• Identifikatorga foydalanuvchi haqida quyidagi ma’lumotlar beriladi
  • Kodlangan matnni topish murrakabligini oshirish maqsadida tizimning IM ga quyidagicha talablar qo‘yiladi
  • Identifikatorga foydalanuvchi haqida quyidagi ma’lumotlar beriladi




    Download 13,98 Mb.
    Pdf ko'rish
    bet204/322
    Sana02.07.2024
    Hajmi13,98 Mb.
    #266404
    1   ...   200   201   202   203   204   205   206   207   ...   322
    Bog'liq
    13.Axborot xavfsizligi OA

    Identifikatorga foydalanuvchi haqida quyidagi ma’lumotlar beriladi: 
    · ID foydalanuvchi ro‘yxatdan o‘tgan-o‘tmaganligini va qancha vaqt foydalanish 
    huquqi berilganigini aniqlaydi; 
    · ID foydalanuvchiga qanday rol berilganligini aniqlaydi, ya’ni foydalanuvchi faqat 
    ma’lumotdan foydalanishi yoki qo‘shimcha uni taxrirlashi mumkin; 
    · ID foydalanuvchining to‘liq ma’lumotlarini aniqlaydi; 
    Foydalanuvchi paroli tizim uchun muhim ahamiyatga egaligini anglash 
    maqsadida elektron tizimlarda foydalanuvchi parolini himoya qilishning eng samarali 
    usullaridan biri – parolni yashirish, uni ochiq holda qoldirmaslikni quyidagi sxemada 
    ko‘ramiz. Ushbu keltirilgan sxemada foydalanuvchi tomonidan kiritiladigan parol 
    faqat tizimga ma’lum bo‘lgan ihtiyoriy o‘zgaradigan matn (IM) bilan shifrlash 
    qoidalari asosida kodlanadi va hosil bo‘lgan kodlangan matn (KM) foydalanuvchi 
    paroli 
    sifatida 
    ma’lumotlar 
    omboriga 
    joylashtiriladi. 
    Parollar 
    omborida 
    foydalanuvchining asl paroli o‘rniga boshqa kodlangan matn hosil bo‘lishi tizimning 
    hafsizligini kuchaytiradi. Bu foydalanuvchi parolisiz tizimga kirish imkoni yoqligini 
    yoki bu uchun ko‘p vaqt ketishini anglatadi. 
    Kodlangan matnni topish murrakabligini oshirish maqsadida tizimning IM ga 
    quyidagicha talablar qo‘yiladi




    Bir-xil parollar bo‘lishini oldinini oladi, yani bir nechta foydalanuvchilar bir-xil 
    parol qoyganda ham IM orqali turli-xil kodga o‘zgaradi; 

    Parol uzunligini ortiradi va bu parolni topilish ehtimolini pasaytiradi. Agar IM 
    ning uzunligi 16 ga teng bo‘lsa, KM ning uzunligi o‘z-o‘zidan 16 dan katta bo‘ladi; 

    Foydalanuvchilar porol qo‘yishidagi kamchiliklarini tuzatadi. 
    Foydalanuvchi tizimga qayta kirishida, foydalanuvchi paroli dastlab parollar 
    omboridagi IM bilan shifrlash algoritimida kodlanadi va ombordagi KM bilan 
    taqqoslanadi. Shundan so‘ng foydalanuvchiga tizimga kirishga ruxsat beriladi
    Tizim xavfsizligi mutaxassis dasturchilar, tizim adminstratorlari tomonidan 
    mustahkamlangandan so‘ng muammo foydalanuvchi parolida qoladi. Agar 
    foydalanuvchi o‘z parolini birovga oshkor qilsa yoki topilishi oson bo‘lgan parol 
    qoysa, tizimga ruxsatsiz kiruvchilar hosil bo‘ladi. Buning natijasida ma’lumotlar 
    omborining yaxlitligi buziladi va tizimning xafsizligi bu Albatta, harf, raqam va 
    maxsus belgilardan mukamal tuzilgan sakkiz belgili parol doimiy xafsizlik garovi 
    bo‘laolmaydi. Kompyuter texnalogiyalaring tez rivojlanib borishi, ularning ishlash 
    tezligi oshgan holda millionlab vazifalarni bir soniyada bajarishi extimoldan holi emas. 
    Ammo bu ma’lum bir vaqt talab etadi. Shuning uchun parolni tez-tez yangilab turish 
    maqsadga muvofiq. Misol sifatida elektron bank tizimini olaylik. Juda ko‘p 
    rivojlangan davlatlar bank tizimlarida, mijozlar elektron-banking xizmatidan 
    foydalanish va o‘zlarining hisob saxifalariga ko‘rish uchun quyidagilarni kiritishadi: 


    Download 13,98 Mb.
    1   ...   200   201   202   203   204   205   206   207   ...   322




    Download 13,98 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Identifikatorga foydalanuvchi haqida quyidagi ma’lumotlar beriladi

    Download 13,98 Mb.
    Pdf ko'rish