logo

Axborotni himoyalash texnologiyasi axborotlarga bo’lgan xavflar axborot xavfsizligi tizimlari kompyuter virusi va uning turlari

Yuklangan vaqt:

20.09.2019

Ko'chirishlar soni:

0

Hajmi:

43.5 KB
Axborotni himoyalash texnologiyasi a xborotlarga bo’lgan xavflar a xborot xavfsizligi tizimlari k ompyuter virusi va uning turlari Reja: 1. Axborot xavfsizligini ta’minlash 2. Login tushunchasi 3. Parol tushunchasi 4. Avtorizastiya tushunchasi 5. Ro’yxatdan o’tish tartibi Axborot xavfsizligini ta’minlash. Axborot xavfsizligini ta’minlash – bu foydalanuvchining axborotlarini himoyalashga quyilgan me’yor va talablarni bajarishidir. Axborot xavfsizligi esa bu axborot foydalanuvchilariga va ko’plab axborot tizimlariga zarar keltiruvchi tabiiy yoki sun’iy xarakterga ega tasodifiy va uyushtirilgan ta’sirlardan axborotlarni va axborot kommunikastiya tizim ob’ektlarining himoyalanganligidir. Login tushunchasi. Login – shaxsning, o’zini axborot kommunikastiya tizimiga tanishtirish jarayonida qo’llaniladigan belgilar ketma-ketligi bo’lib, axborot kommunikastiya tizimidan foydalanish huquqiga ega bo’lish uchun foydalaniluvchining maxfiy bo’lmagan qayd yozuvi hisoblanadi. Parol tushunchasi. Parol – uning egasi haqiqiyligini aniqlash jarayonida tekshiruv axboroti sifatida ishlatiladigan belgilar ketma-ketligi. U kompyuter bilan muloqot boshlashdan oldin, unga klaviatura yoki identifikastiya kartasi yordamida kiritiladigan harfli, raqamli yoki harfli-raqamli kod shaklidagi mahfiy so’zdan iborat. Avtorizastiya tushunchasi. Avtorizastiya – foydalanuvchining resursdan foydalanish huquqlari va ruxsatlarini tekshirish jarayoni. Bunda foydalanuvchiga hisoblash tizimida ba’zi ishlarni bajarish uchun muayyan huquqlar beriladi. Avtorizastiya shaxs harakati doirasini va u foydalanadigan resurslarni belgilaydi. Ro’yxatdan o’tish tartibi. Ro’yxatdan o’tish – foydalanuvchilarni ro’yxatga olish va ularga dasturlar va ma’lumotlarni ishlatishga huquq berish jarayoni. Ayrim veb-saytlar foydalanuvchilarga qo’shimcha xizmatlarni olish va pullik xizmatlarga obuna bo’lish uchun ro’yxatdan o’tishni, ya’ni o’zi haqida ayrim ma’lumotlarni kiritishni (anketa to’ldirishni) hamda login va parol olishni taklif qiladilar. Foydalanuvchi ro’yxatdan o’tgandan so’ng tizimda unga qayd yozuvi (account) yaratiladi va unda foydalanuvchiga tegishli axborotlar saqlanadi. Login va parolga ega bo’lish shartlari. Biror shaxs o’zining login va paroliga ega bo’lishi uchun u birinchidan axborot kommunikastiya tizimida ruyxatdan o’tgan bo’lishi kerak va shundan so’ng u o’z logini va parolini o’zi hosil qilishi yoki tizim tomonidan berilgan login parolga ega bo’lishi mumkin. Login va parollar ma’lum uzunlikdagi belgilar ketma-ketligidan tashkil topadi. Login va parollarning uzunligi va qiyinligi uning qanchalik xavfsizligini ya’ni buzib bo’lmasligini ta’minlaydi. Login va parolni buzish. Login va parolni buzish – bu buzғunchining biror bir maqsad yo’lida axborot kommunikastiya tizimi ob’ektlaridan foydalanish uchun qonuniy tarzda foydalanuvchilarga tegishli login va parollarini buzishdir. Bunda maxsus dastur yordamida login va parollar generastiya qilib topiladi. Login va parollarning uzunligi bu jarayonning uzoq vaqt davom etishiga yoki generastiya qilaolmasiligiga ishora bo’ladi. Login va parolni o’ғirlash. Login va parolni o’ғirlash – bu foydalanuvchilarning mahfiy ma’lumotlari bo’lgan login va parollarga ega bo’lish maqsadida amalga oshiriladigan internet firibgarligining bir turidir. Bu mashhur brendlar, masalan, ijtimoiy tarmoqlar, banklar va boshqa servislar nomidan elektron xatlarni ommaviy jo’natish yo’li orqali amalga oshiriladi. Xatda odatda tashqi ko’rinishi asl saytdan farq qilmaydigan saytga to’ғri ishorat mavjud bo’ladi. Bunday saytga tashrif buyurgan foydalanuvchi firibgarga akkauntlar va bank hisob raqamlariga kira olishga ega bo’lishga imkon beruvchi muhim ma’lumotlarni bildirishi mumkin. Fishing – ijtimoiy injeneriyaning bir turi bo’lib, foydalanuvchilarning tarmoq xavfsizligi asoslarini bilmasligiga asoslangan. Jumladan, ko’pchilik oddiy faktni bilishmaydi: servislar qayd yozuvingiz ma’lumotlari, parol va shu kabi ma’lumotlarni yuborishni so’rab hech qachon xat yubormaydi. Resurslardan ruxsatsiz foydalanish va uning oqibatlari. Axborot- kommunikastiya tizimining ixtiyoriy tarkibiy qismlaridan biri bo’lgan hamda axborot tizimi taqdim etadigan imkoniyat mavjud bo’lgan resurslardan belgilangan qoidalarga muvofiq bo’lmagan holda foydalanishni cheklash qoidalariga rioya qilmasdan foydalanish – bu resurslardan ruxsatsiz foydalanish toifasiga kiradi. Bunday foydalanish natijasida quyidagi oqibatlar yuzaga kelishi mumkin:  axborotning o’ғirlanishi;  axborotni o’zgartirish;  axborotning yo’qotilishi;  yolғon axborotni kiritish;  axborotni qalbakilashtirish va h.k. Kompyuter virusi. Kompyuter virusi – bu o’z-o’zidan ko’payuvchi, kompyuter tarmoqlari va axborot tashuvchilari orqali erkin tarqaluvchi, hamda kompyuter va unda saqlanayotgan axborot va dasturlarga zarar etkazuvchi dastur kodi yoki komandalar ketma-ketligi hisoblanadi. Kompyuter viruslari quyidagi xossalarga ega: o’zidan nusxa ko’chirish, axborotdan ruxsatsiz foydalanishni amalga oshirish. U o’zining nusxalarini kompyuterlarda yoki kompyuter tarmoqlarida qayta ko’paytirib va tarqatib, hamda qonuniy foydalanuvchilar uchun nomaqbul harakatlarni bajaradi. Virus, aksariyat hollarda nosozlik va buzilishlarga sabab bo’ladi va biror hodisa yuz berishi bilan, masalan, aniq kunning kelishi bilan ishga tushirilishi mumkin. Viruslarning turlari va vazifalari. Viruslarni quyidagi asosiy alomatlari bo’yicha turkumlash mumkin: - yashash makoni; - operastion tizim; - ishlash algoritmi xususiyati. Kompyuter viruslarini yashash makoni, boshqacha aytganda viruslar kiritiluvchi kompyuter tizimi ob’ektlarining xili bo’yicha turkumlash asosiy va keng tarqalgan turkumlash hisoblanadi. Fayl viruslar turli usullar bilan bajariluvchi fayllarga kiritiladi (eng ko’p tarqalgan viruslar xili), yoki fayl yo’ldoshlar (kompanon viruslar) yaratadi yoki faylli sistemalarni (link-viruslar) tashkil etish xususiyatidan foydalanadi. Yuklama viruslar o’zini diskning yuklama sektoriga (boot - sektoriga) yoki vinchesterning tizimli yuklovchisi (Master Boot Record) bo’lgan sektorga yozadi. Yuklama viruslar tizim yuklanishida boshqarishni oluvchi dastur kodi vazifasini bajaradi. Makroviruslar axborotni ishlovchi zamonaviy tizimlarning makrodasturlarini va fayllarini, xususan MicroSoft Word, MicroSoft Excel va h. kabi ommaviy muharrirlarning fayl-xujjatlarini va elektron jadvallarini zaharlaydi. Tarmoq viruslari o’zini tarqatishda kompyuter tarmoqlari va elektron pochta protokollari va komandalaridan foydalanadi. Ba’zida tarmoq viruslarini "qurt" xilidagi dasturlar deb yuritishadi. Tarmoq viruslari Internet-qurtlarga (Internet bo’yicha tarqaladi), IRC-qurtlarga (chatlar, Internet Relay Chat) bo’linadi. Kompyuter viruslarining vazifalari , odatda, to’rt bosqichni o’z ichiga oladi:  virusni xotiraga yuklash ;  qurbonni qidirish ;  topilgan qurbonni zaharlash ;  destruktiv funkstiyalarni bajarish. Viruslarga qarshi kurashish usullari. Hozirgi kunda kompyuter viruslarini aniqlash va ulardan himoyalanish uchun maxsus dasturlarning bir necha xillari ishlab chiqilgan bo’lib bu dasturlar kompyuter viruslarini aniqlash va yo’qotishga imkon beradi. Bunday dasturlar virusga qarshi dasturlar yoki antiviruslar deb yuritiladi. Antivirus dasturlariga AVP, Doctorweb, Nod32 dasturlarini kiritish mumkin. Umuman barcha virusga qarshi dasturlar zaharlangan dasturlar va yuklama sektorlarning avtomatik tarzda tiklanishini ta’minlaydi. Viruslarga qarshi kurashishning asosan quyidagi usullari mavjud: 1. Muntazam profilaktika ishlarini, ya’ni virusga tekshiruv ishlarini olib borish. 2. Taniqli virusni zararsizlantirish. 3. Taniqli bo’lmagan virusni zarasizlantirish. Hujum tushunchasi. Xujum tushunchasi – buzғunchining biror bir maqsad yo’lida axborot kommunikastiya tizimlarining mavjud himoyalash tizimlarini buzishga qaratilgan harakati. Axborot xujumlari va undan saklanish qoidalari. Axborot hujumlari odatda 3 ga bo’linadi: 1. Ob’ekt haqida ma’lumotlar yiғish (razvedkalash) hujumi. 2. Ob’ektdan foydalanishga ruxsat olish hujumi. 3. Xizmat ko’rsatishdan voz kechish xujumi. Axborot xujumlaridan saqlanishda birinchi navbatda axborot kommunikastiya tizimi ob’ektlariga qilinayotgan hujumlarni topib olishda qo’llaniladigan mexanizm va vositalarni qo’llash kerak. Bularga tarmoqlararo ekran (FIREWALL) va xujumlarni aniqlash (IDS) vositalarini misol tariqasida keltirish mumkin. Fayllarni arxivlash Fayllarni arxivli nusxasini yaratish uchun maxsus arxivlovchi dasturlardan foydalaniladi. Bu dasturlar disketadan joyni tejaydi va arxiv faylidan foydalanishda qulayliklar yaratadi. Arxivlovchi dasturlar fayl nusxasini diskda siqib joylashtiradi, fayllarni arxivdan olish va arxiv mundarajasini ko’rish imkonini beradi. Arxivli fayl bir necha fayllarning siqilgan holda bir faylga joylashgan majmuidir. Arxiv fayl mundarijaga ega. Unda fayllar nomi, oxirgi o’zgartirish vaqti va sanasi, faylning diskdagi va arxivdagi hajmi va tekshirish kodi haqidagi ma’lumot beriladi. Fayllarni arxivga siqishda matnli axborotlar 80-90%, grafik axborotlar 60- 70% , rasm fayllar 20-30% va bajariluvchi fayllar esa 10-20% ga siqiladi.