☰ Mundarija · Informatika

Internetdagi axborot xavfsizligi va kriptografiya

Darslar 30 · 1 ta dars · N. I. Taylaqov (umumiy muharrir), A. B. Axmedov, M. D. Pardayeva, A. A. Abdug‘aniyev, U. M. Mirsanov. Informatika va axborot texnologiyalari, 11-sinf, 1-nashr. «Extremum-press», Toshkent, 2018
30

Internetda saqlanayotgan axborot manbalarining xavfsizligi muammolari

Darslik: 108–111-betlar
MaqsadKriptografiya asoslarini (shifrlash, kalit, simmetrik va asimmetrik usul, xesh, elektron imzo) tushuntiradi, Sezar shifrini dasturda bajaradi, kichik sonlarda RSA ni hisoblaydi va Internetda shaxsiy ma’lumotni himoyalash qoidalarini qo‘llaydi.
Yangi so‘zlar
kriptografiya · cryptography: the science of hiding the meaning of messages and checking their authenticitysimmetrik shifr · symmetric cipher: the same secret key encrypts and decryptsochiq va yopiq kalit · public and private key: a key pair; one encrypts or verifies, the other decrypts or signsxesh · hash: a short fixed-length fingerprint of data; any small change makes it completely different
Tushuntirish

Internetda ma’lumot ko‘p qurilma va serverlardan o‘tadi, shuning uchun uni shifrlash kerak. Kriptografiya shifrlash (ochiq matnni shifrmatnga aylantirish) va deshifrlash usullarini o‘rganadi; shifrning kalitsiz o‘qib bo‘lmasligi kerak. Eng qadimgi misollardan biri – Sezar shifri: har bir harf alifboda k o‘rin surib yoziladi. Tarixiy manbalarga ko‘ra Yuliy Sezar k = 3 dan foydalangan. Bu shifrni faqat 25 ta kalitni sinab ochish mumkin, shuning uchun u hozirgi himoya uchun yaroqsiz, ammo g‘oyani tushuntirishga qulay. Zamonaviy simmetrik shifrlar (masalan, AES) ham bitta kalit bilan shifrlaydi va ochadi, ammo kalit 128 yoki 256 bit, variantlari astronomik. Simmetrik usulning muammosi – kalitni ikki tomonga xavfsiz yetkazish. Asimmetrik usulda (RSA va unga o‘xshashlar) kalit jufti bo‘ladi: ochiq kalit hammaga beriladi, yopiq kalit faqat egasida. Ochiq kalit bilan shifrlangan xabarni faqat yopiq kalit ochadi. RSA mohiyati: ikki tub sonning ko‘paytmasini topish oson, uni qayta ko‘paytuvchilarga ajratish juda qiyin. Hisob: p va q tub sonlar, n = p·q, φ = (p–1)(q–1), ochiq daraja e (φ bilan o‘zaro tub), yopiq d uchun (e·d) mod φ = 1; shifrlash c = mᵉ mod n, deshifrlash m = cᵈ mod n. Haqiqiy tizimlarda n kamida 2048 bit bo‘ladi; bu yerdagi kichik sonlar faqat tushunish uchun. Elektron raqamli imzo teskari ishlaydi: xabarning xeshi yopiq kalit bilan imzolanadi, har kim ochiq kalit bilan tekshiradi; shunda xabar o‘zgarmaganligi (yaxlitlik) va imzolagan shaxs aniqlanadi. Xesh funksiyasi (masalan, SHA-256) har qanday ma’lumotdan qisqa «barmoq izi» hosil qiladi. Brauzerdagi HTTPS ikkala usulni birlashtiradi: asimmetrik usul bilan kalit kelishiladi, so‘ng tez simmetrik shifr ishlatiladi. Shaxsiy xavfsizlik qoidalari: ijtimoiy tarmoqda manzil, telefon, hujjat rasmini ochiq qo‘ymang; maxfiylik sozlamalarini tekshiring; internetdagi har bir yozuv «raqamli iz» qoldiradi va o‘chirish qiyin; saytga faqat zarur ma’lumotni bering; ishonchsiz manbaga ishonmang, ma’lumotni 2–3 manbadan tekshiring.

Namunalar
Sezar shifri dasturi (Python, sinab ko‘rilgan): def sezar(matn, k): ⏎    natija = "" ⏎    for c in matn: ⏎        if "a" <= c <= "z": ⏎            natija += chr((ord(c) - 97 + k) % 26 + 97) ⏎        else: ⏎            natija += c ⏎    return natija ⏎ print(sezar("salom dunyo", 3)) ⏎ print(sezar("vdorp gxqbr", -3)) Dastur ikki qator chiqaradi: vdorp gxqbr va salom dunyo. Kalit 3 bo‘lganda s → v, a → d; teskari siljish (–3) matnni qaytaradi.
Kichik RSA: p = 5, q = 11, n = 5·11 = 55, φ = 4·10 = 40, e = 3, d = 27 (3·27 = 81 = 2·40 + 1). Xabar m = 7 uchun c = 7³ mod 55 = 343 mod 55 = 13. Deshifrlash: 13²⁷ mod 55 = 7, ya’ni asl xabar tiklandi. Faqat ochiq (55, 3) ma’lum bo‘lsa, hujumchi 55 ni 5·11 ga ajratishi kerak – ikki xonali sonda bu oson. 1977-yilda e’lon qilingan 129 xonali RSA-129 soni esa faqat 1994-yilda, 600 ga yaqin ko‘ngillining yuzlab kompyuterlari 8 oy ishlaganidan keyin ajratilgan; hozirgi 2048 bitli (617 xonali) sonni ajratish amalda mumkin emas.
Sinfda faoliyat

«Maxfiy xabar»: juftlikda 1 dan 25 gacha kalit tanlab, qisqa xabarni Sezar shifri bilan yozing va sherigingizga bering; u kalitni bilmasdan 25 ta variantni sinab ochsin. Nima uchun bu shifr zamonaviy himoya uchun yetarli emasligini muhokama qiling.

Mashq
1
Sezar shifrida k = 4 bo‘lsa, «ilm» so‘zi qanday shifrlanadi?
2
n = 11·13 bo‘lsa, n va φ = (11–1)(13–1) ni toping. φ ni yozing.
3
Simmetrik va asimmetrik shifrlash orasidagi asosiy farqni yozing.
4
Nima uchun ijtimoiy tarmoqda uy manzili va hujjat rasmini ochiq qo‘yish xavfli? Ikki sabab yozing.