Kommunikatsiyalarini rivojlantirish vazirligi muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti


Download 358.79 Kb.
Sana12.05.2020
Hajmi358.79 Kb.
#105177
Bog'liq
Galstuk babochka


O’ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA

KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI

MUHAMMAD AL-XORAZMIY NOMIDAGI

TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI

Kriptologiya kafedrasi

Kiberxavfsizlik asoslari fanidan


3 - labaratoriya ishi


Mavzu: Ma’lumotlarga nisbatan ruxsatlarni mantiqiy boshqarish.

Bajardi: CSF016 gurux talabasi

Fayzullayev Shuxratxo’ja

Tekshirdi: Ahmedova N.




Kapalak Galstuk usuli

(Галстук бабочка)



S1

1



S2

2



Tizimdagi ma’lumotlarga zarar yetishi



S3



3



4



S4


Sabablar:

S1: Tizimga bo’ladigan xakkerlar xujumi(Baryer: Litsenziyali firewall himoya tizimlarini o’rnatish) (Ma’lumotlarni shifrlangan holatda saqlash) (Eskalatsiya faktori: Himoyaning zaifligi) (Talabga javob bermaydigan shifrlash usularidan foydalanish) (Ma’lumotlar butunligini elktron raqamli imzo va hashlar orqali ta’minlash)

S2: Ta’minot (Elektr ta’minotidagi yoki vintilyatsiya) tizimidagi turli nosozliklar(Fizik himoyaning talabga javob bermasligi) (Serverning fizik va tarmoq homyasini mustahkamlash)

S3: Tarmoqda virus tarqalishi(tarqatilishi);(Kuchli, litsenziyali antivirus himoyasini o’rnatish)

S4: Fizik himoyaning buzilishi (Himoya, kuzatuv tizimlarining zaifligi yoki Ruxsatlarning to’g’ri berilmaganligi)(Kuzatuv kameralari, signalizatsiya tizimlari va qorovul xizmatini to’g’ri yo’lga qo’yish, Ruxsatlarni nazoratlash)
Oqibatlar:
1: Ma’lumotlarning o’g’irlanishi(Ma’lumotning turiga qarab ularni o’zgartirish yoki zaxira nusxalaridan foydalanish)

2: Ma’lumotlarning o’zgartirilishi(Ma’lumotlar himoyasining zaifligi ya’ni butunligi ta’minlanmaganligi va shifrlanmaganligi)(Tizimda sodir bo’lgan o’zgarishlarni auditlash va Ma’lumotlardagi o’zgarishlarni tezda aniqlash)

3: Ma’lumotlarning o’chib ketishi( zaxira serverdagi nusxalardan foydalanish)

4: Serverga zarar yetishi (Zaxira serverdan foydalanish)


Ma’lumotlarga nisbatan ruxsatlarni mantiqiy boshqarish.

(DTM tizimidagi ma’lumotlarga ruxsatlarni mantiqiy boshqarishning RBAK modeli)

Yuqoridagi jadvalda DTM tizimi tashkiliy tuzilmasining iorarxik ko’rinishi keltirilgan bunda.



Jadvaldan ko’rish mumkinki tizimdagi eng katta lavozim ya’ni rol DTM direktori unga qolgan barcha subyektlar biriktirilgan. Eng avval DTM hay’ati, director yordamchisi va o’rinbosarlari.

Bu yerda Asosiy subyektlar quyidagilar:

  1. Test sinovlarini tashkil etish va muvofiqlashtirish bosh boshqarmasi (test sinovlari o’tkaziladigan joy manzillari(xonalari))

  2. Test sinovlarini tashkil etish va nazorat qilish bosh boshqarmasi(test sinovlari o’tkaziladigan joy manzillari(xonalari),(Nazoratchilar haqidagi ma’lumotlar), DTM ruxsatnomalari)

  3. Test sinovlarining dasturiy texnik ta’minot bo’limi (Test jarayonlarida qo’llaniladigan texnik vositalar(kuzatuv kameralari, barmoq izi va yuzdan isentifikatsiyalash hamda autentifikatsiyalash qurilmalari))

  4. Test materiallarini chop etish va shakllantirish bo’limi(Test materiallari)

  5. Test sinovlarining kompyuter va axborotlashtirish bosh boshqarmasi(electron test materiallari, )

  6. Test sinovlari natijalarini hisoblash va tahlil bo’limi(test varaqalari, tekshirish qurilmalari, test Natijalari haqidagi ma’lumotlar)

  7. Axborot kommunikatsiya texnologiyalari bo’limi(Ma’rizalar, nutqlar, bauyonotlar, tadbirlar , ochiq majlislar, davlat dasturlari)

  8. Electron – hukumat tizimini joriy etish bo’limi(Murajaatlar, foydalanuvhlilarning electron manzillari, telefon raqamlari)

  9. Test texnologiyalarini rivojlantirish boshqarmasi(Test tuzuvchilar, test materialllari,Harbiy hizmatchilar haqidagi ma’lumotlar )

  10. Testologiya, ilmiy o’lchovlar va ilmiy- metodogik bo’lim

  11. Umumta’lim fanlari bo’yicha test topshiriqlarini shakllantirish bo’limi(Test materiallari)

  12. Maxsus fanlar bo’yicha test topshiriqlarini shakllantirish bo’limi

  13. Test topshiriqlar bazasi bilan ishlash bo’limi

  14. Chet tilini bilish va egallash darajasini baholash boshqarmasi

  15. Chet tilini bilish darajasining pedogogik o’lchovlarini rivojlantirish bo’limi

  16. Chet tilini bilish darajasi bo’yicha sinov natijalarini hisoblash va sertifikat berish bo’limi

  17. Moliyalashtirish, buxgalteriya xisobi va xisoboti bo’limi(yangi yo’lga qo’yilayotgan loyihalar haqidagi ma’lumotlar)

  18. Xodimlar bilan ishlash sho’basi(DTM tarkibiga kiriuvchi ishchilar haqidagi ma’lumotlar(shaxsiy ma’lumotlar, ishga oid ma’lumotllar))

  19. Ijro intizomi nazorati bo’liimi()

  20. Yuridik byuro(yangi qarorarlar, tasdiqdan o’tgan xujjatlar, talabalikka qa’bul qilinganlar haqidaagi ma’lumotlar, fan olimpiafasi, harbiy tavsiyonamaga ega abiturientlar haqidagi ma’lumotalar)

  21. Konselyariya (konselariya maxsulotlari)

  22. Jismoniy va yuridik shaxslarning murojaatlari bilan ishlash bo’limi (murojaat yo’llovchilar haqidagi ma’lumotlar)

  23. Matbuot xizmati (Yangi qabul qilingan qarorlar, yangiliklar, test materiallaridan namunalar)

  24. Xalqaro reytinglar bo’yicha faoliyatni amalga ioshirish bo’limi

Bu yerda har bir bo’lim va boshqarma o’ziga ajratilgan vazifaga ma’sul hisoblanadi.

Ularning vazifalari esa bo’limva boshqarma nomlarida o’za aksini topgan.

Tizimda ba’zi bo’limlar umumiy ma’lumotlarni almashish orqali faoliyat yuritadilar ammo bu ma’lumotlarga taaluqli bo’lmagan bo’limlar bu ma’lumotlarni ko’rish, tahrirlash,tarqatish huquqiga ega emaslar.


9, 10 ,11, 12 bo’limlar o’zlariga biriktirilgan sohadagi test materiallarini tuzish(yozish huquqi) bilan shug’ullanadilar. Bu materallarni tahrirlash esa 13 bo’lim zimmasiga topshirilgan(o’qish, yozish va o’zgartirish huquqlari). Bu ma’lumotlarni chop etish esa 4 – bo’limga topshirilgan (bu esa ularga faqat o’qish huquqini beradi). Test materallariga bo’lgan huquqlar boshqa bosharma va bo’limlarga berilmagan.

Testdan so’ng ularni ularni tekshirish 6 – bo’limga zimmasida. Boshqa bo’limlar bu jarayonda qatnashishlari taiqlangan. 6 –bo’limga ham faqat ularni o’qish huquqi berilgan.
Download 358.79 Kb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling