• Sertifikatlar asosida autentifikatsiyalash.
  • Sertifikat elektron shakl bo‘lib, tarkibida qo‘yidagi axborot bo‘ladi
  • Sertifikatlar asosida autentifikatsiyalash




    Download 13,98 Mb.
    Pdf ko'rish
    bet200/322
    Sana02.07.2024
    Hajmi13,98 Mb.
    #266404
    1   ...   196   197   198   199   200   201   202   203   ...   322
    Bog'liq
    13.Axborot xavfsizligi OA

    Sertifikatlar asosida autentifikatsiyalash. 
    Tarmoqdan foydalanuvchilar soni millionlab o‘lchanganida foydalanuvchilar 
    parollarining tayinlanishi va saqlanishi bilan bog‘liq foydalanuvchilarni dastlabki 
    ro‘yxatga olish muolajasi juda katta va amalga oshirilishi qiyin bo‘ladi. Bunday 
    sharoitda raqamli sertifikatlar asosidagi autentifikatsiyalash parollar qo‘llanishiga 


    ratsional alternative hisoblanadi. Raqamli sertifikatlar ishlatilganida kompyuter 
    tarmog‘i foydalanuvchilari xususidagi hech qanday axborotni saqlamaydi.Bunday 
    axborotni foydalanuvchilarning o‘zi so‘rov-sertifikatlarida taqdim etadilar.Bunda 
    maxfiy axborotni, xususan maxfiy kalitlarni saqlash vazifasi foydalanuvchilarning 
    o‘ziga yuklanadi. Foydalanuvchi shaxsini tasdiqlovchi raqamli sertifikatlar 
    foydalanuvchilar so‘rovi bo‘yicha maxsus vakolatli tashkilot-sertifikatsiya markazi CA 
    (Certificate Authority) tomonidan, ma’lum shartlar bajarilganida beriladi.Ta’kidlash 
    lozimki, sertifikat olish muolajasining o‘zi ham foydalanuvchining haqiqiyligini 
    tekshirish (ya’ni, autentifikatsiyalash) bosqichini o‘z ichiga oladi.Bunda tekshiruvchi 
    taraf sertifikatsiyalovchi tashkilot (sertifikatsiya markazi CA) bo‘ladi. Sertifikat olish 
    uchun mijoz sertifikatsiya markaziga shaxsini tasdiqlovchi ma’lumotni va ochiq 
    kalitini taqdim etishi lozim. Zaruriy ma’lumotlar ro‘yxati olinadigan sertifikat turiga 
    bog‘liq. Sertifikatsiyalovchi tashkilot foydalanuvchining haqiqiyligi tasdig‘ini 
    tekshirganidan so‘ng o‘zining raqamli imzosini ochiq kalit va foydalanuvchi 
    xususidagi ma’lumot bo‘lgan faylga joylashtiradi hamda ushbu ochiq kalitning 
    muayyan shaxsga tegishli ekanligini tasdiqlagan holda foydalanuvchiga sertifikat 
    beradi.
    Sertifikat elektron shakl bo‘lib, tarkibida qo‘yidagi axborot bo‘ladi: 
    ushbu sertifikat egasining ochiq kaliti; 
    sertifikat egasi xususidagi ma’lumot, masalan, ismi, elektron pochta 
    manzili, ishlaydigan tashkilot nomi va h.; 
    ushbu sertifikatni bergan tashkilot nomi; 
    sertifikatsiyalovchi tashkilotning elektron imzosi – ushbu tashkilotning maxfiy kaliti 
    yordamida shifrlangan sertifikatsiyadagi ma’lumotlar. 

    Download 13,98 Mb.
    1   ...   196   197   198   199   200   201   202   203   ...   322




    Download 13,98 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Sertifikatlar asosida autentifikatsiyalash

    Download 13,98 Mb.
    Pdf ko'rish