O ‘ zbekiston respublikasi oliy va o




Download 13,98 Mb.
Pdf ko'rish
bet13/322
Sana02.07.2024
Hajmi13,98 Mb.
#266404
1   ...   9   10   11   12   13   14   15   16   ...   322
Bog'liq
13.Axborot xavfsizligi OA

.
 
A
niqlangan kamchiliklarni qayd qilish va ularni 
bartaraf etish. 
33 
Elektron raqamli 
imzo. 
2
Elektron raqamli imzo
foydalanishni ko‘rsatib 
beradi. O‘quvchi o‘zining passportidan foydalanib 
ERI ochadi.A
niqlangan kamchiliklarni qayd qilish 
va ularni bartaraf etish. 
34 
Shifrlash. 
Kriptografiya 
zamonaviy elektron 
ma’lumotlar shifrlash 
texnologiyalari 
2
Shifrlash - Axborotni himoya qilish usuli Vaqt vaqti 
ma’lumotlardan kattaroq qiymatga ega emas edi. 
Shifrlash texnologiyalarini bilishlari va biror bir 
shifr tuzish. Tuzilgan shifrni tushuntirish. 
Aniqlangan kamchiliklarni qayd qilish va ularni 
bartaraf etish. 
35 Axborotlarni kodlash 
2
Inson axborotlarni yig‘ish, saqlash va qayta 
ishlashda qulay hamda qisqa ko‘rinishda bo‘lishi 
uchun turli belgilashlardan foydalanadi. Bunga 
tovushlarni harf va raqamlar orqali, musiqa 
tovushlarini notalar orqali, matematik, fizik, 


biologik qonuniyatlarni formulalar orqali 
ifodalanishi ko‘rastib beradi. Word matn muharirida 
yozilgan ma’lumotga kod qo‘yib beradi. 
A
niqlangan kamchiliklarni qayd qilish va ularni 
bartaraf etish. 
36 
Foydalanuvchi 
identifikatsiya 
2
Shaxsning identifikatsiyas
ini tushuntirib beradi, 
aniqlanish usullarini ko‘rsatib beradi. A
niqlangan 
kamchiliklarni qayd qilish va ularni bartaraf etish. 
37 
Identifikatsiya va 
autentifikatsiya: 
Asosiy Tushunchalar. 
2
Har qanday boshqa xizmatlar, asosan, bu 
sub’ektlarning xizmat uchun mo‘ljallangan bo‘lib, 
identifikatsiya va autentifikatsiya, zamonaviy 
dasturiy va apparat xavfsizlik asoslarini tushuntirib 
beradi va aytib beradi. 
A
niqlangan kamchiliklarni 
qayd qilish va ularni bartaraf etish. 
38 
Autentifikatsi
y

usullari va vositalari. 
2
Autentifikatsiya jarayoni bilishi. 
Elektron pochta,Web forum,Umumiy tarmoqda, 
Internet-bank tizimida,
To‘lov tizimlarida, Korparativ tarmoqlarda, 
Internet magazine haqidagi tushunchalarini aytib 
berish, internetdan foydalanishiga va Tarmoqda 
qo‘llaniladigan 
xizmatlar 
va 
qurilmalarning 
muhimligiga 
ko‘raautentifikatsiyaning 
turli 
usullaridan 
foydalanishni 
bilishiga 
qarab 
baholanadi. 
A
niqlangan kamchiliklarni qayd qilish 
va ularni bartaraf etish. 
39 
Avtomatlashtirilgan 
tizimlarda 
foydalanuvchi 
porolini himoya 
qilish va uni tanlash 
strategiyasi. 
2
ID foydalanuvchi ro‘yxatdan o‘tgan-o‘tmaganligini 
va qancha vaqt foydalanish huquqi berilganigini 
aniqlaydi, 
ID 
foydalanuvchiga 
qanday 
rol 
berilganligini aniqlaydi, ya’ni foydalanuvchi faqat 
ma’lumotdan foydalanishi yoki qo‘shimcha uni 
taxrirlashi mumkin, ID foydalanuvchining to‘liq 
ma’lumotlarini 
aniqlaydi. 
A
niqlangan 
kamchiliklarni qayd qilish va ularni bartaraf etish. 
40 
Bir martalik parolni 
autentifikatsiya 
qilish. 
2
Autentifikatsiya serverida saqlanayotgan 
foydalanuvchi identifikatori bo‘yicha ma’lumotlar 
bazasidan mos yozuv topiladi, undan parolni topib 
foydalanuvchi kiritgan parol bilan taqqoslanadi. 
A
niqlangan kamchiliklarni qayd qilish va ularni 
bartaraf etish. 
41 
Kompyuterlarda 
ma’lumotlarni 
himoya qilish. 
2
apparatlarning 
sifatsizligi, 
eskirishi 
natijasida 
buzilishi; 
tashqi 
muhit 
ta’sirida 
aloqa 
kanallari 
va 
tarmoqlarida axborotlarning o‘zgarishi; 
avariya holatlari kompyutеr ishlab chiqaruvchilar 
hamda 
loyixalashtiruvchilarning 
sxеma 
va 
sistеmotеxnik xatolari; algoritmik va dasturiy 
xatolar; kishilarning kompyutеrlarda ishlayotganda 
yo‘l 
qo‘yadigan 
nuqsonlari. 
A
niqlangan 
kamchiliklarni qayd qilish va ularni bartaraf etish. 
42 
Autentifikatsiya 
protokollariga 
qilingan asosiy 
2
O‘zaro 
autentifikatsiya - 
bu 
mulk autentifikatsiya almashinuvi taraflari o‘rtasida 
o‘zaro autentifikatsiya qilish zarurligini aks ettiradi, 


hujumlar. 
hisoblash samaradorligi - protokolni bajarish uchun 
zarur 
bo‘lgan 
operatsiyalar 
soni, 
aloqa 
samaradorligi - bu xususiyat autentifikatsiya qilish 
uchun kerak bo‘lgan xabarlarning sonini va 
ularning uzunligini aks ettiradi, uchinchi tomonning 
mavjudligi - ishonchli simmetrik kalitlarni tarqatish 
serveri yoki ochiq kalitlarni tarqatish uchun 
sertifikat daraxtini tatbiq etuvchi server, xavfsizlik 
kafolatlari 
asosi - 
masalan 
nol 
bilim 
dalil 
xususiyatiga 
ega 
protokollari 
hisoblanadi. 
A
niqlangan kamchiliklarni qayd qilish va ularni 
bartaraf etish. 
43 
Axborotning texnik 
himoyasi holatini 
monitoring qilish 
metodologiyasi 
2
davlat va rasmiy sirlarga taalluqli ma’lumotlarni 
qayta ishlashda ishtirok etadigan avtomatlashtirish 
va aloqa tizimlari va vositalarini sertifikatlashtirish, 
o‘rnatilgan qurilmalarni aniqlash uchun maxsus 
tekshiruvlar o‘tkazish, axborotni qayta ishlash 
jarayonlarini avtomatlashtirish, hisobga olish, 
saqlash, uning magnit tashuvchisiga kirish, axborot 
xavfsizligi 
uchun 
javobgar 
shaxslarning 
majburiyatlari bo‘yicha tarkibiy bo‘linmalarning 
faoliyati. 
A
niqlangan kamchiliklarni qayd qilish va 
ularni bartaraf etish. 
44 
Axborot xavfsizligi 
muammolari. 
Axborotlarni 
himoyalashning 
tarkibiy qismlari va 
usullari 
2
axborot yashirinligini buzish, asosan inson omili 
yoki muhofaza apparat ta’minoti faoliyatini izdan 
chiqarish; ma’lumotlar mazmunini o‘zgartirishga 
doir ruxsatsiz faoliyatlar orqali axborot yaxlitligiga 
zarar 
yetkazish; 
axborot 
foydalanuvchilariga 
kompyuter viruslari orqali tahdidlar, axborot 
xavfsizligiga ichki va tashqi tahdidlar; axborot 
xavfsizligi buzilishida global, hududiy va lokal 
tarmoqlar tahdidlari. 
A
niqlangan kamchiliklarni 
qayd qilish va ularni bartaraf etish. 
45 
Kompyuter 
axborotini himoya 
qilishning tashkiliy 
usullari. 
2
Fayllarning bayonnomalari, ayniqsa, tizimga kirish 
bayonnomalarini muntazam tеkshirish; odatdan 
tashqari vaqtlarda noma’lum foydalanuvchilarni 
ulanishini kuzatish; foydalanuvchilarning biror-bir 
vaqt oralig‘ida ishlatilmagan va yanada harakatga 
kеlib qolgan idеntifikatorlariga e’tiborni qaratish. 
A
niqlangan kamchiliklarni qayd qilish va ularni 
bartaraf etish. 
46 
Elektron biznes 
tushunchasi. 
2
ERP (ing. 
korxona manbalari rejasi
) - IS korxona 
resurslarini boshqarish. 
CRM 
(ingliz. 
Mijozlar 
bilan 
munosabatlarni 
boshqarish 
) - mijozlar bilan munosabatlarni 
boshqarish uchun IS.(ing. 
Ishbilarmonlik intellekti

- IS ma’lumotlarini yig‘ish, tahlil qilish va taqdim 
etish. ECM (ing. 
Korxona tarkibini boshqarish
) - 
korxonada IS ma’lumotlari va hujjatlar aylanishi. 
HRM (ing. 
Inson resurslarini boshqarish
) - 
xodimlarni boshqarish IS. SCM (ingliz. 
Ta’minot 
ulanmasi 
boshqaruvi


ta’minot 
zanjirini 
boshqarish IS. 
A
niqlangan kamchiliklarni qayd 


qilish va ularni bartaraf etish. 
47 
Elektron biznes va 
elektron tijoratda 
axborot xavfsizligi. 
2
Buyurtmachi Web-server orqali maxsulot yoki 
xizmatni tanlaydi va mos buyurtmani 
rasmiylashtiradi. Buyurtma magazinning 
buyurtmalar ma’lumotlari bankiga kiritiladi. 
Buyurtma berilgan maxsulot yoki xizmatni olish 
mumkinligini ma’lumotlarning markaziy bazasi 
orqali tekshiriladi. 
A
niqlangan kamchiliklarni qayd 
qilish va ularni bartaraf etish. 
48 
Elektron tijoratdagi 
biznes modellar 

Download 13,98 Mb.
1   ...   9   10   11   12   13   14   15   16   ...   322




Download 13,98 Mb.
Pdf ko'rish