AXBOROTLARNI STEGANOGRAFIK VA KRIPTOGRAFIK HIMOYALASH USULLARI.
AXBOROTLARNI STEGANOGRAFIK VA KRIPTOGRAFIK HIMOYALASH USULLARI. Reja: 1. Zamonaviy kompyuter stenografiyasi 2. Konfidensial axborotlarni ruxsatsiz kirishdan hamoyalash 3. Stenografik dasturlar to grisida kisqacha malumotʻ 4. Kriptografiya haqida asosiy tushunchalar 5. Simmetriyali kriptotizim asoslari 6. O rinlarni almashtirish usullari orqali matnlarni shifrlash ʻ
Zamonaviy kompyuter stenografiyasi Ruxsat etilmagan kirishdan axborotni ishonchli himoyalash muammosi juda qadimdan mavjud va hozirgi vaqtgacha hal qilinmagan. Maxfiy xabarlarni yashirish usullari qadimdan ma‘lum, inson faoliyatining bu sohasi steganografiya degan nom olgan. Bu so z grekcha ʻ Steganos (maxfiy, sir) va Graphy (yozuv) so zlaridan kelib chiqqan va «sirli yozuv» degan ma‘noni bildiradi. Stenografiya ʻ usullari, ehtimol, yozuv paydo bo lishidan oldin paydo bo lgan (dastlab shartli ʻ ʻ belgi va belgilashlar qo llanilgan) bo lishi mumkin. ʻ ʻ Axborotni himoyalash uchun kodlashtirish va kriptografiya usullari qo llaniladi. ʻ Kodlashtirish deb axborotni bir tizimdan boshqa tizimga ma‘lum bir belgilar yordamida belgilangan tartib bo yicha o tkazish jarayoniga aytiladi. ʻ ʻ Kriptografiya deb maxfiy xabar mazmunini shifrlash, ya‘ni malumotlarni maxsus algoritm bo yicha o zgartirib, shifrlangan matnni yaratish yo li bilan ʻ ʻ ʻ axborotga ruxsat etilmagan kirishga to siq qo yish usuliga aytiladi. ʻ ʻ Steganografiyaning kriptografiyadan boshqa o zgacha farqi ham bor. ʻ Ya‘ni uning maqsadi - maxfiy xabarning mavjudligini yashirishdir. Bu ikkala usul birlashtirilishi mumkin va natijada axborotni himoyalash samaradorligini oshirish uchun ishlatilishi imkoni paydo bo ladi (masalan, kriptografik kalitlarni uzatish ʻ uchun). Kompyuter texnologiyalari stenografiyaning rivojlanishi va mukammallashuviga yangi turtki berdi. Natijada axborotni himoyalash sohasida yangi yo nalish — ʻ kompyuter steganogryafiya si paydo bo ldi. ʻ Global kompyuter tarmoqlari va multimedia sohasidagi zamonaviy progress telekommunikatsiya kanallarida ma‘lumotlarni uzatish xavfsizligini ta‘minlash uchun mo ljallangan yangi usullarni yaratishga olib keldi. Bu usullar shifrlash ʻ qurilmalarining tabiiy noaniqligidan va analogli video yoki audiosignallarning serobligidan foydalanib xabarlarni kompyuter fayllari (konteynerlar)da yashirish imkonini beradi. Shu bilan birga kriptografiyadan farqli ravishda bu usullar axborotni uzatish faktining o zini ham yashiradi. ʻ
K.Shennon sirli yozuvning umumiy nazariyasini yaratdi, u fan sifatida stenografiyaning bazasi hisoblanadi. Zamonaviy kompyuter steganografiyasida ikkita asosiy fayl turlari mavjud: yashirish uchun mo ljallangan ʻ xabar-fayl , va konteyner-fayl , u xabarni yashirish uchun ishlatilishi mumkin. Bunda konteynerlar ikki turda bo ladi: ʻ konteyner-original (yoki «bo sh» konteyner) - bu ʻ konteyner yashirin axborotni saqlamaydi; konteyner-natija (yoki «to ldirilgan» ʻ konteyner) — bu konteyner yashirin axborotni saqlaydi. Kalit sifatida xabarni konteynerga kiritib qo yish tartibini aniqlaydigan maxfiy element tushuniladi. ʻ Kompyuter stenografiyasi rivojlanishi tendensiyasining tahlili shuni ko rsatadiki, keyingi yillarda kompyuter stenografiyasi usullarini rivojlantirishga ʻ qiziqish kuchayib bormoqda. Jumladan, ma‘lumki, axborot xavfsizligi muammosining dolzarbligi doim kuchayib bormoqda va axborotni himoyalashning yangi usullarini qidirishga rag’batlantirilayapti. Boshka tomondan, axborot- kommunikatsiyalar texnologiyalarining jadal rivojlanishi ushbu axborotni himoyalashning yangi usullarini joriy qilish imkoniyatlari bilan ta‘minlayapti va albatta, bu jarayonning kuchli katalizatori bo lib umumfoydalaniladigan Internet ʻ kompyuter tarmog’ining juda kuchli rivojlanishi hisoblanadi. Hozirgi vaqtda axborotni himoyalash eng ko p qo llanilayotgan soha bu — ʻ ʻ kriptografik usullardir. Lekin, bu yo lda kompyuter viruslari, «mantiqiy bomba»lar ʻ kabi axborotiy qurollarning kriptovositalarni buzadigan ta‘siriga bog’liq ko p ʻ yechilmagan muammolar mavjud. Boshqa tomondan, kriptografik usullarni ishlatishda kalitlarni taqsimlash muammosi ham bugungi kunda oxirigacha yechilmay turibdi. Kompyuter steganografiyasi va kriptografiyalarining birlashtirilishi paydo bo lgan sharoitdan qutulishning yaxshi bir yo li bular edi, ʻ ʻ chunki, bu holda axborotni himoyalash usullarining zaif tomonlarini yo qotish ʻ mumkin. Shunday qilib, kompyuter stenografiyasi hozirgi kunda axborot xavfsizligi bo yicha asosiy texnologiyalardan biri bo lib hisoblanadi. ʻ ʻ Zamonaviy kompyuter stenografiyasining asosiy holatlari quyidagilardan iborat:
- yashirish usullari faylning autentifikatsiyalanishligini va yaxlitligini ta‘minlashi kerak; - yovuz niyatli shaxslarga qo llaniluvchi steganografiya usullari to liq malumʻ ʻ deb faraz qilinadi; - usullarning axborotga nisbatan xavfsizlikni ta‘minlashi ochiq uzataladigan faylning asosiy xossalarini stenografik almashtirishlar bilan saqlashga va boshqa shaxslarga noma‘lum bo lgan qandaydir axborot - kalitga asoslanadi; ʻ - agar yovuz niyatli shaxslarga xabarni ochish vaqti ma‘lum bo lib qolgan ʻ bo lsa, maxfiy xabarning o zini chiqarib olish jarayoni murakkab hisoblash ʻ ʻ masalasi sifatida tasavvur qilinishi lozim. Internet kompyuter tarmog’ining axborot manbalarini tahlili quyidagi xulosaga kelishga imkon berdi, ya‘ni hozirgi vaqtda stenografik tizimlar quyidagi asosiy masalalarni yechishda faol ishlatilayapti: - konfidensial axborotni ruxsat etilmagan kirishdan himoyalash; - monitoring va tarmoq zaxiralarini boshqarish tizimlariga hujum qilish; - dasturiy ta‘minotni niqoblash; - intellektual egalikning ba‘zi bir turlarida mualliflik huquqlarini himoyalash. Konfidensial axborotlarni ruxsatsiz kirishdan himoyalash Bu kompyuter steganografiyasini ishlatish sohasi konfidensial axborotlarni himoyalash muammosini yechishda eng samarali hisoblanadi. Masalan, tovushning eng kam ahamiyatli kichik razryadlari yashiriladigan xabarga almashtiriladi. Bunday o zgarish ko pchilik tomonidan tovushli xabarni eshitish paytida ʻ ʻ sezilmaydi. Sanoat shpionlik tizimlarining monitoring va tarmoq zaxiralarini boshqarish harakatlariga qarshi yo naltirilgan stenografik usullar lokal va global kompyuter ʻ tarmoqlari serverlaridan axborotning o tishida nazorat o rnatish harakatlariga ʻ ʻ qarshi turishga imkon beradi. Kompyuter steganografiyasining hozirgi vaqtda ishlatiladigan boshqa bir sohasi dasturiy ta‘minotni niqoblashdir. Qachonki, dasturiy ta‘minotni qayd qilinmagan foydalanuvchilar tomonidan ishlatilishi o rinsiz bo lsa, u standart ʻ ʻ
universal dastur mahsulotlari (masalan, matnli muxarrirlar) ostida niqoblanishi yoki multimedia fayllari (masalan, kompyuter o yinlarining musiqiy ilovasi)gaʻ yashirilishi mumkin. Stenografiyadan foydalaniladigan yana bir sohalardan biri — bu mualliflik huquqlarini himoyalash hisoblanadi. Kompyuterli grafik tasvirlarga maxsus belgi qo yiladi va ko zga ko rinmay qaladi. Lekin, maxsus dasturiy ta‘minot bilan ʻ ʻ ʻ aniqlanadi. Bunday dastur mahsuloti allaqachon ba‘zi jurnallarning kompyuter versiyalarida ishlatilayapti. Stenografiyaning ushbu yo nalishi nafaqat tasvirlarni, ʻ balki audio va videoaxborotni ham qayta ishlashga mo ljallangan. Bundan tashqari ʻ uning intellektual egaligini himoyalashni ta‘minlash vazifasi ham mavjud. Hozirgi vaqtda kompyuter stenografiyasi usullari ikki asosiy yo nalish ʻ bo yicha rivojlanmoqda: ʻ - kompyuter formatlarining maxsus xossalarini ishlatishga asoslangan usullar; - audio va vizual axborotlarning serobliligiga asoslangan usullar. Stenografik dasturlar to grisida qisqacha ma lumot ʻ ‟ Windows operatsion muhitida ishlovchi dasturlar: - Steganos for Win95 dasturi ishlatishda juda yengil bo lib, ayni paytda ʻ fayllarni shifrlash va ularni VMR, DIV, VOS, WAV, ASCII, NTML kengaytmali fayllar ichiga joylashtirib yashirishda juda qudratli hisoblanadi; - Sontraband dasturi 24-bitli VMR formatdagi grafik fayllar ichida har qanday faylni yashira olish imkoniyatiga ega. DOS muhitida ishlovchi dasturlar: - Jsteg dasturi ma‘lumotni JRG formatli fayllar ichiga yashirish uchun mo ljallangan; ʻ - FFEncode dasturi ma‘lumotlarni matnli fayllar ichida yashirish imkoniyatiga ega; - StegoDOS dasturlar paketining axborotni tasvirda yashirish imkoniyati mavjud;