|
O‘zbekiston respublikasi axborot texnologiyalari
|
bet | 172/222 | Sana | 15.05.2024 | Hajmi | 5,84 Mb. | | #236377 |
Foydalanuvchi identifikatorini aniqlashda eng keng tarqalgan yondashuv parollardan foydalanish hisoblanadi. Foydalanuvchi o‘zini foydalanuvchi identifikatori yoki hisob qaydnomasi nomi bilan aniqlasa, undan parol so‘raladi. Agar foydalanuvchi tomonidan taqdim etilgan parol tizimda saqlangan parolga mos kelsa, tizim ushbu hisob egasi tizimga kirish huquqiga ega deb taxmin qiladi. Parol tizimlari ko‘pincha kompyuter tizimidagi obyektlarni himoya qilish uchun foydalaniladi. Ularni kalit yoki imkoniyatlarning alohida holati deb hisoblash mumkin. Masalan, parol har bir resursga (masalan, faylga) bog‘lanishi mumkin. Ularni kalitlar yoki imkoniyatlarning maxsus holati deb hisoblash mumkin. Masalan, parol har bir resursga (masalan, faylga) bog‘liq bo‘lishi mumkin. Resursdan foydalanish so‘ralganda, parol talab qilinadi. Agar parol to‘g‘ri bo‘lsa, kirish huquqi beriladi. Turli xil parollar turli xil kirish huquqlari bilan bog‘liq bo‘lishi mumkin. Masalan, fayllarni o‘qish, fayllarni qo‘shish va fayllarni yangilash uchun turli xil parollardan foydalanish mumkin.
Biometrik parollar (barmoq, ko‘z va boshqalar) eng yaxshi himoya usuli hisoblanadi.
Bir martalik parollar oddiy autentifikatsiya bilan birga qo‘shimcha xavfsizlikni ta’minlaydi. Bir martalik parol tizimida
foydalanuvchi har safar tizimga kirishga harakat qilganida noyob parol talab qilinadi. Bir martalik parol ishlatilgan bo‘lsa, uni qayta ishlatib bo‘lmaydi. Bir martalik parol turli yo‘llar bilan amalga oshiriladi:
Tasodifiy raqamlar - foydalanuvchilarga tegishli alfavit bilan birga raqamlari bosilgan kartalar beriladi. Tizim tasodifiy tanlangan bir nechta alifboga mos keladigan raqamlarni so‘raydi;
Maxfiy kalit - foydalanuvchiga foydalanuvchi identifikatori bilan taqqoslangan yashirin identifikatorni yaratishi mumkin bo‘lgan apparat ta’minoti taqdim etiladi. Tizim har safar tizimga kirishdan oldin yaratilishi kerak bo‘lgan yashirin identifikatorni talab qiladi.
Tarmoq paroli - ba’zi tijorat ilovalari ro‘yxatdan o‘tish uchun kiritilishi kerak bo‘lgan ro‘yxatdan o‘tgan telefon yoki elektron pochtaga foydalanuvchiga bir martalik parollarni yuboradi.
|
| |