SlideShare a Scribd company logo
1 of 48
Лекц №3
Сэдэв: Интернэт ба сүлжээний технологи,
мэдээллийн аюулгүй байдал
Суралцахуйн үр дүн
Энэ сэдвийн хүрээнд дараах мэдлэг, ур чадвартай болно.
 Компьютерийн сүлжээний үйл ажиллагааны үндсэн онолыг ойлгох
 Компьютерийн сүлжээний стандарт холболтын протоколуудыг ойлгох
 Компьютерийн сүлжээнд ашиглагддаг программуудын үйл ажиллагааг ойлгох
 Мэдээллийн хөрөнгийг ялган таних
 Мэдээллийн аюулгүй байдлыг ялган таних
 Мэдээллийн аюулгүй байдлын /МАБ/ удирдлагыг ойлгох
 МАБ-ын байгууллагуудад хэрхэн ашигладгийг тайлбарлах
 МАБ-ыг байгууллагуудад хэрэгжүүлэх технологийг тайлбарлах
Сүлжээний архитектур
Интернэт
Интернэтийг "сүлжээнүүдийн сүлжээ" гэж ойлгож болно
1. Сервер
2. Хэрэглэгч
3. Холболтын
суваг
Сүлжээний топологи/LAN Topologies
Дотоод сүлжээ (local area network, LAN) нь
сургууль, лаборатори, их сургуулийн хотхон гэх мэт
хязгаарлагдмал бүсэд байгаа компьютеруудыг хооронд
нь холбож өгдөг компьютерийн сүлжээ юм..
Өргөн бүсийн сүлжээ (Wide area network ,WAN) нь
дотоод сүлжээнүүд эсвэл өөр хоорондоо харилцдаг
бусад сүлжээнүүдийн цуглуулга юм.
Сүлжээний бүрэлдэхүүн
хэсэг/Network
components
Сүлжээний топологи
Сүлжээний стандартууд
Сүлжээний топологи/LAN Topologies
Од топологи /Star topology/
Компьютер болон төхөөрөмжүүд
нь нэг төв серверт холбогдсон
цацраг хэлбэрийн холболтыг од
холболт гэнэ. компьютерыг нэмэх
болон зөөхөд хялбар.
Цуваа топологи /Bus topology/
Компьютер болон төхөөрөмжүүд нь
мод хэлбэрээр нэг сувагт
холбогдсон холболтыг цуваа
холболт гэнэ.
Mesh топологи
байрлалын компьютерүүд өөрийн
сүлжээний бусад бүх
компьютертэй нэг бүрчлэн
холбогддог
Тойрог топологи /Ring topology/
Компьютер болон төхөөрөмжүүд нэг
нь нөгөөдөө холбогдон битүү тойрог
хэлбэрээр холбогдсон холболтыг
цагираг холболт гэнэ
Холимог /Hybrid/ загвар од ба
цуваа байрлалын нэгтгэсэн хэлбэр
юм.
Сүлжээний стандартууд
Ethernet дотоод сүлжээнд зориулсан хамгийн түгээмэл олон
улсын стандарт тодорхойлолт юм.
Ethernet нь LAN буюу дотоод сүлжээний өргөн тархсан IEEE
802.3 стандартын технологи юм. Хамгийн өргөн хэрэглэгддэг
Ethernet систем нь 10BASE-T ба энэ нь 100 Mb хүртэлх
хурдаар өгөгдлийг дамжуулдаг.
LAN-д зориулсан төрөл бүрийн стандартууд тус бүр кабель, бүтэц, хандалтын хяналт тавих
тодорхой төрлийг зааж байдаг.
Утасгүй сүлжээний стандарт /Wireless standart/
Утасгүй сүлжээ нь тоон үүрэн холбооны технологи, нам
давтамжийн радио технологитой төстэй өндөр давтамжийн
радио технологийг хэрэглэдэг. Утасгүй сүлжээ нь
хязгаартай газар нутагт төхөөрөмжүүдийн хоорондын
холбоог бий болгохын тулд зурвас өргөжүүлэлтийн
технологийг хэрэглэдэг. Утасгүй радио долгионы
технологийн нээлттэй стандарт нь IEEE юм.
Дотоод сүлжээний
бүрэлдэхүүн хэсэг
Холболтын протоколууд
Hub
http
UNIX
Netware
Tape
Optical Storage
Raid
Service
Switch
Дотоод сүлжээний бүрэлдэхүүн
Сүлжээний карт нь компьютерийн сүлжээгээр компьютерууд
хоорондоо харилцах боломжийг олгодог техник хангамж юм. Энэ
нь сүлжээний орчинд физик хандалтыг олгодог ба MAC хаягыг
хэрэглэн доод төвшний хаяглах системийг бүрдүүлнэ.
Сүлжээний hub нь олон порттой, ирсэн пакетыг бүх порт уруугаа
шууд цацдаг төхөөрөмж. Ингэх үед фрэймийн зорьсон хаяг нь
broadcast хаяг руу солигдохгүй. hub нь OSI загварын физик
төвшинд ажиллана.
Router буюу Замчлагч нь OSI загварын 3-р түвшний мэдээллийг
боловсруулж ашиглан пакетуудыг сүлжээ хооронд дамжуулдаг
төхөөрөмж юм. Олон тохиолдолд энэхүү мэдээлэл нь рүүтинг
(чиглүүлэх) хүснэгттэй хамтаар боловсрогддог.
Дотоод сүлжээний бүрэлдэхүүн
Шилэн кабель
Шилэн кабель сүлжээний орчинд өгөгдөл дамжуулахдаа
гэрлийн импульсээр дамжуулдаг. Бусад сүлжээний
дамжуулах кабелийг бодвол цахилгаан соронзон орны
нөлөөнд өртдөггүй, өгөгдлийг өндөр хурдтай
дамжуулдгаараа онцлогтой.
Сүлжмэл хос кабель/Twisted pair Cable
Гадуураа тусгаарлагч бүрээстэй зэс дамжуулагчийг хос
хосоор нь ороож мушгисан хэлбэртэй байдаг. 2 төрлийн
сүлжмэл хос кабель байдаг.
- хамгаалалтгүй (Unshielded Twisted Pair cable - UTP)
- хамгаалалттай (Shielded Twisted Pair - STP)
Холболтын протоколууд
Стандарт протоколыг хэрэглээгээр нь de jure, de facto гэж 2 хуваадаг. Протоколуудыг
1.Хэрэглээний чиглэлийн протоколууд
2.Системийн чиглэлийн протоколууд гэж ангилдаг.
1. Хэрэглэгчийн
хэрэглээний
програмуудын
ажиллагааны
протокол (UDP)
2. Файл
мэдээлэл
дамжуулах
ажиллагааны
протокол (FTP)
3. Цахим
шуудангийн
мэдээлэл
дамжуулах
протокол (SMTP)
Интернетэд хэрэглэгддэг
протокол
Цахим шуудан илгээхэд
хэрэглэгддэг
протоколууд
Интернетэд хэрэглэгддэг протокол
TCP/IP (Transmission Control Protocol/Internet Protocol) гэдэг
нь сүлжээнд хэрэглэгддэг программ хангамж дээр
үндэслэгдсэн харилцааны протокол юм. TCP/IP нэг
машинаас нөгөөд мэдээллийг дамжуулах үйлдлийг
тодорхойлно. TCP/IP мэдээлэл харилцааны протокол нь
мэдээлэл солилцоонд гарах алдаа, мэдээлэл хүргэх дэг
журам, удирдлагыг хянаж байх үүрэгтэй.
HyperText Дамжуулах Протокол • HTTP протокол нь
тодорхой мэдээлэл солилцоход хэрэглэгддэг. • Клиент
сервер хоёрын хоорондын холбоонд хэрэглэгдэх ба
клиентийн хүсэлт, серверийн хариулт гэсэн зарчимтай.
Интернетэд хэрэглэгддэг протокол
IP (Internet Protocol)
IP хаяг нь компьютерийн сүлжээнд холбоотой, IP буюу Internet Protocol-ийг ашиглан
холбогдож байгаа бүх төхөөрөмжид байдаг тоон хаяг юм. IP буюу Интернэт протокол нь
сүлжээнд байгаа компьютерууд хэрхэн яаж хоорондоо холбогдохыг үзүүлдэг дүрэм юм.
Өөрөөр хэлбэл өөр хоорондоо ярилцдаг хэл юм. Интернэт протоколын IPv4 ба IPv6 гэсэн
хоёр хувилбар байдаг бөгөөд тус бүрийн хаяглалтын схем өөр.
"IP" нь OSI загварын сүлжээний давхарга Layer 3 протокол юм. IP нийтлэг чиг үүрэг нь
“routing“, “addressing" юм.
Хаягчилал/Addressing
IP хаягууд нь хоёртын тооллоор хадгалагддаг боловч дэлгэцэнд харуулахдаа хүнд илүү
ойлгомжтой 192.168.0.1 (IPv4) эсвэл 2001:db8:0:1234:0:567:1:1 (IPv6) гэх мэт хэлбэрээр
гаргадаг. IP хаягийн үүргийг дараах хэлбэрээр тодорхойлжээ: "Нэр нь бидний хайж
байгаа зүйлийг тодорхойлдог. Хаяг (address) нь хаана байгааг нь харуулдаг. Зам (route)
нь яаж тэнд очихыг харуулдаг юм.
10000000 00001001 10010000 10000011
128.9.144.125
Цахим шуудан илгээхэд хэрэглэгддэг протоколууд
SMTP-Simple Mail Transpot Protocol
Simple Mail Transport Protocol гэсэн үгний товчлол. Цахим шуудан
буюу захиа текстэн мэдээллийг дамжуулахад хэрэглэгддэг.
POP3
Цахим шуудан татаж аван шинэчлэхэд зориулагдсан протокол.
Захидлын сервер дээр хадгалагдаж байгаа бөгөөд хэрэглэгч хандах
үед шинээр ирсэн Цахим шууданг үзүүлэх
IMAP4
Цахим шуудан татаж аван шинэчлэхэд зориулагдсан протокол.
Сонголттойгоор захидлын сервер дээр хадгалагдаж байгаа цахим
шууданг татан авч болно.
Цахим шуудан илгээхэд хэрэглэгддэг протоколууд
Жишээлбэл: А-аас D –гийн хооронд Цахим шуудан илгээх протоколыг дараах зургаас харна
уу!
Сүлжээний программ
Сүлжээний программ
Домэйн нэр -DNS (Domain Name System)
Интернэтэд ямар нэг компьютер, төхөөрөмжийг IP хаягаар нь олдог. Серверийг ч мөн адил.
Харин нэрийг бичихэд түүний IP хаяг руу холбож өгдөг системийг Домэйн нэрийн систем гэх
ба үүнийг Нэрийн серверүүд гэгдэх серверүүд гүйцэтгэдэг.
Үйлчилгээний
нэр
Тайлбар Protocol
www Интернэтээр мэдээлэл хэвлэн нийтлэх, хэрэглэгчдэд
зориулсан үйлчилгээ, статик зураг, видео болон аудио
үзэхийн тулд ашиглаж болно.
HTTP
E-mail Мессеж харилцан солилцоход зориулсан үйлчилгээ.
Захидал, цахим шуудан солилцоход зориулсан үйлчилгээ.
SMTP, POP3, IMAP4
FTP Файл дамжуулахад зориулсан үйлчилгээ FTP
Telnet Алсын зайнд өгөгдөл дамжуулах Telnet
Netnews Мэдээлэл солилцох үйлчилгээ. NNTP
Сүлжээний программ
Интернэтийн үйлчилгээ/Internet services/
Сүлжээний орчинд ажиллах дараалал.
Сүлжээний программ
Харилцаа холбооны үйлчилгээ/Communication services/
Интернэт үйлчилгээ үзүүлэгч-“ISP
(Internet Service Provider)
Интернэтэд шууд орох боломжгүй байдаг
учир нь та Интернэтийн үйлчилгээ
үзүүлэгч байгууллагуудаар дамжин
Интернэтээр холбогдох ёстой. Ийм
төрлийн үйлчилгээ үзүүлдэг
байгууллагуудыг ISP буюу Internet Service
Provider гэдэг.
Монголын ISP байгууллагууд
ISP вэб сайт
Micom http://www.micom.mn
Magicnet http://www.magicnet.mn
Railcom http://www.railcom.mn
Mobinet http://www.mobinet.mn
Univision http://www.univision.mn
Skymedia http://www.skymedia.mn
Цахим шуудан илгээхэд хэрэглэгддэг протоколууд
ADSL (Asymmetric Digital Subscriber Line)
Утасны шугамаар дамжуулан мэдээллийг өндөр хурдаар
дамжуулах боломж олгодог технологи. ADSL нь мэдээлэл
авах хурдыг 1.5 - 9 Mbps хүртэл, мэдээлэл илгээх хурдыг
16 - 640 Kbps хүртэл нэмэгдүүлэх боломжтой. ADSL
технологи хэрэглэн Интернэтэд холбогдохын тулд ADSL
Модем хэрэглэдэг.
Хөдөлгөөнт холбоо нь компьютер эсвэл хөдөлгөөнт
төхөөрөмжөөр /Гар утас/ дамжуулан дуу, мултимедиа
мэдээллийг дамжуулах боломжтой. Хөдөлгөөнт харилцаа
холбооны хөгжил маш хурдтай хөгжиж байна. Хөдөлгөөнт
холбооны технологи нь дамжууллын олон сувгуудыг
ашиглан дуу, дүрс болон өгөгдөл дамжуулах чадвартай.
Мэдээллийн хөрөнгө ба
мэдээллийн аюулгүй
байдал
Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал
Мэдээллийн аюулгүй байдлын зорилго
Албан байгууллага болон хувь хүний ажил хэргийн тасралтгүй үйл ажиллагааг хангах,
эрсдэлийг багасах, хөрөнгө оруулалтын үр ашиг, бизнесийн боломжийг нэмэгдүүлэхийн
тулд мэдээллийг янз бүрийн аюул, заналхийллээс хамгаалах үйл ажиллагаа юм.
Мэдээллийн аюулгүй байдлын зорилго
Мэдээллийн
бүрэн бүтэн
байдал
Мэдээллийн
хүртээмжтэй
байдал
Мэдээлийн
халдашгүй
байдал
Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал
Байгууллагын хөрөнгө
Биет хөрөнгө Биет бус хөрөнгө
Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал
Мэдээллийн хөрөнгө
Хаалттай Нээлттэй
Нууц мэдээлэл
Зөвхөн дотроо ашиглах
мэдээлэл
Нээлттэй ил тод болсон
мэдээллүүд
Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал
Аюул занал ба эмзэг байдал
Хүний аюул заналуудын төрлүүд ба шинж чанарууд
Алдагдах Алдах Хохирол
Хууран мэхлэх Нэг удаагийн тооцооны
залилан хийх
Эндүүрлээ
халхлах
Cracking
Зорилтот
халдлага
Үйл ажиллагааны
алдаа
Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал
Аюул занал ба эмзэг байдал
Техникийн аюул заналуудын төрлүүд ба шинж чанарууд
Gumblar вирус Spyware вирус Ransomware вирус
Worm вирус Trojan Horse
вирус
Phishing fraud
вирус
Key logger
вирус
www.gogo.mn
www.gogu.mn
Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал
Аюул занал ба эмзэг байдал
Физик аюул заналуудын төрлүүд ба шинж чанарууд
Байгалийн
гамшиг
Устгал хийх Хорлон сүйтгэх
Мэдээллийн аюулгүй
байдлын удирдлага
Мэдээллийн
хүсэлт
Шүүлтүүрээр
шалгасан
мэдээллийг буцаахХэрэглэгч
Хязгаарласан вэб холбоос,
агуулгууд
Интернэт
Мэдээллийн аюулгүй
Эрсдэлийн менежмент(RM)
Ямар нэгэн эрсдэлийг тодорхойлох, шинжлэх, үнэлэх болон түүний эсрэг арга хэмжээ авах
гэсэн үе шатаар эрсдэлийг арилгах, бууруулах, давтагдах нөлөөллийг үнэлэх, аюулгүй
байдлыг хангах, нөхцлийг нь сайжруулахад чиглэгдсэн тасралтгүй хэрэгжүүлэх үйл явц
юм.
Эрсдэлийн менежмент
Үндсэн
бодлого
Хамгаалалтын
стандарт
Хэрэгжүүлэх журам
Мэдээллийн
аюулгүй
байдлын
бодлого
Мэдээллийн аюулгүй байдлын бодлого
Мэдээллийн аюулгүй
Мэдээллийн аюулгүй байдлын менежментийн 3-н гол элементүүд
Найдвартай байдал Бүрэн бүтэн байдал Хүртээмжтэй байдал
МАБ-ын арга хэмжээ,
МАБ-ыг хэрэгжүүлэх
технологи
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Мэдээллийн аюулгүй байдлын менежментийн 3-н гол элементүүд
(1)Хүний аюулгүй
байдлын арга
хэмжээнүүдийн төрөл
(2)Техникийн аюулгүй
байдлын арга
хэмжээнүүдийн төрөл
(3)Физик аюулгүй
байдлын арга
хэмжээний төрөл
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
МАБ-ын бодлогын бүрэн байдал
Албан байгууллагын хувьд нэгдсэн мэдээллийн аюулгүй байдлыг хангахын тулд бүх нэгж,
хувь хүний оролцоо сайн байж МАБ-ын бодлогын бүрэн бүтэн байдал хангагдана.
Байгууллагын мэдээллийн аюулгүй байдлын сургалт
Мэдээллийн аюулгүй байдлын талаарх хэрэглэгчдийн мэдлэгийг нэмэгдүүлэх,
боловсролын түвшинг сайжруулах шаардлагатай байдаг.
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Албан байгууллагын дотоод журам ба гарын авлага
IC карт Хэрэглэгчийн
нууц үг
Хурууны хээгээр
таних
Байгууллагын ажилчдын хандалтын хянах
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Техникийн аюулгүй байдлын арга хэмжээнүүдийн төрөл
Компьютерийн вирус халдах төрөл
Компьютерийн сүлжээгээр дамжин
вирус халдварлана
Компьютерийн USB портоор
дамжин вирус халдварлана
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Компьютерийн вирусын эсрэг арга хэмжээ
Сүлжээний вирусуудын халдлагаас сэргийлэх үндсэн арга бол антивирусын программ
хангамжийг тогтмол шалгах явдал юм.
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Хэрэглэгчийн ID ба нууц үг удирдах
"Хэрэглэгчийн ID" болон "Нууц үг" нь системийн хэрэглэгчийг тодорхойлох, жинхэнэ
хэрэглэгч гэдгийг батлах баталгаажуулалт болж өгнө.
Хэрэглэгчийн ID ба нууц үг
Ач холбогдол Мэдээллийн агуулга
Хялбар нууц
үгийг таах
• Өөрийн нэр, төрсөн он, сар, өдөр
• Утасны дугаар
• Ажилчдын тоо эсвэл байгууллагын нэр
• Хаяг
• Түгээмэл хэрэглэгддэг үг
• Давтан тэмдэгт
• Цөөн тэмдэгт
Хүнд нууц үгийг
таах
• Олон үг хослуулна
• Үсэг, тэмдэгтүүд болон тусгай тэмдгийг хослуулна
• Найман тэмдэгт буюу түүнээс дээш тэмдэгт агуулсан
мөр
Нууц үг тохируулах ба түүнийг удирдах
1. 123456
2. password
3. 12345678
4. qwerty
5. 12345
2017 онд хамгийн муу
нууц үгнүүд
6. 123456789
7. letmein
8. 1234567
9. football
10. iloveyou
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Хамгаалалтын хана(Firewall)
Сүлжээгээр дамжих урсгал, мэдээллийн аюулгүй байдлыг хангах үүднээс хэрэглэдэг
хамгаалалтын хана(Firewall) гэдэг төхөөрөмж байдаг. Энэ нь сүлжээгээр зөвшөөрөлгүй
халдлага хийгдэхээс урьдчилан сэргийлэх, орж гарч байгаа урсгал мэдээллийг
тохируулсан дүрмээр хянах болон аюулгүй байдлыг хангах нэгэн төрлийн систем юм.
Хамгаалалтын хана
Cisco ASDM 7.1 программ дээр хамгаалалтын
ханыг тохируулж байгаа нь
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Дурын холболтоос татгалзах
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Физик аюулгүй байдлын арга хэмжээний төрөл
Биометрийн нэвтрэлт танилт
Энэ технологи нь тухайн хүнийг тодорхойлоход ашиглах хурууны хээ, судас зэрэг хүний
өвөрмөц физик шинж чанар дээр тулгуурлан зохиогдсон байдаг.
Хурууны хээ таних Царай таних Нүдний торлог бүрхэвч таних
Дуу хоолой таних Веннийн судас таних
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Хурууны хээ таних
Царай таних
Цаг бүртгэлийн систем Зөөврийн компьютер Ухаалаг гар утас
Цаг бүртгэлийн систем Ухаалаг гар утас
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Нүдний торлог бүрхэвч таних
Нүдний торлог бүрхэвч таних Венийн судас таних
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Орох ба гарах хяналт Түгжих удирдлага
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Криптограф
Зураг 47. Криптографийн бүтэц
Сүлжээ
Илгээгч Хүлээн
авагч
Шифрлэх Шифрийг тайлах
МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
Тоон гарын үсэг
Тоон гарын үсгийн бүтэц
Илгээгч
Хүлээн
авагч
Тоон гарын
үсгийг
шалгах
Тоон гарын
үсгийг бүтээх
Илгээгчийн
нууц түлхүүр
Алгоритм
Илгээгчийн
хувийн болон
нууц
түлхүүрийг
шалгах
Илгээгчийн
хувийн түлхүүр
Виртуал Технологийн Тэнхим, Е-НЭЭЛТТЭЙ ИНСТИТУТ
www.emust.edu.mn
АНХААРАЛ ТАВЬСАНД
БАЯРЛАЛАА
48

More Related Content

What's hot

What's hot (20)

It101 7
It101 7It101 7
It101 7
 
Сүлжээ
СүлжээСүлжээ
Сүлжээ
 
U.IT101-Лекц-7
U.IT101-Лекц-7U.IT101-Лекц-7
U.IT101-Лекц-7
 
Lecture 1 2
Lecture 1 2Lecture 1 2
Lecture 1 2
 
5 algorithm
5 algorithm5 algorithm
5 algorithm
 
мэдээллийн системийн үндэс
мэдээллийн системийн үндэсмэдээллийн системийн үндэс
мэдээллийн системийн үндэс
 
Suljee
SuljeeSuljee
Suljee
 
Лекц №4
Лекц №4Лекц №4
Лекц №4
 
компьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухайкомпьютер сүлжээ тэдгээрийн тухай
компьютер сүлжээ тэдгээрийн тухай
 
Presentation1
Presentation1Presentation1
Presentation1
 
Мэдээлэл, мэдээллийг хэмжих нэгж
Мэдээлэл, мэдээллийг хэмжих нэгжМэдээлэл, мэдээллийг хэмжих нэгж
Мэдээлэл, мэдээллийг хэмжих нэгж
 
It101 lecture 7-1
It101 lecture 7-1It101 lecture 7-1
It101 lecture 7-1
 
Lab7
Lab7Lab7
Lab7
 
Давталттай алгоритмын бодлогууд
Давталттай алгоритмын бодлогуудДавталттай алгоритмын бодлогууд
Давталттай алгоритмын бодлогууд
 
Router гэж юу вэ ?
Router гэж юу вэ ?Router гэж юу вэ ?
Router гэж юу вэ ?
 
Prog didacticsok
Prog didacticsokProg didacticsok
Prog didacticsok
 
U.cs101 алгоритм программчлал-3
U.cs101   алгоритм программчлал-3U.cs101   алгоритм программчлал-3
U.cs101 алгоритм программчлал-3
 
Лекц 2 (Блок схем)
Лекц 2 (Блок схем)Лекц 2 (Блок схем)
Лекц 2 (Блок схем)
 
C++ vndsen oilgolt хичээл 1
C++ vndsen oilgolt хичээл 1C++ vndsen oilgolt хичээл 1
C++ vndsen oilgolt хичээл 1
 
давталттай алгоритм
давталттай алгоритмдавталттай алгоритм
давталттай алгоритм
 

Similar to Лекц №3

Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02Mentos Mgl
 
Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02baagii ulzii
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3Purev
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7taivna
 
ком
комком
комjkhsak
 
Random 121218092522-phpapp01
Random 121218092522-phpapp01Random 121218092522-phpapp01
Random 121218092522-phpapp01baagii ulzii
 
Network
NetworkNetwork
NetworkAkhyt
 
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhbкомпьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhbhgbdjkbgdjbgjdal
 
Random 140516030643-phpapp02
Random 140516030643-phpapp02Random 140516030643-phpapp02
Random 140516030643-phpapp02baagii ulzii
 
006 харилцаа холбоо ба сүлжээ
006 харилцаа холбоо ба сүлжээ006 харилцаа холбоо ба сүлжээ
006 харилцаа холбоо ба сүлжээBobby Wang
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4Oidov Umbelee
 

Similar to Лекц №3 (20)

Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02
 
Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7
 
Lab7
Lab7Lab7
Lab7
 
ком
комком
ком
 
4
44
4
 
Random 121218092522-phpapp01
Random 121218092522-phpapp01Random 121218092522-phpapp01
Random 121218092522-phpapp01
 
Network
NetworkNetwork
Network
 
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhbкомпьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhb
 
Random 140516030643-phpapp02
Random 140516030643-phpapp02Random 140516030643-phpapp02
Random 140516030643-phpapp02
 
Cem2
Cem2Cem2
Cem2
 
Network technology
Network technologyNetwork technology
Network technology
 
Ois lessons4
Ois lessons4Ois lessons4
Ois lessons4
 
IP hicheel 1
IP hicheel 1IP hicheel 1
IP hicheel 1
 
006 харилцаа холбоо ба сүлжээ
006 харилцаа холбоо ба сүлжээ006 харилцаа холбоо ба сүлжээ
006 харилцаа холбоо ба сүлжээ
 
Mtms5 network
Mtms5   networkMtms5   network
Mtms5 network
 
It101 lec7
It101 lec7It101 lec7
It101 lec7
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4
 
Lab 8
Lab 8Lab 8
Lab 8
 

More from Amarsaikhan Tuvshinbayar (18)

U.it101 lec2
U.it101 lec2U.it101 lec2
U.it101 lec2
 
U.it101 lec1
U.it101 lec1U.it101 lec1
U.it101 lec1
 
Лекц №16
Лекц №16Лекц №16
Лекц №16
 
Лекц №15
Лекц №15Лекц №15
Лекц №15
 
Лекц №14
Лекц №14Лекц №14
Лекц №14
 
Лекц №13
Лекц №13Лекц №13
Лекц №13
 
Лекц №12
Лекц №12Лекц №12
Лекц №12
 
Лекц №11
Лекц №11Лекц №11
Лекц №11
 
Лекц №10
Лекц №10Лекц №10
Лекц №10
 
Лекц №9
Лекц №9Лекц №9
Лекц №9
 
Лекц №8
Лекц №8Лекц №8
Лекц №8
 
Лекц №7
Лекц №7Лекц №7
Лекц №7
 
Лекц №6
Лекц №6Лекц №6
Лекц №6
 
Лекц №5
Лекц №5Лекц №5
Лекц №5
 
Лекц №2
Лекц №2Лекц №2
Лекц №2
 
Лекц №1
Лекц №1Лекц №1
Лекц №1
 
U.IT101 homework 1
U.IT101 homework 1U.IT101 homework 1
U.IT101 homework 1
 
U.CS101
U.CS101U.CS101
U.CS101
 

Лекц №3

  • 1. Лекц №3 Сэдэв: Интернэт ба сүлжээний технологи, мэдээллийн аюулгүй байдал
  • 2. Суралцахуйн үр дүн Энэ сэдвийн хүрээнд дараах мэдлэг, ур чадвартай болно.  Компьютерийн сүлжээний үйл ажиллагааны үндсэн онолыг ойлгох  Компьютерийн сүлжээний стандарт холболтын протоколуудыг ойлгох  Компьютерийн сүлжээнд ашиглагддаг программуудын үйл ажиллагааг ойлгох  Мэдээллийн хөрөнгийг ялган таних  Мэдээллийн аюулгүй байдлыг ялган таних  Мэдээллийн аюулгүй байдлын /МАБ/ удирдлагыг ойлгох  МАБ-ын байгууллагуудад хэрхэн ашигладгийг тайлбарлах  МАБ-ыг байгууллагуудад хэрэгжүүлэх технологийг тайлбарлах
  • 4. Интернэт Интернэтийг "сүлжээнүүдийн сүлжээ" гэж ойлгож болно 1. Сервер 2. Хэрэглэгч 3. Холболтын суваг
  • 5. Сүлжээний топологи/LAN Topologies Дотоод сүлжээ (local area network, LAN) нь сургууль, лаборатори, их сургуулийн хотхон гэх мэт хязгаарлагдмал бүсэд байгаа компьютеруудыг хооронд нь холбож өгдөг компьютерийн сүлжээ юм.. Өргөн бүсийн сүлжээ (Wide area network ,WAN) нь дотоод сүлжээнүүд эсвэл өөр хоорондоо харилцдаг бусад сүлжээнүүдийн цуглуулга юм.
  • 7. Сүлжээний топологи/LAN Topologies Од топологи /Star topology/ Компьютер болон төхөөрөмжүүд нь нэг төв серверт холбогдсон цацраг хэлбэрийн холболтыг од холболт гэнэ. компьютерыг нэмэх болон зөөхөд хялбар. Цуваа топологи /Bus topology/ Компьютер болон төхөөрөмжүүд нь мод хэлбэрээр нэг сувагт холбогдсон холболтыг цуваа холболт гэнэ. Mesh топологи байрлалын компьютерүүд өөрийн сүлжээний бусад бүх компьютертэй нэг бүрчлэн холбогддог Тойрог топологи /Ring topology/ Компьютер болон төхөөрөмжүүд нэг нь нөгөөдөө холбогдон битүү тойрог хэлбэрээр холбогдсон холболтыг цагираг холболт гэнэ Холимог /Hybrid/ загвар од ба цуваа байрлалын нэгтгэсэн хэлбэр юм.
  • 8. Сүлжээний стандартууд Ethernet дотоод сүлжээнд зориулсан хамгийн түгээмэл олон улсын стандарт тодорхойлолт юм. Ethernet нь LAN буюу дотоод сүлжээний өргөн тархсан IEEE 802.3 стандартын технологи юм. Хамгийн өргөн хэрэглэгддэг Ethernet систем нь 10BASE-T ба энэ нь 100 Mb хүртэлх хурдаар өгөгдлийг дамжуулдаг. LAN-д зориулсан төрөл бүрийн стандартууд тус бүр кабель, бүтэц, хандалтын хяналт тавих тодорхой төрлийг зааж байдаг. Утасгүй сүлжээний стандарт /Wireless standart/ Утасгүй сүлжээ нь тоон үүрэн холбооны технологи, нам давтамжийн радио технологитой төстэй өндөр давтамжийн радио технологийг хэрэглэдэг. Утасгүй сүлжээ нь хязгаартай газар нутагт төхөөрөмжүүдийн хоорондын холбоог бий болгохын тулд зурвас өргөжүүлэлтийн технологийг хэрэглэдэг. Утасгүй радио долгионы технологийн нээлттэй стандарт нь IEEE юм.
  • 9. Дотоод сүлжээний бүрэлдэхүүн хэсэг Холболтын протоколууд Hub http UNIX Netware Tape Optical Storage Raid Service Switch
  • 10. Дотоод сүлжээний бүрэлдэхүүн Сүлжээний карт нь компьютерийн сүлжээгээр компьютерууд хоорондоо харилцах боломжийг олгодог техник хангамж юм. Энэ нь сүлжээний орчинд физик хандалтыг олгодог ба MAC хаягыг хэрэглэн доод төвшний хаяглах системийг бүрдүүлнэ. Сүлжээний hub нь олон порттой, ирсэн пакетыг бүх порт уруугаа шууд цацдаг төхөөрөмж. Ингэх үед фрэймийн зорьсон хаяг нь broadcast хаяг руу солигдохгүй. hub нь OSI загварын физик төвшинд ажиллана. Router буюу Замчлагч нь OSI загварын 3-р түвшний мэдээллийг боловсруулж ашиглан пакетуудыг сүлжээ хооронд дамжуулдаг төхөөрөмж юм. Олон тохиолдолд энэхүү мэдээлэл нь рүүтинг (чиглүүлэх) хүснэгттэй хамтаар боловсрогддог.
  • 11. Дотоод сүлжээний бүрэлдэхүүн Шилэн кабель Шилэн кабель сүлжээний орчинд өгөгдөл дамжуулахдаа гэрлийн импульсээр дамжуулдаг. Бусад сүлжээний дамжуулах кабелийг бодвол цахилгаан соронзон орны нөлөөнд өртдөггүй, өгөгдлийг өндөр хурдтай дамжуулдгаараа онцлогтой. Сүлжмэл хос кабель/Twisted pair Cable Гадуураа тусгаарлагч бүрээстэй зэс дамжуулагчийг хос хосоор нь ороож мушгисан хэлбэртэй байдаг. 2 төрлийн сүлжмэл хос кабель байдаг. - хамгаалалтгүй (Unshielded Twisted Pair cable - UTP) - хамгаалалттай (Shielded Twisted Pair - STP)
  • 12. Холболтын протоколууд Стандарт протоколыг хэрэглээгээр нь de jure, de facto гэж 2 хуваадаг. Протоколуудыг 1.Хэрэглээний чиглэлийн протоколууд 2.Системийн чиглэлийн протоколууд гэж ангилдаг. 1. Хэрэглэгчийн хэрэглээний програмуудын ажиллагааны протокол (UDP) 2. Файл мэдээлэл дамжуулах ажиллагааны протокол (FTP) 3. Цахим шуудангийн мэдээлэл дамжуулах протокол (SMTP)
  • 13. Интернетэд хэрэглэгддэг протокол Цахим шуудан илгээхэд хэрэглэгддэг протоколууд
  • 14. Интернетэд хэрэглэгддэг протокол TCP/IP (Transmission Control Protocol/Internet Protocol) гэдэг нь сүлжээнд хэрэглэгддэг программ хангамж дээр үндэслэгдсэн харилцааны протокол юм. TCP/IP нэг машинаас нөгөөд мэдээллийг дамжуулах үйлдлийг тодорхойлно. TCP/IP мэдээлэл харилцааны протокол нь мэдээлэл солилцоонд гарах алдаа, мэдээлэл хүргэх дэг журам, удирдлагыг хянаж байх үүрэгтэй. HyperText Дамжуулах Протокол • HTTP протокол нь тодорхой мэдээлэл солилцоход хэрэглэгддэг. • Клиент сервер хоёрын хоорондын холбоонд хэрэглэгдэх ба клиентийн хүсэлт, серверийн хариулт гэсэн зарчимтай.
  • 15. Интернетэд хэрэглэгддэг протокол IP (Internet Protocol) IP хаяг нь компьютерийн сүлжээнд холбоотой, IP буюу Internet Protocol-ийг ашиглан холбогдож байгаа бүх төхөөрөмжид байдаг тоон хаяг юм. IP буюу Интернэт протокол нь сүлжээнд байгаа компьютерууд хэрхэн яаж хоорондоо холбогдохыг үзүүлдэг дүрэм юм. Өөрөөр хэлбэл өөр хоорондоо ярилцдаг хэл юм. Интернэт протоколын IPv4 ба IPv6 гэсэн хоёр хувилбар байдаг бөгөөд тус бүрийн хаяглалтын схем өөр. "IP" нь OSI загварын сүлжээний давхарга Layer 3 протокол юм. IP нийтлэг чиг үүрэг нь “routing“, “addressing" юм. Хаягчилал/Addressing IP хаягууд нь хоёртын тооллоор хадгалагддаг боловч дэлгэцэнд харуулахдаа хүнд илүү ойлгомжтой 192.168.0.1 (IPv4) эсвэл 2001:db8:0:1234:0:567:1:1 (IPv6) гэх мэт хэлбэрээр гаргадаг. IP хаягийн үүргийг дараах хэлбэрээр тодорхойлжээ: "Нэр нь бидний хайж байгаа зүйлийг тодорхойлдог. Хаяг (address) нь хаана байгааг нь харуулдаг. Зам (route) нь яаж тэнд очихыг харуулдаг юм. 10000000 00001001 10010000 10000011 128.9.144.125
  • 16. Цахим шуудан илгээхэд хэрэглэгддэг протоколууд SMTP-Simple Mail Transpot Protocol Simple Mail Transport Protocol гэсэн үгний товчлол. Цахим шуудан буюу захиа текстэн мэдээллийг дамжуулахад хэрэглэгддэг. POP3 Цахим шуудан татаж аван шинэчлэхэд зориулагдсан протокол. Захидлын сервер дээр хадгалагдаж байгаа бөгөөд хэрэглэгч хандах үед шинээр ирсэн Цахим шууданг үзүүлэх IMAP4 Цахим шуудан татаж аван шинэчлэхэд зориулагдсан протокол. Сонголттойгоор захидлын сервер дээр хадгалагдаж байгаа цахим шууданг татан авч болно.
  • 17. Цахим шуудан илгээхэд хэрэглэгддэг протоколууд Жишээлбэл: А-аас D –гийн хооронд Цахим шуудан илгээх протоколыг дараах зургаас харна уу!
  • 19. Сүлжээний программ Домэйн нэр -DNS (Domain Name System) Интернэтэд ямар нэг компьютер, төхөөрөмжийг IP хаягаар нь олдог. Серверийг ч мөн адил. Харин нэрийг бичихэд түүний IP хаяг руу холбож өгдөг системийг Домэйн нэрийн систем гэх ба үүнийг Нэрийн серверүүд гэгдэх серверүүд гүйцэтгэдэг.
  • 20. Үйлчилгээний нэр Тайлбар Protocol www Интернэтээр мэдээлэл хэвлэн нийтлэх, хэрэглэгчдэд зориулсан үйлчилгээ, статик зураг, видео болон аудио үзэхийн тулд ашиглаж болно. HTTP E-mail Мессеж харилцан солилцоход зориулсан үйлчилгээ. Захидал, цахим шуудан солилцоход зориулсан үйлчилгээ. SMTP, POP3, IMAP4 FTP Файл дамжуулахад зориулсан үйлчилгээ FTP Telnet Алсын зайнд өгөгдөл дамжуулах Telnet Netnews Мэдээлэл солилцох үйлчилгээ. NNTP Сүлжээний программ Интернэтийн үйлчилгээ/Internet services/ Сүлжээний орчинд ажиллах дараалал.
  • 21. Сүлжээний программ Харилцаа холбооны үйлчилгээ/Communication services/ Интернэт үйлчилгээ үзүүлэгч-“ISP (Internet Service Provider) Интернэтэд шууд орох боломжгүй байдаг учир нь та Интернэтийн үйлчилгээ үзүүлэгч байгууллагуудаар дамжин Интернэтээр холбогдох ёстой. Ийм төрлийн үйлчилгээ үзүүлдэг байгууллагуудыг ISP буюу Internet Service Provider гэдэг. Монголын ISP байгууллагууд ISP вэб сайт Micom http://www.micom.mn Magicnet http://www.magicnet.mn Railcom http://www.railcom.mn Mobinet http://www.mobinet.mn Univision http://www.univision.mn Skymedia http://www.skymedia.mn
  • 22. Цахим шуудан илгээхэд хэрэглэгддэг протоколууд ADSL (Asymmetric Digital Subscriber Line) Утасны шугамаар дамжуулан мэдээллийг өндөр хурдаар дамжуулах боломж олгодог технологи. ADSL нь мэдээлэл авах хурдыг 1.5 - 9 Mbps хүртэл, мэдээлэл илгээх хурдыг 16 - 640 Kbps хүртэл нэмэгдүүлэх боломжтой. ADSL технологи хэрэглэн Интернэтэд холбогдохын тулд ADSL Модем хэрэглэдэг. Хөдөлгөөнт холбоо нь компьютер эсвэл хөдөлгөөнт төхөөрөмжөөр /Гар утас/ дамжуулан дуу, мултимедиа мэдээллийг дамжуулах боломжтой. Хөдөлгөөнт харилцаа холбооны хөгжил маш хурдтай хөгжиж байна. Хөдөлгөөнт холбооны технологи нь дамжууллын олон сувгуудыг ашиглан дуу, дүрс болон өгөгдөл дамжуулах чадвартай.
  • 24. Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал Мэдээллийн аюулгүй байдлын зорилго Албан байгууллага болон хувь хүний ажил хэргийн тасралтгүй үйл ажиллагааг хангах, эрсдэлийг багасах, хөрөнгө оруулалтын үр ашиг, бизнесийн боломжийг нэмэгдүүлэхийн тулд мэдээллийг янз бүрийн аюул, заналхийллээс хамгаалах үйл ажиллагаа юм. Мэдээллийн аюулгүй байдлын зорилго Мэдээллийн бүрэн бүтэн байдал Мэдээллийн хүртээмжтэй байдал Мэдээлийн халдашгүй байдал
  • 25. Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал Байгууллагын хөрөнгө Биет хөрөнгө Биет бус хөрөнгө
  • 26. Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал Мэдээллийн хөрөнгө Хаалттай Нээлттэй Нууц мэдээлэл Зөвхөн дотроо ашиглах мэдээлэл Нээлттэй ил тод болсон мэдээллүүд
  • 27. Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал Аюул занал ба эмзэг байдал Хүний аюул заналуудын төрлүүд ба шинж чанарууд Алдагдах Алдах Хохирол Хууран мэхлэх Нэг удаагийн тооцооны залилан хийх Эндүүрлээ халхлах Cracking Зорилтот халдлага Үйл ажиллагааны алдаа
  • 28. Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал Аюул занал ба эмзэг байдал Техникийн аюул заналуудын төрлүүд ба шинж чанарууд Gumblar вирус Spyware вирус Ransomware вирус Worm вирус Trojan Horse вирус Phishing fraud вирус Key logger вирус www.gogo.mn www.gogu.mn
  • 29. Мэдээллийн хөрөнгө ба мэдээллийн аюулгүй байдал Аюул занал ба эмзэг байдал Физик аюул заналуудын төрлүүд ба шинж чанарууд Байгалийн гамшиг Устгал хийх Хорлон сүйтгэх
  • 30. Мэдээллийн аюулгүй байдлын удирдлага Мэдээллийн хүсэлт Шүүлтүүрээр шалгасан мэдээллийг буцаахХэрэглэгч Хязгаарласан вэб холбоос, агуулгууд Интернэт
  • 31. Мэдээллийн аюулгүй Эрсдэлийн менежмент(RM) Ямар нэгэн эрсдэлийг тодорхойлох, шинжлэх, үнэлэх болон түүний эсрэг арга хэмжээ авах гэсэн үе шатаар эрсдэлийг арилгах, бууруулах, давтагдах нөлөөллийг үнэлэх, аюулгүй байдлыг хангах, нөхцлийг нь сайжруулахад чиглэгдсэн тасралтгүй хэрэгжүүлэх үйл явц юм. Эрсдэлийн менежмент Үндсэн бодлого Хамгаалалтын стандарт Хэрэгжүүлэх журам Мэдээллийн аюулгүй байдлын бодлого Мэдээллийн аюулгүй байдлын бодлого
  • 32. Мэдээллийн аюулгүй Мэдээллийн аюулгүй байдлын менежментийн 3-н гол элементүүд Найдвартай байдал Бүрэн бүтэн байдал Хүртээмжтэй байдал
  • 33. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи
  • 34. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Мэдээллийн аюулгүй байдлын менежментийн 3-н гол элементүүд (1)Хүний аюулгүй байдлын арга хэмжээнүүдийн төрөл (2)Техникийн аюулгүй байдлын арга хэмжээнүүдийн төрөл (3)Физик аюулгүй байдлын арга хэмжээний төрөл
  • 35. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи МАБ-ын бодлогын бүрэн байдал Албан байгууллагын хувьд нэгдсэн мэдээллийн аюулгүй байдлыг хангахын тулд бүх нэгж, хувь хүний оролцоо сайн байж МАБ-ын бодлогын бүрэн бүтэн байдал хангагдана. Байгууллагын мэдээллийн аюулгүй байдлын сургалт Мэдээллийн аюулгүй байдлын талаарх хэрэглэгчдийн мэдлэгийг нэмэгдүүлэх, боловсролын түвшинг сайжруулах шаардлагатай байдаг.
  • 36. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Албан байгууллагын дотоод журам ба гарын авлага IC карт Хэрэглэгчийн нууц үг Хурууны хээгээр таних Байгууллагын ажилчдын хандалтын хянах
  • 37. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Техникийн аюулгүй байдлын арга хэмжээнүүдийн төрөл Компьютерийн вирус халдах төрөл Компьютерийн сүлжээгээр дамжин вирус халдварлана Компьютерийн USB портоор дамжин вирус халдварлана
  • 38. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Компьютерийн вирусын эсрэг арга хэмжээ Сүлжээний вирусуудын халдлагаас сэргийлэх үндсэн арга бол антивирусын программ хангамжийг тогтмол шалгах явдал юм.
  • 39. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Хэрэглэгчийн ID ба нууц үг удирдах "Хэрэглэгчийн ID" болон "Нууц үг" нь системийн хэрэглэгчийг тодорхойлох, жинхэнэ хэрэглэгч гэдгийг батлах баталгаажуулалт болж өгнө. Хэрэглэгчийн ID ба нууц үг Ач холбогдол Мэдээллийн агуулга Хялбар нууц үгийг таах • Өөрийн нэр, төрсөн он, сар, өдөр • Утасны дугаар • Ажилчдын тоо эсвэл байгууллагын нэр • Хаяг • Түгээмэл хэрэглэгддэг үг • Давтан тэмдэгт • Цөөн тэмдэгт Хүнд нууц үгийг таах • Олон үг хослуулна • Үсэг, тэмдэгтүүд болон тусгай тэмдгийг хослуулна • Найман тэмдэгт буюу түүнээс дээш тэмдэгт агуулсан мөр Нууц үг тохируулах ба түүнийг удирдах 1. 123456 2. password 3. 12345678 4. qwerty 5. 12345 2017 онд хамгийн муу нууц үгнүүд 6. 123456789 7. letmein 8. 1234567 9. football 10. iloveyou
  • 40. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Хамгаалалтын хана(Firewall) Сүлжээгээр дамжих урсгал, мэдээллийн аюулгүй байдлыг хангах үүднээс хэрэглэдэг хамгаалалтын хана(Firewall) гэдэг төхөөрөмж байдаг. Энэ нь сүлжээгээр зөвшөөрөлгүй халдлага хийгдэхээс урьдчилан сэргийлэх, орж гарч байгаа урсгал мэдээллийг тохируулсан дүрмээр хянах болон аюулгүй байдлыг хангах нэгэн төрлийн систем юм. Хамгаалалтын хана Cisco ASDM 7.1 программ дээр хамгаалалтын ханыг тохируулж байгаа нь
  • 41. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Дурын холболтоос татгалзах
  • 42. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Физик аюулгүй байдлын арга хэмжээний төрөл Биометрийн нэвтрэлт танилт Энэ технологи нь тухайн хүнийг тодорхойлоход ашиглах хурууны хээ, судас зэрэг хүний өвөрмөц физик шинж чанар дээр тулгуурлан зохиогдсон байдаг. Хурууны хээ таних Царай таних Нүдний торлог бүрхэвч таних Дуу хоолой таних Веннийн судас таних
  • 43. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Хурууны хээ таних Царай таних Цаг бүртгэлийн систем Зөөврийн компьютер Ухаалаг гар утас Цаг бүртгэлийн систем Ухаалаг гар утас
  • 44. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Нүдний торлог бүрхэвч таних Нүдний торлог бүрхэвч таних Венийн судас таних
  • 45. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Орох ба гарах хяналт Түгжих удирдлага
  • 46. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Криптограф Зураг 47. Криптографийн бүтэц Сүлжээ Илгээгч Хүлээн авагч Шифрлэх Шифрийг тайлах
  • 47. МАБ-ын арга хэмжээ, МАБ-ыг хэрэгжүүлэх технологи Тоон гарын үсэг Тоон гарын үсгийн бүтэц Илгээгч Хүлээн авагч Тоон гарын үсгийг шалгах Тоон гарын үсгийг бүтээх Илгээгчийн нууц түлхүүр Алгоритм Илгээгчийн хувийн болон нууц түлхүүрийг шалгах Илгээгчийн хувийн түлхүүр
  • 48. Виртуал Технологийн Тэнхим, Е-НЭЭЛТТЭЙ ИНСТИТУТ www.emust.edu.mn АНХААРАЛ ТАВЬСАНД БАЯРЛАЛАА 48