Ўзбекистон республикаси давлат стандарти ахборот



Download 200,88 Kb.
bet7/18
Sana09.07.2022
Hajmi200,88 Kb.
#766361
1   2   3   4   5   6   7   8   9   10   ...   18
Bog'liq
O‘z DSt ISOIEC 27033-5 2016

Хавфсизлик талаблари





      1. Шарҳ

VPN хавфсизлиги асосий мақсади бўлиб, рухсатсиз киришдан ҳимоялаш ҳисобланади. Шундай экан, VPN тармоқлар тармоқ хавфсизлигининг янада кенг мақсадларига эришиш учун фойдаланилиши мумкин:



    • тармоқларда, тармоқларга уланган тизимларда ва улар томонидан фойдаланиладиган хизматларда ахборотни ҳимоялаш учун;

    • тармоқ инфраструктурасини ҳимоялаш учун;

    • тармоқни бошқариш тизимини ҳимоялаш учун.

Аввалги 7-бўлимда келтирилган мақсадларга эришиш учун VPN тармоқлари шундай равишда амалга оширилиши керакки, бунда улар қуйидагиларни таъминлашлари керак:

    • VPN охирги нуқталари ўртасида узатишда маълумотлар конфиденци- аллигини;

    • VPN охирги нуқталари ўртасида узатишда маълумотлар бутунлигини;

    • VPN фойдаланувчилари ва маъмурлари мувофиқлигини;

    • VPN фойдаланувчилари ва маъмурлари авторизациясини;

    • VPN охирги нуқталарини ва тармоқ инфраструктураларидан фойдала- ниш имкониятини.

Бу, ўз ўрнида VPN ни қуриш учун фойдаланиладиган асосий тонеллар шундай равишда амалга оширилиши керакки, бунда хавфсизлик мақсадларига эришиш кераклигини тахмин қилади. Ушбу мақсадлар 2-расмда келтирилган.

2-расм - Асосий тоннелда кўрсатилган VPN хавфсизлиги умумий талаблари


Ушбу талабларнинг ҳар бири 8.2-8.7 да келтирилган.


9-бўлимда шунингдек, VPN хавфсизлигини таъминлаш учун фойдала- ниладиган хавфсизликни бошқариш воситалари типлари келтирилган.


      1. Конфиденциаллик


Маълумотлар ва кодларнинг конфиденциаллиги тоннел бўйича узатил- ганда бузилиши керак эмас. Тонелли технологияларнинг қўлланилиши маълумотлар ва код узатилганда тармоқнинг бошқа фойдаланувчиларига кўринмаслигини билдириши мумкин. Шунга қарамасдан, бу трафик конфи- денциал ҳисобланишини билдирмайди. Ҳусусан, тонеллардан узатилувчи кўришдан ҳимояланмаган маълумотлар ва кодлар маълумотлар анализатори ёки тутиб олувчилар ёрдамида аниқланиши мумкин. Тоннел бўйича узатишда маълумотлар ва кодларнинг конфиденциаллигини сақлаш кўп даражада содир бўлиши мумкин бўлган кўриш эҳтимоллигига боғлиқ. Бу ўз ўрнида VPN тармоғини қўллаб-қувватловчи базавий тармоқда мавжуд бўлган ишонч да- ражаси фактори ҳисобланади ва транзит тармоқда эгалик ҳуқуқига кўра ўзгариши мумкин. Агар транзит тармоқ ишончсиз доирада жойлашган бўлса (O‘z DSt ISO/IEC 27033-1 да янада батафсил маълумот келтирилган), ёки агар узатиладиган маълумотлар ва кодлар таъсирчан бўлса, у холда конфиденци- алликни ҳимоялашни кучайтириш учун хавфсизликни бошқариш қўшимча воситалари керак бўлади. Бундай вазиятларда туннелда шифрлаш қўллаб- қувватланиши керак, ёки узатилиши керак бўлган ахборот VPN тармоғи бўйича узатилишидан олдин автоном режимда (оффлайн режимда) шифрлан- ган бўлиши керак. Шунингдек, тоннел охирги нуқталари хавфсизлигига ҳам эътиборни қаратиш керак (8.7 га қаранг).





      1. Download 200,88 Kb.

        Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   10   ...   18




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish