ができるENIAC完成 その後も米国はASCI計画を推し進め、スーパーコンピュータ分野で日本とともに世界をリードしていく・・・ ASCI計画では、原爆実験などを計算機で数値的に行うことにより環境破壊などがないことを利点としている

(1)IPアドレス IPアドレスはコンピュータを指定する住所 例: 160.244.156.138   インターネットでの通信(TCP/IP通信)には欠かせない概念 (1)IPアドレス IPアドレスはコンピュータを指定する住所 例:   160.244.156.138 のように、通常は、ピリオドで区切られた4つの数字で表現する。

(2)デフォルトゲートウエイのIPアドレス   インターネットでの通信(TCP/IP通信)には欠かせない概念 (2)デフォルトゲートウエイのIPアドレス コンピュータは同じネットワークへは自分でパケットを送ることができるが、異なったネットワークへはネットワークの境界にある「ルータ」にパケットを渡して配送してもらう。 このとき利用する「ルータ」を「デフォルトゲートウエイ」と呼び 異なるネットワークへの通信を行う際には正しく指定しておく PC1のデフォルトゲートウエイ PC2のデフォルトゲートウエイ ルータ PC2 PC1

CECコンピュータ教育開発センター http://www.cec.or.jp/net-walk/ujidx/virus.html

PCのウイルス対策 OSを最新の状態に保つ 常に、updateを欠かさない 添付ファイルをうかつに開かない ・・・

(3)ポート番号 「ネットワーク基礎知識」 IPアドレスとポート番号 インターネットでの通信(TCP/IP通信)には欠かせない概念 ポート番号は、コンピュータの内部のアプリケーションを指定する番号  通常、サーバのポート番号は決まっているが、  クライアントのポート番号は毎回ランダムな値が割り当てられる。 Webサービス ポート80番 メールサービス ポート25番 ブラウザ ポート2000 メーラー ポート1111 サーバ クライアント

TCPポート445番をスキャンする トロイの木馬型ウイルス「DELODER」 http://internet.watch.impress.co.jp/www/article/2003/0310/deloder.htm 少し古い記事ですが・・・ 【セキュリティ】 TCPポート445番をスキャンする トロイの木馬型ウイルス「DELODER」 ウイルス対策企業らは、TCPポート445番をスキャンするトロイの木馬型ウイルス「DELODER」を警告している。 リモートコントロールソフトを利用し、Administratorとして接続を試みる。

パケットフィルタリング 途中の経路でパケットを通さない技術 例:ルータでポート445番を遮断する パケットフィルタリング 途中の経路でパケットを通さない技術 例:ルータでポート445番を遮断する パケット あて先IPアドレス: 160.244.156.138 あて先ポート番号:445 IPアドレス:160.244.156.138   ルータ × サーバ あて先ポート番号が445なら 通さない! パケットフィルタリングをする専用のコンピュータのことを FW(FireWall=防火壁)を呼ぶ。