Toshkent axborot texnologiyalari universiteti nukus filiali kompyuter injiniringi fakulteti



Download 2,06 Mb.
bet13/42
Sana30.12.2021
Hajmi2,06 Mb.
#91355
1   ...   9   10   11   12   13   14   15   16   ...   42
Bog'liq
malumotlar uzatishda qollaniladigan tarmoqlararo ekran tahlili

Ximoya yo`nalishi:
-xuquqiy;

Ximoya vositalari:

Xavf-xatar:


-butunligi;

AXBOROT




-maxfiyligi;






Xavf-xatar manba`lari:
-raqobatchilar;


Maqsad:

Axborot manbalari:

-jinoyatchilar;
-tanishuv; -odamlar;
-xujjatlar;
- nashriyotlar;
-fizik;
-apparatli;

Ximoya usullari:
-oldini olish;
-kesib o`tish (chegaralash);

28

29



XAVFSIZLIKGA TAXDID




Taxdidni
















yo`naltirish

Maxfiylikni




Butunlikni

maqsadi

buzilishi




buzilishi


















Murojaat qilishni


buzilishi










Ta`sir





































tamoyili










Kirish







Maxfiy






















imkonidan







kanallardan



















foydalanish







foydalanish








































Ta`sir tamoyili














































Maxfiylikni




Maxfiylikni






















buzilishi




buzilishi



























Ximoyalashda yuzaga keluvchi xatolar sababi

Aniq tizimlardagi
xavfsizlik siyosatini noto`g`riligi

Ximoya Ximoya

tizimlarini tizimlarini

Kodlashtirish

boshqarish

loyixalash xatosi

xatosi

Ob`ektga ta`sir ko`rsatuvchi xujumlarning turlari


























Xujum ob`ektiga




Ruxsat etish










bevosita ta`sir




tizimiga ta`sir




ta`sir




































Ta`sir turlari



Interaktiv rejim




Paketli rejim


































Xujum



















qilinadigan




Tizimga




Tizimdagi

ob`ektlar




to`laligicha




ob`ektlarga























Tizimdagi




Ma`lumot uzatish

sub`ektlarga




kanallariga

(shaxslarga)









































































Ishlatiladigan























































xujum vositalari










Shtatli dasturiy







Ishlab chiqilgan dasturiy






















ta`minotdan










ta`minotdan



















foydalangan holda







foydalangan holda
































































Xujum ob`ekti























































xolati







Ob`ekt







Ob`ekt







Ob`ekt qayta
















saqlanayotganda




uzatilayotganda







ishlanayotganda

30


  • Uzish (raz`edinenie);




  • Ushlab qolish (perexvat);




  • Turlash (modifikatsiya);




  • Soxtalashtirish (fal`sifikatsiya).


Uzish (raz`edinenie). Tizim resursi yo`q qilinadi, axborotdan foydalanuvchanlik buziladi. Bunday buzilishlarga misol tariqasida uskunaning ishdan chiqishi, aloqa liniyasining uzilishi yoki fayllarni boshqaruvchi tizimning buzilishini ko`rsatish mumkin.
Ushlab qolish (perexvat). Resursdan ruxsat berilmagan foydalanishga yo`l ochiladi. Natijada axborotning maxfiyligi (konfidentsialligi) buziladi. Bunday foydalanuvchilar fizik shaxs, dastur yoki komp`yuter bo`lishi mumkin. Bunday buzilishlarga misol tariqasida ma`lumotlarni ushlab qolish maqsadida aloqa kabeliga ulanish va fayllardan yoki dasturlardan noqonuniy nusxa ko`chirishni ko`rsatish mumkin.
Turlash (modifikatsiya). Resursdan nafaqat noqonuniy foydalanishga yo`l ochiladi, balki resurs buzg`unchi tomonidan o`zgartiriladi. Natijada axborotning

31
yaxlitligi buziladi. Bunday buzilishlarga misol tariqasida fayldagi ma`lumotlar mazmunini o`zgartirilishini, dasturning vazifalari va xarakteristkalarini o`zgartirish maqsadida uni modifikatsiyalashni, tarmoq orqali uzatilayotgan axborotlar mazmunini o`zgartirilishini va h. ko`rsatish mumkin.


Soxtalashtirish (fal`sifikatsiya). Tizimga soxta ob`ekt kiritiladi. Natijada axborotning asliga to`g`riligi buziladi. Bunday buzilishlarga misol tariqasida tarmoq orqali yasama ma`lumotlarni uzatish yoki faylga yozuvlarni qo`shishni ko`rsatish mumkin.
Yuqorida keltirilgan buzilishlar passiv va aktiv xujum atamalari bo`yicha klassifikatsiyalanganida passiv taxdidga ushlab qolish (perexvat) mansub bo`lsa, uzish (raz`edinenie), turlash (modifikatsiya) va soxtalashtirish (fal`sifikatsiya) aktiv taxdidga mansub ekanligini ko`rish qiyin emas.
Passiv xujumlar natijasida uzatilayotgan ma`lumotlar ushlab qolinadi yoki monitoring amalga oshiriladi. Bunda buzg`unchining maqsadi uzatilayotgan axborotni ushlab qolishdir. Passiv buzilishlarni ikkita guruxga ajratish mumkin: axborotlar mazmunini fosh etish va ma`lumotlar oqimini taxlil etish.

Download 2,06 Mb.

Do'stlaringiz bilan baham:
1   ...   9   10   11   12   13   14   15   16   ...   42




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish