Oliy va o’rta maxsus ta’lim vazirligining 2016-yil 6-a’reldagi 137-sonli
Download 1.18 Mb. Pdf ko'rish
|
Axborot havfsiligi
- Bu sahifa navigatsiya:
- Amaliy darajadagi shlyuzlar
Filtrlovchi-yo’llovchi — yo’llovchi, ya’ni kompyuter tarmog’ida
ma’lumotlarni manzilga yetkazuvchi dasturlar paketi yoki serverdagi dastur bo’lib, u kiradigan va chiqadigan paketlarni filtrlaydi. Paketlarni filtrlash, ya’ni ularni aniq to’plamga tegishliligini tekshirish, TC’/I’ sarlavhasidagi ma’lumotlar bo’yicha amalga oshiriladi. Filtrlashni aniq xost-kompyuter, ya’ni tarmoqdagi fayl va kompyuter zahiralariga kirishni amalga oshiruvchi kompyuter yoki port, ya’ni xabarlarni jo’natish yoki qabul qilish maqsadida mijoz va server tomonidan ishlatiladigan va odatda 16 bitli son bilan nomlanadigan dastur bilan ulanishda amalga oshirish mumkin. Tarmoq darajasidagi shlyuzlar ishonchli mijozlardan aniq xizmatlarga so’rovnomasini qabo’l qiladi va ushbu aloqaning qonuniyligini tekshirgandan so’ng ularni tashqi xost-kompyuter bilan ulaydi. SHundan so’ng shlyuz ikkala tomonga xam paketlarni fil’trlamay jo’natadi. Bundan tashqari, tarmoq darajasida shlyuzlar bevosiga server-dallol vazifasini bajaradi. Ya’ni, ichki tarmoqdan keladigan I’ manzillar o’zgartirilib, tashqiriga faqatgina bitta I’ manzil uzatiladi. Natijada, ichki tarmoqdan tashqi tarmoq bilan to’g’ridan-to’g’ri bog’lamaydi va shu yo’l bilan ichki tarmoqni himoyalash vazifasini o’taydi. Amaliy darajadagi shlyuzlar filtrlovchi-yo’llovchilarga mansub bo’lgan kamchiliklarni bartaraf etish maqsadida ishlab chiqilgan. Ushbu dasturiy vosita vakolatlangan server, deb nomlanadi va u bajarilayotgan xost-kompyuter esa amaliy darajadagi shlyuz deb ataladi. Amaliy darajadagi shlyuzlar mijoz va tashqi xost-kompyuter bilan to’g’ridan- to’g’ri aloqa o’rnatishga yo’l qo’ymaydi. SHlyuz keladigan va jo’natiladigan paketlarni amaliy darajada filtrlaydi. Server-dallolla’ shlyuz orqali aniq server tomonidan ishlab chiqilgan ma’lumotlarni qaytadan yo’naltiradi. Amaliy darajadagi shlyuzlarning afzalliklari quyidagilardan iborat: • global tarmoq tomonidan ichki tarmoq tarkibi ko’rinmaydi; • ishonchli autentifikatsiya va qayd qilish; • filtrlash qoidalarining yengilligi; • ko’p tamoyilli nazoratlarni amalga oshirish mumkinligi. Download 1.18 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling