identifikatsiya, autentifikatsiya, avtorizatsiya

PPTX 11 стр. 3,8 МБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1 / 11
презентация powerpoint 9 – ma’ruz. identifikatsiya, autentifikatsiya, avtorizatsiya. ma’ruzachi: buriyev j.n. reja: identifikatsiya tushunchasi. autentifikatsiya tushunchasi. autentifikatsiya usullari. avtorizatsiya tushunchasi. tizim resurslarini boshqarish bilan bog’lik bo’lgan xavfsizlik muammosi uchun ruxsatlarni nazoratlash terminini ― soyabon sifatida foydalanish bo’ladi. mazkur soxaga oid tushuntirishlarni olib borganda 3 ta asosiy muxim bo’lgan soxa mavjud: identifikatsiya. autentifikatsiya avtorizatsiya. identifikatsiya - subyekt identifikatorini tizimga yoki talab qilgan subyektga taqdim etish jarayoni hisoblanadi. bundan tashkari, elektron pochta tizimida ham pochta manzilni - identifikator sifatida karash mumkin. pochta manzilini taqdim etish jarayonini esa identifikatsiyalash jarayoni sifatida karash mumkin. autentifikatsiya - foydalanuvchini (yoki biror tomonni) tizimdan foydalanish uchun ruxsati mavjudligini aniqlash jarayoni. avtorizatsiya - identifikatsiya, autentifikatsiya jarayonlaridan o’tgan foydalanuvchi uchun tizimda bajarishi mumkin bo’lgan amallarga ruxsat berish jarayonidir. xavfsizlik soxasida terminlar standartlashtirilgan ma‘nolaridan ayri qo’llaniladi. xususan, ruxsatlarni nazoratlash ko’p xollarda avtorizatsiyaga sinonim sifatida ishlatiladi. birok, mazkur kursda ruxsatlarni nazoratlash kengroq qaraladi. ya‘ni, avtorizatsiya va autentifikatsiya jarayonlari ruxsatlarni nazoratlashning qismlari …
2 / 11
o’tkazishi mumkin. mazkur ma‘ruzada mashina insonni yoki mashina mashinani autentifikatsiyadan o’tkazish ssenariylariga asosiy e‘tibor qaraladi. mashina insonni quyidagi ―narsalar asosida autentifikatsiyadan o’tkazishi mumkin: siz bilgan biror narsa (something you know); sizda mavjud biror narsa (something you have); sizning biror narsangiz (something you are). ― siz bilgan biror narsa xolatiga parol misol bo’la oladi. ―sizda mavjud biror narsa xolatiga esa smartkartalar, token, mashinaning pulti yoki kaliti misol bo’la oladi. ―sizning biror narsangiz xolati odatda biometrik parametrlarga sinonim sifatida qaraladi. autentifikatsiya parol - faqat foydalanuvchiga ma‘lum va biror tizimda autentifikatsiya jarayonidan o’tishni ta‘minlovchi biror axborot. parol amalda autentifikatsiya jarayonida keng qo’llaniluvchi parametr hisoblanadi. parolga asoslangan autentifikatsiyalash quyidagi xususiyatlarga ega: parolga asoslangan autentifikatsiyani amalga oshirish qulay (sarf xarajati kam, almashtirish oson); foydalanuvchi paroli odatda unga alokador ma‘lumot bo’ladi (masalan, uning yaxshi ko’rgan futbol komandasi, telefon rakami va xak.) (123456, 12345, dm>yeg(u) va shuning uchun "hujumchilar‖ tomonidan aniklanishi oson; murakkab parollarni esda saklash murakkab …
3 / 11
; amalga oshirish va qurilma narxi yuqori (xususan, token yo’qolgan takdirda uni almashtirish qimmatga tushadi); token yoki smartkartani yo’qotib ko’yish muammosi mavjud; token xavfsiz olib yurilsa yuqori xavfsizlik darajasini ta‘minlaydi. biror narsa asosida autentifikatsiyalash usullarini turli ko’rinishlarda amalga oshirish mumkin. masalan, parollar generatorini misol qilib olaylik. parollar generatori kichik qurilma bo’lib, tizimda kirishda qo’llaniladi. faraz qilaylik alisada parol generatori mavjud va undan foydalanib bobdan autentifikatsiyadan o’tmokchi. buning uchun bob biror tasodifiy son k ni (―savolni‖) alisaga yuboradi. alisa qabul qilingan k sonini va parol generatoridan foydalanish uchun talab qilingan pin ni parol generatoriga kiritadi. parol generatori esa alisaga javobni taqdim etadi va u bobga uzatiladi. agar javob to’g’ri bo’lsa, alisa autentifikatsiyadan o’tadi, aks xolda o’ta olmaydi. mazkur senariyning umumiy ko’rinishi 3-rasmda keltirilgan. biometrik parametrga asoslangan autentifikatsiya usulida biometrik parametr insonning uzi uchun kalit sifatida xizmat qiladi. juda ham ko’plab biometrik parametrlar mavjud, masalan, barmoq izi, yuz tasviri, ko’z qorachig’i, ovoz, …
4 / 11
trga asoslangan autentifikatsiyani amalga oshirish parolga asoslangan usuldan qimmat va tokenga asoslangan usuldan arzon hisoblanadi (ba‘zi, istisno xolatlar mavjud); biometrik parmetrni almashtirish imkoniyati mavjud emas, ya‘ni, agar biometrik parametr qalbakilashtirilsa, u xolda autentifikatsiya tizimi shu foydalanuvchi uchun to’liq buzilgan hisoblanadi; turli biometrik parametrlarga asoslangan autentifikatsiya usullari insonlar tomonidan turli darajada qabul qilinadi. autentifikatsiya soxasida foydalanish uchun ideal biometrik parametr quyidagilarni qanoatlantirishi shart: universal bo’lishi - biometrik parametr barcha foydalanuvchilarda bo’lishi shart; farqli bo’lish - tanlangan biometrik parametr barcha insonlar uchun farq qilishi shart; o’zglik - tanlangan biometrik parametr vaqt o’tishi bilan o’zgarmayarmas qolishi shart; to’planuvchanlik - fizik xususiyat osonlik bilan to’planuvchi bo’lishi shart. amalda fizik xususiyatni to’planuvchanligi, insonning jarayonga e‘tibor berishiga ham bog’lik bo’ladi. image1.jpeg image13.jpeg image4.png image14.png image15.png image16.png image17.png image2.png image5.png /docprops/thumbnail.jpeg
5 / 11
identifikatsiya, autentifikatsiya, avtorizatsiya - Page 5

Хотите читать дальше?

Скачайте все 11 страниц бесплатно через Telegram.

Скачать полный файл

О "identifikatsiya, autentifikatsiya, avtorizatsiya"

презентация powerpoint 9 – ma’ruz. identifikatsiya, autentifikatsiya, avtorizatsiya. ma’ruzachi: buriyev j.n. reja: identifikatsiya tushunchasi. autentifikatsiya tushunchasi. autentifikatsiya usullari. avtorizatsiya tushunchasi. tizim resurslarini boshqarish bilan bog’lik bo’lgan xavfsizlik muammosi uchun ruxsatlarni nazoratlash terminini ― soyabon sifatida foydalanish bo’ladi. mazkur soxaga oid tushuntirishlarni olib borganda 3 ta asosiy muxim bo’lgan soxa mavjud: identifikatsiya. autentifikatsiya avtorizatsiya. identifikatsiya - subyekt identifikatorini tizimga yoki talab qilgan subyektga taqdim etish jarayoni hisoblanadi. bundan tashkari, elektron pochta tizimida ham pochta manzilni - identifikator sifatida karash mumkin. pochta manzilini taqdim etish jarayonini esa identifikatsiyalash ...

Этот файл содержит 11 стр. в формате PPTX (3,8 МБ). Чтобы скачать "identifikatsiya, autentifikatsiya, avtorizatsiya", нажмите кнопку Telegram слева.

Теги: identifikatsiya, autentifikatsi… PPTX 11 стр. Бесплатная загрузка Telegram