Oʻzbekiston respublikasi oliy va oʻrta-maxsus ta‟lim vazirligi samarqand davlat universiteti ximmatov ibodilla, abduraxmanov muxtor


Axborot xavfsizligini ta'minlash yoʻnalishlari



Download 6,13 Mb.
Pdf ko'rish
bet125/170
Sana25.10.2022
Hajmi6,13 Mb.
#856169
1   ...   121   122   123   124   125   126   127   128   ...   170
Bog'liq
e8c4cf93f29e87a66f8031109e51623c AXBOROTNI HIMOYALASH

 
Axborot xavfsizligini ta'minlash yoʻnalishlari 
NIST 7498-2 xalqaro standarti asosiy xavfsizlik xizmatlarini belgilaydi. 
Uning vazifasiga ochiq tizimlar aloqasi modelining xavfsizlik yoʻnalishlarini 
aniqlash kiradi. Bular: 
-
Autentifikatsiya.
Kompyuter yo tarmoq foydalanuvchisining shaxsini 
tekshirish; 
-
Kirishni 
boshqarish(Access 
control).
Kompyuter 
tarmog‗idan 
foydalanuvchining ruxsat etilgan kirishini tekshirish va ta‘minlash; 
-
Ma‟lumotlar butunligi
. Ma‘lumotlar massivi mazmunini tasodifiy yo qasddan 
beruxsat usullar bilan oʻzgartirishlarga nisbatan tekshirish;
-
Axborot 
pinhonaligi.
Axborot 
mazmunini 
iznsiz 
oshkor 
boʻlishdan himoyalash; 
-
Inkor eta olinmaslik
. Ma‘lumotlar massivini joʻnatuvchi tomonidan uni 
joʻnatganligini yoki oluvchi tomonidan uni olganligini tan olishdan boʻyin 
tovlashining oldini olish. 
Koʻplab qoʻshimcha xizmatlar (audit, kirishni ta‘minlash) va qoʻllab-
quvvatlash xizmatlari (kalitlarni boshqarish, xavfsizlikni ta‘minlash, tarmoqni 


161 
boshqarish) mazkur asosiy xavfsizlik tizimini toʻldirishga xizmat qiladi. Web 
tugunining toʻla xavfsizlik tizimi barcha yuqorida keltirilgan xavfsizlik 
yoʻnalishlarini qamrab olgan boʻlishi shart. Bunda tegishli xavfsizlik vositalari 
(mexanizmlari) dasturiy mahsulotlar tarkibiga kiritilgan boʻlishi lozim. 
Autentifikatsiyalashni takomillashtirish qayta ishlatiladigan parollarga xos 
kamchiliklarni bartaraf etishni, shu maqsadda bir martagina ishlatiladigan parol 
tizimidan tortib identifikatsiyalashning yuqori texnologik biometrik tizimlarigacha 
qoʻllashni nazarda tutadi. Foydalanuvchilar oʻzlari bilan olib yuradigan predmetlar, 
masalan, maxsus kartochkalar, maxsus jeton yoki disketa ancha arzon ham xavfsiz. 
Noyob, modul kodi himoyalangan dastur moduli ham bu maqsadlarda qulay. 
Oshkor kalitlar infratuzilmasi ham Web – tugun xavfsizligining ajralmas 
qismi. 
Autentifikatsiya, 
ma‘lumot 
butunligi 
va 
axborot 
pinhonaligi(konfidentsialligi)ni ta‘minlash uchun ishlatiladigan taqsimlashga n 
tizim(odamlar, kompyuterlar), Ochiq kalit infrastrukturali (sertifikat nashrchisi) 
elektron sertifikatni e‘lon qiladi. 
Unda foydalanuvchi identifikatori, uning ochiq kaliti, xavfsizlik tizimi uchun 
qandaydir qoʻshimcha axborot va sertifikat nashr etuvchisining raqamli imzosi bor. 
Ideal variantda bu tizim Yer yuzining har qanday ikki nuqtasidagi 
foydalanuvchi uchun sertifikatlar zanjirini tuzib beradi. Bu zanjircha kimgadir 
maxfiy xatni imzolash, hisob boʻyicha pul oʻtkazish yoki elektron kontrakt tuzish 
uchun, boshqa kishi uchun – hujjat manbaini va imzolovchi shaxsning aslini 
tekshirib bilish imkonini beradi. NIST bir necha boshqa tashkilotlar bilan bu 
yoʻnalishda ish olib bormoqda. 
Internetga ulangan tarmoqlar xakerlarning tajovuzi tufayli ochiq muloqotga 
xalal bersa xam brandmauerlar oʻrnatib oldilar. 
PGP ga oʻxshash mukammal dasturlar boʻlmaganda ochiq tarmoq boʻlishi 
ham mumkin boʻlmas edi. 

Download 6,13 Mb.

Do'stlaringiz bilan baham:
1   ...   121   122   123   124   125   126   127   128   ...   170




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish