コンピュータセキュリティ101(tm)

レッスン1

あなたの家庭のコンピュータやホームネットワークをより安全にするためには、それがどのように機能するかに関する基本的な知識があれば助けます。 これは、使用されている用語と技術の概要と、コンピュータが安全であることを確認するために使用できるヒント、トリック、ツール、テクニックの一部を提供する10のシリーズで最初のシリーズです。

まず始めに、これらの用語が何であるかを理解したいので、 インターネットに広がる最新の悪意のあるコードと、それがコンピュータに侵入して感染する方法を読んだとき、あなたはその技術用語を解読し、これはあなたやあなたのコンピュータに影響を及ぼし、それを防ぐためにどのような措置を取ることができます。 このシリーズの第1回では、ホスト、DNS、ISP、バックボーンについて説明します。

用語のホストは、コンピュータの世界で複数の意味を持つため、混乱する可能性があります。 これは、Webページを提供するコンピュータまたはサーバを記述するために使用されます。 この文脈では、コンピュータがウェブサイトをホストしていると言われている。 ホストは、サーバーハードウェアとインターネット接続を共有して、すべての企業や個人が自分のすべての機器を購入する必要がなく、サービスとして共有できるようにする企業を記述するためにも使用されます。

インターネット上のコンピュータのコンテキスト内のホストは、インターネットとのライブ接続を持つ任意のコンピュータとして定義されます。 インターネット上のすべてのコンピュータは互いにピアです。 それらはすべてサーバーまたはクライアントとして機能できます。 コンピュータを使用して他のコンピュータのWebサイトを表示するのと同じくらい簡単に、Webサイトをコンピュータ上で実行できます。 インターネットは、世界中を行き交うコミュニケーションの世界的ネットワークにすぎません。 このように見て、インターネット上のすべてのコンピュータまたはホストは同等です。

各ホストは、ストリートアドレス指定の仕方と同様の一意のアドレスを持っています。 ジョー・スミスに宛てた手紙を単に扱うことはできません。 たとえば、1234 Main Streetのように住所を入力する必要があります。 しかし、世界には1234のメインストリートが複数あるかもしれませんので、あなたはまたAnytownの街を提供しなければなりません。 おそらく、Anytownの1234 Main Streetに複数の州のJoe Smithがいるかもしれないので、住所にもそれを追加する必要があります。 このようにして、郵便システムは、正しい宛先にメールを得るために後方に働くことができる。 まず、彼らは適切な状態に、次に正しい都市に、次に1234メインストリートのための適切な配達人に、そして最後にジョー・スミスにそれを手に入れます。

インターネット上では、これはあなたのIP(インターネットプロトコル)アドレスと呼ばれます。 IPアドレスは、0〜255の3つの数字からなる4つのブロックで構成されています。異なるIPアドレスの範囲は、異なる企業またはISP(インターネットサービスプロバイダ)によって所有されています。 IPアドレスを解読することにより、正しいホストに至ることができます。 最初に、そのアドレス範囲の所有者に行き、そのアドレス宛てに特定のアドレスに絞り込むことができます。

私は自分のコンピュータ「マイコンピュータ」に名前を付けるかもしれませんが、他の人が自分のコンピュータ「マイコンピュータ」と名前をつけた人の数を知る方法はありませんので、単にジョー・スミスに手紙を送付するだけでは、適切に配送されます。 何百万ものホストがインターネットに接続されているため、ユーザーが各Webサイトまたはホストのアドレスを覚えていることは事実上不可能です。したがって、リコールが容易な名前を使用してユーザーがサイトにアクセスできるようにするシステムが作成されました。

インターネットはDNS (ドメインネームシステム)を使用して、通信を適切にルーティングするためにその名前を実際のIPアドレスに変換します。 たとえば、ウェブブラウザにyahoo.comと入力するだけです。 その情報はDNSサーバに送られ、そのデータベースはそのデータベースをチェックし、そのアドレスを64.58.79.230のようなものに変換してコンピュータが理解し、意図した宛先への通信を得ることができる。

DNSサーバーは、単一の中央データベースを持つのではなく、インターネット上に散在しています。 これは、すべてをダウンさせる単一障害点を提供しないことによってインターネットを保護するのに役立ちます。 また、処理の高速化に役立ち、多くのサーバー間でワークロードを分割し、それらのサーバーを世界中に配置することにより、名前の変換に要する時間を短縮します。 このようにして、数百万人の人々が使用しようとしている惑星を中心に中央サーバーと通信する必要はなく、数千のホストと共有する、自分の所在地の数マイル以内のDNSサーバーでアドレスを変換します。

あなたのISP(Internet Service Provider)には、おそらく独自のDNSサーバーがあります。 ISPのサイズによっては、複数のDNSサーバーが存在する可能性があり、上記の理由と同じ理由で世界中に散在する可能性があります。 ISPは機器を持ち、インターネット上にプレゼンスを確立するために必要な電気通信回線を所有または賃貸している。 また、彼らは、機器や通信回線を通じてユーザーに有料でアクセスすることができます。

最大のISPは、バックボーンと呼ばれるインターネットの主要な導管を所有しています。 脊髄があなたの背骨を通り抜けるように描き、神経系のコミュニケーションの中心パイプラインとして機能します。 あなたの神経系は、インターネット通信がバックボーンから小規模なISPに分岐する方法と同様に個々の神経終末に到達するまで、より小さな経路に分岐し、最後にネットワーク上の個々のホストに分岐します。

バックボーンを構成する電気通信回線を提供する企業のいずれかに何かが起きた場合、バックボーンのその部分を利用する多数の小さなISPが同様に影響を受けるため、インターネットの大部分に影響を与える可能性があります。

この導入により、バックボーン・プロバイダーがISPへの通信アクセスを提供し、自分自身のような個々のユーザーへのアクセスを提供するインターネットがどのように構成されているかをより深く理解することができます。 また、インターネット上の何百万もの他のホストとコンピュータがどのように関係しているのか、また、平易な英語の名前を適切な宛先にルーティングできるアドレスに変換するためにDNSシステムを使用する方法を理解するのに役立ちました。 次の記事では、 TCPIPDHCPNAT 、およびその他の楽しいインターネット頭字語について説明します。