axborotxavfsizligini ta’minlashning usul va vositalari

PPTX 30 стр. 3,2 МБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1 / 30
o'zbekiston aloqa, axborotlashtirish va telekommunikatsiya texnologiyalari davlat qo'mitasi toshkent axborot texnologiyalari universiteti axborot xavfsizligini ta`minlashning usul va vositalari reja: axborot xavfsizligi tushunchasi. axborot xavfsizligini ta`minlashning usul va vositalari operatsion tizimlarda axborot xavfsizligini ta`minlash. kompyuter tarmoqlarida xavfsizlik chora tadbirlari. ma`lumotlarni shifrlashning kriptografik usullari. elektron raqamli imzo. xavfsizlikning asosiy yo`nalishlari axborot xavfsizligi iqtisodiy xavfsizlik mudofaa xavfsizligi ijtimoiy xavfsizlik ekologik xavfsizlik axborot xavfsizligining asosiy tushunchalari axborot xavfsizligi axborot xavfsizligi deb, ma`lumotlarni yo`qotish va o`zgartirishga yo`naltirilgan tabiiy yoki sun`iy xossali tasodifiy va qastdan ta`sirlardan har qanday tashuvchilarda axbotorning himoyalanganligiga aytiladi. axborotning himoyasi axborotning himoyasi deb, boshqarish va ishlab chiqarish faoliyatining axborot xavfsizligini ta`minlovchi va tashkilot axborot zahiralarining yaxlitliligi, ishonchliligi, foydalanish osonligi va maxfiyligini ta`minlovchi qat`iy reglamentlangan dinamik texnologik jarayongaaytiladi. axborot xavfsizligidagi yondashuvlar axborot konfidensialligi (maxfiyligi) axborot yaxlitligi (butunligi) axborotni foydalanuvchanligi axborot texnologiyalari axborot texnologiyalari konfidensiallik. konfidensiallik ma`lumotlar oqimini passiv hujumlardan himoya qilishga xizmat qiladi. foydalanuvchanlik. axborotlardan to’g’ri foydalanish,ularni qabul qilish va joylashtirish. yaxlitlik. yaxlitlik …
2 / 30
xavfsizligi siyosati bu - tashkilotning maqsadi va vazifasi hamda xavfsizlikni ta’minlash sohasidagi chora-tadbirlar tavsiflanadigan yuqori sathli reja hisoblanadi. axborot xavfsizligi siyosati tizimda tahdidlar quyidagi amalga oshirilishi mumkin: kimdir (biror shaxs tomonidan): xakerlar, josuslar, ishchilar; nimadir (predmet tomonidan): apparat yoki dasturlarning ishdan chiqishi; ma’lum holatlardan: yer qimirlash va tabiiy ofatlardan. axborot xavfsizlikdagi tahdidlar axborot xavfsizligidagi tahdidlar kompyuter tizimlarida axborot xavfsizligi tahdidlari tasodifiy tahdidlar oldindan o’ylangan tahdidlar tabiiy ofat va falokat an’anaviy josuslik va qo’porovchilik texnik vositalarning ishlamasligi axborotdagi noananaviy kirishlar kodlardagi xatoliklar elektromagnit nurlanishlar va toshqinlar algoritmik va dasturiy xatoliklar ruxsatsiz kirishlarni modifikasiyalangan strukturalari foydalanuvchilar xatoliklari zararli dasturlar hujum tushunchasi hujum tushunchasi- buzg’unchining biror bir maqsad yo’lida axborot kommunikasiyasi tizimlarining mavjud himoyalash tizimlarini buzishga qaratilgan harakati. buzg’unchi aqshdagi kompyuter rossiyadagi kompyuter ukrainadagi kompyuter yaponiyadagi kompyuter avstraliyadagi kompyuter o’lja syn-hujum, ip fragmentation hujum, sniffer hujum, ip-spoofing ma’lum dasturiy vositalar orqali hujumlar uyushtirsh dos hujum,ddos hujum phishing, sql injection bot tarmoqlarini paydo bo’lishi …
3 / 30
ydalanuvchi, jarayon yoki qurilmaning haqiqiy ekanligini tekshirish amali. bu tekshirish foydalanuvchi (jarayon yoki qurilma) haqiqatdan aynan o’zi ekanligiga ishonch hosil qilishiga imkon beradi. odatda foydalanuvchi tizimga o’z xususidagi noyob, boshqalarga ma’lum bo’lmagan axborotni (masalan, parol yoki sertifikat) kiritishi orqali identifikasiyani tasdiqlaydi. avtorizasiya (authorization) – sub’yektga tizimda ma’lum vakolat va resurslarni berish muolajasi, yani avtorizasiya subyekt harakati doirasini va u foydalanadigan resurslarni belgilaydi. agar tizim avtorizasiyalangan shaxsdan ishonchli ajrata olmasa bu tizimda axborotning konfidensialligi va yaxlitligi buzulishi mumkin. foydalanuvchilarni biometrik autentifikatsiyalash foydalanuvchini autentifikatsiyalashda faol ishlatiladigan biometrik algoritmlar quyidagilar: barmoq izlari; qo’l panjasining geometrik shakli; yuzning shakli va o’lchamlari; ovoz xususiyatlari; ko’z yoyi va to’r pardasining naqshi. protsedurali dasturiy-apparat axborot-kommunikasiya tizimlari xavfsizligini ta’minlashning kompleksligi qonuniy ma’muriy qonuniy – qonunlar, normativ, aktlar, standartlar; ma’muriy- tashkilot boshqarmasi qabul qilgan, umumiy xarakterdagi harakatlar ; muolajaviy (protseduraviy – personal tomonidan amalga oshiriladi); dasturiy-texnik (muayyan texnik choralari). axborot-kommunikasiya tizimlarini ta’minlashning huquqiy normalari aktning huquqiy ta’minoti xalqaro huquqiy …
4 / 30
da . kompyuter axborotini modifikasiyalashtirish 5. 2785-modda. kompyuter sabotaji 6. 2786-modda. zarar keltiruvchi dasturlarni yaratish,ishlarish yoki tarqatish (xx1 bob o’zbekiston respublikasining 2007 yil 25 dekabrdagi o’rq-137-sonli qonini bilan kiritilgan — o’q qht, 2007 y., 52-son, 532-modda) axborot xavfsizligini ta’minlashning dasturiy-rexnik usullari ma’lumotlarni kriptografik o’zgartirish. zamonaviy kriptogtafiyada shifrlashningn ikkita asosiy simmetrik va assimetrik usulidan foydaniladi. simmetrik shifrlash usulida shifrlash va deshifrlash uchun ham bitta kalit ishlatiladi. simmetrik shifrlashning juda ham samarali usullari mavjud. assimetrik shifrlash usullarida ikkita kalitdan foydaniladi. ulardan biri shifrlash uchun ishlariladigan ochiq kalit bo’lib hech qanday xavfsiz ochiq kanalda uzatilishi mumkin, ikkinchidan esa mahfiy hisoblanib ma’lumotni deshifrlash uchun ishlatiladi va faatgina qabul qiluvchiga ma’lum bo’ladi. simmetrik shifrlash assimmetrik shifrlash vpn virtual private network (vpn) shaxsiy tarmoqni jamoat tarmog'i orqali uzaytiradi va foydalanuvchilarning shaxsiy tarmoqqa bevosita ulangan bo'lsa, foydalanuvchilarga birgalikda yoki umumiy tarmoqlarda ma'lumotlarni qabul qilish va olish imkonini beradi ("qisqasi, u sizning kompyuteringiz va vpn xizmat serverlari o'rtasida …
5 / 30
kirish taqiqlanadi.vpn alohida ulanishlar, virtual tunnel protokollari yoki shifrlash transporti bilan virtual portni o'rnatish orqali yaratiladi. u katta internet tarmog'iga ega vpn keng maydonli (wan) tarmoqning afzalliklarini ta'minlaydi. foydalanuvchilar nuqtai nazaridan, xususiy tarmoq ichida masofadan turib foydalaniladigan resurslarga kirish.an'anaviy vpn-lar nok-to-nuqta topologiyasida tasvirlanadi va ta'sirni tasdiqlamaydi yoki ta'sir qilmaydi, shuning uchun microsoft windows netbios to'liq qo'llab-quvvatlanmaydi yoki mahalliy tarmoq (lan). dizaynerlar virtual cheklovlarni bartaraf etish uchun virtual private lan services (vpls) va layer-2 tunnel protokollari kabi vpn-larni ishlab chiqdi. intranet vpn tashkilot va filiallari o’rtasida tashkil qilingan vpn korporativ tarmoqlarda xavfsizlikni ta’minlash usullari umumiy foydaniladigan tarmoqqa chiqishda xavfsizlikni ta’minlashning eng samarali usullaridan biri sifatida tarmoqlararo ekran tizimini o’rnatishni aytish mumkin. ushbu majmua berilgan qoidalar asosida o’tuvchi tarmoq paketlarini filtrlovchi va nazorat qiluvchi apparat yoki dasturiy vositalardir. tarmoqlararo ekranning asosiy vazifasi kompyuter tarmoqlari yoki ayrim usellarni ruxsat etilmagan foydalanishlardan himoyalash hisoblanadi.dasturiy tarmoqlararo ekranlarga quyidagilarni misol qilishimiz mumkin: agnitum outpost, symantec firewall, …

Хотите читать дальше?

Скачайте все 30 страниц бесплатно через Telegram.

Скачать полный файл

О "axborotxavfsizligini ta’minlashning usul va vositalari"

o'zbekiston aloqa, axborotlashtirish va telekommunikatsiya texnologiyalari davlat qo'mitasi toshkent axborot texnologiyalari universiteti axborot xavfsizligini ta`minlashning usul va vositalari reja: axborot xavfsizligi tushunchasi. axborot xavfsizligini ta`minlashning usul va vositalari operatsion tizimlarda axborot xavfsizligini ta`minlash. kompyuter tarmoqlarida xavfsizlik chora tadbirlari. ma`lumotlarni shifrlashning kriptografik usullari. elektron raqamli imzo. xavfsizlikning asosiy yo`nalishlari axborot xavfsizligi iqtisodiy xavfsizlik mudofaa xavfsizligi ijtimoiy xavfsizlik ekologik xavfsizlik axborot xavfsizligining asosiy tushunchalari axborot xavfsizligi axborot xavfsizligi deb, ma`lumotlarni yo`qotish va o`zgartirishga yo`naltirilgan tabiiy yoki sun`iy xossali tasodifiy va qastd...

Этот файл содержит 30 стр. в формате PPTX (3,2 МБ). Чтобы скачать "axborotxavfsizligini ta’minlashning usul va vositalari", нажмите кнопку Telegram слева.

Теги: axborotxavfsizligini ta’minlash… PPTX 30 стр. Бесплатная загрузка Telegram