Дастурийвоситалар – бу ахборотларни химоялаш функцияларини бажариш учун мулжалланган махсус дастурий таъминотдир.
Ахборотларни химоялашда биринчи навбатда энг кенг кулланилган дастурий воситалар хозирги кунда иккинчи даражали химоя воситаси деб хисобланади. Бунга мисол сифатида пароль тизимини келтириш мумкин.
Ташкилий химоялаш воситалари – бу телекоммуникация ускуналарини яратилиши ва кулланиши жараёнида кабул килинган ташкилий – техникавий ва ташкилий – хукукий тадбирлардир. Бунга бевосита мисол сифатида куйидаги жараёнларни келтириш мумкин: биноларни курилиши, тизимни лойихалаш, курилмаларни урнатиш, текшириш ва ишга тушириш.
Ахлокий ва одобий химоялаш воситалари – бу хисоблаш техникасини ривожланиши окибатида пайдо буладиган тартиб ва келишувлардир. Ушбу тартиблар конун даражасида булмасада, уни тан олмаслик фойдаланувчиларни обрусига зиён етказиши мумкин.
Конуний химоялаш воситалари – бу давлат томонидан ишлаб чикилган хукукий хужжатлардир ва улар бевосита ахборотлардан фойдаланиш, кайта ишлаш ва узатишни тартиблаштиради ва ушбу коидаларни бузувчиларни масъулиятларини аниклаб беради.
Масалан, Узбекистон Республикаси Марказий банки томонидан ишлаб чикилган коидаларида ахборотни химоялаш гурухларини ташкил килиш , уларни ваколатлари, мажбуриятлари ва жавобгарликлари аник ёритиб берилган.
Хавфсизликни таъминлаш усуллари ва воситаларини ривожланишини 3 боскичга ажратиш мумкин: 1) дастурий воситаларни ривожланиши; 2) барча йуналишлар буйича ривожланиши; 3) ушбу боскичда куйидаги йуналишлар буйича ривожланишлар кузатилмокда:
- химоялаш функцияларини аппаратли амалга ошириш;
- бир неча химоялаш функцияларини камраб олган воситаларни яратиш;
- алгоритм ва техникавий воситаларни умумлаштириш ва стандартлаш.
Хозирги кунда маълумотларни рухсатсиз четга чикиб кетиш йуллари куйидагилардан иборат:
- электрон нурларни четдан туриб укиб олиш;
- алока кабелларини электромагнит тулкинлар билан нурлатиш;
- яширин тинглаш курилмаларини куллаш;
- масофадан расмга тушириш;
- принтердан чикадиган акустик тулкинларни укиб олиш;
- маълумот ташувчиларни ва ишлаб чикариш чикиндиларини угирлаш;
- тизим хотирасида сакланиб колган маълумотларни укиб олиш;
- химояни енгиб маълумотларни нусхалаш;
- кайд килинган фойдаланувчи никобида тизимга кириш;
- дастурий тузокларни куллаш;
- дастурлаш тиллари ва операцион тизимларнинг камчиликларидан фойдаланиш;
- дастурларда махсус белгиланган шароитларда ишга тушиши мумкин булган кисм дастурларнинг мавжуд булиши;
- алока ва аппаратларга ноконуний уланиш;
- химоялаш воситаларини касддан ишдан чикариш;
- компьютер вирусларини тизимга киритиш ва ундан фойдаланиш.
Ушбу йуллардан деярли барчасини олдини олиш мумкин, лекин компьютер вирусларидан хозиргача коникарли химоя воситалари ишлаб чикилмаган.
Бевосита тармок буйича узатиладиган маълумотларни химоялаш максадида куйидаги тадбирларни бажариш лозим булади:
- узатиладиган маълумотларни очиб укишдан сакланиш;
- узатиладиган маълумотларни тахлил килишдан сакланиш;
- узатиладиган маълумотларни узгартиришга йул куймаслик ва узгартиришга уринишларни аниклаш;
- маълумотларни узатиш максадида кулланиладиган дастурий узилишларни аниклашга йул куймаслик;
- фирибгар уланишларни олдини олиш.
Ушбу тадбирларни амалга оширишда асосан криптографик усуллар кулланилади.