Dasturiy ta’minotdir. Operatsion tizim


Parolni tez-tez o'zgartirish



Yüklə 0,6 Mb.
səhifə27/39
tarix24.12.2023
ölçüsü0,6 Mb.
#192847
1   ...   23   24   25   26   27   28   29   30   ...   39
Dasturiy ta’minotdir. Operatsion tizim

Parolni tez-tez o'zgartirish. Bunday choralar harbiy yurushlar paytida ham qo'llanilgan. Aksariyat saytlar va boshqa tizimlar (masalan, Microsoft firmasining hamkorlari sayti) foydalanuvchilardan parollarni doimiy ravishda o'zgartirishni talab qiladi (masalan, kamida uch oyda bir marta), aks holda saytga kirish uchun bloklanadi.

  • Murakkab parollardan foydalanish. Deyarli barcha tizimlar ro'yxatdan o'tishda foydalanuvchidan osonlikcha taxmin qilinmaydigan parollarni o'rnatishni talab qiladi: masalan, parol, qoida tariqasida, katta va kichik harflar va raqamlar, maxsus belgilarni o'z ichiga olishi va kamida 7-8 belgidan iborat bo'lishi kerak. Avtomatik aniqlanadigan parollardan foydalanish.

  • Kirish uchun yaroqsiz urinishlarni saqlash. Ko'pgina tizimlarda login va parollarni kiritishdagi barcha noto'g'ri urinishlar qayd etiladigan tizim jurnali mavjud. Odatda bunday urinishlarning aniq soni beriladi (masalan, uchta).

  • Parollarni shifrlash yoki kirish uchun faqat bir marta ruxsat berilishi mumkin, shundan so'ng foydalanuvchidan parolni o'zgartirish talab qilinadi.

  • Xakerlar tomonidan qo'llaniladigan tahdidlar va hujumlarning odatdagi turlarini ko'rib chiqamiz.

  • Troyan dasturi (Trojan Horse) – bu ba'zi foydali dasturlarni "qalbakilashtiradigan", ammo noo'rin ishga tushirilganda (zararli) atrof muhitidan foydalanadigan, masalan, maxfiy ma'lumotlarni qabul qiladigan va ishlatadigan hujum qiluvchi dastur. Troyan dasturlar bitta foydalanuvchi tomonidan yozilgan dasturlarni boshqa foydalanuvchilar tomonidan bajarilishini ta'minlash uchun tizim mexanizmlaridan foydalanadilar.

  • Tuzoqqa kirish (Trap Door) - xavfsizlik tekshiruvidan qochish uchun foydalanuvchi nomi yoki paroldan foydalanish.

  • Stek va buferdan oshib ketish (Stack and Buffer Overflow) - uning yaxlitligini buzish uchun boshqa foydalanuvchi yoki jarayonning xotirasiga kirish uchun dasturdagi xatolik (xotirasida stek yoki buferlarning to'lib qolishi).


  • Yüklə 0,6 Mb.

    Dostları ilə paylaş:
  • 1   ...   23   24   25   26   27   28   29   30   ...   39




    Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
    rəhbərliyinə müraciət

    gir | qeydiyyatdan keç
        Ana səhifə


    yükləyin