1-маъруза. Хавфсизликнинг асоси ва фойдаланишларни назоратлаш Хавфсизлик нима учун керак?


Хавфсизлик муаммолари Заифлик Таҳдид Ҳужум Компьютер хавфсизлиги муаммоси


Download 1.76 Mb.
bet2/3
Sana03.02.2023
Hajmi1.76 Mb.
#1149707
1   2   3
Bog'liq
1-маъруза

Хавфсизлик муаммолари


Заифлик
Таҳдид
Ҳужум

Компьютер хавфсизлиги муаммоси

  • Кўплаб баг мавжуд дастурлар (ва ишонувчан фойдаланувчлар)
  • Социал инжинерия (махфий маълумотларни ошкор қилишда ходимлардан фойдаланиш)
  • Бошқа тизимлар орқали бузиб кириш
  • Физик назоратлаш
  • Мотивациялар

  • Ҳарбий
  • Терроризм
  • Фойда (масалан, пул, имтиёз ва ҳак.)

Аутентификация жараёнларини тавфсифланиши

  • Идентификация (Identification) - фойдаланувчини унинг иден­тифиқатори (номи) буйича аниқлаш жараёни.
  • Аутентификация (Authentication) - маълум килинган фойдаланувчи, жараён ёки қурилманинг хакикий эканлигини текшириш муолажаси.

Аутентификация жараёнларини тавфсифланиши

  • Авторизация (Authorization) - субектга тизимда маълум ваколат ва ресурсларни бериш муолажаси, яъни авторизация субъект харакати доирасини ва у фойдаланадиган ресурсларни белгилайди.
  • Маъмурлаш (Accounting) - фойдаланувчининг тармоқдаги харакатини, шу жумладан, унинг ресурслардан фойдаланишга уринишини қайд этиш.

Субъект кўрсатадиган асосларга боғлиқ холда аутентификация жараёнлари куйидаги категорияларга бўлиниши мумкин:

  • Бирор нарсаии билиш асосида. Мисол сифатида парол, шахсий идентификация коди PIN (Personal Identification Number) хамда «сўров жавоб» хилидаги протоколларда намойиш этилувчи махфий ва очиқ калитларни кўрсатиш мумкин;
  • Бирор нарсага эгалиги асосида. Одатда, булар магнит карталар, смарг-карталар, сертификатлар ва touch memory курилмалари;
  • Қандайдир дахлсиз характеристикалар асосида. Ушбу категория ўз таркибига фойдаланувчининг биометрик характеристикаларига (овозлар. кўзининг рангдор пардаси ва тур пардаси, бармоқ излари, кафт геометрияси ва х.) асосланган усулларни олади.

Парол

  • Парол - фойдаланувчи хамда унинг ахборот алмашинувидаги шериги биладиган нарса. Ўзаро аутентификация учун фойдаланувчи ва унинг шериги ўртасида парол алмашиниши мумкин.
  • Динамик - (бир мирталик) парол - бир марта ишлатилганидан сўнг бошқа умуман ишлатилмайдиган парол. Амалда одатда доимий паролга ёки таянч иборога асосланувчи мунтазам ўзгариб турувчи қиймат ишлатилади.

Download 1.76 Mb.

Do'stlaringiz bilan baham:
1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling