財団法人コンピュータ教育開発センター(CEC) 平成19年度 産業協力情報授業 安全・安心なネット生活を送るための ネットワークセキュリティ なら情報セキュリティ総合研究所 http://www.nariis.or.jp/ 日置慎治 目標 • インターネットは地球規模のネットワークである。 – 今やパソコンやサーバ等のコンピュータだけでなく、 携帯電話や一般の電話までもがインターネットに繋がる 時代になった。 – 上記のような通信機器だけでなく、家電製品までもがイン ターネットに繋がろうとしている。 – このようなネットワークはどのような仕組みで動いている のだろうか。 • これからの時代はネットワークのことを知り、 それを活用できることが大切である。 (ネットワークリテラシー) • ネットワークの仕組を実習の要素を取り入れながら 理解していくことがこの授業の目標である。 2 インターネットの歴史と仕組み • 歴史 – 戦争(米ソの冷戦)がインターネットを作った。 • 仕組み – 世界で唯一のIPアドレスがコンピュータの住所 – 情報をパケット(小包)に入れてやりとり – 宛先IPアドレスに基づきルータがパケットを配送 – 必要であれば、パケットを通さない 3 歴史(1) スプートニックショック! • 1957年 ソ連が世界初の人工衛星「スプートニッ ク」の打ち上げに成功 • 世界一だと信じていたアメリカの科学技術だが、実 はソ連も同等かもしくはそれ以上の高い科学技術力 を持つことを知りショックを受ける. → 「スプートニックショック」 • 衛星を打ち上げるだけの科学技術力があればソ連 に核爆弾落とされるかもしれない。 → 「なんとかしなければ」 4 歴史(2) 障害に強いネットワーク 中央集権型 分散型 マザー 中央にマザーコンピュータ 障害に弱い 障害に強い 実験的なARPANETが インターネットに発展した 5 ルーターが大切な役割を担う ルーターがパケットを自律的に配送 インターネットの発展のためにはルーターが不可欠 6 ところでコンピュータが 作られた背景は? 戦争 インターネット コンピュータも! 1946年実際の弾よりも速く弾道計算ができるENIAC完成 その後も米国はASCI計画を推し進め、スーパーコンピュー タ分野で日本とともに世界をリードしていく・・・ ASCI計画では、原爆実験などを計算機で数値的に行うこ とにより環境破壊などがないことを利点としている 7 「ネットワーク基礎知識」 IPアドレスとポート番号 インターネットでの通信(TCP/IP通信)には欠かせない概念 (1)IPアドレス IPアドレスはコンピュータを指定する住所 例: 160.244.156.138 のように、通常は、ピリオドで区切られた4つの数字で表現する。 8 「ネットワーク基礎知識」 IPアドレスとポート番号 インターネットでの通信(TCP/IP通信)には欠かせない概念 (2)デフォルトゲートウエイのIPアドレス コンピュータは同じネットワークへは自分でパケットを送ること ができるが、異なったネットワークへはネットワークの境界にあ る「ルータ」にパケットを渡して配送してもらう。 このとき利用する「ルータ」を「デフォルトゲートウエイ」と呼び 異なるネットワークへの通信を行う際には正しく指定しておく PC1のデフォルトゲートウエイ PC2のデフォルトゲートウエイ ルータ PC1 PC2 9 CECコンピュータ教育開発センター http://www.cec.or.jp/net-walk/ujidx/virus.html 10 PCのウイルス対策 • OSを最新の状態に保つ 常に、updateを欠かさない • ウイルス対策ソフトをインストールする 対策ソフトも最新の状態にupdateする • 添付ファイルをうかつに開かない • ・・・ 11 「ネットワーク基礎知識」 IPアドレスとポート番号 インターネットでの通信(TCP/IP通信)には欠かせない概念 (3)ポート番号 ポート番号は、コンピュータの内部のアプリケーションを指定する番号 通常、サーバのポート番号は決まっているが、 クライアントのポート番号は毎回ランダムな値が割り当てられる。 ブラウザ サーバ ポート2000 メーラー Webサービス ポート80番 ポート1111 メールサービス ポート25番 クライアント 12 http://internet.watch.impress.co.jp/www/article/2003/0310/deloder.htm 少し古い記事ですが・・・ 【セキュリティ】 TCPポート445番をスキャンする トロイの木馬型ウイルス「DELODER」 ウイルス対策企業らは、TCPポート445番をスキャン するトロイの木馬型ウイルス「DELODER」を警告し ている。 リモートコントロールソフトを利用し、Administratorと して接続を試みる。 13 パケットフィルタリング 途中の経路でパケットを通さない技術 例:ルータでポート445番を遮断する パケット あて先IPアドレス: 160.244.156.138 あて先ポート番号:445 IPアドレス:160.244.156.138 × ルータ サーバ あて先ポート番号が445なら 通さない! パケットフィルタリングをする専用 のコンピュータのことを FW(FireWall=防火壁)を呼ぶ。 14
© Copyright 2024 ExpyDoc