II-BOB. BARDOSHLI PAROLLARNI GENERATSIYALASH




Download 57,1 Kb.
bet7/11
Sana19.12.2023
Hajmi57,1 Kb.
#124268
1   2   3   4   5   6   7   8   9   10   11
Bog'liq
Mavzu Bardoshli parollarni generatsiyalash dasturini ishlab chi

II-BOB. BARDOSHLI PAROLLARNI GENERATSIYALASH 
DASTURI
2.1. Parollar yaratish
Parol ba'zan bir chaqirib, parol (masalan Apple qurilmalar), odatda bir
foydalanuvchi identifikatorini tasdiqlash uchun ishlatiladigan yashirin
ma'lumotlar, belgilar, odatda, bir tor, deb. An'anaga ko'ra, parollar esda
saqlanishi kutilardi, biroq har bir xizmat uchun odatiy parollar bilan
himoyalangan xizmatlarning ko'pligi har bir xizmat uchun noyob parollarni
eslab qolishni amaliy bo'lmasligi mumkin.
NIST digital identity recommendations terminologiyasidan foydalanib,
sir daʼvogar deb ataladigan tomon tomonidan saqlanadi, daʼvogarning
shaxsini tasdiqlovchi tomon esa tekshiruvchi deb ataladi.. Agar daʼvogar
oʻrnatilgan autentifikatsiya protokoli orqali tekshiruvchiga parol haqidagi
bilimini muvaffaqiyatli namoyish qilsa ,tekshiruvchi daʼvogarning
identifikatori haqida xulosa chiqarishi mumkin.
Umuman, parol tasodifiy emas tor ning belgilar harflar, raqamlar, yoki boshqa
belgilar kiradi. Agar ruxsat etilgan belgilar soni bo'lishi cheklangan bo'lsa,
tegishli sir ba'zan shaxsiy identifikatsiya raqami (PIN) deb ataladi .
Nomiga qaramay, parol haqiqiy so'z bo'lishi shart emas; Haqiqatan ham, so'z
bo'lmagan (lug'at ma'nosida) taxmin qilish qiyinroq bo'lishi mumkin, bu
parollarning kerakli xususiyatidir. Bo'shliqlar bilan ajratilgan so'zlar ketma-
ketligi yoki boshqa matndan tashkil topgan yodlangan sir ba'zan parol iborasi
deb ataladi . Parol iborasi foydalanishda parolga o'xshaydi, lekin birinchisi
odatda qo'shimcha xavfsizlik uchun uzunroqdir.
Parollar avtomatik ravishda (tasodifiy uskuna yordamida) yoki odam
tomonidan yaratiladi; oxirgi holat ko'proq uchraydi. Tasodifiy tanlangan
parollarning qo'pol kuch hujumiga qarshi kuchini aniq hisoblash mumkin
bo'lsa-da, inson tomonidan yaratilgan parollarning kuchini aniqlash qiyin.



11
Odatda, kompyuter tizimi yoki net veb-sayti uchun yangi hisob yaratishda


odamlardan parolni tanlash so'raladi, ba'zida takliflar yoki qoidalar to'plami
bilan cheklanadi. Kuchni faqat taxminiy baholash mumkin, chunki odamlar
bunday vazifalarni bajarishda namunalarga amal qilishadi va bu naqshlar
odatda hujumchiga yordam berishi mumkin. [5] Bundan tashqari, keng
tarqalgan tanlangan parollar ro'yxati parolni taxmin qilish dasturlari
tomonidan foydalanish uchun keng tarqalgan. Bunday ro'yxatlar orasida turli
xil inson tillari uchun ko'plab onlayn lug'atlar, buzilgan [ aniqlash kerak ]
ochiq matn ma'lumotlar bazalari va xeshlangan [ aniqlash kerak ]boshqa
umumiy parollar bilan bir qatorda turli onlayn biznes va ijtimoiy hisoblardan
parollar. Bunday ro'yxatlardagi barcha elementlar zaif deb hisoblanadi,
chunki ularning oddiy modifikatsiyalari bo'lgan parollar.
Hozirgi vaqtda foydalanish uchun qulay bo'lgan tasodifiy parol yaratish
dasturlari mavjud bo'lsa-da, ular odatda tasodifiy, eslab qolish qiyin bo'lgan
parollarni yaratadi, bu ko'pincha odamlarni o'zlari tanlashni afzal ko'radi.
Biroq, bu o'z-o'zidan xavfsiz emas, chunki odamning turmush tarzi, o'yin-
kulgiga bo'lgan afzalliklari va boshqa asosiy character fazilatlari odatda parol
tanlashga ta'sir qiladi, shu bilan birga onlayn ijtimoiy tarmoqlarning tarqalishi
odamlar haqida ma'lumot olishni ancha osonlashtirdi.
Berilgan uzunlik va belgilar majmuasi uchun sindirish eng qiyin parollar
tasodifiy belgilar qatorlaridir; agar ular etarlicha uzoq bo'lsa, qo'pol kuch
hujumlariga (chunki ko'p belgilar mavjud) va taxminiy hujumlarga (yuqori
entropiya tufayli) qarshilik ko'rsatishadi. Biroq, bunday parollarni eslab
qolish odatda qiyin. Parol siyosatida bunday parollar talabining o'rnatilishi
foydalanuvchilarni xotira buzilishidan himoya qilish uchun ularni yozib
olishga, mobil
qurilmalarda saqlashga yoki
boshqalar
bilan
baham
ko'rishga undashi mumkin . Ba'zi odamlar ushbu foydalanuvchilarning har
biriga xavfsizlik xavfini oshirish uchun murojaat qilishsa, boshqalari
foydalanuvchilardan o'zlari kiradigan o'nlab hisoblarning har biri uchun
alohida murakkab parollarni eslab qolishlarini kutish bema'niligini taklif



12
qilishadi. Masalan, 2005 yilda xavfsizlik bo'yicha mutaxassis Bryus


Shnayer parolni yozib olish tavsiya etiladi:
Oddiy qilib aytganda, odamlar lug'at hujumlaridan ishonchli himoya qilish
uchun parollarni eslay olmaydilar va eslab qolish uchun juda murakkab
parolni tanlab, keyin yozib qo'yishsa, yanada xavfsizroq bo'ladi. Biz
hammamiz kichik qog'oz parchalarini mahkamlashda yaxshimiz. Men
odamlarga o'z parollarini kichik qog'ozga yozib qo'yishni va uni boshqa
qimmatli qog'ozlar bilan birga saqlashni tavsiya qilaman: hamyonida.
Quyidagi choralar ehtiyotkorlik bilan foydalanilsa, kuchli parol talablarini
qabul qilishni oshirishi mumkin:

o'quv dasturi. Shuningdek, parol siyosatiga rioya qilmaganlar uchun
yangilangan trening (yo'qolgan parollar, noto'g'ri parollar va boshqalar).

stavkani pasaytirish yoki parolni o'zgartirish zaruratini butunlay yo'q qilish
orqali kuchli parol foydalanuvchilarini mukofotlash (parolning amal qilish
muddati). Foydalanuvchi tanlagan parollarning mustahkamligini parolni
o'rnatish yoki o'zgartirishda tavsiya etilgan parollarni tekshiradigan va
baholaydigan avtomatik dasturlar orqali aniqlash mumkin.

foydalanuvchi ruxsatsiz kirishni sezishi mumkin degan umidda har bir
foydalanuvchiga so'nggi kirish sanasi va vaqtini ko'rsatish, buzilgan parolni
taklif qilish.

foydalanuvchilarga avtomatik tizim orqali parollarini tiklash imkonini beradi,
bu esa yordam stolidagi qo'ng'iroqlar hajmini kamaytiradi. Biroq, ba'zi
tizimlar o'zlari xavfsiz emas; masalan, parolni tiklash savollariga osongina
taxmin qilingan yoki o'rganilgan javoblar kuchli parol tizimining afzalliklarini
chetlab o'tadi.



13


Download 57,1 Kb.
1   2   3   4   5   6   7   8   9   10   11




Download 57,1 Kb.

Bosh sahifa
Aloqalar

    Bosh sahifa



II-BOB. BARDOSHLI PAROLLARNI GENERATSIYALASH

Download 57,1 Kb.