"Axborot xavfsizligining usul va vositalari" fanidan "Kompyuter


Kripto-kalitlarni boshqarish protokoli IKE



Download 3,26 Mb.
Pdf ko'rish
bet22/50
Sana27.06.2021
Hajmi3,26 Mb.
#102540
1   ...   18   19   20   21   22   23   24   25   ...   50
Bog'liq
axborot xavfsizligining usul va vositalari fanidan kompyuter tarmogida informatsiya himoyasi moduli boyicha laboratoriya ishlarini bajarish uchun elektron qollanma yaratish

 

Kripto-kalitlarni boshqarish protokoli IKE 

ESP va AH protokollari aloqa konfidensialligi, tomonlar autentifikatsiyasi va 

ma’lumotlar butunligi kabi eng asosiy himoya atributlarini tashkil etishni 

ta’minlaydilar.  Ammo barcha bu funsiyalar kalitlarni taqsimlovchi va ma’lumot 

almashinuv ishtirolchilari o’rtasida protokollar mosligini ta’minlovchi kuchli 

yordamchi infrastrukturasiz o’zining har qanday ma’nosini yo’qotadi. 

IPSec protokolida bunday infrastruktura rolini IKE (Internet KeyExchange) 

protokollar guruhi o’ynaydi.Bu nom 1988-yilda eskicha ISAKMP/Oakley o’rniga 

keldi. 

RFC 2408 hujjatida keltirilgan ISAKMP (Internet Security Association and 

Key Management Protocol) protokoli Diffi – Hellman kalitlar almashinuvi 

protsedurasi, shuningdek, autentifikatsiya protseslari uchun algoritm va 

matematik strukturalarni birgalikda ishlashini ta’minlaydi. RFC 2412 da keltirilgan 

Oakley protokoli Difii – Hellman algoritmiga asoslangan va kalitlarning bevosita 

almashinuvini tashkil qilish uchun xizmat qiladi. 

IKE protokollari uchta masalani yechishadi: 

 

tomonlar autentifikatsiyasini amalga oshirishadi, himoyalangan 



ma’lumot almashinuv seansida ishlatiladigan shifrlash algoritmlari va kalitlar 

xarakteristikalari mosligini aniqlashadi; 

 

ulanishning kalit ma’lumotini yaratishni va ularni boshqarishni 



ta’minlashadi, kalitlarning bevosita almashinuvi (shuningdek, ularning tez-tez 

yangilanishini); 

 

ulanish parametrlari va ba’zi bir hujun turlaridan himoyani 



boshqarishadi, barcha qabul qilingan kelishuvlar amalga oshishini boshqarishadi. 

IPSec protokolini ishlab chiqargan guruh o’zining faoliyatini oxirgi sanab 

o’tilgan masalalarni yechishdan boshladi.Natijada himoyalangan virtual ulanishlar 

konsepsiyasi vujudga keldi, yoki xavfsiz assotsiatsiyalar SA (Security Associations) 

konsepsiyasi. 



 

 

 



 

Imzo 


Sana 

“Axborot xavfsizligining usul va vositalari” fanidan “Kompyuter 

tarmog’ida informatsiya himoyasi” moduli bo’yicha laboratoriya 

ishlarini bajarish uchun elektron qo’llanma yaratish 

 

31 


Rahbar 

IbragimovU. 

 

 

Talaba 



IbragimovN. 

 

 



 

 


Download 3,26 Mb.

Do'stlaringiz bilan baham:
1   ...   18   19   20   21   22   23   24   25   ...   50




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2025
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish