O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
“Axborot xavfsizligini ta’minlash” kafedrasi
“Kiberxavfsizlik asoslari” fanidan
Oraliq nazorati
Guruh: 414-19
Bajardi: Maxmudova Parizoda
Tekshirdi: Nurbek Nasrullayev
Toshkent 2020
34-bilet
Savollar:
Simsiz tarmoqlarda mavjud xavfsizlik protokollari.
Kompyuter viruslari qanday tarqaladi?
Tarmoq xavfsizligiga qaratilgan hujumlarning turlari.
1. Zamonaviy axborot texnologiyalarining taraqqiyoti kompyuter jinoyatchiligi, konfedensial ma’lumotlarga ruxsatsiz kirish, o‘zgartirish, yo‘qotish kabi salbiy hodisalar bilan birgalikda kuzatilmoqda. Simsiz aloqa tarmoqlari bundan mustasno emas, uning xavfsizligini ta’minlash bo‘yicha ko‘pgina muzokarali qarashlar gobal tarmoq orqali keng tarqalmoqda.
Lourens C. Miller tomonidan
Uydagi simsiz tarmoqlarni himoya qilish uchun turli xil simsiz xavfsizlik protokollari ishlab chiqildi. Ushbu simsiz xavfsizlik protokollariga WEP, WPA va WPA2 kiradi, ularning har biri o'zining kuchli va zaif tomonlariga ega. Simsiz xavfsizlik protokollari chaqirilmagan mehmonlarning simsiz tarmoqqa ulanishiga yo'l qo'ymaslikdan tashqari, shaxsiy ma'lumotlaringizni efirga uzatishda shifrlaydi.
Simsiz tarmoqlar tabiiy ravishda xavfli. Simsiz tarmoqning dastlabki kunlarida ishlab chiqaruvchilar buni oxirgi foydalanuvchilar uchun iloji boricha osonlashtirishga harakat qilishdi. Ko'pgina simsiz tarmoq uskunalari qutisidan tashqaridagi konfiguratsiya simsiz tarmoqqa oson (ammo xavfli) kirishni ta'minladi.
Ushbu muammolarning aksariyati shu vaqtdan beri hal qilingan bo'lsa-da, simsiz tarmoqlar odatda simli tarmoqlar kabi xavfsiz emas. Simli tarmoqlar, eng oddiy darajasida, tarmoq kabeli bilan bog'langan ikkita nuqta, A va B o'rtasida ma'lumotlarni yuboradi. Simsiz tarmoqlar esa cheklangan diapazonda tinglayotgan har bir qurilmaga har tomonga ma'lumot uzatadi.
Quyida WEP, WPA va WPA2 simsiz xavfsizlik protokollarining tavsiflari keltirilgan:
Simli ekvivalent maxfiylik (WEP): simsiz tarmoqlar uchun ishlab chiqilgan asl shifrlash protokoli. Nomidan ko'rinib turibdiki, WEP simli tarmoqlar kabi xavfsizlikni ta'minlash uchun ishlab chiqilgan. Biroq, WEP-da ko'plab taniqli xavfsizlik kamchiliklari mavjud, ularni sozlash qiyin va osonlikcha buziladi.
Wi-Fi Protected Access (WPA): 802.11i simsiz xavfsizlik standarti ishlab chiqilayotgan paytda WEP orqali xavfsizlikni vaqtincha kuchaytirish sifatida taqdim etilgan. Hozirgi WPA dasturlarining aksariyati shifrlash uchun oldindan ajratilgan kalit (PSK), odatda WPA Personal deb nomlanadi va Temporal Key Integrity Protocol (TKIP, tee-kip deb nomlanadi). WPA Enterprise kalitlarni yoki sertifikatlarni yaratish uchun autentifikatsiya serveridan foydalanadi.
Wi-Fi Protected Access 2-versiyasi (WPA2): 2004 yilda yakunlangan 802.11i simsiz xavfsizlik standarti asosida. WPA-ga nisbatan WPA2-ning eng muhim yaxshilanishi shifrlash uchun Kengaytirilgan Shifrlash Standartidan (AES) foydalanish hisoblanadi. AES tomonidan taqdim etilgan xavfsizlik AQSh hukumati tomonidan juda maxfiy deb tasniflangan ma'lumotni shifrlash uchun foydalanish uchun etarli (va tasdiqlangan) - ehtimol bu sizning sirlaringizni himoya qilish uchun ham ytarli!
Bog’lanish ta’minlanadigan fizik xudud o’lchamlariga bog’liq xolda simsiz tarmoqlarning quyidagi kategoriyalari farqlanadi:
Do'stlaringiz bilan baham: |