И-БОБ.
“АХБОРОТ ХАВФСИЗЛИГИ СИЁСАТИ МАВЗУСИНИ ЎҚИТИШ МЕТОДИКАСИ” МАВЗУСИНИ ЎҚИТИШНИНГ НАЗАРИЙ МАСАЛАЛАРИ 1.1. Ахборот хавфсизлигини таъминлашда ахборотларга насбатан хавф-хатарлар ва уларни ички ва ташқи хавфлардан ҳимоялаш.
Хавфсизлик сиёсатининг энг асосий вазифаларидан бири ҳимоя тизимида потентсиал хавфли жойларни қидириб топиш ва уларни бартараф этиш ҳисобланади.
Текширишлар шуни кўрсатадики, тармоқдаги энг катта хавфлар — бу рухсатсиз киришга мўлжалланган махсус дастурлар, компютер вируслари ва дастурнинг ичига жойлаштирилган махсус кодлар бўлиб, улар компютер тармоқларининг барча объектлари учун катта хавф туғдиради.
Ахборотларга нисбатан хавф хатарларни қуйидагича таснифлаш мумкин.
1.1. расм. Ахборотларга нисбатан хавф –хатарлар
Компютер тизими (тармоги)га зиён етказиши мумкин бўлган шароит, ҳаракат ва жараёнлар компютер тизими (тармоги) учун хавф - хатарлар, деб ҳисобланади.
Автоматлаштирилган ахборот тизимларига тасодифий таъсир кўрсатиш сабаблари таркибига қуйидагилар киради.
Маълумки, компютер тизим (тармоғ)ининг асосий компонентлари — техник воситалари, дастурий - математик таъминот ва маълумотлардир.
Назарий томондан бу компонентларга нисбатан тўрт турдаги хавфлар мавжуд, яъни узилиш, тутиб қолиш, ўзгартириш ва сохталаштириш:
— узилиш — қандайдир ташқи ҳаракатлар (ишлар, жараёнлар)ни бажариш учун ҳозирги ишларни вақтинча марказий протсессор қурилмаси ёрдамида тухтатишдир, уларни бажаргандан сўнг протсессор олдинги ҳолатга қайтади ва тўхтатиб қуйилган ишни давом эттиради. Ҳар бир узилиш тартиб рақамига эга, унга асосан марказий протсессор қурилмаси қайта ишлаш учун қисм – дастурни қидириб топади. Протсессорлар икки турдаги узилишлар билан ишлашни вужудга келтириши мумкин: дастурий ва техник. Бирор қурилма фавқулодда хизмат кўрсатилишига муҳтож бўлса, унда техник узилишлар пайдо бўлади. Одатда бундай узилиш марказий протсессор учун кутилмаган ҳодисадир. Дастурий узилишлар асосий дастурлар ичида протсессорнинг махсус буйруқлари ёрдамида бажарилади. Дастурий узилишда дастур ўз – ўзини вақтинча тўхтатиб, узилишга тааллуқли жараённи бажаради.
— тутиб олиш — жараёни оқибатида ғаразли шахслар дастурий воситалар ва ахборотларнинг турли магнитли ташувчиларига киришни қўлга киритади. Дастур ва маълумотлардан ноқонуний нусха олиш, компютер тармоқлари алоқа каналларидан номуаллифлик ўқишлар ва ҳоказо ҳаракатлар тутиб олиш жараёнларига мисол бўла олади.
- ўзгартириш - ушбу жараён ёвуз ниятли шахс нафақат компютер тизими компонентларига (маълумотлар тўпламлари, дастурлар, техник элементлари) киришни қўлга киритади, балки улар билан манипулятсия (ўзгартириш, кўринишини ўзгартириш) ҳам киради. Масалан, ўзгартириш сифатида ғаразли шахснинг маълумотлар тўпламидаги маълумотларни ўзгартириши, ёки умуман копъютер тизими файлларини ўзгартириши, ёки қандайдир қўшимча ноқонуний қайта ишлашни амалга ошириш мақсадида фойдаланилаётган дастурнинг кодини ўзгартириши тушунилали;
Do'stlaringiz bilan baham: |