ma’lumotlarni yaxlitligini ta’minlash usullari

PPTX 15 pages 939.9 KB Free download

Page preview (5 pages)

Scroll down 👇
1 / 15
8-ma’ruza mavzu: ma’lumotlar yaxlitligini ta’minlash usullari 8-ma’ruza mavzu: ma’lumotlar yaxlitligini ta’minlash usullari reja: xesh funksiya xabarlarni autentifikatsiyalash kodi xesh - funksiyalar asosida ma’lumot yaxlitligini tekshirish ochiq kalitli shifrlash algoritmlari asosida ma’lumot yaxlitligini tekshirish rad-etishdan himoyalash erini shakllantirish jarayoni erini tekshirish jarayoni ochiq kalitlar infrastrukturasi asosiy tushunchalar yaxlitlik (butunlik) - bu aktivlarning to‘g‘riligi va to‘liqligini saqlash xususiyati. axborotning yaxlitligi (butunligi)- axborot va uni qayta ishlash usullarining ishonchliligi va to‘liqligini ta’minlash. ma’lumotlarning yaxlitligi(butunligi)-ma’lumotlar oldindan belgilangan tur va sifatni saqlaydigan xususiyatdir. asosiy tushunchalar axborotning yaxlitligi kompyuter fanidagi (kriptografiya, telekommunikatsiya nazariyasi, axborot xavfsizligi nazariyasi) atamadir, ya’ni ular uzatish, saqlash yoki namoyish qilish kabi har qanday operatsiyani bajarishda ma’lumotlar o‘zgarmasligini anglatadi. telekommunikatsiyalarda ma’lumotlarning yaxlitligi ko‘pincha mac algoritmi tomonidan hisoblangan xabarning xesh miqdori yordamida tekshiriladi. kriptografiya va axborot xavfsizligida ma’lumotlarning yaxlitligi (keng ma’noda) ma’lumotlarni yaratilgan shaklda saqlashdir. xesh funksiya xususiyatlari 1 2 3 4 5 ixtiyoriy uzunlikdagi matnga qo‘llash mumkin. chiqishda tayinlangan uzunlikdagi qiymat shakllanadi. berilgan …
2 / 15
slikni kafolatlash maqsad qilinadi. buni amalga oshirish uchun balki xesh qiymatni simmetrik kalitli shifrlar asosida shifrlash zarurdir (ya’ni, e(h(m),k)). biroq, buni amalga oshirishning soddaroq usuli - xeshlangan mac (hashed mac yoki hmac) usuli mavjud. bu usulga ko‘ra, xesh qiymatni shifrlashning o‘rniga, xesh qiymatni hisoblash jarayonida kalitni bevosita ma’lumotga biriktirish amalga oshiriladi. hmac tizimida kalitlar qanday biriktiriladi? umumiy holda ikki usul: kalitni matnni oldidan qo‘yish (h(k,m)) yoki kalitni matndan keyin qo‘yish (h(m,k)) mavjud bo‘lsada, ularning har ikkalasida jiddiy xavfsizlik muammosi mavjud. xesh - funksiyalar asosida ma’lumot yaxlitligini tekshirish. hmac tizimida kalit ma’lumotga quyidagicha biriktiriladi. dastlab xesh funksiyadagi blokning uzunligi baytlarda aniqlanadi. masalan. md5 xesh funksiyasida blok uzunligi b = 64 baytga teng bo‘lsin. olingan kalit (k) uzunligi ham blok uzunligiga keltiriladi. bunda 3 ta holat bo‘lishi mumkin: (1) agar kalitning uzunligi 64 baytga teng bo‘lsa, hech qanday o‘zgarish amalga oshirilmaydi, (2) agar kalitning uzunligi 64 dan kichik bo‘lsa, u holda yetmagan …
3 / 15
juftlaridan hujumchi faqat ma’lumotni o‘zgartirishi mumkin bo‘ladi va bu holat qabul qiluvchi tomonidan osonlik bilan aniqlanadi. ochiq kalitli shifrlash algoritmlari asosida ma’lumot yaxlitligini tekshirish va rad-etishdan himoyalash “elektron raqamli imzo (eri) — elektron hujjatdagi mazkur elektron hujjat axborotini elektron raqamli imzoning yopiq kalitidan foydalangan holda, maxsus o‘zgartirish natijasida hosil qilingan, hamda elektron raqamli imzoning ochiq kaliti yordamida elektron hujjatdagi axborotda xatolik yo‘qligini aniqlash va elektron raqamli imzo yopiq kalitining egasini identifikatsiya qilish imkoniyatini beradigan imzo”. axborot xavfsizligida rad etish muammosi mavjud, unga ko‘ra foydalanuvchi hujjatni imzolaganini rad etadi (ya’ni, men imzolamadim deb turib oladi). mazkur muammoni oldini olishda aynan elektron raqamli imzo(eri) tizimlaridan foydalaniladi. shunday qilib, eri tizimlari nafaqat ma’lumot yaxlitligini ta’minlaydi, balki imzolovchining majburiyatlardan tonishiga yo‘l qo‘ymaydi (yoki rad etishni oldini oladi). shu sababli, eri tizimlari ma’lumotlar yaxlitligini ta’minlovchi simmetrik kriptotizimlarga asoslangan mac tizimlaridan ajralib turadi. mac tizimlarida xesh qiymatni qayta hisoblay olmaslik uchun, matnga kalit biriktirilgan bo‘lsa, eri …
4 / 15
n “shifrlanadi” (bu haqiqiy shifrlash emas, shunchaki shaxsiy kalit bilan h ustida biror amal bajarishdan iborat) va imzo s=[h]a hosil qilinadi. hosil qilingan imzo ma’lumotga biriktirilib {m, s} qabul qiluvchiga uzatiladi. erlni tekshirish jarayoni. faraz qilaylik, b tomondan m' xabarga qo‘yilgan imzo s ni tekshirish talab etilsin. buning uchun b tomon dastlab xabar m' ni xesh qiymatini hisoblaydi: h'=h(m'). a tomonning ochiq kaliti bilan s ni “rasshifrovkalaydi” (bu haqiqiy rasshifrovkalash emas, shunchaki ochiq kalit bilan s ustida biror amal bajarishdan iborat) va h ni hosil qiladi. agar ikkala xesh qiymatlar (h va h') o‘zaro teng bo‘lsa, eri to‘g‘ri deb topiladi (demak xabar yaxlit). erini shakllantirish va erini tekshirish ochiq kalitlar infrastrukturasi (public key infrastructure, pki). ochiq kalitli kriptografiya bilan bog‘liq bo‘lgan muammolardan yana biri - ochiq kalitning kimga tegishli ekanligini aniqlash. faraz qilaylik, a tomon biror maxfiy xabar m ni b tomonga yubormoqchi. buning uchun a tomon b tomonning ochiq …
5 / 15
ertifikatga tegishli ma’lumotlar ham bo‘ladi) va u sertifikat markazi (certificate authority yoki ca) tomonidan imzolanadi. masalan, a tomonning sertifikati quyidagidan iborat bo‘ladi: m = (a tomon nomi, a tomonning ochiq kaliti) va s = [m]ca. ushbu sertifikatni tekshirish uchun b tomon {s}ca ni hisoblaydi va m ga tengligini tekshiradi. ca tomoniga, odatda, ishonchli uchinchi tomon (trusted third party yoki ttp) sifatida qaraladi. ya’ni, odatda a tomon foydalanuvchi uchun shaxsiy va ochiq kalitlar juftini generatsiyalaydi. shaxsiy kalit a tomonga taqdim etilganidan so‘ng, ca dan o‘chirib tashlanadi. ochiq kalit esa sertifikat shaklida taqdim etiladi. image1.jpeg image2.jpeg image3.png image4.png image5.png image6.png image7.png /docprops/thumbnail.jpeg

Want to read more?

Download all 15 pages for free via Telegram.

Download full file

About "ma’lumotlarni yaxlitligini ta’minlash usullari"

8-ma’ruza mavzu: ma’lumotlar yaxlitligini ta’minlash usullari 8-ma’ruza mavzu: ma’lumotlar yaxlitligini ta’minlash usullari reja: xesh funksiya xabarlarni autentifikatsiyalash kodi xesh - funksiyalar asosida ma’lumot yaxlitligini tekshirish ochiq kalitli shifrlash algoritmlari asosida ma’lumot yaxlitligini tekshirish rad-etishdan himoyalash erini shakllantirish jarayoni erini tekshirish jarayoni ochiq kalitlar infrastrukturasi asosiy tushunchalar yaxlitlik (butunlik) - bu aktivlarning to‘g‘riligi va to‘liqligini saqlash xususiyati. axborotning yaxlitligi (butunligi)- axborot va uni qayta ishlash usullarining ishonchliligi va to‘liqligini ta’minlash. ma’lumotlarning yaxlitligi(butunligi)-ma’lumotlar oldindan belgilangan tur va sifatni saqlaydigan xususiyatdir. asosiy tushunchalar axborotnin...

This file contains 15 pages in PPTX format (939.9 KB). To download "ma’lumotlarni yaxlitligini ta’minlash usullari", click the Telegram button on the left.

Tags: ma’lumotlarni yaxlitligini ta’m… PPTX 15 pages Free download Telegram