Лекциялар жинағы шымкент 2019 ж №1 Лекция


Қауіпсіздіктің парольдік жүйелерінің негізгі қауіптеріне



бет17/32
Дата06.04.2024
өлшемі0.55 Mb.
#497840
түріЛекция
1   ...   13   14   15   16   17   18   19   20   ...   32
АКТ лекция каз

Қауіпсіздіктің парольдік жүйелерінің негізгі қауіптеріне:

  1. Адами факторлардың әлсіздігін пайдалану жолы. Бұл жерде пароль алу әдістері әр түрлі: пароль енгізу кезінде көріп алу, тыңдап алу, шантаж немесе біреудің тіркелгісін рұқсатпен пайдалану.

  2. Теріп тауып алу. Бұл жерде келесідей әдістер пайдаланылады:

  • Барлық вариантты теріп, тауып алу. Бұл әдіс бойынша парольді енгізіп көру кезінде барлық мүмкін комбинация тексеріледі. Қаскүнемнің жүйеге кіру уақыты көп болу керек екендігі өз-өзінен-ақ түсінікті. Бұл әдіспен шыдамдығы кез-келген парольдер табылады.

  • Сөздік бойынша теріп, тауып алу. Іс жүзінде пайдаланылатын парольдер мағыналы сөз не сөз тіркесі болып табылады. Осындай көп пайдаланылатын парольдер тізімделіп, сөздік жасалады. Осы сөздіктің көмегімен парольді тез тауып алуға болады.

  • Қолданушы туралы мәлімет бойынша теріп, тауып алу. Бұл әдістің негізінде әр қолданушы өз паролін өздері ойлап табу фактісі жатыр. Көп жағдайда, адамдар пароль ойлап тапқан кезде, өздеріне байланысты мәлімет енгізеді.

Кепілдік - жүйенің сәлетіне және жүзеге асырылуына көрсетілетін сенім өлшемі. Ол қауіпсіздік саясатын іске асыруға жауапты тетіктердің дұрыстығын көрсетеді. Оны қорғаныштың, қорғаушылар жұмысын қадағалауға арналған, белсенсіз сынары деп сипаттауға болады.
С1 - Дискретті қорғау
Кластың талабы: пайдаланушы ұсынылған қорғау құралдарын қолдану мүмкіншілігі бар. Қорғау бірнеше үзінді «нүктелі» элементтерден ұйымдастырылады.
Тиісті критерийлары:

  • Авторизациялау сервері болу керек

  • Аппараттық және программалық құралдары болуы керек

  • Қауіпсіздік ережелерін сақтау талабы қойылады

  • Қорғаныс механизмдері тестіленіп отыруы керек

  • Идентификация және аутентификация

С2 - Қатынаумен таңдамалы басқару
Қатынауды тиімділеу бағытта, ұсыныстар, кеңестер беріледі. Жүйеге қадағалау енгізіле басталады.
Тиісті критерийлары:

  • объектілердің қайта қолдануы

  • жүйеде орындалған әр іс-әрекет нақты пайдаланушымен байланысты

  • тіркелетін ақпарат қорғалуға тиісті



Достарыңызбен бөлісу:
1   ...   13   14   15   16   17   18   19   20   ...   32




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет