• Foydalanuvchilarni haqiqiyligini ta’minlashda identifikatsiya va autentifikatsiyalash jarayoni
  • Kommunikatsiyalarini rivojlantirish vazirligi muxammad al-xorazmiy nomidagi




    Download 111 Kb.
    bet3/3
    Sana10.11.2023
    Hajmi111 Kb.
    #96673
    TuriReferat
    1   2   3
    Bog'liq
    identifikatsiya auyintifikatsiya tushunchalari (1)
    100 102 Formation of Creative Skills in Primary Class Students (2), 022-22 baxtiyor, D 3
    biror narsani bilish asosida. Misol sifatida parol, shaxsiy identifikatsiya kodi PIN (Personal Identification Number) hamda “so’rov javob” xilidagi protokollarda namoyish etiluvchi maxfiy va ochiq kalitlarni ko’rsatish mumkin;
    biror narsaga egaligi asosida. Odatda bular magnit kartalar, smart-kartalar, sertifikatlar va touch memory qurilmalari;
    qandaydir daxlsiz xarakteristikalar asosida. Ushbu kategoriya o’z tarkibiga foydalanuvchining biometrik xarakteristikalariga (ovozlar, ko’zining rangdor pardasi va to’r pardasi, barmoq izlari, kaft geometriyasi va x.) asoslangan usullarni oladi. Bu kategoriyada kriptografik usullar va vositalar ishlatilmaydi. Beometrik xarakteristikalar binodan yoki qandaydir texnikadan foydalanishni nazoratlashda ishlatiladi.
    Parol — foydalanuvchi hamda uning axborot almashinuvidagi sherigi biladigan narsa. O’zaro autentifikatsiya uchun foydalanuvchi va uning sherigi o’rtasida parol almashinishi mumkin. Plastik karta va smart-karta egasini autentifikatsiyasida shaxsiy identifikatsiya nomeri PIN sinalgan usul hisoblanadi. PIN — kodning mahfiy qiymati faqat karta egasiga ma’lum bo’lishi shart.

    Dinamik — (bir martalik) parol - bir marta ishlatilganidan so’ng boshqa umuman ishlatilmaydigan parol. Amalda odatda doimiy parolga yoki tayanch iboroga asoslanuvchi muntazam o’zgarib turuvchi qiymat ishlatiladi.
    Ikkala tarafga bitta sir ma’lum bo’lgani sababli, birinchi taraf ikkinchi taraf javobini to’g’riligini tekshirishi mumkin.


    Foydalanuvchilarni haqiqiyligini ta’minlashda identifikatsiya va autentifikatsiyalash jarayoni


    Har qanday tizimda ro‘yxatga olingan har bir sub’ekt (foydalanuvchi yokifoydalanuvchi nomidan harakatlanuvchi jarayon) bilan uni bir ma’noda indentifikatsiyalovchiaxborot bog‘liq.Bu ushbu sub’ektga nom beruvchi son yoki simvollar satri bo‘lishi mumkin. Buaxborot sub’ekt indentifikatori deb yuritiladi. Agar foydalanuvchi tarmoqda ro‘yxatga olinganindentifikatorga ega bo‘lsa u legal (qonuniy), aks holda legal bo‘lmagan (noqonuniy)foydalanuvchi hisoblanadi. Tizim resurslaridan foydalanishdan avval foydalanuvchi ushbutizimning identifikatsiya va autentifikatsiya jarayonidan o‘tishi lozim.Identifikatsiya (Identification) - foydalanuvchini uning identifikatori(nomi) bo‘yichaaniqlash jarayoni. Bu foydalanuvchi tarmoqdan foydalanishga uringanida birinchi galdabajariladigan funksiyadir. Foydalanuvchi tizimga uning so‘rovi bo‘yicha o‘ziningidentifikatorini bildiradi, tizim esa o‘zining ma’lumotlar bazasida uning borligini tekshiradi.Autentifikatsiya (Authentication) – ma’lum qilingan foydalanuvchi, jarayon yokiqurilmaning haqiqiy ekanligini tekshirish jarayoni. Bu tekshirish foydalanuvchi (jarayon yokiqurilma) haqiqatan aynan o‘zi ekanligiga ishonch xosil qilishiga imkon beradi.Autentifikatsiya o‘tqazishda tekshiruvchi taraf tekshiriluvchi tarafning xaqiqiy ekanligigaishonch hosil qilishi bilan bir qatorda tekshiriluvchi taraf ham axborot almashinuv jarayonidafaol qatnashadi. Odatda foydalanuvchi tizimga o‘z xususidagi noyob, boshqalarga ma’lumbo‘lmagan axborotni (masalan, parol yoki sertifikat) kiritishi orqali identifikatsiyanitasdiqlaydi.Identifikatsiya va autentifikatsiya sub’ektlarning (foydalanuvchilarning) haqiqiyekanligini aniqlash va tekshirishning o‘zaro bog‘langan jarayonidir. Muayyan foydalanuvchiyoki jarayonning tizim resurslaridan foydalanishiga tizimning ruxsati aynan shularga bog‘liq.Sub’ektni identifikatsiyalash va autentifikatsiyalashdan so‘ng uni avtorizatsiyalashboshlanadi.Avtorizatsiya (Authorization) – subektga tizimda ma’lum vakolat va resurslarni berishjarayoni, ya’ni avtorizatsiya sub’ekt harakati doirasini va u foydalanadigan resurslarnibelgilaydi. Agar tizim avtorizatsiyalangan shaxsni avtorizatsiyalanmagan shaxsdan ishonchliajrata olmasa bu tizimda axborotning konfidensialligi va yaxlitligi buzilishi mumkin
    Download 111 Kb.
    1   2   3




    Download 111 Kb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Kommunikatsiyalarini rivojlantirish vazirligi muxammad al-xorazmiy nomidagi

    Download 111 Kb.