দপ্তর

ডিজিটাল পরিচয় এবং নতুন নির্দেশিকা গুরুত্ব

রেশন কার্ড সংশোধন নিয়ে একি হচ্ছে কেন্দ্র ও রাজ্যের মধ্যে 2020 | Digital Ration Card || থাকলেই দেখুন

রেশন কার্ড সংশোধন নিয়ে একি হচ্ছে কেন্দ্র ও রাজ্যের মধ্যে 2020 | Digital Ration Card || থাকলেই দেখুন

সুচিপত্র:

Anonim

ডিজিটাল পরিচয় সিস্টেম ডিজিটাল জগতে স্ব স্ব সংজ্ঞায়িত করার সময় ডিজিটাল পরিচয় সিস্টেম যা প্রকৃত জগতের মতো বাস্তব এবং প্রকৃতপক্ষে আমাদেরকে খুব সরাসরি ভাবে প্রভাবিত করে। এই কারণেই ডিজিটাল পরিচয় প্রকাশন এবং ডিজিটাল পরিচয় প্রমাণীকরণ পরিষেবাগুলি আর একটি ঐচ্ছিক বিষয় নয়। মার্কিন যুক্তরাষ্ট্রে একটি ব্যাপক ঐক্যমত্য রয়েছে যে ডিজিটাল পরিচয় এবং প্রমাণীকরণ হল অনলাইন নিরাপত্তা খাত।

এবং দ্রুত একটি জাতীয় নিরাপত্তা অগ্রাধিকার হয়ে উঠছে এই ধরনের পরিষেবাগুলির স্টার্টার সংস্করণগুলি বর্তমানে উপলব্ধকরণ (শারীরিক বা যৌক্তিক) কিছু ফর্ম প্রদান করার জন্য বিভিন্ন সিস্টেম দ্বারা ব্যবহৃত পরিচয় পরিচয় পরিষেবা প্রদান করে।

ডিজিটাল পরিচয় কী?

একটি ডিজিটাল পরিচয় হল একটি তথ্য ব্যক্তি বা প্রতিষ্ঠান যা কম্পিউটার সিস্টেম দ্বারা ব্যবহৃত হয় তা সাইবারস্পেসের প্রতিনিধিত্ব করে। সহজভাবে লিখুন, এটি ব্যক্তি বা সংগঠিতিনের প্রকৃত পরিচিতির সমতুল্য। পড়ুন

: অনলাইন পরিচয় চুরি: প্রতিরোধ ও সুরক্ষা।

ডিজিটাল পরিচয় নির্দেশিকা

স্ট্যান্ডার্ড ও প্রযুক্তি ন্যাশনাল ইনস্টিটিউট (এনআইএসটি) দীর্ঘকালের জন্য প্রমাণীকরণের নিশ্চয়তা নির্দেশিকা সংক্রান্ত একটি প্রামাণিক রেফারেন্স উত্স হিসাবে স্বীকৃত হয়েছে। NIST সম্প্রতি NIST SP 800-63 , এখন ডিজিটাল পরিচয় নির্দেশিকাগুলি মাস কয়েক পরে প্রকাশ করেছে পাবলিক পর্যালোচনা এই চার-ভলিউম স্যুট সংস্থাগুলির জন্য প্রযুক্তিগত নির্দেশিকা সরবরাহ করে যা ডিজিটাল পরিচয় পরিষেবাগুলি নিয়োগ করে। নতুন ডকুমেন্ট পূর্ববর্তী মানগুলি আপডেট করে এবং পরিসেবা হিসাবে প্রমাণীকরণ এবং প্রমাণীকরণের জন্য তাদের প্রসারিত করে, ডিজিটাল পরিচয়ের যথাযথ যত্ন এবং খাওয়ানোর জন্য ধারণা ও ভাষা প্রদান করে - শিল্পের বেশিরভাগ বিশেষজ্ঞ বুদ্ধিমান ব্যয়

ট্যাক্সপেইয়ারের ডলার।

২003 সালে প্রথম প্রকাশ করা, এসপি 800-63 এনআইএসটি এর বিখ্যাত ডকুমেন্ট যা চারটি ডিজিটাল পরিচয় নির্দেশিকা (LOA) - LOA 1, 2, 3 এবং 4 - এর মাধ্যমে OMB এর M- 04-04, ফেডারেল এজেন্সিগুলির জন্য ই প্রমাণীকরণ গাইডেন্স।

800-63 এর এই নতুন সংস্করণটির মূল উদ্দেশ্য, তার তৃতীয় পুনরাবৃত্তি, এই ধারণাটি লোকেদের ত্রুটিগুলি সমাধান করার সাথে সাথে ধারণাটি আরও কার্যকর করার জন্য ব্যক্তিগত ও সরকারী খাত উভয়ের জন্য আধুনিক পরিচয় প্রক্রিয়ার সাহায্যে।

সংক্ষিপ্তভাবে লিখুন, নতুন নথিতে নিম্নলিখিত প্রধান পরিবর্তনগুলি প্রবর্তন করা হয়েছে:

  1. নতুন নথির মূলত উপাদান অংশে LOASগুলিকে decoupled করে যাতে কোনও প্রমাণীকরণ উদ্যোগ সহ uld 1, 2 বা 3 এক ফ্যাক্টর হিসাবে এবং অন্য পক্ষের জন্য সম্পূর্ণ ভিন্ন গ্রেড হিসাবে লোড 3 এর মতো একটি কম্বল নম্বরের পরিবর্তে শ্রেণীবদ্ধ করা হবে। সংক্ষিপ্তভাবে, নতুন এসপি 800-63 র্যাংকিং স্কিমকে তিন ভাগে ভাগ করছে:
  2. তালিকাভুক্তি এবং পরিচয় প্রমাণীকরণ (এসপি 800-63এ)
  3. প্রমাণীকরণ এবং জীবনচক্র পরিচালন (এসপি 800-63 বি)

ফেডারেশন এবং অ্যাসেসমেন্ট (এসপি 800-63 সি)

নতুন 800-63-3 এর অধীনে, হিসাবে প্রস্তাবিত, মূলত 3 সংখ্যার দেওয়া হবে: ফেডারেশন অ্যাডিশন লেভেল (FAL), প্রমাণীকরণ নিশ্চিতকরণ স্তর (AAL) এবং পরিচয় নিশ্চিতকরণ স্তর (IAL)।

  • ডিজিটাল পরিচয় নিশ্চিতকরণ স্তর (IAL):
  • IAL1 - আত্মতুষ্ট; কোনও বিশেষ বাস্তব জীবনের পরিচয় দিয়ে আবেদনকারীকে যুক্ত করতে হবে না।
  • আইএএল ২ - দাবিদারের আসল সত্যের অস্তিত্ব প্রমাণের দ্বারা সমর্থিত; শারীরিকভাবে উপস্থিত বা দূরবর্তী পরিচয় প্রমাণীকরণ।

4 আইএলএ 3 - পরিচয় প্রমাণীকরণ একটি শারীরিক উপস্থিতি দাবি। একটি প্রশিক্ষিত এবং অনুমোদিত প্রতিনিধি অ্যাট্রিবিউটগুলির চিহ্নিত করতে হবে।

  • প্রমাণীকরণের নিশ্চয়তা স্তর (AAL):
  • AAL1 - প্রকৃত দাবিকারী প্রমাণকারীর নিয়ন্ত্রণে রয়েছে এমন কোনও নিশ্চয়তা প্রদান করে; সর্বনিম্ন একটি একক-ফ্যাক্টর প্রমাণীকরণের প্রয়োজন।
  • AAL2 - প্রমাণকারীর নিয়ন্ত্রণকারীর নিয়ন্ত্রণ সম্পর্কে দৃঢ় আত্মবিশ্বাস উপলব্ধ করে; দুটি পৃথক প্রমাণীকরণ কারণের দাবি; দাবি ক্রিপ্টোগ্রাফিক কৌশল দাবি।

AAL3 - দাবিকারীর কর্তৃত্বের নিয়ন্ত্রণ সম্পর্কে অত্যন্ত শক্তিশালী আস্থা প্রদান করে; প্রমাণীকরণের জন্য ক্রিপ্টোগ্রাফিক প্রোটোকলের মাধ্যমে একটি কী থাকা প্রয়োজন;

  • ফেডারেশনের নিশ্চয়তা স্তর (FAL):
  • FAL1 - গ্রাহক দ্বারা একটি বহিরাগত দাবির জন্য RPR সক্ষম করার অনুমতি দেয়।
  • FAL2 - শর্তটি প্রতিফলিত করে এই দাবিটি এনক্রিপ্ট করা উচিত যেটি শুধুমাত্র ডিক্রিপ্ট করতে পারে এমন পার্টিটি RP হতে হবে।

FAL3 - গ্রাহককে ক্রিপ্টোগ্রাফিক কী নিয়ন্ত্রণের প্রমাণ উপস্থাপন করে যা প্রতিবাদে উল্লিখিত হয় এবং সেই সাথে কথোপকথন সিপি 800-63এ:

  1. এর সাথে সম্পর্কিত প্রধান পরিবর্তন:
  2. অনুমোদিত পরিচয় প্রমাণীকরণ প্রক্রিয়াটি পুনর্বিন্যাস করা হয়েছে।

ইন-স্পেসিং বিকল্পগুলি প্রসারিত করা হয়েছে।

  • SP 800-63B
  • পাসওয়ার্ডের নির্দেশিকা
  • এসপি 800-63 সি

নতুন ফেডারেশনের সুপারিশ এবং দাবিগুলি যোগ করা হয়েছে।

  • কুকিগুলি একটি কথোপকথনের ধরন হিসাবে ব্যবহৃত হয়েছে সরানো।
  • পূর্ণ বিবরণ

nist.gov এ হতে পারে।