III. НАЗАРИЙ МАТЕРИАЛЛАРИ
97
бузилиш ва х.к. каби тасодифий тахдидлардан фарқланувчи ва ОТ
фойдаланувчиларига зарар етказишни мақсад қилиб олган уюштирилган
таҳдидлар билан курашишга йўналтирилган.
Уюштирилган таҳдидлар актив ва пассив таҳдидларга бўлинади. Пассив
таҳдид,
маълумотларга, тизим ҳолатини ўзгартирмайдиган хуқуқсиз
мурожаатдир,
актив
таҳдид-тизимни
хуқуқсиз
бўлмаган
ҳолда
ўзгартиришдир. Пассив таҳдидни аниқлаш қийин, чунки улар таъсири
натижасида маълумотлар ўзгармайди. Пассив хужумдан химоя,
уларнинг
олдини олишга асосланади.
Тахдидларни бир нечта типларини ажратиш мумкин. Энг кўп тарқалган
таҳдид- тизимга хуқуқи бор (легал) фойдаланувчи сифатида киришга ҳаракат
қилиш, м-н, паролни топишга характдир. Энг мураккаб вариант- тизимга,
login сўзини экранга чиқарувчи дастурни киритиш. Кўпгина легал хуқуқи бор
фойдаланувчилар бу ҳолда тизимга киришга харакат қиладилар ва уларнинг
бу харакатлари пратаколлаштирилиши мумкин. Бундай ташқаридан
―зарасиз‖ кўринган ва керак бўлмаган функцияларни бажарувчи дастурлар
―Троянские кони‖ деб аталади. Баъзида, бундай ортиқча паролни текшириш
дастурларини йўқотиш учун, del, break, cancel ва х.к. клавишаларни бир неча
маротаба босиш кифоядир.
Бундай хужумлардан ҳимояланиш
учун ОТ фойдаланувчини
―аутентификация‖ қилувчи жараѐнни ишга туширади.
Бошқа турдаги тахдидлар, легал фойдаланувчиларнинг мумкин
бўлмаган харакатлари билан боғлиқдир,
улар м-н,олдинроқ фойдаланилган
маълумотларни сақлаб қолган диск, ҳотира саҳифаларини ўқишга
харакатларидир. Ҳимоя бу холда тизимда муаллифлаштириш (авторизация)
ишончли тизимига асосланади. Бу категорияга хизмат кўрсатишни рад этиш
ҳам киради. Бу ҳолда сервер сўровномалар билан қўшилиб кетса, кўпгина
муаллифлаштирилган фойдаланувчилар мурожаатига имкон бўлмай қолди.
Ва ниҳоят тизим иши вирус-дастурлар ѐки ―черв‖- дастурлар ѐрдамида
бузилиши мумкин, улар махсус равишда компьютер ресурсларидан нотўғри
фойдаланиш ѐки зарар етказишга мўлжалланган бўлади. Бундай
таҳдидларнинг умумий номи-зарарли дастурлар (malicious software) дир.
Одатда улар, ўзича тарқаладилар, компьютердан
компьютерчи зарарланган
файллар орқали ѐки дискета ва электрон почта орқали ўтадилар. Бундай
дастурлар билан курашишнинг самарали усули – ―компьютер гигиена‖сига
риоя қилишдир. Кўпфойдаланувчили тизимлар,
шахсий компьютерларга
нисбатан бундай вируслардан кам зарарланадилар, чунки уларда ҳимоянинг
тизимли воситалари мавжуддир.
Мана шулар, ахборот тизимларига энг кўп зарар келтирадиган
дастурлардир.
Do'stlaringiz bilan baham: