إلإتصال والأمن
كيف يمكنني الإتصال مع شبكة " الانترنت " ؟
يتم الاتصال بالانترنت عن طريق تكامل جزئين 1- البرامج 2 - الاجهزة
لقد تكونت في أيامنا هذه صناعات كاملة مبنية على الانترنت فهناك شركات تخصصت في توفير وصلات بسيطة مع "الانترنت" وزبائنها يتراوحون ما بين أصحاب الاعمال الصغيرة ومستخدمي الكومبيوتر المنزلي ، وبمقابل مبلغ من المال فإنَّهم يصلونك مع انترنت بما في ذلك الشبكة العالمية ، هذه الشركات تسمى مزودي خدمة الانترنت (ISP) وفي الواقع فإن هناك شركة على الاقل في كل بلدان العالم توفر خدمة الانترنت ؛ إذاً الخطوة الاول هو أن يكون لديك اشتراك مع مزود خدمة للانترنت في بلدك حتى تستطيع الاتصال بانترنت .. وهناك مختصون كبار بتقنيات انترنت يقومون بتوفير خدمات خاصة بأنفسهم كالاخبار والمعلومات المالية ومجموعات النقاش "المنتديات" ويعرف هؤلاء المختصون باسم "مزودو الخدمة المباشرة (OSP)" ومن امثلتهم "كومبيوسيرف" و "مايكروسوفت" و "وأمريكا أون لاين".
بعد أن تشترك في انترنت يجب أن يكون لديك برنامج لتصفح الانترنت ويسمى "المستعرض" Browser ، ومن أشهر المتصفحات في الوقت الحالي هم Internet Explorer و Netscape communicator.
ما هي المعدات اللازمة لإعداد "انترنت"؟
ستفاجأ عندما تعلم أنَّها قليلة ، فجهاز كومبيوتر شخصي و مودم ستكون كافية لشبكك بانترنت والشبكة العالمية ، وكما ذكرنا فبمجرد أن تحصل على عنوان انترنت خاص بك من خلال مزود خدمة انترنت ، أو مزود للخدمة المباشرة ، فستتواجد على الانترنت ، وستكون جاهزاً للإبحار كيفما شئت.
ما الفرق بين الأنترنيت و الانترانيت ؟
قبل سنين من الأن , كانت قلة من الناس قد سمعت بمصطلح , إنترنيت , بل ان عدداً أقل كان قد فهم معناه , أما الآن فقد أصبحت كلمة مالوفة . وصار معظم الناس يعرفون أنها شبكة كمبيوترات دولية , تحمل كمية لاتصدق من المعلومات , بعضها لمؤسسات وبعضها حكومي , وبعضها شخصي . والسبب في نجاح انترنيت كذلك هو ان اي كمبيوتر يتطابق مع مجموعة معينة من المعايير , يمكن ان يتصل معها بغض النظر عن نوعه, لقد تطورت أعراف انترنيت خلال السنين , لكن المشكلة الكبرى , وحتى وقت قريب , كانت في كيفية التحرك خلالها ، وكان الانجاز الذي تحقق في أوائل التسعينات , عندما ظهر شيء جديد سمي بـ الشبكة العالمية World Wide Web - WWW ، والذي جعل من الممكن لاي شخص في الواقع ان يفهم انترنيت .
أما مصطلح انترانيت فهو جديد جداً , (هناك من يسميها "الشبكة الداخلية" , و"الشبكات الشخصية الفعلية" , بنفس المعنى) . وفي الواقع فان انترانيت هي تطبيق لاعراف انترنيت ومبدأ الشبكة العالمية , ولكن على الشبكة الداخلية لشركة أو مؤسسة . وتتميز بانها تعطي مظهراً منتظماً لقواعد بيانات العملاء , وملفات الاتصال , ومعلومات المنتجات , مما يعني انها أسهل استخداماً من قبل الموظفين . ولكونها تطبق معايير إنترنيت للبريد الالكتروني , فهي تساهم في توفير النفقات بالمقارنة مع البريد العادي .
وعلى فكرة , فان مجرد استخدامها لتقنية انترنيت لا يعني بان إنترانيت ستكون شبكة مفتوحة لاشخاص من خارج المؤسسة ، ولأن الموظفين يستطيعون الولوج الى انترنيت العالمية , والى المعلومات المحلية في الوقت نفسه , فمن الممكن إضافة ميزات الامن , كجدار الحماية Firewall , لشبكة إنترانيت وبالتالي لن تكون هناك إمكانية ووصول الى الشبكة الداخلية للشركة , إلا من قبل الأشخاص أو المجموعات المصرح لهم فقط .
هل شبكة الإنترنت آمنة؟? وما هي المخاطر؟
لقد كان موضوع الأمان مركزياً بشكل دائم بالنسبة لشبكة الإنترنت ، ويجب أن يكون حيوياُ لكل مؤسسة تستعمل هذه التقنية العالمية والشائعة جداً.
إذا أقمت حفلة فلا يعني ذلك أن جميع الناس قد أصبحوا مدعوين ، والشيء نفسه ينطبق على الإنترنت. قد تعجبك فكرة الإتصال بأصدقائك أو شركائك في العمل من خلال الإنترنت ولكنك تريد أن تصبح الأمور تحت سيطرتك.
بالنسبة للمستخدم المنزلي ، الذي يقوم بالإتصال بشبكة الإنترنت من قبل مزود خدمة الإنترنت فسوف يكون السؤال الموجه له هو : مالذي تريده لتكون في أمان؟ فببساطة إذا كنت تستخدم وصلتك لمجرد الوصول إلى صفحات الشبكة العالمية العامة ، فعندها يكون موضوع الأمان ضرورياً. وإذا كنت ترسل وتستقبل رسائل إلكترونية ، فإن الإتصال بمزود خدمة الإنترنت سيكون آمناً كأمان أي مكالمة هاتفية عادية.
يصبح الأمن ضرورياً اعتماداً على محتويات البريد الإلكتروني ، وماذا يمكن أن يحدث لو تمكن أحد ما من اعتراضه؟ فإذا كان ذلك عاملاً مهماً بالنسبة لك ، فإن هناك برامج تطبيقية تقوم بتشفير الرسالة - أي تحويلها إلى رموز - وتعمل هذه البرامج بشكل جيد بشرط أن يمتلك مستقبل الرسال نفس البرنامج لفك هذا التشفير.
إن من بين الأسئلة التي تسأل باستمرار ، سؤال يتعلق بنقل تفاصيل بطاقات الإعتماد عن طريق الإنترنت للقيام بعملية شراء. إن معظم الشركات التي تقدم منتجات للبيع بواسطة الإنترنت توفر خدمة بيع آمنة تمنع شيوع المعلومات الخاصة ببطاقة الإعتماد الخاصة بك. ولكن .. وقبل أن تقوم بأي عملية شراء ، تأكد من البائع أن هذه الخدمة متوفرة لديهم. فإذا لم تكن استعمل طريقة أخرى لإرسال معلوماتك الشخصية.
وعلى أي حال ، لا يمكن لمستخدمي الإنترنت لأغراض الأعمال التجارية تجاهل مسألة الأمن ، خاصة إذا كان لديهم خادم شبكة خاص بهم ، وكان هذا الجهاز بدوره جزءاً من شبكة داخلية أكبر. إذ لا يجب أن تأخذ احتياطات كافية لمنع هذا الخادم من أن يكون بوابة للشبكة الخاصة بمؤسستك.
إذا كان الأمر كذلك إذاً كيف أتصل بشبكة الإنترنت بأمان؟
هناك وجهان
لأمن الإنترنت. الأول تتأكد من أن كل
شيء ترسله من خلال الإنترنت (البريد
الإلكتروني , وثائق ، تفاصيل مالية) لا يمكن التقاطه واستخدامه
من قبل الغرباء. وهذا يتضمن "التشفير" ، أما الوجه الآخر
فهو أن تتأكد من مقدرتك على الوصول
إلى الأجزاء الخاصة من شبكتك.
ويجب عليك أن تسلك سبيلاً متوازياً ،
يمكنك أن تقفل كل شيء على شبكتك ،
ولكن من المرجح أن كل ذلك سيجعل
الأمور أصعب أكثر على موظفيك وعلى أي
شريك خارجي أو موزع لديه الحاجة
الماسة للوصول إلى المعلومات. تخيل
أن تكون موظفاً متحركاً أو منزلياً
ولا يستطيع الوصول إلى شبكة الإنترنت
الخاصة بك.
هل أستطيع أن أعد خادم الإنترنت بحيث لا يكون جزءاً من شبكتي الداخلية الإنترانت؟
نعم .. وسيكون آمناً بالتأكيد. حيث أنك ستقوم بهذه الحالة بنقل المعلومات إلى الجهاز بشكل يدوي ، وإذا وصل أحدهم إلى هذا الخادم من خلال الإنترنت العامة فإن ذلك سيكون أقصى ما يمكن أن يصل إليه. إن هذا الوضع مناسب لمواقع الشبكة العالمية التي أعدت للإستخدام العام موفرة معلومات عن المنتج وتاريخ الشركة وأرقام عناوين الإتصال على سبيل المثال.
ولكن ذلك
لن يكون مجدياً للموظفين المتحركين
أو الذين يعملون من منازلهم وليس
للمزودين الخارجيين. كما أنه لن يكون
من السهل الوصول إليها عن طريق
الإنترانت الخاصة بمؤسستك.
وعلى أي حال فإن الخبرة تظهر أن
الأنظمة المستقلة ليست لفترة طويلة
فتحميل البيانات بشكل يدوي ليس
عملياً بشكل كافي ، وإنه بالكاد يمكن
اعتباره خطوة للأمام في سبيل تطبيق
تقنية المعلومات.
التشفير هو خلط البيانات المرسلة باستخدام عملية رياضية أو خوارزمية. إنها شيفرة سرية وتحتاج للخوارزمية الصحيحة لفك التشفير.
إن قوة الشيفرة يحدد بالعدد أو البتات (Bits) في المفتاح المستخدم في تشفير البيانات. وإذا استخدمت الخوارزمية الصحيحة ، فإن مفتاحاً من 2048 بت سيعتبر غير قابل للكسر.
هل لشبكة الإنترنت معايير أمن عالمية؟
نعم .. هناك
معايير للأمن وبعض من أفضلها تم
إقراره من قبل منظمات مستقلة. إبحث عن
هذه الرموز : ESF , CERT , WC3.
فعلى سبيل المثال ، أسس منتدى الأمن
الأوربي (European Security Foroum (ESF في العام 1990 وهو الأكبر من
نوعه في العالم وأعضاؤه ممثلون عن
أكبر مائة شركة في أوروبا ويطورون
باستمرار أمنية الخطوط العريضة لما
يسمى بـ (الممارسة الأفضل).
ماذا عن شبكات الإنترانت التي تستخدم إنترنت للإتصال بمواقعها المختلفة؟
تسمى شبكات الإنترانت التي تستخدم أنظمة شبكات عامة مثل الإنترانت بالشبكات الخاصة الإفتراضية Virtual Private Networks (VPN) . ومن أهم ميزاتها انخفاض تكلفتها. ولتوفير بيئة آمنة في هذا النوع من الشبكات يستخدم مبدأ الأنفاق Tunneling ، ومرة أخرى ، فإن التشفير سيضمن أن وصلة إنترانت إلى إنترانت ستكون آمنة حتى ولو كان الإتصال من خلال الإنترنت العامة.