• 3-Bosqich Yakuniy 10 daqiqa Mashg‘ulot yakuni
  • Foydalangan adabiyot Mavzu: Autentifikatsi y a usullari va vositalari Reja: 1. Parollar asosida autentifikatsiyalash
  • Autentifikatsiya usullari
  • Parollar asosida autentifikatsiyalash.
  • O ‘ zbekiston respublikasi oliy va o




    Download 13,98 Mb.
    Pdf ko'rish
    bet199/322
    Sana02.07.2024
    Hajmi13,98 Mb.
    #266404
    1   ...   195   196   197   198   199   200   201   202   ...   322
    Bog'liq
    13.Axborot xavfsizligi OA

    3-Bosqich 
    Yakuniy 
     
    10 daqiqa 
    Mashg‘ulot yakuni 
    Yakuniy bosqicha o‘quvchilarga berilgan 
    topshiriqlarni qabul qilib olish va 
    kamchiliklari bo‘lgan o‘quvchilarga 
    amaliy yordam berish va baholarni e’lon 
    qilish. 
    Amaliy qilingan ishlarni kelgusi 
    faoliyatidagi o‘rni va ishlatilishi bilan 
    tanishtirish. 
    Kelgusi mashg‘ulot mavzusi, Uyga vazifa 
    O‘quvchilarni baxolari bilan 
    tanishtirish.
    Toshiqirni yozib olish. 
    Foydalangan adabiyot 
    Mavzu: Autentifikatsi
    y
    a usullari va vositalari 
    Reja: 
    1.
    Parollar asosida autentifikatsiyalash 
    2.
    Sertifikatlar asosida autentifikatsiyalash
    3.
    Qat’iy autentifikatsiyalash
    Autentifikatsiya jarayoni quyidagi xizmatlar uchun qo‘llaniladi: 
    Elektron pochta; 
    Web forum; 
    Umumiy tarmoqda; 
    Internet-bank tizimida; 
    To‘lov tizimlarida; 
    Korparativ tarmoqlarda; 
    Internet magazinda; 
    Tarmoqda qo‘llaniladigan xizmatlar va qurilmalarning muhimligiga ko‘ra 
    autentifikatsiyaning turli usullaridan foydalaniladi(1.1-rasm). 
    Autentifikatsiya usullari 
    Autentifikatsiyani tanitishning asosan ikki xil yo‘nalish mavjud: 
    Onlayn tanish usullari 
    Offlayn tanish usullari 


    Bu autentifikatsiyalash jarayonida foydalanuvchi ma’lumotlarining belgilarini 
    o‘zgarishi sistemaga kirishni murakkablashtiradi va “HA” yoki “YO‘Q” javobi orqali 
    tizimga kirishi mumkin. Biometrik belgilarning o‘zgarishi ham “YO‘Q” javobini 
    berishga sabab bo‘lishi mumkin. 
    Parollar asosida autentifikatsiyalash. 
    Autentifikatsiyaning keng tarqalgan sxemalaridan biri oddiy autentifikatsiyalash 
    bo‘lib, u an’anaviy ko‘p martali parollarni ishlatishiga asoslangan.Tarmoqdagi 
    foydalanuvchini oddiy autentifikatsiyalash muolajasini quyidagicha tasavvur etish 
    mumkin. Tarmoqdan foydalanishga uringan foydalanuvchi kompyuter klaviaturasida 
    o‘zining identifikatori va parolini teradi. Bu ma’lumotlar autentifikatsiya serveriga 
    ishlanish uchun tushadi.Autentifikatsiya serverida saqlanayotgan foydalanuvchi 
    identifikatori bo‘yicha ma’lumotlar bazasidan mos yozuv topiladi, undan parolni topib 
    foydalanuvchi kiritgan parol bilan taqqoslanadi. Agar ular mos kelsa, 
    autentifikatsiya muvaffaqiyatli o‘tgan hisoblanadi va foydalanuvchi legal (qonuniy) 
    maqomini va avtorizatsiya tizimi orqali uning maqomi uchun aniqlangan huquqlarni 
    va tarmoq resurslaridan foydalanishga ruxsatni oladi. Paroldan foydalangan holda 
    oddiy autentifikatsiyalash sxemasi 1.2– rasmda keltirilgan. 
    Ravshanki, 
    foydalanuvchining 
    parolini 
    shifrlamasdan 
    uzatish 
    orqali 
    autentifikatsiyalash 
    varianti 
    xavfsizlikning 
    xatto 
    minimal 
    darajasini 
    kafolatlamaydi.Parolni himoyalash uchun uni himoyalanmagan kanal orqali uzatishdan 
    oldin shifrlash zarur. Buning uchun sxemaga shifrlash Ek va rasshifrovka qilish Dk 
    vositalari kiritilgan. Bu vositalar bo‘linuvchi maxfiy kalit K orqali boshqariladi. 
    Foydalanuvchining haqiqiyligini tekshirish foydalanuvchi yuborgan parol PA bilan 
    autentifikatsiya serverida saqlanuvchi dastlabki qiymatni taqqoslashga asoslangan. 
    Agar PAva qiymatlar mos kelsa, parol PA haqiqiy, foydalanuvchi A esa qonuniy 
    hisoblanadi. 

    Download 13,98 Mb.
    1   ...   195   196   197   198   199   200   201   202   ...   322




    Download 13,98 Mb.
    Pdf ko'rish