دفتر

ڈیجیٹل شناخت اور نئی رہنمایاں کی اہمیت

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

فہرست کا خانہ:

Anonim

ڈیجیٹل شناختی نظام یہ اہمیت کا حامل ہے جب ڈیجیٹل دنیا میں کسی کی خود کو متعارف کرایا جائے، جو جسمانی دنیا کے طور پر حقیقی ہے اور اصل میں ہمیں بہت سارے راستے پر اثر انداز ہوتا ہے. یہی وجہ ہے کہ ڈیجیٹل شناخت پروفنگ اور ڈیجیٹل شناخت کی تصدیق کی خدمات اب اختیاری مسئلہ نہیں ہیں. امریکہ میں وسیع اتفاق رائے موجود ہے کہ ڈیجیٹل شناخت اور توثیق آن لائن سیکورٹی کے بیڈروک ہیں اور وہ جلد ہی قومی سلامتی کی ترجیح بن رہے ہیں. اس طرح کی خدمات کے اسٹارٹر ورژن اس وقت موجود ہیں جو شناخت کی یقین دہانی کی خدمات فراہم کرتی ہیں جو مختلف نظاموں کے ذریعہ استعمال کی جاتی ہیں تاکہ کسی قسم کی اجازت (جسمانی یا منطقی) فراہم کی جا سکے.

ڈیجیٹل شناخت کیا ہے

ڈیجیٹل شناخت ایک کے بارے میں معلومات ہے. کمپیوٹر یا سسٹم کی طرف سے استعمال کیا جا سکتا ہے جس میں سائبر اسپیس کی نمائندگی کرنا. صرف رکھو، یہ شخص یا تنظیم سازی کی حقیقی شناخت کے آن لائن برابر ہے.

پڑھیں آن لائن شناختی چوری: روک تھام اور تحفظ.

ڈیجیٹل شناختی رہنمائی

معیار اور ٹیکنالوجی کے قومی انسٹی ٹیوٹ (NIST) طویل عرصے سے مستند اطمینان کی رہنمائی کے بارے میں ایک مستند ریفرنس ذریعہ کے طور پر تسلیم کیا گیا ہے.

NIST نے حال ہی میں NIST SP 800-63 ، اب 996 ڈیجیٹل شناختی رہنمائی عوامی جائزہ یہ چار حجم سوٹ تنظیموں کے لئے تکنیکی ہدایات فراہم کرتا ہے جو ڈیجیٹل شناخت کی خدمات کو ملا. نیا دستاویز پچھلے معیار کو اپ ڈیٹ کرتا ہے اور انہیں سروس کے طور پر شناخت اور توثیق کو پورا کرنے کے لئے توسیع کرتا ہے، مناسب دیکھ بھال اور ڈیجیٹل شناختوں کو کھانا کھلانے کے لئے ضروری تصورات اور زبان کی پیشکش کرتی ہے - کچھ صنعت کار صنعت میں سب سے زیادہ ماہرین پرکشش اخراجات ٹیکس دہندگان کے ڈالر.

2003 ء میں پہلی بار جاری، ایس پی 800-63 این ایس ایم کے ایم ایم کی طرف سے متعین ڈیجیٹل شناخت کی ہدایات (LOA) - لو اے 1، 2، 3 اور 4 کے چار درجے کو متعارف کرایا گیا ہے. 04-04، فیڈرل ایجنسیوں کے لئے ای توثیق کی رہنمائی.

اس نئے ایڈیشن 800-63 کے اہم مقصد، اس کے تیسرے تکرار کو LOAs کی غلطیوں کو حل کرنے کے لئے ہے تاکہ اس تصور کو مزید معنی میں کچھ تبدیل کردیں. دونوں، نجی اور سرکاری شعبے کے لئے جدید شناخت کے عمل کی مدد.

مختصر طور پر ڈال دیا گیا، نئے دستاویز نے مندرجہ ذیل اہم تبدیلیاں متعارف کرایا:

نیا دستاویزی نے بڑے پیمانے پر حصوں میں حصوں میں، شریک UD ایک پہلو کے لئے 1، 2 یا 3 کے طور پر درجہ بندی کی جاسکتی ہے، دوسری پہلو کے لئے دوسرے پہلو کے لئے مکمل طور پر مختلف گریڈ، کمبل نمبر جیسے بجٹ 3. بجٹ میں، نیا SP 800-63 نئے درجے کی منصوبہ بندی کو تین حصوں میں توڑ رہا ہے.

  1. اندراج اور شناخت ثبوت (SP 800-63A)
  2. تصدیق اور لائائلی سائیکل مینجمنٹ (ایس پی 800-63 بی)
  3. فیڈریشن اور اسشن (SP 800-63C)

نئے 800-63-3 کے تحت، تجویز کردہ کے طور پر، بنیادی طور پر 3 صفوں کو دی جائے گی: فیڈریشن کی یقین دہانی کی سطح (FAL)، توثیق کی یقین دہانی کی سطح (AAL) اور شناختی یقین دہانی کی سطح (IAL).

ڈیجیٹل شناختی یقین دہانی کے معیار (IAL):

  • IAL1 - خود کو زور دیا. کسی مخصوص حقیقی زندگی کی شناخت کے لئے درخواست دہندگان کو منسلک کرنے کی ضرورت نہیں ہے.
  • IAL2 - دعوی کی شناخت حقیقی زندگی کے وجود ثبوت کی طرف سے حمایت کی ہے؛ یا جسمانی طور پر حاضر یا ریموٹ شناخت کے ثبوت.
  • 4ILA3 - شناخت پروفیشن جسمانی موجودگی کا مطالبہ کرتی ہے. ایک تربیت یافتہ اور بااختیار نمائندہ صفتوں کی شناخت کرنی چاہئے.

توثیق کی یقین دہانی کی سطح (AAL):

  • AAL1 - کسی یقین دہانی کی پیشکش کرتا ہے کہ اصل دعوی مستند کے کنٹرول میں ہے؛ کم از کم ایک فیکٹر عنصر کی ضرورت ہوتی ہے.
  • AAL2 - مستندوں کے دعویدار کے کنٹرول کے بارے میں مضبوط اعتماد فراہم کرتا ہے؛ دو مختلف تصدیق کے عوامل کا مطالبہ؛ مطالبات کی منظوری دے دی کرپٹیٹوگرافک تکنیک.
  • AAL3 - مستند کارکنوں کے کنٹرول کے بارے میں انتہائی مضبوط اعتماد پیش کرتا ہے؛ تصدیق کے لئے کرسٹیٹوگرافک پروٹوکول کے ذریعہ کلیدی ہونے کا ایک ثبوت ہے؛ <`99`> فیڈریشن کی یقین دہانی کی سطح (FAL):

FAL1 - ایک ریفریسرشن حاصل کرنے کے لئے سبسکرائب کے ذریعہ آر پی کو چالو کرنے کی اجازت دیتا ہے.

  • FAL2 - اس شرط کو قبول کرتا ہے دعوی کو اس طرح سے خفیہ کرنا چاہئے کہ صرف ایک پارٹی جو اسے ختم کر سکتا ہے اسے آر پی ہونا چاہئے.
  • FAL3 - یہ مطالبہ ہے کہ سبسکرائب کریٹگرافک کی کلید کا ثبوت پیش کرے جس کا حوالہ دیتے ہوئے اس کے ساتھ ساتھ دعوی نمونے.
  • ایس پی 800-63A کے بارے میں اہم تبدیلیاں:

جائز شناختی ثبوت کے عمل کو نظر ثانی کی گئی ہے.

  1. ذاتی ثبوت کے اختیارات بڑھا رہے ہیں.
  2. SP 800-63B

پاس ورڈ کی رہنمائی

  • غیر محفوظ تصدیق شدہ مادہ ہٹا دیا گیا ہے.
  • بایومیٹرکس کے قابل استعمال کی توسیع کی جاتی ہے.
  • ایس پی 800-63 سی

نئی فیڈریشن کی سفارشات اور مطالبات شامل ہیں.

  • کوکیشن ایک قسم کی قسم کے طور پر ہٹا دیا.
  • مکمل تفصیلات

nist.govمیں ہوسکتی ہے