Bakalavr bitiruv ishi mavzu: «unix va Windows operatsion tizimlarining parolli himoyasini buzish va ularni qayta tiklash usullari»


UNIX operatsion tizimining parolli himoyasi



Download 3,31 Mb.
bet19/34
Sana31.12.2021
Hajmi3,31 Mb.
#230846
1   ...   15   16   17   18   19   20   21   22   ...   34
Bog'liq
Ibrohimov L

UNIX operatsion tizimining parolli himoyasi.

UNIX operatsion tizimida parollar barcha foydalanuvchilar o’qishi mumkin bo’lgan /etc/passwd faylida maxsus shifrlash algoritmi bilan shifrlangan holda saqlanadi. UNIX operatsion tizimini ommalashishidan oldin foydalanuvchilarning ma’lumotlarini yuqori darajada himoyalash maqsadida Robert Morris va Ken Tompson parol xavfsizligiga oid standartini ishlab chiqdilar. Ushbu standartda barcha foydalanuvchilar o’qishi mumkin bo’lgan /etc/passwd faylida UNIX operatsion tizimi parolini shifrlangan holda saqlash uchun yangi bir tomonlama funksiyadan foydalanilgan. Ushbu bir tomonlama funksiya NBS ma'lumotlarni shifrlash standartiga (DES – Data Encryption Standart) asoslangan bo’lib, bu shifrlovchi funktsiyasi UNIXning deyarli barcha versiyalariga tegishli standart sifatida qabul qilingan.



DES algoritmi.

DES standart shifrlash algoritmi AQSHning davlat va savdo-sotiq moliyasi sohasidagi mahfiy bo’lmagan, ammo muhim bo’lgan ma’lumotlarini ruxsat etilmagan jismoniy va yuridik shaxslardan muxofaza qilinishida shifrlash algoritmi sifatida qo’llash standarti deb qabul qilingan.

DES algoritmida: dastlabki 56 bitli kalitdan raund kalitlarini hosil qilishning murakkab emasligi, raund asosiy akslantirishlarining apparat-texnik va dasturiy ta’minot ko’rinishlarida qo’llanilishini ta’minlashning qulayligi, hamda, ular kriptografik hossalarining samaradorligi – kriptobardoshliligining yuqoriligi, bu algoritmning asosiy xususiyatlarini belgilaydi.

Shifrlashda DES-ning qarshiligidan aniq matnli hujumlarga nisbatan foydalaniladi ya’ni bu shifrlangan parolni, parol ishlab chiqaruvchi shu parolni aniqlashi uchun hisobdan o'tishiga imkon bermaydi. Parollarni aniqlashning ommalashgan texnik texnik ketma-ketligi quyidagilardir:



  • katta parollar ro'yxatidan tekshirib ko’rish,

  • kriptografik funksiya yordamida /etc/passwd faylida joylashgan shifrlangan parollarni ma’lum bir tahminiy so’z bilan mos kelishini tekshirish. Tajriba shuni ko’rsatadiki, hujumning turi muvaffaqiyatli bo'lsa, uni bartaraf etish uchun hali aniq usullar ishlab chiqilmagan bo’ladi. Umuman olganda, avvalgidek, xavfsiz bo'lmagan tizimlarda parollarning 30% dan ortig'ini topish mumkin.

Yaqinda UNIX tizimiga ko’p tizimlarda hali chorasi topilmagan noqonuniy kirishlar ko’paygani uchun mutassadilarga UNIX paroli algoritmining xavfsizligiga yana bir qarash va o’zgartirishlar kiritish taklif qilindi. Muayyan holatlarda, buzg’unchilar Morris va Tompson tomonidan ta’riflangan va tasvirlangan parol tahmin qilish hujumidan foydalanilmoqda. Bunday hujumlardan biri 1988 yilning noyabrida ARPA Internet Wormda qayd etilgan.

Ekspertlar tomonidan olib borilgan tajribalar shuni ko'rsatadiki, so'nggi o'n yillikda kompyuterlarning ishlash ko'rsatkichlarining tezkor yaxshilanishi hozirgi UNIX parol algoritmini yetarlicha shubha ostiga qo'yadi. UNIX Feldmeyer developerlari vaqt, savdo-sotiqni optimallashtirish va liberal foydalanish orqali, RISC ish stantsiyalarining so'nggi avlodida 0.92ms da shifrlashni amalga oshiradigan kriptografik funktsiyasini ishlab chiqdi. UNIXning eski Version 6 kriptografik funksiyasi (M-209 rotor shifrlari asosida) PDP-11/70-larda 1.25ms da shifrlash amalga oshirilgan, 1970-yillarning oxirlarida ushbu shifrlash algoritmi o'zgartirildi. Qiziqarli tomoni shundaki, Morris va Tompsonning Version 6 algoritmidan voz kechganining asosiy sababi bu o’zgartirish jarayoni juda tez amalga oshirilgan.




Download 3,31 Mb.

Do'stlaringiz bilan baham:
1   ...   15   16   17   18   19   20   21   22   ...   34




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish