10-Ma’ruza. Identifikasiya va autentifikasiya vositalari


Parolnaya avtorizasiya Yozish kerak


Download 57.19 Kb.
bet2/7
Sana30.01.2024
Hajmi57.19 Kb.
#1817295
1   2   3   4   5   6   7
Bog'liq
10-maruza

Parolnaya avtorizasiya Yozish kerak


Autentifikasiya
Autentifikasiyada yoki identifikasiya jarayonlarida subyektlar inson ko’rinishida yoki qurilma (kompyuter) ko’rinishida bo’lishi mumkin. Ya’ni, inson insonni autentifikasiyadan o’tkazishi mumkin, mashina insonni autentifikasiyadan o’tkazishi mumkin yoki mashina mashinani autentifikasiyadan o’tkazishi mumkin. Mazkur ma’ruzada mashina insonni yoki mashina mashinani autentifikasiyadan o’tkazish senariylariga asosiy e’tibor qaraladi.
Mashina insonni quyidagi “narsalar” asosida autentifikasiyadan o’tkazishi mumkin:

  • siz bilgan biror narsa (something you know);

  • sizda mavjud biror narsa (something you have);

  • sizning biror narsangiz (something you are).

“Siz bilgan biror narsa” holatiga parol misol bo’la oladi. “Sizda mavjud biror narsa” holatiga esa smartkartalar, token, mashinaning pulti yoki kaliti misol bo’la oladi. “Sizning biror narsangiz” holati odatda biometrik parametrlarga sinonim sifatida qaraladi. Masalan, hozirda siz noutbuk sotib olib, undagi barmoq izi skaneri orqali autentifikasiyadan o’tishingiz mumkin.


Parol
Parol – faqat foydalanuvchiga ma’lum va biror tizimda autentifikasiya jarayonidan o’tishni ta’minlovchi biror axborot. Parol amalda autentifikasiya jarayonida keng qo’llaniluvchi parametr hisoblanadi. Masalan, biz o’z shaxsiy kompyuterlarimizdan foydalanish huquqini olish uchun talab etilgan parolni kiritishimiz talab etiladi. Mazkur holatni mobil telefonlar uchun ham ishlatish mumkin. Parolga asoslangan holatdagi autentifikasiyalash jarayonining umumiy ko’rinishi 10.1-rasmda keltirilgan.

10.1-rasm. Parolga asoslangan mashina-insonni autentifikasiyalash jarayoni
Parolga asoslangan autentifikasiyalash quyidagi xususiyatlarga ega:

  • parolga asoslangan autentifikasiyani amalga oshirish qulay (sarf xarajati kam, almashtirish oson);

  • foydalanuvchi paroli odatda unga aloqador ma’lumot bo’ladi (masalan, uning yaxshi ko’rgan futbol komandasi, telefon raqami va hak.) (123456, 12345, qwerty) va shuning uchun “hujumchilar” tomonidan aniqlanishi oson;

  • murakkab parollarni esda saqlash murakkab (masalan, jfIej(43jEmmL+y);

  • parolga asoslangan autentifikasiya usuli amalda keng qo’llaniluvchi usul.


Download 57.19 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling