Dasturiy ta'minot vositalari va himoya qilish usullari. Dasturiy ta'minot va texnik himoya vositalari


Axborot xavfsizligi muammolari kompyuter tizimlari



Download 486,11 Kb.
bet2/11
Sana09.06.2022
Hajmi486,11 Kb.
#646827
1   2   3   4   5   6   7   8   9   10   11
Bog'liq
asdasdasdqwqwdqwde

1. Axborot xavfsizligi muammolari kompyuter tizimlari
Keng dastur kompyuter texnologiyasi Axborotni qayta ishlash va boshqarishning avtomatlashtirilgan tizimlarida kompyuter tizimlarida aylanayotgan axborotni ruxsatsiz kirishdan himoya qilish muammosining keskinlashuviga olib keldi. Kompyuter tizimlarida axborotni himoya qilish axborotning ommaviy axborot vositalari bilan qattiq bog'lanmaganligi, uni osongina va tez ko'chirib olish va aloqa kanallari orqali uzatilishi bilan bog'liq bir qator o'ziga xos xususiyatlarga ega. Axborot uchun juda ko'p sonli tahdidlar ma'lum bo'lib, ular tashqi buzg'unchilar tomonidan ham, ichki buzg'unchilar tomonidan ham amalga oshirilishi mumkin.
Elektron ma'lumotlarni himoya qilish muammolarini tubdan hal qilish faqat ma'lumotlarni xavfsiz avtomatlashtirilgan qayta ishlash va uzatishning eng muhim muammolarini hal qilishga imkon beruvchi kriptografik usullardan foydalanish orqali erishish mumkin. Shu bilan birga, kriptografik o'zgartirishning zamonaviy yuqori tezlikdagi usullari avtomatlashtirilgan tizimlarning dastlabki ishlashini saqlab qolish imkonini beradi. Kriptografik ma'lumotlarni o'zgartirish eng ko'p samarali vosita ma'lumotlarning maxfiyligi, yaxlitligi va haqiqiyligini ta'minlash. Faqat ulardan zarur texnik va tashkiliy chora-tadbirlar bilan birgalikda foydalanish keng ko'lamli potentsial tahdidlardan himoyalanishi mumkin.
Kompyuter tarmoqlarida ishlashda axborot uzatish xavfsizligi bilan bog'liq muammolarni uchta asosiy turga bo'lish mumkin:
· axborotni ushlash - axborotning yaxlitligi saqlanadi, lekin uning maxfiyligi buziladi;
· ma'lumotni o'zgartirish - dastlabki xabar o'zgartiriladi yoki butunlay boshqasiga almashtiriladi va qabul qiluvchiga yuboriladi;
· ma'lumotlar muallifining o'zgarishi. Bu muammo jiddiy oqibatlarga olib kelishi mumkin. Misol uchun, kimdir sizning nomingizdan elektron pochta xabarini yuborishi mumkin (bu turdagi aldash odatda firibgarlik deb ataladi) yoki veb-server o'zini elektron do'kon sifatida ko'rsatishi, buyurtmalar, kredit karta raqamlarini qabul qilishi, lekin hech qanday tovar yubormasligi mumkin.
Zamonaviy amaliy informatika ehtiyojlari elektron axborotni himoya qilishning noan'anaviy muammolarining paydo bo'lishiga olib keldi, ulardan biri ma'lumot almashuvchi tomonlar bir-biriga ishonmaydigan sharoitlarda elektron axborotni autentifikatsiya qilishdir. Bu muammo elektron raqamli imzo tizimlarini yaratish bilan bog'liq. Ushbu muammoni hal qilishning nazariy asosi 1970-yillarning o'rtalarida amerikalik tadqiqotchilar Diffi va Xemiman tomonidan ikki kalitli kriptografiyaning kashf qilinishi bo'lib, bu kriptografiyaning ko'p asrlik evolyutsion rivojlanishining yorqin yutug'i edi. Ikki kalitli kriptografiyaning inqilobiy g'oyalari kriptografiya sohasidagi ochiq tadqiqotlar sonining keskin ko'payishiga olib keldi va kriptografiyani rivojlantirishning yangi usullarini, uning yangi imkoniyatlarini va elektron texnologiyalardan ommaviy foydalanishning zamonaviy sharoitida uning usullarining o'ziga xos ahamiyatini ko'rsatdi. axborot texnologiyalari.
Axborot jamiyatiga o'tishning texnik asosi kompyuter texnologiyalari sifatining uzluksiz o'sishini ta'minlaydigan va uni rivojlantirishning asosiy tendentsiyalarini - miniatyuralashtirish, energiya sarfini kamaytirish, tasodifiy kirish hajmini oshirish uchun asos bo'lib xizmat qiluvchi zamonaviy mikroelektron texnologiyalardir. xotira (RAM) va o'rnatilgan va sig'imi olinadigan drayvlar, mahsuldorlik va ishonchlilikning o'sishi, qo'llash sohalari va ko'lamlarining kengayishi. Kompyuter texnologiyalari rivojlanishining ushbu tendentsiyalari hozirgi bosqichda kompyuter tizimlarini ruxsatsiz kirishdan himoya qilish dasturiy ta'minot va kriptografik himoya mexanizmlarining rolini apparat vositalariga nisbatan ortishi bilan tavsiflanadi.
Dasturning rolini oshirish va kriptografik vositalar Himoya kompyuter tizimlarini ruxsatsiz kirishdan himoya qilish sohasida paydo bo'layotgan yangi muammolar nisbatan yuqori hisoblash murakkabligiga ega bo'lgan mexanizmlar va protokollardan foydalanishni talab qilishi va kompyuter resurslaridan foydalangan holda samarali hal qilinishida namoyon bo'ladi.
Axborotni kriptografik himoya qilish usullarining tobora kengayib borishi natijasida yuzaga keladigan muhim ijtimoiy va axloqiy muammolardan biri foydalanuvchilarning o'z ma'lumotlarini himoya qilish istagi va xabarlarni uzatish va maxsus davlat xizmatlarining ma'lumotlarga kirish imkoniyatiga ega bo'lish istagi o'rtasidagi ziddiyatdir. noqonuniy xatti-harakatlarga chek qo'yish maqsadida ba'zi boshqa tashkilotlar va shaxslar. Rivojlangan mamlakatlarda shifrlash algoritmlarini qo'llashni tartibga solish masalasiga yondashuvlar to'g'risida turli xil fikrlar mavjud. Takliflar kriptografik usullardan to'liq foydalanish erkinligini keng qo'llashni to'liq taqiqlashdan iborat. Ba'zi takliflar faqat kuchsizroq algoritmlardan foydalanishga ruxsat berish yoki shifrlash kalitlarini ro'yxatdan o'tkazishni talab qilish bilan bog'liq. Bu muammoning optimal yechimini topish nihoyatda qiyin. Qonunga bo'ysunuvchi fuqarolar va tashkilotlarning o'z ma'lumotlaridan noqonuniy foydalanishdan ko'rgan yo'qotishlari va o'zlarining noqonuniy faoliyatini yashirgan ayrim guruhlarning shifrlangan ma'lumotlariga kirish imkoniga ega bo'la olmaslik oqibatida davlat zararlari nisbatini qanday baholash mumkin? Boshqa qonunlarni buzgan shaxslar tomonidan kriptografik algoritmlardan noqonuniy foydalanishning oldini olishga qanday ishonch hosil qilish mumkin? Bundan tashqari, har doim ma'lumotni yashirin saqlash va uzatish usullari mavjud. Bu savollar hali sotsiologlar, psixologlar, huquqshunoslar va siyosatchilar tomonidan hal qilinmagan.
INTERNET kabi global axborot tarmoqlarining paydo bo'lishi kompyuter texnologiyasining muhim yutug'idir, ammo ko'plab kompyuter jinoyatlari INTERNET bilan bog'liq.
INTERNET tarmog'idan foydalanish tajribasi natijasi ma'lumotni himoya qilishning an'anaviy mexanizmlarining zaifligi va zamonaviy usullarni qo'llashda kechikishdir. Kriptografiya INTERNET tarmog'ida axborot xavfsizligini ta'minlash imkoniyatini beradi va hozirda ushbu tarmoqqa zarur kriptografik mexanizmlarni joriy qilish ishlari olib borilmoqda. Axborotlashtirish sohasidagi taraqqiyotni rad etish emas, balki zamonaviy kriptografiya yutuqlaridan foydalanish strategik jihatdan to'g'ri qarordir. Global axborot tarmoqlari va kriptografiyadan keng foydalanish imkoniyati demokratik jamiyatning yutug‘i va belgisidir.
Kriptografiya bo'yicha asosiy bilimlar axborot jamiyati Ob'ektiv ravishda, bu alohida davlat xizmatlarining imtiyozi bo'lishi mumkin emas, balki kompyuter ma'lumotlarini qayta ishlash yoki axborot tizimlarini ishlab chiquvchi ilmiy va texnik xodimlarning juda keng qatlamlari, xavfsizlik xodimlari va tashkilot va korxonalar boshqaruvi uchun favqulodda ehtiyojdir. Faqat bu axborot xavfsizligi vositalarini samarali joriy etish va ishlatish uchun asos bo'lib xizmat qilishi mumkin.
Bitta tashkilot butun shtatdagi axborot oqimi ustidan yetarli darajada to'liq va samarali nazoratni ta'minlay olmaydi va milliy axborot resursining tegishli himoyasini ta'minlay olmaydi. Shu bilan birga, alohida davlat organlari yuqori sifatli xavfsizlik vositalari bozorini shakllantirish, etarli miqdordagi mutaxassislarni tayyorlash va ommaviy foydalanuvchilar tomonidan kriptografiya va axborotni himoya qilish asoslarini o'zlashtirish uchun sharoit yaratishi mumkin.
Rossiya va MDHning boshqa mamlakatlarida 1990-yillarning boshlarida maʼlumotlarni himoya qilish tizimlarini rivojlantirish boʻyicha axborot texnologiyalari koʻlami va koʻlamining kengayishidan oshib ketish tendentsiyasi aniq kuzatildi. Bu holat ma'lum darajada rivojlangan kapitalistik mamlakatlarga xos bo'lgan va xosdir. Bu tabiiy: avval amaliy muammo paydo bo'lishi kerak, keyin esa yechim topiladi. 1980-yillarning oxirida MDH davlatlarining axborotlashtirish sohasida kuchli orqada qolishi sharoitida qayta qurishning boshlanishi mavjud bo'shliqni keskin bartaraf etish uchun qulay zamin yaratdi.
Rivojlangan mamlakatlar misolida, tizim dasturiy ta'minotini sotib olish imkoniyati va kompyuter texnologiyasi mahalliy foydalanuvchilarni ilhomlantirdi. Ma'lumotlarni operativ qayta ishlash va zamonaviy axborot-hisoblash tizimlarining boshqa afzalliklariga qiziqqan ommaviy iste'molchining kompyuterlashtirish muammosini hal qilishda ishtirok etishi Rossiya va boshqa MDH mamlakatlarida ushbu sohaning juda yuqori sur'atlarda rivojlanishiga olib keldi. Shu bilan birga, axborotni qayta ishlashni avtomatlashtirish vositalari va axborotni himoya qilish vositalarining tabiiy birgalikda rivojlanishi asosan buzildi, bu esa ommaviy kompyuter jinoyatlarining sababiga aylandi. Hech kimga sir emaski, kompyuter jinoyatlari hozirda eng dolzarb muammolardan biri hisoblanadi.
Chet elda ishlab chiqarilgan xavfsizlik tizimlaridan foydalanish ushbu nomutanosiblikni bartaraf eta olmaydi, chunki Rossiya bozoriga kiruvchi ushbu turdagi mahsulotlar axborot xavfsizligi vositalarining asosiy ishlab chiqaruvchisi bo'lgan Qo'shma Shtatlarda qabul qilingan mavjud eksport cheklovlari tufayli talablarga javob bermaydi. Yana bir muhim jihat shundaki, ushbu turdagi mahsulotlar bunday ishlarni bajarishga ruxsat berilgan tashkilotlarda belgilangan sertifikatlash tartibidan o'tishi kerak.
Xorijiy firma va tashkilotlarning sertifikatlari mahalliy sertifikatlar o‘rnini bosa olmaydi. Xorijiy tizim va amaliy dasturiy ta'minotdan foydalanishning o'zi axborot resurslariga potentsial tahdidni kuchaytiradi. Bajarilgan funktsiyalarga muvofiqligini va taqdim etilgan himoya darajasini to'g'ri tahlil qilmasdan xorijiy himoya vositalaridan foydalanish vaziyatni ancha murakkablashtirishi mumkin.
Axborotlashtirish jarayonini majburlash iste'molchilarni himoya vositalari bilan etarli darajada ta'minlashni talab qiladi. Ichki bozorda kompyuter tizimlarida aylanayotgan ma'lumotlarni himoya qilish uchun etarli miqdordagi vositalarning yo'qligi ma'lumotlarni himoya qilish bo'yicha zarur miqyosdagi tadbirlarni amalga oshirish uchun katta vaqtni talab qilmadi. Vaziyat axborot xavfsizligi sohasida etarli miqdordagi mutaxassislarning etishmasligi bilan og'irlashdi, chunki ular, qoida tariqasida, faqat maxsus tashkilotlar uchun tayyorlangan. Rossiyada ro'y berayotgan o'zgarishlar bilan bog'liq bo'lgan ikkinchisining qayta tuzilishi axborotni himoya qilish sohasida ixtisoslashgan mustaqil tashkilotlarning shakllanishiga olib keldi, bo'shatilgan xodimlarni o'zlashtirdi va natijada raqobat ruhining paydo bo'lishiga olib keldi. hozirda yetarlicha yuzaga kelishiga olib keldi katta raqam mahalliy ishlab chiquvchilarni himoya qilishning sertifikatlangan vositalari.
Axborot texnologiyalaridan ommaviy foydalanishning muhim xususiyatlaridan biri shundaki, davlat axborot resursini himoya qilish muammosini samarali hal qilish uchun ommaviy foydalanuvchilar o‘rtasida ma’lumotlarni himoya qilish choralarini tarqatish zarur. Axborot, birinchi navbatda, ular yaratilgan, to'plangan, qayta ishlangan joyda va ma'lumotlarga ruxsatsiz kirishda bevosita zarar etkazadigan tashkilotlar tomonidan himoyalangan bo'lishi kerak. Bu tamoyil oqilona va samaralidir: alohida tashkilotlarning manfaatlarini himoya qilish butun davlat manfaatlarini himoya qilishni amalga oshirishning tarkibiy qismidir.

Download 486,11 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   10   11




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish