Biologiya (2) — копия cdr


algoritmlashgan va algoritmlashmagan



Download 4,22 Mb.
Pdf ko'rish
bet58/75
Sana07.01.2022
Hajmi4,22 Mb.
#329399
1   ...   54   55   56   57   58   59   60   61   ...   75
Bog'liq
Axborot xavfsizligi

algoritmlashgan va algoritmlashmagan.

Algoritmlashmagan

 tekshirish usulida element kiritgan PIN kod ma’lumotlar bazasi-

dagi Shifrlangan kod bilan taqqoslaniladi. Algoritmlashgan tekshirish usulida esa mijoz 

kiritgan  PIN  kod,  maxfiy  kalitdan  foydalangan  xolda,  maxsus  algoritm  bo‘yicha  o‘zgar-

tiriladi va kartadagi yozuv bilan taqqoslaniladi. 

Ushbu usulning afzalliklari: 

• asosiy kompyuterda PIN saqlanmaydi va natijada personal tomonidan 

o‘g‘irlanmaydi;

• PIN kod telekommunikatsiya orqali jo‘natilmaydi.

POS tizimi xavfsizligini ta’minlash (amaliyot)

POS tizimini aniq tasavvur qilish uchun quyidagi chizmani keltiramiz:

shifrlash

Mijozning xisob raqami

PIN

Kalit



59

Ushbu chizma bo‘yicha xaridor o‘z plastik kartasini o‘rnatib, PIN kodini kiritadi. 

Sotuvchi o‘z navbatida pul summasini kiritadi. SHundan so‘ng, bank- ekvayerga (sotu-

vchi banki) pulni ko‘chirish uchun so‘rovnoma yuboriladi.

Bank-ekvayer,  o‘z  navbatida,  kartaning  xaqiqiyligini  aniqlash  uchun  so‘rovnomani 

bank-emitentga jo‘natadi. Natijada, bank-emitent pulni bank-ekvayerga sotuvchi xisobiga 

ko‘chiradi. Pul ko‘chirilgandan sung, bank-ekvayer tomonidai POS-terminalga xabarnoma 

jo‘natiladi. Ushbu xabarda tranzaksiya bajarilganligi xaqida ma’lumot bo‘ladi. Shundan 

so‘ng, sotuvchi xaridorga mahsulot va kvitansiyasini takdim etadi.

O‘z-o‘zidan ko‘rinib turibdiki, ushbu jarayonda xar xil voqealar sodir bo‘lishi mumkin.

POS tizimining eng zaif qismi bu POS-terminaldir. Bundagi asosiy xavf bo‘lib terminal-

dagi maxfiy kalitning o‘g‘irlanishi xisoblanadi. Buning oqibatlari quyidagilar bo‘lishi 

mumkin:

- oldingi tranzaksiyalarda ishlatilgan PIN kodni tiklash;

- keyingi tranzaksiyalarda qo‘llaniladigan PIN kodni tiklash.

Ushbu xavflardan himoyalanishning 3 ta usuli taklif etiladi:

- xar bir tranzaksiyasidan so‘ng kalitni o‘zgartirish;

- POS-terminal va bank-ekvayer orasidagi ma’lumotlarni maxsus kalit bilan Shifrlash 

xamda kalitni har bir tranzaksiyadan so‘ng o‘zgartirish;

- ochiq kalitlar usuli yordamida uzatiladigan ma’lumotlarni Shifrlash.




Download 4,22 Mb.

Do'stlaringiz bilan baham:
1   ...   54   55   56   57   58   59   60   61   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish