79
o’rnatish imkoniyatini berilishi talab etilsin. Bunda autentifikasiyadan o’tgan
foydalanuvchining foydalanish huquqlari qanday qilib cheklanadi? Bu masalalar
avtorizasiyalash bilan yechiladi.
Avtorizasiya –
identifikasiya va autentifikasiya jarayonlaridan muvaffaqiyatli
o’tgan foydalanuvchiga tizimda amallarni bajarish huquqini berish jarayonidir.
Umumiy holda, autentifikasiya binar qaror hisoblanadi - ya’ni, ruxsat beriladi yoki
yo’q. Avtorizasiya esa tizimning turli resurslaridan foydalanishni cheklash uchun
foydalaniluvchi qoidalar to’plamidir.
Xavfsizlik sohasida aksariyat atamalar standart ma’nolaridan boshqa
holatlarda ham qo’llaniladi. Xususan, foydalanishlarni nazoratlash ko’p hollarda
avtorizasiyaga sinonim sifatida ishlatiladi. Biroq, mazkur o’quv qo’llanmada
foydalanishlarni nazoratlash biroz kengroq qaraladi. Ya’ni, autentifikasiya va
avtorizasiya jarayonlari foydalanishlarni nazoratlashning alohida qismlari sifatida
ko’riladi.
Yuqorida keltirilgan atamalarga berilgan ta’riflarni umumlashtirgan holda
quyidagicha xulosa qilish mumkin:
Identifikasiya –
siz kimsiz?
Autentifikasiya –
siz haqiqatan ham sizmisiz?
Avtorizasiya –
sizga buni bajarishga ruxsat bormi?
Download