Darslar 27 · 1 ta dars · N. I. Taylaqov (umumiy muharrir), A. B. Axmedov, M. D. Pardayeva, A. A. Abdug‘aniyev, U. M. Mirsanov. Informatika va axborot texnologiyalari, 11-sinf, 1-nashr. «Extremum-press», Toshkent, 2018
27
Axborot xavfsizligi tushunchasi va samaradorligi ko‘rsatkichlari
Darslik: 91–95-betlar
MaqsadAxborot xavfsizligining uch xususiyatini (maxfiylik, yaxlitlik, foydalanuvchanlik), tahdid turlarini va identifikatsiya, autentifikatsiya, avtorizatsiyani farqlaydi, parol kuchini hisoblaydi va xavfni baholaydi.
Yangi so‘zlar
maxfiylik · confidentiality: only permitted people can read the informationyaxlitlik · integrity: the information is not changed without permission and stays correctfoydalanuvchanlik · availability: permitted people can use the information when they need itautentifikatsiya · authentication: checking that the user really is who they claim to be
Tushuntirish
Axborot xavfsizligi – ma’lumotni yo‘qotish, o‘g‘irlash, soxtalashtirish va ruxsatsiz foydalanishdan himoyalash. Uning uchta xususiyati bor (xalqaro adabiyotda CIA uchligi): maxfiylik (ma’lumotni faqat ruxsat etilganlar o‘qiydi), yaxlitlik (ma’lumot ruxsatsiz o‘zgarmaydi) va foydalanuvchanlik (kerak paytda ma’lumotdan foydalanish mumkin). Turli ma’lumot uchun turli xususiyat muhimroq: bank to‘lovida – yaxlitlik (summa o‘zgarmasin), tibbiy yozuvda – maxfiylik, ob-havo saytida – foydalanuvchanlik. Tahdid ikki xil: ma’lumotni ochish yoki uni o‘zgartirish; manbasiga ko‘ra ichki (xodimning xatosi, e’tiborsizligi) va tashqi (hujumchi, virus). Statistikada eng ko‘p buzilish inson omili bilan bog‘liq: kuchsiz parol, fishing xatiga aldanish, qurilmani qulflamaslik. Tizimga kirishda uch bosqich bor: identifikatsiya (o‘zini tanitish – login), autentifikatsiya (haqiqiyligini tekshirish – parol, SMS-kod, barmoq izi) va avtorizatsiya (shu foydalanuvchiga qaysi huquqlar berilishi). Autentifikatsiya omillari: biladigan narsa (parol), egalik qiladigan narsa (telefon, karta), o‘zining xususiyati (barmoq izi, yuz). Ikki omilni birlashtirish – ikki bosqichli tekshiruv – hisobni ancha mustahkamlaydi. Parol kuchi uzunligi va belgilar xilma-xilligiga bog‘liq: N xil belgidan iborat k uzunlikdagi parolning variantlari N dan k-darajaga teng. Xavfni baholash: xavf = hodisa ehtimoli × yetkaziladigan zarar; himoya xarajati kutilayotgan zarardan oshib ketmasligi kerak. Shaxsiy ma’lumotni himoyalash O‘zbekistonda qonun bilan tartibga solinadi (Shaxsga doir ma’lumotlar to‘g‘risidagi qonun, 2019), kiberxavfsizlik bo‘yicha esa 2022-yilda alohida qonun qabul qilingan. Boshqa odamning hisobiga ruxsatsiz kirish axloqsiz va jinoyat javobgarligiga olib kelishi mumkin.
Namunalar
Parol kuchini sanovchi dastur (Python, sinab ko‘rilgan): def kuch(p): ⏎ ball = 0 ⏎ if len(p) >= 12: ⏎ ball += 1 ⏎ if any(c.islower() for c in p): ⏎ ball += 1 ⏎ if any(c.isupper() for c in p): ⏎ ball += 1 ⏎ if any(c.isdigit() for c in p): ⏎ ball += 1 ⏎ if any(not c.isalnum() for c in p): ⏎ ball += 1 ⏎ return ball ⏎ print(kuch("salom")) ⏎ print(kuch("Bahor-2026-quyosh")) ⏎ print(kuch("Olma7")) Dastur 1, 5 va 3 ni chiqaradi: «salom» faqat kichik harflardan iborat (1 ball), ikkinchi parol barcha beshta shartni bajaradi, «Olma7» 12 belgidan qisqa va belgisiz (3 ball). Bu faqat o‘quv misoli; haqiqiy parolingizni hech qachon dasturga yoki do‘stingizga yozmang.
Variantlar soni: 4 xonali PIN – 10·10·10·10 = 10000 variant; faqat kichik lotin harflaridan iborat 6 belgili parol – 26⁶ = 308915776; 8 belgili, katta-kichik harf va raqamdan (62 belgi) – 62⁸ = 218340105584896. Zarar: yilda 4 marta bo‘ladigan hodisa, har biri 3000000 so‘m zarar keltirsa, kutilayotgan yillik zarar 4·3000000 = 12000000 so‘m.
Sinfda faoliyat
«Himoya kartasi»: har bir o‘quvchi o‘z ma’lumotlari ro‘yxatini (rasm, parol, hujjat, yozishmalar) tuzadi va har biri uchun qaysi xususiyat (maxfiylik, yaxlitlik, foydalanuvchanlik) eng muhimligini va uni qanday himoya qilishini yozadi. Parollarning o‘zini yozmang!
Mashq
1
4 ta kichik lotin harfidan iborat parolning nechta varianti bor?
456976
2
Autentifikatsiya bilan avtorizatsiyaning farqini bir gapdan yozing.