|
1. Axborot xavfsizligi tushunchasi va zaruriyati. Raqamli iqtisodiyotda axborot xavfsizligini ta’minlash usullari
|
bet | 13/16 | Sana | 12.12.2023 | Hajmi | 1,14 Mb. | | #116981 |
Bog'liq 12 -Ma\'ruzaRasmiy vositalar – shaxslarni ishtirokisiz himoya funksiyalarini bajaradigan vositalardir.
Norasmiy vositalar – bevosita shaxslarni faoliyati yoki uning faoliyatini aniqlab beruvchi reglamentlardir.
Texnikaviy vositalar sifatida elektr, elektromexanik va elektron qurilmalar tushuniladi. Texnikaviy vositalar, o‘z navbatida, fizikaviy va apparatli bo‘lishi mumkin.
Apparatli texnik vositalari deb telekommunikatsiya qurilmalariga kiritilgan yoki u bilan interfeys orqali ulangan qurilmalarga aytiladi. Masalan, ma’lumotlarni nazorat qilishning juftlik sxemasi, ya’ni jo‘natiladigan ma’lumot yo‘lda buzib talqin etilishini aniqlashda qo‘llaniladigan nazorat bo‘lib, avtomatik ravishda ishini sonini juftligini (nazorat razryadi bilan birgalikda) tekshiradi.
Fizikaviy texnik vositalar – bu avtonom holda ishlaydigan qurilma va tizimlardir. Masalan, oddiy eshik qulflari, derazada o‘rnatilgan temir panjaralar, qo‘riqlash elektr uskunalari fizikaviy texnik vositalarga kiradi.
Dasturiy vositalar – bu axborotlarni himoyalash funksiyalarini bajarish uchun mo‘ljallangan maxsus dasturiy ta’minotdir.
Axborotlarni himoyalashda birinchi navbatda eng keng qo‘llanilgan dasturiy vositalar hozirgi kunda ikkinchi darajali himoya vositasi deb hisoblanadi. Bunga misol sifatida parol tizimini keltirish mumkin.
Tashkiliy himoyalash vositalari – bu telekommunikatsiya uskunalarini yaratilishi va qo‘llanishi jarayonida qabul qilingan tashkiliy – texnikaviy va tashkiliy – huquqiy tadbirlardir. Bunga bevosita misol sifatida quyidagi jarayonlarni keltirish mumkin: binolarni qurilishi, tizimni loyihalash, qurilmalarni o‘rnatish, tekshirish va ishga tushirish.
Axloqiy va odobiy himoyalash vositalari – bu hisoblash texnikasini rivojlanishi oqibatida paydo bo‘ladigan tartib va kelishuvlardir. Ushbu tartiblar qonun darajasida bo‘lmasada, uni tan olmaslik foydalanuvchilarni obro‘siga ziyon yetkazishi mumkin.
Qonuniy himoyalash vositalari – bu davlat tomonidan ishlab chiqilgan huquqiy hujjatlardir va ular bevosita axborotlardan foydalanish, qayta ishlash va uzatishni tartiblashtiradi va ushbu qoidalarni buzuvchilarni mas’uliyatlarini aniqlab beradi.
Xavfsizlikni ta’minlash usullari va vositalarini rivojlanishi quyidagi yo‘nalishlar bo‘yicha kuzatilmoqda:
himoyalash funksiyalarini apparatli amalga oshirish;
bir necha himoyalash funksiyalarini qamrab olgan vositalarni yaratish;
algoritm va texnikaviy vositalarni umumlashtirish va standartlash.
Hozirgi kunda ma’lumotlarni ruxsatsiz chetga chiqib ketish yo‘llari quyidagilardan iborat:
elektron nurlarni chetdan turib o‘qib olish;
aloqa kabellarini elektromagnit to‘lqinlar bilan nurlatish;
yashirin tinglash qurilmalarini qo‘llash;
masofadan rasmga tushirish;
printerdan chiqadigan akustik to‘lqinlarni o‘qib olish;
ma’lumot tashuvchilarni va ishlab chiqarish chiqindilarini o‘g‘irlash;
tizim xotirasida saqlanib kolgan ma’lumotlarni o‘qib olish;
himoyani yengib ma’lumotlarni nusxalash;
qayd qilingan foydalanuvchi niqobida tizimga kirish;
dasturiy tuzoqlarni qo‘llash;
dasturlash tillari va operatsion tizimlarning kamchiliklaridan foydalanish;
dasturlarda maxsus belgilangan sharoitlarda ishga tushishi mumkin bo‘lgan qism dasturlarning mavjud bo‘lishi;
aloqa va apparatlarga noqonuniy ulanish;
himoyalash vositalarini qasddan ishdan chiqarish;
kompyuter viruslarini tizimga kiritish va undan foydalanish.
Bevosita tarmoq bo‘yicha uzatiladigan ma’lumotlarni himoyalash maqsadida quyidagi tadbirlarni bajarish lozim bo‘ladi:
uzatiladigan ma’lumotlarni ochib o‘qishdan saqlanish;
uzatiladigan ma’lumotlarni tahlil qilishdan saqlanish;
uzatiladigan ma’lumotlarni o‘zgartirishga yo‘l qo‘ymaslik va o‘zgartirishga urinishlarni aniqlash;
ma’lumotlarni uzatish maqsadida qo‘llaniladigan dasturiy uzilishlarni aniqlashga yo‘l qo‘ymaslik;
firibgar ulanishlarni oldini olish.
Ushbu tadbirlarni amalga oshirishda asosan kriptografik usullar qo‘llaniladi.
|
| |