Ma’ruza Mavzu: Kompyuter tizimlarida malumotlar bazasi autentifikatsiyasini himoya qilish Reja



Download 38,21 Kb.
bet1/4
Sana21.07.2022
Hajmi38,21 Kb.
#834906
  1   2   3   4
Bog'liq
bes 3 [154](1)I1


2-Ma’ruza
Mavzu: Kompyuter tizimlarida malumotlar bazasi autentifikatsiyasini himoya qilish
Reja:

  1. Kompyuter tizimlarida malumotlar bazasi;

  2. Windows NT operatsion tizimlarining autentifikatsiya ma'lumotlar bazalarini himoya qilish;

  3. LANMAN xashini hisoblash algoritmi



Tayanch iboralar: mijoz-server, shifrlash, xeshlash, хesh NTLM, autentifikatsiya
Kompyuter tizimlarida malumotlar bazasi
Ochiq mijoz-server bilan ishlashda mijoz-serverda saqlangan autentifikatsiya ma'lumotlarining himoyasini ta'minlash kerak. Ochiq mijoz-server tizimlarida ko'pincha autentifikatsiya ma'lumotlarini saqlaydigan buzilish tizimlaridan maksimal darajada himoyalangan tashqi qurilmalar mavjud emas va autentifikatsiya qilish uchun foydalaniladigan ushbu ma'lumotlar haqiqiy fayl tizimi ob'ektida (autentifikatsiya ma'lumotlar bazasi) saqlanishi kerak.
Ushbu ma'lumot tahdidlarning ikkita asosiy turidan himoyalangan bo'lishi kerak:

  • tajovuzkorning uni nusxalash, o'zgartirish, yo'q qilish uchun autentifikatsiya ma'lumotlar bazasiga to'g'ridan-to'g'ri kirish tahdidi;

  • autentifikatsiya ma'lumotlar bazasini ruxsatsiz tekshirish tahdidi.

Birinchi turdagi tahdidlardan himoya qilish, qoida tariqasida, OS yadrosi darajasida ushbu autentifikatsiya ma'lumotlar bazasiga kirish huquqini barcha sub'ektlar uchun cheklash orqali amalga oshiriladi, imtiyozlardan tashqari. Yoki ushbu turdagi tahdidlardan himoya qilish xavfsizlik bo'yicha siyosatni aniqlash orqali amalga oshiriladi. Biroq, qoida tariqasida, birinchi turdagi tahdidlardan himoya qilish usullari to'g'ri ishlamaydi va mavjud zaifliklardan foydalangan holda ularni chetlab o'tish mumkin.
Shuning uchun, МBА-larni himoya qilishda, ularning tarkibini ruxsatsiz o'rganishdan himoya qilishga ko'proq e'tibor qaratiladi..
Usullari:

  1. Shifrlash

    1. Autentifikatsiya ma'lumotlar bazasi tarkibini yopish uchun bunday yondashuv xavfsiz emas, chunki:

    2. Shifrlash saqlanishi kerak bo'lgan kalitlarda bo'lishi kerak. Operatsion tizimni saqlashga ruxsat berilmaydi.

    3. Foydalanuvchini autentifikatsiya qilishda parolni parolini ochish va shu bilan uning maxfiyligini buzish kerak. Ushbu usul, shuningdek, taniqli tuzatuvchilardan foydalangan holda autentifikatsiya qilish jarayoni orqali hujumlar kabi hujumlarga qarshi himoyasiz.

  2. Hashing

MBA tadqiqotlaridan himoya qilish uchun asosiy ma'lumotlarni saqlashning ikkita odatiy sxemasidan foydalaniladi:
Sxema 1
N i bo'lgan foydalanuvchiga identifikator va identifikatsiya kaliti bo'lishi kerak, shunda birinchi odatiy sxema autentifikatsiya ma'lumotlar bazasida ikkita asosiy maydon mavjudligini taxmin qiladi:





Download 38,21 Kb.

Do'stlaringiz bilan baham:
  1   2   3   4




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish