• 8.4. Operatsion tizimning autentifikatsiya usullari Autentifikatsiya, avtorizatsiya, audit Autentifikatsiya
  • AQShning Kompyuter xavfsizligi resurs markazi,  Axborot texnologiyasi laboratoriyasi  www.cert.org




    Download 3,88 Mb.
    Pdf ko'rish
    bet190/253
    Sana18.05.2024
    Hajmi3,88 Mb.
    #242375
    1   ...   186   187   188   189   190   191   192   193   ...   253
    Bog'liq
    5OfV58kCMfx51CyXWMAb2yRfaqPrL3Ub5oRCsjhh

     
    AQShning Kompyuter xavfsizligi resurs markazi
    Axborot texnologiyasi laboratoriyasi 
    www.cert.org
     
    CERT koordinatsiya markazi 
    www.sans.org
     
    SANS Instituti 
    www.mcafee.com
     
    McAfee, Inc 
    www.symantec.com
     
    Symantec Corp. 
    www.us-cert.gov
     
    AQShning Kiberxavfsizlik va infrastrutkura xavfsizligi 
    agentlig (CISA) 
    Antivirus dasturi virus bilan zararlangan fayllarni tuzatishga 
    qodir bo‘lsada, viruslar va worm dasturlar yoki troyanlar o‘rtasidagi 
    tuzilish farqlari tufayli, odatda, worm, troyan yoki aralashgan 
    tahdidlarni tiklay olmaydi. Virus boshqa toza faylga yuqish orqali 
    ishlaydi. Shuning uchun, antivirus dasturi ba’zan infeksiyani olib 
    tashlaydi va qolganini (ya’ni faylni) buzmasdan qoldirishi mumkin. 
    Boshqa tomondan, worm yoki troyan - bu zararli kod. Ya’ni, worm 
    yoki troyan tarkibidagi dasturiy kodning butun tanasi tizimda 
    saqlanayotgan ma’lumotlarga tahdid soladi va u tizimdan umuman 
    olib tashlanishi kerak. 
    Troyanni yo‘q qilishning yagona usuli - zararli dasturning butun 
    tanasini olib tashlashdir. Masalan, agar Internet orqali bepul yuklab 
    olish mumkin bo‘lgan kompyuter o‘yinlari tizimdagi identifikatorlar 
    (ID) va parollarini o‘g‘irlaydigan worm bo‘lsa, o‘zida zararli kodni 
    tashuvchi o‘yinni tozalash va qolganlarini saqlashning hech qanday 
    usuli yo‘q. 


    310 
    8.4. Operatsion tizimning autentifikatsiya usullari 
    Autentifikatsiya, avtorizatsiya, audit 
    Autentifikatsiya
    (authentication) – bu xohlamagan kishini 
    tarmoqqa kirishini oldini olish va qonuniy foydalanuvchi uchun 
    kirishga ruhsat berishdir. «Autentifikatsiya» atamasi lotin tilidan 
    tarjima 
    qilinganda 
    «aslini 
    o‘rnatish» 
    so‘zini 
    anglatadi. 
    Autentifikatsiyani identifikatsiyadan farqlash zarur.
    Identifikatsiya o‘zida tizim foydalanuvchisini identifikatorini aks 
    ettiradi, bu vaqtda autentifikatsiya esa - bu foydalanuvchini o‘zi 
    ekanligini tasdiqlovchi, ya’ni kiritilgan identifikator unga tegishliligini 
    aniqlash demakdir. 

    Download 3,88 Mb.
    1   ...   186   187   188   189   190   191   192   193   ...   253




    Download 3,88 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    AQShning Kompyuter xavfsizligi resurs markazi,  Axborot texnologiyasi laboratoriyasi  www.cert.org

    Download 3,88 Mb.
    Pdf ko'rish