105
Shundan so’ng
i
- foydalanuvchidan
j
- foydalanuvchiga shifrlangan ma’lumotni imzolagan holda
jo’natishi quyidagicha amalga oshiriladi:
1. Shifrlash qoidasi:
C
n
M
j
e
mod
, bu yerda
M
- ochiq ma’lumot,
S –shifrlangan ma’lumot;
2. Deshifrlash qoidasi:
M
n
M
n
C
j
j
j
d
e
d
mod
mod
;
3. ERI ni hisoblash:
i
d
P
n
M
H
i
mod
,
bu yerda
i
- foydalanuvchining
i
P
- imzosi
М
- ma’lumotning
M
H
- xesh
funksiya qiymati
bo’yicha hisoblangan;
4. ERI ni tekshirish:
n
M
H
n
P
i
i
i
d
e
e
i
mod
mod
M
H
, agar
M
H
1
M
H
bo’lsa (bu yerda
1
M
-deshifrlangan
ma’lumot), u holda elektron hujjat haqiqiy, aks holda haqiqiy emas, chunki xesh funksiya xossasiga
ko’ra
1
M
M
bo’lsa ularning xesh qiymatlari ham teng bo’ladi.
5. Ma’lumotni maxfiy uzatish protokoli:
n
M
H
M
j
i
e
d
mod
C
n
P
M
j
e
i
mod
;
6. Maxfiy uzatilgan ma’lumotni qabul qilish protokoli:
n
C
j
d
mod
n
P
M
j
j
d
e
i
mod
i
P
M
, umuman qaraganda dastlabki ma’lumot o’zgartirilgan
bo’lishi mumkin, shuning uchun
n
C
j
d
mod
i
P
M
1
bo’lib,
natijada, xesh qiymat imzo bo’yicha ushbu ifoda
n
M
H
n
P
i
i
i
d
e
e
i
mod
mod
M
H
bilan hisoblanadi va qabul qilib olingan ma’lumotning xesh qiymati
1
M
H
bo’lsa, u holda
M
H
1
M
H
bo’lganda elektron hujjat haqiqiy, aksincha bo’lsa qalbaki hisoblanadi.
NAZORAT TOPShIRIQLARI:
1. RSA elektron raqamli imzo parametrlari to’g’risida ma’lumot bering.
2. ERI kiriptobardoshli ochiq va yopiq kalitlar juftligini hosil qilish jarayonini tushintiring.
3. Shifrlangan ma’lumotni imzolagan holda jo’natish tartibi bilan tanishtiring.
Mavzu bo’yicha mustaqil ish topshiriqlari:
1. ERI to’g’risida ma’lumot tayyorlang.
1-ilova
“SINKVEYN” -tahlil” metodi. “Elektron raqamli imzo” misolida
Ot
Elektron raqamli imzo
Ikkita sifat
qulay
tezkor
Uchta fe’l
Nusxa olishdan
himoyalaydi
Mualliflikdan bosh
tortmaydi
Hujjatni
soxtalashtirib
bo’lmaydi
To’rtta so’zdan iborat
jumla
Hujjatni
imzolagan shaxsni tasdiqlaydi
Otning sinonimi
Hujjat egasi
3-илова
“ВЕНН ДИАГРАММАСИ” график органайзер методи. “Ахборотларни шифрлаш
алгоритмлари турлари” мисолида
108
5-илова
АССЕСМЕНТ методи “Электрон рақамли имзо” мисолида
Тест
1. ЭРИ тўғрисидаги қонун қачон қабул
қилинган.
А) 2002 йил 10-декабр
В) 2003 йил 11-декабр
С) 2004 йил 12-декабр
D) 2005 йил 13-декабр
2. ЭРИ тўғрисидаги қонун неча моддан
иборат.
А) 20 В) 21
С) 22 D) 23
3. ЭРИ нечта калитдан фойдаланади
А) 4 В) 3
С) 2 D) 1
4.
ЭРИ калитининг сертификатини
олиш учун нима зарур.
А)
СТИР
В)
Диплом
С) Гувоҳнома
D) Маълумотнома
Қиёсий таҳлил
Афзаллиги
Камчилиги
-Қулай;
-Тезкор
-Нусха олишда
ҳимояланган;
-Ҳужжатни имзолаган
шахсни тасдиқлайди;
-ЭИни қалбакилаштириб
бўлмайди;
-Қоғоз кўринишдаги
ҳужжатларни имзолашга
ҳожат йўқ;
-Вақтни ҳаққоний
тежашдир;
-масофадан туриб давлат
хизматларидан
фойдаланиш имкониятга
эга бўлишлиги;
-ЭРИ хизматлари
пуллик;
- Шифрлаш ва
дешифрлаш
мураккаблиги;
- Шифрлаш
оқибатида
ҳажимнинг ортиб
кетиши;
Тушунча таҳлили
-Юридик ва жисмоний шахсларда ЭРИ
тўғрисида тушунчанинг йўқлиги;
- ЭРИ олиш ва калитлардан
фойдаланиш маблағ талаб қилиши;
-Рекламанинг йўқлиги;
-Интернет билан боғлиқ бўлган
муаммолар.
Амалий кўникма
- ЭРИ калитларнинг
сертификатлари юридик ва
жисмоний шахсларнинг мурожаатлари бўйича
берилади;
-
ЭРИ олиш учун уни олаётган шахс томонидан
энг кам ойлик иш ҳақининг 10 фоизи
миқдоридаги тўлов амалга оширилади. Буни
Click, MBANK, UPAY тўлов тизимлари орқали
онлайн ҳам амалга ошириш мумкин;
-ЭИ ёрдамида
my.gov.uz порталидаги 160 дан
ортиқ интерактив
хизматлардан
фойдаланишингиз мумкин;
-
Ягона портал орқали кўрсатилаётган 240 дан
зиёд интерактив хизматлардан фойдаланиш
мумкин
-
ЭРИ калити фойдаланувчиси ўзининг
калитидан 24 ой муддат мобайнида фойдалана
олади;
110
8-илова
Баҳолаш мезонлари ва кўрсаткичлари
Гуруҳлар
Рўйхати
Гуруҳ фаол
мак. 1 б
Маълумотлар
кўргазмали тақдим
этилди мак. 2 б
Жавоблар тўлиқ
ва аниқ берилди
мак. 2 б
Жами
мак.
5 б
1
2
3
5 балл – аъло, 4 балл – яхши, 3 балл – қониқарли
FOYDALANILGAN ADABIYOTLAR
1.
Ўзбекистон Республикасининг: «Кадрлар тайёрлаш миллий дастури тўғрисида»ги
Қонуни. Т., 1997.
2.
Ўзбекистан Республикаси қонуни. «Ахборотлаштириш тўғрисида»// «Халқ сўзи», 11
февраль 2004 й.
3.
С.К. Ғаниев, М.М. Каримов, К.А. Ташев Ахборот хавфсизлиги.
“ALOQACHI” – 2008.-381 бет.
4.
В. Ф. Шаньгин Комплексная защита информации в корпоративных системах.
Москва ИД “ФОРУМ” – ИНФРА-М 2010.-591 с.
QO’SHIMCHA ADABIYOTLAR
1.
Партыка Т.Л., Попов И.И. Информационная безопасность. Учебное пособие. — М.:
Форум, 2010. — 432 с.
2.
В. П. Мельников, С. А. Клейменов, А. М. Петраков Информационная
безопасность
и защита информации. Москва Издательский центр “Академия” -2009-331 с.
INTERNET VA ZIYONET SAYTLARI
1.
Ziyonet axborot-ta’lim portali. www.ziyonet.uz
2.
Основы информационной безопасности. www.intuit.ru.
3.
Протоколы безопасного сетевого взаимодействия. www.cityforum.ru.
4.
Стандарты информационной безопасности. www.osp.ru.
7-AMALIY MASHG’ULOT Mavzu: Identifikasiyalash va autentifikasiyalash usullari
Amaliy darsini olib borish texnologiyasi.
Vaqti:
80 minut
Talabalar soni:
20-25
Dars shakli:
Mavzu bo’yicha Amaliy
Amaliy mashg’ulot rejasi:
1.Autentifikasiya protokollarini taqqoslashda va tanlashdagi
asosiy xarakteristikalarni o’rganib chiqing.
2.Foydalanuvchilarni autentifikasiyalash uchun bir martali
parollarni qo’llash usullari bilan tanishib chiqing va ularning
bir-biridan farqini aniqlang.
3.Identifikasiya bilan autentifikasiya
bir-biridan farqini
tushuntirib bering.
Do'stlaringiz bilan baham: