Дәріс мақсаты: аутентификациялау, пайдаланушы авторизациясы,
мақсаттылығын қамтамасыз ету, берілгендерді конфиденциалдығын
қамтамасыз етеді, электронды цифрлық жазбаларды жүзеге асыруды,
пайдаланушы логикалық жүйеге ену үшін қажетті серверге сұраныс жібереді,
аутентификациядан өтеді, авторазацияланады және нәтижесінде рұқсат алады
да өзіне қажетті операцияны үйретеді.
Негізгі қарастырылатын сөздер: Web cайт, аутентификациялау, кіру
мүмкіндігін басқару, жойылу мүмкіндігі, протокол, қателерді табу.
Дәріс сұрақтары:
1. Желіні басқару мүмкіндігі
2. Жойылу мүмкіндіктерін құру
3. СНАР және S/ Key протoколдары
4. Жойылу мүмкіндігін орталықтан басқару
Дәрістің негізгі мазмұны
Ақпараттық техниканың дамуы компанияның деңгейін көтереді.
Сонымен қатар потенциялды клиенттермен қарым – қатынас жасауға,
интернет жүйесімен жұмыс жасауға жаңа мүмкіндіктер береді. Web cайт
құру Интернет жүйесімен кәсіпорын байланысының алғашқы қадамы болып
табылады. Коммерциялық операцияларды желіде жиі өткізген және
пайдаланушыларға Web сайтқа кіру мүмкіндігін беру миллиондаған желі
пайдаланушыларын кәсіпорын клиенттері ретінде алуға мүмкіндік береді.
Корпоративті желіде Internet қосымшаларын қосу AT - инфрақұрылымды
зиян келтіріп, желіге қауіп келтіруі мүмкін.
Сондағы ақпаратты қорғаныс мына мәселелерді шешуі қажет, яғни Web-
сервер және Web қосымшаларды қорғау, аутентификациялау,
пайдаланушы авторизациясы, мақсаттылығын қамтамасыз ету, берілгендерді
конфиденциалдығын қамтамасыз етеді, электронды цифрлық жазбаларды
жүзеге асыру және т.с.с.
Сенімді, қауіпті әдістерді және ақпараттарды ашық қолданатын топтарға
– қызметкерлер, әріптестер, клиенттер, жабдықтаушылар жатады. Мұндағы
басты мәселе, яғни қиындықты авторизацияланған пайдаланушылар
тудырады.
Идентификацияны және кіру мүмкіндігін басқару.
Электронды бизнеспен шұғылдану үшін алдымен on line жүйесінде
сенімді орта құру қажет. Электронды бизнесті құруға мүмкіндік беретін
технология мына төрт негіздегі функцияны ұсынады:
• Кіру мүмкіндіктерін басқару, яғни авторизацияланған
пайдаланушылар талаптарын қамтамасыз етеді;
• Шифрлеу, яғни пайдаланушылар арасында келісім орнату және
инфрақұрылым қорын қорғау;
• Бас тартпау, яғни пайдаланушылар транзакциядан бас тарта
алмайды.
Осы төрт функцияны қанағаттандыратын шешім ғана сенімді ортаны
құра алады, яғни бизнес үшін шынында сенімді қорғаныс орнатады.
Кіру мүмкіндігін басқару жалпы жүйе қауіпсіздігінің критикалық
компоненті болып табылады. Жүйені басқару мүмкіндігі авторизацияланған
пайдаланушыларға ғана беріледі.
Кіру мүмкіндігін басқару ерекшеліктері корпаративті желіде әдетте
кіру мүмкіндігін басқару жуйесінің екі әдісі ұсынылады:
• Желіге кіру мүмкіндігін басқару ( ішкі жүйе ұйымдастырып оның
ресурстарына кіру мүмкіндігін баптау );