Oʼzbekiston respublikаsi аxborot vа kommunikаtsion texnologiyalаrini rivojlаntirish vаzirligi




Download 314,21 Kb.
Pdf ko'rish
bet2/5
Sana18.05.2024
Hajmi314,21 Kb.
#242746
1   2   3   4   5
Bog'liq
Kiberxavfsizlik asoslari fandan Mustaqil ish 1

2.
 
Axborot xavfsizligini ta’minlashning apparat-dasturiy vositalari 
Axborotni muhofaza qilishning apparat-dasturiy vositalari – axborotni 
muhofaza qilish funksiyalarini (foydalanuvchilarni identifikatsiyalash va 
autentifikatsiya qilish, resurslardan foydalana olishni cheklash, voqealarni qayd 
qilish, axborotni kriptografik himoyalash va shu kabilar) bajaradigan (mustaqil yoki 
boshqa vositalar bilan birgalikda) turli elektron qurilmalar va maxsus dasturlardir. 
Axborotlarni muhofaza qilishning dasturiy vositalari axborotlar xavfsizligini 
ta’minlashga mo‘ljallangan va kompyuter vositalarining dasturiy ta’minoti tarkibiga 
kiritilgan maxsus dasturlardir.
Kompyuter viruslaridan va boshqa dasturlar ta’siridan va o‘zgartirishlardan 
himoyalanish, kompyuter tizimlarida axborotlarni qayta ishlash jarayonini 
himoyalashning mustaqil yo‘nalishlaridan hisoblanadi. Ushbu xavfga etarlicha baho 
bermaslik foydalanuvchilarning axborotlari uchun jiddiy salbiy oqibatlarni keltirib 
chiqarishi mumkin. 
Tarmoqning xavfsizligi undagi barcha kompyuterlarning va tarmoq 
qurilmalarining xavfsizligi bilan aniqlanadi. Buzg‘unchi tarmoqning biror-bir 
tashkil etuvchisining ishini buzish orqali butun tarmoqni obro‘sizlantirishi mumkin. 
Hamma foydalanayotgan tarmoqdan kelib chiqayotgan tahdidlarni 
blokirovkalash uchun «tarmoqlararo ekran» (Firewall) deb nomlanuvchi dasturiy va 
apparat-dasturiy vositalardan foydalaniladi.
Axborotlarni muhofaza qilishning dasturiy vositalari deganda, faqatgina 
axborotlar xavfsizligini ta’minlashga mo‘ljallangan va kompyuter vositalarining 
dasturiy ta’minoti tarkibiga kiritilgan maxsus dasturlar tushuniladi.
Axborotlarni muhofaza qilishning asosiy dasturiy vositalariga quyidagilarni 
kiritish mumkin:
– kompyuter tizimlarida foydalanuvchilarni identifikatsiyalovchi va 
autentifikatsiyalovchi dasturlar; 
– kompyuter tizimlari resurslaridan foydalanuvchilarning huquqlarini 


cheklovchi dasturlar; 
– axborotlarni shifrlovchi dasturlar;
– axborot resurslarini (tizimli va amaliy dasturiy ta’minotni, ma’lumotlar 
bazalarini, ta’limning kompyuter tizimlarini va hokazo) 
noqonuniy 
o‘zgartirishlardan, foydalanishlardan va ko‘paytirishlardan himoyalovchi dasturlar. 
Kompyuter tizimlarida axborot xavfsizligini ta’minlashga taalluqli ma’noda 
identifikatsiyalash atamasi kompyuter tizimlari sub’ektining unikal nomini bir 
qiymatli tanib olishni bildiradi. Autentifikatsiyalash esa taqdim etilgan nomni ushbu 
sub’ektga mosligini tasdiqlashni anglatadi (sub’ektning aslligini tasdiqlash). 
Axborotlarni muhofaza qilishning yordamchi dasturiy vositalariga misol qilib 
quyidagilarni keltirish mumkin: 
– qoldiq axborotlarni (tezkor xotira blokidagi, vaqtinchalik fayllardagi va 
hokazo) yo‘q qiluvchi dasturlar; 
– kompyuter tizimlarining xavfsizligi tizimiga bog‘liq bo‘lgan turli voqea va 
hodisalarni tiklash hamda shunday voqea va hodisalar ro‘y berganini isbotlash 
uchun foydalaniladigan audit dasturlari (qayd qilish jurnallarini yuritish);
qoidabuzar bilan ishlashni imitatsiyalovchi dasturlar (qoidabuzarni go‘yoki 
yopiq axborotlarni olgan deb chalg‘itish);
kompyuter tizimlarining himoyalanganligini sinovdan o‘tkazuvchi nazorat 
dasturlar va boshqalar.
Axborotlarni muhofaza qilishning dasturiy vositalarining afzalliklariga 
quyidagilar kiradi:
ko‘paytirishning osonligi; 
Kompyuter tarmog‘ida axborotlarning butunligi va foydalanishga qulayligini 
ta’minlashning asosiy shartlaridan biri ularning zaxiralarini hosil qilishdan iborat. 
Axborotlar zaxirasini yaratish strategiyasi axborotning muhimligini, 
kompyuter tizimlarining uzluksiz ishlashiga bo‘lgan talablarni, ma’lumotlarni 
tiklashdagi qiyinchiliklarni hisobga olgan holda tanlanadi. 
Himoyalangan kompyuter tizimlarida faqatgina ruxsat etilgan dasturiy 
ta’minotdan foydalanilishi lozim. Foydalanishiga rasman ruxsat etilgan 


dasturlarning ro‘yxati, ularning butunligini nazorat qilishning usullari va davriyligi 
kompyuter tizimlarini ekspluatatsiya qilinishidan oldin aniqlanishi kerak. 

Download 314,21 Kb.
1   2   3   4   5




Download 314,21 Kb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



Oʼzbekiston respublikаsi аxborot vа kommunikаtsion texnologiyalаrini rivojlаntirish vаzirligi

Download 314,21 Kb.
Pdf ko'rish