29-Mavzu: Tarmoqlararo himoya ekrani(firewalls). Kriptografik xavfsizlik vositalari.
REJA:
1. Tarmoqlararo ekran va uning vazifalari
2. Tarmoq xavfsizligini ta’minlash muammolari va tarmoq hujumlarga qarshi samarali
himoya yechimlari
3. Ruxsatsiz
kirishni aniqlash tizimi
Tarmoqlararo ekran va uning vazifalari
Tarmoqlararo ekran — himoyalash vositasi bo‘lib, ishonchli tarmoq, va ishonchsiz
tarmoq orasida ma’lumotlarga kirishni boshqarishda qo‘llaniladi. Tarmoqlararo ekran
ko‘p komponentli bo‘lib, u Internetdan tashkilotning axborot
zahiralarini himoyalash
strategiyasi sanaladi. Ya’ni tashkilot tarmog‘i va Internet orasida qo‘riqlash vazifasini
bajaradi. Tarmoqlararo ekranning asosiy funksiyasi ma’lumotlarga egalik qilishni
markazlashtirilgan boshqaruvini ta’minlashdan iborat.
Tarmoqlararo ekran quyidagi
himoyalarni amalga oshiradi: o‘rinsiz trafiklar, ya’ni tarmoqda uzatiladigan xabarlar
oqimini
taqiqlash; qabo‘l qilingan trafikni ichki tizimlarga yunaltirish; ichki tizimning
zaif qismlarini yashirish bilan Internet tomonidan uyushtiriladigan
xujumlardan
himoyalash; barcha trafiklarni bayonlashtirish; ichki ma’lumotlarni, masalan tarmoq
topologiyasini,
tizim nomlarini, tarmoq uskunalarini va foydalanuvchilarning
identifikatorlarini Internetdan yashirish; ishonchli autentifikatsiyani taьminlash.
Ko‘pgina adabiyotlarda tarmoqlararo ekran tushunchasi brandmauer yoki Fire Wall deb
yuritilgan. Umuman bo‘larning xammasi yagona tushunchadir. Tarmoqlararo ekran — bu
tizim, umumiy
tarmoqni ikki qismga ajratib, tarmoqlararo himoya vazifasini o‘taydi va
ma’lumotlar paketining chegaradan o‘tish shartlarini amalga oshiradigan qoidalar
to‘plami hisoblanadi. Odatda tarmoqlararo ekran ichki tarmoqlarni global tarmoqlardan,
ya’ni Internetdan himoya qiladi. SHuni aytish kerakki,
tarmoqlararo ekran nafaqat
Internetdan, balki korporativ tarmoqlardan xam himoya qilish qobiliyatiga egadir. Har
qanday tarmoqlararo ekran ichki tarmoqlarni to‘liq himoya qila oladi deb bo‘lmaydi.
Internet xizmati va hamma protokollarning amaliy jihatdan axborotlarga nisbatan
himoyasining to‘liq bo‘lmaganligi muammosi bor. Bu muammolar kelib chiqishining
asosiy sababi Internetning UNIX operatsion tizim bilan bog‘liqligida. TCR/IR
(Transtnission Control Protokol/lnternet Protocol) Internetning global tarmog‘ida
kommunikatsiyani ta’minlaydi va tarmoqlarda ommaviy ravishda qo‘llaniladi.