Fan nomi: Kiberxavfsizlik asoslari 13-Amaliy mashg‘ulot Mavzu: Parollardan foydalanishni boshqarishni o‘rganish
Topshiriq: 1.
Parollar boshqarish bo’yicha dasturiy vositalar bilan tanishib chiqing.
2.
Google akauntda parollarni boshqarishni o‘rganing
3.
Yangi parolni bardoshligini tekshirib ko’ring.
4.
Bajargan ishingizni hisobotini tuzing va tizimga yuklang.
Ishchi maydon: Dasturiy ta'minotni himoya qilish quyidagi turdagi maxsus dasturlar mavjud:
Uskuna, fayllar va foydalanuvchining autentifikatsiyasini aniqlash;
Texnik vositalar va foydalanuvchilarning ishlashini ro'yxatga olish va nazorat qilish;
Ma'lumotni qayta ishlashning cheklangan rejimlarini saqlash;
Kompyuterning ishlash imkoniyatlari va foydalanuvchilar uchun dasturlarni
himoya qilish;
Ishlatilgandan keyin xotiradagi ma'lumotlarni yo'q qilish;
Resurslardan foydalanishning buzilishi to'g'risida signal berish;
Har xil maqsadlar uchun qo'shimcha himoya dasturlari (14 -rasm).
Guruch. 14. Dasturiy ta'minotni himoya qilish sohalari
Dasturiy uskuna va fayllarni identifikatsiyalash axborot tizimining turli komponentlari
va ob'ektlarining ro'yxatga olish raqamlarini tahlil qilish va ularni boshqaruv
xotirasida saqlangan manzillar va parollar qiymatlari bilan taqqoslash asosida amalga
oshiriladi. tizim.
Parolni himoyalashning ishonchliligini ta'minlash uchun himoya tizimining ishlashi
oshkor bo'lish ehtimoli shunday tashkil etilgan. maxfiy parol va u yoki bu fayl yoki
terminal identifikatorining mos kelishi imkon qadar kichik edi. Buning uchun siz
vaqti -vaqti bilan parolni o'zgartirishingiz va undagi belgilar sonini etarlicha katta
qilib belgilashingiz kerak.
Manzilga kiruvchi elementlarni aniqlash va foydalanuvchilarni
autentifikatsiyalashning samarali usuli-bu javob berish algoritmi bo'lib, unga ko'ra
xavfsizlik tizimi foydalanuvchiga parol so'rovini yuboradi, shundan so'ng u unga aniq
javob berishi kerak. So'rovni kiritish va unga javob berish vaqtlarini oldindan aytib
bo'lmaydi, chunki bu parolni topish jarayonini murakkablashtiradi va shu bilan yuqori
darajadagi xavfsizlikni ta'minlaydi.
Muayyan manbalarga kirishga ruxsat olish nafaqat maxfiy parol va keyingi
autentifikatsiya va identifikatsiya protseduralari yordamida amalga oshirilishi
mumkin.
Bu batafsilroq usulda
, foydalanuvchi ish rejimlarining har xil xususiyatlarini,
ularning vakolatlarini, so'ralgan ma'lumotlar va manbalar toifalarini hisobga olgan