8
Deshifrlash jarayoni esa Yuqoridagi jarayonga teskari holda yuz beradi.Ya’ni hosil
bo’lgan bloklar 2-jadvalga yozib chiqiladi va kalit so’zni bilgan holda 1-jadval hosil qilinadi.
Son’gra Shifr matn o’qib olinadi
AXBOROT XAVFSIZLIGI MODELLARI
Axborot xavfsizligini buzuvchining modeli.
Bo‘lishi mumkin bo‘lgan taxdidlarni oldini olish uchun nafaqat operatsion tizimlarni,
dasturiy ta’minotni himoyalash va foydalanishni nazorat qilish, balki buzuvchilar turku-
mini va ular foydalanadigan usullarni aniqlash lozim. Sabablar, maqsadlar va usullarga
bog‘liq holda axborot xavfsizligini buzuvchilarni to‘rtta kategoriyaga ajratish mumkin:
-
sarguzasht qidiruvchilar;
- g‘oyaviy xakerlar;
- xakerlar-professionallar;
- ishonchsiz xodimlar.
Sarguzasht qidiruvchi, odatda, yosh, ko‘pincha talaba yoki Yuqori sinf o‘quvchisi va
unda o‘ylab qilingan xujum rejasi kamdan-kam bo‘ladi. U nishonini tasodifan tanlaydi,
qiyinchiliklarga duch kelsa chekinadi. Xavfsizlik tizimida nuqsonli joyni topib, u maxfiy ax-
borotni yig‘ishga tirishadi, ammo hech qachon uni yashirincha o‘zgartirishga urinmaydi.
Bunday sarguzasht qidiruvchi muvaffaqiyatlarini fakat yaqin do‘stlari–kasbdoshlari bilan
o‘rtoqlashadi.
G‘oyali xaker – bu ham sarguzasht qiduruvchi, ammo mohirroq. U o‘zining e’tiqodi
asosida muayyan nishonlarni (xostlar va resurslarni) tanlaydi.
Uning yaxShi ko‘rgan xujum turi Web-serverning axborotini o‘zgartirishi yoki, juda
kam hollarda, xujumlanuvchi resurslar ishini blokirovka qilish.
Sarguzasht qidiruvchilarga nisbatan g‘oyali xakerlar muvaffaqiyatlarini kengrok
auditoriyada, odatda axborotni xaker Web-uzelda yoki Usenet anjumanida joylashtirilgan
holda e’lon qiladilar.
Xaker-proffesional harakatlarning aniq rejasiga ega va ma’lum resurslarni mo‘ljallay-
di. Uning xujumlari yaxShi o‘ylangan va odatda bir necha bosqichda amalga oshiriladi.
Avval u dastlabki axborotni yig‘adi (operatsion tizim turi, taqdim etiladigan servislar va
qo‘llaniladigan himoya choralari). So‘ngra u yig‘ilgan ma’lumotlarni hisobga olgan holda
xujum rejasini tuzadi va mos instrumentlarni tanlaydi (yoki hatto ishlab chiqadi).
Keyin, xujumni amalga oshirib, maxfiy axborotni oladi va nihoyat harakatlarining bar-
cha izlarini yo‘q qiladi. Bunday xujum qiluvchi professional, odatda yaxShi moliyalanadi va
yakka yoki professionallar komandasida ishlashi mumkin.
Ishonchsiz xodim o‘zining harakatlari bilan sanoat
josusi etkazadigan muammoga
teng (undan ham ko‘p bo‘lishi mumkin) muammoni tug‘diradi. Buning ustiga uning bor-
ligini aniqlash murakkabroq. Undan tashqari unga tarmoqning tashqi himoyasini emas,
9
balki faqat, odatda unchalik katiy bo‘lmagan tarmoqning ichki himoyasini bartaraf qilishi-
ga to‘g‘ri keladi. Ammo, bu holda uning korporativ ma’lumotlardan ruxsatsiz foydalanishi
xavfi boshqa har qanday niyati buzuq odamnikidan Yuqori bo‘ladi. Yuqorida keltirilgan
axborot xavfsizligini buzuvchilar kategoriyalarini ularni malakalari bo‘yicha guruhlash
mumkin: xavaskor (sarguzasht qidiruvchi), mutaxassis (g‘oyali xaker, ishonchsiz xodim),
professional (xaker-professional). Agar bu guruhlar bilan xavfsizlikning buzilishi sabablari
va har bir guruhning texnik qurollanganligi taqqoslansa, axborot xavfsizligini buzuvchin-
ing umumlashtirilgan modelini olish mumkin (2.1.-rasm). Axborot xavfsizligini buzuvchi,
odatda ma’lum malakali mutaxassis bo‘lgan holda kompyuter tizimlari va tarmoqlari
xususan, ularni
2.1-rasm. Axborot xavfsizligini buzuvchining modeli himoyalash vositalari xususida
barcha narsalarni bilishga urinadi. SHu sababli buzuvchi modeli quyidagilarni aniklaydi:
• buzuvchi bo‘lishi mumkin bo‘lgan Shaxslar kategoriyasi;
• buzuvchining bo‘lishi mumkin bo‘lgan
nishonlari va ularning
muhimlik va xavfsizlik darajasi bo‘yicha rutbalanishi;
• uning malakasi xususidagi taxminlar;
• uning texnik qurollanganligining bahosi;
• uning harakat harakteri bo‘yicha cheklashlar va taxminlar.
Tizimdan ruxsatsiz foydalanishga majbur etish sabablarining diapazoni etarlicha keng:
kompyuter bilan o‘ynaganidagi xayajon ko‘tarinkiligidan to jirkanch menedjer ustidan
xokimlik xissiyotigacha. Bu bilan nafaqat ko‘ngil ochishni xoxlovchi xavaskorlar, balki pro-
Axborot
xafsizligini buzuvchi
Axborot xavfsizligini
bulish sabablari
Tarmoqdagi o‘yin
xarakatlari
Ish uchun xaq tulan-
maslik,yomon niyat-
ni
amalga oshirish
Sanoat josusligi,
axborotni sotish
Malaka
Xavaskor
Mutaxasis
Prafessanal
Texnik qurollanganlik
Tarmoqdagi uy shaxsiy
kampyutir
Tarmoqda
ishlayotgan
shaxsiy kampyutir va
dasturlash tillari
Tarmoqdagi oxirgi av-
lod shaxsiy kampyutir va
zamonaviy dasturiy tami-
noti
xazinasi
10
fessional dasturchilar ham Shug‘ullanadi. Ular parolni tanlash, faraz qilish natijasida yoki
boshqa xakerlar bilan almashish yo‘li orqali qo‘lga kiritadilar. Ularning bir qismi nafaqat
fayllarni ko‘rib chiqadi, balki fayllarning mazmuni bilan qiziqa boshlaydi. Bu jiddiy taxdid
hisoblanadi, chunki bu holda beozor sho‘hlikni yomon niyat bilan qilingan harakatdan
ajratish qiyin bo‘ladi.
Yaqin vaqtgacha rahbarlardan norozi xizmatchilarning o‘z mavqelarini suiiste’mol qil-
gan holda tizimni buzishlari, undan begonalarning foydalanishlariga yo‘l qo‘yishlari yoki
tizimni ish holatida qarovsiz qoldirishlari tashvishlantirar edi. Bunday harakatlarga
majbur etish sabablari quyidagilar:
- xayfsanga yoki rahbar tomonidan tanbehga nisbatan g‘alayon;
- ish vaqtidan tashqari bajarilgan ishga firma haq to‘lamaganidan norozilik;
- firmani qandaydir yangi tuzilayotgan firmaga raqib sifatida zaiflashtirish maqsadida
qasos olish kabi yomon niyat. Raxbardan norozi xodim jamoa foydalanuvchi hisoblash
tizimlariga eng katta taxdidlardan birini tug‘diradi. Shuning uchun ham xakerlar bilan ku-
rashish agentligi individual kompyuter sohiblariga jon deb xizmat ko‘rsatadilar.
Professional xakerlar - hisoblash texnikasini va aloqa tizimini juda yaxshi biladigan
kompyuter fanatlari (mutaassiblari) hisoblanadi. Tizimga kirish uchun professionallar
omadga va farazga tayanmaydilar va qandaydir tartibni va tajribani ishlatadilar. Ularning
maksadi - himoyani aniqlash va yo‘qotish, hisoblash kurilmasining imkoniyatlarini o‘rgan-
ish va maqsadiga erishish mumkinligi to‘g‘risida qarorga kelish.
Bunday professional xakerlar kategoriyasiga quyidagi shaxslar kiradi:
- siyosiy maqsadni ko‘zlovchi jinoiy guruhlarga kiruvchilar;
- sanoat josuslik maqsadlarida
axborotni olishga urinuvchilar;
- tekin daromadga intiluvchi xakerlar guruhi.
Umuman professional xakerlar xavf-xatarni minimallashtirishga urinadilar. Buning
uchun ular birga ishlashga firmada ishlaydigan yoki firmadan yaqinda ishdan bo‘shatil-
gan xodimlarni jalb etadilar, chunki begona uchun bank tizimiga kirishda oshkor bo‘lish
xavfi juda katta. Xaqiqatan, bank hisoblash tizimlarining murakkabligi va Yuqori tezkorligi,
xujjatlarni yurgizish va tekshirish usullarining muntazam takomillashtirilishi begona shaxs
uchun xabarlarni ushlab kolish yoki ma’lumotlarni o‘g‘irlash maqsadida tizimga o‘rnash-
ishiga imkon bermaydi.
Professional xakerlar uchun yana bir qo‘Shimcha xavotir-tizimdagi bir komponent-
ning o‘zgarishi boshqa bir komponentning buzilishiga olib kelishi va xatardan darak beru-
vchi signalga sabab bo‘lishi mumkin. Xakerlar xavf-xatarni kamaytirish maqsadida odatda
moliyaviy va oilaviy muammolarga ega bo‘lgan xodimlar bilan kontaktga kiradilar. Ko‘pgi-
na odamlar xayotida xakerlar bilan to‘qnashmasliklari mumkin, ammo alkagolga yoki
qimorga ruju qo‘ygan xodimlar bilmasdan jinoiy guruh bilan bog‘langan qandaydir bir
bukmekerdan qarzdor bo‘lib qolishlari mumkin. Bunday xodim qandaydir uyin-kulgi ke-
chasida suxbatdoshining professional agent ekanligiga Shubha qilmagan holda ortikcha
gapirib yuborishi mumkin.