10-Ma’ruza. Identifikasiya va autentifikasiya vositalari


Download 57.19 Kb.
bet7/7
Sana30.01.2024
Hajmi57.19 Kb.
#1817295
1   2   3   4   5   6   7
Bog'liq
10-maruza

Qalbakilashtirish. Hujumning mazkur turi biometrik parametrni qalbakilashtirishni maqsad qiladi. Masalan, yuzlari o’xshash bo’lgan Hasan o’rniga Xusan autentifikasiyadan o’tishi yoki sifati yuqori bo’lgan foydalanuvchi yuz tasviri mavjud rasm bilan tizimni aldashni misol qilish mumkin.

  • Ma’lumotlar bazasidagi biometrik parametrlarni almashtirish. Ushbu hujum bevosita foydalanuvchilarni biometrik parametrlari (masalan, barmoq izi tasviri, yuz tasviri va hak) saqlangan bazaga qarshi amalga oshiriladi. Ya’ni, tanlangan foydalanuvchini biometrik parametrlari hujumchini biometrik parametrlari bilan almashtiriladi.

    Autentifikasiya usullariga qaratilgan hujumlarni oldini olish uchun har bitta usulda o’ziga xos qarshi choralari mavjud. Umumiy holda mazkur hujumlarni oldini olish uchun quyidagi himoya usullari va xavfsizlik choralari tavsiya etiladi:

    1. Murakkab parollardan foydalanish. Aynan ushbu usul parolni barcha variantlarini tekshirib ko’rish va lug’atga asoslangan hujumlarni oldini olishga katta yordam beradi.

    2. Ko’p faktorli autentifikasiyadan foydalanish. Mazkur usul yuqorida keltirilgan barcha muammolarni bartaraf etishda katta amaliy yordam beradi.

    3. Tokenlarni xavfsiz saqlash. Ushbu tavsiya biror narsaga egalik qilishga asoslangan autentifikasiya usulidagi mavjud muammolarni oldini olish uchun samarali hisoblanadi.

    4. Tiriklikka tekshirishdan foydalanish. Ushbu usul biometrik parametrlarga asoslangan autentifikasiyalash usullarida tasvir orqali aldab o’tish hujumini oldini olish uchun samarali hisoblanadi.

    Nazorat savollari

    1. Identifikasiya, autentifikasiya va avtorizasiya jarayonlarini tushuntirib bering

    2. Bir tomonlama va ikki tomonlama autentifikasiya nima?

    3. Ko’p omilli autentifikasiya qanday amalga oshiriladi?

    Download 57.19 Kb.

    Do'stlaringiz bilan baham:
  • 1   2   3   4   5   6   7




    Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
    ma'muriyatiga murojaat qiling