☰ Mundarija · Informatika

Axborotni himoyalash usullari

Darslar 28 · 1 ta dars · N. I. Taylaqov (umumiy muharrir), A. B. Axmedov, M. D. Pardayeva, A. A. Abdug‘aniyev, U. M. Mirsanov. Informatika va axborot texnologiyalari, 11-sinf, 1-nashr. «Extremum-press», Toshkent, 2018
28

Axborot xavfsizligi muammolari. Axborotlarni himoyalashning tarkibiy qismlari va usullari

Darslik: 96–101-betlar
MaqsadAxborotga tahdid turlarini sanaydi, himoyaning tashkiliy, texnik va dasturiy vositalarini farqlaydi, parol, arxivlash, zaxira nusxa va yangilanishlar bilan shaxsiy qurilmani himoyalaydi.
Yangi so‘zlar
tashkiliy himoya · organizational protection: rules, instructions, access orders and legal measureszaxira nusxa · backup: a copy of data kept separately so it can be restored after a losskirish nazorati · access control: allowing each user only the actions that their rights permitshifrlash · encryption: turning data into a form that is unreadable without the key
Tushuntirish

Axborotni himoyalash vositalari uch guruhga bo‘linadi. Tashkiliy vositalar – qoidalar, yo‘riqnomalar, kirish tartibi va huquqiy choralar (masalan, xodim ma’lumotni oshkor qilmaslik haqida majburiyat beradi). Texnik vositalar – qulf, videokuzatuv, signalizatsiya, uzluksiz quvvat manbai (UPS), filtr va boshqa qurilmalar. Dasturiy vositalar – foydalanuvchini aniqlash va kirishni nazorat qilish, antivirus, brandmauer, shifrlash va zaxiralash dasturlari. Shaxsiy kompyuter yoki telefonni himoyalashning asosiy qadamlari: (1) ekranni parol, PIN yoki biometrik usul bilan qulflash va qisqa vaqtdan so‘ng avtomatik qulflanishni yoqish; (2) har bir odam uchun alohida hisob yaratish, kundalik ishda administrator emas, oddiy hisobdan foydalanish; (3) operatsion tizim va dasturlarni yangilab turish, chunki yangilanishlar topilgan zaifliklarni yopadi; (4) muhim fayllarning zaxira nusxasini «3-2-1» qoidasi bo‘yicha saqlash: 3 ta nusxa, 2 xil ashyoda (masalan, kompyuter va tashqi disk), 1 tasi boshqa joyda (masalan, bulutda); (5) qurilma disk shifrlashni yoqish, shunda qurilma yo‘qolsa ham, fayllarni o‘qib bo‘lmaydi. Arxivlash fayllarni bitta faylga yig‘ib, hajmini kamaytiradi; ko‘pchilik arxivlovchi dastur arxivga parol qo‘yish va kuchli shifrlash (AES-256) imkonini beradi. Ehtiyot bo‘ling: parolni unutsangiz, ma’lumotni tiklab bo‘lmaydi, shuning uchun parolni ishonchli joyda saqlang. Ba’zi usullar haqiqiy himoya emas: faylga «yashirin» belgisini qo‘yish uni faqat ko‘zdan yashiradi, istagan kishi bir tugma bilan ko‘ra oladi; elektron jadval varag‘ini «himoyalash» esa o‘zgartirishni qiyinlashtiradi, lekin ma’lumotni yashirmaydi. Uzoq muddatli saqlashda ham zaxira nusxani vaqti-vaqti bilan tekshirib turing: tiklanmaydigan zaxira foydasiz.

Namunalar
«3-2-1» qoidasi: maktab loyihasi 15 GB. Kompyuterda 1 nusxa, tashqi diskda 2-nusxa, bulutda 3-nusxa saqlansa, jami 3·15 = 45 GB joy kerak. Bitta nusxa o‘chib ketsa ham, qolgan ikkitasi saqlanadi.
Arxivlash: 800 MB fayl arxivdan so‘ng 200 MB bo‘lsa, siqish nisbati 800 : 200 = 4 marta, hajm 4 baravar kamaydi. (Rasm va video allaqachon siqilgan, ularning arxivi deyarli kichraymaydi.)
Sinfda faoliyat

«Himoya auditi»: juftlikda o‘z telefoningizni (yoki o‘quv kompyuterini) 8 punkt bo‘yicha tekshiring: ekran qulfi, avtomatik qulflash, yangilanishlar, zaxira, ikki bosqichli tekshiruv, antivirus/himoya, ilovalarga ruxsatlar, qurilma shifrlashi. Natijani jadvalga yozing va kamchiliklarni tuzating. Boshqaning qurilmasiga faqat uning ruxsati bilan qarang.

Mashq
1
Himoya vositalarining uch guruhini ayting va har biriga bitta misol keltiring.
2
12 GB ma’lumotning 3-2-1 qoidasi bo‘yicha jami nusxalari qancha joy egallaydi (GB)?
3
Nima uchun faylga «yashirin» belgisi qo‘yish himoya hisoblanmaydi?
4
1200 MB fayl arxivdan so‘ng 300 MB bo‘ldi. Siqish nisbati necha marta?