Tietoturva 101 (tm)

Oppitunti 1

Kotitietokoneesi tai kotiverkkosi turvallisuuden parantamiseksi se auttaa, jos sinulla on perustiedot siitä, miten kaikki toimii, jotta voit ymmärtää, mitä sinä turvaat ja miksi. Tämä on ensimmäinen 10-sarjan sarjassa, jonka avulla saat yleiskuvan käytetyistä termeistä ja tekniikoista sekä eräistä vinkkeistä, tempuista, työkaluista ja tekniikoista, joilla voit varmistaa, että tietokoneesi on turvallinen.

Ensinnäkin haluan antaa ymmärtää, mitä nämä termit ovat niin, että kun lukee viimeisimmistä haitallisista koodeista, jotka levittävät Internetiä ja miten se joutuu tietokoneeseen ja tartuttaa tietokoneesi, voit tulkita tekniset termit ja määrittää, onko tämä vaikuttaa sinuun tai tietokoneeseesi ja mihin toimiin se voi tai pitäisi ryhtyä estääkseen sen. Tämän sarjan osalle 1 katetaan Hostit, DNS, Internet-palveluntarjoajat ja runkoverkko.

Termi isäntä voi olla hämmentävä, koska sillä on useita merkityksiä tietokoneen maailmassa. Sitä käytetään kuvaamaan verkkosivustoja tarjoava tietokone tai palvelin. Tässä yhteydessä sanotaan, että tietokone isännöi verkkosivustoa. Hostia käytetään myös kuvaamaan yrityksiä, joiden avulla ihmiset voivat jakaa palvelinlaitteistonsa ja Internet-yhteyden jakamalla ne palveluna eikä kaikkien yritysten tai yksittäisten henkilöiden tarvitse ostaa kaikkia omaa laitteitaan.

Internetissä olevien tietokoneiden isäntäverkko määritellään millä tahansa tietokoneella, jolla on suora yhteys Internetiin. Kaikki Internetissä olevat tietokoneet ovat vertaisia ​​toisiinsa. Ne voivat toimia palvelimina tai asiakkaina. Voit käyttää verkkosivustoa tietokoneellasi yhtä helposti kuin voit käyttää tietokonetta muiden sivustojen verkkosivustojen katselemiseen. Internet ei ole mikään muu kuin maailmanlaajuinen isäntäverkosto, joka viestii edestakaisin. Katsottuna tällä tavalla kaikki tietokoneet tai isännät Internetissä ovat yhtä suuret.

Jokaisella isännällä on ainutlaatuinen osoite, joka muistuttaa tapaa, jolla katuosoite toimii. Se ei toimi vain osoittamalla kirjeen Joe Smithille. Sinun on myös annettava katuosoite - esimerkiksi 1234 Main Street. Kuitenkin voi olla enemmän kuin yksi 1234 Main Street maailmassa, joten sinun on myös toimitettava kaupunki-Anytown. Ehkä Joe Smithillä on 1234 Main Street Anytownissa useammassa kuin yhdessä osavaltiossa - joten sinun on lisättävä se myös osoitteeseen. Tällä tavoin postijärjestelmä voi toimia taaksepäin saadakseen postin oikeaan kohteeseen. Ensin he saavat sen oikeaan tilaan, sitten oikeaan kaupunkiin, sitten oikealle toimittajalle 1234 Main Streetille ja lopulta Joe Smithille.

Internetissä tätä kutsutaan IP-osoitteeksi (Internet Protocol). IP-osoite koostuu neljästä kolmesta numerolohkosta, joiden koko on 0-255. IP-osoitteiden eri alueet ovat eri yritysten tai Internet-palveluntarjoajien omistuksessa. IP-osoitteen salaamisella se voidaan ohjata oikealle isännälle. Ensin se menee kyseisen osoiteluokan omistajalle ja voidaan sitten suodattaa sen nimenomaiseen osoitteeseen, johon se on tarkoitettu.

Voisin nimittää tietokoneeni Oma tietokone, mutta minulle ei ole mitään keinoa tietää, kuinka monta muuta ihmistä nimesi tietokoneensa Oma tietokone niin, ettei se yritä lähettää tietoliikenneyhteyksiä Minun Tietokoneeseeni enää kuin osoittamalla kirjeen, joka olisi vain Joe Smithille. toimitetaan asianmukaisesti. Kun miljoonat isännät ovat Internetissä, käyttäjille on käytännössä mahdotonta muistaa kunkin verkkosivuston tai vastaanottajan osoitteita, joiden kanssa he haluavat kommunikoida, joten järjestelmä luotiin, jotta käyttäjät pääsisivät sivustoihin käyttämällä nimiä, jotka on helpompi muistaa.

Internet käyttää DNS (verkkotunnusjärjestelmää) kääntääkseen nimen todellisen IP-osoitteensa viestien asianmukaiseen reitittämiseen. Voit esimerkiksi kirjoittaa yahoo.comin selaimeesi. Nämä tiedot lähetetään DNS-palvelimelle, joka tarkistaa sen tietokannan ja muuntaa osoitteen jotain 64.58.79.230, jota tietokoneet voivat ymmärtää ja käyttää viestin saamiseen sen aiottuun kohteeseen.

DNS-palvelimet ovat hajallaan kaikkialla Internetissä sen sijaan, että niillä olisi yksi, keskustietokanta. Tämä auttaa suojaamaan Internetiä, koska se ei anna yhtä epäonnistumista, joka voisi kaiken irti. Se auttaa myös nopeuttamaan käsittelyä ja lyhentämään aikaa, joka kestää nimien kääntämistä jakamalla työmäärän monien palvelimien kesken ja asettamalla ne palvelimiin ympäri maapalloa. Tällä tavoin saat osoitteesi käännettynä DNS-palvelimella kilometrin päässä sijainnistasi, jonka jakat muutaman tuhansien isäntien kanssa sen sijaan, että tarvitsisit kommunikointia keskitetyn palvelimen kanssa puolivälissä planeettamme kanssa, jota miljoonat ihmiset yrittävät käyttää.

Internet-palveluntarjoajalla on todennäköisimmin oma DNS-palvelin. Internet-palveluntarjoajan koosta riippuen niillä voi olla useampi kuin yksi DNS-palvelin ja ne voivat olla hajallaan ympäri maapalloa samoista edellä mainituista syistä. Internet-palveluntarjoajalla on laitteet ja omistaa tai vuokraa televiestintälinjat, jotka ovat välttämättömiä läsnäolon löytämiseksi Internetissä. He puolestaan ​​tarjoavat pääsyn laitteidensa ja tietoliikennelinjojensa kautta käyttäjille maksua vastaan.

Suurin Internet-palveluntarjoaja omistaa Internetin tärkeimmät kanavat, joita kutsutaan selkärankoiksi. Kuvittele se, miten selkäydin kulkee selkärangan läpi ja toimii keskeisenä putkena kommunikointiin hermojärjestelmässäsi. Hermojärjestelmäsi haarautuu pienempiin polkuihin, kunnes se saa yksittäiset hermopäätteet samanlaiseen tapaan kuin Internet-viestintähaara rungosta pienempiin internet-palveluntarjoajiin ja lopulta verkon yksittäiseen isäntään.

Jos jotain tapahtuu yhdelle niistä yrityksistä, jotka tarjoavat selkärankaa muodostavat televiestintälinjat, se voi vaikuttaa Internetin valtaviin osiin, koska hyvin monet pienet Internet-palveluntarjoajat, jotka käyttävät sitä osaa selkärankaa, tulevat myös vaikuttamaan.

Tämä johdanto antaa sinulle paremman käsityksen siitä, miten Internet on jäsennelty selkäranka tarjoajille, jotka tarjoavat viestintäoikeuden Internet-palveluntarjoajille, jotka puolestaan ​​tarjoavat pääsyn yksittäisiin käyttäjiin, kuten itseesi. Se olisi myös auttanut sinua ymmärtämään, miten tietokoneesi liittyy miljoonien muiden isäntien kanssa Internetissä ja miten DNS-järjestelmää käytetään kääntämään englanninkieliset nimet osoitteina, jotka voidaan reitittää oikeisiin kohteisiin. Seuraavassa osassa käsitellään TCPIP- , DHCP- , NAT- ja muita hauskoja Internet-lyhenteitä.