واژگان رایج در امنیت ارتباطات رادیویی (بخش یک )
به طور کلی در فرایند های ارتباطات مخابراتی امنیت در درجه اول قرار میگیرد بدین منظور با توجه به رویکرد های سه ضلع امنیت در ارتباطات یک بخش از 11 بخش اطلاعات اولیه مکانیزم امنیتی ارتباطات رادیویی را شرح میدهیم .
جهت آشنایی با انوع مکانیزم های ؛ شنود ؛ ورود ؛ اختلال و جنگ الکترونیکی میتوانید کتاب اصول امنیت ارتباطات را مطالعه نمایید.
واژگان
رمز نگاری (Encryption ) :
داده را به صورتی تغییر می دهد که قابل درک برای حمله کننده نباشد.
تصدیق صحت (Authentication) :
برای چک کردن درستی هویت کاربر، Client ،سرور و غیره به کار میرود.
اجازه (Authorization ) :
پس از تأیید هویت یک مشتری، ضروری است که میزان دسترسی برای انجام عملیاتهای متفاوت توسط مشتری کنترل و یا اجاره دسترسی به داده ها ی درون بانک اطلاعاتی مشخص شود.
بررسی (Auditing) :
ابزارهای Auditing ابزارهایی هستند که برای ردیابی ساخته شده اند و به ما نشان می دهند که بر روی داده ها در چه زمانی و چگونه و از چه طریقی عملیات انجام گرفته است. در نتیجه این ابزارها هیچ حفاظتی در قبال حملات امنیتی نداشته و تنها برای آنالیز تخلفات انجام شده به کار می روند.
حملات فعال (Active )و غیر فعال(Passive)

غیر فعال (Passive)
این نوع حملات شامل: آنالیز ترافیک شبکه، شنود ارتباطات حفاظت نشده، رمزگشائی ترافیک های رمز شده ضعیف و به دست آوردن اطلاعات معتبری همچون رمز عبور است . این نوع حملات در ظاهر اختلالی در کار شبکه ایجاد نمی کند. هم چنان که اشاره شد اطلاعات عبوری در شبکه برای هر سازمان ارزشمند است و در شبکه امین نیز به واسطه انتقال اطلاعات حساس اهمیت بیشتری می یابد. پیامدهای این نوع حملات، آشکارشدن اطلاعات و یا فایل های اطلاعاتی برای یک مهاجم، بدون اطلاع سازمان خواهد بود. لازم به ذکر است شنودهای شبکه ( Tap Network )که معمولاً Sniff نامیده می شوند اغلب جهت پیداکردن کلمه عبور به کار می روند.
فعال (Active)
حملات فعال باعث اختلال در کار شبکه می شوند. این نوع حملات شامل : تلاش در جهت خنثی کردن و یا حذف ویژگی های امنیتی، معرفی کدهای مخرب، سرقت و یا تغییر دادن اطلاعات است. حملات فوق می تواند از طریق ستون فقرات یک شبکه، سوء استفاده موقت اطلاعاتی، نفوذ الکترونیکی در یک قلمرو بسته و حفاظت شده یا حمله به یک کاربر تأیید شده در زمان اتصال به یک ناحیه بسته و حفاظت شده، بروز کند . پیامد حملات فوق، افشای اطلاعات، اشاعه فایل های اطلاعاتی، عدم پذیرش سرویس و یا تغییر در داده ها خواهد بود.


