|
INDIA INTERNATIONAL SCIENTIFIC ONLINE CONFERENCEBog'liq Ismatova Shohsanam XamzayevnaINDIA INTERNATIONAL SCIENTIFIC ONLINE CONFERENCE
THE THEORY OF RECENT SCIENTIFIC RESEARCH IN THE FIELD OF PEDAGOGY
41
• Kompyuterni olisdan turib ishlatmay qo'yish - Internet tarmog’i orqali olisdan
kompyuterga ulanib, uning yoki uni ayrim dasturlarining ishlashini to'xtatib qo'yuvchi
dasturlar asosida(ishlatib yuborish uchun kompyuterni qayta ishga solish yetarli).
• O'zi ishlab turgan kompyuterni ishlatmay qo'yish - ishlatmay qo'yuvchi dasturlar
vositasida.
•Tarmoq skanerlari - tarmoqda ishlayotgan kompyuter va dasturlardan
qay biri tajovuzga chidamsizligini aniqlash maqsadida tarmoq haqiqatda axborot
yig'uvchi dasturlar vositasida.
• Dasturlarning tajovuzga bo'sh joylarini topish - Internetdagi
kompyuterlarning katta guruhlari orasidan tajovuzga bardoshsizlarini izlab qarab
chiquvchi dasturlar vositasida.
• Parol ochish - parollar fayllaridan oson topiladigan parollarni izlovchi dasturlar
vositasida.
•Tarmoq tahlilchilari (snifferlar) - tarmoq trafikini tinglovchi dasturlar
vositasida. Ularda foydalanuvchilarning nomlarini, parollarini, kredit kartalari
nomerlarini trafikdan avtomatik tarzda ajratib olish imkoniyati mavjud.
Inkor eta olinmaslik(Neoproverjimost) - Ma’lumotlar massivini
jo‘natuvchi tomonidan uni jo‘natganligini yoki oluvchi tomonidan uni
olganligini tan olishdan bo‘yin tovlashining oldini olish. Ko‘plab qo‘shimcha xizmatlar
(audit, kirishni ta’minlash) va qo‘llab-quvvatlash xizmatlari (kalitlarni boshqarish,
xavfsizlikni ta’minlash, tarmoqni boshqarish) mazkur asosiy xavfsizlik tizimini to‘ldirishga
xizmat qiladi. Web tugunining to‘la xavfsizlik tizimi barcha yuqorida keltirilgan xavfsizlik
yo’nalishlarini qamrab olgan bo’lishi shart. Bunda tegishli xavfsizlik vositalari
(mexanizmlari) dasturiy mahsulotlar tarkibiga kiritilgan bo‘lishi lozim.
Autentifikatsiyalashni takomillashtirish qayta ishlatiladigan parollarga xos
kamchiliklarni bartaraf etishni, shu maqsadda bir martagina ishlatiladigan parol tizimidan
tortib identifikatsiyalashning yuqori texnologik biometrik tizimlarigacha qo‘llashni
nazarda tutadi. Foydalanuvchilar o‘zlari bilan olib yuradigan predmetlar, masalan, maxsus
kartochkalar, maxsus jeton yoki disketa ancha arzon ham xavfsiz. Noyob, modul kodi
himoyalangan dastur moduli ham bu maqsadlarda qulay. Oshkor kalitlar infratuzilmasi
ham Web – tugun xavfsizligining ajralmas qismi. Autentifikatsiya, ma’lumot butunligi va
axborotpinhonaligi(konfidentsialligi)ni ta’minlash uchun ishlatiladigan taqsimlashga
tizim(odamlar, kompyuterlar), Ochiq kalit infrastrukturali (sertifikat nashrchisi) elektron
sertifikatni e’lon qiladi. Unda foydalanuvchi identifikatori, uning ochiq kaliti, xavfsizlik
tizimi uchun qandaydir qo‘shimcha axborot va sertifikat nashr etuvchisining raqamli
imzosi bor. Ideal variantda bu tizim Yer yuzining har qanday ikki nuqtasidagi
foydalanuvchi uchun sertifikatlar zanjirini tuzib beradi. Bu zanjircha kimgadir maxfiy xatni
imzolash, hisob bo‘yicha pul o‘tkazish yoki elektron kontrakt tuzish uchun, boshqa kishi
uchun–hujjat manbaini va imzolovchi shaxsning aslini tekshirib bilish imkonini beradi.
NIST bir necha boshqa tashkilotlar bilan bu yo‘nalishda ish olib bormoqda. Internetga
ulangan tarmoqlar xakerlarning tajovuzi tufayli ochiq muloqotga xalal bersa xam
brandmauerlar o‘rnatib oldilar.
|
| |