• POS tizimi xavfsizligini ta’minlash (amaliyot)
  • Identifikatsiyalovchi Shaxsiy nomerni himoyalash




    Download 4,22 Mb.
    Pdf ko'rish
    bet39/50
    Sana29.08.2024
    Hajmi4,22 Mb.
    #270046
    1   ...   35   36   37   38   39   40   41   42   ...   50
    Bog'liq
    Axborot xavfsizligi

    Identifikatsiyalovchi Shaxsiy nomerni himoyalash
    PIN-kodlarini ximoyalash to‘lov tizimi xavfsizligini ta’minlashda asosiy omildir. SHu 
    bois u faqatgina karta sohibiga ma’lum bo‘lib, elektron to‘lovlar tizimida saqlanmaydi va 
    bu tizim bo‘yicha yuborilmaydi. Umuman olganda, PIN bank tomonidan berilishi yoki
    mijoz tomonidan tanlanishi mumkin. Bank tomonidan beriladigan PIN quyidagi ikki 
    variantdan biri bo‘yicha amalga oshiriladi:
    1) mijoz xisob raqami bo‘yicha kriptografiya usuli bilan tashkillashtiriladi;
    Ushbu jarayonni quyidagicha tasvirlash mumkin:
    Ushbu usulning afzalligi PIN kodi elektron to‘lovlar tizimida saqlanishi Shart emasligi-
    dadir, kamchiligi esa ushbu mijoz uchun boshqa PIN berilishi lozim bo‘lsa, unga boshqa 
    xisob raqami ochilishi zapypligida, chunki bank bo‘yicha bitta kalit qo‘llaniladi.
    2) bank ixtiyoriy PIN kodni taklif qiladi va uni o‘zida Shifrlab saqlaydi. PIN kodni xoti-
    rada saqlash qiyinligi ushbu usulning asosiy kamchiligi bo‘lib hisoblanadi.
    Mijoz tomonidan tanlaniladigan PIN kod quyidagi imkoniyatlarga ega:
    • barcha maqsadlar uchun yagona PIN kodni qo‘llash;
    • xarflar va raqamlardan tashkil etilgan PIN kodni xotirada saqlashning engilligi.
    PIN kodi bo‘yicha mijozni identifikatsiyalashtirishning ikki usuli bilan bajarish 
    mumkin: 
    algoritmlashgan va algoritmlashmagan.
    Algoritmlashmagan
    tekshirish usulida element kiritgan PIN kod ma’lumotlar bazasi-
    dagi Shifrlangan kod bilan taqqoslaniladi. Algoritmlashgan tekshirish usulida esa mijoz 
    kiritgan PIN kod, maxfiy kalitdan foydalangan xolda, maxsus algoritm bo‘yicha o‘zgar-
    tiriladi va kartadagi yozuv bilan taqqoslaniladi. 
    Ushbu usulning afzalliklari: 
    • asosiy kompyuterda PIN saqlanmaydi va natijada personal tomonidan 
    o‘g‘irlanmaydi;
    • PIN kod telekommunikatsiya orqali jo‘natilmaydi.
    POS tizimi xavfsizligini ta’minlash (amaliyot)
    POS tizimini aniq tasavvur qilish uchun quyidagi chizmani keltiramiz:
    shifrlash
    Mijozning xisob raqami
    PIN
    Kalit


    59
    Ushbu chizma bo‘yicha xaridor o‘z plastik kartasini o‘rnatib, PIN kodini kiritadi. 
    Sotuvchi o‘z navbatida pul summasini kiritadi. SHundan so‘ng, bank- ekvayerga (sotu-
    vchi banki) pulni ko‘chirish uchun so‘rovnoma yuboriladi.
    Bank-ekvayer, o‘z navbatida, kartaning xaqiqiyligini aniqlash uchun so‘rovnomani 
    bank-emitentga jo‘natadi. Natijada, bank-emitent pulni bank-ekvayerga sotuvchi xisobiga 
    ko‘chiradi. Pul ko‘chirilgandan sung, bank-ekvayer tomonidai POS-terminalga xabarnoma 
    jo‘natiladi. Ushbu xabarda tranzaksiya bajarilganligi xaqida ma’lumot bo‘ladi. Shundan 
    so‘ng, sotuvchi xaridorga mahsulot va kvitansiyasini takdim etadi.
    O‘z-o‘zidan ko‘rinib turibdiki, ushbu jarayonda xar xil voqealar sodir bo‘lishi mumkin.
    POS tizimining eng zaif qismi bu POS-terminaldir. Bundagi asosiy xavf bo‘lib terminal-
    dagi maxfiy kalitning o‘g‘irlanishi xisoblanadi. Buning oqibatlari quyidagilar bo‘lishi 
    mumkin:
    - oldingi tranzaksiyalarda ishlatilgan PIN kodni tiklash;
    - keyingi tranzaksiyalarda qo‘llaniladigan PIN kodni tiklash.
    Ushbu xavflardan himoyalanishning 3 ta usuli taklif etiladi:
    - xar bir tranzaksiyasidan so‘ng kalitni o‘zgartirish;
    - POS-terminal va bank-ekvayer orasidagi ma’lumotlarni maxsus kalit bilan Shifrlash 
    xamda kalitni har bir tranzaksiyadan so‘ng o‘zgartirish;
    - ochiq kalitlar usuli yordamida uzatiladigan ma’lumotlarni Shifrlash.

    Download 4,22 Mb.
    1   ...   35   36   37   38   39   40   41   42   ...   50




    Download 4,22 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Identifikatsiyalovchi Shaxsiy nomerni himoyalash

    Download 4,22 Mb.
    Pdf ko'rish