35. Tarmoq xavfsizligi servislari.
Xavfsizlikni ta’minlash vositasi tarmoq xavfsizligi servislari deb ham ataladi (ma’lumotlar himoyasi uchun dasturlar va apparat mahsulotlari) va quyidagilarni o’z ichiga oladi:
Axborotni shifrlash
Identifikatsiya va autentifikatsiya
Avtorizatsiya va audit
Himoyalangan kanal texnologiyasi
•Shifrlash – bu axborot xavfsizligi tizimlarini asosiy muolajasi bo’lib, deshifrlash muolajasi bilan birga kelishi lozim. Bu ikki muaolaja kriptotizim deyiladi.
•Autentifikatsiya – ruxsatga ega bo’lmagan shaxslardan himoyani ta’minlab, qonuniy shaxslarga ruxsatni taqdim etadi.
•Ma’lumotlar autentifikatsiyasi bu ma’lumotlarni butunliligini dalili hisoblanadi hamda bu ma’lumotni e’lon qilgan inson tomonidan kelganini tasdig’i hisoblanadi.
•Audit – tizimda himoyalangan resurslarga ruxsat bilan bog’liq tizim jurnaliga hodisalarni qayd qilishdir.
•Zamonaviy OT larni audit tizimi qulay grafik interfeys yordamida administrator qiziqtirgan hodisalar ro’yhatini berish imkoniyatini taqdim etadi.
•Himoyalangan kanal texnologiyasi ochiq transport tarmog’i masalan, Internet bo’yicha ma’lumotlarni uzatish xavfsizligini ta’minlaydi.
- ulanishni o’rnatishda abonentlarni o’zaro autentifikatsiyasi;
- ruxsatsiz kirishdan kanal bo’yicha uzatilayotgan xabarlar himoyasi;
- kanal bo’yicha keladigan xabarni butunliligini ta’minlash
36. Operatsion tizim xavfsizligi istiqbollari: Rusurs va apparat virtualizatsiyasi.
- Resurs va apparat virtualizatsiyasi. Zamonaviy operatsion tizimlar virtualizatsiya vositalarini o'z ichiga oladi. Virtualizatsiya jarayoni - xost (Host OS) deb nomlangan operatsion tizim ostida ixtisoslashtirilgan dasturiy ta'minotni ishga tushirish bo'lib, u haqiqiy kompyuterlarning berilgan xususiyatlariga ega virtual mashinalarni (Virtual mashinalar) yaratish va turli xil mehmon operatsion tizimlarini (Guest OS) ishga tushirish imkonini beradi. Virtualizatsiya qulay, chunki operatsion tizimlar orasidagi resurslar ancha tez taqsimlanadi.
Do'stlaringiz bilan baham: |