প্রদর্শনী

অনলাইন প্রকাশনা মধ্যে বৈদ্যুতিন লেনদেন নিরাপত্তা প্রযুক্তি

Nov 15, 2018 একটি বার্তা রেখে যান

অনলাইন প্রকাশনা মধ্যে বৈদ্যুতিন লেনদেন নিরাপত্তা প্রযুক্তি

আমরা Shenzhen Sheng একটি বড় মুদ্রণ সংস্থা। আমরা সমস্ত বই প্রকাশনা, হার্ডকোভার বুক মুদ্রণ, কাগজপত্র বই মুদ্রণ, হার্ডকোভার নোটবুক, স্প্রিয়াল বুক প্রিন্টিং, স্যাডেল স্টিচিং বুক প্রিন্টিং, বুকলেট মুদ্রণ, প্যাকেজিং বক্স, ক্যালেন্ডার, সব ধরণের পিভিসি, পণ্য ব্রোশিওর, নোট, শিশু বই, স্টিকার, সমস্ত অফার করি বিশেষ কাগজ রঙ মুদ্রণ পণ্য, খেলা কার্ড এবং তাই ধরনের।

আরো তথ্যের জন্য অনুগ্রহ করে পরিদর্শন করুন

http://www.joyful-printing.com। শুধুমাত্র ইএনজি

http://www.joyful-printing.net

http://www.joyful-printing.org

ইমেইল: info@joyful-printing.net


প্রাথমিক সামরিক ব্যবহার থেকে, নেটওয়ার্কটি 1980-এর দশকের মাঝামাঝি বিজ্ঞান, প্রযুক্তি, বিজ্ঞান এবং বিজ্ঞান অধ্যয়ন শুরু করে। 1 99২ এবং 1 99 3 সাল নাগাদ নেটওয়ার্কটি আরেকটি বিশাল মিডিয়াতে উন্নীত হতে শুরু করে। নেটওয়ার্কের দ্রুত উন্নয়নের কারণে, অনলাইনে প্রকাশনার ধরনও প্রত্যেকের মনোযোগের জন্য।


প্রথম, নেটওয়ার্ক প্রকাশের নিরাপত্তা


ঐতিহ্যগত প্রকাশনা শিল্প মূলত বাস্তব প্রকাশনা পণ্য, যেমন বই, ম্যাগাজিন এবং সিডি-রমগুলি তৈরির উপর ভিত্তি করে তৈরি হয়, যখন অনলাইন প্রকাশের ধরনটি মডেলটিকে বিচ্ছিন্ন করবে। অনলাইন প্রকাশনা একটি ওয়েব ভিত্তিক প্রকাশনা এবং বিতরণ পদ্ধতি। এর বিষয়বস্তু আর প্লেনে ডিজিটাইজ করা জিনিসগুলিতে সীমাবদ্ধ থাকবে না, এমনকি এমন সামগ্রী যা মুদ্রণ মিডিয়াতে উপস্থিত হবে না। এটি অনলাইন প্রকাশনার আকারে অর্জন করা যেতে পারে। অর্থাৎ, ইন্টারনেটে প্রচারিত সমস্ত তথ্য অনলাইন প্রকাশনার অংশ। প্রথাগত প্রকাশের তুলনায়, এর সুবিধাগুলি হল:


1. সম্পদ ব্যবহারের ক্ষেত্রে, অনলাইন প্রকাশনার কাগজ বা কালি প্রয়োজন হয় না, এবং সম্পূর্ণরূপে বৈদ্যুতিন, পরিবেশগতভাবে বন্ধুত্বপূর্ণ, এবং সবুজ;


2. সরবরাহের পরিপ্রেক্ষিতে, অনলাইন প্রকাশনার পরিবহন, জায়, সরবরাহ খরচ, এবং জায় সবসময় প্রয়োজন হয় না;


3. প্রক্রিয়াকরণ এবং উৎপাদন শর্তাবলীতে, ইন্টারনেট দ্বারা প্রকাশিত ডিজিটাল সামগ্রীর সংশোধন, সংশোধন এবং সংশোধন করা সহজ, এবং চিত্রগ্রহণ, প্রমাণীকরণ, আউটপুটিং এবং বাঁধাইয়ের জটিল প্রক্রিয়ার পুনরাবৃত্তি করার কোন প্রয়োজন নেই। সংক্ষিপ্ত চালানোর জন্য, প্রায় প্রিন্ট বইগুলি, নেটওয়ার্কযুক্ত প্রকাশনা এবং বিতরণ পদ্ধতিগুলি আরও কার্যকর এবং সম্ভাব্য [1]।


কিন্তু অন্য সবকিছুর মতো, অনলাইনে প্রকাশনার কিছু সমস্যা রয়েছে। "অপর্যাপ্ত ইলেকট্রনিক লেনদেন নিরাপত্তা ফাংশন" সমস্যাটি হতাশাজনক, এবং এটি একটি "সমস্যাযুক্ত সমস্যা" হয়ে উঠেছে যা নেটওয়ার্ক প্রকাশকে সীমিত করে দেয়, যা প্রকাশনা শিল্পের পণ্ডিতদের উচ্চ উদ্বেগকে উদ্দীপ্ত করেছে। যদি ক্রম তথ্য সরাসরি ইন্টারনেটে পাঠ্য বিন্যাসে প্রেরণ করা হয় তবে ক্রেডিট কার্ড নম্বর অন্যদের হাতে পতনের ঝুঁকি অনেক বেশি, যাতে গ্রাহকের ভোজনের ইচ্ছা হ্রাস পায় এবং মুদ্রকটি গ্রহণ করতে ইচ্ছুক না হয় গ্রাহকের ঝুঁকি; অন্যদিকে, একটি বৃহত্তর সংখ্যক গ্রাহক তথ্য প্রকাশের ভয়ের জন্য অনলাইন পেমেন্ট ছেড়ে দেন। তবে, অনেক ধরনের তথ্য এনক্রিপ্ট করা দরকার যা নেটওয়ার্ক প্রকাশনার ডেটা সুরক্ষা একটি চ্যালেঞ্জিং টাস্ক তৈরি করে।


তথ্য নেটওয়ার্ক একটি কম্পিউটার নেটওয়ার্কের উপর প্রেরণ করা হয় যখন প্রধানত হয়। নিরাপত্তা প্রয়োজনীয়তা অনুযায়ী, এটি নিম্নলিখিত দিক বিভক্ত করা যাবে:


1. ডেটা গোপনীয়তা: অবৈধ ব্যবহারকারীরা সিস্টেম এবং বৈধ ব্যবহারকারীদের প্রবেশ করছে অবশ্যই সিস্টেম সংস্থানের অবৈধ ব্যবহারকে অস্বীকার করবে; সংক্রমণের সময় তৃতীয় পক্ষের দ্বারা সংবেদনশীল তথ্য আটকাতে এনক্রিপশন প্রযুক্তির মাধ্যমে;


2. ডেটা অখণ্ডতা: অবৈধভাবে সংশোধন করা এবং সংক্রমণের সময় ডেটা হারিয়ে যাওয়া থেকে ডেটা আটকান;


3. তথ্য সঠিকতা: সার্টিফিকেশন সংস্থাগুলির ব্যবহার বা স্বাধীন আইনি স্থিতিশীলতার ক্রিয়াকলাপগুলি উভয় পক্ষের কর্তব্য ও বাধ্যবাধকতা নিশ্চিত করে।


দ্বিতীয়, নেটওয়ার্ক প্রকাশনা নিরাপত্তা প্রযুক্তি নীতির সংক্ষিপ্ত পরিচয়


তথ্য সুরক্ষা সমস্যার সমাধান করার দুটি প্রধান উপায় রয়েছে: ব্যক্তিগত কী এনক্রিপশন এবং সর্বজনীন কী এনক্রিপশন।


1. ব্যক্তিগত কী ক্রিপ্টোগ্রাফি, সিমমেট্রিক ক্রিপ্টোগ্রাফি (সিমমেট্রিক এনক্রিপশন) হিসাবেও পরিচিত। তথ্য ভাগ, এনক্রিপশন, এবং ডিক্রিপশন জন্য এই শেয়ার্ড কী প্রয়োজন বোধ করা হয়। উদাহরণস্বরূপ, একটি প্রিন্টার গ্রাহকের কাছে একটি অর্ডার পাঠাতে চায়, আশা করে যে কেবল সেই গ্রাহক এটি অর্ডার করতে পারবে। প্রিন্টারের পরে একটি এনক্রিপশন কী সহ অর্ডার (ভিতরে পাঠ্য) এনক্রিপ্ট করে, এটি গ্রাহকের কাছে ওভার অর্ডারকৃত আদেশ (পাসওয়ার্ড পাঠ্য) পাঠায়। এনক্রিপশন তথ্য বিঘ্নিত হয়, যাতে একটি নির্দিষ্ট প্রাপক ছাড়া এটি কেউ বুঝতে পারেন। প্রাইভেট কী ক্রিপ্টোগ্রাফিয়ের সবচেয়ে সাধারণ পদ্ধতিগুলির মধ্যে একটি হল ডাটা এনক্রিপশন স্ট্যান্ডার্ড ডিইএস (ডেটা এনক্রিপশন স্ট্যান্ডার্ড)। যদিও প্রাইভেট কী ক্রিপ্টোগ্রাফি অনেক ক্ষেত্রে দরকারী, তবে এতে উল্লেখযোগ্য সীমাবদ্ধতা রয়েছে। সমস্ত অংশগ্রহণকারী একে অপরের বুঝতে এবং একে অপরের উপর সম্পূর্ণ বিশ্বাস করতে হবে, কারণ তাদের প্রতিটি কী একটি কপি আছে। যদি প্রেরক এবং রিসিভার বিভিন্ন অবস্থানে থাকে তবে তারা মুখোমুখি বৈঠক বা পাবলিক ইনফরমেশন সিস্টেম (ইন্টারনেট), যখন গোপন কীগুলি বিনিময় করা হয়, তখন এটি নির্ধারণ করা হয় যে তারা গোপন থাকবে না। যেহেতু কেউ কীতে যাওয়ার পথে কী ধরে রাখে বা আটকায়, যতক্ষণ না সে সমস্ত এনক্রিপ্ট করা তথ্য পড়ার জন্য কীটি ব্যবহার করতে পারে।


2. পাবলিক কী ক্রিপ্টোগ্রাফি অ্যাসিমমেট্রিক ক্রিপ্টোগ্রাফি (অ্যাসিমমেট্রিক এনক্রিপশন) হিসাবেও পরিচিত। এটি দুটি কীগুলির সুবিধা নেয়: একটিকে এনক্রিপ্ট করতে এবং অন্যটিকে ডিক্রিপ্ট করার জন্য। দুটি কীগুলির মধ্যে একটি গাণিতিক সম্পর্ক রয়েছে, সুতরাং এক কী দিয়ে এনক্রিপ্ট করা ডেটা কেবল অন্য কী দিয়ে ডিক্রিপ্ট করা যেতে পারে। একই কীগুলির ব্যক্তিগত কী ক্রিপ্টোগ্রাফি উভয় পক্ষের দ্বারা ব্যবহৃত হয়। সর্বজনীন কী ক্রিপ্টোগ্রাফি প্রত্যেকের জন্য কীগুলির একটি কী ব্যবহার করে। এক খোলা এবং অন্য ব্যক্তিগত। পাবলিক কী অন্যদের কাছে পরিচিত করা যেতে পারে, যখন ব্যক্তিগত কী অবশ্যই গোপন রাখা উচিত, এবং কেবলমাত্র ধারকই তার অস্তিত্ব জানেন। কিন্তু উভয় কী সংশোধন প্রতিরোধ নিশ্চিত করা আবশ্যক।


অনুসরণ করার জন্য দুটি প্রধান লেনদেন নিরাপত্তা নীতি রয়েছে: SET এবং SSL।


1. নিরাপদ ইলেক্ট্রনিক ট্রেডিং এসইটি (সিকিউর E1ectronic Transaction) কোনও নেটওয়ার্কে পেমেন্ট কার্ড লেনদেন রক্ষা করার জন্য একটি উন্মুক্ত স্পেসিফিকেশন। এসইটি স্পেসিফিকেশন কোনও উন্মুক্ত নেটওয়ার্কে ব্যক্তিগত এবং আর্থিক তথ্যের গোপনীয়তা রক্ষার জন্য আরএসএ ডাটা নিরাপত্তা পাবলিক কী কোড ফাইলগুলি ব্যবহার করে। গোপনীয়তা, বিশেষ উল্লেখ ধারণকারী সফ্টওয়্যার কার্ডধারীর ব্যক্তিগত কম্পিউটারে এবং বিশেষ কম্পিউটারে সংযুক্ত নেটওয়ার্ক কম্পিউটারে বিদ্যমান। উপরন্তু, এমন প্রযুক্তি রয়েছে যা অধিগ্রহণ ব্যাঙ্কের আর্থিক তথ্য কোডগুলি সমাধান করতে পারে এবং সেইসাথে প্রযুক্তিগুলি যা সার্টিফিকেশন ইউনিটের ডিজিটাল শংসাপত্রগুলি ইস্যু করে।


2. নেটস্কেপ (সিকিউর সকেট লেয়ার) দ্বারা SSL উন্নত করা হয় যা ওয়েবের তথ্য সংক্রমণের নিরাপত্তা উদ্বেগগুলির সাথে মোকাবিলা করার জন্য ব্যবহার করা হয়। ওয়েবটি নিজের ডেটা দিয়ে এনক্রিপ্ট করা হয়নি এবং যে কেউ ওয়েব ডেটা সংক্রমণে বাধা দেয় সেটিতে থাকা তথ্য অ্যাক্সেস করতে পারে। এসএসএল ব্যবহারের মাধ্যমে, যদি তথ্যটি ভুলভাবে নির্দেশিত হয় তবে গ্রাহক এবং মুদ্রক ব্যতীত এটিতে থাকা তথ্য (যেমন ক্রম সম্পর্কিত তথ্য) অন্যদের দ্বারা পড়তে পারে না। নিম্নরূপ SSL কাজ করে: যখন একটি ক্লায়েন্ট ওয়েবে নেটস্কেপ ব্রাউজারের সাথে ঘোরাফেরা করে, ব্রাউজারটি HTTP সার্ভারের সাথে যোগাযোগ করার জন্য HTTP প্রোটোকল ব্যবহার করে। উদাহরণস্বরূপ, ব্রাউজার সার্ভারে একটি কমান্ড পাঠায়, হোম পেজের HTML ফাইল ডাউনলোড করতে চায় এবং সার্ভারটি ফাইলটির সামগ্রী ব্রাউজারে পাঠিয়ে সাড়া দেয়। এই কমান্ডের টেক্সট এবং HTML ফাইলের পাঠ্য সকেট নামে একটি লিঙ্কের মাধ্যমে প্রেরণ করা হবে। সকেট দুটি দূরবর্তী কম্পিউটারকে ইন্টারনেট ব্যবহার করার জন্য সক্ষম করতে সক্ষম করে, তবে নিরাপত্তা সমস্যা দেখা দেয় কারণ অধিকাংশ সংযোগগুলি প্লেইন পাঠ্যতে পাঠানো হয় এবং প্রায় সবাই তাদের পড়তে পারে। SSL এনক্রিপ্ট করে এই সমস্যাটি সমাধান করতে পারে। এটি প্রেরিত হওয়ার আগে ডেটা স্বয়ংক্রিয়ভাবে এনক্রিপ্ট করা হয় এবং এটি গ্রহণকারী শেষে ডিক্রিপ্ট করা হবে। যাদের কাছে ডিক্রিপশন কী নেই, তাদের জন্য তথ্য শুধুমাত্র অর্থহীন 0 এবং 1 [2]।


তৃতীয়, জাভা নিরাপত্তা প্রক্রিয়া এবং বাস্তবায়ন


যখন জাভা একটি ওয়েব ডেভেলপমেন্ট প্রযুক্তি হিসাবে আবির্ভূত হয়, তখন প্রকাশনার শিল্প সহ লোকেরা এতে প্রচুর আগ্রহ দেখায়, অবশ্যই, জাভা অনলাইন প্রকাশনাতে ইলেকট্রনিক লেনদেনের জন্য ভাল সুরক্ষা প্রযুক্তি সরবরাহ করতে পারে এবং নিরাপত্তা সর্বদা একজন ব্যবহারকারী হয়েছে। প্রধান উদ্বেগ [3]। জাভা প্রযুক্তিতে তিনটি প্রক্রিয়া রয়েছে যা নিরাপত্তা নিশ্চিত করতে সহায়তা করে:


প্রথম, ভাষা নকশা বৈশিষ্ট্য: অ্যারের উপরের এবং নিচের সীমা পরীক্ষা সহ, আইনি ধরন রূপান্তর, কোন পয়েন্টার অপারেশন, ইত্যাদি;

দ্বিতীয়টি অ্যাক্সেস মেকানিজম যা কোড ফাংশন নিয়ন্ত্রণ করে: ফাইল, নেটওয়ার্ক অ্যাক্সেস, ইত্যাদি সহ।

তৃতীয়টি কোড স্বাক্ষর প্রক্রিয়া: অবৈধ সংশোধন প্রতিরোধ করার জন্য সোর্স কোড যাচাই করতে আদর্শ ক্রিপ্টোগ্রাফিক অ্যালগরিদম ব্যবহার করুন;


অতএব, উপরে সুরক্ষা প্রক্রিয়া মাধ্যমে, জাভা নিরাপত্তা প্রযুক্তি নেটওয়ার্ক প্রকাশনার নিরাপত্তা উপলব্ধি করা হয়।


1. নিরাপত্তা নীতি ফাইল

একটি প্রকাশনার সংস্থার ইন্ট্রানেটে জাভা সেট আপ করার জন্য একটি নিরাপত্তা নীতি ফাইল ব্যবহার করুন প্রোগ্রাম অনুমতিগুলি একটি সহজ উপায়। কারণ সংশোধন ইন্ট্রানেটের প্রতিটি কম্পিউটারের অবস্থান, উদ্দেশ্য এবং নিরাপত্তা স্পষ্ট, কারণ এটি জাভা প্রোগ্রামের অনুমতিগুলি সেট করার জন্য নিরাপত্তা নীতি ফাইলটি ব্যবহার করার জন্য বিশেষত উপযুক্ত। সফটওয়্যারটির ইনস্টলেশন, সেটিং, আপগ্রেড এবং মাইগ্রেশন খুব সুবিধাজনক এবং এটি ডিজিটাল স্বাক্ষরও একসাথে ব্যবহার করা যেতে পারে, এবং আরো গুরুত্বপূর্ণভাবে, প্রতিটি জাভা প্রোগ্রামের অনুমতিগুলি উপবিভাজিত করা যেতে পারে, এটি নমনীয় এবং ব্যবহারের জন্য সুবিধাজনক করে।


একটি সুরক্ষা নীতিটিকে সাধারণ অ্যাক্সেস নিয়ন্ত্রণ ম্যাট্রিক্স হিসাবে বিবেচনা করা যেতে পারে, কোডের উত্স থেকে ম্যাপিংয়ের একটি সংগ্রহ যা কোড অ্যাক্সেসের অনুমতি দেয়। জাভা অ্যাপ্লিকেশন পরিবেশের নিরাপত্তা নীতিটি একটি P0licy বস্তুর দ্বারা উপস্থাপিত হয়, বিভিন্ন কোডগুলির মালিকানাধীন বিভিন্ন সংস্থানের লাইসেন্সের বিশদ বিবরণ।


2. ডিজিটাল স্বাক্ষর

সোর্স কোড থেকে অনুমতি সেটগুলিতে ম্যাপিং স্থাপন এবং সোর্স কোডের উপর ভিত্তি করে সুরক্ষা নীতিগুলি পরিচালনা করা একটি আদর্শ সুরক্ষা প্রক্রিয়া বলে মনে হয়। তবে, যদি সোর্স কোডের নির্ভরযোগ্যতা নিশ্চিত না হয় তবে এটি অর্থহীন হয়ে যাবে। কোড নির্ভরযোগ্যতা সমস্যা সমাধানের জন্য, ডিজিটাল স্বাক্ষর প্রযুক্তি বিবেচনা করা যেতে পারে।


ডিজিটাল স্বাক্ষরগুলির মৌলিক ধারণা পাবলিক ক্রিপ্টোগ্রাফির ক্ষেত্রে কিছু অ্যালগরিদম ব্যবহার করে একটি সর্বজনীন / ব্যক্তিগত কী জুড়ি তৈরি করা। সার্ভিস সেগমেন্ট (প্রিন্টার) একটি ব্যক্তিগত কী দিয়ে ক্রম তথ্য এনক্রিপ্ট করে এবং তারপর একটি বিশ্বস্ত উপায়ে ক্লায়েন্টকে সর্বজনীন কী সরবরাহ করে। ক্লায়েন্ট একটি পাবলিক / প্রাইভেট কী জোড়া জেনারেট কী ব্যবহার করে ক্রম তথ্যকে ডিক্রিপ্ট করে। অনেক পদ্ধতি আছে এবং জাভাতে আরএসএ এবং ডিএসএ এনক্রিপশন অ্যালগরিদম ব্যবহার করা যেতে পারে। ডিজিটাল স্বাক্ষর এনক্রিপশন অ্যালগরিদম এনক্রিপশন ফাংশনে একটি প্যারামিটার হিসাবে একটি র্যান্ডম প্রক্রিয়াটির ফলাফল পাস করে, ফাংশনের ফলাফল থেকে একটি পাবলিক কী / ব্যক্তিগত কী জুড়ি ফেরত দেয় এবং তারপরে পাবলিক কী এবং ব্যক্তিগত কী ব্যবহার করে এটি এনক্রিপ্ট করে এবং ডিক্রিপ্ট করে।


পরীক্ষা পাস হলে, স্বাক্ষর একটি বৈধ স্বাক্ষর হয়। ডিজিটাল স্বাক্ষরগুলি তৈরি করা কঠিন কারণ ডেটাতে যে কোনও পরিবর্তন স্বাক্ষরকে অবৈধ করবে, সুতরাং এটি একটি ভাল সুরক্ষা সরবরাহ করতে পারে। এই ভাবে, এটি নির্ভরযোগ্য স্থান থেকে (যে পাবলিক কী সরবরাহকারী) থেকে আসে কিনা তা নির্ধারণ করা যেতে পারে এবং এটি সংশোধন করা হয়নি, এটি নির্ভরযোগ্য, যাতে সোর্স কোডের নির্ভরযোগ্যতা সমাধান করা যেতে পারে।


চতুর্থ, উপসংহার


নেটওয়ার্ক প্রকাশনার ইলেকট্রনিক লেনদেন নিরাপত্তা প্রযুক্তি সমস্যা জাভা এর বিদ্যমান নিরাপত্তা প্রযুক্তির মাধ্যমেই নয়, অন্যান্য সুরক্ষা প্রযুক্তির মাধ্যমে এবং একাধিক নিরাপত্তা প্রযুক্তির ব্যাপক প্রয়োগের মাধ্যমে অর্জন করা যেতে পারে। কিন্তু চূড়ান্ত বিশ্লেষণে, এই "সমস্যাটির সমস্যা" সম্পূর্ণরূপে সমাধান করার মাধ্যমে, অনলাইন প্রকাশনা সত্যিই তার সুবর্ণ যুগে প্রবেশ করতে পারে।

অনুসন্ধান পাঠান