Заифлик
Таҳдид
Ҳужум
Компьютер хавфсизлиги муаммоси - Кўплаб баг мавжуд дастурлар (ва ишонувчан фойдаланувчлар)
- Социал инжинерия (махфий маълумотларни ошкор қилишда ходимлардан фойдаланиш)
- Бошқа тизимлар орқали бузиб кириш
- Физик назоратлаш
Мотивациялар - Ҳарбий
- Терроризм
- Фойда (масалан, пул, имтиёз ва ҳак.)
Аутентификация жараёнларини тавфсифланиши - Идентификация (Identification) - фойдаланувчини унинг идентифиқатори (номи) буйича аниқлаш жараёни.
- Аутентификация (Authentication) - маълум килинган фойдаланувчи, жараён ёки қурилманинг хакикий эканлигини текшириш муолажаси.
Аутентификация жараёнларини тавфсифланиши - Авторизация (Authorization) - субектга тизимда маълум ваколат ва ресурсларни бериш муолажаси, яъни авторизация субъект харакати доирасини ва у фойдаланадиган ресурсларни белгилайди.
- Маъмурлаш (Accounting) - фойдаланувчининг тармоқдаги харакатини, шу жумладан, унинг ресурслардан фойдаланишга уринишини қайд этиш.
Субъект кўрсатадиган асосларга боғлиқ холда аутентификация жараёнлари куйидаги категорияларга бўлиниши мумкин: - Бирор нарсаии билиш асосида. Мисол сифатида парол, шахсий идентификация коди PIN (Personal Identification Number) хамда «сўров жавоб» хилидаги протоколларда намойиш этилувчи махфий ва очиқ калитларни кўрсатиш мумкин;
- Бирор нарсага эгалиги асосида. Одатда, булар магнит карталар, смарг-карталар, сертификатлар ва touch memory курилмалари;
- Қандайдир дахлсиз характеристикалар асосида. Ушбу категория ўз таркибига фойдаланувчининг биометрик характеристикаларига (овозлар. кўзининг рангдор пардаси ва тур пардаси, бармоқ излари, кафт геометрияси ва х.) асосланган усулларни олади.
Парол - Парол - фойдаланувчи хамда унинг ахборот алмашинувидаги шериги биладиган нарса. Ўзаро аутентификация учун фойдаланувчи ва унинг шериги ўртасида парол алмашиниши мумкин.
- Динамик - (бир мирталик) парол - бир марта ишлатилганидан сўнг бошқа умуман ишлатилмайдиган парол. Амалда одатда доимий паролга ёки таянч иборога асосланувчи мунтазам ўзгариб турувчи қиймат ишлатилади.
Do'stlaringiz bilan baham: |