ট্রাস্টেড বুট সরঞ্জাম (SDZ)
SDZ — এমন সফ্টওয়্যার বা সফ্টওয়্যার-হার্ডওয়্যার সিস্টেম, যা অপারেটিং সিস্টেমের লোডিং পর্যায়ে অননুমোদিত অ্যাক্সেস ও ম্যালওয়্যার চালানো রোধ করে।
ট্রাস্টেড বুট সরঞ্জাম কী
ট্রাস্টেড বুট সরঞ্জাম (SDZ) — এমন সফ্টওয়্যার বা সফ্টওয়্যার-হার্ডওয়্যার সিস্টেম, যা অপারেটিং সিস্টেমের লোডিং পর্যায়ে অননুমোদিত অ্যাক্সেস ও ম্যালওয়্যার (বুটকিট) চালানো রোধে পরিচালিত। SDZ ব্যবহারকারীর প্রমাণীকরণ, বুট ফাইলের অখণ্ডতা পরীক্ষা এবং OS লোডার বদলে ফেলা থেকে সুরক্ষা নিশ্চিত করে।
গুরুত্বপূর্ণ তথ্য অবকাঠামোর (CII) অবজেক্ট ও সরকারি তথ্য সিস্টেমের সুরক্ষায় SDZ অত্যন্ত গুরুত্বপূর্ণ, যেখানে সিস্টেম চালুর সবচেয়ে প্রাথমিক পর্যায় থেকেই আক্রমণ থেকে নিশ্চিত সুরক্ষা প্রয়োজন। লোডিং পর্যায়ের আক্রমণ বিশেষ বিপজ্জনক, কারণ সেগুলো অ্যান্টিভাইরাস ও অন্যান্য সুরক্ষা সরঞ্জাম চালু হওয়ার আগেই ঘটে, ফলে সিস্টেম সম্পূর্ণ দুর্বল থাকে।
FSTEC Russia-এর আদেশ অনুসারে রাষ্ট্রীয় গোপনীয়তা ও ব্যক্তিগত ডেটা প্রক্রিয়াকারী সিস্টেমের জন্যও SDZ বাধ্যতামূলক শর্ত। SDZ ছাড়া এসব সিস্টেমের জন্য কমপ্লায়েন্স সার্টিফিকেট পাওয়া অসম্ভব।
SDZ কীভাবে কাজ করে
ট্রাস্টেড বুট সরঞ্জাম নিম্নলিখিত ফাংশনগুলো সম্পাদন করে:
- ব্যবহারকারীর প্রমাণীকরণ — OS লোডের আগে পাসওয়ার্ড, টোকেন বা বায়োমেট্রিক ডেটার অনুরোধ।
- অখণ্ডতা পরীক্ষা — সিস্টেম ফাইল, রেজিস্ট্রি ও বুট সেক্টরের নিয়ন্ত্রণ।
- বুটকিট থেকে সুরক্ষা — OS শুরুর আগে ম্যালওয়্যার চালু হওয়া রোধ।
- ঘটনা নিবন্ধন — SIEM সিস্টেমের জন্য অ্যাক্সেস চেষ্টা ও লঙ্ঘনের লগিং।
SDZ অ্যাক্সেস কন্ট্রোল সিস্টেমের (ACS) এবং শনাক্তকরণ সরঞ্জামের সাথে ইন্টিগ্রেট হয়, তথ্য সিস্টেমের কাজের সব পর্যায়ে সমন্বিত সুরক্ষা নিশ্চিত করে।
SDZ-এর কার্যনীতি «বিশ্বাসের শিকড়» (root of trust) তৈরির উপর ভিত্তি করে — একটি হার্ডওয়্যার-সফ্টওয়্যার মডিউল, যা নিশ্চিত করে যে সিস্টেমের পরবর্তী সব উপাদান বিশ্বাসযোগ্য ক্রমে লোড হয়। SDZ বুট ফাইলের ডিজিটাল স্বাক্ষর পরীক্ষা করে, তাদের চেকসাম রেফারেন্স মানের সাথে তুলনা করে এবং তারপরই নিয়ন্ত্রণ অপারেটিং সিস্টেমকে দেয়। অন্তত একটি ফাইল পরিবর্তিত হলে লোডিং ব্লক হয় এবং সিস্টেম অ্যাডমিনিস্ট্রেটরকে অবগত করে।
SDZ-এর মূল প্রকারভেদ
ট্রাস্টেড বুট সরঞ্জামগুলো আর্কিটেকচার অনুযায়ী শ্রেণিবদ্ধ:
- সফ্টওয়্যার-হার্ডওয়্যার মডিউল — স্বাধীন ফিজিক্যাল ডিভাইস (এক্সপ্যানশন বোর্ড, USB টোকেন, TPM মডিউল), OS লোডের আগে কাজ করে।
- সফ্টওয়্যার সরঞ্জাম — BIOS/UEFI-তে (যেমন Secure Boot) বা ডিস্কের বুট রেকর্ডে ইন্টিগ্রেট হয়।
- হার্ডওয়্যার ট্রাস্টেড বুট মডিউল (AMDZ) — বিশেষায়িত ডিভাইস, যা প্রযুক্তিগত ও সফ্টওয়্যার সরঞ্জামের অখণ্ডতার ধাপে ধাপে নিয়ন্ত্রণ নিশ্চিত করে।
রাশিয়ায় সার্টিফাইড সমাধান জনপ্রিয়: Dallas Lock, Sobol, ViPNet SafeBoot, Akkord-AMDZ. সুরক্ষা সিস্টেম ডিজাইনের পর্যায়ে SDZ নির্বাচন নিয়ে আলোচনা হয়।
হার্ডওয়্যার ট্রাস্টেড বুট মডিউল (AMDZ) সবচেয়ে নির্ভরযোগ্য বলে বিবেচিত হয়, কারণ সেগুলো মূল সিস্টেম থেকে ফিজিক্যালি আলাদা এবং সফ্টওয়্যার আক্রমণে আপস করা যায় না। AMDZ মাদারবোর্ডে বসানো হয় এবং BIOS/UEFI চালুর আগেই অখণ্ডতা পরীক্ষা করে, যা সর্বোচ্চ সুরক্ষা স্তর নিশ্চিত করে।
SDZ ও নিয়ন্ত্রক শর্ত
SDZ ব্যবহার FSTEC Russia-এর আদেশ ও সরকারি তথ্য সিস্টেম সুরক্ষার শর্ত দ্বারা নিয়ন্ত্রিত। CII অবজেক্টের জন্য SDZ 187-FZ-এর শর্ত অনুযায়ী বাধ্যতামূলক সুরক্ষা উপাদান। SDZ ব্যবহারকারী সিস্টেমগুলো বিশেষ সার্টিফিকেশন পাস করে, যা লোডিং পর্যায়ের আক্রমণ মোকাবিলার সক্ষমতা নিশ্চিত করে।
SDZ নির্বাচন সিস্টেমের সুরক্ষা শ্রেণি ও নিয়ন্ত্রকদের শর্ত বিবেচনায় করা উচিত। যেমন, রাষ্ট্রীয় গোপনীয়তা প্রক্রিয়াকারী সিস্টেমের জন্য FSB Russia সার্টিফাইড SDZ ব্যবহার বাধ্যতামূলক। বাণিজ্যিক সিস্টেমের জন্য FSTEC সার্টিফিকেশন যথেষ্ট।
SDZ প্রয়োগের জন্য কর্মীদের প্রশিক্ষণ ও ব্যবহার বিধিমালা তৈরিও প্রয়োজন। প্রস্তুতকারকের সুপারিশ অনুযায়ী SDZ-এর অখণ্ডতা নিয়মিত পরীক্ষা এবং তার উপাদান হালনাগাদ করা গুরুত্বপূর্ণ।
Frequently asked questions
ট্রাস্টেড বুট সরঞ্জাম কেন প্রয়োজন?
SDZ লোডিংয়ের প্রাথমিক পর্যায়ে আক্রমণ থেকে সিস্টেমকে রক্ষা করে, যখন OS এখনো চালু হয়নি এবং অ্যান্টিভাইরাস কাজ করছে না। এতে বুটকিট ও রুটকিট ঢোকানো রোধ হয়, যা সুরক্ষা শুরুর আগেই সিস্টেমের নিয়ন্ত্রণ দখল করতে পারে।
বাজারে কোন রাশিয়ান SDZ পাওয়া যায়?
রাশিয়ান বাজারে সার্টিফাইড সমাধান রয়েছে: Dallas Lock, Sobol, ViPNet SafeBoot, Akkord-AMDZ. এদের অধিকাংশ 187-FZ-এর শর্ত পূরণ করে এবং গুরুত্বপূর্ণ তথ্য অবকাঠামোর অবজেক্টে ব্যবহার করা যায়।
SDZ কীভাবে Secure Boot থেকে আলাদা?
Secure Boot — UEFI-এর বিল্ট-ইন মেকানিজম, যা বুট লোডারের ডিজিটাল স্বাক্ষর পরীক্ষা করে। SDZ — আরও সমন্বিত সমাধান, যাতে হার্ডওয়্যার টোকেন, বায়োমেট্রিক প্রমাণীকরণ ও উন্নত অখণ্ডতা পরীক্ষার মেকানিজম থাকতে পারে, যা স্ট্যান্ডার্ড Secure Boot-এ নেই।
SDZ কি হার্ডওয়্যার নাকি সফ্টওয়্যার সমাধান?
SDZ সফ্টওয়্যারও হতে পারে (UEFI বা বুট রেকর্ডে ইন্টিগ্রেট হয়), আবার হার্ডওয়্যারও (ফিজিক্যাল এক্সপ্যানশন বোর্ড, USB টোকেন)। CII অবজেক্টে প্রায়ই হার্ডওয়্যার মডিউল ব্যবহৃত হয়, যা ফিজিক্যাল হস্তক্ষেপ থেকে সর্বোচ্চ সুরক্ষা দেয়।
SDZ অন্যান্য নিরাপত্তা সিস্টেমের সাথে কীভাবে ইন্টিগ্রেট হয়?
হার্ডওয়্যার ট্রাস্টেড বুট মডিউল (AMDZ) কী?
AMDZ — বিশেষায়িত হার্ডওয়্যার ডিভাইস, যা মাদারবোর্ডে বসানো হয় এবং BIOS/UEFI চালুর আগেই সিস্টেমের অখণ্ডতা পরীক্ষা করে। AMDZ সবচেয়ে নির্ভরযোগ্য SDZ ধরন, কারণ এটি মূল সিস্টেম থেকে ফিজিক্যালি আলাদা এবং সফ্টওয়্যার আক্রমণে আপস করা যায় না।
বাণিজ্যিক সংস্থার জন্য SDZ ব্যবহার কি বাধ্যতামূলক?
বাণিজ্যিক সংস্থার জন্য SDZ ব্যবহার বাধ্যতামূলক নয়, যদি না তারা ব্যক্তিগত ডেটা নিয়ে কাজ করে বা CII অবজেক্ট হয়। তবে ব্যাংক, বীমা কোম্পানি ও গোপনীয় তথ্য নিয়ে কাজ করা অন্যান্য সংস্থার জন্য SDZ ব্যবহার নিরাপত্তার সর্বোত্তম অনুশীলন হিসেবে সুপারিশ করা হয়।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate ট্রাস্টেড বুট সরঞ্জাম (sdz) into your infrastructure. We will protect your data from threats.