CyberSecurity · 21-dars · 10–11-sinf (Applied Cryptography)
Fan: Kiberxavfsizlik · Amaliy Kriptografiya Kohorta: 10-11-sinf Kiber-Muhandis Hafta: 5 (1-soat)

Kriptografiya Asoslari: AES-256, RSA va Maxfiy Aloqa

Har kuni milliardlab odamlar WhatsApp orqali yozishadi, bank kartalari bilan to'lov qilishadi va parollarni saqlashadi. Nega xakerlar bu ma'lumotlarni o'g'irlay olishmaydi? Chunki ularni zamonaviy matematik shifrlar qo'riqlaydi! Bugungi darsda biz Simmetrik (AES-256) va Asimmetrik (RSA-2048) shifrlash sirlarini, Sony PlayStation 3 ning tarixiy kiber-halokatini hamda interaktiv Crypto Studio laboratoriyasida bir-birimizga maxfiy shifrlangan xabarlar yuborishni o'rganamiz!

Farqlarni bilish

Encoding vs Encryption vs Hashing: Eng Katta Xato!

1. Encoding (Kodlash) 🔄

Faqat ma'lumot shaklini o'zgartirish (masalan: Base64, ASCII). Maxfiylik yo'q! Istalgan odam kalitsiz ochib o'qiydi.

2. Hashing (Xeshlash) 🧬

Bir tomonlama matematik barmoq izi (SHA-256). Ortga qaytarib bo'lmaydi! Parollar va yaxlitlikni tekshirish uchun xizmat qiladi.

3. Encryption (Shifrlash) 🔐

Matnni maxfiy kalit bilan qulflash. Faqat to'g'ri kalit egasi uni qaytadan ochib (decrypt) o'qiy oladi.

AES-256 standarti

Simmetrik Shifrlash: AES-256 va GCM Yaxlitlik Qalqoni

AES-256 Qanday Ishlaydi? 🛡️

  • 1 ta umumiy kalit: Shifrlash uchun ham, ochish uchun ham bitta maxfiy 256-bitli kalit ishlatiladi.
  • Super-Tezlik: Kompyuter protsessori AES algoritmini apparat darajasida soniyasiga gigabaytlab tezlikda bajaradi.
  • GCM Rejimi (Auth Tag): Nafaqat shifrlaydi, balki yaxlitlik tegi yaratadi. Agar xaker bitta baytni o'zgartirsa, tizim ochishdan bosh tortadi!

Haqiqiy Misol: WhatsApp Chatlari 💬

  • Siz do'stingizga fotosurat yoki video yuborganingizda, u telefoningizda AES-256 bilan shifrlanadi.
  • WhatsApp serverlari faqat shifrlangan qora qutini ko'radi, uni ochish kaliti esa faqat do'stingizning telefonida bo'ladi!
Ochiq kalitli shifrlash

Asimmetrik Shifrlash: RSA-2048 va Pochta Qutisi Metaforasi

Pochta Qutisi Metaforasi 📬

Ko'chadagi pochta qutisini tasavvur qiling: Istalgan kishi kelib, qutining teshigidan ichkariga xat tashlay oladi — bu Ochiq Kalit (Public Key).

Lekin qutining orqa eshigini ochib, xatlarni olib o'qish uchun maxfiy temir kalit kerak — bu Yopiq Kalit (Private Key)!
Yopiq kalit faqat pochtachida bo'ladi va uni hech kimga bermaydi.

Nega Ikkala Kalit Birga Ishlaydi? 🔑

  • Ochiq Kalit (Public): Siz uni butun dunyoga, internetga bemalol tarqatishingiz mumkin.
  • Yopiq Kalit (Private): Faqat sizning kompyuteringizda qoladi. U hech qachon tarmoqqa chiqmaydi!
  • Matematik mo''jiza: Ochiq kalit bilan shifrlangan xabarni hatto uni shifrlagan odamning o'zi ham ocha olmaydi! Faqat Yopiq kalit egasi ocha oladi.
Internet qanday ishlaydi?

Gibrid Shifrlash: Nega Internetda Ikkalasi Birga Ishlaydi?

Dilemma: Qaysi Biri Yaxshiroq? 🤔

  • AES (Simmetrik): Juda tez, lekin bitta muammo — umumiy kalitni internet orqali xavfsiz qanday yetkazamiz?
  • RSA (Asimmetrik): Kalit yetkazish xavfsiz, lekin juda og'ir va sekin. Katta video yoki fayllarni shifrlashga kuchi yetmaydi.

Gibrid Yechim (TLS 1.3 / HTTPS Qulfi) 🔒

Internet muhandislari eng zo'r yechimni topishdi:

1. Saytga kirganingizda, brauzer va server RSA/ECC (Asimmetrik) orqali bir soniyada bir martalik AES kalitini kelishib oladi.

2. Kalit kelishilgach, butun veb-sahifa va videolar tezkor AES-256 bilan shifrlanadi!

Natija: 100% xavfsizlik + 100% yuqori tezlik!

Tarixiy kripto-xato

Sony PlayStation 3 Xatosi: O'zgarmas 'Tasodifiy' Son Halokati

Sony Muhandislari Nima Xato Qilishgan? 🎮

  • Sony PS3 da o'yinlar faqat rasmiy raqamli imzo bilan ishlashi uchun ECDSA algoritmi o'rnatilgan edi.
  • ECDSA qoidasiga ko'ra, har bir imzo uchun yangi tasodifiy son k (nonce) tanlanishi shart edi.
  • Sony dasturchilari erinib, k sonini doimiy qilib (masalan: const k = 42) yozib qo'yishgan!

Xakerlarning G'alabasi: Bosh Kalit Fosh Bo'ldi! 💥

  • 2010 yili fail0verflow xakerlar guruhi ikkita imzolangan o'yinni solishtirib, oddiy maktab algebra formulasi orqali Sony'ning bosh maxfiy kalitini (Private Key) hisoblab chiqardi!
  • Butun dunyodagi PS3 konsollari bir kunda buzildi — xakerlar istalgan dasturni Sony nomidan imzolash imkoniga ega bo'ldi!
Xavfsizlik qoidalari

Kriptografiyada Dasturchilarning 3 Ta Halokatli Xatosi

1. O'z Shifringni Yozish ❌

'Men o'zim yangi sirli algoritm o'ylab topdim' — Kriptografiyaning 1-qoidasi: O'z shifringizni o'ylab topmang! Faqat dunyo tan olgan standartlardan foydalaning.

2. IV / Nonce Takrorlash ❌

AES-GCM shifrida bitta kalit bilan bir xil IV (Nonce) qayta ishlatilsa, xaker ikkala xabarni XOR qilib, asl matnni o'qiy oladi!

3. Math.random() Ishlatish ❌

Oddiy Math.random() kalitlar uchun yaramaydi, chunki u oldindan aytish mumkin bo'lgan psevdo-son. Faqat crypto.getRandomValues() ishlatilishi shart!

Jonli laboratoriya

Crypto Studio & Cipher Playground: Amaliy Missiya!

Bugungi Amaliy Topshiriqlar 🛠️

  • 1-Kvest: 3-tabga o'ting, matndagi 1 ta harfni o'zgartirib SHA-256 Ko'chki Samarasini o'z ko'zingiz bilan ko'ring.
  • 2-Kvest: 1-tabda maxfiy xabar yozing va AES-256-GCM bilan shifrlang. Ciphertext va Auth Tag hosil bo'ladi.
  • 3-Kvest: '1 Baytni Buzish' tugmasini bosing va qayta ochishga urining — GCM qanday qizil signal berishini sinang!
  • 4-Kvest: 2-tabda RSA-2048 kalit juftligini yarating, ochiq kalit bilan shifrlab yopiq kalit bilan oching.

Qayerda Ishlaymiz? 💻

Brauzeringizda Crypto Studio dasturini oching (yoki studio/index.html fayliga kiring).

Hech qanday terminal yoki murakkab o'rnatish shart emas — butun kriptografiya to'g'ridan-to'g'ri brauzeringizda jonli ishlaydi!

Kripto-audit

Kriptografik Nazorat Cheklisti: 4 Ta Asosiy Savol

O'zingizni Tekshiring 🔍

  • Nega Base64 kodlash shifrlash hisoblanmaydi?
  • AES-256 da 'Auth Tag' qanday qilib xakerlikni fosh qiladi?
  • Nega RSA da Ochiq kalitni hammaga bersa ham xavfsiz?
  • Sony PS3 muhandislari qaysi sonni o'zgarmas qilib qo'ygani uchun tizim buzildi?

Kutilgan Natija (Varaqaga Yozing) 📝

  • 1. SHA-256 dagi 64 belgili xesh natijasi.
  • 2. AES-256 shifrlangan HEX kodi va Auth Tag.
  • 3. Tamper testi natijasida chiqqan xato matni.
  • 4. RSA ochilgan xabar.
10 ballik mezon

Laboratoriya Baholash Mezoni (10 Ball)

A'lo (9–10 Ball) 🏆

  • Crypto Studio'dagi barcha 4 ta kvest bajarilgan.
  • Tamper testi orqali Auth Tag xatosi ko'rsatilgan.
  • Varaqa to'liq va tushunarli to'ldirilgan.

Yaxshi (7–8 Ball) 👍

  • AES va SHA-256 kvestlari bajarilgan, RSA qisman.
  • Simmetrik va asimmetrik farqi tushuntirilgan.
  • Varaqa 80% to'ldirilgan.

Qoniqarli (5–6 Ball) ⚠️

  • Faqat 1-2 ta kvest bajarilgan.
  • Auth Tag nima ekani tushunarsiz qolgan.
  • Varaqa to'liq emas.
Xulosa va ko'prik

Xulosa: Siz Kripto-Xavfsizlik Muhandisisiz!

Bugungi Yutuqlarimiz 🌟

  • AES-256: Tezkor shifrlash va GCM yaxlitlik nazoratini o'rgandik.
  • RSA-2048: Ochiq va yopiq kalitlar orqali xavfsiz kalit almashishni tushundik.
  • Kripto-Madaniyat: Hech qachon o'z shifringizni o'ylab topmaslik va tasodifiy sonlarni to'g'ri tanlashni bildik.

Keyingi 22-darsga Ko'prik 🚀

Endi biz ma'lumotlarni shifrlashni bilamiz.

Keyingi 22-darsda biz butun dunyo korporatsiyalari o'tayotgan Zero Trust ('Hech kimga ishonma, doim tekshir') arxitekturasini va foydalanuvchilar ruxsatini boshqaruvchi IAM (Identity and Access Management) tizimini o'rganamiz!

Target International School Target International School Введение 1 / 1 0–3