ZAMONAVIY VEB-ILOVALARDA COOKIE VA SESSIYALARNI BOSHQARISH MEXANIZMLARINING XAVFSIZLIK TAHLILI VA KIBER-HUJUMLARDAN HIMOYA QILISH USULLARI
DOI:
https://doi.org/10.5281/zenodo.20552726Keywords:
Kiberxavfsizlik, HTTP protokoli, Cookie boshqaruvi, Sessiyani oʻgʻirlash (Session Hijacking), Cookie Poisoning, Teskari Proksi (Reverse Proxy), Single Sign-On (SSO), ICD (Integrity Cookie Digit).Abstract
Ushbu tezisda zamonaviy veb-ilovalarda cookie va sessiyalarni boshqarish mexanizmlarining xavfsizlik tahlili hamda ularni kiber-hujumlardan himoya qilish masalalari tadqiq etilgan. HTTP protokolining "stateless" (holatsiz) tabiati sababli yuzaga keladigan xavfsizlik boʻshliqlari, xususan, seanslarni oʻgʻirlash (Session Hijacking) va cookie-fayllarni soxtalashtirish (Cookie Poisoning) kiber-tahdidlari tahlil qilingan. Tadqiqot doirasida, Single Sign-On (SSO) muhitida va Teskari Proksi (Reverse Proxy) platformalariga asoslangan tarmoq arxitekturasida "end-to-end" xavfsiz ulanishni taʼminlovchi yangi "session-av" konsepti taklif etilgan. Sarlavhaga kiritilgan sessionID, sessionDuration, scomment va ICD (Integrity Cookie Digit) atributlari yordamida seanslar yaxlitligini dastur darajasida (application-level) majburiy nazorat qilish algoritmi ishlab chiqilgan. Taklif etilayotgan model milliy axborot tizimlari va bank-moliya platformalarining kiber-barqarorligini oshirishda amaliy ahamiyatga ega.References
Oʻzbekiston Respublikasi Prezidentining 2020-yil 5-oktabrdagi "Raqamli Oʻzbekiston — 2030" strategiyasini tasdiqlash va uni muvaffaqiyatli amalga oshirish chora-tadbirlari toʻgʻrisida"gi PF-6079-son Farmoni. – Toshkent, 2020.
Oʻzbekiston Respublikasining "Kiberxavfsizlik toʻgʻrisida"gi OʻRQ-764-son Qonuni. – Toshkent, 2022.
Fielding, R., Gettys, J., Mogul, J., Frystyk, H., Masinter, L., Leach, P., & Berners-Lee, T. Hypertext Transfer Protocol -- HTTP/1.1. RFC 2616. – pp. 15-28.
Kristol, D., & Montulli, L. HTTP State Management Mechanism. RFC 2965. – pp. 4-12.
Security Management in SSO Architecture based on Reverse Proxy Platforms. // IEEE Xplore Digital Library. — 2026. — pp. 1-6.
Downloads
Published
Issue
Section
License
Copyright (c) 2026 Innovative Academy RSC

This work is licensed under a Creative Commons Attribution 4.0 International License.
How to Cite