MODELS AND METHODS IN MODERN SCIENCE
International scientific-online conference
15
KELAJAKDA: IOT QURILMA XAVFSIZLIGI YECHIMLARI SANOAT
XAVFSIZLIGINI QANDAY BOSHQARISHI
Umarov Begzod Azizovich
Amaliy matematika va informatika kafedrasi o'qituvchisi
ubaumarov@gmail.com
Alimamadov Nurmuhammad Alimardon Õğli
Farg’ona Davlat Universiteti Amaliy matematika yo’nalishi 3-kurs talabasi
alimamadovnurmuhammad02@gmail.com
https://doi.org/10.5281/zenodo.15322436
Annotatsiya
ko'payishi qulaylik va samaradorlik
uchun imkoniyatlar sonini keskin oshirdi, ammo bu xavfsizlik muammolari bilan
birga keladi. Ma'lumotlarning buzilishiga olib keladigan IOT tizimidagi
yangilanishlar va zaifliklarning etishmasligi, agar biz shaxsiy ma'lumotlarni va
potentsial zararli aktyorlardan muhim infratuzilmani himoya qilishni maqsad
qilsak, hal qilinadigan ba'zi asosiy sohalar bo'lib qolmoqda. Bunday
va xavf-xatarlariga duch keladigan oqibatlar jiddiy bo'lishi
mumkin, Ushbu maqolamda IoT qurilma xavfsizligi yechimlari sanoat xavfsizligini
qanday boshqarishi mavzusida fikr yuritilgan.
Аннотация
Увеличение количества устройств IoT, подключенных к интернету,
резко увеличило количество вариантов для удобства и эффективности, но
также сопряжено с проблемами безопасности. Отсутствие обновлений и
уязвимостей в системе IoT, которые приводят к утечкам данных, остается
одной из ключевых областей, которую необходимо решить, если мы
стремимся защитить критически важную инфраструктуру от личных
данных и потенциальных злоумышленников. Последствия столкновения с
такими проблемами и опасностями безопасности IoT могут быть
серьезными, в этой статье рассматривается, как решения безопасности
устройств IoT управляют промышленной безопасностью.
Annotation
The increase in IoT devices connected to the internet has dramatically
increased the number of opportunities for convenience and efficiency, but this is
accompanied by security problems. The lack of updates and vulnerabilities in
the IoT system that lead to data corruption remains some of the key areas to be
addressed if we aim to protect personal data and critical infrastructure from
potentially harmful actors. The consequences facing such IoT security problems
MODELS AND METHODS IN MODERN SCIENCE
International scientific-online conference
16
and risks can be serious, with this article reflecting on how IoT device security
solutions manage Industrial Security.
(
Введение
/
Introduction
)
Texnologiya bizni har qachongidan ham
ko'proq bog'laydigan tezroq rivojlanib borar ekan, ushbu tahdidlarni tushunish,
ayniqsa, o'rnatilgan tizimlarni amalga oshirish jarayonida juda muhimdir. Qattiq
xavfsizlik choralarini ishlab chiqish, Internetda topilgan narsalar kabi o'zaro
bog'liq tizimlar bilan ishlashda e'tiborga olingan xavflarni kamaytirish choralari
orqali o'zimizni kiberhujumlardan himoya qilish uchun muhimdir.
IoT-da asosiy xavfsizlik muammosi zaif standart parollardan
foydalanishdir. Ishlab chiqaruvchilar ko'pincha ishlab chiqarish jarayonida
o'zlarining gadjetlariga asosiy, osongina taxmin qilinadigan foydalanuvchi
nomlari va kodlarini belgilaydilar, bu esa foydalanuvchi tizimiga noqonuniy
kirishga olib kelishi mumkin. Masalan, ommabop ishlatiladigan" admin "yoki"
parol", mumkin bo'lgan kiberhujumlarga qarshi etarli himoya chizig'i sifatida
muvaffaqiyatsizlikka uchraydi. Ko'pgina qurilmalarda kirishni xavfsiz ta'minlash
uchun foydalanuvchilardan ishlab chiqarish bosqichida ishlab chiqaruvchilar
tomonidan o'rnatilgan standartlardan farqli noyob parollarni yaratishni talab
qiladi. Yuqori darajadagi parol menejeri dasturlarini qo'llash orqali turli xil IoT
platformalarida ko'plab hisoblarni yuritadigan mijozlar uchun osonroq va
samaraliroq bo'ladi va shu bilan birga ushbu kafolatlar orqali potentsial
buzilishlarni oldini oladi. Shunday qilib, tarmoq tizimlari stsenariylarida turli xil
ulangan apparat jihozlarimizga nisbatan umumiy xavfsizlik darajasini oshirish .
IoT xavfsizligi haqida gap ketganda, ko'plab IoT va qurilmalar uchun
muntazam dasturiy ta'minot yangilanishlarining etishmasligi ko'pincha katta
qiyinchilik tug'diradi. Ushbu muammo turli xil omillar tufayli yuzaga keladi,
masalan, qurilma sotuvchilari eski modellar uchun yangi versiyalarni
chiqarmaydilar, shuningdek elektr ta'minoti yoki hisoblash imkoniyatlari
bo'yicha cheklangan ulanish va resurslar. Ushbu muammoni hal qilish uchun
ishlab chiqaruvchilar javobgarlikka tortilishi va zaifliklar paydo bo'lganda yoki
zararli dasturlarning hujumlari odatiy holga aylanganda o'z vaqtida
yangilanishini ta'minlashi kerak – bu jihozlarning dolzarb ekanligiga ishonch
hosil qilish ularning xavfsiz ishlashini kafolatlashda yuzaga kelishi mumkin
bo'lgan buzilishlarning oldini oladi.
IoT tizimlarini ma'lumotlarning buzilishidan himoya qilish uchun xavfsizlik
choralari, bunday hujumlarning davlat xizmatlari va oziq-ovqat etkazib
beruvchilariga halokatli ta'sirini hisobga olgan holda juda muhimdir. Hujumning
keng tarqalgan shakli-bu ma'lumotlarni eksfiltratsiyalashga yoki to'lovni talab
MODELS AND METHODS IN MODERN SCIENCE
International scientific-online conference
17
qilishga qodir bo'lgan botnetlarni yaratish uchun qurilmalarga kirib boradigan
to'lov dasturi.Bunday ruxsatsiz kirish maxfiy ma'lumotlarning oshkor bo'lishiga,
shuningdek pul yo'qotishlariga, obro'siga zarar etkazilishiga va shaxslar va
tashkilotlar uchun asoratlarga olib kelishi mumkin
IoT tizimlarining xavfsiz va xavfsiz ishlashini ta'minlash uchun xavfsizlik
xavfini kamaytirish uchun eng yaxshi amaliyotlarni amalga oshirish
kerak. Kuchli autentifikatsiya, shifrlash texnologiyasi va xavfsiz tarmoq
ulanishlari hammasi o'z rolini o'ynashi kerak.Potentsial tahdidlarni yanada
samarali aniqlash uchun siyosatni amalga oshirish choralarini dasturiy ta'minot
bilan birlashtirgan ko'p qatlamli yondashuv talab etiladi. IT ma'murlari
qurilmaning zaifligini baholashdan foydalanishlari kerak. Tarmoqlarda
segmentatsiya qilish, shuningdek turli xil monitoring vositalarini qo'llash
hujumlardan mustahkam himoyani kafolatlaydi.
Kuchli autentifikatsiyadan foydalanish IoT qurilmalarini har qanday
ruxsatsiz kirishdan himoya qilishda muhim ahamiyatga ega. Ushbu jarayon
biometriya, smart-kartalar va bir martalik parollar kabi bir nechta
autentifikatsiya omillari bilan shaxs yoki qurilmaning shaxsini tasdiqlash
faktorini tekshirishni o'z ichiga oladi. Ushbu ilg'or xavfsizlik choralarini qo'llash
bizning IoT tizimlarimizda yuzaga kelishi mumkin bo'lgan buzilishlar uchun xavf
darajasini kamaytirishga yordam beradi va umuman xavfsizroq muhit
yaratadi.Bu kabi mustahkam usullarni samarali amalga oshirish bilan biz
kiberxavfsizlik tahdidlaridan himoyalanish va turli tarmoqlar bo'ylab ulangan
internet platformalariga kiruvchi kirishni oldini olish orqali katta foyda
olamiz. Bu ma'lumotlar qochqinlarni qarshi yaxshilandi himoya qilish imkonini
beradi, shuningdek, u narsalar xavfsizlik nuqtai nazardan bir aks holda Internet
doirasida kiber jinoyatchilik bilan bog'liq jiddiy masalalarni oldini olish uchun
keladi, hatto o'zimizni himoya qilish uchun bizga imkon qilib.
Hamma joyda IoT va mobil qurilmalar uchun mustahkam xavfsizlikni
ta'minlash uchun shifrlash shart. Kabi turli xil turlari nosimmetrik shifrlash,
assimetrik shifrlash va xeshlash oldini olish uchun qo'llanilishi mumkin
ma'lumotlar ushlanishi va an tarkibiy qismlari o'rtasida xavfsiz aloqa Internet-
narsalar tizim. Zararli kirish urinishlaridan maksimal darajada himoya qilish
uchun ushbu masalalarni hal qiladigan mavjud protokollarni tez-tez yangilab
turganda, qattiq kalitlarni saqlash usullari bilan kuchli algoritmlardan
foydalanish zarur, bu kombinatsiya IOT tizimlaridagi maxfiy ma'lumotlarni
potentsial tahdidlardan uzoqroq saqlashga yordam beradi. Xavfsiz tarmoq
ulanishlari IoT qurilmalarining xavfsizligini saqlash va kiberhujumlarning oldini
MODELS AND METHODS IN MODERN SCIENCE
International scientific-online conference
18
olish uchun juda muhimdir. Bunday shifrlangan tarmoqlar HTTPS yoki uchidan
uchigacha shifrlash kabi usullardan foydalanadi, ma'lumotlarni uzatishni
ruxsatsiz foydalanuvchilarga qarshi himoya qiladi.
Ulangan gadjetlarimiz istalmagan mehmonlardan himoyalanishini
ta'minlash uchun biz kuchli parollarni qo'llashimiz va tizim yangilanishlarini
muntazam ravishda kuzatib borishimiz va xavfsizlik devorlarini ham
joylashtirishimiz kerak. Bu IoT qurilmalari zararli faoliyatdan qo'rqmasdan yoki
ruxsatsiz kirishni istagan boshqalar tomonidan maxfiylikni buzmasdan mavjud
bo'lishi mumkin bo'lgan yanada ishonchli ekotizimni yaratadi. Shunday qilib,
ushbu choralarning barchasi bizning qimmatli asboblarimizni himoya qilish va
ularni onlayn aloqa bilan bog'liq xavflardan himoya qilish uchun uzoqqa boradi,
xoh u sizning infratuzilmangizga noqonuniy ravishda kirishga urinayotgan
axloqsiz shaxslar yoki sizning raqamli olamingizga putur etkazmoqchi bo'lgan
yaramas aktyorlar.
Ma'lumotlarni, tarmoqlarni va ularga bog'liq bo'lgan muhim
infratuzilmalarni himoya qilish uchun IoT xavfsizligiga qadam qo'yish juda
muhimdir. Muntazam yangilanishlar, monitoring jarayonlari va jismoniy
xavfsizlik choralari kabi xavfsizlikka asoslangan eng yaxshi amaliyotlar ushbu
tizimlardan xavfsiz foydalanishga yordam beradi. Xavfsizlikning eng yaxshi
amaliyoti uchta asosiy komponentni himoya qilish atrofida aylanadi: qurilmalar,
tarmoqlar va ushbu qurilmalardan to'plangan ma'lumotlar. Atrofimizda qanday
texnologiyalar birlashtirilganligini bilish orqali biz IoT qurilmasi xavfsizligi
haqida gap ketganda qo'shimcha himoya qatlamini ta'minlash uchun katta
imkoniyatlarga egamiz, bu esa umumiy IoT ekotizimida xavfsizroq ishlashga olib
keladigan yaxshi protokollarni qabul qilamiz!
IoT qurilmalari uchun zamonaviy xavfsizlik yamoqlarini saqlash ularning
xavfsizligini
potentsial
kiberhujumlardan
kafolatlash
uchun
juda
muhimdir. Bunga erishish uchun foydalanuvchilar ishlab chiqaruvchining veb-
saytlaridan
so'nggi
yangilanishlarni
qo'lda
yuklab
olishlari
yoki
avtomatlashtirilgan yangilash tizimlarini tanlashlari mumkin.
Ushbu
gadjetlarning muntazam yangilanishlariga e'tibor bermaslik katta xavf
tug'diradi, chunki ular tahdidlarga va xavfsizlikning buzilishiga qarshi himoyasiz
bo'lib, ularni fosh qiladi. Bu bizning aqlli mahsulotlarimiz yo'lda hech qanday
nosozliklarsiz
xavfsiz
ishlashini
ta'minlaydigan
davriy
dasturiy
ta'minot/proshivka yangilanishlarini o'tkazishga ustuvor ahamiyat berish
zarurligini ta'kidlaydi.
MODELS AND METHODS IN MODERN SCIENCE
International scientific-online conference
19
IoT xavfsizligi har qanday kutilmagan xatti-harakatlar uchun ulangan
qurilmalarni kuzatishga bog'liq. Qurilma faoliyatini yaqindan kuzatish orqali
tashkilotlar mumkin bo'lgan tahdidlarni osongina aniqlashlari va voqea sodir
bo'lganda tezda harakat qilishga tayyor bo'lishlari mumkin. Buzilish yoki
murosaga ta'sirini minimallashtirish. Tarmoqni tahlil qilish texnikasini tarqatish
va IoT tarmoqlaridan to'plangan ma'lumotlarni sinchkovlik bilan o'rganish
orqali biz IoT xavfsizligining zaifliklari va muammolariga jiddiy zarar
etkazishdan oldin qarshi kurasha olamiz. Bu bizga IoT bilan bog'liq xavflarni
boshqarish nuqtai nazaridan oldinda bo'lishga va muhim tizimlarimiz har doim
xavfsiz bo'lishini ta'minlashga imkon beradi.
Jismoniy xavfsizlik choralari
IoT xavfsizligi haqida gap ketganda, jismoniy xavfsizlik choralarini qo'llash
qurilmalarni ruxsatsiz kirish yoki yo'q qilishdan himoya qilish uchun juda
muhimdir. Bunday
ikkita
misol-bu
osonlikcha
kirib
bo'lmaydigan
mustahkamlangan dizaynlar va bu narsalarni qulflangan qutiga yoki seyfga
qo'yish mumkin bo'lgan qurilmani xavfsiz saqlash, shuning uchun ruxsatisiz
hech kim kira olmaydi. Ushbu jismoniy qurilmalar va xavfsizlik usullarini
qo'llash bizning IoT gadjetlarimizga potentsial zarardan va tasdiqlanmagan
kirishdan xavfsizlikni oshiradi. Almashish paytida har qanday ikkita aloqa
nuqtasi o'rtasida shifrlangan ulanishlarga ega bo'lish, shuningdek, IoT va
qurilmalar yordamida ularga ulangan nozik ma'lumotlar bilan ishlashda
qo'shimcha ishonchni ta'minlashga yordam beradi, chunki ruxsatsiz shaxslar,
agar ular uning himoyasiga kirishga harakat qilsalar, ma'lumotlarni yanada
ko'proq ushlab turishadi
Kelajakda xavfsiz IoT tizimiga o'tayotganimizda, korporatsiyalar har
qanday yaqinlashib kelayotgan tahdidlardan himoya qilish uchun katta mablag '
sarflamoqda. 2023 tomonidan ushbu maqsadga erishish uchun bir nechta
o'zgarishlar bo'lishini kutishimiz mumkin: ulangan qurilmalarning sanoat
foydalanish holatlarini ko'paytirish, AI tahlillari ma'lumotlarning aniqligi va
ta'minot zanjirlarida xavfsizlik protokollarini yaxshilash, shuningdek, Sog'liqni
saqlash sohasidagi IoT ilovalari uchun kiberxavfsizlik standartlarini oshirish.
Ushbu yutuqlar bir qator iot va xavfsizlik choralari atrofida aylanadigan
murakkab texnologiyalar va qoidalar yordamida o'zaro bog'liq dunyomizni
himoya qilishda dolzarb strategiyalarni talab qiladi. Sanoatdagi ushbu
tendentsiyalardan xabardor bo'lish orqali korxonalar va tashkilotlar potentsial
xavflardan oldinda bo'lishlarini ta'minlashlari mumkin, shu bilan birga
MODELS AND METHODS IN MODERN SCIENCE
International scientific-online conference
20
texnologiya jadal sur'atlarda xavfsiz ravishda rivojlanib borishiga imkon beradi .
Xavfsiz IoT ekotizimini yaratish uchun ushbu ulangan qurilmalarning
xavfsizligini ta'minlash uchun turli xil standartlar va qoidalar amalga
oshirildi. Potentsial zaifliklar yoki buzilishlarning oldini olish uchun eng yaxshi
amaliyotlarga rioya qilish juda muhimdir. Ushbu protseduralar rivojlanishi
kerak, chunki narsalar Interneti kengayishda davom etmoqda. Bu bizning o'zaro
bog'liq dunyomizda davom etayotgan xavfsizlik choralari saqlanib qolishini
kafolatlaydi.
Ilg'or xavfsizlik texnologiyalari
IOT qurilmalari yanada keng tarqalgan va murakkablashgani uchun dolzarb
bo'lib qolish va xavfsizlikning so'nggi usullaridan foydalanish zarurati juda
muhimdir. AI va mashinani o'rganish kabi ilg'or xavfsizlik strategiyalarini
qo'llash ushbu mahsulotlar bilan bog'liq potentsial xavflardan himoya qilishda
kalit bo'ladi. Bu bizga zararli faoliyatni yoki shubhali trafikni tezda aniqlashga
imkon beradi, shu bilan birga kerak bo'lganda darhol javob bering.
Har ikkala foydalanuvchi tarmog'ini yaxshilash va global ulanishni
yaxshilash uchun zamonaviy texnologiyalardan foydalanish juda muhim-bu
o'zaro bog'liqlik orqali yanada yaxshi ta'minlangan kelajakka olib keladi.
IoT xavfsizligini buzishning haqiqiy misollari
IoT xavfsizligini buzish bilan bog'liq so'nggi voqealar uyga kuchli va tegishli
kafolatlar zarurligini keltirib chiqardi. E'tiborli misollarga quyidagilar kiradi:
2016 yilda Mirai botnet hujumi, 2018 yilda VPNFilter zararli dasturi, 2020
yildagi Tesla Model x hack, shuningdek verkada kamerasi bu yil murosaga
keladi. Ushbu hodisalar internetga ulangan qurilmalarning samarali choralar
orqali to'g'ri ta'minlanmaganida qanchalik zaif bo'lishi mumkinligini aniq
ko'rsatib beradi, bunday himoya kiberhujumlardan ozgina himoya qiladi. Ushbu
muammolarga qarshi turish uchun IoT xavfsizligi bo'yicha eng yaxshi
amaliyotlarga rioya qilish kerak. O'tgan voqealardan o'rganishdan olingan
tushuncha, bu bizning o'zaro bog'liq dunyomizni himoya qilishga yordam beradi.
Xulosa
Oxir oqibat, potentsial xavfsizlik buzilishlaridan himoya qilish uchun tobora
o'zaro bog'liq bo'lgan IoT qurilmalari va tarmoqlarini himoya qilish juda
muhimdir. Buning uchun biz kuchli autentifikatsiya, shifrlash amaliyotini
qo'llashimiz, shuningdek, xavfsiz tarmoq ulanishlaridan foydalanishimiz va eng
yaxshi xavfsizlik choralaridan xabardor bo'lishimiz kerak. Rivojlanayotgan
standartlar, qoidalar va texnologik yutuqlar dunyodagi narsalar internetida
MODELS AND METHODS IN MODERN SCIENCE
International scientific-online conference
21
xavfsiz muhitni ta'minlash uchun juda muhimdir. Xavfsizlik protokollarini
takomillashtirish bo'yicha bunday qadamlar to'g'risida xabardor bo'lib, har bir
kishi birgalikda ishlashi mumkin, zaif standart parollar yoki ma'lumotlarni
buzish tahdidlaridan himoyalangan yanada bog'langan koinotni yaratishi
mumkin.
Foydalanilgan adabiyotlar:
1.
B.Х, Djurayeva Х.G, Irgashev «Informatika va informatsion texnologiyalar»
Тoshkent –2001.
2.
Raxmonqulova S.I. IBM «shaxsiy kompyuterlarida ishlash».Т., UUI, 1994 y.
3.
X.Zayniddinov, S. O‘rinboyev, A. Beletskiy «Kompyuter tarmoqlari
chuqurlashtirilgan
4.
kursi» «SHARQ» nashriyot-matbaa aksiyadorlik kompaniyasi bosh
tahririyati Toshkent –2007
5.
https://medium.com/expanice-soft/iot-communication-protocols-use-
casesadvantages-and-limitations-6f1c0ced3267