“Bulutli” hisoblash tizimlarida axborot xavfsizligini ta’minlash usullari 413-19-guruh talabasi: Sobirov Muzaffar
Download 29 Kb.
|
“Bulutli” hisoblash tizimlarida axborot xavfsizligini ta’minlash-fayllar.org
Autetifikatsiya. Parol ximoyasi. Katta ishonchlilikni taminlashda tokenlar va sertifikatlar etibor qaratiladi. Provayder identifikatsiya tizimi bilan avtorizatsiyadan o‘tishda shaffof tarizda xarakatlanishi lozim. Bunda LDAP (Light Directory Access Protocol) va SAML (Security Assertion Markup Language) protokolari ishlatilinadi. Iste’molchilarni izolatsiyalash. Virtual mashinalar va virtual tarmoqlardan individual foydalanish. Virtual tarmoqlarda quydagi texnologiyalar joriy etilgan bo‘lishi kerak. VPN (Virtual Private Network), VLAN (Virtual Local Area Network) va VPLS (Virtual Private LAN Service). Provayderlar ko‘pincha yagona dastur muxitida kod o‘zgarganligi sababli istemolchilar malumotlarini bir – biridan izolatsiyalaydi. Bunday yondashish xatarli xisoblanib, u standart bo‘lmagan koddan yo‘l topib , istemolchi malumotlaridan foydalana oladi.Bulutli texnologiyalarda malumot himoyasini taminlashda asosiy metodlar 4–rasm. Bulutli texnologiyalarda malumot himoyasini taminlashda asosiy metodlar. Huquqliy metodlar. Huquqiy metodlarni xavfsizligini taminlash o‘z ichiga normativ – huquqiy aktlarni ishlab chiqarish ishtirokchilar o‘rtasida axborot munosabatlarini tartibga solish va normative – metodik xujjatlar, axborot xavfsizligi taminlashdagi savollarni qamrab oladi.Xizmat ko‘rsatish darajasidagi moslashtirish. Hozirgi vaqtlarda xuquqiy normativ aktlar, bulutli resurslarni tartibga solish qoidalari mavjud emasligi xizmat ko‘rsatish darajasiga moslashtirish, bulutli hisoblash provayderlarining eng muxim kriteriyalaridan biri hisoblanadi. Afsuski hozirgi vaqtlarda ko‘p provayderlar xizmat ko‘rsatish darajasidagi moslashtirishni shunday tuzadilarki, natijada o‘zlariga kam javobgarlikni oladilar. Bundan kelib chiqqan holda, konfidensial malumotlarni bulutli xisoblashlarda ishlatishdan oldin yaxshi xizmat ko‘rsatish darajasiga moslashtirilgan provayderlarni tanlash lozim. Tizimgacha bo‘lgan bulut xavfsizlik kanalini o‘rnatish. Bulut ichidagi tizim bilan bog’lanishda kanal shifrlanadi. Xavfsizlik kanallarini o‘rnatishda VPN (virtual shaxsiy tarmoq) texnologiyalari qo‘llaniladi. Shunga qaramasdan yani telekomunikatsiyaning tarmoqda quyi pog’ona ishonchliligini mavjudligi va kanal dagi ishonch yuqori pog’onada qoladi. Kriptografik vositalarni ishlatilinishiga qarab (shifrlash, autentifikatsiya, ochiq kalitli infratuzilma va jo‘natilayotgan ma’lumotlarni o‘zgartirilishini oldini olish). Bu usul eng oddiy va eng ishonchli xisoblanadi, u MITM (insonlar o‘rtasida) hujumlaridan himoya qiladi. Lekin bu usul faqatgina bulutdagi tizim va kanal aloqasini himoyalaydi. Butun tizimdan o‘tayotgan malumotlar ochiq hisoblanadi.Download 29 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling