ҳимоялаш тизимининг комплекслилиги

DOC 272.0 KB Free download

Page preview (5 pages)

Scroll down 👇
1
1352093120_28767.doc 3 = k 3 = k 26 = m ) (mod m b at + 1 ) , ( , , 0 = < £ m a экуб m b a 5 , 3 , 26 = = = b a m 5 3 + t 5 = к - к щимоялаш тизимининг комплекслилиги www.arxiv.uz ҳимоялаш тизимининг комплекслилиги режа: 1. электрон тўловлар тизими асослари. 2. идентификацияловчи шахсий номерни ҳимоялаш. 3. pos тизими хавфсизлигини таъминлаш. 4. банкоматлар хавфсизлигини таъминлаш. ҳимоя тизимининг комплекслилигига ундан ҳуқуқий, ташкилий, мухандис-техник ва дастурий – математик элементларининг мавжудлиги билан эришилади. элементлар нисбати ва уларнинг мазмуни ташкилотларнинг ахборотни ҳимоялаш тизимининг ўзига хослигини ва унинг такрорланмаслигини ҳамда бузиш қийинлигини таъминлайди. аниқ тизимни кўп турли эементлардан иборат, деб тасаввур қилиш мумкин. тизим элементларининг нафақат унинг ўзига хослигини, балки ахборотнинг қимматлилигини ва тизимнинг қийматини ҳисобга олган ҳолда белгиланган ҳимоя даражасини аниқлайди. ахборотни ҳуқуқий ҳимоялаш элементи ҳимоялаш чораларининг ҳақли эканлиги маъносида …
2
риоя қилиш асосий масалалардан бири бўлиб ҳисобланади. ушбу қоидалар нафақат техникавий (маълумотларни стандартлаш, ускуналар ва бошқалар), балки молиявий масалалар (корхоналар билан ҳисобларни бажариш тартиби) ни ҳам қамраб олади. электрон тўловлар тизимининг фаолиятини қуйидагидек тасаввур қилиш мумкин. электрон тўловлар тизими билан биргаликда фаолият кўрсатадиган банк икки, яъни банк-эмитент ва банк – эквайер тоифасида хизмат кўрсатади: банк – эмитент пластик карталарни ишлаб чиқаради ва уларнинг тўлов воситаси сифатида қўлланилишига кафолат беради. банк – эквайер савдо ва хизмат кўрсатувчи ташкилотлар томонидан қабул қилинган тўловларни банк бўлимлари ёки банкоматлар орқали амалга оширади. ҳозирги кунда автоматлаштирилган савдо pos(point-of-sale- сотилган жойда тўлаш)-терминали ва банкоматлар кенг тарқалган. pos- терминалда пластик картадан маълумотлар ўқилади ва мижоз ўз pin- коди (personal identification number-идентификацияловчи шахсий номер)ни киритади ва клавиатура орқали тўлов учун зарурий қиймат терилади. агар мижозга нақд пул керак бўлса, бу ҳолда у банкоматдан фойдаланиши мумкин. ушбу жараёнларни бажаришда жараёнлар маркази имкониятларидан фойдаланилади. жараёнлар маркази – махсуслаштирилган сервис ташкилот …
3
иб кетмаслиги лозим. ушбу карталар фақатгина шахсий эмас, балки корпоратив ҳам бўлиши мумкин. ҳозирги кунда микропроцессорли карталар ишлаб чиқилмоқда. ушбу карталарнинг олдингиларидан асосий фарқи бу мижознинг барча маълумотлари унда акс эттирилган бўлиб, барча транзакциялар, яъни маълумотлар базасини бир ҳолатдан иккинчи ҳолатга ўтказувчи сўровномалар, off-line режимда амалга оширилади, шу боис улар юқорри даражада ҳимояланган деб эътироф этилган. уларнинг нархи қимматроқ бўлсада, телекоммуникация каналларида фойдаланилмаслик муносабати билан унда фойдаланиш қиймати арзондир. электрон тўлов тизимларининг қуйидаги заиф қисмлари мавжуд: · банк ва мижоз, банклараро, банк ва банкомат орасида тўлов маълумотларини жўнатиш; · ташкилот доирасида маълумотларни қайта ишлаш. булар ўз навбвтида қуйидаги муаммоларни юзага келтиради: · абонентларнинг ҳақиқийлигини аниқлаш; · алоқа каналлари орқали жўнатилаётган электрон ҳужжатларни ҳимоялаш; · электрон ҳужжатларининг юборилганлигига ва қабул қилинганлигига ишонч қосил қилиш; · ҳужжатларнинг бажарилишини таъминлаш. электрон тўловлар тизимида ахборотларни ҳимоялаш функцияларини таъминлаш мақсадида қуйидагилар амалга оширилиши керак: · тизимнинг четки бўғинларига киришни бошқариш; · ахборотларнинг яхлитлигини назорат қилиш; …
4
криптография усули билан ташкиллаштирилади; ушбу жараённи қуйидагича тасвирлаш мумкин. калит мижознинг шифрлаш pin ҳисоб рақамии ушбу усулнинг афзаллиги pin коди электрон тўловлар тизимида сақланиши шарт эмаслигидадир, камчилиги эса ушбу мижоз учун бошқа pin берилиши лозим бўлса, унга бошқа ҳисоб рақамии очилиши зарурлигида, чунки банк бўйича бита калит қўлланилади. 2) банк ихтиёрий pin кодни таклиф қилади ва уни ўзида шифрлаб сақлайди. pin кодни хотирада сақлаш қийинлиги ушбу усулнинг асосий камчилиги бўлиб ҳисобланади. мижоз томонидан танланадиган pin код қуйидаги имкониятларга эга: · барча мақсадлар учун ягона pin кодни қўллаш; · ҳарфлар ва рақамлардан ашкил этилган pin кодни хотира сақлашнинг енгиллиги. pin коди бўйича мижозни идентификациялаштиришнинг икки усули билан бажариш мумкин: алгоритмлашган ва алгоритмлашмаган. алгоритмлашмаган текшириш усулида элемент киритган pin код маълумотлар базасидаги шифрланган код билан таққосланилади. алгоритмлашган текшириш усулида эса мижоз киритган pin код, махфий калитдан фойдаланган ҳолда, махсус алгоритм бўйича ўзгартирилади ва картадаги ёзув билан таққосланилади. ушбу усулнинг афзалликлари: · асосий …
5
pos – терминалга хабарнома жўнатилади. ушбу хабарда транзакция бажарилганлиги ҳақида маълумот бўлади. шундан сўнг, сотувчи харидор махғҳсулот ва квитанциясини тақдим этади. ўз – ўзидан кўриниб турибдики, ушбу жараёнда ҳар хил воқеалар содир бўлиши мумкин. pos тизимининг энг заиф қисми бу pos – терминалдир. бундаги асосий хавф бўлиб терминалдаги махфий калитнинг ўғирланиши ҳисобланади. бунинг оқибатлари қуйидагилар бўлиши мумкин: · олдинги транзакцияларда ишлатилган pin кодни тиклаш; · кейинги транзакцияларда қўлланиладиган pin кодни тиклаш. ушбу хавфлардан ҳимояланишнинг 3 та усули таклиф этилади: · ҳар бир транзакциясидан сўнг калитни ўзгартириш; · pos – терминал ва банк – эквайер орасидаги маълумотларни махсус калит билан шифрлаш ҳамда калитни ҳар бир транзакциядан сўнг ўзгартириш; · очиқ калитлар усули ёрдамида узатиладиган маълумотларни шифрлаш. банкоматлар хавфсизлигини таъминлаш банкоматлар нақд пул олиш, ҳисоб рақамнинг ҳолати ва пул кўчириш имкониятларига эга. банкомат икки режимда ишлайди, off – line ва on – line. оff – line режимда банкомат банк компьютерларидан мустақил ишлайди …

Want to read more?

Download the full file for free via Telegram.

Download full file

About "ҳимоялаш тизимининг комплекслилиги"

1352093120_28767.doc 3 = k 3 = k 26 = m ) (mod m b at + 1 ) , ( , , 0 = < £ m a экуб m b a 5 , 3 , 26 = = = b a m 5 3 + t 5 = к - к щимоялаш тизимининг комплекслилиги www.arxiv.uz ҳимоялаш тизимининг комплекслилиги режа: 1. электрон тўловлар тизими асослари. 2. идентификацияловчи шахсий номерни ҳимоялаш. 3. pos тизими хавфсизлигини таъминлаш. 4. банкоматлар хавфсизлигини таъминлаш. ҳимоя тизимининг комплекслилигига ундан ҳуқуқий, ташкилий, мухандис-техник ва дастурий – математик элементларининг мавжудлиги билан эришилади. элементлар нисбати ва уларнинг мазмуни ташкилотларнинг ахборотни ҳимоялаш тизимининг ўзига хослигини ва унинг такрорланмаслигини ҳамда бузиш қийинлигини таъминлайди. аниқ тизимни кўп турли эементлардан иборат, деб тасаввур …

DOC format, 272.0 KB. To download "ҳимоялаш тизимининг комплекслилиги", click the Telegram button on the left.