WORLD GATEWAY EDUCATION AGENCY WORLD GATEWAY EDUCATION AGENCY
Axborot texnologiyalari va menejment universiteti

Axborot tizimlari va texnologiyalari (tarmoqlar va sohalar bo‘yicha)

Bakalavr Kunduzgi 4 yil

Dastur haqida

I. Fanning mazmuni

 Fanni o‘qitishdan maqsad – talabalarda kasbiy faoliyatda axborot tizimlari va axborot resurslarining kiberxavfsizligini ta’minlash bo‘yicha masalalarni yechishda bilim,  ko‘nikma va malaka shakllantirishdir.

 Fanning vazifasi – talabalarni kiberxavfsizlikning asosiy tushunchalari bilan  tanishtirish, kriptografiya asoslari, foydalanishni nazoratlash, tarmoq va kompyuter xavfsizligini ta’minlashning hamda axborot xavfsizligiga tahdidlar va ularga qarshi kurashishni samarali usul va vositalarini o‘rgatishdan iborat.

II. Asosiy nazariy qism (maʼruza mashgʻulotlari)

II.I. Fan tarkibiga quyidagi mavzular kiradi:

1 bo‘lim Kiberxavfsizlik

1-Ma’ruza. Kiberxavfsizlikning asosiy tushunchalari.

   Аxborot xavfsizligining hayotdagi timsollari, kiberxavfsizlik, axborot xavfsizligi, maxfiylik, yaxlitlik, foydalanuvchanlik, risk, hujumchi kabi fikirlash, tizimli fikirlash, aktiv, tahdid, zaiflik, boshqarish vositasi, kiberxavfsizlikning bilim sohalari.

2-Ma’ruza Kiberjinoyatchilik, kiberqonunlar va kiberetika.

   Ichki kiberjinoyatlar. tashqi kiberjinoyatlar, kiberqonunlar, milliy qonunlar xalqaro kiberqonunlar, kiberetika.

3-Ma’ruza. Inson faoliyati xavfsizligi.

   Kiberxavfsizlikda inson omili, ijtimoiy (sotsіayl) injinerіya, Fishing, Sotsal injineriyadan xіmoyalanish choralari.

2-bo‘lim. Kiberxavfsizlik arxitekturasi, strategiyasi va siyosati

4-Ma’ruza. Kiberxavfsizlik arxitekturasi, strategiyasi va siyosati.

   Kiberxavfsizlik arxitekturasi, strategiya. Kiberxavfsizlik siyosati va uni amalga oshirish: axborot xavfsizligi siyosati, xavfsizlik siyosatining zaruriyati, xavfsshlik siyosatining afzalliklari, xavfsizlik siyosatining irarxiyasi, xavfsizlik siyosati xususіyatlari, axborot xavfsizligi siyosatining turlari.

3-bo‘lim. Axborotlarning Kriptografik himoyasi.

5-Ma’ruza. Kriptografiyaning asosiy tushunchalari.

   Asosiy terminlar, Kriptografiya bo‘limlari, kriptotizimlar, Kerkxofs prinsiplari, Kriptografiya tarixi, Kriptografik akslantirish.

6-Ma’ruza. Simmetrik kriptografik algoritmlar va Ochik kalitli kriptotizimlar.

   Oqimli simmetrik shifrlash algoritmlari, A5/1 Oqimli shifrlash algoritmlari, blokli simmetrik shifrlash algoritmlari, simmetrik kriptotizimlardagi muommolar,

   Bir tomonlama funktsya, Faktorlash muommosi, modul arfmetikasi, RSA algoritmlari Ochik kalitli kriptotizimlardan foydalanish, Ochik kalitli kriptotizimlarda kalit uzunligi.

 

7-Ma’ruza. Ma’lumotlar yaxlitligini taminlash usullari.

   Xesh funksiya, xabarlarni autentifikatsiyalash kodi, xesh – funksiyalar asosida ma’lumot yaxlitligini tekshirish, ochiq kalitli shifrlash algoritmlari asosida ma’lumot yaxlitligini tekshirish va rad-etishdan himoyalash, ERIni shakllantirish jarayoni, ERIni tekshirish jarayoni, ochiq kalitlar infrastrukturasi

8-Ma’ruza. Disklarni va fayllarni shifrlash. Ma’lumotlarni xavfsiz o‘chirish usullari.

   Apparat-dasturiy shifrlash, apparat shifrlash, dasturiy shifrlash, disk va fayl tizim sathida shifrlash. Qog‘oz ko‘rinishdagi hujjatlarni yo‘q qilish usullari, elektron hujjatlarni yo‘q qilish.

4-bo‘lim Foydalanishni nazoratlash

9 - Ma’ruza. Identifikatsiya va autentifikatsiya vositalari.

   Identifikatsiya, autentifikatsiya va avtorizatsiya, bir tomonlama va ikki tomonlama autentifikatsiya, ko‘p omilli autentifikatsiya, parol tizimlari, elektron qurilmalar, biometrik tizimlar.

10 - mavzu. Ma’lumotlardan foydalanishni  mantiqiy  boshqarish.

   Foydalanishni boshqarish, foydalanishni diskretsion boshqarish usuli (Discretionary access control, DAC), foydalanishni mandatli boshqarish usuli (Mandatory access control, MAC), foydalanishni rollarga asoslangan boshqarish usuli (Role-based access control, RBAC), foydalanishni atributlarga asoslangan boshqarish usuli (Attribute-based access control, ABAC), foydalanishni boshqarish matritsasi, ACL yoki S-list.

11 - mavzu. Ko‘p sathli xavfsizlik modellari.

   Bell-LaPadula modeli, Biba modeli, mantiqiy va fizik foydalanishlarni boshqarish.

12 - mavzu. Ma’lumotlarni fizik himoyalash.

   Fizik xavfsizlik, uning zaruriyati, fizik xavfsizlikka ta’sir qiluvchi omillar, tab’iy tahdidlar, sun’iy tahdidlar, fizik xavfsizlikni nazoratlash, boshqa fizik xavfsizlik choralari, ogohlik / o‘qitish.

5-bo‘lim. Tarmoq xavfsizligi.

13 - mavzu. Kompyuter tarmoqlari va tarmoq xavfsizligi muammolari.

   Tarmoq turlari, tarmoq topologiyalari, OSI modeli, tarmoqqa qo‘yiladigan talablar, TCP/IP modeli, tarmoq vositalari. Zaiflik, tahdid, hujum, ichki tahdid, tashqi tahdid, razvedka hujumlari, kirish hujumlari, zararli hujumlar, xizmatdan voz kechishga undash (Denial of service, DOS) hujumlari.

14 - mavzu. Tarmoq xavfsizligini ta’minlovchi vositalar.

   Tarmoqlararo ekranlash, virtual xususiy tarmoqlar, suqilib kirishlarni aniqlash tizimlari (Intrusion Detection System, IDS), ma’lumotlarning sirqib chiqishini oldini olish tizimlari (Data Leakage Prevention, DLP), yolg‘on nishonlar yoki tuzoqlar (honeypot).

15- mavzu. Simsiz tarmoq xavfsizligi.

   Simsiz tarmoq turlari, simsiz tarmoqlardagi mavjud zaifliklar, nazoratlanmaydigan xudud, ruxsatsiz suqilib kirish, yashirincha eshitish, xizmat ko‘rsatishdan voz kechishga undash, o‘rtada turgan odam hujumi, tarmoqdan  foydalanishning  yolg‘on  nuqtalari (zararli egizak hujumi), Rouming muammosi, tarmoq orqali uzatiluvchi ma’lumotni shifrlash.

16 - mavzu. Risklarni boshqarish.

   Risk, risk darajasi, risk chastotasi, risk matritsasi, risklarni boshqarish, muhim risk ko‘rsatkichlari, risklarni boshqarish bosqichlari, tashkilotda risklarni boshqarishning freymvorki, risklarni boshqarishning axborot tizimlari (Risk Management Information Systems, RMIS).

6-bo‘lim. Foydalanuvchanlikni taminlash usullari.

17-mavzu. Foydalanuvchanlik tushunchasi: zaxira nusxalash, ma’lumotlarni qayta tiklash va hodisalarni qaydlash.

   Foydalanuvchanlik, zaxira nusxalash, zaxira nusxalash vositalari. RAID texnologiyasi, afzalliklari va kamchiliklari, zaxira nusxalash usullari, zaxiralash turlari. Ma’lumotlarni qayta tiklash,  ma’lumotni yo‘qolish sabablari, ma’lumotlarni qayta tiklash vositalari, hodisalarni qaydlash, Windows OTda hodisa turlari.

7-bo‘lim. Dasturiy vositalardagi xavfsizligi

18 - mavzu. Dasturiy vositalardagi xavfsizlik muammolari.

   Veb saytlar bilan bog‘liq xavfsizlik muammolari, keng tarqalgan veb zaifliklar, xavfsiz va xavfsiz bo‘lmagan dasturlar tillari, dasturiy vositalardagi zaifliklar bilan tushunchalar, nuqson, bag, xotirani to‘lib toshishi.

19 - mavzu. Kompyuter viruslari va virusdan himoyalanish muammolari.

   Zararli dasturlar turlari, viruslar va ularning klassifikatsiyasi, viruslarni amalga oshiruvchi vazifalari, zararli dasturiy vositalarni aniqlash usullari, vositalari.

8-bo‘lim maxsuz bo‘lim

20 - mavzu. Qayd yozuvini himoyalash.

   Qayd yozuviga aloqador ma’lumotlarni himoyalash, siz bilan aloqada bo‘lgan tomon bilan ma’lumotlarni himoyalash, siz bilan aloqada bo‘lmagan tomonlarda ma’lumotlarni himoyalash. Parollar, parollarni generatsiyalash, parollarni boshqarish, parollarn saqlash, parollarni uzatish, parolga alternativ usullarni aniqlash.

21 - mavzu. Ijtimoiy injineriyaga qarshi himoya.

   Ijtimoiy injineriya turlari, ijtimoiy injineriya mutaxassislari foydalanadilan prinsiplar, ijtimoiy tarmoqlarda ma’lumotlarni bo‘lishmaslik, qalbaki ijtimoiy media ulanishlarini aniqlash, xavfsiz dasturiy vositalardan foydalanish.

II. Amaliy mashg‘ulotlar bo‘yicha ko‘rsatma va tavsiyalar

Amaliy mashg‘ulotlar uchun quyidagi mavzular tavsiya qilinadi.

  1. Kiberxavfsizlikda risklarni baholashni o‘rganish.
  2. Klassik shifrlash algoritmlarini ishlash tartibini o‘rganish.
  3. Klassik shifrlash algoritmlarini ishlash tartibini o‘rganish.
  4. TrueCrypt dasturi yordamida ma’lumotlarni shifrlashni o‘rganish.
  5. Operasion tizimda (Windows OT) parolga asoslangan autentifikasiya mexanizmini o‘rnatish va sozlashni o‘rganish.
  6. Razvedka hujumini amalga oshirishni o‘rganish.
  7. Razvedka hujumini amalga oshirishni o‘rganish.
  8. Tarmoqlararo ekran vositasi yordamida tarmoq himoyasini qurish.
  9. Tarmoqlararo ekran vositasi yordamida tarmoq himoyasini qurish.
  10. Xavfsiz Wi-Fi simsiz tarmog‘ini qurish.
  11. Maxsus dasturiy vositalar yordamida ma’lumotlarni qayta tiklashni o‘rganish.
  12. Shaxsiy kompyuterlarda viruslarga qarshi himoyani o‘rnatish.
  13. Parollardan foydalanishni boshqarishni o‘rganish.
  14. Ijtimoiy tarmoqlardan ma’lumotlarni to‘plashni o‘rganish.
  15. Ijtimoiy tarmoqlardan ma’lumotlarni to‘plashni o‘rganish.

   Amaliy mashg‘ulotlar multimediya qurilmalari bilan jixozlangan auditoriyada bir akademik gypuhga bir professor-uqituvchi tomonidan o‘tkazilishi zarur. Mshg‘ulotlar faol va interaktiv usullar yordamida utilishi, mos ravishda munosib pedagogik va axborot texnologiyalar qo‘llanilishi maqsadga muvofix.

4.         Mustaqil ta’lim va mustaqil ishlar

   Talabaga berilgan mustaqil ishning asosiy maqsadi — o‘qituvchi rahbarligi va iazoratida muayyan o‘quv ishlarini mustatqil ravishda bajarish uchun bilim, ko‘nikmalarni shakillantirish va rivojlantirish.

Mustaqil ta’lim uchun tavsiya etiladigan mavzular:

  1. Kiberxavfsizlikga oid milliy va xorijiy meyoriy-huquqiy hujjatlar tahlili.
  2. Axborotni ximoyalashning kriptografik usullari.
  3. Enigma shifrlash mashinasi va uning bardoshligi.
  4. Axborotni foydalanuvchanligini ta’minlashda antivirus, IDS, IPS, TE vositalarining o‘rni.
  5. Zararli dasturiy vositalarni klassifikatsiyasi va himoya usullari.
  6. Axborot-kommunikatsiya texnologiyalari xavfsizligiga bo‘ladigan tahdidlar.
  7. Zararkunanda dasturlarning turlari.
  8. Kompyuter viruslari va virusdan himoyalanish usullari.
  9. Xorijiy davlatlarning elektron raqamli imzo algoritmlari tahlili.
  10.  Identifikatsiya va autentifikatsiya tushunchasi va vazifalari.
  11.  Axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash   uslubiyati.
  12. Simsiz aloqa tizimlarida axborot resurslarini himoyalash.
  13. Axborotni ruxsatsiz foydalanishlardan himoyalash.
  14. Ijtimoiy injeneriyada xujumlar tahlili.
  15. Zamonaviy antivirus dasturiy vositalari va ularning imkoniyatlari.
  16. Kiberjinoyat va kiberhuquq.
  17. Tarmoqda uzatiluvchi axborotni himoyalashda kriptografiyaning o‘rni.
  18.  Zararkunanda dasturlar va ulardan himoyalanish (masalan, Malwarebytes misolida).
  19. Kiberjinoyatchilik va uni keng tarqalishining sabablari.
  20. Yuz tasviriga asoslangan autentifikatsiya usuli va uning xususiyatlari.
  21. Barmoq iziga asoslangan autentifikatsiya usuli va uning xususiyatlari.
  22. Elektron raqamli imzo va uni resublikamizda tadbiq etilish holati.
  23. Kiberxavfsizlik sohasi bo‘yicha mutaxassis toifalari.
  24. Kiberxavfsizlik sohasida karrera yo‘llarini o‘rganish.
  25. Axborot xavfsizligi sohasida ish boshlash.
  26. Kiberxavfsizlik sohasida mashhur sertifikatlar.
  27. Parollarni boshqarish tizimlari (masalan, LastPass) va ulardan foydalanish.
  28. Virtual himoyalangan tarmoq va undan amaliyotda foydalanish (masalan, CyberGhost yoki ExpressVPN misolida).
  29. Sotsial injineriya nima va uning zamonaviy usullari.
  30. ESET NOD32 antivirus vositasidan foydalanish.
  31. Kaspersky antivirus vositasi va undan foydalanish.
  32. Biror tarmoklararo ekran vositasini (masalan, ZoneAlarm) o‘rnatish va sozlash.
  33. Virtual ximoyalangan tarmok va undan amaliyotda foydalanish (masalan, CyberGhost  yoki ExpressVPN misolida).
  34. Windows OTda foydalanuvchi qayd yozuvini (xususan, paroldan foydalanish siyosatini) sozlash.
  35. Windows OTda zaxira nusxalashni (Backup and Restore) amalga oshirish.
  36. Windows OTda imtiyozlar turlari, fayl va kataloglar uchun foydalanishni    boshqarish tartibi.
  37. Linux OTda imtiyozlar turlari, fayl va kataloglar uchun foydalanishni boshqarish tartibi.
  38. Ma’lumotlarni qayta tiklash vositalari (masalan, Recuva yoki EaseUS Data Recovery Wizard Pro) va ular yordamida ma’lumotlarni qayta tiklash.
  39. VeraCrypt dasturiy vositasi yordamida ma’lumotlarni himoyalash.

Mustaqil o‘zlashtiriladigan mavzular bo‘yicha talabalar tomonidan mustaqil ishlar tayyorlash, uni taqdimot qilish va amalda bajarish tavsiya etiladi.

5. Fan o‘qitilishining natijalari (Shakllanadigan kompetensiyalar)

Fanni o‘zlashtirish natijasida talaba:

  • kiberxavfsizlikni ta’minlash aspektlarini huquqiy, tashkiliy va texnik sathlari;
  • kiberxavfsizlik tamoyillari haqida tasavvurga ega bo‘lishi;
  • kiberxavfsizlikning asosiy tushunchalarining ta’riflarini;
  • kiberxavfsizlikning huquqiy-meyoriy bazasini;
  • kiberxavfsizlik sohasida xalqaro, milliy va idoraviy meyoriy-huquqiy bazani;
  • axborotning konfidensialligi, butunliligi va foydalanuvchanligi tushunchalarini bilishi va ulardan foydalana olishi;
  • kiberxavfsizlikka tahdidlarning asosiy turlari hamda ularga qarshi kurashish metod va usullarini tushuntirib berishi;
  • axborotning maxfiyligi, butunligi va foydanuvchanligining buzilishi usullarini tahlil qilish;
  • axborotning yo‘qolishi va buzilishi sabablari, turlari, kanallarini tahlil qilish;
  • axborotni himoyalash usullari va vositalarini qo‘llash;
  • kriptografiya, foydalanishni boshqarish, tarmoq va kompyuter xavfsizligini ta’minlash ko‘nikmalariga ega bo‘lishi kerak.

6. Ta’lim texnologiyalari va metodlari

    • ma’ruzalar;
    • interfaol keyslar-stadilar;
    • seminarlar (mantiqiy fikrlash, tezkor savol javoblar);
    • guruhlarda ishlash;
    • taqdimotlarni qilish;

7. Kreditlarni olish uchun talablar:

Fanga oid nazariy va amaliy tushunchalarni to’la o’zlashtirish, tahlil natijalarini to’la aks ettira olish, o’rganilayotgan jarayonlar haqida mustaqil mushohada yuritish, joriy va oraliq nazorat shakllarida berilgan vazifa va topshiriqlarni bajarish, yakuniy nazorat (turidan qat’iy nazar) ishini topshirish.

Asosiy adabiyotlar

  1. D.Y.Akbarov, P.F.Xasanov, X.P.Xasanov, O.P.Axmedova, I.U.Xolimtayeva. Kriptografiyaning matematik asoslari. O‘quv qo‘llanma. T.: «Aloqachi», 2018, 192 bet.
  2. M.M.Aripov, B.F.Abdurahimov, A.S.Matyakubov. Kriptografik usullari – Toshkent, 2020 – 213-bet.

Qo'shimcha adabiyotlar

  1. James S. Kraft, Lawrence C. Washington. An Introduction to Number Theory with Cryptography, Second Edition, 2018, International Standard Book Number-13: 978-1-1380-6347-1 (Hardback).
  2. Jeffrey Hoffstein, Jill Pipher Joseph, H. Silverman. An Introduction to Mathematical Cryptography, Second Edition, 2014, Springer New York Heidelberg Dordrecht London.
  3. Lawrence C. Washington. Elliptic Curves Number Theory and Cryptography, Second Edition, 2008, International Standard Book Number-13: 978-1-4200-7146-7 (Hardcover).

                                      Internet manbaalari

  1. https://cryptomuseum.com/crypto/index.htm
  2. https://www.futurelearn.com/courses/cryptography
  3. https://www.edx.org/learn/cryptography
  4. https://classcentral.com/course/crypto-616
  5. https://medium.com/privacy-preserving-natural-language-processing/homomorphic-encryption-for-beginners-a-practical-guide-part-1-b8f26d03a98a.

O'xshash dasturlar