Biologiya (2) — копия cdr



Download 4,22 Mb.
Pdf ko'rish
bet4/75
Sana07.01.2022
Hajmi4,22 Mb.
#329399
1   2   3   4   5   6   7   8   9   ...   75
Bog'liq
Axborot xavfsizligi

D

eshifrlash jarayoni

M: AOA_VLV_STX_FIO_I-B_SGS_*XO_III_*AR_Z-T

K: MINORA

1-qadam. Shifrlangan matn bloklardan ajratiladi.

AOAVLVSTXFIOI-BSGS*XOIII*ARZ-T

2-qadam. Kalit so’zning elementlarini raqamlab chiqimiz va uning harflarini o’sish 

tartibida joylashtiramiz.

 So’ng Shifrmatnni satr bo’yicha 6x5 o’lchamli jadvalga joylashtiramiz.

M

I

N



O

R

A



3

2

4



5

6

1



A

I

M



N

O

R



1

2

3



4

5

6



A

O

A



V

L

V



S

T

X



F

I

O



I

_

B



S

G

S



*

X

O



I

I

I



*

A

R



Z

_

T



4-qadam. Kalit so’zi bo’yicha jadval ustunlarining joyi almashtiriladi, ya’ni M harfi 

kalit so’zning birinchi harfi bo’lganligi uchun unga mos ustun eng oldinga o’tadi va 

hokazo.

M

I



N

O

R



A

3

2



4

5

6



1

A

O



V

L

V



A

X

T



F

I

O



S

B

_



S

G

S



I

O

X



I

I

I



*

R

A



Z

_

T



*

5-qadam. jadvaldagi matnni ustun bo’yicha yozib chiqamiz va dastlabki matnga ega 

bo’lamiz.



7

AXBOROT XAVFSIZLIGI VOSITASI

Matn:  

  Men YaxShiboyev Asqar to’rt yuz to’rtinchi guruh talabasiman.

Kalit so’z:   Vulqon

1-jadval


2-qadam

L

O



Q

N

U



V

1

2



3

4

5



6

N

*



*

a

V



M

*

G



T

B

*



E

T

U



O‘

A

M



N

O‘

R



R

S

E



*

R

U



T

I

X



P

T

H



I

M

R



A

*

*



N

A

O



R

Y

T



C

N

J



D

U

A



H

*

J



A

Z

l



I

*

O



E

2-jadval


3-qadam

V

U



L

Q

O



N

6

5



1

3

2



4

M

V



N

*

*



A

E

*



*

T

G



B

N

M



T

O‘

U



A

*

E



O‘

R

R



S

P

X



R

T

U



I

A

R



T

I

H



M

R

O



*

N

*



A

D

J



Y

C

T



N

A

J



U

H

A



*

E

O



Z

I

l



*

1-qadam.



8

Deshifrlash  jarayoni  esa  Yuqoridagi  jarayonga  teskari  holda  yuz  beradi.Ya’ni  hosil  

bo’lgan bloklar 2-jadvalga yozib chiqiladi va kalit so’zni bilgan holda 1-jadval hosil qilinadi. 

Son’gra Shifr matn o’qib olinadi



AXBOROT XAVFSIZLIGI MODELLARI

Axborot xavfsizligini buzuvchining modeli.

Bo‘lishi mumkin bo‘lgan taxdidlarni oldini olish uchun nafaqat operatsion tizimlarni, 

dasturiy ta’minotni himoyalash va foydalanishni nazorat qilish, balki buzuvchilar turku-

mini va ular foydalanadigan usullarni aniqlash lozim. Sabablar, maqsadlar va usullarga 

bog‘liq holda axborot xavfsizligini buzuvchilarni to‘rtta kategoriyaga ajratish mumkin:

- sarguzasht qidiruvchilar;

- g‘oyaviy xakerlar;

- xakerlar-professionallar;

- ishonchsiz xodimlar.

Sarguzasht qidiruvchi, odatda, yosh, ko‘pincha talaba yoki Yuqori sinf o‘quvchisi va 

unda o‘ylab qilingan xujum rejasi kamdan-kam bo‘ladi. U nishonini tasodifan tanlaydi, 

qiyinchiliklarga duch kelsa chekinadi. Xavfsizlik tizimida nuqsonli joyni topib, u maxfiy ax-

borotni yig‘ishga tirishadi, ammo hech qachon uni yashirincha o‘zgartirishga urinmaydi. 

Bunday sarguzasht qidiruvchi muvaffaqiyatlarini fakat yaqin do‘stlari–kasbdoshlari bilan 

o‘rtoqlashadi.

G‘oyali xaker – bu ham sarguzasht qiduruvchi, ammo mohirroq. U o‘zining e’tiqodi 

asosida muayyan nishonlarni (xostlar va resurslarni) tanlaydi.

Uning yaxShi ko‘rgan xujum turi Web-serverning axborotini o‘zgartirishi yoki, juda 

kam hollarda, xujumlanuvchi resurslar ishini blokirovka qilish.

Sarguzasht qidiruvchilarga nisbatan g‘oyali xakerlar muvaffaqiyatlarini kengrok 

auditoriyada, odatda axborotni xaker Web-uzelda yoki Usenet anjumanida joylashtirilgan 

holda e’lon qiladilar.

Xaker-proffesional harakatlarning aniq rejasiga ega va ma’lum resurslarni mo‘ljallay-

di. Uning xujumlari yaxShi o‘ylangan va odatda bir necha bosqichda amalga oshiriladi. 

Avval u dastlabki axborotni yig‘adi (operatsion tizim turi, taqdim etiladigan servislar va 

qo‘llaniladigan himoya choralari). So‘ngra u yig‘ilgan ma’lumotlarni hisobga olgan holda 

xujum rejasini tuzadi va mos instrumentlarni tanlaydi (yoki hatto ishlab chiqadi). 

Keyin, xujumni amalga oshirib, maxfiy axborotni oladi va nihoyat harakatlarining bar-

cha izlarini yo‘q qiladi. Bunday xujum qiluvchi professional, odatda yaxShi moliyalanadi va 

yakka yoki professionallar komandasida ishlashi mumkin.

Ishonchsiz  xodim  o‘zining  harakatlari  bilan  sanoat  josusi  etkazadigan  muammoga 

teng (undan ham ko‘p bo‘lishi mumkin) muammoni tug‘diradi. Buning ustiga uning bor-

ligini aniqlash murakkabroq. Undan tashqari unga tarmoqning tashqi himoyasini emas, 



9

balki faqat, odatda unchalik katiy bo‘lmagan tarmoqning ichki himoyasini bartaraf qilishi-

ga to‘g‘ri keladi. Ammo, bu holda uning korporativ ma’lumotlardan ruxsatsiz foydalanishi 

xavfi boshqa har qanday niyati buzuq odamnikidan Yuqori bo‘ladi. Yuqorida keltirilgan 

axborot  xavfsizligini  buzuvchilar  kategoriyalarini  ularni  malakalari  bo‘yicha  guruhlash 

mumkin: xavaskor (sarguzasht qidiruvchi), mutaxassis (g‘oyali xaker, ishonchsiz xodim), 

professional (xaker-professional). Agar bu guruhlar bilan xavfsizlikning buzilishi sabablari 

va har bir guruhning texnik qurollanganligi taqqoslansa, axborot xavfsizligini buzuvchin-

ing umumlashtirilgan modelini olish mumkin (2.1.-rasm). Axborot xavfsizligini buzuvchi, 

odatda ma’lum malakali mutaxassis bo‘lgan holda kompyuter tizimlari va tarmoqlari 

xususan, ularni

2.1-rasm. Axborot xavfsizligini buzuvchining modeli himoyalash vositalari xususida 

barcha narsalarni bilishga urinadi. SHu sababli buzuvchi modeli quyidagilarni aniklaydi:

• buzuvchi bo‘lishi mumkin bo‘lgan Shaxslar kategoriyasi;

• buzuvchining bo‘lishi mumkin bo‘lgan nishonlari va ularning

muhimlik va xavfsizlik darajasi bo‘yicha rutbalanishi;

• uning malakasi xususidagi taxminlar;

• uning texnik qurollanganligining bahosi;

• uning harakat harakteri bo‘yicha cheklashlar va taxminlar.

Tizimdan ruxsatsiz foydalanishga majbur etish sabablarining diapazoni etarlicha keng: 

kompyuter  bilan  o‘ynaganidagi  xayajon  ko‘tarinkiligidan  to  jirkanch  menedjer  ustidan 

xokimlik xissiyotigacha. Bu bilan nafaqat ko‘ngil ochishni xoxlovchi xavaskorlar, balki pro-

Axborot xafsizligini buzuvchi

Axborot xavfsizligini 

bulish sabablari

Tarmoqdagi o‘yin 

xarakatlari

Ish uchun xaq tulan-

maslik,yomon niyat-

ni amalga oshirish

Sanoat josusligi,

axborotni sotish

Malaka

Xavaskor


Mutaxasis

Prafessanal

Texnik qurollanganlik

Tarmoqdagi uy shaxsiy 

kampyutir

Tarmoqda ishlayotgan 

shaxsiy kampyutir va 

dasturlash tillari

Tarmoqdagi oxirgi  av-

lod shaxsiy kampyutir va 

zamonaviy dasturiy tami-

noti xazinasi




10

fessional dasturchilar ham Shug‘ullanadi. Ular parolni tanlash, faraz qilish natijasida yoki 

boshqa xakerlar bilan almashish yo‘li orqali qo‘lga kiritadilar. Ularning bir qismi nafaqat 

fayllarni ko‘rib chiqadi, balki fayllarning mazmuni bilan qiziqa boshlaydi. Bu jiddiy taxdid 

hisoblanadi, chunki bu holda beozor sho‘hlikni yomon niyat bilan qilingan harakatdan 

ajratish qiyin bo‘ladi.

Yaqin vaqtgacha rahbarlardan norozi xizmatchilarning o‘z mavqelarini suiiste’mol qil-

gan holda tizimni buzishlari, undan begonalarning foydalanishlariga yo‘l qo‘yishlari yoki 

tizimni ish holatida qarovsiz qoldirishlari tashvishlantirar edi. Bunday harakatlarga 

majbur etish sabablari quyidagilar:

- xayfsanga yoki rahbar tomonidan tanbehga nisbatan g‘alayon;

- ish vaqtidan tashqari bajarilgan ishga firma haq to‘lamaganidan norozilik;

- firmani qandaydir yangi tuzilayotgan firmaga raqib sifatida zaiflashtirish maqsadida 

qasos olish kabi yomon niyat. Raxbardan norozi xodim jamoa foydalanuvchi hisoblash 

tizimlariga eng katta taxdidlardan birini tug‘diradi. Shuning uchun ham xakerlar bilan ku-

rashish agentligi individual kompyuter sohiblariga jon deb xizmat ko‘rsatadilar.

Professional xakerlar - hisoblash texnikasini va aloqa tizimini juda yaxshi biladigan 

kompyuter  fanatlari  (mutaassiblari)  hisoblanadi.  Tizimga  kirish  uchun  professionallar 

omadga va farazga tayanmaydilar va qandaydir tartibni va tajribani ishlatadilar. Ularning 

maksadi - himoyani aniqlash va yo‘qotish, hisoblash kurilmasining imkoniyatlarini o‘rgan-

ish va maqsadiga erishish mumkinligi to‘g‘risida qarorga kelish.

Bunday professional xakerlar kategoriyasiga quyidagi shaxslar kiradi:

- siyosiy maqsadni ko‘zlovchi jinoiy guruhlarga kiruvchilar;

- sanoat josuslik maqsadlarida axborotni olishga urinuvchilar;

- tekin daromadga intiluvchi xakerlar guruhi.

Umuman  professional  xakerlar  xavf-xatarni  minimallashtirishga  urinadilar.  Buning 

uchun ular birga ishlashga firmada ishlaydigan yoki firmadan yaqinda ishdan bo‘shatil-

gan xodimlarni jalb etadilar, chunki begona uchun bank tizimiga kirishda oshkor bo‘lish 

xavfi juda katta. Xaqiqatan, bank hisoblash tizimlarining murakkabligi va Yuqori tezkorligi, 

xujjatlarni yurgizish va tekshirish usullarining muntazam takomillashtirilishi begona shaxs 

uchun xabarlarni ushlab kolish yoki ma’lumotlarni o‘g‘irlash maqsadida tizimga o‘rnash-

ishiga imkon bermaydi.

Professional xakerlar uchun yana bir qo‘Shimcha xavotir-tizimdagi bir komponent-

ning o‘zgarishi boshqa bir komponentning buzilishiga olib kelishi va xatardan darak beru-

vchi signalga sabab bo‘lishi mumkin. Xakerlar xavf-xatarni kamaytirish maqsadida odatda 

moliyaviy va oilaviy muammolarga ega bo‘lgan xodimlar bilan kontaktga kiradilar. Ko‘pgi-

na  odamlar  xayotida  xakerlar  bilan  to‘qnashmasliklari  mumkin,  ammo  alkagolga  yoki 

qimorga ruju qo‘ygan xodimlar bilmasdan jinoiy guruh bilan bog‘langan qandaydir bir 

bukmekerdan qarzdor bo‘lib qolishlari mumkin. Bunday xodim qandaydir uyin-kulgi ke-

chasida suxbatdoshining professional agent ekanligiga Shubha qilmagan holda ortikcha 

gapirib yuborishi mumkin.



11


Download 4,22 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish