});
به سایت من خوش آمدید!!!
















سخت افزار کامپیوتر

[Computer]

ما قصدداریم در این وب سایت به شما آموزش قطعات سیستم وچگونگی اتصال قطعات به مین برد و...آموزش بدهیم

 

آموزش سخت افزار           

 

 كليه مقالات بر اساس تاريخ  مرتب شده اند. به عبارت ديگر جديد ترين مطلب اولين مطلب است.

سخت افزار

سخت افزار چیست؟                                                                                                                          

سخت افزار شامل تمام قسمتهای فیزیکی کامپیوتر می شود که از اطلاعات درون آن و همین طور عملیاتی که بر روی این اطلاعات انجام می دهد و از نرم افزاری که دستوراتی برای انجام وظایف سخت افزار ارائه می دهد مجزا است. سخت افزار و نرم افزار مرز نامشخصی دارد.

یک کامپیوتر شخصی(PC) از قطعات زیر تشکیل شده است:

Case :که در آن قطعات زیر موجومد میباشد:

برد اصلی:وسیله ای است که واحد پردازش مرکزی (CPU)و حافظه اصلی , حافظه جانبی و... را متصل به یکدیگر قرار می دهد.

منبع تغذیه:جعبه ای که در آن ولتاژ برق ورودی به کامپیوتر کنترل شده و به مقدار های مشخص تبدیل می کند.

کنترل کننده های حافظه جانبی:مثلIDE ,SCSI یا نوع های دیگر که دیسک سخت ولوح فشرده و انواع دیگر خواننده های رسانه را کنترل میکند.این کنترل کننده ها به صورت مستقیم بر روی برد اصلی سوار شده اند(on board).

کنترل کننده گرافیکی : خروجی مخصوص مانیتور را تولید می کند.

انواع حافظه: که خود شامل دو گروه :
1-حافظه اصلیRAMوROM
2-حافظه جانبیدیسک سخت وفلاپی دیسک و لوح فشرده و...)می شود.

خطوط انتقال اطلاعات:کنترل کننده هایسریال و موازی وUSBوFireWire )برای ارتباط و کنترل وسایل جانبی خارج از کامپیوترمثل چاپگر و ...

در گاه های کامپیوتر:

کامپیوتر چیست؟

ماشین کامپیوتر در ابتدا به منظور انجام محاسبات پیچیده و حجیم ساخته شد و به همین دلیل آن را کامپیوتر به معنی حسابگر و شمارنده نامیده اند. امروزه کامپیوتر به یک وسیله چند منظوره تبدیل شده است که دارای حافظه بوده و قابل برنامه ریزی می باشد . از این رو کامپیوتر قادر به انجام عملیات و محاسبات ریاضی و منطقی روی اطلاعات بوده و از نظر سرعت ثبت اطلاعات و نگهداری اطلاعات پر حجم  سرعت بازیابی و خستگی ناپذیری بر انسان برتری دارد . البته این بدان معنا نیست که این ماشین تمام تواناییهایش از انسان برتر باشد . زیرا او فاقد خلاقیت و نوآوری است و در این مورد انسان بر کامپیوتر برتری دارد . به عبارتی کامپیوتر در واقع وظیفه جمع آوری و طبقه بندی و تنظیم و خلاصه کردن و محاسبه به روی اطلاعات را بر عهده دارد . و می تواند اطلاعات خام یا دیتا را به اطلاعات مفید و قابل استفاده تبدیل یا پردازش کند . اولین کامپیوتری که بشر ساخت از ابتدای نامهای مخترحین آنها گرفته شده است که بصورت زیر است ATANSOFF-BERRY-COMPUTER که از ابتدای نام آنها گرفته شده است (ABC) اولین کامپیوتر بین سالهای 1937 تا 1942 ساخته شد و هدف از ساخت آن حل معادلات بود . بعدها کامپیوترها بزرگتر و پیچیده تر شدند . به مرور که کامپیوترها پیشرفته تر شدند آنها کوچکتر گردیدند که در حال حاضر کامپیوترهای امروزی بسیار کوچکتر و ارزان تر از کامپیوترهای اولیه می باشند . کامپیوترهای اِی - بی - سی و انیاک را جزء کامپیوترهای نسل اول می دانند و کامپیوترهای نسل دوم در سال 1959 ایجاد شدند و ساختار مدار آنها از ترانزیستورها بود . با پیدایش تراشه های کوچک سیلیکونی اولین مدارهای مجتمع ساخته شدند .

سال 1975 سال ظهور کامپیوترهای شخصی می باشد . با ورود میکروپروسسورها برنامه نویسان دستورالعملهایی را نوشتند که به زبان بیسیک به کدهای مورد نیاز در میکروپروسسور ترجمه می شد . که اولین برنامه نویسان به این طریق بیل گیتز و پاول آلن بودند که شرکت مایکرو سافت را بصورت تجارتی در آوردند . و در حال حاضر از تولید کنندگان بزرگ نرم افزار در دنیا می باشند برنامه های تحت ویندوز و میکروپروسسورهای اینتل متعلق به این شرکت یعنی مایکرو سافت می باشد . کامپیوتر آی بی ام  ای تی  که از میکرو پروسسورهای 80286 استفاده می نماید در سال 1984 ساخته شد . این کامپیوتر در آن سالها بسیار سریع تر از مدلهای قبلی عمل می کرد زیرا میکروپروسسور آن قوی بود . در سال 1987 شرکت آی بی ام تولید کامپیوترهای خود را با نام PS2 شروع کرد و PS1 را نیز وارد بازا کرد . که از میکروپروسسورهای 80386 و 80486 استفاده نمود  کامپیوترهای امروزی را کامپیوترهای نسل چهارم می نامند . بعد از میکرو پروسسورهای 80486 میکروپروسسورهای پنتیوم وارد بازار شدند

کامپیوتر به عنوان یک سیستم دارای چهار قسمت است که عبارتند از

·         INPUT UNIT

·         MEMORY UNIT

·         CPU

·         OUTPUT UNIT

 

که از آنها به ترتیب می توان به این طریق نام برد

·         واحد ورودی

·         واحد حافظه

·         واحد پردازش مرکزی

·         واحد خروجی

قسمتهای دو و سه که شامل واحد حافظه و واحد پردازش مرکزی است داخل یک جعبه به نام کیس قرار دارد که از نظر ظاهری به دو صورت ایستاده و خوابیده وجود دارد

1.       TOWER

2.       DESKTOP

منبع تغذیه یا Power Supply در درون این جعبه قرار دارد.

در سیستم علاوه بر پردازشگر و حافظه قطعات سخت افزاری دیگری نیز وجود دارند. بعد از مقدمه ای که در مورد کامپیوتر و تاریخچه آن آمد لازم است که اجزاء کامپیوتر از لحاظ سخت افزاری بیان شود . در ادامه به بیان و توضیح این مطلب به شرح ذیل می پردازیم

 

---------------------------------------------------

بورد اصلی  MOTHERBOARD  OR  MAIN BOARD

این بخش در برگیرنده اغلب مدارهای کامپیوتر است که اجزایی چون سی - پی - یو / حافظه اصلی شامل رم و رام / حافظه کمکی شامل دی وی دی و سی دی / هارد دیسک و فلاپی دیسک و وسایل خارجی از قبیل ماوس / کی برد / و مانیتور به وسیله آن با هم ارتباط برقرار می کنند

---------------------------------------------------

سی پی یو CENTRAL PROCESSING UNIT

سی - پی -یو یا واحد پردازش مرکزی مغز یک کامپیوتر است . تمامی تفکرات . محاسبات و پردازشهای لازم در این قسمت صورت می گیرد . سرعت سی پی یو با واحد مگا هرتز سنجیده می شود و این مقدار برابر با تعداد دفعاتی است که یک سیگنال می تواند در مدت یک ثانیه مدارات کامل موجود در سی پی یو را بپیماید یا به عبارتی معادل تعداد محاسباتی است که در طول یک ثانیه  سی پی یو انجام میدهد. در حال حاضر سی پی یو با واحد پردازش گیگا هرتز به بازار آمده است.

اگر سرعت یک سی پی یو فرضا برابر 500 مگا هرتز باشد به این معناست که سی پی یو مزبور قادر است 500 میلیون کار یا محاسبات رادر یک ثانیه انجام دهد . در کامپیوترهای شخصی واحد پردازش مرکزی یا سی پی یو درون یک تراشه به نام ریز پردازنده قرار دارد . این قسمت مستقیما به بورد اصلی متصل می شود که برای سیستم در حکم همانطور که قبلا گفته شد مغز است  . کنترل و اجرای دستورالعمل ها به عهده ریز پردازنده است  . ریز پردازنده دارای دو قسمت اصلی به نام واحد کنترل و واحد حساب و منطق است

---------------------------------------------------

کارت گرافیک Video Graphic Area

کارت گرافیکی کارتی است که درون جعبه بر روی برد اصلی قرار می گیرد و تولید کننده تصاویر برای مانیتور است. در ابتدا این کارت بر روی درگاه ISA قرار می گرفت ، سپس از نوع PCI تولید شد و اکنون از نوع AGP است. این کارت می تواند در درون برد اصلی گنجانده شده باشد که به این نوع برد اصلی ، VGA OnBoard گفته می شود. و یا کارتی جداگانه بر روی درگاه AGP برد اصلی قرار گیرد. کارت گرافیکی همواره نوع خاصی از RAM بر روی خود داشته است تا با سرعت بالاتری تصاویر را تولید کند، ولی اکنون می تواند از RAM روی برد اصلی نیز استفاده ببرد.

 

                                                                                               ---------------------------------------------------

هارد دیسک HARD DISK DRIVE

درایوهای هارد دیسک به منظور ذخیره برنامه ها و اطلاعات مورد استفاده قرار می گیرد . هنگامی که فایلی را ذخیره می کنید این فایل بر روی هارد دیسک شما ذخیره می گردد . در هنگام خرید دیسک سخت لازم است میزان ظرفیت مورد نیاز را حدس بزنید و دیسکی با دو برابر ظرفیت تخمین زده شده خریداری کنید و توجه کنید چنانچه در هر صفحه هزار کاراکتر تایپ شده باشد یک دیسک سخت 200 مگا بایتی می تواند در حدود 200000 برگ از این صفحات را ذخیره کند . دیسک سخت آسیب پذیر است لذا احتمال خرابی فایل یا فایلها روی دیسک سخت وجود دارد

لذا برای حفاظت از اطلاعات لازم است حداقل یک نسخه از آنها برای روز مبادا نسخه برداری شود . هارد دیسک مهمترین حافظه جانبی محسوب می شود و از نظر موقعیت قرار گرفتن در داخل واحد سیستم و درون کیس قرار دارد . بعد از سی پی یو که مغز کامپیوتر محسوب می شود و حافظه رم که به عنوان میز کار از آن استفاده میشود هارد دیسک قلب کامپیوتر به حساب می آید

---------------------------------------------------

فلاپی دیسک FLOPPY  DISK   OR   DISKETTE

این دیسک ها سابقا داخل یک محفظه انعطاف پذیر جاسازی می شدند و از این رو به آنها فلاپی دیسک یا دیسک لرزان گفته می شود . در طرح جدید این دیسک ها یک پوسته پلاستیکی سخت با یک پوشش فلزی لغزنده این دیسک را در بر می گیرد . ظرفیت این نوع دیسک 44/1 مگا بایت است و به راحتی قابل جابجایی بین کامپیوترها است . درایو یا گرداننده این دیسک در کیس کامپیوتر قرار دارد ولی خود دیسک در دسترس ما قرار دارد . بطوریکه می توانیم اطلاعات و اسنادی را از یک کامپیوتر به کامپیوتر دیگر منتقل کنیم . زیرا درایو یا گرداننده این نوع دیسک قابلیت خواندن و نوشتن اطلاعات را داراست .

 

                                                                                              ---------------------------------------------------

حافظه در کامپیوتر

حافظه های اصلی کامپیوتر عبارتند از :

RAM = RANDOM  ACCESS  MEMORY
ROM = READ  ONLY  MEMORY

---------------------------------------------------

حافظه رم   RAM

هنگامی که برنامه ای توسط یک کامپیوتر اجرا می شود کامپیوتر آن را در داخل رم ذخیره می کند مقدار رم موجود در یک کامپیوتر کارایی کامپیوتر را به میزان قابل توجهی تحت تاثیر خود قرار می دهد . هر چه میزان رم موجود در یک کامپیوتر بیشتر باشد این کامپیوتر می تواند کارهای بیشتری را با سرعت بیشتری انجام دهد .می توانید اطلاعات رم را خوانده و اطلاعاتی را روی حافظه رم بنویسید ولی هنگامی که برق کامپیوتر قطع می شود یا کامپیوتر را خاموش می کنید تمامی اطلاعات  موجود در رم از بین می روند وپاک می گردند

 

---------------------------------------------------

حافظه رام   ROM

این حافظه فقط خواندنی است که حاوی اطلا عاتی جهت راه اندازی کامپیوتر است این اطلاعات  توسط سازنده بورد اصلی درون حافظه قرار داده می شود . این حافظه ثابت است و اطلاعاتش غیر قابل تغییر است بطوریکه بعد از خاموش کردن کامپیوتر و یا قطع جریان برق اطلاعات  درون  رام پاک نمی شود

---------------------------------------------------

دیسک فشرده یا  سی دی رام CD ROM

تا چندی پیش استفاده از فلاپی دیسک اصلی ترین روش انتقال برنامه بین کامپیوترها محسوب می شد ولی تولد برنامهای حجیم و پیوسته باعث شد تا نیاز به دیسک با ظرفیت بیشتر احساس شود . یک سی دی رام به تنهایی  قادر است اطلاعاتی معادل 460 فلاپی دیسک را در خود نگهداری کند که در حدود 700 مگا بایت می باشد . امروزه درایوهای سی دی رام به یکی از قسمتهای استاندارد تمام کامپیوترهای شخصی تبدیل شده اند . معیار سنجش کارایی این درایوها سرعت آنها می باشد . سرعت سی دی درایو بصورت مضربی از سرعت خواندن اطلاعات که در حدود 150 کیلو بایت در ثانیه می باشد که به ایکس نشان داده می شود

امروزه سی دی درایوهای با سرعت 52 ایکس در بازار عرضه شده اند . تنها مشکلی که این نوع از دیسکها دارند این است که تنها یک بار امکان ذخیره اطلاعات روی آنها وجود دارد . و بعد فقط خاصیت رام را پیدا می کنند یعنی فقط خواندنی می شوند . برای ذخیره اطلاعات روی سی دی دستگاهی بنام  سی دی رایتر نیاز می باشد که شبیه درایوسی دی بوده ولی امکان ضبط اطلاعات را روی سی دی دارد

 

                                                                                              ---------------------------------------------------

دیسک ویدئویی دیجیتالی دی وی دی   DVD = DIGITAL VERSATILE DISK

امروزه دیسکهای دی وی دی از سی دی رامها پیشی گرفته اند . ظاهر دی وی دی همانند سی دی ها می باشند و تنها تفاوت آنها در ظرفیت بالای آنهاست . ظرفیت دیسکهای دی وی دی از 4 گیگا بایت تا 17 گیگا بایت می باشد که ظرفِت بسیار بالایی می باشد

---------------------------------------------------

واحد های شمارش ظرفیت حافظه

واحد های ظرفیت حافظه به ترتیب عبارتند از

·         بیت : کوچکترین جزء ساختمان حافظه بوده که می تواند حاوی صفر یا یک باشد

·         بایت : به ترکیب 8 بیت متوالی یک بایت گویند

·         کیلو بایت : از ترکیب 1024 بایت یک کیلو بایت تشکیل می شود

·         مگا بایت : از ترکیب 1024 کیلو بایت یک مگا بایت تشکیل می شود

·         گیگا بایت : به 1024 مگا بایت یک گیگا بایت می گویند

نمودار سلسله مراتب ذخیره اطلاعات در حافظه به ترتیب زیر است

BIT < BYTE < KB < MB

 

 

                                                                                                  ---------------------------------------------------

دستگاههای ورودی و خروجی در کامپیوتر

یک کامپیوتر برای ارتباط با دنیای خارج به لوازم و وسایلی احتیاج دارد که به آنها دستگاههای ورودی و خروجی می گویند . دستگاههای ورودی وظیفه انتقال داده و برنامه ها را به درون حافظه کامپیوتر به عهده دارند و دستگاههای خروجی عمل انتقال نتایج پردازش داده ها را به بیرون از کامپیوتر بر عهده دارند . معمولا دستگاههای ورودی و خروجی که امروزه به کار می روند عبارتند از

---------------------------------------------------

دستگاههای ورودی INPUT DEVICE

·         KEY BOARD

·         MOUSE

·         FLOPPY DISK DRIVE

·         SCANNER

·         MICROPHONE

·         LIGHT PEN

·         GAME PAD & JOYSTICK

·         CD DRIVE

همانطور که در بالا ذکر شده است دستگاههای ورودی عبارتند از : صفحه کلید - ماوس -دیسک گردان - اسکنر - میکروفون - قلم نوری و دسته بازی

 

                                                                                            ---------------------------------------------------

دستگاههای خروجی OUPUT DEVICE

·         MONITOR

·         PRINTER

·         SPEAKER

·         PLOTER

·         FLOPPY DISK DRIVE

·         CD WRITER

که دستگاههای خروجی کامپیوتر نیز شامل : صفحه نمایش - چاپگر - بلند گو - رسام - و دیسک گردان می باشند

همانطور که در بالا ذکر شد دیسک گردان فلاپی در دو گروه آمده است یعنی به عنوان یک ابزار ورودی و خروجی بطور همزمان عمل می کند . در این قسمت در مورد دستگاههای ورودی و خروجی به اختصار توضیح میدهیم

---------------------------------------------------

صفحه کلید KEY BOARD

صفحه کلید ضروری ترین وسیله از دستگاههای ورودی به حساب می آید که شامل مجموعه ای از کلیدها می باشد . این کلیدها در صفحه کلید به سه دسته تقسیم می شوند

·         الف - کلیدهای الفبایی و عددی که مربوط به حروف الفبا و اعداد هستند

·         ب - کلیدهای نقطه گذاری که این نوع کلیدها شامل علائمی مانند : نقطه - دو نقطه ویر گول و غیره هستند

·         پ - کلیدهای خاص که این نوع کلیدها شامل کلیدهای تابعی - کلیدهای کنترلی - و کلیدهای جهتی و کلید کپس لاک می باشند

 

                                                                                                    --------------------------------------------------

اسکنر SCANNER

یکی از دستگاههای ورودی دیگر اسکنر است . این دستگاه امکان تبدیل اطلاعات چاپ شده به قالبهای دیجیتالی مناسب برای انتقال به نرم افزارهای خاص را فراهم می سازد

جهت انتقال یا ورود متن چاپی به یک کامپیوتربه وسیله اسکنر برنامه های کاربردی خاصی معروف به (او آر سی ) وجود دارد

ORC = OPTICAL CHARACTER RECOGNITION

بدین صورت متون چاپی به فایلهای متن قابل پردازش در یک برنامه وازه پرداز تبدیل می شوند

---------------------------------------------------

دوربین دیجیتالی و اینترنتی DIGITAL CAMERA & WEBCAM

عکسهای تهیه شده توسط این دستگاه روی حافظه ای مانند حافظه های کامپیوتر قابل نگهداری است . و به راحتی می توان آنها را با قالب دیجیتالی مستقیما به کامپیوتر  انتقال داد

 

                                                                                                 ---------------------------------------------------

(VOICE RECOGNITION) میکروفون MICROPHONE

این دستگاه به کمک یک نرم افزار می تواند صدای کاربر را به داخل پی سی انتقال دهد . همچنین می تواند گفتار را به نوشتار تبدیل کند . و در واقع سیگنالهای صوتی را به متن دیجیتالی تبدیل می کند . این دستگاه برای معلولان جسمی و افرادی که بینایی ضعیف دارند می تواند کاربرد فراوانی داشته باشد

---------------------------------------------------

بلندگو SPEAKER

از دستگاههای واحد خروجی است . بلند گوهای متصل به دستگاه پی سی دقیقا عملکردی مشابه بلند گوهای متصل به دستگاه ضبط صوت معمولی را دارند . امروزه کامپیوترهای پی سی پیشرفته به عنوان سیستمهای چند رسانه ای به فروش می رسند زیرا قابلیت این را دارند که به عنوان یک دستگاه پخش یا ضبط صوت و تصویر مورد استفاده قرار گیرند

بلند گوها ممکن است مستقیما به برق وصل شوند و دارای یک تقویت کننده تو کار باشند . برای اتصال بلند گوها به پی سی لازم است یک کارت صدا داخل کیس نصب شود

 

                                                                                               ---------------------------------------------------

قلم نوری LIGHT PEN

وسیله ای به شکل قلم است که بانزدیک شدن به صفحه نمایش برای ترسیم اشکال دلخواه و برای کنترل آیکونها یا گزینه های نمایش یافته در صفحه نمایش مورد استفاده قرار می گیرد

---------------------------------------------------

صفحه نمایش قابل لمس TOUCH SCREEN

این وسیله را اغلب می توان در کیوسکهای اطلاعات عمومی مشاهده کرد . نحوه بکارگیری این وسیله بدین گونه است که کاربر برای انتخاب هر یک از گزینه ها ی پیشنهاد شده در صفحه نمایش به سادگی آن را با انگشتان خود در صفحه نمایش لمس می کند

 

                                                                                               ---------------------------------------------------

مودم MODEM

مودم به دو صورت داخلی و خارجی وجود دارد که بنام اینترنال و اکسترنال  نام گذاری شده است . این دستگاه جزء دستگاههای ورودی و خروجی است . مودم برای بر قراری ارتباط بین کامپیوتر شما و شبکه یا خط تلفن مورد استفاده قرار می گیرد . پس از برقراری این ارتباط قادر خواهید بود پیامهای الکترونیکی دلخواه  خود را برای افراد مختلف ارسال کرده و از اینترنت استفاده کنید

همچنین اگر کامپیوترشما دارای اسکنر نیز باشد به کمک مودم می توانید همانند دستگاه فاکس به ارسال و دریافت اسناد بپردازید

---------------------------------------------------

رسام PLOTTER

یکی از وسایل خروجی گرافیکی محسوب می شود . کار این دستگاه بر عکس دیجیتایزر است. این دستگاه در حال حاضر برای ترسیم نقشه های مهندسی استفاده می شود

 

                                                                                                 ---------------------------------------------------

تعریف درگاه یا پورت PORT

درگاه محل اتصال لوازم جانبی به کامپیوتر است که از طریق آن عملیات ورود و خروج اطلاعات صورت می گیرد . این درگاه ها روی بورد اصلی  کامپیوتر قرار دارند . انواع درگا های کامپیوتر  عبارتند از

·          درگاه سریال : در هر لحظه یک بیت اطلاعات را عبور می دهد

·          درگاه موازی : در هر لحظه هشت بیت را در یک ردیف منتقل می کند . بنابراین سرعت انتقال اطلاعات از این نوع درگاه بیشتر است

·          درگاه PS2 سریال : این درگاه برای متصل کردن وسایل جانبی و بورد اصلی کامپیوتر به کار می رود که بصورت 32 بیت و 16 بیت کار می کند

·          درگاه USB : یک درگاه سریال با سرعت انتقال 12 مگا بیت بر ثانیه است که برای اتصال وسایل جانبی به ریز کامپیوتر استفاده می شود . یو اس بی می تواند حداکثر 127 وسیله جانبی همچون درایوهای سی دی - چاپگر - مودم  موس - صفحه کلید و ... را از طریق یک پورت همه منظوره به سیستم متصل کند

·          اِی تی (AT): مسیر الکتریکی مورد استفاده در کامپیوتر های شخصی برای متصل کردن بورد اصلی و وسایل جانبی مثل صفحه کلید مورد استفاده قرار می گیرد

 ---------------------------------------------------

امیدواریم که توانسته باشیم اطلاعات مورد نیاز شما را در مورد کامپیوتر برآورده کنیم. اگر سوالی برایتان باقیست لطفا با ما در میان بگذارید. از صفحه تماس با ما استفاده کنید. در آینده سعی خواهیم کرد که این صفحه را به روز کرده و اطلاعات بیشتری در مورد کامپیوتر در اختیار دوستان قرار دهیم.

 

 

امنیت کامپیوتر چیست؟

نوشته شده در شنبه بیستم شهریور 1389 ساعت 13:33 شماره پست: 7

امنیت کامپیوتر چیست؟

 

امنیت کامپیوتر و شبکه یا امنیت فضای تبادل اطلاعات مقوله­های مهمی هستند. ولی به ندرت میزان حفاظت از داده­ها و  دارایی­های اطلاعاتی شهروندان، شرکتها یا حکومت کافی و وافی است. زیرساخت شبکه، مسیریابها، کارگزاران نام و سوئیچهایی که این سیستمها را به هم متصل می­کنند، نباید از کار بیفتند و گرنه کامپیوترها نمی­توانند دقیق و مطمئن با هم ارتباط برقرار کنند. در اینجا پرسشهای متعددی مطرح می­شوند: دقیقاً زیرساخت چیست، در برابر چه تهدیدهایی باید ایمن شود و چگونه می­توان حفاظت را با هزینه بهینه فراهم کرد. ولی مبنای همه این پرسشها این است که چگونه سیستم امن را تعریف کنیم.

امنیت چیست؟ واضح است که امنیت چیز خوبی است، و همه این

را تأیید می­کنند ولی افراد کمی آن را دقیق و یا حتّی نادقیق تعریف می­کنند. این مقاله سعی دارد به این مهم بپردازد.

نیازمندیهای امنیت

تفاوتهای میان نیازمندیهای یک دانشگاه و یک سازمان نظامی که کارهای رمزنگاری انجام می­دهد را در نظر بگیرید. تفاوت اصلی در نحوه به اشتراک گذاردن اطلاعات است. دانشگاه نتایج پژوهشها ( مقاله، گزارش و ...) را در اختیار عموم قرار می­دهد. از طرف دیگر سازمان نظامی به محرمانگی اهمیت ویژه­ای می­دهد. نه تنها سازمان مایل به افشای نحوه شکستن الگوریتمهای رمز نیست،  بلکه حتی نمی­خواهد دیگران از شکسته شدن الگوریتم رمز آگاه شوند. بنابراین امنیت معنای ثابتی ندارد و این نیاز به تعریف امنیت را گوشزد می­کند.

هنگامی که سازمانی بخواهد سیستمهای خود را امن کند باید نخست نیازمندیها را مشخص کند. دانشگاه نیاز به حفاظت از سلامت داده­ها و تا حدی محرمانگی آنها- مانند نمرات- دارد. ضمناً ممکن است نیاز به دسترس­پذیر بودن سیستم از طریق اینترنت برای دانشجویان و استادان داشته باشد. در مقابل سازمان نظامی به محرمانگی کلیه کارهای خود تأکید دارد. سیستمهای آن نباید از طریق شبکه در دسترس باشند. سلامت داده­ها نیز مهم است ولی نه به اندازه محرمانگی آنها،  یک سازمان نظامی ترجیح می­دهد داده­ها از بین بروند تا اینکه افشا شوند.

سیاست امنیتی1

نیازمندیهای امنیتی مجاز بودن برخی اعمال ( و حالتهای سیستم) را دیکته کرده و بقیه را غیرمجاز می­دانند. یک سیاست امنیتی بیان خاصی است از آنچه که مجاز است و آنچه که مجاز نیست. اگر همیشه سیستم در حالتهای مجاز باقی بماند و کاربران تنها اعمالی را که مجاز هستند بتوانند انجام دهند، آنگاه سیستم امن است. اگر سیستم بتواند به یک حالت غیرمجاز وارد شود یا کاربر بتواند عمل غیرمجازی را با موفقیت انجام دهد سیستم ناامن است.

راهکارهای امنیتی2

 راهکارهای امنیتی سیاست امنیتی را اجرا می­کنند: هدف آنها این است که از ورود سیستم به حالتهای غیرمجاز جلوگیری کنند. راهکارها ممکن است فنی یا عملیاتی ( یا رویه­ای) باشند. به عنوان مثال فرض کنید سازمان نظامی سندهای طبقه­بندی نشده و سندهای فوق سری دارند. کاربرانی که حق دسترسی به اسناد فوق سری را ندارند، نمی­توانند به آنها دسترسی پیدا کنند.

راهکارهای فنی برای برخی سیاستها مناسب نیستند. برای مثال دانشگاه می­خواهد دانشجویان را از داشتن فایلهای موزیک روی کامپیوترشان منع نماید. جهت انجام اینکار راهبران سیستم قادرند کامپیوتر­ها را برای یافتن موزیک جستجو نمایند ولی دانشجویان باهوش می­توانند فایلهای موزیک را به صورت متنی کدگذاری نمایند. ولی راهکار عملیاتی که دانشجویان را از قراردادن فایل موزیک منع می­کند در کنار تنبیه در صورت تخلف، خیلی مناسبتر و مؤثرتر از راهکار فنی می­تواند باشد.

این که کل راهکارهای اتخاذ شده به درستی سیاست امنیتی را پیاده­سازی می­کنند، پرسشی مربوط به اطمینان یا تضمین3 است. برای مثال فایروالها سیستمهایی هستند که واسطه اتصال سیستم یا شبکه داخلی به اینترنت هستند. فایروال می­تواند تلاشهای اتصال به شبکه داخلی از اینترنت را بلوکه کند. با این حال اگر نرم­افزار فایروال به درستی نوشته نشده باشد، ممکن است برخی اتصالها که سیاست امنیتی اجازه نداده را بلوکه نکند.

در ادامه دو مثال این مورد را بیشتر توضیح می­دهند. اول فرض کنید سیاست سازمان آن است که از شبکه­های خارجی نقطه به نقطه4 استفاده نشود. ساده­ترین راه آن است که فایروال به گونه­ای پیکربندی ­شود که پیامهای خارجی درگاه مربوطه را نپذیرد. با این حال اگر فایروال به خوبی پیکربندی نشده باشد، ممکن است پیامی حتّی اگر چه سیاست امنیتی آن را منع کرده باشد، بپذیرد. بنابراین راهکار مورد نظر برای اجرای سیاست امنیتی شکست می­خورد.

دوم فرض کنید دانشگاه یک  وبگاه  برای اسنادی که قرار است در دسترس پژوهشگران بیرونی باشند، دارد. سیاست امنیتی سیستم آن است که فایلهای موجود در دایرکتوریهای کارگزار وب برای اجرای این سیاست پیکربندی شوند. متأسفانه کارگزار یک خطای نرم­افزاری دارد که با فرستادن یک URL  خاص می­توان به هر فایل روی سیستم دسترسی پیدا کرد. در این جا راهکار نه به علت پیکربندی نادرست، بلکه به علت خطای نرم­افزاری شکست می­خورد.  

تضمینهای امنیتی

این که چقدر سیاستهای امنیتی نیازمندیها را می­پوشانند و راهکارها سیاستها را پیاده­سازی می­کنند در قلمرو بحث  تضمین امنیتی قرار می­گیرد. متدولوژیهای مختلفی برای اندازه­گیری تضمین یا اطمینان امنیتی وجود دارند. متدولوژی می­تواند به عنوان بخشی از فرآیند مهندسی نرم­افزار باشد، با این حال هیچ متدولوژی نمی­تواند به طور مطلق امن بودن سیستم را تضمین کند، ولی متدولوژیهای مختلف درجه­های مختلفی از امنیت را فراهم می­کنند. روشهای مختلف ارزیابی میزان تضمین امنیت نه تنها به سیستم، بلکه به محیط ارزیابی و فرآیند تولید سیستم نیز بستگی دارند.

تضمین حتّی به نیروهای انسانی نیز بستگی دارد: راهبران فنی چقدر از سیاست امنیتی را درک کرده­اند؟ آیا سیاست­گذاران افراد را برای پرسش موارد مبهم تشویق می­کنند؟ آیا پاسخها گویا و مفید است؟ و بسیاری موارد دیگر.

این پرسشها اهمیت آموزش افراد متخصص امنیت را یادآور می­شوند. آموزش خود در دو جایگاه می­تواند متجلی شود: آموزش دانشگاهی و آموزش حرفه­ای که هر یک اهداف خاص خود را دارند. بحث مفصلی در این باره در شماره قبل بولتن شده است که خواننده علاقمند را به آن ارجاع می­دهیم.

مؤلفه­های امنیت

امنیت سه مؤلفه دارد: نیازمندیها، سیاست و راهکارها.

نیازمندیها اهداف امنیت را تعریف می­کنند. آنها به این پرسش که " از امنیت چه انتظاری دارید؟" پاسخ می­دهند. سیاست معنای امنیت را تعریف می­کند و به پرسش "چه گامهایی برای رسیدن به اهداف بالا برمی­دارید؟" پاسخ می­دهد. راهکارها سیاست را اعمال می­کنند. به این پرسش پاسخ می­دهند که آنها "از چه ابزارها، و روالهایی برای اطمینان از طی شدن این گامها استفاده می­کنند؟" از یک دید، امنیت دو مقداری است: یا سیستم امن است یا نیست. با این حال ارزیابی امنیت با این روش مفید نیست. به طور کلی میزان امنیت یک سایت با میزان پوشش دادن  نیازمندیها سنجیده می­شود. بنابراین اگر بخواهیم یک سازمان که از قابلیتهای امنیتی فعال شده بسیاری استفاده می­کند، ممکن از سازمان مشابه دیگری که از امکانات امنیتی کمتری استفاده می­کند، امنیت کمتری داشته باشد.


 
 




1.CPU(درگاه واحد پردازش مرکزی)
2.در گاه های بر روی برد اصلی:
3.PCI
4.ISA
5.USB
6.AGP

صفحه نمایش رایانه

دستگاه های جانبی

علاوه بر این سخت افزار شامل اجزا بیرونی یک سیستم کامپیوتری می شود.


بالا
نوشته شده در [home] ساعت [12:20:35] توسط <[morteza yari mortezayari409@yahoo.com]



morteza : yari