Security Goals and Security Services | CIA Triad in Cryptography
सुरक्षा लक्ष्यों का परिचय
अनुभाग अवलोकन: इस वीडियो में हम सुरक्षा लक्ष्यों के बारे में चर्चा करेंगे। सुरक्षा के महत्व, गोपनीयता, पूर्णता, और CIA TRIAD (Confidentiality, Integrity, Availability) के प्रमुख पहलुओं के बारे में समझेंगे।
सुरक्षा के महत्व
- सुरक्षा की महत्ता है
- सुरक्षा के महत्वपूर्ण लक्ष्य हैं:
- गोपनीयता: प्राधिकृत डेटा केवल प्राधिकृत हस्तियों के लिए होनी चाहिए
- पूर्नता: प्रमाणित एंटिटी के द्वारा ही परिवर्तन किया जाना चाहिए
गोपनीयता
- गोपनीयता का मतलब है कि प्राधिकृत डेटा केवल प्राधिकृत हस्तियों के लिए होनी चाहिए
- सुरक्षा में डेटा को संरक्षित करने के लिए various encryption techniques का प्रयोग होता है
- Encryption techniques से attacker data decrypt नहीं कर पाएगा, जो सुरक्षा में महत्वपूर्ण है
पूर्नता
- पूर्नता में प्रमाणित entity ही changes कर सकती है, third party changes नहीं
- Data consistency maintain करने के लिए authorized entity ही changes कर सकती है, third party changes allowed नहीं
Integrity (पूर्नता)
अनुभाग अवलोकन: पूर्नता के महत्व, authorized entity के द्वारा ही changes करने की आवश्यकता, data consistency maintain करने की जरूरत पर चर्चा
- पूर्नता में authorized entity ही changes कर सकती है, third party changes allowed नहीं
- Data consistency maintain करने के लिए authorized entity ही changes कर सकती है, third party changes allowed नहीं
उपलब्धता की महत्वता
इस भाग में, उपलब्धता की महत्वता पर चर्चा होती है। डेटा के सुरक्षित होने के लिए, उपयोगकर्ताओं को सदैव प्राप्त होने की आवश्यकता होती है।
डेटा की प्राप्ति
- सुरक्षित डेटा केवल प्रमाणिक (authorized) उपयोगकर्ताओं के लिए होनी चाहिए।
- पहले, सुपोस्थित (third party) से प्राप्ति मन्य होनी नहीं ।
- सुपोस्थित (third party) से प्राप्ति मन्य होने पर, सुरक्षित (secure) मान्य (authorized) हमारे डेटा को अनुपलब्ध (unavailable) कर सकते हैं।
सुरक्षा लक्ष्य
- सुरक्षा के लक्ष्यों में, "CIA TRIAD" (गोपनीयता, पूर्णता, और उपलब्धता) होती है।
- "CIA TRIAD" को साधारित (define) किया जाता है: गोपनीयता, पूर्णता, और उपलब्धता.
सुरक्षा सेवाएं
सुरक्षा सेवाओं के प्रमुख प्रमाणिक (authorized) सेवाओं की प्रमुखताएं प्रस्तुत की जाती हैं:
सुरक्षा सेवाएं
- "Data Confidentiality" - सही मन्य (authorized) लोगों के लिए ही सही मन्य (authorized) डेटा होनी चाहिए।
- "Authentication" - प्रमाणिकता के माध्यम से उपयोगकर्ता की पहचान की जाती है।
- "Non-reputation" - किसी भी सेवा के माध्यम से, प्रमाणिकता को अस्वीकार नहीं किया जा सकता है।
- "Access Control" - संसाधनों (resources) के पहुंच पर प्रतिबंध लगाने के लिए होती है।
सुरक्षा सेवाओं का उपयोग
सुरक्षा सेवाओं के महत्वपूर्ण प्रमुखताएं प्रस्तुत की जाती हैं:
Access Control
- "Access Control" - सेवा (service) नि:शुल्क (unauthorized) प्रयोग से बचाने के लिए होती है।
संक्षेप
सुरक्षा के लक्ष्यों, सुरक्षा सेवाओं, और पहली प्रमाणिकता की महत्वपूर्ण प्रमुखताएं प्रस्तुत की जाती हैं:
Summary
- "CIA TRIAD" - गोपनीयता, पूर्णता, और उपलब्धता
- "Data Confidentiality" - सही मन्य (authorized) लोगों के लिए ही सही मन्य (authorized) डेटा होनी चाहिए
- "Authentication" - प्रमाणिकता के माध्यम से उपयोगकर्ता की पहचान की जाती है
- "Non-reputation" - किसी भी सेवा के माध्यम से, प्रमाणिकता को अस्वीकार नहीं किया जा सकता है
- "Access Control" - संसाधनों (resources) के पहुंच पर प्रतिबंध लगाने के लिए होती है