Computer >> कंप्यूटर >  >> प्रोग्रामिंग >> प्रोग्रामिंग

सूचना सुरक्षा में प्रमाणीकरण तकनीकें क्या हैं?

<घंटा/>

प्रमाणीकरण की विभिन्न तकनीकें हैं जो इस प्रकार हैं -

पासवर्ड-आधारित प्रमाणीकरण - यह प्रमाणीकरण का सबसे सरल तरीका है। इसे विशिष्ट उपयोगकर्ता नाम के लिए पासवर्ड की आवश्यकता थी। यदि पासवर्ड उपयोगकर्ता नाम से जुड़ता है और दोनों विवरण सिस्टम के डेटाबेस से जुड़ते हैं, तो उपयोगकर्ता को दृढ़ता से प्रमाणित किया जाना चाहिए।

वॉल्ट प्रमाणीकरण -वॉल्ट सिस्टम में, प्रमाणीकरण तब दिखाई देता है जब उपयोगकर्ता या मशीन के बारे में जानकारी की जाँच किसी आंतरिक या बाहरी सिस्टम से की जाती है। इन प्रणालियों के लिए विशिष्ट प्रमाणीकरण प्रपत्र API या CLI के माध्यम से प्रदर्शित हो रहे हैं।

ईमेल प्रमाणीकरण - ईमेल प्रमाणीकरण के कई अलग-अलग तरीके हैं। उपयोग किए जाने वाले विशिष्ट मानक SPF, DFIM और AND DMARC हैं। ये सभी मानक एसएमटीपी को जोड़ते हैं क्योंकि इसमें कुछ प्रमाणीकरण तंत्र शामिल नहीं हैं।

डेटाबेस प्रमाणीकरण - इस पद्धति में, यह सुनिश्चित करने के लिए प्रमाणीकरण महत्वपूर्ण है कि सही लोग अपने काम के लिए डेटा का उपयोग करने के लिए एक विशिष्ट डेटाबेस तक पहुँच प्राप्त करें। इस मामले में, प्रमाणीकरण या तो सुरक्षा सॉकेट लेयर (एसएसएल) प्रोटोकॉल के साथ या तीसरे पक्ष की सेवाओं का उपयोग करते हुए दिखाई देता है।

एकल साइन-ऑन -एसएसओ का मतलब सिंगल साइन-ऑन है। यह क्रेडेंशियल के एक व्यक्तिगत समूह के साथ कई अनुप्रयोगों तक पहुंच को सक्षम करने का एक तरीका है। यह उपयोगकर्ता को एक बार साइन-इन करने में सक्षम बनाता है, और यह स्वचालित रूप से समान केंद्रीकृत निर्देशिका से अन्य सभी वेब एप्लिकेशन में साइन इन हो जाएगा।

सामाजिक प्रमाणीकरण -सामाजिक प्रमाणीकरण के लिए अधिक सुरक्षा की आवश्यकता नहीं है। इसके बजाय, यह उपयोगकर्ता को लागू सामाजिक नेटवर्क के लिए मौजूदा क्रेडेंशियल के साथ मान्य कर सकता है।

पासवर्ड रहित प्रमाणीकरण - इस दृष्टिकोण में, उपयोगकर्ता को किसी पासवर्ड की आवश्यकता नहीं होती है। इसके बजाय, यह एक ओटीपी (वन-टाइम पासवर्ड) या पंजीकृत मोबाइल नंबर या फोन नंबर पर लिंक प्राप्त करता है। इसे ओटीपी आधारित प्रमाणीकरण भी कहा जा सकता है।

बहु-कारक प्रमाणीकरण - अधिकांश संगठन इस तथ्य को स्वीकार कर रहे हैं कि वास्तव में सुरक्षित पहचान प्रबंधन के लिए बहु-कारक प्रमाणीकरण की आवश्यकता होती है, जिसमें पासवर्ड और आई-स्कैन सहित दो अलग-अलग प्रमाणीकरण आवश्यकताओं को परिभाषित किया जाता है।

जबकि एक प्रमाणीकरण कारक हैक करने योग्य हो सकता है, दो या दो से अधिक हैक करने के लिए यह तेजी से जटिल है। एमएफए के साथ हाथ मिलाना समय के प्रति संवेदनशील, वन-टाइम पासवर्ड हैं। यह विधि उपयोगकर्ता को एक पासवर्ड तक विशेष पहुंच प्राप्त करने में सक्षम बनाती है जो केवल थोड़े समय के लिए काम करेगा, जिससे उस अवधि के समाप्त होने के बाद चोरी करना बेकार हो जाएगा।

लेन-देन प्रमाणीकरण - लेन-देन प्रमाणीकरण विधि एक बार की पहचान संख्या पर काम करती है जो एक बार के उपयोग के लिए सही है। लेन-देन प्रमाणीकरण संख्या सिस्टम को और अधिक सुरक्षित बनाने के लिए सुरक्षा की एक परत सम्मिलित करती है।

भुगतान प्रमाणीकरण - इस प्रकार का प्रमाणीकरण यह प्रदान करने के लिए मौजूद है कि कोई व्यक्ति ऑनलाइन लेनदेन करने के लिए अन्य लोगों की जानकारी का दुरुपयोग नहीं कर रहा है। कभी-कभी, पहचान की पुष्टि कम से कम दो बार या अधिक दिखाई देती है। विशिष्ट दृष्टिकोण 3D सुरक्षित, कार्ड सत्यापन मूल्य और पता सत्यापन हैं।

सर्वर और नेटवर्क प्रमाणीकरण विधियां - यह केवल प्रमाणीकरण के किसी भी अन्य रूप में पसंद कर सकता है, नेटवर्क-स्तरीय प्रमाणीकरण विधियां पुष्टि करती हैं कि उपयोगकर्ता वही हैं जो वे घोषित करते हैं। इस पद्धति में, सिस्टम वैध उपयोगकर्ताओं को अमान्य से वर्गीकृत करता है। विशिष्ट रूप दो-कारक, टोकन, कंप्यूटर पहचान और एकल-साइन-ऑन प्रमाणीकरण विधियां हैं।


  1. सूचना सुरक्षा में टेक्स्ट स्टेग्नोग्राफ़ी की तकनीकें क्या हैं?

    स्टेग्नोग्राफ़ी किसी संदेश को दूसरे संदेश के भीतर छुपाने की कला और विज्ञान है, ताकि दूसरों पर कोई संदेह न हो ताकि संदेश को उसके इच्छित प्राप्तकर्ता द्वारा ही पहचाना जा सके। टेक्स्ट स्टेग्नोग्राफ़ी की विभिन्न तकनीकें हैं जो इस प्रकार हैं - लाइन-शिफ्ट कोडिंग - विशेषताओं को पाठ में लाइनों को बदलकर चि

  1. सूचना सुरक्षा में प्रतिस्थापन तकनीकें क्या हैं?

    प्रतिस्थापन तकनीक एक शास्त्रीय एन्क्रिप्शन दृष्टिकोण है जहां प्रारंभिक संदेश में मौजूद वर्ण अन्य वर्णों या संख्याओं या प्रतीकों द्वारा पुनर्स्थापित किए जाते हैं। यदि प्लेन टेक्स्ट (मूल संदेश) को बिट्स की स्ट्रिंग के रूप में माना जाता है, तो प्रतिस्थापन तकनीक सादे टेक्स्ट के बिट पैटर्न को सिफर टेक्स्

  1. सूचना सुरक्षा में डिक्रिप्शन के प्रकार क्या हैं?

    एन्क्रिप्शन की एक रिवर्स प्रक्रिया को डिक्रिप्शन के रूप में जाना जाता है। यह सिफर टेक्स्ट को प्लेन टेक्स्ट में बदलने की एक प्रक्रिया है। गैर-पठनीय संदेश (सिफर टेक्स्ट) से मूल संदेश प्राप्त करने के लिए क्रिप्टोग्राफी को रिसीवर की तरफ डिक्रिप्शन तकनीक की आवश्यकता होती है। जानकारी को एन्कोड करने के लि