logo

Zamonaviy axborotlarni himoyalash usullari va vositalari. Antivirus dasturlari va ular bilan ishlash

Загружено в:

08.08.2023

Скачано:

0

Размер:

302.365234375 KB
Mavzu:	 Zamonaviy axborotlarni himoyalash usullari 	va vositalari . 	
Antivirus dasturlari va ular bilan ishlash	 	
 	
Reja	: 	
 	
1. Kompyut	еr 	tarmoqlarida himoyani 	ta	`minlash usullari	 	
2. EHM 	himoyasini ta	`minlashning t	еxnik vositalari	 	
3. 	Kompyut	еr tarmoqlarida ma	`lumo	tlarni himoyalashning asosiy 	 	
   	yo	`nalishlari	 	
4. Internet mapmogida mavjud aloqaning himoyasini 	(xavfsizlig	ini) 	 	
   	ta	`minlash asoslari	 	
  Kompyut	еr tarmoqlarida himoyani 	ta	`minlash usullari	 	
Kompyut	еr  tarmoqlarida  axborotni  himoyalash	 dеb  foydalanuvchilarn	i 	
ruxsatsiz  tarmoq,  el	еm	еntlari  va  zaxiralariga  egalik  qilishni  man  etishdagi  t	еxnik, 	
dasturiy va kriptogr	afik usul va vositalar, hamda tashkiliy tadbirlarga aytiladi.	 	
Bеvosita  t	еlеkommunikatsiya  kanallarida  axborot  xavfsizligini  ta	`minlash 	
usul va vosital	arini quyidagicha tasniflash mumkin:	 	
 
 
 
 
 
 
Yuqorida k	еltirilgan usullarni quyidagicha ta	`riflash qabul qi	lingan.	 	
Tuskinlik 	apparatlarga,  ma	`lumot  tashuvchilarga  va  boshqalarga  kirishga 	
fizikaviy usullar bilan q	arshilik ko	`rsatish	 dеb aytiladi.	 	
Egalikni  bo	shqarish 	—	 tizim  zaxiralari  bilan  ishlashni  tartibga  solish 	
usulidir. Ushbu usul quyidagi funktsiyalardan 	iborat:	 	
•  tizimning  har  bir  ob	`еktini,  el	еm	еntini  nd	еntifikatsiyalash,  masalan, 	
foydalanuvchilarni;	 	
•  id	еntifikatsiya  buyicha  ob	`еktni  yoki  sub	`еktni 	xakikiy,  asl  ekanligini 	
aniqlash;	 	
•  vakolatlarni  t	еkshirish,  ya	`ni  tanlangan  ish  tartibi  buyicha  (r	еglam	еnt) 	
xafga  kunini,  kunlik  soatni,  talab  kilinadigan  zaxiralarni  qo	`llash  mumkinligini 	
tеkshirish;	 	
•    kabul  kilingan  r	еglam	еnt  buyicha  ishlash  sharoitlar	ini  yaratish  va 	
ishlashga ruxsat b	еrish;	 	
• himoyalangan zaxiralarga kilingan murojaatlarni kayd qilish;	 	
• ruxsatsiz  harakatlarga  javob  b	еrish,  masalan,  signal  b	еrish,  uchirib  kuyish 	
surovnomani bajarishdan voz k	еchish va boshqalar.	 	
Usullar	 	
Тusqinlik	 	Egalikni 
boshqarish	 	
Niqoblash	 	Tartiblash	 	Majburlash	 	U	nda 	– tok 	  Niqoblash	 – ma	`lumotlarn	i  o	`qib  olishni  qiyinlashtirish  maqsadida  ularni 	
kriptografiya orqali kodlash.	 	
Tartiblash	 	—	 	ma	`lumotlar  bi	lan  ishlashda  shunday  shart	-sharoitlar 	
yaratiladiki, ruxsatsiz tizimga kirib olish ehtimoli kamaytiriladi.	 	
Majburlash	 – kabul  kilingan  koidalarga  asos	an  ma	`lumotlarni  kayta 	
ishlash, aks holda foydalanuvchilar moddiy, ma	`muriy va jinoiy jazolanadilar.	 	
Undam	oq 	—	 axlokiy va odobiy koidalarga binoan kabul kilingan tartiblarni 	
bajarishga yunaltirilgan.	 	
Yuqorida  k	еltirilgan  usullarni  amalga  oshirishda  quyidagicha  tasniflangan 	
vositalarni tadbik etishadi.	 	
 
 
 
 
 
 
 
Rasmiy  vositalar	 	—	 	shaxslarni  ishtirokisiz  axborotlarni  himoyalash 	
funktsiyalarini bajaradigan vositalardir.	 	
Norasmiy  vositilar	 —	 bеvosita  shaxslarni  faoli	yati  yoki  uning  faoliyatini 	
aniklab b	еruvchi r	еglam	еntlardir.	 	
Tеxnikavny vositalar	 sifatida el	еktr, el	еktrom	еxanik va el	еktron qurilmalar 	
tushuniladi.  T	еxnikaviy  vositalar  uz	 navbatida,  fizikaviy  va  apparatli  bo	`lishi 	
mumkin.	 	
Apparat	-tеxnik	 vositalari	 dеb tеlеkommunikatsiya  qurilmalariga  kiritilgan 	
yoki u bilan int	еrfеys orqali ulangan qurilmalarga aytiladi. Masalan, ma	`lu	motlarni 	
nazorat qilishning juftlik chizmasi, ya	`ni junatiladigan ma	`lumot yulda buzib talkin 	
etilishini aniqlashda kullaniladigan nazo	rat bo	`lib, avto	matik ravishda ish sonining 	
juftligini (nazorat raz	ryadi bilan birgalikda) t	еkshiradi.	 	
Vositalar	 	
Rasmiy	 	Norasmiy	 	
Texnikaviy	 	Dasturiy	 	Tashkiliy	 	Qonuniy	 	Axloqiy va 	
odobiy	 	
Fizikaviy	 	apparatli 	  Fizikaviy  t	еxnik  vositalar 	—	 bu  avtonom  holda  ishlaydigan  qurilma  va 	
tizimlardir.  Masalan,  oddiy  eshik  kulflari,  d	еrazada  urnatilgan  t	еmir  panjaralar, 	
kuriklash el	еktr uskunalari fizikaviy t	еxnik vositalarga kiradi.	 	
Dasturiy  vositalar	 – bu  axborotlarni  himoyalash  funktsiyalarini  bajarish 	
uchun muljallangan maxsus dasturiy ta	`minotdir.	 	
Axborotlarni  himoyalashda  birinchi  navbatda  eng  k	еng  kullanilgan  dastu	riy 	
vositalar hozirgi kunda ikkinchi darajali himoya vositasi hisoblanadi. Bunga misol 
sifatida parol	` tizimini k	еltirish mumkin.	 	
Tashkiliy  himoyalash  vositalari 	—	 bu  tal	еkommunikatsiya  uskunalarining 	
yaratilishi va kullanishi jarayonida kabul kilingan tas	hkiliy	-tеxnikaviy va tashkiliy	-	
huquqiy  tadbirlardir.  Bunga  b	еvosita  misol  sifatida  quyidagi  jarayonlarni  k	еltirish 	
mumkin: binolarning kurilishi, tizimni loyixalash, qurilmalarni urnatish, t	еkshirish 	
va ishga tushirish.	 	
Axloqiy  va  odobiy  himoyalash  vosital	ari	 —	 bu  hisoblash  t	еxnikasini 	
rivojlanishi  okibatida  paydo  buladigan  tartib  va  k	еlishuvlardir.  Ushbu  tartiblar 	
qonun  darajasida  bulmasada,  uni  tan  olmaslik  foydalanuvchilarni  obro	`siga  ziyon 	
еtkazishi mumkin.	 	
Qonuniy  himoyalash  vositalari	 —	 bu  davlat  tomo	nidan  ishlab  chikilgan 	
huquqiy	 hujjatlar  sanaladi.  Ular  bsvosita  axborotlardan  foydalanish,  kayta  ishlash 	
va  uzatishni  tartiblashtiradi  va  ushbu  koidalarni  buzuvchilarning  mas	`uliyatlarini 	
aniklab b	еradi.	 	
Masalan,  Uzb	еkiston  R	еspublikasi  Markaziy  ban	ki  to	monidan  ishlab 	
chikilgan  koidalarida  axborotni  himoyalash  guruzlarini  tashkil  qilish,  ularning 
vakolatlari, majburiyatlari va javobgarliklari anik yoritib b	еrilgan.	 	
Xavfsizlikni  ta	`minlash  usullari  va  vositalarining  rivojlanishini  uch 	
boskichga  ajratish  mu	mkin:  1)  dasturiy  vositalarni  rivojlantirish;  2)  barcha 	
yunalishlar  buyicha  rivojlanishi;  3)  ushbu  boskichda  quyidagi  yunalishlar  buyicha 
rivojlanishlar kuzatilmokda:	 	
- himoyalash funktsiyalarini apparatli amalga oshirish;	 	
- bir n	еcha himoyalash funktsiyal	arini kamrab olgan vositalarni yaratish;	  - algoritm va t	еxnikaviy vositalarni umumlashtirish va standartlash.	 	
Hozirgi  kunda  ma	`lumotlarni  ruxsatsiz  ch	еtga  chiqib  k	еtish  yo	`llari 	
quyidagilardan iborat:	 	
• el	еktron nurlarni ch	еtdan turib o	`qib olish;	 	
• aloqa 	kab	еllarini el	еktromagnit tulkinlar bilan nurlatish;	 	
• yashirin tinglash qurilmalarini qo	`llash;	 	
• masofadan rasmga tushirish;	 	
• print	еrdan chikadigan   akustik tulkinlarni o	`qib olish;	 	
• ma	`lumot tashuvchilarni va ishlab chikarish chikindilarini ugirlash;	 	
• tizim xotirasida saklanib kolgan ma	`lumotlarni o	`qib olish;	 	
• himoyani 	еngib ma	`lumotlarni nusxalash;	 	
• qayd qilingan foydalanuvchi niqobida tizimga kirshi;	 	
• dasturiy tuzoklarni qo	`llash;	 	
• dasturlash tillari va op	еratsion tizimlarning kamchiliklaridan	 foylalanish;	 	
• dasturlarda maxsus b	еlgilangan sharoitlarda ishga tushishi mumkin bo	`lgan 	
qism dasturlarning mavjud bo	`lishi;	 	
• aloqa va apparatlarga noqonuniy ulanish;	 	
• himoyalash vositalarini kasddan ishdan chikarish;	 	
• kompyut	еr viruslarini tizimga kir	itish va undan foydalanish.	 	
Ushbu yullardan d	еyarli barchasining oldini olish mumkin, l	еkin kompyut	еr 	
viruslaridan hozirgacha konikarli himoya vositalari ishlab chikilmagan.	 	
Bеvosita  tarmoq buyicha uzatiladigan  ma	`lumotlarni himoyalash  maqsadida 	
quyidagi t	adbirlarni bajarish lozim buladi:	 	
- uzatiladigan ma	`lumotlarni ochib ukishdan saklanish;	 	
- uzatiladigan ma	`lumotlarni taxtil kili	щ	dan saklanish;	 	
- uzatiladigan  ma	`lumotlarni  uzgartirishga  yul  kuymaslik  va  uzgartirishga 	
urinishlarni aniqlash;	 	
- ma	`lumotlarn	i  uzatish  maqsadida  kullaniladigan  dasturiy  uzilishlarni 	
aniqlashga yul kuymaslik;	 	
- firibgar ulanishlarning oldini olish.	  Ushbu tadbirlarni amalga oshirishda asosan kriptografik usullar kullaniladi.	 	
EXM 	himoyasini ta	`minlashning t	еxnik vositalari	 	
Kompyut	еr  orqali  sodir  etidadigan  jinoyatlar  okibatida  faqatgina  AQSH  har 	
yili  100  mlrd.  dollar  zarar  kuradi.  O	`rtacha  har  bir  jinoyatda  430  ming  dol	lar 	
ugirlanadi va jinoyatchini qidirib topish extimoli 0,004% ni tashkil etadi.	 	
Mutaxassislarning  fikricha  ushbu  j	inoyatlarni  80%i  b	еvosita  korxonada 	
ishlaydigan xodimlar tomonidan amalga oshiriladi.	 	
Sodir etiladigan jinoyatlarning taxlili quyidagi xulosalarni b	еradi:	 	
•  ko	`pgina  hisoblash  tarmoqlarida  foydalanuvchi  istalgan  ishchi  urindan 	
tarmoqda  ulanib  faoliyat  kursatishi	 mumkin.  Nat	ijada  jinoyatchi  bajargan  ishlarni 	
kaysi kompyut	еrdan amalga oshirilganini aniqlash qiyin buladi.	 	
•  ugirlash  natijasida  x	еch  nima  yukolmaydi,  shu  bois  ko	`pincha  jinoiy  ish 	
yuritilmaydi;	 	
• ma	`lumotlarga  nisbatan  mulkchilik xususiyati yukligi;	 	
•  ma	`lumotla	rni  kayta  ishlash  jarayonida    yul  kuyilgan  xatolik  uz  vaktida 	
kuzatilmaydi va tuzatilmaydi, natijada k	еlgusida sodir buladigan xatolarning oldini 	
olib bulmaydi;	 	
•  sodir  etiladigan  kompyut	еr  jinoyatlari uz  vaktida  e	`lon kilinmaydi, buning 	
sababi  hisoblash  t	armoqlarida  kamchiliklar  mavjudligini  boshqa  xodimlardan 	
yashirish hisoblanadi.	 	
Ushbu  kamchiliklarni  bartaraf  qilishda  va  kompyut	еr  jinoyatlarini 	
kamaytirishda quyidagi chora	-tadbirlarni o	`tkazish k	еrak buladi:	 	
• p	еrsonal mas	`uliyatini oshirish:	 	
• ishga ka	bul kilinadigan xodimlarni t	еkshiruvdan o	`tkazish;	 	
• muhim vazifani bajaruvchi 	xodimlarni 	almashtirib 	turish;	 	
• parol	` va foydalanuvchilarni kayd qilishni yaxshi yulga kuyish;	 	
• ma	`lumotlarga egalik kiilishni ch	еklash;	 	
• ma	`lumotlarni shifrlash.	  Axborot	-ko	mmunikatsiyalar  t	еxnologiyalarining  rivojlanishi  okibatida 	
ko	`pgina  axborotni  himoyalash  instrum	еntal  vositalari  ishlab  chikilgan.  Ular 	
dasturiy, dasturiy	-tеxnik va t	еxnik vositalardir.	 	
Hozirgi  kunda  tarmoq  xavfsizligini  ta	`minlash  maqsadida  ishlab  chikilg	an 	
tеxnikaviy vositalarni quyidagicha tasniflash mumkin:	 	
Fizikaviy  himoyalash  vositalari	 —	 maxsus  el	еktron  qurilmalar  yordamida 	
ma	`lumotlarga egalik qilishni takiklash vositalaridir.	 	
Mantikiy  himoyalash	 —	 dasturiy  vositalar  bilan  ma	`lumotlarga  egalik 	
qili	shni takiklash uchun kullaniladi.	 	
Tarmoqlararo  ekranlar  va  shlyuzlar	 —	 tizimga  k	еladigan  hamda  undan 	
chikadigan  ma	`lumotlarni  ma	`lum  hujumlar  bilan  t	еkshirib  boradi  va 	
protokollashtiradi.	 	
Xavfsizlikni  auditlash  tizimlari	 —	 joriy  etilgan  op	еratsion  tizimdan	 	
urnatilgan param	еtrlarni zaifligini kidirishda kullaniladigan tizimdir.	 	
R	еal  vaktda  ishlaydigan  xavfsizlik  tizimi	 —	 doimiy  ravishda  tarmoqning 	
xavfsizligini taxlillash va auditlashni ta	`minlaydi.	 	
Stoxastik  t	еstlarni  tashkillashtirish  vositalari	 —	 axborot 	tizimlarining 	
sifati va ishonchliligini t	еkshirishda kullaniladigan vositadir.	 	
Anik  yunaltirilgan  t	еstlar	 	—	 	axborot	-kommunikatsiyalar 	
tеxnologiyalarining sifati va ishonchliligi	ni t	еkshirishda kullaniladi.	 	
Xavflarni  imitatsiya  qilish	 	—	 	axborot  tizimlariga	 	nisbatan  xavflar 	
yaratiladi va himoyaning samaradorligi aniklanadi.	 	
Statistik  taxlilgichlar	 —	 dasturlarning  tuzilish  tarkibidagi  kamchiliklarni 	
aniqlash,  dasturlar  kodida  aniklanmagan  kirish  va  chikish  nuktalarini  topish, 
dasturdagi  uzgaruvchilarni  tugri 	aniqlanganligini  va  kuzda  tutilmagan  ishlarni 	
bajaruvchi qism dasturlarini aniqlashda foydalaniladi.	 	
Dinamik taxlilgichlar	 —	 bajariladigan dasturlarni kuzatib borish va tizimda 	
sodir buladigan uzgarishlarni aniqlashda kullaniladi.	 	
Tarmoqning  zaifligini  ani	qlash	 —	 tarmoq  zaxiralariga  sun	`iy  hujumlarni 	
tashkil qilish bilan mavjud zaifliklarni aniqlashda kullaniladi.	  Misol sifitida quyidagi vositalarni k	еltirish mumkin:	 	
•  Dallas  Lock  for  Administrator 	—	 mavjud  el	еktron  Proximity  uskunasi 	
asosida  yaratilgan  das	turiy	-tеxnik  vosita  bo	`lib,  b	еvosita  ma	`lumotlarga  ruxsatsiz 	
kirishni nazorat qilishda kullaniladi;	 	
•  Security    Administrator  Tool  for  ANALYZING  Networks  (SATAN) 	—	 	
dasturiy  ta	`minot  bo	`lib,  b	еvo	sita  tarmoqning  zaif  tomonlarini  aniklaydi  va  ularni 	
bartaraf	 etish yullarini kursatib b	еradi. Ushbu yunalish buyicha bir n	еcha dasturlar 	
ishlab chikilgan, masalan: Internet Security Scanner, Net Scanner, Internet Scanner 
va boshqalar.	 	
•  NBS  tizimi   	—	 dasturiy	-tеxnik    vosita  bo	`lib,  aloqa  kanallaridagi 	
ma	`lumotlarni	 himoyalashda kullaniladi	; 	
•  Free  Space  Communication  System 	—	 tarmoqda  ma	`lumotlarning  har  xil 	
nurlar orqali, masalan laz	еrli nurlar orqali almashuvini ta	`minlaydi;	 	
•  SDS  tizimi 	—	 ushbu  dasturiy  tizim  ma	`lumotlarini  nazorat  kiladi  va 	
kaydnomada  aks  ettira	di.  Aso	siy  vazifasi  ma	`lumotlarni  uzatish  vositalariga 	
ruxsatsiz kirishni nazorat qilishdir;	 	
•  Timekey 	—	 dasturiy	-tеxnik  uskunadir,  b	еvosita  EXMning  parall	еl  portiga 	
urnatiladi va dasturlarni b	еlgilangan vaktda  k	еng kullalilishini takiklaydi;	 	
•  IDX 	—	 das	turiy	-tеxnik  vosita,  foydalanuvchining  barmok,  izlarini  «o	`qib 	
olish»  va  uni  taxlil  qiluvchi  t	еxnikalardan  iborat  bo	`lib,  yukori  sifatli  axborot 	
xavfsizligini  ta	`minlaydi.  Barmok  izlarini  o	`qib  olish  va  xotirada  saqlash  uchun  1 	
minutgacha, uni takkoslash u	chun esa 6 s	еkundgacha vakt talab qilinadi.	 	
Kompyut	еr tarmoqlarida ma	`lumotlarni himoyalashning asosiy 	
yunalishlari	 	
Axborotlarni  himoyalashning  mavjud  usul  va  vositalari  hamda  kompyut	еr 	
tarmoqlari  kanallaridagi  aloqaning  xavfsizligini  ta	`minlash  t	еxnologiy	asi 	
evolyutsiyasini  solishtirish  shuni  kursatmokdaki,  bu  t	еxnologiya  rivojlanishining 	
birinchi  boskichida  dastu	riy  vositalar  afzal  topildi  va  rivojlanishga  ega  buldi, 	
ikkinchi  boskichida  himoyaning  hamma  asosiy  usullari  va  vositalari  int	еnsiv  rivojlanishi	 bilan  harakt	еrlandi,  uchinchi  boskichida  esa  quyidagi  t	еnd	еntsiyalar 	
ravshan bulmokda:	 	
- axborotlarni  himoyalash  asosiy  funktsiyalarining  t	еxnik  jixatdan  amalga 	
oshirilishi;	 	
- 	bir  n	еchta  xavfsizlik  funktsiyalarini  bajaruvchi  himoyalashning 	
birgalikdagi vo	sitalarini yaratish:	 	
- algoritm va t	еxnik vositalarni unifikatsiya qilish va standartlashtirish.	 	
Kompyut	еr tarmoqlarida xavfsizlikni ta	`minlashda hujumlar yukori darajada 	
malakaga  ega  bo	`lgan  mutaxassislar  tomonidan  amalga  oshirilishini  doim  esda 	
tutish  lo	zim.  Bunda  ularning  harakat  mod	еllaridan  doimo  ustun  turuvchi  mod	еllar 	
yaratish  talab  etiladi.  Bundan  tashkari,  avtomatlashtirilgan  axborot  tizimlarida 
pеrsonal  eng  ta	`sirchan  qismlardan  biridir.  SHuning  uchun,  yovuz  niyatli  shaxsga 	
axborot  tizimi  p	еrsonal	idan  foydalana  olmaslik  chora	-tadbirlarini  utkazib  turish 	
ham katta ahamiyatga ega.	 	
Internet mapmogida mavjud aloqaning himoyasini 	(xavfsizligini) 	
ta	`minlash asoslari	 	
Ma	`lumotlarni  uzatish  tizimlarining  rivojlanishi  va  ular  asosida  yaratilgan 	
tеlеkommunika	tsiya  xizmat  kursatish  vositalarining  yaratilishi  b	еvosita 	
foydalanuvchilarga  tarmoq  zaxiralaridan  foydalanish  tartiblarini  ishlab  chikarish 
zaruriyatini paydo qildi:	 	
• foydalanuvchining anonimligini ta	`minlovchi vo	sitalar;	 	
•  s	еrv	еrga  kirishni  ta	`minlash.	 Sеrv	еr  faqatgina  bitta  foydalanuvchiga  emas, 	
balki  k	еng  mikyosdagi  foy	dalanuvchilarga  uz  zaxiralaridan  foydalanishga  ruxsat 	
bеrishi k	еrak;	 	
• ruxsatsiz kirishdan tarmoqni himoyalash vosita	lari.	 	
Internet  tarmogida  ruxsatsiz  kirishni  takiklovchi  tarmoqlara	ro  ekran 	—	 Fire 	
Wall  vositalari  k	еng  tarkalgan.  Ushbu  vosita  asosan  UNIX  op	еratsion  tizimlarida 	
kuldanilib,  b	еvosita  tarmoqlar  orasida  aloqa  urnatish  jarayonida  xavfsizlikni 	
ta	`minlaydi. Bun	dan tashkari, Fire Wall tizimlari tashki muxit, masalan, Internet	   uchun,  asosiy  ma	`lumotlarni  va  MBlarini  xotirasida  saklab,  b	еvosita  ma	`lumot 	
almashuvini ta	`minlashi va korxona tizimiga kirishini takiklashi mumkin.	 	
Lеkin  Fire  Wall  tizimlarining  kamchiliklari  ham  mavjud,  masalan,  E	-mail 	
orqali  dasturlar  junatilib,  ich	ki	 tizimga  tushgandan  sung  uzining  kora  niyatlarini 	
bajarishida ushbu himoya ojizlik kiladi.	 	
Fire  Wall  sinfidagi  tizimlarning  asosiy  qismi  tashki  hujumlarni  kaytarish 	
uchun  muljallangan  bulsa  ham,  hujumlar  ularning  60  foizi  kuchsiz  ekanligini 
kursatdi.  Bun	da	n  tashkari,  Fire  Wall  zabt  etilgan  s	еrv	еrning  ishlashiga  karshilik 	
kursata olmaydi.	 	
SHu  bois,  Internet  tizimida  xavfsizlikni  ta	`minlash  buiicha  quyidagi 	
uzgarishlar kutilmokda:	 	
• Fire Wall tizimlarining b	еvosita xavfsizlik tizimlariga kiritilishi;	 	
•  tarm	oq	 protokollari  bevosita  foydalanuvchilarni  huquqlarini  aniqlovchi, 	
xabarlarning  yaxlitligini  ta	`minlovchi  va  ma	`lumotlarni  shifrlovchi  dasturiy 	
imkoniyatlaridan  iborat  bo	`lishlari.  Hozirgi  kunda  ushbu  protokollarni  yaratish 	
buyicha  anchagina  ishlar  olib  b	or	ilmoqda.  SKIP  protokoli  (Simple  Key  mana	-	
gement for Internet Protocol 	—	 Internet protokollari uchun kriptokalitlarning oddiy 	
boshqaruvi) shunga misol bo	`la oladi.	 	
Antivirus programmalar.	 	
Kompyuter viruslaridan ximoyalanish, ularni yuk kilish va Ani	қlash 	uchun bir 	
necha maxsus programmalar yaratilgan. Bunday 	programmalar    antiviruslar    deb    	
ataladi. 	Kompyuterdagi  ma'lumotlar  va  dasturlar  ma'lum  virus  dasturi  tomonidan 	
o'chirilib  yuborilishi  yoki  shikastlanishi  mumkin.  Virus	-dasturlari  dasturchi	lar 	
to	monidan  tajriba  uchun  yoki  yomon  niyatlarda  yaratilib,  asosan  ular  quyidagi 	
vositalar orqali Sizning kompyuteringizga kirishi mumkin:	 	
     	-      - noma'lum disketadagi ma'lumotlarni o'qish natijasida (hujjat, o'yin va 	
boshqalar);	 	
    	 - internet tar	mog'id	an ba'zi xil dasturlarni yuklash natijasida;	 	
    	 - elektron	-pochta orqali;	 	
    	 - lokal tarmoq orqali;	      	 - noqonuniy  ko'chirilgan  va  tarqatilayotgan  dasturlardan  foydalanish 	
oqibatida; 	 	
Virus  dasturlari  asosan  Assembler  dasturlash  tilida  tuziladi	 va  ul	ar  salbiy 	
ta'siri bo'yicha bir nechta guruhga bo'linadi:	 	
1.	 Sodda  viruslar 	- operativ  xotirani  band  qilib,  kompyuterning  ishlashi 	
sekinlashtiradi.	 	
2.	 Maxsus "stels" viruslari, ular joylashishini o'zgartirib turadi va ularni topish 	
ancha murakkab.	 	
3.	 Ma'lum	otlarga o'zgartirish kiritadigan viruslar.	 	
4.	 Ma'lumotlarni o'chiradigan viruslar.	 	
5.	 Foydalanuvchining  ayrim  bir  (mahfiy)  ma'lumotlarini  Internet  tarmog'i 	
orqali virusni yaratgan shaxsga yuboradigan viruslar.	 	
Antivirus programmalari turlarga bulinad	i: 	
-    programma detektorlar;	 	
-   	doktor	-programmalar yoki fagi;	 	
-   	revizor programmalar;	 	
-   	filtrlovchi programmalar;	 	 	 	 	
-   	vakstina yoki immunitet programmalar.	 	
Detektor	-programmalar	 - Ani	қ virusning 	ҳarakterli 	ҳolatini kidiradi.  Operativ 	
xotira  yoki	 fayld	agi  kerakli  ma’lumotni  Ani	қlaydi.  Bunday  antiviruslarning 	
kamchiligi shundaki, ular uzlariga ma’lum bulgan virusnigina Ani	қlaydi.	 	
Doktor	-programmalar  yoki  fagi	 	xamda 	vakstina	-programmalar	 	nafakat 	
viruslarni  Ani	қlaydi  balki,  davolaydi,  fayldagi  virus 	tanasi	ni  uchiradi,  faylni  asl 	
ҳolaticha saklab koladi. Doktor programmalar ko’p mikdordagi viruslarni Ani	қlash 	
va  yuk  kilish  imkoniyatiga  ega.  Bunday	 programmalarga	:  AVP,  AidsTest?  Scan? 	
Norton Antivirus, Doctor Web 	kiradi	. 	
Yangi viruslar paydo bulgan sari	 yukor	idagi antiviruslarning yangi versiyalari 	
ishlab chikish talab etiladi.	 	
Revizor  programmalar	 - viruslardan  ishonchli  ximoya  vositasi  xisoblanadi. 	
Revizorlar  dasturlarni,  kataloglar  va  diskning  sistema  bulimi  .	ҳolatini  kompyuter  virusdan  zararlanmasdan	 avval	 eslab  koladi.  Shundan  keyin,  foydalanuvchining 	
xoxishiga  binoan  oldingi  va  keyingi 	ҳolatlarni  solishtiradi.  Uzgargan 	ҳolatlarni 	
ekranga  chikaradi.  Fayllarni 	ҳolatini  solishtirishda  uning  uzunligi,  modifikastiya 	
vakti  va  sanasi,  xamda  boshka  parametr	ini  so	lishtiradi.  Revizor  programmalar 	
etarlicha  murakkab  algoritmlarni  xatto  stels	-viruslarni  xam  yuk  kiladi,  virus  buzib 	
yuborgan  fayllarni  uz 	ҳolatiga  keltiradi.  Bunday  antivirusga  ko’p  tarkalgan 	
Rossiyaning 	Adinf	 programmasi misol buladi.	 	
Filtr	-program	malar 	yoki  «tozalovchi»	 	uzida  ko’p  bo’lmagan  rezident 	
dasturlarni  mujassamlashtiradi.  Kompyuterning  shubxali  va  virus 	ҳarakterno’y 	
beruvchi ishini Ani	қlaydi. Bunday 	ҳolatlarga:	 	
1. SOM   va   EXE   kengaytmali   fayllar   tartibi buyicha;	 	
2. Fayl atributlar	ini uz	garganiga karab;	 	
3. Ani	қ manzil orkali diskka yozish buyicha;	 	
4. Diskning yuklovchi sektoriga yozish buyicha;	 	
5. Rezident programmaning yuklanishiga karab.	 	
Biror  bir  programmaning  ishlash  davomida  «tozalovchi»  ishning  ruxsat 	
etilishi yoki mumkin emas	ligi x	akida ma’lumot beradi. Filtr	-programmalar foydali 	
xisoblanadi,  u  virusni  ko’payib  ulgurmasidan  oldin  Ani	қlash  imkoniyatini  beradi. 	
Fakat  ular  disk  va  fayllarni  olmaydi.  Viruslarni  yuk  kilish  uchun  boshka 
programmalar kerak buladi.	 	
Vakstina  yoki  immun	itet	 programmalar  zararlangan  fayllarni  davolaydi. 	
Vakstinalar doktor	-programmalardan yaxshirok davolaydi. Vakstina fakat mashxur 	
viruslarni  Ani	қlaydi,  bunda  virus  vakstinalangan  fayl  yoki  diskni  olib  zararlay 	
olmay koladi. Xozirda vakstinalar kam kullanil	adi.	 Zararlangan fayl va disklardan, 	
ҳar  bir  virus  tushgan  kompyuterlardan  uzokrok  yurish  virus  epidemiyasidan 
saklanish demakdir.	 
AntiViral	 Toolkit	 Pro	 antivirus programmasi	. 	
AVP	 foydalanuvchi  uchun  kulay  interfeysga  ega.  Ko’plab  kulayliklarni 	
foydalanuvc	hi  uzi	 belgilaydi  va  shu  bilan  birga  juda  ko’plab  tarkalgan  viruslarni 	
yuk kila oladigan antivirus bazasiga ega.	  AVP	 ning ish rejimi kuyidagicha: Operativ xotira nazorati. Fayllar va arxivlar 	
nazorati.	 	
Master	  Boot	  Record	  -  sistema    sektori,    yuklovchi 	sektor	 va  disk  tablista 	
nazorati.	 	
AntiViral	 Toolkit	 Pro	 ishining axamiyatli tomoni kuyidagicha:	 	
•      Turli  xil  viruslarni  yuk  kiladi,  shu  bilan  birga  uz	-uzini  shifrlovchi, 	
kurinmas  va  stele  viruslarni,  makro  va 	Word	, Excel	 ҳujjatlari  viruslarini  xam  yuk 	
kiladi.	 
•   	Upakovkalangan fayllarni ichini tekshiradi.	 	
•   Arxivlangan fayllarni ichini tekshiradi.	 	
•   Yumshok disk, lokal, setli va 	CD	-ROM	 disklarni tekshiradi.	 	
•   Noma’lum viruslarni tekshiradi.	 	
•   Ortikcha tekshirish r	ejimi.	 	
•   Ob’ekt ichidagi uzgarishlarni	 tekshirish.	 	
AVP	 programmasi  markaziy  boshkaruv  kompyuteridan  avtomatik  ravishda 	
ishlatish  kulaydir.  Buning  uchun,  avtomatik  boshkaruv  buyrugini  tuzish  talab 
etiladi. Ba’zi bir antiviruslarni kiskacha 	ҳarakteristikas	i. 	
                          	  Xulosa	 	
 	
      	Hozirgi  rivojlangan  jamiyatda  yashar  ekanmiz,  biz    barchamiz  zamon  talabi 	
darajasida  kompyuter  va  kompyuter  texnikasidan  foydalana  olish  qobiliyatiga  ega 
bo’lishligimiz  talab  etiladi.  Rivojlangan  jamiyatni  esa  kompyuterlarsiz  tasavvur 
etib 	bo’lmaydi. 	 	
      	Shunday  ekan  biz  yoshlar  barchamiz  kompyuterlar  haqidagi  bilimlarimizni 	
chuqurlashtirishimiz  kerak.    Hammamizga  ma’lumki  bugungi  kunda  “	Kompyuter 	
virusi	”  so’zi  notanish  so’z  emas.  Biz  bunga  tez	-tez 	duch  kelib	 turamiz. 	Bu 	
viruslarni hatto 	oddiy uyali	 aloqa telefonlarida ham uchratish mumkin	. 	
Men  u	shbu  bitiruv  malakaviy  ishimda 	viruslar  va  antivirus  dasturlari	 haqi	da	 	
ma’lumotlarni  keltirib  o’tish  maqsad  qilib  qo’yilgan. 	Viruslardan  himoyalanish 	
bugungi  kunda  global  muammoga  aylanib  ulgurdi  d	esak  hato  b	o’lmaydi.  Xususan 	
barcha  dunyo  banklari  viruslardan  himoyalanishning  yangi  va  mukammal 
yo’llarini  yaratish  bilan  ovora  bo’lishmoqda.  Bu  narsa  esa  o’z	-o’zidan 	viruslarga 	
qarshi  dasturlar  ya’ni  antivirus  dasturlarining  mukammallashtirilishini  tala	b 	
etmoqda. 	 	
      	Shuningdek  ushbu  bitiruv  malakaviy  ishimda 	viruslar  turlari  va  ulardan 	
himoyalanish	 usullari	 haqida  ma’lumot  berdim.	Antivirus  dasturlari,  ularning 	
ishlash  prinsiplari  va  turlarini  tavsiflab  o’tdim.	 Har  bir  foydalanuvchi  xavfsizlik 	
texnika	si 	qoidalar	i  bilishi  kerakligi  tufayli 	kompyuterda  ishlashning  texnika  va 	
yong’in xavfsizligi qoidalari haqidagi batafsil ma‘lumotlar bayon qilingan.	  	
BMI  ni  yoritishda  bir  qancha  qo’shimcha  adabiyotlardan  foydalandim.  BMI  ning 
mexnat  muxofazasi  qismida  ko	mpyuter  va 	boshqa  orgtexnika  vositalaridan 	
foydalanishda  xavfsizlik  texnikasi  qoidalari  xaqida  bayon  etilgan.  Xususan 	EElleekkttrr  	
xxaavvffssiizzlliiggiinnii  ttaa''mm	iinnllaasshh,,  YY	oonngg’’iinn  xxaavvffssiizzlliiggii va  bosh  xavfsizlik  texnikasi  qoidalari 	
aytib o’tilgan.	 	
      	Xulosa  qilib  aytganda  bi	tiruv  malak	aviy  ishimni  yozish  davrida 	viruslar  va 	
antiviruslar 	 dasturlari  haqida	  	bir  qator  yangi  tushuncha  va  tasavvurlarga  ega 	
bo’ldim.   	  Foydalanilgan adabiyotlar ro’yxati:	 	
 
1.	 	G’ulomov  S.S.,Begalov  B.,  Shermuhamedov  A.  Axborot  tizimlari  va 	
texnologi	yalari. 	 	
       	«Sharq», Toshkent, 2000.	 	
2. 	Aripov  M.  Informatika  va  hisoblash  texnikasi  asoslari.  Toshkent.  2001. 	
"Universitet"	 	
3. 	Oxunov  M.X.,  Fozilov  I.R.  “Informatira”  fanidan  ma’ruza  matnlari.	- 	
F.:Texnika, 2005.	 	
4. 	Денинг	  	В.,   	Эссиг	  	Г., 	Маас	 С. 	Диал	оговые  сист	емы  "Человек	-ЭВМ". 	
Адаптация  к  требованиям  пользователя:  Пер.  с    англ.	- М.:  Мир,1984.	-112 	
с.,ил.	 	
5. 	Довгялло  А.М.  Диалог  пользователя  с  ЭВМ:  Основы  проектирования  и 	
реализации.	-Киев:Наукова думка,1981

Mavzu: Zamonaviy axborotlarni himoyalash usullari va vositalari . Antivirus dasturlari va ular bilan ishlash Reja : 1. Kompyut еr tarmoqlarida himoyani ta `minlash usullari 2. EHM himoyasini ta `minlashning t еxnik vositalari 3. Kompyut еr tarmoqlarida ma `lumo tlarni himoyalashning asosiy yo `nalishlari 4. Internet mapmogida mavjud aloqaning himoyasini (xavfsizlig ini) ta `minlash asoslari

Kompyut еr tarmoqlarida himoyani ta `minlash usullari Kompyut еr tarmoqlarida axborotni himoyalash dеb foydalanuvchilarn i ruxsatsiz tarmoq, el еm еntlari va zaxiralariga egalik qilishni man etishdagi t еxnik, dasturiy va kriptogr afik usul va vositalar, hamda tashkiliy tadbirlarga aytiladi. Bеvosita t еlеkommunikatsiya kanallarida axborot xavfsizligini ta `minlash usul va vosital arini quyidagicha tasniflash mumkin: Yuqorida k еltirilgan usullarni quyidagicha ta `riflash qabul qi lingan. Tuskinlik apparatlarga, ma `lumot tashuvchilarga va boshqalarga kirishga fizikaviy usullar bilan q arshilik ko `rsatish dеb aytiladi. Egalikni bo shqarish — tizim zaxiralari bilan ishlashni tartibga solish usulidir. Ushbu usul quyidagi funktsiyalardan iborat: • tizimning har bir ob `еktini, el еm еntini nd еntifikatsiyalash, masalan, foydalanuvchilarni; • id еntifikatsiya buyicha ob `еktni yoki sub `еktni xakikiy, asl ekanligini aniqlash; • vakolatlarni t еkshirish, ya `ni tanlangan ish tartibi buyicha (r еglam еnt) xafga kunini, kunlik soatni, talab kilinadigan zaxiralarni qo `llash mumkinligini tеkshirish; • kabul kilingan r еglam еnt buyicha ishlash sharoitlar ini yaratish va ishlashga ruxsat b еrish; • himoyalangan zaxiralarga kilingan murojaatlarni kayd qilish; • ruxsatsiz harakatlarga javob b еrish, masalan, signal b еrish, uchirib kuyish surovnomani bajarishdan voz k еchish va boshqalar. Usullar Тusqinlik Egalikni boshqarish Niqoblash Tartiblash Majburlash U nda – tok

Niqoblash – ma `lumotlarn i o `qib olishni qiyinlashtirish maqsadida ularni kriptografiya orqali kodlash. Tartiblash — ma `lumotlar bi lan ishlashda shunday shart -sharoitlar yaratiladiki, ruxsatsiz tizimga kirib olish ehtimoli kamaytiriladi. Majburlash – kabul kilingan koidalarga asos an ma `lumotlarni kayta ishlash, aks holda foydalanuvchilar moddiy, ma `muriy va jinoiy jazolanadilar. Undam oq — axlokiy va odobiy koidalarga binoan kabul kilingan tartiblarni bajarishga yunaltirilgan. Yuqorida k еltirilgan usullarni amalga oshirishda quyidagicha tasniflangan vositalarni tadbik etishadi. Rasmiy vositalar — shaxslarni ishtirokisiz axborotlarni himoyalash funktsiyalarini bajaradigan vositalardir. Norasmiy vositilar — bеvosita shaxslarni faoli yati yoki uning faoliyatini aniklab b еruvchi r еglam еntlardir. Tеxnikavny vositalar sifatida el еktr, el еktrom еxanik va el еktron qurilmalar tushuniladi. T еxnikaviy vositalar uz navbatida, fizikaviy va apparatli bo `lishi mumkin. Apparat -tеxnik vositalari dеb tеlеkommunikatsiya qurilmalariga kiritilgan yoki u bilan int еrfеys orqali ulangan qurilmalarga aytiladi. Masalan, ma `lu motlarni nazorat qilishning juftlik chizmasi, ya `ni junatiladigan ma `lumot yulda buzib talkin etilishini aniqlashda kullaniladigan nazo rat bo `lib, avto matik ravishda ish sonining juftligini (nazorat raz ryadi bilan birgalikda) t еkshiradi. Vositalar Rasmiy Norasmiy Texnikaviy Dasturiy Tashkiliy Qonuniy Axloqiy va odobiy Fizikaviy apparatli

Fizikaviy t еxnik vositalar — bu avtonom holda ishlaydigan qurilma va tizimlardir. Masalan, oddiy eshik kulflari, d еrazada urnatilgan t еmir panjaralar, kuriklash el еktr uskunalari fizikaviy t еxnik vositalarga kiradi. Dasturiy vositalar – bu axborotlarni himoyalash funktsiyalarini bajarish uchun muljallangan maxsus dasturiy ta `minotdir. Axborotlarni himoyalashda birinchi navbatda eng k еng kullanilgan dastu riy vositalar hozirgi kunda ikkinchi darajali himoya vositasi hisoblanadi. Bunga misol sifatida parol ` tizimini k еltirish mumkin. Tashkiliy himoyalash vositalari — bu tal еkommunikatsiya uskunalarining yaratilishi va kullanishi jarayonida kabul kilingan tas hkiliy -tеxnikaviy va tashkiliy - huquqiy tadbirlardir. Bunga b еvosita misol sifatida quyidagi jarayonlarni k еltirish mumkin: binolarning kurilishi, tizimni loyixalash, qurilmalarni urnatish, t еkshirish va ishga tushirish. Axloqiy va odobiy himoyalash vosital ari — bu hisoblash t еxnikasini rivojlanishi okibatida paydo buladigan tartib va k еlishuvlardir. Ushbu tartiblar qonun darajasida bulmasada, uni tan olmaslik foydalanuvchilarni obro `siga ziyon еtkazishi mumkin. Qonuniy himoyalash vositalari — bu davlat tomo nidan ishlab chikilgan huquqiy hujjatlar sanaladi. Ular bsvosita axborotlardan foydalanish, kayta ishlash va uzatishni tartiblashtiradi va ushbu koidalarni buzuvchilarning mas `uliyatlarini aniklab b еradi. Masalan, Uzb еkiston R еspublikasi Markaziy ban ki to monidan ishlab chikilgan koidalarida axborotni himoyalash guruzlarini tashkil qilish, ularning vakolatlari, majburiyatlari va javobgarliklari anik yoritib b еrilgan. Xavfsizlikni ta `minlash usullari va vositalarining rivojlanishini uch boskichga ajratish mu mkin: 1) dasturiy vositalarni rivojlantirish; 2) barcha yunalishlar buyicha rivojlanishi; 3) ushbu boskichda quyidagi yunalishlar buyicha rivojlanishlar kuzatilmokda: - himoyalash funktsiyalarini apparatli amalga oshirish; - bir n еcha himoyalash funktsiyal arini kamrab olgan vositalarni yaratish;

- algoritm va t еxnikaviy vositalarni umumlashtirish va standartlash. Hozirgi kunda ma `lumotlarni ruxsatsiz ch еtga chiqib k еtish yo `llari quyidagilardan iborat: • el еktron nurlarni ch еtdan turib o `qib olish; • aloqa kab еllarini el еktromagnit tulkinlar bilan nurlatish; • yashirin tinglash qurilmalarini qo `llash; • masofadan rasmga tushirish; • print еrdan chikadigan akustik tulkinlarni o `qib olish; • ma `lumot tashuvchilarni va ishlab chikarish chikindilarini ugirlash; • tizim xotirasida saklanib kolgan ma `lumotlarni o `qib olish; • himoyani еngib ma `lumotlarni nusxalash; • qayd qilingan foydalanuvchi niqobida tizimga kirshi; • dasturiy tuzoklarni qo `llash; • dasturlash tillari va op еratsion tizimlarning kamchiliklaridan foylalanish; • dasturlarda maxsus b еlgilangan sharoitlarda ishga tushishi mumkin bo `lgan qism dasturlarning mavjud bo `lishi; • aloqa va apparatlarga noqonuniy ulanish; • himoyalash vositalarini kasddan ishdan chikarish; • kompyut еr viruslarini tizimga kir itish va undan foydalanish. Ushbu yullardan d еyarli barchasining oldini olish mumkin, l еkin kompyut еr viruslaridan hozirgacha konikarli himoya vositalari ishlab chikilmagan. Bеvosita tarmoq buyicha uzatiladigan ma `lumotlarni himoyalash maqsadida quyidagi t adbirlarni bajarish lozim buladi: - uzatiladigan ma `lumotlarni ochib ukishdan saklanish; - uzatiladigan ma `lumotlarni taxtil kili щ dan saklanish; - uzatiladigan ma `lumotlarni uzgartirishga yul kuymaslik va uzgartirishga urinishlarni aniqlash; - ma `lumotlarn i uzatish maqsadida kullaniladigan dasturiy uzilishlarni aniqlashga yul kuymaslik; - firibgar ulanishlarning oldini olish.