|
Bog`lanishlarning himoyalangan seansini yaratish protseduralarining asosiy qadamlari quyidagilar:
2
|
bet | 3/6 | Sana | 31.05.2024 | Hajmi | 256,27 Kb. | | #258422 | Turi | Referat |
Bog'liq Nurmuratov Miraziz referat tarmoq xavfsizligi1. Bog`lanishlarning himoyalangan seansini yaratish protseduralarining asosiy qadamlari quyidagilar:
2. Mijoz TLS ni qo`llab quvvatlovchi serverni yoqadi va himoyalangan bog`lanishlarni so`raydi;
3. Mijoz shifrlash algoritmlari va xesh funksiyalarini himoyalovchi ro`yhatni ko`rsatadi;
4. Server mijoz ko`rsatgan ro`yhatdan serverni himoya qiluvchi algoritmlarni tanlaydi;
5. Server asl autentifikatsiya uchun mijozga raqamli sertfikat jo`natadi. Oddiy raqamli sertfikat server nomi, sertfikatsiyani tasdiqlash markazining nomi va serverning ochiq kalitidan iborat;
Havfsizlik. Protokolning oldingi versiyalarni pasayishini yoki shifrlash algoritmini ishonchlikini kamayishinidan himoyalash Ilovalardagi ketma – ket yozuvlarni nomerlash va ma`lumotlarni autintifikatsiyasi (MAC) kodidagi tartib nomeridan foydalanish. Ma`lumotlarning identifikatoridagi kalitdan foydalanish ( faqat egasigina ma`lum bo`lgan kalit orqali ma`lumotlar autintifikatsiyasi kodini tekshirish mumkin) xesh – ma`lumotlarning identifikatsiya kodi bo`lib, RFC 2104 da aniqlangan TLS shifrlar to`plamidagi ko`pgina shifrlarda foydalaniladi. TLS 1.0 protokolining zaifligi 2011- yil sentabrda Ekoparty konferensiyasida nazariy jihatdan ko`rsatildi. Namoyish foydalanuvchilarning autintifikatsiyasi uchun ishlatiladigan cookieslar deshifrini o`z ichiga oladi. TLS 1.0 protokolining zaifligi 2011- yil sentabrda Ekoparty konferensiyasida nazariy jihatdan ko`rsatildi. Namoyish foydalanuvchilarning autintifikatsiyasi uchun ishlatiladigan cookieslar deshifrini o`z ichiga oladi. 2009 – yil avgustda topilgan bog`lanishlar fazasidagi zaifliklarni bartaraf qilishda kriptoanalitika https bog`lanishlarni buzishda ma`lumotlarga maxsus so`rovlar qo`shishga mijoz - server bog`lanishlarga imkon beradi. Kriptoanalitikada mijoz va serverning o`zaro habarlarini deshifrlash mumkin emas. Simsiz tarmoq xavfsizligi va xizmat ko'rsatish sifatini ta'minlash uchun turli protokollar qo'llaniladi. Ulardan ba'zilari quyidagilardir:
1. WPA3: Ushbu protokol Wi-Fi Alliance tomonidan eng so'nggi xavfsizlik standarti sifatida belgilangan. WPA3 Wi-Fi tarmoqlaridagi zaifliklarni yopish uchun mo'ljallangan va ayniqsa, umumiy Wi-Fi tarmoqlari uchun ideal hisoblanadi.
|
| |