Internetda saqlanayotgan axborot manbalarining xavfsizligi muammolari
Internetda ma’lumot ko‘p qurilma va serverlardan o‘tadi, shuning uchun uni shifrlash kerak. Kriptografiya shifrlash (ochiq matnni shifrmatnga aylantirish) va deshifrlash usullarini o‘rganadi; shifrning kalitsiz o‘qib bo‘lmasligi kerak. Eng qadimgi misollardan biri – Sezar shifri: har bir harf alifboda k o‘rin surib yoziladi. Tarixiy manbalarga ko‘ra Yuliy Sezar k = 3 dan foydalangan. Bu shifrni faqat 25 ta kalitni sinab ochish mumkin, shuning uchun u hozirgi himoya uchun yaroqsiz, ammo g‘oyani tushuntirishga qulay. Zamonaviy simmetrik shifrlar (masalan, AES) ham bitta kalit bilan shifrlaydi va ochadi, ammo kalit 128 yoki 256 bit, variantlari astronomik. Simmetrik usulning muammosi – kalitni ikki tomonga xavfsiz yetkazish. Asimmetrik usulda (RSA va unga o‘xshashlar) kalit jufti bo‘ladi: ochiq kalit hammaga beriladi, yopiq kalit faqat egasida. Ochiq kalit bilan shifrlangan xabarni faqat yopiq kalit ochadi. RSA mohiyati: ikki tub sonning ko‘paytmasini topish oson, uni qayta ko‘paytuvchilarga ajratish juda qiyin. Hisob: p va q tub sonlar, n = p·q, φ = (p–1)(q–1), ochiq daraja e (φ bilan o‘zaro tub), yopiq d uchun (e·d) mod φ = 1; shifrlash c = mᵉ mod n, deshifrlash m = cᵈ mod n. Haqiqiy tizimlarda n kamida 2048 bit bo‘ladi; bu yerdagi kichik sonlar faqat tushunish uchun. Elektron raqamli imzo teskari ishlaydi: xabarning xeshi yopiq kalit bilan imzolanadi, har kim ochiq kalit bilan tekshiradi; shunda xabar o‘zgarmaganligi (yaxlitlik) va imzolagan shaxs aniqlanadi. Xesh funksiyasi (masalan, SHA-256) har qanday ma’lumotdan qisqa «barmoq izi» hosil qiladi. Brauzerdagi HTTPS ikkala usulni birlashtiradi: asimmetrik usul bilan kalit kelishiladi, so‘ng tez simmetrik shifr ishlatiladi. Shaxsiy xavfsizlik qoidalari: ijtimoiy tarmoqda manzil, telefon, hujjat rasmini ochiq qo‘ymang; maxfiylik sozlamalarini tekshiring; internetdagi har bir yozuv «raqamli iz» qoldiradi va o‘chirish qiyin; saytga faqat zarur ma’lumotni bering; ishonchsiz manbaga ishonmang, ma’lumotni 2–3 manbadan tekshiring.
«Maxfiy xabar»: juftlikda 1 dan 25 gacha kalit tanlab, qisqa xabarni Sezar shifri bilan yozing va sherigingizga bering; u kalitni bilmasdan 25 ta variantni sinab ochsin. Nima uchun bu shifr zamonaviy himoya uchun yetarli emasligini muhokama qiling.