安全・安心なネット生活を送るためのネットワークセキュリティ 財団法人コンピュータ教育開発センター(CEC) 平成19年度 産業協力情報授業 安全・安心なネット生活を送るためのネットワークセキュリティ なら情報セキュリティ総合研究所 http://www.nariis.or.jp/ 日置慎治
目標 インターネットは地球規模のネットワークである。 今やパソコンやサーバ等のコンピュータだけでなく、 携帯電話や一般の電話までもがインターネットに繋がる時代になった。 上記のような通信機器だけでなく、家電製品までもがインターネットに繋がろうとしている。 このようなネットワークはどのような仕組みで動いているのだろうか。 これからの時代はネットワークのことを知り、 それを活用できることが大切である。 (ネットワークリテラシー) ネットワークの仕組を実習の要素を取り入れながら理解していくことがこの授業の目標である。
インターネットの歴史と仕組み 歴史 仕組み 戦争(米ソの冷戦)がインターネットを作った。 世界で唯一のIPアドレスがコンピュータの住所 情報をパケット(小包)に入れてやりとり 宛先IPアドレスに基づきルータがパケットを配送 必要であれば、パケットを通さない
歴史(1) スプートニックショック! 1957年 ソ連が世界初の人工衛星「スプートニック」の打ち上げに成功 1957年 ソ連が世界初の人工衛星「スプートニック」の打ち上げに成功 世界一だと信じていたアメリカの科学技術だが、実はソ連も同等かもしくはそれ以上の高い科学技術力を持つことを知りショックを受ける. → 「スプートニックショック」 衛星を打ち上げるだけの科学技術力があればソ連に核爆弾落とされるかもしれない。 → 「なんとかしなければ」
歴史(2) 障害に強いネットワーク 障害に強い 実験的なARPANETが インターネットに発展した 障害に弱い 中央集権型 分散型 マザー 中央にマザーコンピュータ 実験的なARPANETが インターネットに発展した 障害に弱い
ルーターが大切な役割を担う ルーターがパケットを自律的に配送 インターネットの発展のためにはルーターが不可欠
ところでコンピュータが 作られた背景は? 戦争 インターネット コンピュータも! 1946年実際の弾よりも速く弾道計算ができるENIAC完成 戦争 インターネット コンピュータも! 1946年実際の弾よりも速く弾道計算ができるENIAC完成 その後も米国はASCI計画を推し進め、スーパーコンピュータ分野で日本とともに世界をリードしていく・・・ ASCI計画では、原爆実験などを計算機で数値的に行うことにより環境破壊などがないことを利点としている
(1)IPアドレス IPアドレスはコンピュータを指定する住所 例: 160.244.156.138 インターネットでの通信(TCP/IP通信)には欠かせない概念 (1)IPアドレス IPアドレスはコンピュータを指定する住所 例: 160.244.156.138 のように、通常は、ピリオドで区切られた4つの数字で表現する。
(2)デフォルトゲートウエイのIPアドレス インターネットでの通信(TCP/IP通信)には欠かせない概念 (2)デフォルトゲートウエイのIPアドレス コンピュータは同じネットワークへは自分でパケットを送ることができるが、異なったネットワークへはネットワークの境界にある「ルータ」にパケットを渡して配送してもらう。 このとき利用する「ルータ」を「デフォルトゲートウエイ」と呼び 異なるネットワークへの通信を行う際には正しく指定しておく PC1のデフォルトゲートウエイ PC2のデフォルトゲートウエイ ルータ PC2 PC1
CECコンピュータ教育開発センター http://www.cec.or.jp/net-walk/ujidx/virus.html
PCのウイルス対策 OSを最新の状態に保つ 常に、updateを欠かさない 添付ファイルをうかつに開かない ・・・
(3)ポート番号 「ネットワーク基礎知識」 IPアドレスとポート番号 インターネットでの通信(TCP/IP通信)には欠かせない概念 ポート番号は、コンピュータの内部のアプリケーションを指定する番号 通常、サーバのポート番号は決まっているが、 クライアントのポート番号は毎回ランダムな値が割り当てられる。 Webサービス ポート80番 メールサービス ポート25番 ブラウザ ポート2000 メーラー ポート1111 サーバ クライアント
TCPポート445番をスキャンする トロイの木馬型ウイルス「DELODER」 http://internet.watch.impress.co.jp/www/article/2003/0310/deloder.htm 少し古い記事ですが・・・ 【セキュリティ】 TCPポート445番をスキャンする トロイの木馬型ウイルス「DELODER」 ウイルス対策企業らは、TCPポート445番をスキャンするトロイの木馬型ウイルス「DELODER」を警告している。 リモートコントロールソフトを利用し、Administratorとして接続を試みる。
パケットフィルタリング 途中の経路でパケットを通さない技術 例:ルータでポート445番を遮断する パケットフィルタリング 途中の経路でパケットを通さない技術 例:ルータでポート445番を遮断する パケット あて先IPアドレス: 160.244.156.138 あて先ポート番号:445 IPアドレス:160.244.156.138 ルータ × サーバ あて先ポート番号が445なら 通さない! パケットフィルタリングをする専用のコンピュータのことを FW(FireWall=防火壁)を呼ぶ。