Mashg‘ulot
vaqti-80 daqiqa
O‘quvchilar soni: 26 –31 gacha
Mashg‘ulot
shakli va turi
Amaliy-yangi bilimlarni egallash bO‘yicha O‘quv
mashg‘uloti
O‘quv
mashg‘ulot
rejasi
1.
Axborot xavfsizligini tashkil etish
2.
Xujumlarni aniqlash
3.
Zaifliklarni aniqlash
4.
Tarmoq axborotini taxlillash usullari
O‘quv mashg‘ulotining maqsadi: O‘quvchilarga Axborot xavfsizligini tashkil
etish bO‘yicha bilim va kO‘nikmalarini shakllantirish
Mashg‘ulotdan kutilayotgan
natijalar:
O‘quvchilarda axborot xavfsizligini tashkil etish
bO‘yicha amaliy kO‘nikmalarni shakllantirish
Pedagogik vazifalar:
- Axborot xavfsizligini tashkil etish
bO‘yicha kO‘rsatmalar beradi;
- Axborotga bO‘ladigan hujumlarni
aniqlash bO‘yicha kO‘rsatmalar
beradi;
- Axborot xavfsizligidagi zaifliklarni
aniqlash
bO‘yicha
kO‘rsatma
beradi;
- Tarmoq
axborotini
tahlillash
usullarini yoritib beradi.
O‘quv faoliyati natijalari:
- Axborot xavfsizligini tashkil etish
bO‘yicha kO‘nikmaga ega bO‘ladilar;
- Axborotga bO‘ladigan hujumlarni
aniqlashni yoritib bera oladilar;
- Axborot xavfsizligidagi zaifliklarni
aniqlash kO‘nikmalarini egallaydilar;
- Tarmoq axborotini tahlillash usullarini
yoritib bera oladilar.
O‘qitish metodlari
Axborotli kichik ma’ruza, tushuntirish,
namoyish etish, aqliy hujum
O‘qitish vositalari
O‘MT,ma’ruzalar matni, kompyuter,
videoproektor, slayd
O‘quv faoliyatini tashkil etish
shakllari
guruhli, juftlikda
O‘qitish sharoiti
Maxsus jixozlangan o‘quv xona
(kompyuter o‘quv xonasi)
Qaytar aloqaning yO‘l va
vositalarining yO‘l va vositalari
Tezkor so‘rov, savol-javob, test, misol
va mashqlar, berilgan o‘quv
topshiriqlarini baholash
O‘QUV MASHG`ULOTINING TEXNOLOGIK XARITASI
Ta’lim
shakli Ish
bosqichlari
va vaqti
Faoliyat mazmuni
O‘qituvchining
O‘quvchi-
ning
O‘quv
mashg‘ulo
-tiga kirish
(5 daqiqa)
Tashkiliy qism:
O‘quvchilarni mashg‘ulotga tayyorgarligi va
davomatini tekshirish
Mashg‘ulotga
tayyorlanadi
Tayanch bilimlarni faollashtirish
1.Uyga berilgan vazifani nazorat qiladi hamda
o‘tilgan mavzu bo‘yicha o‘quvchilarga savollar
beriladi, ularni baholaydi (1-ilova)
Maqsad va vazifalarni belgilanishi
2.Mashg‘ulotning nomi, rejasi, maqsad va
o‘qitish natijalari bilan tanishtiriladi;
3.O‘quv ishlarida o‘quvchilarni baholash mezoni
va ko‘rsatkichlari bilan tanishtiradi (2-ilova);
Ta’lim oluvchining bilimlarini faollashtirish
4.Tezkor so‘rov, savol-javob,
aqliy hujum
texnikalari orqali bilimlarni faollashtiradi;
Yangi o‘quv metodlari bayoni:
5.Amaliy mashg‘ulotlarning rejasi va tuzilishiga
muofiq, o‘qitish jarayonini tashkil etish bo‘yicha
Savollarga
javob
beradilar
2. Asosiy
bosqich
(65
daqiqa)
Yozib
oladilar
Guruhlarga
bO‘linadilar.
Javob
beradilar
Diqqat
qiladilar
Guruhlarda
ishlaydilar
xarakatlar tartibini bayon etadi.
6.Mavzu bo‘yicha PowerPoint tartibida namoish va sharxlar
bilan mavzu bo‘yicha asosiy nazariy holatlarni bayon qiladi
Yangi
o‘quv
materialini
mustahkamlash
7.Mustahkamlash uchun savollar beriladi.
Fikr
almashadilar
3.
Yakuniy
bosqich
(10 daqiqa)
.
Mashg‘ulot yakuni:
1.
O‘tilgan mavzu umumlashtiriladi, faol ishtirok
etgan o‘quvchilarni javoblarini izohlab baholaydi va
rag‘batlantiradi;
Uyga vazifa berilishi:
Mustaqil
ishlash
uchun
adabiyotlar
bilan
tanishtiriladi;
2.
Kelgusi mashg‘ulotga vazifa va uni bajarish
yuzasidan yo‘riqnoma beriladi
O‘z- O‘zini
O‘zaro
baholashni
O‘tkazadilar.
Topshiriqni
yozadilar
Maxsus fan o‘qituvchisi:
Mamaradjabova Xurshida
O‘tilgan mavzularni takrorlash:
O‘tgan dars
yuzasidan
―Aqliy hujum ― metodidan foydalanib
savol-javob O‘tkaziladi.
1.
«Yangi axborot tizimini tatbiq etish» hujjati
2.
«Resurslarni inventarizatsiylash» hujjati
3.
«Resurslarni tasniflash» hujjati
4.
«Resurslarni taqsimlash» hujjati
1-
ilova
2-ilova
Baholash mezoni
O‘quvchilarni dars jarayoni davomidagi ishtirokidan kelib chiqib, ularni
baholash bo‘yicha o‘quvchilarni baholash mezonlari bilan tanishtiriladi:
№
Baholash mazmuni
Ballar
Og‘zaki so‘rov quyidagi mezonlar
asosida baholanadi
Amaliy ish quyidagi
mezonlar asosida baholanadi
1.
Mavzu atroflicha to‘liq, asosiy fikr
va tuchunchalar o‘zlashtirilishiga
erishilsa
Berigan topshiriq og‘zaki va
yozma nutq me‘yorlariga amal
qilingan holda to‘g‘ri
bajarilsa
5
2.
Маvzu asosan, asosiy fikr va
tushunchalar qisman
o‘zlashtirilishiga erishilsa
Topshiriqni bajarishda 4
tagacha xatolikka yo‘l qo‘yilsa
4
3
Mavzu qisman o‘zlashtirilishiga
erishilsa
Topshiriqni bajarishda 7-8
tagacha xatolikka yo‘l qo‘yilsa
3
4
Mavzuning ba‘zi elementlarini
o‘zlashtirilishiga erishilsa
Topshiriqni bajarishda 8
tadan ortiq xatolikka yo‘l
qo‘yilsa
2
5
Mavzuning O‘zlashtirilishi
yuqoridagi talablar darajasida
bO‘lmasa
1
Yangi mavzu bayoni
№-_10_-Mavzu: Axborot xavfsizligini tashkil etish
Reja:
1. Axborot xavfsizligini tashkil etish
2. Xujumlarni aniqlash
3.
Ekspert tizimlari
4.
Neyron tarmoqlari
1 Axborot xavfsizligini tashkil etish
Himoyalanishni taxlillash vositalari zaifliklarni tO‘ib va O‘z vaqtida yO‘q qilib
xujumni amalga oshirish imkoniyatini bartaraf qiladi. Natijada, himoyalash
vositalarini ishlatilishiga bO‘ladigan barcha sarf-harajatlar kamayadi.
Himoyalanishni taxlillash vositalari tarmoq sathida, O‘eratsion tizim
sathida va ilovalar sathida ishlashi mumkin. Ular tekshirishlar sonini bora- bora
kO‘’aytirish, axborot tizimiga "ichkarilab borish" va uning barcha sathlarini
tadqiqlash orqali zaifliklarni qidirishi mumkin.
Tarmoq protokollari va servislari himoyalanishini tahlillash vositalari. Har
qanday tarmoqda abonentlarning O‘zaro aloqasi ikkita va undan kO‘’ uzellar
orasida axborot almashinish muolajalarini belgilovchi tarmoq protokollari va
servislaridan foydalanishga asoslangan. Tarmoq protokollari va servislarini
ishlab chiqishda ularga ishlanuvchi axborot xavfsizligini ta’minlash bO‘yicha
talablar (odatda shubxasiz yetarli bO‘lmagan) qO‘yilgan. SHu sababli, tarmoq
protokollarida aniqlangan zaifliklar xususida axborotlar paydo bO‘lmoqda.
Natijada, kor’orativ tarmoqda foydalanadigan barcha protokol va servislarni
doimo tekshirish zaruriyati tug‘iladi.
Himoyalanishni taxlillash tizimi zaifliklarni aniqlash bO‘yicha testlar
seriyasini bajaradi. Bu testlar niyati buzuq odamlarning kor’orativ tarmoqlarga
xujumlarida qO‘llaniladiganiga O‘xshash.
Zaifliklarni aniqlash maqsadida skanerlash tekshiruvchi tizim xususidagi
dastlabki axborotni, xususan, ruxsat etilgan protokollar va ochiq portlar,
O‘eratsion tizimnnig ishlatiluvchi versiyalari va h. xususidagi axborotni olish
bilan boshlanadi. Skanerlash keng tarqalgan xujumlar, masalan, tO‘liq saralash
usuli bO‘yicha parollarni tanlashdan foydalanib, suqilib kirishni imitatsiyalashga
urinish bilan tugaydi.
Himoyalanishni taxlillash vositalari yordamida tarmoq sathida nafaqat
Internetning kor’orativ tarmoqdan ruxsatsiz foydalanishi imkoniyatini testlash,
balki tashkilot ichki tarmog‘ida tekshirishni amalga oshirish mumkin. Tarmoq
sathida himoyalanishni taxlillash tizimi tashkilot xavfsizlik darajasini
baholashga
hamda
tarmoq
dasturiy
va
a’’arat ta’minotini sozlash
samaradorligini nazoratlashga xizmat qiladi.
2 Xujumlarni aniqlash
Tarmoq axborotini taxlillash usullari. Mohiyati bO‘yicha, xujumlarni
aniqlash jarayoni kor’orativ tarmoqda bO‘layotgan shubhali harakatlarni
baholash jarayonidir. Boshqacha aytganda xujumlarni aniqlash- hisoblash yoki
tarmoq resurslariga yO‘naltirilgan shubhali harakatlarni identifikatsiyalash va
ularga reaktsiya kO‘rsatish jarayoni. Hozirda xujumlarni aniqlash tizimida
quyidagi usullar ishlatiladi:
- statistik usul;
- Ekspert tizimlari;
- neyron tarmoqlari.
Statistik usul. Statistik yondashishning asosiy afzalligi allaqachon ishlab
chiqilgan va O‘zini tanitgan matematik statistika a’’aratini ishlatish va sub’ekt
xarakteriga moslash.
Avval tahlillanuvchi tizimning barcha sub’ektlari uchun profillar
aniqlanadi. Ishlatiladigan profillarning etalondan har qanday chetlanishi ruxsat
etilmagan foydalanish hisoblanadi. Statistik usullar universal hisoblanadi,
chunki mumkin bO‘lgan xujumlarni va ular foydalanadigan zaifliklarni bilish
talab etilmaydi. Ammo bu usullardan foydalanishda bir qancha muammolar
paydo bO‘ladi:
1. Statistik tizimlar xodisalar kelishi tartibiga sezuvchanmaslar; ba’zi xollarda bir
xodisaning O‘zi, kelishi tartibiga kO‘ra anomal yoki normal faoliyatni
xarakterlashi mumkin.
2. Anomal faoliyatni adekvat identifikatsiyalash maqsadida xujumlarni aniqlash
tizimi tomonidan kuzatiluvchi xarakteristikalar uchun chegaraviy (bO‘sag‘aviy)
qiymatlarni berish juda qiyin.
3. Statistik usullar vaqt O‘tishi bilan buzg‘unchilar tomonidan shunday
"O‘rnatilishi" mumkinki, xujum harakatlari normal kabi qabul qilinadi.
3 Ekspert tizimlari.
Ekspert tizimi odam-Ekspert bilimlarini qamrab oluvchi qoidalar
tO‘’lamidan tashkil tO‘gan. Ekspert tizimidan foydalanish xujumlarni
aniqlashning keng tarqalgan usuli bO‘lib, xujumlar xususidagi axborot qoidalar
kO‘rinishida ifodalanadi. Bu qoidalar harakatlar ketma-ketligi yoki signaturalar
kO‘rinishida yozilishi mumkin. Bu qoidalarning har birining bajarilishida
ruxsatsiz faoliyat mavjudligi xususida qaror qabul qilinadi. Bunday
yondashishning muhim afzalligi - yolg‘on trevoganing umuman bO‘lmasligi.
Ekspert tizimining ma’lumotlari bazasida hozirda ma’lum bO‘lgan
aksariyat xujumlar stsenariyasi bO‘lishi lozim. Ekspert tizimlari, dol-zarblikni
saqlash maqsadida, ma’lumotlar bazasini muttasil yangilashni talab etadi. Garchi
Ekspert tizimlari qaydlash jurnallaridagi ma’lumotlarni kO‘zdan kechirishga
yaxshi imkoniyatni tavsiya qilsada, sO‘ralgan yangilanish e’tiborsiz qoldirilishi
yoki ma’mur tomonidan qO‘lda amalga oshirilishi
mumkin. Bu eng kamida, Ekspert tizimi imkoniyatlarining bO‘shashiga olib
keladi.
Ekspert tizimlarining kamchiliklari ichida eng asosiysi - noma’lum
xujumlarni akslantira olmasligi. Bunda oldindan ma’lum xujumning xatto
ozgina O‘zgarishi xujumlarni aniqlash tizimining ishlashiga jiddiy tO‘siq
bO‘lishi mumkin.
4 Neyron tarmoqlari.
Xujumlarni aniqlash usullarining aksariyati qoidalar yoki statistik
yondashish asosida nazoratlanuvchi muhitni tahlillash shakllaridan foydalanadi.
Nazoratlanuvchi muhit sifatida qaydlash jurnallari yoki tarmoq trafigi kO‘rilishi
mumkin. Bunday taxlillash ma’mur yoki xujumlarni yaniqlash tizimi tomonidan
yaratilgan, oldindan aniqlangan qoidalar tO‘’lamiga tayanadi.
Xujumni vaqt bO‘yicha yoki bir necha niyati buzuq odamlar O‘rtasida har
qanday bo‘linishi Ekspert tizimlar yordamida aniqlashga qiyinchilik tug‘diradi.
Mustahkamlash uchun topshiriqlar
1. Axborot xavfsizligini tashkil etish
2. Xujumlarni aniqlash
3.
Ekspert tizimlari
4.
Neyron tarmoqlari
Uyga vazifa
1.
Tarmoq axborotini taxlillash usullari.
2.
Statistik usul
Foydalanilgan adabiyotlar
1.
Axborot
texnologiyasi.
Axborotlarni
kriptografik
muxofazasi.
Ma’lumotlarni shifrlash algoritmi” O‘zbekiston Davlat standarti. O‘zDSt
1105:2006
Vizual-didaktik resurslar
|