ZAMONAVIY VEB-ILOVALARDA COOKIE VA SESSIYALARNI BOSHQARISH MEXANIZMLARINING XAVFSIZLIK TAHLILI VA KIBER-HUJUMLARDAN HIMOYA QILISH USULLARI

Authors

  • Xo‘jaqulova Diyora Toshkent Davlat Iqtisodiyot Universiteti Raqamli Iqtisodiyot Va Axborot Texnologiyalari Fakulteti Talabasi Author
  • Amonov Alisher Ilmiy rahbar: Author

DOI:

https://doi.org/10.5281/zenodo.20552726

Keywords:

Kiberxavfsizlik, HTTP protokoli, Cookie boshqaruvi, Sessiyani oʻgʻirlash (Session Hijacking), Cookie Poisoning, Teskari Proksi (Reverse Proxy), Single Sign-On (SSO), ICD (Integrity Cookie Digit).

Abstract

Ushbu tezisda zamonaviy veb-ilovalarda cookie va sessiyalarni boshqarish mexanizmlarining xavfsizlik tahlili hamda ularni kiber-hujumlardan himoya qilish masalalari tadqiq etilgan. HTTP protokolining "stateless" (holatsiz) tabiati sababli yuzaga keladigan xavfsizlik boʻshliqlari, xususan, seanslarni oʻgʻirlash (Session Hijacking) va cookie-fayllarni soxtalashtirish (Cookie Poisoning) kiber-tahdidlari tahlil qilingan. Tadqiqot doirasida, Single Sign-On (SSO) muhitida va Teskari Proksi (Reverse Proxy) platformalariga asoslangan tarmoq arxitekturasida "end-to-end" xavfsiz ulanishni taʼminlovchi yangi "session-av" konsepti taklif etilgan. Sarlavhaga kiritilgan sessionID, sessionDuration, scomment va ICD (Integrity Cookie Digit) atributlari yordamida seanslar yaxlitligini dastur darajasida (application-level) majburiy nazorat qilish algoritmi ishlab chiqilgan. Taklif etilayotgan model milliy axborot tizimlari va bank-moliya platformalarining kiber-barqarorligini oshirishda amaliy ahamiyatga ega.

References

Oʻzbekiston Respublikasi Prezidentining 2020-yil 5-oktabrdagi "Raqamli Oʻzbekiston — 2030" strategiyasini tasdiqlash va uni muvaffaqiyatli amalga oshirish chora-tadbirlari toʻgʻrisida"gi PF-6079-son Farmoni. – Toshkent, 2020.

Oʻzbekiston Respublikasining "Kiberxavfsizlik toʻgʻrisida"gi OʻRQ-764-son Qonuni. – Toshkent, 2022.

Fielding, R., Gettys, J., Mogul, J., Frystyk, H., Masinter, L., Leach, P., & Berners-Lee, T. Hypertext Transfer Protocol -- HTTP/1.1. RFC 2616. – pp. 15-28.

Kristol, D., & Montulli, L. HTTP State Management Mechanism. RFC 2965. – pp. 4-12.

Security Management in SSO Architecture based on Reverse Proxy Platforms. // IEEE Xplore Digital Library. — 2026. — pp. 1-6.

Downloads

Published

2026-06-05

Issue

Section

Articles

How to Cite

Xo‘jaqulova, D., & Amonov, A. (2026). ZAMONAVIY VEB-ILOVALARDA COOKIE VA SESSIYALARNI BOSHQARISH MEXANIZMLARINING XAVFSIZLIK TAHLILI VA KIBER-HUJUMLARDAN HIMOYA QILISH USULLARI. Innovative Research in the Modern World, 5(18), 14-17. https://doi.org/10.5281/zenodo.20552726
Innovative Academy RSC
Article metrics Views and PDF downloads
0 Views
0 Downloads