Ўзбекистон республикаси ахборот технологиялари ва коммуникацияларини ривожлантириш вазирлиги муҳаммад ал-хоразмий номидаги


AXBOROTNI HIMOYALASHDA KRIPTOGRAFIK VOSITALAR



Download 7,66 Mb.
Pdf ko'rish
bet135/267
Sana25.02.2022
Hajmi7,66 Mb.
#300373
1   ...   131   132   133   134   135   136   137   138   ...   267
Bog'liq
туплам 21(06.04)

AXBOROTNI HIMOYALASHDA KRIPTOGRAFIK VOSITALAR 
TAHLILI 
D.V.Qurbonaliyeva (o’qituvchi, Muhammad al-Xorazmiy nomidagi TATU) 
Kriptografiya ma’lumotlarni himoya qilishning eng ishonchli usullaridan biri 
hisoblanadi, chunki u ma’lumotni o’zi himoya qiladi va unga kirish huquqini 
bermaydi. Kriptografik tarzda konvertatsiya qilingan ma’lumot maxfiylikni saqlab, 
himoya darajasini oshiradi. 
Kriptografik axborotni himoya qilish vositalari (CIP) - axborotni kriptografik 
transformatsiya qilish algoritmlarini amalga oshiradigan va aloqa kanallari orqali 
uzatish paytida ma’lumotlarni himoya qilish va (yoki) ruxsatsiz kirishdan himoya 
qilish uchun mo’ljallangan apparat, dasturiy va apparat-dasturiy vositalar, tizimlar 
va komplekslari hisoblanadi. 
CryptoPro zamonaviy kriptografik vosita bo’lib, quyidagilar uchun 
mo’ljallangan: 
-
elektron hujjatlarni avtorizatsiya qilish va huquqiy ahamiyatini ta’minlash; 
maxfiylikni ta’minlash, GOST 28147-89 ga muvofiq shifrlash va ma’lumotlarning 
yaxlitligini nazorat qilish; 
-
TLS ulanishlarining haqiqiyligi, maxfiyligi va taqlid himoyasini ta’minlash; 


287 
-
ruxsatsiz o’zgarishlardan va to’g’ri ishlashning buzilishidan himoya qilish uchun 
tizim va dasturiy ta’minotning yaxlitligini nazorat qilish; 
-
himoya vositalarining qoidalariga muvofiq tizimning asosiy elementlarini 
boshqarish. 
Amalga oshirilgan algoritmlar: 

Hesh funktsiyasi qiymatini yaratish algoritmi;

Elektron imzolarni yaratish va tekshirish algoritmlari;

Ma’lumotlarni shifrlash va deshifrlash algoritmlari. 
ViPNet CUSTOM bu Infoteks kompaniyasining dasturiy ta’minot va apparat-
dasturiy ta’minot komplekslaridir. Ular tarmoqlarda axborotni himoya qilishni 
tashkil etishga imkon beradi va ikkita muhim xavfsizlik vazifalarini hal qilishga 
qaratilgan: 
Virtual xususiy tarmoqni (VPN) tashkil qilish orqali ishonchli va ishonchli 
ma’lumotlarni uzatish muhitini yaratish Mijozning dasturiy ta’minotida (hujjatlar 
aylanishi va ofis tizimlari, elektron pochta, bank dasturlari va elektron savdo 
maydonchalari) elektron raqamli imzo mexanizmlaridan foydalanish uchun 
Sertifikatlash markazini tashkil etish bilan ochiq kalit infratuzilmani (PKI) 
joylashtirish, boshqa mahalliy ishlab chiqaruvchilarning mahsulotlari - PKI bilan 
o’zaro aloqalarni qo’llab-quvvatlash. 
CryptoARM - bu fayllarni shifrlash va elektron imzo uchun universal dastur. 
U Internet orqali, elektron pochta orqali va olinadigan ommaviy axborot 
vositalarida (disk, flesh-karta) uzatiladigan korporativ va shaxsiy ma’lumotlarni 
himoya qilish uchun ishlatiladi. 
CryptoARM: ma’lumotlarni (shu jumladan shaxsiy ma’lumotlarni) ruxsatsiz 
kirishdan ishonchli himoya qilish; xavfli aloqa kanallari orqali yuborilganda 
ma’lumotlarning yaxlitligini kafolatlash; elektron hujjatlarning haqiqiyligi va 
muallifligini ta’minlash; elektron hujjatlarni hamkasblari bilan muvofiqlashtirish 
kabi axborot tizimlarida qo’llaniladi: 
Continent – firewall orqali umumiy tarmoqlarga ulanish, virtual xususiy 
tarmoqlar (VPN) yaratish va kirishni aniqlash tizimlari (IDS) uchun tarmoq 
xavfsizligi oilasi.
Kriptotahlil bu shifrlar va kriptosistemalarni shifrlash usulini oldindan 
bilmagan holda ochish (deshifrlash) bilan shug’ullanadi. 
Kriptotahlil turli xil yondashuvlar orqali amalga oshirilishi mumkin. 
Kriptotizimlarni buzishi, tarmoq xavfsizligini o’rgatishi va umuman 
kriptosistemalarni sinab ko’rishi mumkin bo’lgan kriptografik vositalar ham 
mavjud. 
CrypTool - bu kriptanaliz va kriptografik algoritmlarni o’rganish uchun 
elektron ta’lim dasturlari va veb-portal ishlab chiqaradigan ochiq manbali loyiha. 
CrypTool birinchi marta 1998 yilda ishlab chiqarilgan. Kriptanaliz va 
kriptografiyani tushuntirib beradigan elektron o’quv vositasi. CrypTool odamlarga 
tarmoq xavfsizligi tahdidlarini tushuntirishga va kriptologiya bilan ishlashga 
qaratilgan. Unga RSA, elliptik egri chiziq kabi assimetrik shifrlar kiradi. 


288 
CrypTool1 (CT1) turli algoritmlar bilan tajribalar o’tkazadi va Windows-da 
ishlaydi. U C ++ tilida ishlab chiqilgan. 
Kriptol - foydalanuvchilarga algoritmlarni yoki shifrlarni belgilash uchun 
yozilgan dasturiy ta’minotda algoritmlarning ishlashini kuzatib borish imkoniyati 
mavjud. Kriptol butun kriptografik to’plamlar bilan emas, balki kriptografik tartib-
qoidalar bilan shug’ullanish uchun ishlatilishi mumkin. 
EverCrack ochiq manbali GPL dasturiy ta’minoti asosan mono alifbo 
almashtirish va transpozitsiya shifrlari bilan shug’ullanadi. Dizaynning umumiy 
maqsadi murakkab shifrlarni muntazam ravishda kriptoanaliz uchun oddiy yadro 
qismlariga ajratish (yadro tomonidan)(1-rasm). Yadro bir tomonlama, mono 
alifboli shifrlarni bir zumda ochish uchun algebraik dizayndan (taqqoslash va 
kamaytirish) iborat. Hisoblash tezligi O (log n) ga mutanosib deb topilgan. 
AlphaPeeler - bu ta’lim va shaxsiy foydalanish uchun bepul dasturiy ta’minot 
/ notijorat dasturiy ta’minot. Uning ishlab chiqilishi 1997 yilda boshlangan va 
AlphaPeeler 1.0 1998 yil iyun oyida ishga tushirilgan. MD5, SHA - 1, RSA kalit-
larni yaratish imkoniyatlari mavjud. Klassik va Playfair kabi shifrlar o’rganiladi. 
CryptoBench ko’plab umumiy algoritmlar bilan yaratilgan shifrlangan matnni 
kriptanaliz qilish uchun ishlatilishi mumkin bo’lgan dastur. CryptoBench keng 
tarqalgan kriptografik sxemalarning kriptoanaliz jarayonida yordam berish uchun 
kuchli kriptografik funksiyalar manbasini taqdim etadi. 
Ganzua (ispanchada piklok yoki skelet kaliti degan ma’noni anglatadi) - 
klassik polialfatik va monoalfatik shifrlar uchun ishlatiladigan ochiq manba 
kriptanaliz vositasi. Ganzua foydalanuvchilarga shifrlarni va oddiy alifbolarni 
belgilashga imkon beradi, bu ingliz tilida bo’lmagan matnlardan olingan kripto-
grammalarning to’g’ri kriptanaliziga imkon beradi. Ganzua Java dasturi Windows, 
Mac OS X yoki Linuxda ishlaydi. 
Kismet - bu 802.11b tarmoq sniffer va tarmoq dissektori. U ko’plab simsiz 
kartalar, UDP, ARP va DHCP paketlari orqali avtomatik tarmoq IP-bloklarini 
aniqlash, Cisco Discovery Protocol orqali Cisco uskunalari ro’yxatlari, zaif kripto-
grafik paketlarni jurnalga yozish va Ethereal va TCP damp paketlariga mos keladi-
gan paketlarni yig’ish fayllaridan foydalangan kriptoanaliz funksiyalarini bajaradi. 
Bundan tashqari, u aniqlangan tarmoqlarni va yuklab olingan xaritalarda yoki 
foydalanuvchi tomonidan taqdim etilgan rasm fayllarida taxmin qilingan tarmoq 
oralig’ini tuzish imkoniyatini o’z ichiga oladi. 
Xulosa qilib aytish mumkinki, kriptografiya va kriptoanaliz bir-biriga 
maqsadlari nuqta’i nazaridan qarama-qarshi yo’nalishlar bo’lganligi bois, axborot-
larimizni kriptografik himoyalash jarayonida vositalar tanlovini muqobil amalga 
oshirish muhim hisoblanadi. Chunki yuqorida nomlari keltirilgan kriptoanaliz 
vositalaridan hakerlar o’z maqsadlari yo’lida foydalanishlari mumkin. Hukumat 
tuzilmalari va tashkilotlarida axborotni kriptografik va ruxsatsiz hujumlardan 
himoyalash uchun ViPNet CUSTOMning takomillashgan 4-versiyasi taklif etiladi. 
Ushbu vosita yordamida har qanday ma'lumotning yuqori darajadagi himoyasi 
ta’minlanadi. 

Download 7,66 Mb.

Do'stlaringiz bilan baham:
1   ...   131   132   133   134   135   136   137   138   ...   267




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish