3- маъруза. Тармоқ ахборот хавфсизлиги стандартлари режа



Download 237,62 Kb.
bet3/7
Sana24.02.2022
Hajmi237,62 Kb.
#186996
TuriПротокол
1   2   3   4   5   6   7
Bog'liq
3-маруза

SSL протоколи
SSL (Сеcуре Соcкет Лаер) протоколи - тармоқ орқали хавфсиз узатиш учун маълумотларни шифрлаш билан машҳур бўлган тармоқ протоколи. Бу хавфсиз уланишни ўрнатишга, маълумотлар яхлитлигини бошқаришга ва тегишли турли хил вазифаларни ҳал қилишга имкон беради. SSL протоколи замонавий криптография ёрдамида хизмат протоколлари (масалан, ИИТТР ФФП ва бошқалар) ва транспорт протоколлари (TCP/IP) ўртасида маълумотларни ҳимоя қилишни таъминлайди.
IPsec протоколи
IPsec спецификацияси IPv6 стандартининг бир қисмидир ва TCP/IP протоколининг жорий версиясини тўлдиради. У IETFнинг IP хавфсизлиги бўйича ишчи гуруҳи томонидан ишлаб чиқилган. IPsec ҳозирда тегишли RFC стандартларини ифодаловчи учта алгоритмга боғлиқ бўлмаган асосий техник хусусиятларни ўз ичига олади. IPsec тармоқдаги (учинчи) IP-сатҳдаги трафикни шифрлашнинг стандарт усулини тақдим этади ва ишлаётган дастурдан қатъи назар, маълумотни бошидан оҳиригача шифрлаш билан ҳимоя қилади, шу билан бирга канал орқали ўтаётган ҳар бир маълумот пакетини шифрлайди. Бу ташкилотларга Интернетда виртуал хусусий тармоқларни яратишга имкон беради.
SET протоколи
SET (Secure Socket Layer) протоколи Интернет орқали электрон тижоратни ташкил қилиш учун мўлжалланган Интернетдаги хавфсиз электрон операциялар учун стандарт ҳисобланади. SET протоколи Х.509 стандартига мувофиқ рақамли сертификатлардан фойдаланишга асосланган.
SET хавфсиз транзаксия протоколи бу IBM, GlobeSet ва бошқа шерикларнинг муҳим ҳиссалари билан MasterCard ва Visa томонидан ишлаб чиқилган стандартдир. Бу харидорларга хавфсиз тўловларни қайта ишлаш механизмидан фойдаланган ҳолда товарларни онлайн сотиб олиш имкониятини беради.
SET - Интернетдаги пластик карталар ёрдамида хавфсиз тўловларни амалга ошириш учун очиқ стандарт кўп томонлама протоколдир. SET савдо карта эгаси ва савдогар банкининг тўловга тайёрлигини, шунингдек хабарнинг яхлитлиги ва махфийлигини, қимматли ва махфий маълумотларнинг шифрланишини текшириш учун ҳисобварағининг ўзаро ишончлилигини таъминлайди. Шунинг учун SET-ни Интернет орқали пластик карталар ёрдамида хавфсиз тўловларни амалга ошириш учун стандарт технология ёки протоколлар тизими деб аташ тўғри бўлар эди. SET харидорларга ва савдогарларга криптография ёрдамида, шу жумладан рақамли сертификатлардан фойдаланган ҳолда Интернетда амалга оширилаётган битимнинг барча томонларини тасдиқлаш имкониятини беради.
Потенциал электрон тижорат савдоси харидорлар, сотувчилар ва онлайн хавфсизлик билан боғлиқ молиявий институтлар биргаликда тақдим этадиган ахборот хавфсизлиги даражаси билан чекланган. Аввал айтиб ўтганимиздек, ахборотни ҳимоя қилишнинг асосий вазифалари унинг мавжудлиги, махфийлиги, яхлитлиги ва ҳуқуқий аҳамиятини таъминлашдир. SET, бошқа протоколлардан фарқли ўлароқ, умуман маълумотларни ҳимоя қилишнинг белгиланган муаммоларини ҳал қилишга имкон беради.
SET электрон тижорат операциялари учун қуйидаги махсус хавфсизлик талабларига жавоб беради:

  • тўлов маълумотларининг махфийлиги ва тўлов маълумотлари билан бирга узатиладиган буюртма маълумотларининг махфийлиги;

  • тўлов маълумотларининг яхлитлигини таъминлаш.

Електрон рақамли имзо ёрдамида тўлов маълумотларининг яхлитлиги таъминланади:

  • аутентификация қилиш учун очиқ калит билан махсус криптография;

  • карта эгасининг аутентификацияси. Бу рақамли имзо ва карта эгасининг сертификатларидан фойдаланиш билан таъминланади;

  • сотувчининг аутентификацияси ва унинг рақамли имзо ва сотувчининг сертификатлари ёрдамида пластик карточкалар орқали тўловларни қабул қилиш қобилияти;

  • савдогар банкининг карталарни қайта ишлаш тизими билан алоқа орқали пластик карталар орқали тўловларни қабул қила оладиган операцион ташкилот еканлиги ҳақидаги аутентификация. Сотувчи банки электрон рақамли имзо ва сотувчи банк сертификатлари ёрдамида аутентификация қилинади;

  • барча томонлар учун очиқ калит сертификати аутентификацияси натижасида операциялар учун тўловларни тўлашга тайёрлик;

  • криптографиядан устун фойдаланиш орқали маълумотларни узатиш хавфсизлиги.

SET-нинг асосий афзаллиги, кўплаб мавжуд ахборот хавфсизлиги тизимлари билан таққослаганда, карта эгаси, савдогарлар ва савдогар банкларини Visa ва MasterCard тўлов тизимларининг бир қатор банк муассасалари билан боғлайдиган рақамли сертификатлардан фойдаланиш (Х.509 стандарти, 3-версияси), бундан ташқари, SET банк, карта эгалари ва савдогарлар ўртасидаги мавжуд муносабатларни сақлашга имкон беради ва мавжуд тизимлар билан бирлашади.

Download 237,62 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish