2-маъруза. Маълумотлар базасида ахборот хавфсизлигини таъминлаш усуллари ва механизмлари



Download 200,92 Kb.
bet7/8
Sana18.07.2022
Hajmi200,92 Kb.
#823082
1   2   3   4   5   6   7   8
Bog'liq
2-маъруза

«Ўчирилган маълумотлар»ни йиғиш модели. Махфий ахборотларни химоялаш учун одатда шифрлашдан фойдаланилади. Асосий хавф шифрлашнинг чидамсиз алгоритмлари ва "ёмон" криптографик калитлардан фойдаланишдан эмас, балки махфий хужжатларни яратиш ва тахрирлаш учун ишлатиладиган оддий матн мухаррирлари ва маълумотлар базасидан келиб чикади. Масала шундаки, бундай дастурий воситалар одатда, ишлаш жараёнида компьютер тизимининг тезкор ёки ташки хотирасида ўзлари ишлаётган хужжатларнинг вактинчалик нусхасини яратадилар. Табиийки, барча бундай вактинчалик файллар ихтиёрий шифрлаш дастури эътиборидан четда колади ва улар жиноятчилар томонидан шифрланган шаклда сакланувчи махфий хужжат мазмуни хакида тушунча хосил килиш учун фойдаланилиши мумкин.
Клавиатура айғокчилари. Дастурий илашманинг кенг таркалган турларидан бири - клавиатура айгокчисидир. Бундай дастурий илашмалар ОТ фойдаланувчиларининг паролини эгаллаб олиш хамда уларнинг компьютер ресурсларига киришдаги расмий ваколати ва хукукларини аниклашга мулжалланган булади. Клавиатура айгокчилари куйидаги алгоритм буйича ишлайди. Жиноятчи, фойдаланувчи тизимга кириши учун сохта кайд килинишни таклиф килувчи дастур модулини ОТга киритади. Сунгра киритилган модуль (имитатор) фойдаланувчи идентификатори ва паролини киритишни кутиш режимига утади. Фойдаланувчи узининг идентификатори ва уз паролини киритгандан кейин имитатор бу маълумотларни жиноятчи кириши мумкин булган жойга саклайди. Шундан кейин имитатор тизимдан чикишни бажаради ва натижада фойдаланувчи олдида тизимга кириш учун хакикий таклиф пайдо булади.
Паролни синдирувчилар. Компьютер тармогидаги ёвуз ниятли хужумларга карши асосий химоя - бу барча замонавий ОТларда мавжуд булган паролли химоя тизимидир. Одатда, фойдаланувчи ОТлар билан иш сеансини бошлашдан олдин уз номи ва паролини айтиб кайд килиниши лозим. ОТ томонидан ном фойдаланувчини идентификация килиш (айнанлаштириш) учун, парол эса килинган идентификацияни тугрилигини тасдиклаш учун талаб килинади. Фойдаланувчи томонидан мулокат режимида киритилган маълумот ОТ ихтиёридаги маълумот билан таккосланади. Агар текшириш ижобий натижа берса, у холда фойдаланувчи унинг номи билан боглик булган барча ресурсларга кириш имконига эга булади. ОТнинг паролли химоясини синдириш усулида расмий фойдаланувчилар хакидаги маълумотлар ва уларнинг пароли ёзилган тизимли файл хужумга учрайди. Бирок ихтиёрий замонавий ОТ бу файлда сакланадиган фойдаланувчининг паролини шифрлаш ёрдамида ишончли химоялайди. Бундай файлларга кириш, коидага кура, оддий фойдаланувчилар тугил хатто тизим администратори учун хам такикланган. Шундай булишига карамасдан, айрим холларда жиноятчилар, турли хийлалар ишлатиш йули билан фойдаланувчилар номи ва уларнинг шифрланган пароли булган файлларни уз ихтиёрларига олишга эришадилар. Шундан сунг улар ОТларнинг паролини синдурувчи махсус дастурлар - парол синдирувчилар оркали уз ниятларини амалга оширадилар.

Download 200,92 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©www.hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish