• Jinoiy (kriminal) biznes
  • Virtual himoyalangan tarmoqlar. Simsiz aloqa tizimlarida axborot himoyasi.
  • Axborot xavfsizligi va ximoyalash usullari. Axborot xavfsizligi




    Download 0,49 Mb.
    Pdf ko'rish
    bet8/22
    Sana07.10.2024
    Hajmi0,49 Mb.
    #273899
    1   ...   4   5   6   7   8   9   10   11   ...   22
    Bog'liq
    maruza1

    Neyron tarmoqlari. 
    Xujumlarni aniqlash usullarining aksariyati qoidalar yoki 
    statistik yondashish asosida nazoratlanuvchi muhitni tahlillash shakllaridan 
    foydalanadi. Nazoratlanuvchi muhit sifatida qaydlash jurnallari yoki tarmoq trafigi 
    ko`rilishi mumkin. Bunday tahlillash ma’mur yoki xujumlarni yaniqlash tizimi 
    tomonidan yaratilgan, oldindan aniqlangan qoidalar to`plamiga tayanadi. 
    Xujumni vaqt bo`yicha yoki bir necha niyati buzuq odamlar o`rtasida har 
    qanday bo`linishi ekspert tizimlar yordamida aniqlashga qiyinchilik tudiradi. 
    Xujumlar va ular usullarining turli-tumanligi tufayli, ekspert tizimlari qoidalarining 
    ma’lumotlar bazasining hatto doimiy yangilanishi ham xujumlar diapazonini aniq 
    identifikattsiyalashni kafolatlamaydi. 
    Jinoiy (kriminal) biznes 
    Garazli maqsadlarda atayin zararli dasturlar yaratuvchi yakka-xaker yoki 
    xakerlar guruhlari virus yaratuvchilarining eng xavfli toyifasi hisoblanadi. Buning 
    uchun ular bank hisoblariga kirish kodlarini o`g’irlovchi virusli va Troyan 
    dasturlarini yaratadilar. Qandaydir mahsulot yoki xizmatlarni yolg’on reklama 
    qiladilar, zararlangan kompьyuter resurslaridan noqonuniy (yana pul uchun spam- 
    biznesni yo`lga qo`yish yoki tovlamachilik qilish maqsadida taqsimlangan tarmoq 


    hujumini tashkil qilish uchun) foydalanadilar. SHu toifa fuqarolar faoliyatlari 
    miqyosi juda keng. 
    Virtual himoyalangan tarmoqlar. Simsiz aloqa tizimlarida 
    axborot himoyasi. 
    Internet ning gurillab rivojlanishi natijasida dunyoda axborotni tarqatish va 
    foydalanishda sifatiy o`zgarish sodir bo`ldi. Internet foydalanuvchilari arzon va 
    qulay kommunikatsiyaga ega bo`ldilar. Korxonalar Internet kanallaridan jiddiy 
    tijorat va boshqaruv axborotlarini uzatish imkoniyatlariga qiziqib qoldilar. Ammo 
    Internetning qurilishi printsipi niyati buzuq odamlarga axborotni o`g’irlash yoki 
    atayin buzish imkoniyatini yaratdi. Odatda TSP/IPprotokollar va standart Internet- 
    ilovalar (e-mail,Web, FTP) asosida qurilgan korporativ va idora tarmoqlari suqilib 
    kirishdan kafolatlanmaganlar. 
    Internetning hamma erda tarqalishidan manfaat ko`rish maqsadida tarmoq 
    xujumlariga samarali qarshilik ko`rsatuvchi va biznesda ochiq tarmoqlardan faol 
    va xavfsiz foydalanishga imkon beruvchi virtual xususiy tarmoq VPN yaratish 
    ustida ishlar olib borildi. Natijada 1990 yilning boshida virtual xususiy tarmoq 
    VPN kontseptsiyasi yaratildi. "Virtual" iborasi VPN atamasiga ikkita uzel 
    o`rtasidagi ulanishni vaqtincha deb ko`rilishini ta’kidlash maqsadida kiritilgan. 
    Haqiqatan, bu ulanish doimiy, qat’iy bo`lmay, faqat ochiq tarmoq bo`yicha trafik 
    o`tganida mavjud bo`ladi. 
    Virtual tarmoq VPNlarni qurish kontseptsiyasi asosida etarlicha oddiy oya 
    yotadi: agal global tarmoqda axborot almashinuvchi ikkita uzel bo`lsa, bu uzellar 
    orasida ochiq tarmoq orqali uzatilayotgan axborotning konfidenttsialligini va 
    yaxlitligini ta’minlovchi virtual himoyalangan tunel qurish zarur va bu virtual 
    tuneldan barcha mumkin bo`lgan tashqi faol va passiv kuzatuvchilarning 
    foydalanishi xaddan tashqari qiyin bo`lishi lozim. 
    SHunday qilib, VPN tunneli ochiq tarmoq orqali o`tkazilgan ulanish bo`lib, 
    u orqali virtual tarmoqning kriptografik himoyalangan axborot paketlari uzatiladi. 
    Axborotni VPN tunneli bo`yicha uzatilishi jarayonidagi himoyalash quyidagi 
    vazifalarni bajarishga asoslangan: 
    -
    o`zaro aloqadagi taraflarni autentifikatsiyalash; 
    -
    uzatiluvchi ma’lumotlarni kriptografik berkitish (shifrlash); 
    -
    etkaziladigan axborotning haqiqiyligini va yaxlitligini tekshirish. 
    Bu vazifalar bir biriga boliq bo`lib, ularni amalga oshirishda axborotni 
    kriptografik himoyalash usullaridan foydalaniladi. Bunday himoyalashning 
    samaradorligi simmetrik va asimmetrik kriptografik tizimlarning birgalikda 
    ishlatilishi evaziga ta’minlanadi. VPN qurilmalari tomonidan shakllantiriluvchi 
    VPN tunneli himoyalangan ajratilgan liniya xususiyatlariga ega bo`lib, bu 
    himoyalangan ajratilgan liniyalar umumfoydalanuvchi tarmoq, masalan Internet 
    doirasida, saflanadi. VPN qurilmalari virtual xususiy tarmoqlarda VPN-mijoz, 
    VPN-server yoki VPN xavfsizligi shlyuzi vazifasini o`tashi mumkin. 

    Download 0,49 Mb.
    1   ...   4   5   6   7   8   9   10   11   ...   22




    Download 0,49 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Axborot xavfsizligi va ximoyalash usullari. Axborot xavfsizligi

    Download 0,49 Mb.
    Pdf ko'rish