osi моделини поғоналари бўйича хавфсизлигини таъминлаш

PPTX 2.3 MB Free download

Page preview (5 pages)

Scroll down 👇
1
1733310307.pptx osi модели, тармоқдаги ўрни 1 2 режа: osi модели, тармоқдаги ўрни iso 7498-2 хавфсизлик архитектураси хавфсизликни таъминлаш хизматлари ва механизмлари use-cases (мисоллар) 3 халқаро стандартлаштириш ташкилоти (iso) жаҳоннинг кўп мамлакатларида ахборот тармоғи ва компьютер тизимларини ташкил қилиш тажрибасини таҳлил қилиб, ҳисоблаш тармоқларини ташкил қилиш концепциясини ишлаб чиқди ва уни очиқ тизимлар архитектураси деб номлади. бу концепцияга мувофиқ очиқ тизимлар ўзаро боғланиш эталон модели (open system interconnection basic reference model,osi rm) ишлаб чиқилди ва 1983 йилда тасдиқланди. мазкур модель бундай тизим ва тармоқларни ишлаб чиқишни аниқловчи ва тартибга солувчи ҳалқаро стандартларни киритишга имконият беради. 4 osi моделида ўзаро боғланиш воситалари 7 та: илова/қўлланиш тақдим этиш сеанс транспорт тармоқ, канал физикавий поғоналарга булинади. ҳар бир поғона тармоқ қурилмалари ўзаро боғланишининг маълум бир аспекти билан иш олиб боради. бугунги кунда дунёда телекоммуникация тармоқларида ахборот хавфсизлигини таъминлаш муаммосининг айнан ўхшаш ечимини фаол қидириш давом этмоқда. муҳофаза қилишга қўйиладиган талаблар, унинг усуллари ва воситалари …
2
инг бир тармоқда ишлашини таъминловчи ўзаро боғланишини аниқлайди ва куйидагиларни мувофиқлаштиради: илова жараёнларнинг ўзаро боғланишини; маълумотларни тақдим этиш шаклларини; маълумотлар сақланилиши бир хиллигини; тармоқ ресурсларини бошқариш; маълумотлар хавфсизлиги ва ахборот ҳимоясини; дастурлар ва техник воситаларнинг ташхисини. osi методологияси иловалар/дастурлар учун тавсиялардан ташқари, тармоқлар учун поғоналарга асосланган хавфсизлик стандартларига, яъни тармоққа уланиш учун osi модели (iso 7498-1) ва osi хавфсизлик архитектураси моделига (iso 7498-2) кенгайтирилди. тармоқ иловалари/дастурлари учун ҳар бир поғона фақат юқоридаги ёки пастдаги поғона билан алоқа қилиши мумкин. ҳар бир поғона бошқалардан мустақил равишда ишлаб чиқилади. поғона орқали ўтаётганда тегишли ахборот ҳар бир коммуникацияга бириктирилади (бу жараён инкапсуляция деб аталади). ушбу инкапсуляция белгилари ҳар бир поғонани белгиланган манзил бўйича тегишли поғона билан алоқа қилишига имкон беради. 9 хавфсизлик архитектураси базавий эталон моделига қўшимча бўлиб хизмат қилади. iso 7498-2 стандарти (1988 й.) поғоналар ишлаши билан боғлиқ маълумотларни муҳофаза қилиш қурилмалари ва усулларининг тавсифини беради. бундай муҳофаза қилиш қуйидагиларни таъминлайди: ҳар …
3
бугунги кунга қадар iso га тўлиқ мос келадиган хавфсизлик тизимлари мавжуд емас. ушбу стандарт аслида миллий стандартларнинг (o’z dst iso 7498-2:2011) мувофиқлиги ўлчовидир. 12 13 тармоқ ресурсларини санаб ўтинг... ҳужумларни аниқланг... ҳар бир поғонадаги протоколларнинг (қоидаларнинг) ҳимоя функциялари уларнинг мақсади билан белгиланади: 1. физикавий поғона - алоқа линиялари ва қурилмаларининг электромагнит нурланишини назорати, алоқа ускуналарини иш ҳолатида ушлаб туриш. ушбу поғонадаги ҳимоя экранлаш мосламалари, тўсарлари, узатиш воситасининг жисмоний ҳимояси билан таъминланади. 2. канал поғонаcи - канал орқали узатиладиган маълумотларни шифрлаш орқали ҳимоя ишончлилигини ошириш (агар керак бўлса). бундай ҳолда, барча узатиладиган маълумотлар, шу жумладан хизмат маълумотлари шифрланади. 3. тармоқ поғонаcи ҳимоя қилиш нуқтаи назаридан энг заиф поғонадир. барча маршрутлаш маълумотлари унда шаклланади, жўнатувчи ва қабул қилувчи аниқ кўринади, оқим назорати амалга оширилади. бундан ташқари, пакетлар барча роутерларда, шлюзларда ва бошқа оралиқ тугунларда тармоқ поғонаси протоколлари билан қайта ишланади. деярли барча тармоқ бузилишлари ушбу даражадаги протоколлардан фойдаланган ҳолда амалга оширилади (ўқиш, …
4
тлиги кафолати маълумотлар ва хизмат маълумотларини шифрлашдир. қабул қилувчидан ва / ёки махфий калитга эга жўнатувчидан бошқа ҳеч ким маълумотни ўзгариши сезилмай ўқий олмайди ёки ўзгартира олмайди. 5. юқори поғоналардаги протоколлар қабул қилинган ёки узатилаётган маълумотларнинг маҳаллий тизим билан ўзаро таъсирини назорат қилишни таъминлайди. сессия ва тақдим этиш протоколлари хавфсизлик функцияларини бажармайди. илова поғонаси протоколининг хавфсизлик хусусиятлари маълумотлар тўпламларига киришни бошқариш, аниқ фойдаланувчиларни идентификация қилиш ва тасдиқлаш ва бошқа протоколга хос функцияларни ўз ичига олади. ушбу функциялар тармоқдаги ваколатли хавфсизлик сиёсати амалга оширилганда янада мураккаблашади. 15 бунда ўзаро очиқ тизимларнинг эталон модели хавфсизлигини бошқариш (тизим қўринишида) аҳамиятли бўлиб, ўзаро очиқ тизимларнинг эталон модели ресурсларини муҳофаза қилиш воситалари, яъни рухсат этиш, фойдалана олишни назорат қилиш, калитлар билан шифрлаш ва бошқариш, аутентификация қилиш, рўйхатга олиш, хавфсизлик файлларини таҳлил қилиш ва хизмат кўрсатиш воситалари хавфсизликни бошқаришга оид, деб тушунилади. хавфсизликни таъминлаш архитектураси эталон модель таъминлайдиган хавфсизлик хизматлари ва мос механизмларининг умумий тавсифларидан иборат. …
5
еханизмлари (тенг ҳуқуқли аутентификация хизмати); трафикни алмаштириш механизмлари (трафик махфийлиги хизматларини қўллаб-қувватлайди ва трафик таҳлилини олдини олади); маршрутизацияни бошқариш механизмлари (махфийлик хизматлари томонидан фойдаланилади); арбитраж механизмлари (объектлар ўртасида узатиладиган маълумотларнинг баъзи хусусиятларини тасдиқлаш учун). 17 18 19 т/р хизмат турлари поғоналар физик канал тармоқ транспорт сеанс тақдимот амалий 1. тенг ҳуқуқли объектлар аутентификацияси + + + 2. маълумотлар манбаи аутентификацияси + + + 3. кира олиш йўлининг назорати + + + 4. улаш ўрнатишли алоқа конфиденциаллиги + + + + + + 5. улаш ўрнатишсиз алоқа конфиденциаллиги + + + + + 6. ихтиёрий танланган майдонлар конфиденциаллиги + + 7. маълумотлар оқими конфиденциаллиги + + + 8. тикланишли уланиш бутунлиги + + 9. тикланишсиз уланиш бутунлиги + + + 10. уланишнинг ажратилган майдон бутунлиги + 11. улаш ўрнатишсиз боғланиш бутунлиги + + + 12. уланишсиз ажратилган майдон бутунлиги + 13 манбани тасдиқлаб рад этишлардан ҳимоя + 14. етказиб беришни тасдиқлаб …

Want to read more?

Download the full file for free via Telegram.

Download full file

About "osi моделини поғоналари бўйича хавфсизлигини таъминлаш"

1733310307.pptx osi модели, тармоқдаги ўрни 1 2 режа: osi модели, тармоқдаги ўрни iso 7498-2 хавфсизлик архитектураси хавфсизликни таъминлаш хизматлари ва механизмлари use-cases (мисоллар) 3 халқаро стандартлаштириш ташкилоти (iso) жаҳоннинг кўп мамлакатларида ахборот тармоғи ва компьютер тизимларини ташкил қилиш тажрибасини таҳлил қилиб, ҳисоблаш тармоқларини ташкил қилиш концепциясини ишлаб чиқди ва уни очиқ тизимлар архитектураси деб номлади. бу концепцияга мувофиқ очиқ тизимлар ўзаро боғланиш эталон модели (open system interconnection basic reference model,osi rm) ишлаб чиқилди ва 1983 йилда тасдиқланди. мазкур модель бундай тизим ва тармоқларни ишлаб чиқишни аниқловчи ва тартибга солувчи ҳалқаро стандартларни киритишга имконият беради. 4 osi моделида ўзаро боғланиш воситалари 7 та: ил...

PPTX format, 2.3 MB. To download "osi моделини поғоналари бўйича хавфсизлигини таъминлаш", click the Telegram button on the left.