• AXBOROT XAVFSIZLIGI MODELLARI Axborot xavfsizligini buzuvchining modeli.
  • AXBOROT XAVFSIZLIGI VOSITASI




    Download 4,22 Mb.
    Pdf ko'rish
    bet4/50
    Sana29.08.2024
    Hajmi4,22 Mb.
    #270046
    1   2   3   4   5   6   7   8   9   ...   50
    Bog'liq
    Axborot xavfsizligi

    AXBOROT XAVFSIZLIGI VOSITASI
    Matn:
    Men YaxShiboyev Asqar to’rt yuz to’rtinchi guruh talabasiman.
    Kalit so’z: Vulqon
    1-jadval
    2-qadam
    L
    O
    Q
    N
    U
    V
    1
    2
    3
    4
    5
    6
    N
    *
    *
    a
    V
    M
    *
    G
    T
    B
    *
    E
    T
    U
    O‘
    A
    M
    N
    O‘
    R
    R
    S
    E
    *
    R
    U
    T
    I
    X
    P
    T
    H
    I
    M
    R
    A
    *
    *
    N
    A
    O
    R
    Y
    T
    C
    N
    J
    D
    U
    A
    H
    *
    J
    A
    Z
    l
    I
    *
    O
    E
    2-jadval
    3-qadam
    V
    U
    L
    Q
    O
    N
    6
    5
    1
    3
    2
    4
    M
    V
    N
    *
    *
    A
    E
    *
    *
    T
    G
    B
    N
    M
    T
    O‘
    U
    A
    *
    E
    O‘
    R
    R
    S
    P
    X
    R
    T
    U
    I
    A
    R
    T
    I
    H
    M
    R
    O
    *
    N
    *
    A
    D
    J
    Y
    C
    T
    N
    A
    J
    U
    H
    A
    *
    E
    O
    Z
    I
    l
    *
    1-qadam.


    8
    Deshifrlash jarayoni esa Yuqoridagi jarayonga teskari holda yuz beradi.Ya’ni hosil
    bo’lgan bloklar 2-jadvalga yozib chiqiladi va kalit so’zni bilgan holda 1-jadval hosil qilinadi. 
    Son’gra Shifr matn o’qib olinadi
    AXBOROT XAVFSIZLIGI MODELLARI
    Axborot xavfsizligini buzuvchining modeli.
    Bo‘lishi mumkin bo‘lgan taxdidlarni oldini olish uchun nafaqat operatsion tizimlarni, 
    dasturiy ta’minotni himoyalash va foydalanishni nazorat qilish, balki buzuvchilar turku-
    mini va ular foydalanadigan usullarni aniqlash lozim. Sabablar, maqsadlar va usullarga 
    bog‘liq holda axborot xavfsizligini buzuvchilarni to‘rtta kategoriyaga ajratish mumkin:
    - sarguzasht qidiruvchilar;
    - g‘oyaviy xakerlar;
    - xakerlar-professionallar;
    - ishonchsiz xodimlar.
    Sarguzasht qidiruvchi, odatda, yosh, ko‘pincha talaba yoki Yuqori sinf o‘quvchisi va 
    unda o‘ylab qilingan xujum rejasi kamdan-kam bo‘ladi. U nishonini tasodifan tanlaydi, 
    qiyinchiliklarga duch kelsa chekinadi. Xavfsizlik tizimida nuqsonli joyni topib, u maxfiy ax-
    borotni yig‘ishga tirishadi, ammo hech qachon uni yashirincha o‘zgartirishga urinmaydi. 
    Bunday sarguzasht qidiruvchi muvaffaqiyatlarini fakat yaqin do‘stlari–kasbdoshlari bilan 
    o‘rtoqlashadi.
    G‘oyali xaker – bu ham sarguzasht qiduruvchi, ammo mohirroq. U o‘zining e’tiqodi 
    asosida muayyan nishonlarni (xostlar va resurslarni) tanlaydi.
    Uning yaxShi ko‘rgan xujum turi Web-serverning axborotini o‘zgartirishi yoki, juda 
    kam hollarda, xujumlanuvchi resurslar ishini blokirovka qilish.
    Sarguzasht qidiruvchilarga nisbatan g‘oyali xakerlar muvaffaqiyatlarini kengrok 
    auditoriyada, odatda axborotni xaker Web-uzelda yoki Usenet anjumanida joylashtirilgan 
    holda e’lon qiladilar.
    Xaker-proffesional harakatlarning aniq rejasiga ega va ma’lum resurslarni mo‘ljallay-
    di. Uning xujumlari yaxShi o‘ylangan va odatda bir necha bosqichda amalga oshiriladi. 
    Avval u dastlabki axborotni yig‘adi (operatsion tizim turi, taqdim etiladigan servislar va 
    qo‘llaniladigan himoya choralari). So‘ngra u yig‘ilgan ma’lumotlarni hisobga olgan holda 
    xujum rejasini tuzadi va mos instrumentlarni tanlaydi (yoki hatto ishlab chiqadi). 
    Keyin, xujumni amalga oshirib, maxfiy axborotni oladi va nihoyat harakatlarining bar-
    cha izlarini yo‘q qiladi. Bunday xujum qiluvchi professional, odatda yaxShi moliyalanadi va 
    yakka yoki professionallar komandasida ishlashi mumkin.
    Ishonchsiz xodim o‘zining harakatlari bilan sanoat josusi etkazadigan muammoga 
    teng (undan ham ko‘p bo‘lishi mumkin) muammoni tug‘diradi. Buning ustiga uning bor-
    ligini aniqlash murakkabroq. Undan tashqari unga tarmoqning tashqi himoyasini emas, 


    9
    balki faqat, odatda unchalik katiy bo‘lmagan tarmoqning ichki himoyasini bartaraf qilishi-
    ga to‘g‘ri keladi. Ammo, bu holda uning korporativ ma’lumotlardan ruxsatsiz foydalanishi 
    xavfi boshqa har qanday niyati buzuq odamnikidan Yuqori bo‘ladi. Yuqorida keltirilgan 
    axborot xavfsizligini buzuvchilar kategoriyalarini ularni malakalari bo‘yicha guruhlash 
    mumkin: xavaskor (sarguzasht qidiruvchi), mutaxassis (g‘oyali xaker, ishonchsiz xodim), 
    professional (xaker-professional). Agar bu guruhlar bilan xavfsizlikning buzilishi sabablari 
    va har bir guruhning texnik qurollanganligi taqqoslansa, axborot xavfsizligini buzuvchin-
    ing umumlashtirilgan modelini olish mumkin (2.1.-rasm). Axborot xavfsizligini buzuvchi, 
    odatda ma’lum malakali mutaxassis bo‘lgan holda kompyuter tizimlari va tarmoqlari 
    xususan, ularni
    2.1-rasm. Axborot xavfsizligini buzuvchining modeli himoyalash vositalari xususida 
    barcha narsalarni bilishga urinadi. SHu sababli buzuvchi modeli quyidagilarni aniklaydi:
    • buzuvchi bo‘lishi mumkin bo‘lgan Shaxslar kategoriyasi;
    • buzuvchining bo‘lishi mumkin bo‘lgan nishonlari va ularning
    muhimlik va xavfsizlik darajasi bo‘yicha rutbalanishi;
    • uning malakasi xususidagi taxminlar;
    • uning texnik qurollanganligining bahosi;
    • uning harakat harakteri bo‘yicha cheklashlar va taxminlar.
    Tizimdan ruxsatsiz foydalanishga majbur etish sabablarining diapazoni etarlicha keng: 
    kompyuter bilan o‘ynaganidagi xayajon ko‘tarinkiligidan to jirkanch menedjer ustidan 
    xokimlik xissiyotigacha. Bu bilan nafaqat ko‘ngil ochishni xoxlovchi xavaskorlar, balki pro-
    Axborot xafsizligini buzuvchi
    Axborot xavfsizligini 
    bulish sabablari
    Tarmoqdagi o‘yin 
    xarakatlari
    Ish uchun xaq tulan-
    maslik,yomon niyat-
    ni amalga oshirish
    Sanoat josusligi,
    axborotni sotish
    Malaka
    Xavaskor
    Mutaxasis
    Prafessanal
    Texnik qurollanganlik
    Tarmoqdagi uy shaxsiy 
    kampyutir
    Tarmoqda ishlayotgan 
    shaxsiy kampyutir va 
    dasturlash tillari
    Tarmoqdagi oxirgi av-
    lod shaxsiy kampyutir va 
    zamonaviy dasturiy tami-
    noti xazinasi


    10
    fessional dasturchilar ham Shug‘ullanadi. Ular parolni tanlash, faraz qilish natijasida yoki 
    boshqa xakerlar bilan almashish yo‘li orqali qo‘lga kiritadilar. Ularning bir qismi nafaqat 
    fayllarni ko‘rib chiqadi, balki fayllarning mazmuni bilan qiziqa boshlaydi. Bu jiddiy taxdid 
    hisoblanadi, chunki bu holda beozor sho‘hlikni yomon niyat bilan qilingan harakatdan 
    ajratish qiyin bo‘ladi.
    Yaqin vaqtgacha rahbarlardan norozi xizmatchilarning o‘z mavqelarini suiiste’mol qil-
    gan holda tizimni buzishlari, undan begonalarning foydalanishlariga yo‘l qo‘yishlari yoki 
    tizimni ish holatida qarovsiz qoldirishlari tashvishlantirar edi. Bunday harakatlarga 
    majbur etish sabablari quyidagilar:
    - xayfsanga yoki rahbar tomonidan tanbehga nisbatan g‘alayon;
    - ish vaqtidan tashqari bajarilgan ishga firma haq to‘lamaganidan norozilik;
    - firmani qandaydir yangi tuzilayotgan firmaga raqib sifatida zaiflashtirish maqsadida 
    qasos olish kabi yomon niyat. Raxbardan norozi xodim jamoa foydalanuvchi hisoblash 
    tizimlariga eng katta taxdidlardan birini tug‘diradi. Shuning uchun ham xakerlar bilan ku-
    rashish agentligi individual kompyuter sohiblariga jon deb xizmat ko‘rsatadilar.
    Professional xakerlar - hisoblash texnikasini va aloqa tizimini juda yaxshi biladigan 
    kompyuter fanatlari (mutaassiblari) hisoblanadi. Tizimga kirish uchun professionallar 
    omadga va farazga tayanmaydilar va qandaydir tartibni va tajribani ishlatadilar. Ularning 
    maksadi - himoyani aniqlash va yo‘qotish, hisoblash kurilmasining imkoniyatlarini o‘rgan-
    ish va maqsadiga erishish mumkinligi to‘g‘risida qarorga kelish.
    Bunday professional xakerlar kategoriyasiga quyidagi shaxslar kiradi:
    - siyosiy maqsadni ko‘zlovchi jinoiy guruhlarga kiruvchilar;
    - sanoat josuslik maqsadlarida axborotni olishga urinuvchilar;
    - tekin daromadga intiluvchi xakerlar guruhi.
    Umuman professional xakerlar xavf-xatarni minimallashtirishga urinadilar. Buning 
    uchun ular birga ishlashga firmada ishlaydigan yoki firmadan yaqinda ishdan bo‘shatil-
    gan xodimlarni jalb etadilar, chunki begona uchun bank tizimiga kirishda oshkor bo‘lish 
    xavfi juda katta. Xaqiqatan, bank hisoblash tizimlarining murakkabligi va Yuqori tezkorligi, 
    xujjatlarni yurgizish va tekshirish usullarining muntazam takomillashtirilishi begona shaxs 
    uchun xabarlarni ushlab kolish yoki ma’lumotlarni o‘g‘irlash maqsadida tizimga o‘rnash-
    ishiga imkon bermaydi.
    Professional xakerlar uchun yana bir qo‘Shimcha xavotir-tizimdagi bir komponent-
    ning o‘zgarishi boshqa bir komponentning buzilishiga olib kelishi va xatardan darak beru-
    vchi signalga sabab bo‘lishi mumkin. Xakerlar xavf-xatarni kamaytirish maqsadida odatda 
    moliyaviy va oilaviy muammolarga ega bo‘lgan xodimlar bilan kontaktga kiradilar. Ko‘pgi-
    na odamlar xayotida xakerlar bilan to‘qnashmasliklari mumkin, ammo alkagolga yoki 
    qimorga ruju qo‘ygan xodimlar bilmasdan jinoiy guruh bilan bog‘langan qandaydir bir 
    bukmekerdan qarzdor bo‘lib qolishlari mumkin. Bunday xodim qandaydir uyin-kulgi ke-
    chasida suxbatdoshining professional agent ekanligiga Shubha qilmagan holda ortikcha 
    gapirib yuborishi mumkin.


    11

    Download 4,22 Mb.
    1   2   3   4   5   6   7   8   9   ...   50




    Download 4,22 Mb.
    Pdf ko'rish