.
A
niqlangan kamchiliklarni qayd qilish va ularni
bartaraf etish.
33
Elektron raqamli
imzo.
2
Elektron raqamli imzo
foydalanishni ko‘rsatib
beradi. O‘quvchi o‘zining passportidan foydalanib
ERI ochadi.A
niqlangan kamchiliklarni qayd qilish
va ularni bartaraf etish.
34
Shifrlash.
Kriptografiya
zamonaviy elektron
ma’lumotlar shifrlash
texnologiyalari
2
Shifrlash - Axborotni himoya qilish usuli Vaqt vaqti
ma’lumotlardan kattaroq qiymatga ega emas edi.
Shifrlash texnologiyalarini bilishlari va biror bir
shifr tuzish. Tuzilgan shifrni tushuntirish.
Aniqlangan kamchiliklarni qayd qilish va ularni
bartaraf etish.
35 Axborotlarni kodlash
2
Inson axborotlarni yig‘ish, saqlash va qayta
ishlashda qulay hamda qisqa ko‘rinishda bo‘lishi
uchun turli belgilashlardan foydalanadi. Bunga
tovushlarni harf va raqamlar orqali, musiqa
tovushlarini notalar orqali, matematik, fizik,
biologik qonuniyatlarni formulalar orqali
ifodalanishi ko‘rastib beradi. Word matn muharirida
yozilgan ma’lumotga kod qo‘yib beradi.
A
niqlangan kamchiliklarni qayd qilish va ularni
bartaraf etish.
36
Foydalanuvchi
identifikatsiya
2
Shaxsning identifikatsiyas
ini tushuntirib beradi,
aniqlanish usullarini ko‘rsatib beradi. A
niqlangan
kamchiliklarni qayd qilish va ularni bartaraf etish.
37
Identifikatsiya va
autentifikatsiya:
Asosiy Tushunchalar.
2
Har qanday boshqa xizmatlar, asosan, bu
sub’ektlarning xizmat uchun mo‘ljallangan bo‘lib,
identifikatsiya va autentifikatsiya, zamonaviy
dasturiy va apparat xavfsizlik asoslarini tushuntirib
beradi va aytib beradi.
A
niqlangan kamchiliklarni
qayd qilish va ularni bartaraf etish.
38
Autentifikatsi
y
a
usullari va vositalari.
2
Autentifikatsiya jarayoni bilishi.
Elektron pochta,Web forum,Umumiy tarmoqda,
Internet-bank tizimida,
To‘lov tizimlarida, Korparativ tarmoqlarda,
Internet magazine haqidagi tushunchalarini aytib
berish, internetdan foydalanishiga va Tarmoqda
qo‘llaniladigan
xizmatlar
va
qurilmalarning
muhimligiga
ko‘raautentifikatsiyaning
turli
usullaridan
foydalanishni
bilishiga
qarab
baholanadi.
A
niqlangan kamchiliklarni qayd qilish
va ularni bartaraf etish.
39
Avtomatlashtirilgan
tizimlarda
foydalanuvchi
porolini himoya
qilish va uni tanlash
strategiyasi.
2
ID foydalanuvchi ro‘yxatdan o‘tgan-o‘tmaganligini
va qancha vaqt foydalanish huquqi berilganigini
aniqlaydi,
ID
foydalanuvchiga
qanday
rol
berilganligini aniqlaydi, ya’ni foydalanuvchi faqat
ma’lumotdan foydalanishi yoki qo‘shimcha uni
taxrirlashi mumkin, ID foydalanuvchining to‘liq
ma’lumotlarini
aniqlaydi.
A
niqlangan
kamchiliklarni qayd qilish va ularni bartaraf etish.
40
Bir martalik parolni
autentifikatsiya
qilish.
2
Autentifikatsiya serverida saqlanayotgan
foydalanuvchi identifikatori bo‘yicha ma’lumotlar
bazasidan mos yozuv topiladi, undan parolni topib
foydalanuvchi kiritgan parol bilan taqqoslanadi.
A
niqlangan kamchiliklarni qayd qilish va ularni
bartaraf etish.
41
Kompyuterlarda
ma’lumotlarni
himoya qilish.
2
apparatlarning
sifatsizligi,
eskirishi
natijasida
buzilishi;
tashqi
muhit
ta’sirida
aloqa
kanallari
va
tarmoqlarida axborotlarning o‘zgarishi;
avariya holatlari kompyutеr ishlab chiqaruvchilar
hamda
loyixalashtiruvchilarning
sxеma
va
sistеmotеxnik xatolari; algoritmik va dasturiy
xatolar; kishilarning kompyutеrlarda ishlayotganda
yo‘l
qo‘yadigan
nuqsonlari.
A
niqlangan
kamchiliklarni qayd qilish va ularni bartaraf etish.
42
Autentifikatsiya
protokollariga
qilingan asosiy
2
O‘zaro
autentifikatsiya -
bu
mulk autentifikatsiya almashinuvi taraflari o‘rtasida
o‘zaro autentifikatsiya qilish zarurligini aks ettiradi,
hujumlar.
hisoblash samaradorligi - protokolni bajarish uchun
zarur
bo‘lgan
operatsiyalar
soni,
aloqa
samaradorligi - bu xususiyat autentifikatsiya qilish
uchun kerak bo‘lgan xabarlarning sonini va
ularning uzunligini aks ettiradi, uchinchi tomonning
mavjudligi - ishonchli simmetrik kalitlarni tarqatish
serveri yoki ochiq kalitlarni tarqatish uchun
sertifikat daraxtini tatbiq etuvchi server, xavfsizlik
kafolatlari
asosi -
masalan
nol
bilim
dalil
xususiyatiga
ega
protokollari
hisoblanadi.
A
niqlangan kamchiliklarni qayd qilish va ularni
bartaraf etish.
43
Axborotning texnik
himoyasi holatini
monitoring qilish
metodologiyasi
2
davlat va rasmiy sirlarga taalluqli ma’lumotlarni
qayta ishlashda ishtirok etadigan avtomatlashtirish
va aloqa tizimlari va vositalarini sertifikatlashtirish,
o‘rnatilgan qurilmalarni aniqlash uchun maxsus
tekshiruvlar o‘tkazish, axborotni qayta ishlash
jarayonlarini avtomatlashtirish, hisobga olish,
saqlash, uning magnit tashuvchisiga kirish, axborot
xavfsizligi
uchun
javobgar
shaxslarning
majburiyatlari bo‘yicha tarkibiy bo‘linmalarning
faoliyati.
A
niqlangan kamchiliklarni qayd qilish va
ularni bartaraf etish.
44
Axborot xavfsizligi
muammolari.
Axborotlarni
himoyalashning
tarkibiy qismlari va
usullari
2
axborot yashirinligini buzish, asosan inson omili
yoki muhofaza apparat ta’minoti faoliyatini izdan
chiqarish; ma’lumotlar mazmunini o‘zgartirishga
doir ruxsatsiz faoliyatlar orqali axborot yaxlitligiga
zarar
yetkazish;
axborot
foydalanuvchilariga
kompyuter viruslari orqali tahdidlar, axborot
xavfsizligiga ichki va tashqi tahdidlar; axborot
xavfsizligi buzilishida global, hududiy va lokal
tarmoqlar tahdidlari.
A
niqlangan kamchiliklarni
qayd qilish va ularni bartaraf etish.
45
Kompyuter
axborotini himoya
qilishning tashkiliy
usullari.
2
Fayllarning bayonnomalari, ayniqsa, tizimga kirish
bayonnomalarini muntazam tеkshirish; odatdan
tashqari vaqtlarda noma’lum foydalanuvchilarni
ulanishini kuzatish; foydalanuvchilarning biror-bir
vaqt oralig‘ida ishlatilmagan va yanada harakatga
kеlib qolgan idеntifikatorlariga e’tiborni qaratish.
A
niqlangan kamchiliklarni qayd qilish va ularni
bartaraf etish.
46
Elektron biznes
tushunchasi.
2
ERP (ing.
korxona manbalari rejasi
) - IS korxona
resurslarini boshqarish.
CRM
(ingliz.
Mijozlar
bilan
munosabatlarni
boshqarish
) - mijozlar bilan munosabatlarni
boshqarish uchun IS.(ing.
Ishbilarmonlik intellekti
)
- IS ma’lumotlarini yig‘ish, tahlil qilish va taqdim
etish. ECM (ing.
Korxona tarkibini boshqarish
) -
korxonada IS ma’lumotlari va hujjatlar aylanishi.
HRM (ing.
Inson resurslarini boshqarish
) -
xodimlarni boshqarish IS. SCM (ingliz.
Ta’minot
ulanmasi
boshqaruvi
)
-
ta’minot
zanjirini
boshqarish IS.
A
niqlangan kamchiliklarni qayd
qilish va ularni bartaraf etish.
47
Elektron biznes va
elektron tijoratda
axborot xavfsizligi.
2
Buyurtmachi Web-server orqali maxsulot yoki
xizmatni tanlaydi va mos buyurtmani
rasmiylashtiradi. Buyurtma magazinning
buyurtmalar ma’lumotlari bankiga kiritiladi.
Buyurtma berilgan maxsulot yoki xizmatni olish
mumkinligini ma’lumotlarning markaziy bazasi
orqali tekshiriladi.
A
niqlangan kamchiliklarni qayd
qilish va ularni bartaraf etish.
48
Elektron tijoratdagi
biznes modellar
|