Lecture1: Introduction



Download 0,72 Mb.
Pdf ko'rish
bet3/3
Sana30.12.2021
Hajmi0,72 Mb.
#95841
1   2   3
Bog'liq
8-maruza

haqiqiyligini tekshirish jarayoni deb aytish mumkin.

 

Avtorizatsiya 

•  Avtorizatsiya 

–  identifikatsiya, 

autentifikatsiya 

jarayonlaridan  o’tgan  foydalanuvchi uchun  tizimda 

bajarishi mumkin  bo’lgan 

amallarga  ruxsat  berish 

jarayonidir.

 

•  Demak,



 

–  autentifikatsiya binar qaror – ya’ni, ruxsat beriladi yoki yo’q.

 



 

 

Kiberxavfsizlik asoslari (CSF1316)



 

–  Avtorizatsiya esa tizimning turli resurslariga foydalanishni cheklash 

uchun foydalaniluvchi qoidalar to’plami haqidagi barcha narsa.

 

Qisqa qilib aytganda...

 

•  Identifikatsiya – siz kimsiz?



 

•  Autentifikatsiya – siz haqiqatdan ham sizmisiz?

 

•  Avtorizatsiya – sizga buni bajarishga ruxsat bormi?



 

 



 

 

 



Autentifikatsiya 

•  Autentifikatsiyada yoki identifikatsiya jarayonlarida 

sub’ektlar inson ko’rinishida yoki qurilma (kompьyuter) 

ko’rinishida bo’lishi mumkin.

 

–inson insonni autentifikatsiyadan o’tkazishi mumkin; – mashina 



insonni autentifikatsiyadan o’tkazishi mumkin;

 

–yoki mashina mashinani autentifikatsiyadan o’tkazishi mumkin.



 

•  Mashina insonni quyidagi “narsalar” asosida 

autentifikatsiyadan o’tkazishi mumkin:

 

siz bilgan biror narsa (something you know);



 


 

 

Kiberxavfsizlik asoslari (CSF1316)



 

• 

Masalan, parol.

 

sizda mavjud biror narsa (something you have);



 

• 

Masalan, mashina yoki uyning kaliti, smart karta yoki token. 

 

– sizning biror narsangiz (something you are).



 

• 

Masalan, biometrik parametrlar, barmoq izi, yuz tasviri.

 

Parol 

•  Parol  –  faqat  foydalanuvchiga  ma’lum  va  biror  tizimda 

autentifikatsiya  jarayonidan  o’tishni  ta’minlovchi  biror 

axborot.


 


 

 

 



 

 

 



Server

 

Foydalanuvchi

 

Foydalanuvchi identifikatori



 

 

 



parol

 

ОК



 

 



Xatolik

 



 

 

Kiberxavfsizlik asoslari (CSF1316)



 

Parol 

Parolga asoslangan 

autentifikatsiyalash  quyidagi 

xususiyatlarga ega:

 

•  parolga  asoslangan  autentifikatsiyani  amalga  oshirish  qulay 



(sarf xarajati kam, almashtirish oson);

 

•  foydalanuvchi paroli odatda unga aloqador ma’lumot bo’ladi 



(masalan,  uning  yaxshi  ko’rgan  futbol  komandasi,  telefon 

raqami  va  hak.)  (123456,  12345,  qwerty)  va  shuning  uchun 

“hujumchilar”  tomonidan  aniqlanishi  oson;  •  murakkab 



 

 

 



parollarni 

esda 


saqlash 

murakkab 

(masalan, 

jfIej(43jEmmL+y);

 

•  parolga  asoslangan  autentifikatsiya  usuli  amalda  keng 



qo’llaniluvchi usul.

 



 

 

 



E’TIBORINGIZ UCHUN 

 

RAXMAT!!!



 

Download 0,72 Mb.

Do'stlaringiz bilan baham:
1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©www.hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish