Sharof Rashidov nomidagi Samarqand davlat universiteti matematika fakulteti 4-03-guruh talabasi Qaxxarov Mirjaxonning



Yüklə 1,68 Mb.
səhifə17/19
tarix09.01.2023
ölçüsü1,68 Mb.
#98385
1   ...   11   12   13   14   15   16   17   18   19
AX

Simli ekvivalent maxfiylik
Simli ekvivalent maxfiylik (WEP) simsiz tarmoqlarni himoyalash va ularni maxfiy saqlash uchun ixtiro qilingan xavfsizlik protokoli. U tarmoqqa ruxsatsiz kirishni taqiqlovchi ma'lumotlar havolasi sathida shifrlashdan foydalanadi.
Kalit uzatish boshlanishidan oldin paketlarni shifrlash uchun ishlatiladi. Butunlikni tekshirish mexanizmi uzatishdan keyin paketlarning o'zgarmasligini tekshiradi .
Shuni esda tutingki, WEP xavfsizlik muammolaridan butunlay immunitetga ega emas. U quyidagi muammolardan aziyat chekadi -
  • CRC32 paketning to'liq kriptografik yaxlitligini ta'minlash uchun etarli emas.
  • U lug'at hujumlariga qarshi himoyasiz.
  • WEP xizmatlarni rad etish hujumlariga ham zaifdir.

WEPcrack
WEPcrack - bu WEP parollarini buzish uchun mashhur https://sourceforge.net/projects/wepcrack/ saytidan yuklab olish mumkin.
vosita. Uni
Aircrack-ng
Aircrak-ng - WEP parollarini buzish uchun yana bir mashhur vosita. Uni Linuxning Kali distributivida topish mumkin.
Quyidagi skrinshotda biz simsiz tarmoqni qanday hidlaganimiz va paketlarni to'plaganimiz va RHAWEP-01.cap faylini yaratganimiz ko'rsatilgan. Keyin shifrni ochish uchun uni aircrack-ng bilan ishga tushiramiz.
Simsiz DoS hujumlari
Simsiz muhitda tajovuzkor tarmoqqa masofadan hujum qilishi mumkin va shuning uchun ba'zida tajovuzkorga qarshi dalillar to'plash qiyin.
DoS ning birinchi turi jismoniy hujumdir . Hujumning bu turi juda oddiy bo'lib, u hatto 2,4 gigagertsli diapazonda ishlaydigan simsiz telefonlardan ham yaratilishi mumkin bo'lgan radio shovqinlari asosidadir.
Yana bir turi - Network DoS Attack . Simsiz ulanish nuqtasi umumiy vositani yaratganligi sababli, u ushbu vositaning trafigini AP tomon yo'naltirish imkoniyatini taqdim etadi, bu esa ulanishga urinayotgan mijozlarga nisbatan uni qayta ishlashni sekinlashtiradi. Bunday hujumlar faqat ping flood DoS hujumi bilan yaratilishi mumkin .
Pyloris mashhur DoS vositasi boʻlib, uni https://sourceforge.net/projects/pyloris/ manzilidan yuklab olishingiz mumkin.
Low Orbit Ion Cannon (LOIC) DoS hujumlari uchun yana bir mashhur vositadir.
Tezkor maslahatlar
Simsiz tarmoqni himoya qilish uchun siz quyidagi fikrlarni yodda tutishingiz kerak -
  • SSID va tarmoq parolini muntazam ravishda o'zgartiring.
  • Kirish nuqtalarining standart parolini o'zgartiring.
  • WEP shifrlashdan foydalanmang.
  • Mehmonlar tarmog'ini o'chirib qo'ying.
  • Simsiz qurilmangizning dasturiy ta'minotini yangilang.
  • Mustaqil ish: Axborot xavfsizligiga oid qonunlarni o’rganish-Davlatlar kesimida Reja:
    • Axborot xavfsizligi tushunchasi va axborotni himoyalash muammolari
    • Axborot-kommunikatsion tizimlar va tarmoqlarda taxdidlar va zaifliklar

    • Axborotning muximlik darajasi qadim zamonlardan ma’lum. SHuning uchun xam qadimda axborotni himoyalash uchun turli xil usullar qo’llanilgan. Ulardan biri – sirli yozuvdir. Undagi xabarni xabar yuborilgan manzil egasidan boshqa shaxs o’qiy olmagan. Asrlar davomida bu san’at – sirli yozuv jamiyatning yuqori tabaqalari, davlatning elchixona rezidentsiyalari va razvedka missiyalaridan tashqariga chiqmagan. Faqat bir necha o’n yil oldin hamma narsa tubdan o’zgardi, ya’ni axborot o’z qiymatiga ega bo’ldi va keng tarqaladigan mahsulotga aylandi. Uni endilikda ishlab chiqaradilar, saqlaydilar, uzatishadi, sotadilar va sotib oladilar. Bulardan tashqari uni o’g’irlaydilar, buzib talqin etadilar va soxtalashtiradilar. SHunday qilib, axborotni himoyalash zaruriyati tug’iladi. Axborotni qayta ishlash sanoatining paydo bo’lishi axborotni himoyalash sanoatining paydo bo’lishiga olib keladi.
      Xavfsizlikning asosiy yo’nalishlari

      Yüklə 1,68 Mb.

      Dostları ilə paylaş:
1   ...   11   12   13   14   15   16   17   18   19




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə