01 PGP protokoli haqida umumiy ma’lumot 02 PGP protokolining asosiy texnologik 03 04 05 asoslari PGP ishlash prinsipi PGP qo‘llaniladigan sohalar va amaliy dasturlar PGP protokolining asosiy xususiyatlari PGP (Pretty Good Privacy) — bu zamonaviy axborot xavfsizligi sohasida keng qo‘llaniladigan, kuchli kriptografik himoya vositasidir. U asosan elektron pochta orqali yuboriladigan xabarlarning maxfiyligi, butunligi va ishonchliligini ta’minlash uchun mo‘ljallangan. PGP ochiq kalitli kriptografiyani simmetrik kriptografiya bilan birlashtirib, foydalanuvchilarga shifrlangan va raqamli imzolangan xabarlar yuborish imkonini beradi. Uning asosiy vazifasi — ma’lumotlarni begona shaxslar tomonidan ko‘rilmasligi, o‘zgartirilmasligi va qalbakilashtirilmasligidan himoya qilishdir. PGP dastlab 1991-yilda amerikalik dasturchi Phil Zimmermann tomonidan ishlab chiqilgan. O‘sha paytda AQSh hukumati axborot almashinuvi ustidan kuchli nazorat o‘rnatishga harakat qilayotgan edi. Zimmermann bu holatdan xavotirlanib, oddiy fuqarolarning shaxsiy hayoti va so‘z erkinligini himoya qilish maqsadida PGP dasturini yaratdi. U dastlab PGPni bepul dastur sifatida internet orqali tarqatdi, bu esa uni tezda mashhur qildi. PGP yaratilishining asosiy sababi — fuqarolarga o‘zaro xavfsiz muloqot qilish imkonini berish edi. Ayniqsa elektron pochta orqali yuboriladigan xabarlar ochiq holatda uzatilgani sababli, ularni har qanday oraliq nuqtada tutib olish va o‘qish mumkin edi. PGP bu muammoni hal qilib, shifrlash va raqamli imzo orqali xabarlarni himoya qilishga yo‘l ochdi. Phil Zimmermann o‘z ishida katta ijtimoiy maqsadni ko‘zlagan — u kriptografiyani faqat hukumat yoki harbiylar emas, balki oddiy odamlar ham foydalanishi kerak, degan fikrni ilgari surgan PGP dastlab AQSh hukumati tomonidan qurol-aslaha qonunlariga zid deb topilib, tergovga sabab bo‘lgan bo‘lsa-da, Zimmermann hech qanday ayblovga tortilmadi va dastur keyinchalik butun dunyoda xavfsizlik standarti sifatida qabul qilindi. Bugungi kunda PGP ochiq manbali versiyasi — GnuPG (GPG) orqali keng tarqalgan. U nafaqat shaxsiy foydalanuvchilar, balki kompaniyalar va tashkilotlar tomonidan ham ma’lumotlarni himoya qilishda qo‘llaniladi. PGP’ning muhim xususiyati shundaki, u faqat texnik jihatdan kuchli bo‘lishi bilan emas, balki foydalanuvchi ishonchini qozongan dastur sifatida ham qadrlanadi.PGP protokoli o‘zining kuchli va ishonchli xavfsizlik tizimini bir nechta kriptografik usullarning kombinatsiyasi orqali ta’minlaydi. Bu usullar birgalikda ishlab, foydalanuvchiga ma’lumotni shifrlash, imzolash va tekshirish imkoniyatini beradi Opportunities Returns Diversification Portfolio Preservation Simmetrik va assimmetrik shifrlash PGP bir vaqtning o‘zida simmetrik va assimmetrik shifrlash usullaridan foydalanadi. Bu yondashuv kriptografiya sohasida "gibrid model" deb yuritiladi va xavfsizlik hamda samaradorlikni birlashtiradi. Simmetrik shifrlash — bu usulda bitta kalit yordamida ma’lumotlar ham shifrlanadi, ham ochiladi. PGP birinchi navbatda xabarni tezkor ishlov berish uchun simmetrik kalit bilan shifrlaydi. Odatda bu kalit tasodifiy ravishda har bir xabar uchun alohida yaratiladi va PGP da AES (Advanced Encryption Standard) yoki IDEA kabi algoritmlar ishlatiladi. Assimmetrik shifrlash — bu usulda ikkita kalit ishlatiladi: ochiq kalit (public key) va yashirin kalit (private key). Simmetrik kalitning o‘zi esa assimmetrik algoritm orqali qabul qiluvchining ochiq kaliti bilan shifrlanadi. Bu kalit faqatgina qabul qiluvchining yashirin kaliti orqali ochilishi mumkin. PGP’da odatda RSA yoki ElGamal algoritmlari qo‘llaniladi. Bu ikki usul birgalikda ishlaganda: Ma’lumot samarali tarzda simmetrik kalit bilan shifrlanadi; Simmetrik kalit esa xavfsiz tarzda assimmetrik kalit yordamida yuboriladi. Bu nafaqat yuqori darajada xavfsizlikni, balki tezlik va samaradorlikni ham ta’minlaydi. Raqamli imzo va xesh funksiyalari Raqamli imzo PGP protokolining ishonchlilik va autentifikatsiya (jo‘natuvchini aniqlash) tamoyillarini amalga oshirishda muhim o‘rin tutadi. U quyidagi bosqichlarda ishlaydi: Jo‘natuvchi xabarni yuborishdan oldin, avval u xabarning xesh qiymatini hisoblab chiqadi. Bu xesh xabarni "raqamli iz"ga aylantiradi va uning tarkibini aniq ifodalaydi. So‘ng jo‘natuvchi o‘zining yashirin kaliti bilan ushbu xesh qiymatini shifrlaydi. Bu shifrlangan xesh — raqamli imzo bo‘lib xizmat qiladi. Qabul qiluvchi xabarni olgach, xabarni o‘qib, yana xesh qiymatini hisoblab chiqadi va yuborilgan imzoni jo‘natuvchining ochiq kaliti bilan ochadi. Agar ikkala xesh qiymati bir xil bo‘lsa, bu xabar o‘zgartirilmagan va haqiqatan ham yuboruvchi tomonidan jo‘natilganligini anglatadi. Xesh funksiyalari bu yerda markaziy ahamiyatga ega. PGP odatda SHA-1, SHA-256 kabi xesh algoritmlaridan foydalanadi. Ular xabar ustida kichik o‘zgarishlar bo‘lsa ham, mutlaqo boshqacha xesh qiymatini hosil qiladi. Bu esa xabarning butunligini kafolatlash imkonini beradi. CYBER SECUR ITY SALFORD & CO. Home About Us Product KALITLAR BOSHQARUVI (KEYRING) WHAT WE OFFER PGP ning yana bir muhim jihati bu — kalitlarni boshqarish tizimi. Har bir foydalanuvchining o‘ziga tegishli kalit juftligi bo‘ladi: ochiq kalit va yashirin kalit. Ushbu kalitlar foydalanuvchining kompyuterida “keyring” deb ataladigan maxsus fayllarda saqlanadi. PGP’ning farqli jihati shundaki, u an’anaviy sertifikatlash markazlari (CA - Certificate Authority) tizimiga bog‘lanmagan. Buning o‘rniga, PGP “Web of Trust” deb ataluvchi ishonch modelini qo‘llaydi. Bu modelga ko‘ra, foydalanuvchilar bir-birining ochiq kalitlarini qo‘lda tasdiqlaydi (imzolaydi). Har kim o‘z ishonchli foydalanuvchilar doirasini yaratadi, va bu zanjir orqali kengroq tarmoqda ishonchni yoyish mumkin bo‘ladi. CONTACT PGP ishlash prinsipi PGP orqali xabar yuborilayotganda avvalo uni himoyalash uchun shifrlash jarayoni amalga oshiriladi. Bunda birinchi qadam sifatida yuborilayotgan matn, masalan, elektron pochta xabari uchun tasodifiy simmetrik kalit, ya’ni seans kaliti yaratiladi. Ushbu kalit yordamida xabar AES yoki IDEA kabi tez va samarali simmetrik algoritmlar orqali shifrlanadi. So‘ng bu simmetrik kalitning o‘zi qabul qiluvchining ochiq kaliti yordamida assimmetrik tarzda shifrlanadi. Natijada, xabar ikki darajali shifrlashdan o‘tgan bo‘ladi: xabar matni simmetrik shifrlash bilan, kalitning o‘zi esa assimmetrik shifrlash bilan himoyalanadi. Ushbu shifrlangan xabar va kalit birgalikda qabul qiluvchiga yuboriladi. Shifrlashdan tashqari PGP xabar bilan birga raqamli imzo ham yuborishni nazarda tutadi, bu esa xabarning o‘zgartirilmaganligini va jo‘natuvchining haqiqiyligini tasdiqlaydi. Jo‘natuvchi xabarning xesh qiymatini (odatda SHA-1 yoki SHA256 algoritmi orqali) hisoblaydi va uni o‘zining yashirin kaliti bilan shifrlaydi – bu raqamli imzo hisoblanadi. Imzo xabar bilan birga yuboriladi va qabul qiluvchi tomonidan yuboruvchining ochiq kaliti yordamida tekshiriladi. Bu orqali xabarga o‘zgartirish kiritilmaganmi va u asl jo‘natuvchidan kelganmi, aniqlanadi. Qabul qiluvchi xabarni olgach, avvalo shifrlangan simmetrik kalitni o‘zining yashirin kaliti yordamida ochadi. So‘ngra shu kalit yordamida xabarning matnini deshifrlaydi va uni asl holatiga qaytaradi. Shu bilan birga, jo‘natuvchining ochiq kaliti orqali raqamli imzoni ochib, yuborilgan xesh qiymatini oladi va xabar matni ustida yana xesh funksiyasini qo‘llaydi. Agar ikkala xesh qiymati mos kelsa, demak xabar o‘zgartirilmagan va haqiqiy manbadan kelgan hisoblanadi Raqamli imzo qo‘llash Xabar faqat shifrlanib yuborilmaydi, balki u bilan birga raqamli imzo ham yuboriladi. Bu xabarning o‘zgarmaganligi va jo‘natuvchining asl shaxsini isbotlashga xizmat qiladi: Jo‘natuvchi shifrlanadigan xabarning xesh qiymatini hisoblab chiqadi (odatda SHA-1 yoki SHA-256 algoritmi yordamida). Bu xesh qiymati jo‘natuvchining yashirin kaliti bilan shifrlanadi, va bu raqamli imzoni tashkil qiladi. Imzo xabar bilan birga yuboriladi. Raqamli imzo orqali qabul qiluvchi jo‘natuvchining kimligini tasdiqlashi va xabarga o‘zgartirish kiritilmaganligini aniqlashi mumkin. Xabarni shifrlash jarayoni Xabar yuborilayotganda, PGP birinchi navbatda uni himoyalash uchun shifrlaydi. Bu bosqich quyidagicha amalga oshiriladi: Avval yuborilayotgan matn (masalan, elektron pochta xabari) uchun tasodifiy simmetrik kalit (ya’ni seans kaliti) yaratiladi. Xabar aynan shu simmetrik kalit yordamida AES yoki IDEA kabi algoritmlar bilan shifrlanadi. Bu jarayon tez va samarali bo‘ladi. Keyin bu simmetrik kalit qabul qiluvchining ochiq kaliti bilan assimmetrik tarzda shifrlanadi. Natijada, yuborilayotgan xabarning shifrlangan ko‘rinishi va simmetrik kalitning shifrlangan nusxasi birgalikda qabul qiluvchiga jo‘natiladi. Shu tariqa xabar o‘z ichida ikki darajali shifrlashga ega bo‘ladi: 1. xabar matni — simmetrik shifrlash bilan, 2. kalitning o‘zi — assimmetrik shifrlash bilan himoyalangan. PGP QO‘LLANILADIGAN SOHALAR VA AMALIY DASTURLAR PGP PROTOKOLINING ASOSIY XUSUSIYATLARI 123 Anywhere St., Any City, ST 12345 Maxfiylik (Confidentiality) Maxfiylik PGP protokolining eng asosiy va birinchi darajali vazifasidir. Bu xususiyat ma’lumot faqat mo‘ljallangan qabul qiluvchiga yetib borishini ta’minlaydi. Bunga erishish uchun PGP xabarni oldin simmetrik kalit bilan shifrlaydi, so‘ng bu kalitni qabul qiluvchining ochiq kaliti orqali assimmetrik tarzda shifrlaydi. Natijada, faqatgina qabul qiluvchi o‘zining yashirin kaliti yordamida xabarni ochishi mumkin bo‘ladi. Shuning uchun, agar xabar tarmoqda ushlab qolinadigan bo‘lsa ham, uni o‘qib bo‘lmaydi. Butunlik (Integrity) Butunlik xabar yuborilgandan keyin unga hech qanday o‘zgartirish kiritilmaganligini kafolatlaydi. PGP bunda xesh funksiyalaridan foydalanadi – xabarning xesh qiymati olinadi va yuboruvchining yashirin kaliti bilan shifrlanadi (ya’ni raqamli imzo yaratiladi). Qabul qiluvchi bu imzoni yuboruvchining ochiq kaliti yordamida tekshiradi. Agar xabar yuborilgandan keyin o‘zgartirilgan bo‘lsa, xesh qiymati mos kelmaydi va bu haqida ogohlantirish beriladi. Autentifikatsiya (Authentication) Autentifikatsiya – bu xabarni aynan kim yuborganini tasdiqlash jarayoni. PGP raqamli imzo yordamida autentifikatsiyani amalga oshiradi. Xabar yuboruvchi o‘zining yashirin kaliti bilan xesh qiymatini shifrlaydi, bu faqat uga tegishli bo‘lgan noyob raqamli imzo hisoblanadi. Qabul qiluvchi yuboruvchining ochiq kaliti yordamida imzoni tekshiradi. Agar imzo to‘g‘ri ochilsa, demak xabar aynan shu foydalanuvchidan kelgan – bu autentifikatsiya hisoblanadi. Inkori mumkin emaslik (Non-repudiation) PGP protokoli xabar yuboruvchisining o‘z harakatlarini keyinchalik inkor etolmasligini ham ta’minlaydi. Ya’ni, agar foydalanuvchi biror xabar yuborib, uni raqamli imzo bilan imzolagan bo‘lsa, keyinchalik “men bu xabarni yubormadim” deb aytolmaydi. Chunki faqatgina uning yashirin kaliti yordamida yaratilgan imzoni hech kim takrorlay olmaydi. Bu huquqiy jihatdan muhim bo‘lib, mas’uliyatni aniqlashda foydalaniladi. 25 20 15 10 5 0 2021 2022 2023 2024 2025 E’tiboringiz uchun rahmat
0
You can add this document to your study collection(s)
Sign in Available only to authorized usersYou can add this document to your saved list
Sign in Available only to authorized users(For complaints, use another form )