Axborot xavfsizligi

Ushbu kitob axborot xavfsizligi, uning tahdidlari, hujumlari va zaifliklari, shuningdek axborotni himoyalashning huquqiy asoslari, xalqaro va milliy standartlar, axborot tizimlarining himoyalash modellari, kompyuter viruslari va zararli dasturlarga qarshi kurashish mexanizmlari, tarmoqlararo ekranlar, operatsion tizim himoyasi, axborot sirqib chiqish kanallari va ulardan himoyalanish usullari hamda ularning turlari kabi muhim mavzularni oʻz ichiga oladi. Kitob kriptografiya, raqamli imzo va steganografiya kabi zamonaviy axborot xavfsizligi usullariga ham bagʻishlangan. Har bir bob oxirida nazorat savollari va ilovalar ham keltirilgan.

Asosiy mavzular

  • Axborot xavfsizligi tushunchasi va uning vazifalari: Milliy xavfsizlik tushunchasi, axborot xavfsizligini ta’minlashning asosiy vazifalari va darajalari, xavfsizlik siyosati, axborot xavfsizligi arxitekturasi va strategiyasi kabi masalalar yoritilgan.
  • Axborot xavfsizligiga bo‘ladigan tahdidlar, hujumlar va zaifliklar: Axborot xavfsizligiga bo‘ladigan tahdidlar, ularning tahlili, axborot xavfsizligining zaifliklari, axborotning maxfiyligi, yaxlitligi va foydalanuvchanligini buzish usullari batafsil yoritilgan.
  • Axborot xavfsizligi sohasiga oid xalqaro va milliy me’yoriy-huquqiy baza: Axborot xavfsizligi sohasiga oid xalqaro va milliy standartlar hamda me’yoriy hujjatlar, jumladan ISO/IEC standartlari va O‘zbekiston Respublikasining normativ-huquqiy hujjatlari haqida ma’lumot berilgan.
  • Xavfsizlik modellari: Xavfsizlik siyosatini ta’minlashda qo‘llaniladigan turli xavfsizlik modellar, jumladan Xarrison-Ruzzo-Ulmanning diskretsion modeli, Bell-LaPadulaning mandatli modeli va roli modeli tahlil qilingan.
  • Axborotni kriptografik himoyalash: Shifrlash usullari, simmetrik va asimmetrik shifrlash tizimlari, xeshlash funksiyasi, elektron raqamli imzo, steganografiya va kriptotahlil usullari haqida batafsil ma’lumotlar berilgan.
  • Identifikatsiya va autentifikatsiya: Identifikatsiya va autentifikatsiya tushunchalari, parollar, sertifikatlar, biometrik ma’lumotlar va qat’iy autentifikatsiya asosida foydalanuvchilami identifikatsiyalash va autentifikatsiyalash usullari yoritilgan.
  • Kompyuter viruslari va zararkunanda dasturlar bilan kurashish mexanizmlari: Kompyuter viruslari va ulardan himoyalanish muammolari, virusga qarshi dasturlar va ularning turlari, himoya tizimini qurish hamda tarqatish kanallari haqida ma’lumot berilgan.
  • Tarmoqlararo ekranlar va operatsion tizim himoyasi: Tarmoqlararo ekranlarning ishlash xususiyatlari, komponentlari va himoya sxemalari, operatsion tizim himoyasi, uning xavfsizligini ta’minlash muammolari hamda dasturiy ilovalarning qo‘llanilishi haqida ma’lumot berilgan.
  • Axborot sirqib chiqish kanallari: Axborot sirqib chiqadigan texnik kanallar va ularning turlari, ulami aniqlash usullari va vositalari, obyektlarni injener himoyalash va texnik qo‘riqlash masalalari ko‘rib chiqilgan.