Ma'lumotning butunligi Muammoning umumiy yechimi
Ushbu muammoni bartaraf etuvchi – xabarlarni autentifikasiyalash kodi (message authentication code, MAC) tizimlari mavjud bo‘lib, unga ko‘ra biror maxfiy kalit asosida ma'lumotning xesh qiymati hisoblanadi.
Xesh – funksiyalardan foydalanish
Xesh-funksiya: – xesh funksiyalar ham simmetrik kriptotizim; – simmetrik blokli shifrlash kabi ma'lumotni xeshlashda bloklarga ajratadi. – Masalan, MD5, SHA1, Tiger xesh funksiyalari uchun blok uzunligi 64 baytga yoki 512 bitga teng.
Ochiq kalitli kriptotizimdan foydalanish
Ochiq kalitli kriptotizimlar va xesh funksiyalar asosida ishlovchi – elektron raqamli imzo tizimlaridan foydalaniladi
“Elektron raqamli imzo (ERI) — elektron hujjatdagi mazkur elektron hujjat axborotini elektron raqamli imzoning yopiq kalitidan foydalangan holda maxsus o‘zgartirish natijasida hosil qilingan hamda elektron raqamli imzoning ochiq kaliti yordamida elektron hujjatdagi axborotda xatolik yo‘qligini aniqlash va elektron raqamli imzo yopiq kalitining egasini identifikasiya qilish imkoniyatini beradigan imzo”.
Elektron raqamli imzo oddiy qo‘lda qo‘yiluvchi imzo kabi; • Faqat: – elektron hujjatlarda qo‘yiladi; – imzo qo‘yilgan ma'lumotni butunligini ta'minlaydi; – va imzolovchini qo‘yilgan imzodan bosh tortmasligini (rad etmasligini) kafolatlaydi.
Autentifikasiya Tizim resurslarini boshqarish bilan bog‘liq bo‘lgan ixtiyoriy xavfsizlik muammosi uchun biz ruxsatlarni nazoratlash terminini “soyabon” sifatida foydalansak bo‘ladi.
• Ruxsatlarni nazoratlash sohasi quyidagi qism sohalardan iborat: – Identifikasiya – Autentifikasiya – Avtorizasiya
Identifikasiya – shaxsni kimdir deb davo qilish jarayoni. – Masalan, siz telefonda o‘zingizni tanitishingizni identifikasiyadan o‘tish deb aytish mumkin. – Bunda siz o‘zingizni, masalan, “Men Bahodirman” deb tanitasiz. – Bu o‘rinda “Bohodir” sizning identifikatoringiz bo‘lib xizmat qiladi. • Shunday qilib, identifikasiya – sub'ekt identifikatorini tizimga yoki talab qilgan sub'ektga taqdim etish jarayoni hisoblanadi.
Autentifikasiya – foydalanuvchini (yoki biror tomonni) tizimdan foydalanish uchun ruxsati mavjudligini aniqlash jarayoni.
Avtorizasiya – identifikasiya, autentifikasiya jarayonlaridan o‘tgan foydalanuvchi uchun tizimda bajarishi mumkin bo‘lgan amallarga ruxsat berish jarayonidir.
Parol – faqat foydalanuvchiga ma'lum va biror tizimda autentifikasiya jarayonidan o‘tishni ta'minlovchi biror axborot