lokal hisoblash tarmoqlarida ma'lumotlarni muhofazaqilish usuli

PPT 14 стр. 53,0 КБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1 / 14
slayd 1 9-ma'ruza lokal hisoblash tarmoqlarida ma'lumotlarni muhofaza qilish usuli (2 soat) o'quv modullari 1.informatsiyani himoyalashning asosiy usullari 2.identifikatsiya va autentifikatsiya tushunchalari 3.statik autentifikatsiya 4.o'zgarmas autentifikatsiya tayanch so'z va iboralar: identifikatsiya , autentifikatsiya, informatsiyani himoyalash, lht, barqaror autentifikatsiya, statik autentifikatsiya, o'zgarmas autentifikatsiya, serverlar diski (tomi),, ishchi stantsiya, katalog . informatsiyani himoyalashning asosiy usullari informatsiyani himoyalashning asosiy usullariga quyidagilar kiradi: - lht ga kirishda autentifikatsiya va identifikatsiya qilish; - lht ning ba'zi ob'ektlari va resurslaridan foydalanishni cheklash (alohida serverga, alohida serverlar diski (tomi) ga, ishchi stantsiya, katalog, fayllardan foydalanish, ularni o'zgartirish, o'chirish va h.k.). - lht da informatsiyani himoya qilishning apparat usuli. - ma'lumotlarni himoya qilishning programma usuli; - ma'lumotlarni kriptografik usulda himoya qilish, ya'ni ma'lumotlarni shifrlash (kriptlash); 1. identifikatsiya va autentifikatsiya identifikatsiya va autentifikatsiya (id va a) - foydalanuvchi va jarayonlar to'g'risidagi ma'lumotlarning haqiqiyligini (aslligini) tekshirish va aniqlash jarayonidir. ular foydalanuvchiga sistema resurslaridan foydalanishining mumkin yoki mumkin emasligi haqida qaror …
2 / 14
iga ataka qiluvchi xabarlarni qo'yish bilan yo'qqa chiqariladi. o'zgarmas autentifikatsiya tarmoqqa ulanish joyiga ataka qiluvchi informatsiyani qo'yishdan saqlaydi. statik autentifikatsiya statik autentifikatsiya autentifikatsiyalovchi va autentifikatsiyalanuvchi tomonlar o'rtasida uzatilayotgan informatsiyani yot hujum qiluvchi tomon ko'ra olmaydigan, o'zgartira olmaydigan, qo'ya olmaydigan paytdagina himoyani ta'minlaydi. barqaror autentifikatsiya autentifikatsiyaning bu sinfi har bir autentifikatsiya seanslarida almashinib turadigan dinamik autentifikatsiya ma'lumotlaridan foydalanadi. autentifikatsiyalovchi va autentifikatsiyalanuvchi orasida uzatiladigan informatsiyani tutib qolishi mumkin bo'lgan ataka qiluvchi yangi autentifikatsiya seansini autentifikatsiyalanuvchi bilan birgalikda boshlashga va qonuniy foydalanuvchi nazorati ostida niqoblash umidida ma'lumotlarni takrorlashga harakat qiladi. 1-darajali kuchaytirilgan autentifikatsiya shunday atakalardan himoya qiladiki, bu ataka natijasida oldingi seansda yozilgan autentifikatsiya ma'lumotlaridan keyingi seanslarda foydalanish mumkin bo'lmay qoladi. o'zgarmas autentifikatsiya autentifikatsiyaning bu turi autentifikatsiyalanuvchi va autentifikatsiyalovchi orasida uzatiladigan ma'lumotlar oqimi orasiga informatsiya qo'shishi, o'zgartirishi va tutib qolishi mumkin bo'lgan ataka qiluvchidan hattoki, autentifikatsiya jarayoni tugagandan so'ng ham himoyani ta'minlaydi. bunday atakalar faol ataka deb yuritilib, ataka qiluvchi, asosan, server va …
3 / 14
hur nomlar yoki iboralardan tuzilmasligi lozim. o'ylab topiladigan parollarning paydo bo'lishini doimiy ravishda maxsus programmalar yordamida tekshirib turish zarur. bunday programmalarda o'ylab topiladigan parollar generatsiyasi bo'yicha qoidalar to'plami bo'lishi lozim. parollar maxfiy holda saqlanishi, ya'ni boshqa odamlarga aytilmasligi, programma matnida va har xil qog'ozlarda yozilmasligi hamda har 90 kunda almashtirilishi lozim. ko'pchilik sistemalar ma'lum vaqt o'tgach parolni majburiy almashtirishi va avval foydalanilayotgan parolni yo'qqa chiqarishi mumkin. foydalanuvchilar byudjeti sistemaga kirishda 3 ta muvaffaqiyatsiz urinishdan so'ng “qotib qolishi” hamda noto'g'ri kiritilgan parollar nomi sistema jurnaliga kiritib qo'yilishi kerak. foydalanuvchi va server orasida bo'ladigan ish seansi 15 minut davomidagi faoliyatsizlikdan so'ng blokirovka qilinishi lozim. seans ishini qayta tiklash uchun yana parol kiritish talab qilinishi kerak. sistemaga muvaffaqiyatli kirilganda, undan oxirgi marta foydalanilgan sana va vaqt aks ettirilishi lozim. foydalanuvchilar byudjeti ma'lum vaqt foydalanilmagandan so'ng blokirovka qilinishi shart. yuqori tavakkalli sistemalar uchun: bir qancha beruxsat kirish uchun urinib ko'rishlardan so'ng sistema ogohlantirish signalini …
4 / 14
ishchi stantsiya, qism programmalar . tarmoq resurslaridan foydalanishda huquqlarini tekshirish tarmoq ob'ektining tarmoq resurslaridan foydalanishda huquqlarini tekshirish amalga oshiriladi. nazorat: -operativ xotiradan; -taqsimlanuvchi to'g'ridan-to'g'ri kirishli qurilmalardan; -taqsimlanuvchi ketma-ket kirishli qurilmalardan; -taqsimlanuvchi programma va qism programmalardan; -taqsimlanuvchi ma'lumotlar to'plamidan foydalanishda amalga oshirilishi kerak. foydalanishni nazorat qilish vositalarining asosiy ob'ekti foydalaniladigan ma'lumotlar to'plami va sistema resurslaridir. ma'lumotlar to'plamiga ma'lumot fayllari, programma fayllari va hokazolar kiradi. sistema resurslariga esa har xil qurilmalar, masalan, disklar, printerlar, kompyuterning operativ xotirasi va boshqalar kiradi. 2. lht himoyasining apparat usullari apparat vositalar tarmoqqa yashirin ulanish, uzatishning fizik muhitiga (kabellar, optik tolali liniyalarga) ulanish, ishchi stantsiya va serverlar orasida uzatiladigan protokollarning ushlab qolinishi, xabarlarning tutib qolinishi va hokazolardan himoya qilish imkonini beradi. lhtning texnik vositalari tarkibiga kiruvchi har xil elektron va elektron-mexanik qurilmalar himoyaning apparat vositalari deb yuritiladi hamda mustaqil holda yoki boshqa vositalar bilan birgalikda ba'zi himoya funktsiyalarini bajaradi. hozirgi vaqtda lhtning hamma qurilmalariga ulanishi mumkin bo'lgan …
5 / 14
armoqlarda qo'llaniladi. masalan, internet xalqaro tarmog'iga chiqish imkoniga ega bo'lgan hisoblash tarmog'ini internetdan bo'ladigan hujumlardan himoya qilish uchun tarmoqlararo ekran filtrlari ikki tarmoq tutashgan joyga ulanadi 3. protokollarni kriptlash (shifrlash) qurilmasi (pkq). bunday qurilmalardagi himoya printsipi stantsiyalar orasida uzatilayotgan paketlarni shifrlash yo'li bilan o'zgartirishga asoslangan. bu qurilmalar server va stantsiyalar orasiga ketma-ket ulanadi. ularda shifrlash va deshifrlash kalitlarini kiritish uchun maxsus pult mavjud. katta tezkorlikka ega magistral liniyalarini shifrlashda informatsiya oqimi bo'yicha (potoklab) shifrlash sistemasidan foydalaniladi. sec-17 qurilmasi 256 kbit/s dan 2304 kbit/s gacha bo'lgan shifrlash tezligini ta'minlaydi, uning kaliti 72 ta o'n oltilik raqamlardan tashkil topgan; sec-15 qurilmasi 1034 tadan ortiq statik aloqador bo'lmagan kalitlarga ega bo'lish imkoniyatini beradi. potoklab shifrlash printsiplari msds marcryp shifrlash apparatura qurilmalarida foydalaniladi. csd 807 potoklab shifrlash qurilmasining kalit ketma-ketligi generatorida 31-razryadli siljituvchi registr, sde 100 qurilmasi generatorida esa ikkita siljituvchi registr qo'llaniladi. standart shifrlash apparaturalariga des algoritmiga asoslangan cidex-hx qurilmasini kiritish mumkin. shifrlash …

Хотите читать дальше?

Скачайте все 14 страниц бесплатно через Telegram.

Скачать полный файл

О "lokal hisoblash tarmoqlarida ma'lumotlarni muhofazaqilish usuli"

slayd 1 9-ma'ruza lokal hisoblash tarmoqlarida ma'lumotlarni muhofaza qilish usuli (2 soat) o'quv modullari 1.informatsiyani himoyalashning asosiy usullari 2.identifikatsiya va autentifikatsiya tushunchalari 3.statik autentifikatsiya 4.o'zgarmas autentifikatsiya tayanch so'z va iboralar: identifikatsiya , autentifikatsiya, informatsiyani himoyalash, lht, barqaror autentifikatsiya, statik autentifikatsiya, o'zgarmas autentifikatsiya, serverlar diski (tomi),, ishchi stantsiya, katalog . informatsiyani himoyalashning asosiy usullari informatsiyani himoyalashning asosiy usullariga quyidagilar kiradi: - lht ga kirishda autentifikatsiya va identifikatsiya qilish; - lht ning ba'zi ob'ektlari va resurslaridan foydalanishni cheklash (alohida serverga, alohida serverlar diski (tomi) ga, ishchi stant...

Этот файл содержит 14 стр. в формате PPT (53,0 КБ). Чтобы скачать "lokal hisoblash tarmoqlarida ma'lumotlarni muhofazaqilish usuli", нажмите кнопку Telegram слева.

Теги: lokal hisoblash tarmoqlarida ma… PPT 14 стр. Бесплатная загрузка Telegram