📖 49 sahifa
O'ZBEKISTON RESPUBLIKASI OLIY TA'LIM, FAN VA INNOVATSIYALAR VAZIRLIGI
JIZZAX DAVLAT PEDAGOGIKA UNIVERSITETI
MATEMATIKA VA INFORMATIKA
ANIQ VA OLIY FANLAR MAKTABI
"Axborot xavfsizligi"
fanidan
Parollarni saqlash xavfsizligi: xesh funksiyalar (SHA-256, bcrypt) va parollarni buzish (Brute Force) usullariga qarshi kurash.
mavzusida
KURS ISHI
Bajardi: 000-00 guruh talabasi
____________________
Qabul qildi: ____________________
Jizzax - 2026
1-sahifa
📄 2-sahifa: Mundarija
MUNDARIJA
KIRISH3
I-BOB. Parollarni saqlash xavfsizligi asoslari va nazariy-metodologik yondashuvlar8
1.1. Parollarni saqlashda xavfsizlikning zamonaviy nazariyalar va modellar8
1.2. Xalqaro tajriba tahlili: Parol siyosati va saqlash amaliyotlari14
1.3. O'zbekiston konteksti: Qonunchilik va mavjud muammolar19
II-BOB. Parollarni saqlash xavfsizligini oshirish bo'yicha amaliy tadqiqot va tahlil28
2.1. Parol xavfsizligining hozirgi holati tahlili va tadqiqot metodologiyasi44
2.2. Xavfsizlik risklarini tahlil qilish va iqtisodiy asoslash49
2.3. Tadqiqot natijalari, amaliy tavsiyalar va strategik reja54
I-bob bo'yicha xulosa17
II-bob bo'yicha xulosa42
UMUMIY XULOSA45
FOYDALANILGAN ADABIYOTLAR49
2-sahifa
📄 3-sahifa: Kirish
KIRISH
KIRISH
2023-yilda kiberjinoyatlar natijasida global iqtisodiyotga yetkazilgan zarar 8 trillion AQSH dollarini tashkil etgan bo'lib, bu raqam 2025-yilga borib 10,5 trillion dollarga yetishi prognoz qilinmoqda [1]. Bu kiberxavfsizlikka investitsiya qilishning zaruriyatini yaqqol ko'rsatadi. O'zbekistonda esa 2023-yilda axborot texnologiyalari va kiberxavfsizlik sohasiga qaratilgan investitsiyalar hajmi 2022-yilga nisbatan 40% ga oshganiga qaramay [2], axborot tizimlariga uyushtirilgan hujumlar soni 25% ga ko'paygan [3]. Ayniqsa, parollarga oid zaifliklar kiberhujumlarning asosiy vektori bo'lib qolmoqda; kiberhujumlarning qariyb 80%i zaif, qayta ishlatilgan yoki o'g'irlangan parollar bilan bog'liq [4]. Masalan, O'zbekiston bank sektorida 2023-yil davomida aniqlangan kiberxavfsizlik hodisalarining 65% ida foydalanuvchi hisob ma'lumotlari, xususan, parollar muhim rol o'ynagan [5]. Bu raqamlar, parollarni saqlash xavfsizligi masalasi nafaqat global, balki O'zbekiston sharoitida ham ustuvor ahamiyatga ega ekanligini tasdiqlaydi.
Hozirgi raqamli transformatsiya davrida, shaxsiy ma'lumotlar va moliyaviy aktivlarning elektron muhitda saqlanishi ortib borayotgani sababli, parollarni saqlash xavfsizligi masalasi har qachongidan ham dolzarb tus olmoqda. Ko'plab tashkilotlar hali ham eskirgan parol siyosati va saqlash amaliyotlaridan foydalanishi, kuchli kriptografik mexanizmlarni qo'llamasligi yoki xodimlarning kibergigiyena saviyasining pastligi jiddiy muammolarga olib kelmoqda. Parollarni ochiq matn formatida saqlash, zaif xesh funksiyalardan foydalanish yoki "tuzlash" (salting) kabi himoya mexanizmlarini e'tiborsiz qoldirish Brute Force hujumlari va Rainbow table hujumlari uchun zamin yaratadi. Bu esa ma'lumotlar sizib chiqishining asosiy sabablaridan biriga aylanib, foydalanuvchilar ishonchini yo'qotishga va moliyaviy yo'qotishlarga olib kelishi mumkin. Mavjud adabiyotlarda nazariy yondashuvlar ko'p bo'lsa-da, ularning O'zbekiston sharoitidagi amaliy tatbiqi va xesh funksiyalarning samaradorligini xususan mahalliy sharoitlarda Brute Force hujumlariga qarshi tekshirish bo'yicha kompleks tadqiqotlar yetarli emas.
Parollarni saqlash xavfsizligi sohasida ko'plab xorijiy olimlar chuqur tadqiqotlar olib borganlar. Masalan, Rivest R. (1992) MD5 xesh funksiyasini ishlab chiqish orqali ma'lumotlar butunligini ta'minlashga katta hissa qo'shgan bo'lsa [6], uning keyinchalik
...
Davomini ko'rish uchun ro'yxatdan o'ting
To'liq hujjatni Word formatida yuklab olish yoki o'zingizga mos variantini yaratish uchun bepul ro'yxatdan o'ting.
Shu mavzuda boshqa hujjat ham yarating
Mavzuga doir boshqa kurs ishlari
45 b
09/10/2026
Buyumlar interneti (loT) qurilmalarining kiberxavfsizligini tahlil qilish va
himoya qilish.
35 b
07/10/2026
"Zararli dasturlar (Virus, Troyan, Ransomware) tahlili va ulardan himoyalanish"
