O‘zbekiston respublikasi axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti «Komputer Injinering»



Download 0.94 Mb.
Sana06.12.2019
Hajmi0.94 Mb.

O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI   MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI   «Komputer Injinering» fakulteti   Kiberxavfsizlik Asoslari fanidan   2-mustaqil ishi  Mavzu:diskni shifrlash va fayllarni shifrlash usullari va ularning afzallik/kamchiliklari   2019/2020 o’quv yili  

Fayllarni shifrlash nega kerak?

  • Kompyuter fayllarini shifrlash tashkilotlar va shuningdek biz uchun ham muhim jarayondir. Mijozlar ma'lumotlari, ish haqi hujjatlari va biznesning asosiy ma’lumotlarini tashkil etuvchi maxfiy yozishmalarni o'g'irlash mavjud. Shifrlash ushbu ma'lumotni qulflaydi va uni parolini ochish uchun to'g'ri parolga ega bo'lmaganlar uchun foydalanishni cheklaydi. Fayl shifrlash turlarini tasniflashning usuli biz himoya qilishimiz kerak bo'lgan ma'lumotlarning hajmiga bog'liq: to'liq disk, virtual disk va fayl ,papka.

Shifrlash dasturi fayllarning ma'lumotlarini o'qib bo'lmaydigan qilib o'zgartirish uchun tasodifiy harflar, raqamlar va belgilar oqimiga o'xshash chiqishni yaratadi. Buni parol yordamida faylda matematik operatsiyalarni bajarish orqali amalga oshiradi. Dastur faylni parolini ochishi mumkin, ammo agar biz unga bir xil parol bergan bo’lsakgina ocha oladi. Shifrlash turli xil kuchlarga ega; Kattaroq matematik murakkablik tufayli hisoblash uchun ko'proq vaqt talab etiladi, ammo qanchalik murakkab bo’lsa shuncha havfsizligi ortadi.

  • Shifrlash dasturi fayllarning ma'lumotlarini o'qib bo'lmaydigan qilib o'zgartirish uchun tasodifiy harflar, raqamlar va belgilar oqimiga o'xshash chiqishni yaratadi. Buni parol yordamida faylda matematik operatsiyalarni bajarish orqali amalga oshiradi. Dastur faylni parolini ochishi mumkin, ammo agar biz unga bir xil parol bergan bo’lsakgina ocha oladi. Shifrlash turli xil kuchlarga ega; Kattaroq matematik murakkablik tufayli hisoblash uchun ko'proq vaqt talab etiladi, ammo qanchalik murakkab bo’lsa shuncha havfsizligi ortadi.

Diskni to'liq shifrlash

  • Diskni to’liq shifrlash qattiq diskning tarkibini kodlaydi. Agar bizda himoyalash uchun juda ko'p maxfiy ma'lumotlar bo’lsa va ularga yuqori qiymatni qo’ysak, u yaxshi ishlaydi. Ammo, kompyuter o'z operatsion tizimini qattiq diskdan yuklaganligi sababli, qiynchilik yuzaga keladi. Avval kompyuter parolni so'raydigan, keyin diskni ochadigan va operatsion tizimni yuklaydigan maxsus dasturni ishga tushirish kerak. Muammoni hal etish uchun kompyuterni odatda shifrlanmagan qattiq diskdan ishga tushirishimiz kerak va shifrlangan USB xotiradan foydalanishimiz mumkin.

Fayl va papkani shifrlash

  • Ba'zi tashkilotlar faqat bir nechta fayl yoki papkadagi fayllarni himoya qilishlari kerak. Biz ularni kompyuterimizning operatsion tizimiga o'rnatilgan funktsiyalar yordamida oson shifrlashingiz mumkin. Masalan, Windows yordamida papkani shifrlash uchun papkani tanlang va uning “Properties" ekranini ochamiz. “Advanced" tugmachasini bosish bizga bir qator variantlarni, shu jumladan " Encrypt contents to secure data. " ni belgilaydi. Shunchaki katakchani belgilaymiz va parolni kiritamiz - parolni xavfsiz joyga yozib qo’yishimiz kerak , shunda keyinroq jildni ochganda unga murojaat qilishingiz mumkin.

Shifrlashning afzalliklari

  • 1. Ma'lumot xavfsizligini oshirish Shubhasiz, ma'lumotlar xavfsizligini mustahkamlash eng muhim afzalliklaridan biridir. To'liq diskni shifrlash kompyuterlardagi xotiralarni shifrlash uchun kuchli shifrlash algoritmlaridan foydalanadi va shu bilan xotiralarda saqlanadigan barcha ma'lumotlarni himoya qiladi. FDE-da, xotira bir kompyuterdan chiqarilsa va boshqa qurilmalarga joylashtirilsa ham, agar to'g'ri kalit bo'lmasa, xotiradagi ma'lumotdan foydalanib bo'lmaydi.

2. Ma'lumotni avtomatik shifrlash Bundan tashqari, fayl yoki papka darajasidagi shifrlashdan farqli o'laroq, diskni to'liq shifrlash (FDE) qattiq diskda saqlanishi bilanoq ma'lumotlarni shifrlaydi. Boshqacha qilib aytganda, ushbu shifrlash jarayoni avtomatik ravishda yakunlanadi. Shunday qilib, fayl yoki papkani shifrlashdan ko'ra qulayroqdir, bu bizning qaysi fayl yoki papkani shifrlashni qo'lda tanlashingizni talab qiladi.

  • 2. Ma'lumotni avtomatik shifrlash Bundan tashqari, fayl yoki papka darajasidagi shifrlashdan farqli o'laroq, diskni to'liq shifrlash (FDE) qattiq diskda saqlanishi bilanoq ma'lumotlarni shifrlaydi. Boshqacha qilib aytganda, ushbu shifrlash jarayoni avtomatik ravishda yakunlanadi. Shunday qilib, fayl yoki papkani shifrlashdan ko'ra qulayroqdir, bu bizning qaysi fayl yoki papkani shifrlashni qo'lda tanlashingizni talab qiladi.
  • 3. Shifrlash xatolaridan saqlaning Yuqoridagi nuqta asosida - to'liq avtomatik shifrlash, FDE ning yana bir afzalligi shundaki, shifrlash xatolaridan qochish mumkin. Barchamizga ma'lumki, biron bir darajada foydalanuvchi xatolari muqarrar. Shunday qilib, siz haydovchi ma'lumotlarini qo'lda shifrlasangiz, ehtimol siz ba'zi xatolarga yo'l qo'yishingiz mumkin. Ammo FDE holatida bunday xatolikka yo’l qo’ymaydi.
  • FDE-Full Disk Encryption

Kamchiliklari

  • 1. Tranzitda ma'lumotlarni himoya qilmaslik Diskni to'liq shifrlash hali ham o'zining kamchiliklariga ega. Birinchisi, bu ma'lumotlarni uzatishda himoya qila olmasligidir.Agar biz qurilmalar o'rtasida ma'lumot almashsak yoki elektron pochta orqali ma'lumotlarni uzatayotgan bo’lsak, uzatilayotgan ma'lumotlar himoyalanmaydi. Xakerlar uni osonlikcha o'g'irlashlari mumkin.
  • 2. Kompyuterni sekinlashtirish Bundan tashqari, to'liq disk shifrlangan bo'lsa, barcha xotira shifrlanadi. Ushbu holatda, har safar xotira ma'lumotlarini o'qishga harakat qilganimizda, xotiradagi ma'lumotlarini shifrlash uchun autentifikatsiya kaliti talab qilinadi. Ko'rinishidan, bu jarayon kompyuterimizni sekinlashtiradi.

3. Murakkab ma'lumotlarni tiklash Boshqa shifrlash turlari singari, diskni to'liq shifrlashning yetishmasligi disk ma'lumotlarini tiklashni qiyinlashtiradi. Agar shifrlangan ma'lumotlarni osongina tiklash mumkin bo'lsa, shifrlashning ma'nosi yo’q.

  • 3. Murakkab ma'lumotlarni tiklash Boshqa shifrlash turlari singari, diskni to'liq shifrlashning yetishmasligi disk ma'lumotlarini tiklashni qiyinlashtiradi. Agar shifrlangan ma'lumotlarni osongina tiklash mumkin bo'lsa, shifrlashning ma'nosi yo’q.

Diskni yaratish va shifrlash

  • Ma'lumotni shifrlashni boshlashdan oldin siz diskni yaratishimiz kerak.Buning uchun dasturni ishga tushiramiz va “Create Volume" tugmasini bosamiz.

"Shifrlangan fayllar konteynerini yaratish" birinchi elementini tanlaymiz - shifrlangan konteyner faylini yaratish

  • "Shifrlangan fayllar konteynerini yaratish" birinchi elementini tanlaymiz - shifrlangan konteyner faylini yaratish

Bu erda ikkita konteyner fayl variantini tanlash taklif etiladi:

  • Bu erda ikkita konteyner fayl variantini tanlash taklif etiladi:
  • 1. Oddiy, standart (barcha foydalanuvchilarga ko'rinadigan, lekin parolni biladiganlargina uni ochishi mumkin).
  • 2. Yashirin. Faqat uning borligi haqida bilib olasiz. Boshqa foydalanuvchilar konteyner faylingizni ko'ra olmaydi

Endilikda dastur bizningning maxfiy diskingizning manzilini ko'rsatishimizni so'raydi. bizda ko'proq joy mavjud bo’lgan diskni tanlashni tavsiya etaladi. Odatda bunday disk D, chunki odatda Windows-da o'rnatilgan C tizimi va undan foydalanish uchun.

  • Endilikda dastur bizningning maxfiy diskingizning manzilini ko'rsatishimizni so'raydi. bizda ko'proq joy mavjud bo’lgan diskni tanlashni tavsiya etaladi. Odatda bunday disk D, chunki odatda Windows-da o'rnatilgan C tizimi va undan foydalanish uchun.

Muhim qadam: shifrlash algoritmini aniqlang. Ulardan bir nechtasi dasturda. Oddiy uninitiatsiyalangan foydalanuvchi uchun, dasturning sukut bo'yicha taqdim etadigan AES algoritmi sizning fayllaringizni ishonchli tarzda himoya qilishga imkon beradi va kompyuteringiz foydalanuvchilardan har qanday kishini buzib qo'yish mumkin emas! AES-ni tanlashingiz mumkin va keyingi - "NEXT" tugmasini bosing

  • Muhim qadam: shifrlash algoritmini aniqlang. Ulardan bir nechtasi dasturda. Oddiy uninitiatsiyalangan foydalanuvchi uchun, dasturning sukut bo'yicha taqdim etadigan AES algoritmi sizning fayllaringizni ishonchli tarzda himoya qilishga imkon beradi va kompyuteringiz foydalanuvchilardan har qanday kishini buzib qo'yish mumkin emas! AES-ni tanlashingiz mumkin va keyingi - "NEXT" tugmasini bosing

Ushbu qadamda siz diskning o'lchamini tanlashingiz mumkin. Quyida siz xohlagan kattalikka kirish uchun oynaning tagida haqiqiy qattiq diskda bo'sh joy ko'rsatiladi

  • Ushbu qadamda siz diskning o'lchamini tanlashingiz mumkin. Quyida siz xohlagan kattalikka kirish uchun oynaning tagida haqiqiy qattiq diskda bo'sh joy ko'rsatiladi

Parol - maxfiy diskka kirish huquqi bo'lmagan bir necha belgi (kamida 5-6 tavsiya etiladi). Bir necha yillardan keyin ham unutmaydigan parolni tanlashingizni maslahat beraman! Aks holda, muhim ma'lumotlar sizga tegishli bo'lmaydi

  • Parol - maxfiy diskka kirish huquqi bo'lmagan bir necha belgi (kamida 5-6 tavsiya etiladi). Bir necha yillardan keyin ham unutmaydigan parolni tanlashingizni maslahat beraman! Aks holda, muhim ma'lumotlar sizga tegishli bo'lmaydi

Oxirgi qadam - fayl tizimini aniqlash. FAT fayl tizimida NTFS fayl tizimining ko'pchiligi uchun asosiy farq NTFS-da 4GB dan katta fayllarni joylashtirishingiz mumkin. Agar sizda yashirin diskning "kattaroq" o'lchamlari bo'lsa - men NTFS fayl tizimini tanlashni tavsiya etaman.

  • Oxirgi qadam - fayl tizimini aniqlash. FAT fayl tizimida NTFS fayl tizimining ko'pchiligi uchun asosiy farq NTFS-da 4GB dan katta fayllarni joylashtirishingiz mumkin. Agar sizda yashirin diskning "kattaroq" o'lchamlari bo'lsa - men NTFS fayl tizimini tanlashni tavsiya etaman.
  • Tanlovdan so'ng - FORMAT tugmasini bosing va bir necha soniya kuting

Bir muncha vaqt o'tgach, dastur bizga shifrlangan konteyner faylini muvaffaqiyatli yaratilganligi haqida xabar beradi va biz u bilan ishlashni boshlashingiz mumkin

  • Bir muncha vaqt o'tgach, dastur bizga shifrlangan konteyner faylini muvaffaqiyatli yaratilganligi haqida xabar beradi va biz u bilan ishlashni boshlashingiz mumkin

Xulosa

  • Xulosa qilib aytganda,men bu mustaqil ishni tayyorlashda diskni va fayllarni shifrlashni ma’lumotlarni xavfsizligini ta’minlash uchun juda muhimligini o’rgandim va uning afzalliklari va kamchiliklari bilan tanishib chiqdim va qanday qilib diskni shifrlashni amalda o’rgandim.

Foydalanilgan adabiyotlar va saytlar

  • http://uz.termotools.com
  • http://truecrypt.sourceforge.net
  • https://yourbusiness.azcentral.com
  • https://www.datanumen.com
  • https://google.com

Download 0.94 Mb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2020
ma'muriyatiga murojaat qiling

    Bosh sahifa
davlat universiteti
ta’lim vazirligi
O’zbekiston respublikasi
maxsus ta’lim
zbekiston respublikasi
o’rta maxsus
davlat pedagogika
axborot texnologiyalari
nomidagi toshkent
pedagogika instituti
texnologiyalari universiteti
navoiy nomidagi
guruh talabasi
samarqand davlat
toshkent axborot
nomidagi samarqand
toshkent davlat
haqida tushuncha
ta’limi vazirligi
xorazmiy nomidagi
Darsning maqsadi
vazirligi toshkent
Toshkent davlat
tashkil etish
Alisher navoiy
rivojlantirish vazirligi
Ўзбекистон республикаси
matematika fakulteti
pedagogika universiteti
sinflar uchun
Nizomiy nomidagi
таълим вазирлиги
tibbiyot akademiyasi
maxsus ta'lim
o’rta ta’lim
bilan ishlash
ta'lim vazirligi
fanlar fakulteti
махсус таълим
kommunikatsiyalarini rivojlantirish
umumiy o’rta
Referat mavzu
fanining predmeti
haqida umumiy
Navoiy davlat
fizika matematika
universiteti fizika
Buxoro davlat
malakasini oshirish
davlat sharqshunoslik
Samarqand davlat