O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
MUSTAQIL ISH MAVZU: Virtual hususiy tarmoqlarni qoʼllagan xolda tarmoqlararo xavfsizlikni taʼminlash uchun kommunikatsiyalar. O‘z DSt ISO/IEC 27033-5:2016 standarti. Bajardi:713-19 guruh talabasi
Mamanazarov Behruz
Tekshirdi: Shamshieva Barno
Kirish VPN tarmoqlari tarmoqlararo o‘zaro aloqasi va masofaviy foydala- nuvchilarning tarmoqlarga ulanishi usuli sifatida shiddat bilan rivojlanib bormoqda.
VPN tarmoqlari tariflarining keng spektri mavjud. O‘zining oddiy gina shakliga qaramasdan ular mavjud tarmoq bo‘yicha yoki ikki nuqtali ulanish bo‘yicha maʼlumotlar uzatishning himoyalangan kanali(lari)ni o‘rnatish uchun mexanizmni taʼminlaydi. Ular faqatgina cheklangan foydalanuvchilar guruhidan foydalanish uchun mo‘ljallangan va zarur bo‘lganda dinamik ravishda o‘rnatilishi yoki o‘chirilishi mumkin. Tarmoq xostingi hususiy yoki davlatniki bo‘lishi mumkin.
Maʼlumotlar uzatish xavfsiz kanaliga ega, oxirgi foydalanuvchini shlyuz bilan umumiy foydalanishdagi tarmoq orqali ulovchi, va maʼlumotlar uzatish xavfsiz kanaliga ega, ikkita shlyuzni umumiy foydalanishdagi tarmoq orqali ulovchi VPN namunasi rasmda keltirilgan.
Rasm VPN tarmog’i namunasi
VPN yordamida masofadan foydalanish ikki nuqtali ulanish yordamida amalga oshiriladi. Birinchi navbatda, ikki nuqtali ulanish mahalliy foydalanuvchi va masofaviy punktlar o‘rtasida o‘rnatiladi. Baʼzi VPN tarmoqlari boshqariluvchi xizmat sifatida taqdim etiladi, ularda xavfsizlik, ulanish ishonchliligi, boshqarish va manzilga yo‘naltirish umumiy infrastruktura yordamida amalga oshiriluvchi hususiy tarmoqlar taʼminlashiga o‘xshashdir. VPN himoyasi kuchlanishi zarur bo‘lgan xollarda, ushbu standartda keltirilgan xavfsizlikni boshqarish qo‘shimcha vositalariga eʼtiborni qaratish lozim.
VPN bo‘yicha maʼlumotlar va kodni uzatilishini amalga oshiruvchi foydalanuvchilar soni VPN dan foydalanuvchi tashkilotlar tomonidan cheklanishi kerak, va ular bazaviy tarmoq boshqa foydalanuvchilaridan alohida joylashishi kerak. Faqatgina bir VPN kanalida turli foydalanuvchilarga tegishli maʼlumotlar va kodlardan foydalanish imkoniyati bo‘lmasligi kerak. VPN ulanishga ega yoki uni taʼminlovchi tashkilot xavfsizligi konfidensialligi, xavfsizligi va boshqa aspektlariga ishonch darajasi xavfsiz-
likni boshqarish qo‘shimcha vositalari zaruriyatini baholashda eʼtiborga olinishi kerak.