Mirzo ulug’bek nomidagi



Yüklə 0,67 Mb.
səhifə21/93
tarix20.10.2023
ölçüsü0,67 Mb.
#128930
1   ...   17   18   19   20   21   22   23   24   ...   93
KRIPTOGRAFIK USULLAR OQUV QOLLANMA

SSH protokoli


Secure Shell protokoli, SSL/TLS kabi kommunikatsiyalarni himoyalash uchun 1995 yili yaratilgan. O‘zining moslanuvchanligi va ishlatilishining soddaligi tufayli SSH ommaviy xavfsizlik protokoliga aylandi va hozirda aksariyat operatsion tizimlarda standart ilova hisoblanadi.
SSH da aloqa seansi jarayonida ma’lumotlarni uzatish uchun simmetrik kalitdan foydalaniladi. Serverni, ham mijozni autentifikatsiyalash uchun SSH ni osongina qayta konfiguratsiyalash mumkin. Ko‘pincha SSH tarmoq xostlarini boshqarishda ishlatiladigan, ko‘p tarqalgan ilova - telnet ni almashtirish uchun ishlatiladi. Ba’zida ishlab chiqaruvchilar SSH ni telnet yoki FTP ni almashtiruvchi sifatida ishlatmaydilar. Bunday hollarda SSH ni telnet, FTP, POP (Post Office Protocol - pochta xabarlari protokoli) yoki hatto HTTP kabi xavfsiz bo‘lmagan ilovalar xavfsizligini ta’minlash uchun ishlatish mumkin.
Xavfsiz bo‘lmagan tarmoqdan SSH serverga va aksincha hech qanday trafik o‘tkazilmaydi. SSH serverning SSH dan terminal foydalanishidan tashqari, portning qayta yo‘naltirilishi elektron pochta trafigini SSH serverga xavfsiz tarmoq bo‘yicha uzatilishini ta’minlashi mumkin. So‘ngra SSH server paketlarni elektron pochta serveriga qayta yo‘naltiradi. Elektron pochta serveriga trafik SSH-serverdan kelganidek tuyuladi va paketlar SSH serverga, foydalanuvchiga tunnellash uchun yuboriladi.


    1. WLTS protokoli


SSL/TLS ga asoslangan WLTS protokoli WAP (Wireless Application Protocol - simsiz ilovalar protokoli) qurilmalarida, masalan, uyali telefonlarda va cho‘ntak kompyuterlarida ishlatiladi. SSL va WLTS bir-biridan transport sathi bilan farqlanadi. SSL yo‘qolgan paketlarni qayta uzatishda yoki nostandart paketlarni uzatishda TCP ishiga ishonadi. WLTS dan foydalanuvchi WAP
qurilmalari o‘z funksiyalarini bajarishida TCP ni qo‘llay olmaydilar, chunki faqat UDP (User Datagram Protocol) bo‘yicha ishlaydilar. UDP protokoli esa ulanishga mo‘ljallanmagan, shu sababli bu funksiyalar WLTS ga kiritilishi lozim.
"Qo‘l berib ko‘rishish" jarayonida quyidagi uchta sinf faollashishi mumkin:

  • WLTS — 1-sinf. Sertifikatsiz;

  • WLTS — 2-sinf. Sertifkatlar serverda;

  • WLTS — 3-sinf. Sertifkatlar serverda va mijozda.

1-sinfda autentifikatsiyalash bajarilmaydi, protokol esa shifrlangan kanalni tashkil etishda ishlatiladi. 2-sinfda mijoz (odatda foydalanuvchi terminal) serverni autentifikatsiyalaydi, aksariyat hollarda sertifikatlar terminalning dasturiy ta’minotiga kiritiladi. 3-sinfda mijoz va server autentifikatsiyalanadi.



    1. Yüklə 0,67 Mb.

      Dostları ilə paylaş:
1   ...   17   18   19   20   21   22   23   24   ...   93




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə