BLP L(O1)
L(O2)
L(O)
Konfidensiallik Yuqori
Past
S
a
t
h
Biba I(O1)
I(O2)
I(O)
Yaxlitlik 54-rasm. BLP va Biba modellarining farqi Mantiqiy va fizik foydalanishlarni boshqarish. Foydalanishni boshqarishning
mantiqiy vositalari infratuzilma va uning ichidagi tizimlarda mandat, tasdiqlash,
avtorizasiya va majburiyatlar uchun foydalaniladi. Ushbu komponentlar tizimlar,
ilovalar, jarayonlar va axborot uchun foydalanishni boshqarish choralarini qo’llaydi.
Shuningdek, foydalanishni boshqarishning mazkur usuli dastur, operasion tizim,
ma’lumotlar bazasida ham qo’llanilishi mumkin. Fizik foydalinishni boshqarish
mexanik ko’rinish bo’lib, qulflanuvchi xonadan fizik foydalanishga o’xshatish
mumkin. Foydalanishni boshqarishni aslida mantiqiy va fizik turga ajratishning o’zi
137
noaniq hisoblanadi. Masalan, fizik nazoratlash odatda dasturlar, kartadagi chiplar va
dasturiy ta’minot orqali ishlovchi elektrik qulflar orqali ishlaydi. Ya’ni, bu o’rinda
fizik foydalanishni mantiqiy deb qarash mumkin.
Nazorat savollari 1.
Ruxsatlarni nazoratlashning asosiy tushunchalariga: identifikasiya,
autentifikasiya va avtorizasiya, izoh bering.
2.
Foydalanuvchilarni autentifikasiyalash usullari va ularning o’ziga xos
xususiyatlari nimadan iborat?
3.
Parolga asoslangan autentifikasiya usuli va uning afzallik/
kamchiliklarini ayting?
4.
Parollar ma’lumotlar bazasida qanday saqlanadi va ularni taqqoslash
usullari haqida ayting?
5.
Axborotning fizik himoyasi va uning muhimligini tushuntiring?
6.
Axborotni fizik xavfsizligiga ta’sir qiluvchi tabiiy va sun’iy omillarni
aytib bering?
7.
Yong’inga qarshi himoyalash usullari haqida ayting?
8.
Tashkilotda qo’riqlash xodimlari va kuzutuv kameralarinig o’rni haqida
ayting?
9.
Foydalanishni mantiqiy boshqarish deganda nimani tushunasiz?
10.
Foydalanishni boshqarishning DAC usuli va uning xususiyatlarini
ayting?
11.
Foydalanishni boshqarishning MAC usuli va uning asosiy
xususiyatlarini ayting?
12.
Foydalanishni boshqarishning RBAC usuli va uning asosiy
xususiyatlarini ayting?
13.
Foydalanishni boshqarishning ABAC usuli va uning asosiy
xususiyatlarini ayting?
14.
Foydalanishni boshqarish matrisasi, ACL va C-list tushunchalarini
tushuntiring?
138
15.
Bell-Lapadula modeli va uning asosiy maqsadini ayting?
16.
Biba modeli va uning asosiy maqsadini ayting?