এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

ট্রাস্টেড বুট সরঞ্জাম (SDZ)

তথ্য নিরাপত্তা

SDZ — এমন সফ্টওয়্যার বা সফ্টওয়্যার-হার্ডওয়্যার সিস্টেম, যা অপারেটিং সিস্টেমের লোডিং পর্যায়ে অননুমোদিত অ্যাক্সেস ও ম্যালওয়্যার চালানো রোধ করে।

ট্রাস্টেড বুট সরঞ্জাম কী

ট্রাস্টেড বুট সরঞ্জাম (SDZ) — এমন সফ্টওয়্যার বা সফ্টওয়্যার-হার্ডওয়্যার সিস্টেম, যা অপারেটিং সিস্টেমের লোডিং পর্যায়ে অননুমোদিত অ্যাক্সেস ও ম্যালওয়্যার (বুটকিট) চালানো রোধে পরিচালিত। SDZ ব্যবহারকারীর প্রমাণীকরণ, বুট ফাইলের অখণ্ডতা পরীক্ষা এবং OS লোডার বদলে ফেলা থেকে সুরক্ষা নিশ্চিত করে।

গুরুত্বপূর্ণ তথ্য অবকাঠামোর (CII) অবজেক্ট ও সরকারি তথ্য সিস্টেমের সুরক্ষায় SDZ অত্যন্ত গুরুত্বপূর্ণ, যেখানে সিস্টেম চালুর সবচেয়ে প্রাথমিক পর্যায় থেকেই আক্রমণ থেকে নিশ্চিত সুরক্ষা প্রয়োজন। লোডিং পর্যায়ের আক্রমণ বিশেষ বিপজ্জনক, কারণ সেগুলো অ্যান্টিভাইরাস ও অন্যান্য সুরক্ষা সরঞ্জাম চালু হওয়ার আগেই ঘটে, ফলে সিস্টেম সম্পূর্ণ দুর্বল থাকে।

FSTEC Russia-এর আদেশ অনুসারে রাষ্ট্রীয় গোপনীয়তা ও ব্যক্তিগত ডেটা প্রক্রিয়াকারী সিস্টেমের জন্যও SDZ বাধ্যতামূলক শর্ত। SDZ ছাড়া এসব সিস্টেমের জন্য কমপ্লায়েন্স সার্টিফিকেট পাওয়া অসম্ভব।

SDZ কীভাবে কাজ করে

ট্রাস্টেড বুট সরঞ্জাম নিম্নলিখিত ফাংশনগুলো সম্পাদন করে:

  1. ব্যবহারকারীর প্রমাণীকরণ — OS লোডের আগে পাসওয়ার্ড, টোকেন বা বায়োমেট্রিক ডেটার অনুরোধ।
  2. অখণ্ডতা পরীক্ষা — সিস্টেম ফাইল, রেজিস্ট্রি ও বুট সেক্টরের নিয়ন্ত্রণ।
  3. বুটকিট থেকে সুরক্ষা — OS শুরুর আগে ম্যালওয়্যার চালু হওয়া রোধ।
  4. ঘটনা নিবন্ধনSIEM সিস্টেমের জন্য অ্যাক্সেস চেষ্টা ও লঙ্ঘনের লগিং।

SDZ অ্যাক্সেস কন্ট্রোল সিস্টেমের (ACS) এবং শনাক্তকরণ সরঞ্জামের সাথে ইন্টিগ্রেট হয়, তথ্য সিস্টেমের কাজের সব পর্যায়ে সমন্বিত সুরক্ষা নিশ্চিত করে।

SDZ-এর কার্যনীতি «বিশ্বাসের শিকড়» (root of trust) তৈরির উপর ভিত্তি করে — একটি হার্ডওয়্যার-সফ্টওয়্যার মডিউল, যা নিশ্চিত করে যে সিস্টেমের পরবর্তী সব উপাদান বিশ্বাসযোগ্য ক্রমে লোড হয়। SDZ বুট ফাইলের ডিজিটাল স্বাক্ষর পরীক্ষা করে, তাদের চেকসাম রেফারেন্স মানের সাথে তুলনা করে এবং তারপরই নিয়ন্ত্রণ অপারেটিং সিস্টেমকে দেয়। অন্তত একটি ফাইল পরিবর্তিত হলে লোডিং ব্লক হয় এবং সিস্টেম অ্যাডমিনিস্ট্রেটরকে অবগত করে।

SDZ-এর মূল প্রকারভেদ

ট্রাস্টেড বুট সরঞ্জামগুলো আর্কিটেকচার অনুযায়ী শ্রেণিবদ্ধ:

  • সফ্টওয়্যার-হার্ডওয়্যার মডিউল — স্বাধীন ফিজিক্যাল ডিভাইস (এক্সপ্যানশন বোর্ড, USB টোকেন, TPM মডিউল), OS লোডের আগে কাজ করে।
  • সফ্টওয়্যার সরঞ্জাম — BIOS/UEFI-তে (যেমন Secure Boot) বা ডিস্কের বুট রেকর্ডে ইন্টিগ্রেট হয়।
  • হার্ডওয়্যার ট্রাস্টেড বুট মডিউল (AMDZ) — বিশেষায়িত ডিভাইস, যা প্রযুক্তিগত ও সফ্টওয়্যার সরঞ্জামের অখণ্ডতার ধাপে ধাপে নিয়ন্ত্রণ নিশ্চিত করে।

রাশিয়ায় সার্টিফাইড সমাধান জনপ্রিয়: Dallas Lock, Sobol, ViPNet SafeBoot, Akkord-AMDZ. সুরক্ষা সিস্টেম ডিজাইনের পর্যায়ে SDZ নির্বাচন নিয়ে আলোচনা হয়।

হার্ডওয়্যার ট্রাস্টেড বুট মডিউল (AMDZ) সবচেয়ে নির্ভরযোগ্য বলে বিবেচিত হয়, কারণ সেগুলো মূল সিস্টেম থেকে ফিজিক্যালি আলাদা এবং সফ্টওয়্যার আক্রমণে আপস করা যায় না। AMDZ মাদারবোর্ডে বসানো হয় এবং BIOS/UEFI চালুর আগেই অখণ্ডতা পরীক্ষা করে, যা সর্বোচ্চ সুরক্ষা স্তর নিশ্চিত করে।

SDZ ও নিয়ন্ত্রক শর্ত

SDZ ব্যবহার FSTEC Russia-এর আদেশ ও সরকারি তথ্য সিস্টেম সুরক্ষার শর্ত দ্বারা নিয়ন্ত্রিত। CII অবজেক্টের জন্য SDZ 187-FZ-এর শর্ত অনুযায়ী বাধ্যতামূলক সুরক্ষা উপাদান। SDZ ব্যবহারকারী সিস্টেমগুলো বিশেষ সার্টিফিকেশন পাস করে, যা লোডিং পর্যায়ের আক্রমণ মোকাবিলার সক্ষমতা নিশ্চিত করে।

SDZ নির্বাচন সিস্টেমের সুরক্ষা শ্রেণি ও নিয়ন্ত্রকদের শর্ত বিবেচনায় করা উচিত। যেমন, রাষ্ট্রীয় গোপনীয়তা প্রক্রিয়াকারী সিস্টেমের জন্য FSB Russia সার্টিফাইড SDZ ব্যবহার বাধ্যতামূলক। বাণিজ্যিক সিস্টেমের জন্য FSTEC সার্টিফিকেশন যথেষ্ট।

SDZ প্রয়োগের জন্য কর্মীদের প্রশিক্ষণ ও ব্যবহার বিধিমালা তৈরিও প্রয়োজন। প্রস্তুতকারকের সুপারিশ অনুযায়ী SDZ-এর অখণ্ডতা নিয়মিত পরীক্ষা এবং তার উপাদান হালনাগাদ করা গুরুত্বপূর্ণ।

Frequently asked questions

ট্রাস্টেড বুট সরঞ্জাম কেন প্রয়োজন?

SDZ লোডিংয়ের প্রাথমিক পর্যায়ে আক্রমণ থেকে সিস্টেমকে রক্ষা করে, যখন OS এখনো চালু হয়নি এবং অ্যান্টিভাইরাস কাজ করছে না। এতে বুটকিট ও রুটকিট ঢোকানো রোধ হয়, যা সুরক্ষা শুরুর আগেই সিস্টেমের নিয়ন্ত্রণ দখল করতে পারে।

বাজারে কোন রাশিয়ান SDZ পাওয়া যায়?

রাশিয়ান বাজারে সার্টিফাইড সমাধান রয়েছে: Dallas Lock, Sobol, ViPNet SafeBoot, Akkord-AMDZ. এদের অধিকাংশ 187-FZ-এর শর্ত পূরণ করে এবং গুরুত্বপূর্ণ তথ্য অবকাঠামোর অবজেক্টে ব্যবহার করা যায়।

SDZ কীভাবে Secure Boot থেকে আলাদা?

Secure Boot — UEFI-এর বিল্ট-ইন মেকানিজম, যা বুট লোডারের ডিজিটাল স্বাক্ষর পরীক্ষা করে। SDZ — আরও সমন্বিত সমাধান, যাতে হার্ডওয়্যার টোকেন, বায়োমেট্রিক প্রমাণীকরণ ও উন্নত অখণ্ডতা পরীক্ষার মেকানিজম থাকতে পারে, যা স্ট্যান্ডার্ড Secure Boot-এ নেই।

SDZ কি হার্ডওয়্যার নাকি সফ্টওয়্যার সমাধান?

SDZ সফ্টওয়্যারও হতে পারে (UEFI বা বুট রেকর্ডে ইন্টিগ্রেট হয়), আবার হার্ডওয়্যারও (ফিজিক্যাল এক্সপ্যানশন বোর্ড, USB টোকেন)। CII অবজেক্টে প্রায়ই হার্ডওয়্যার মডিউল ব্যবহৃত হয়, যা ফিজিক্যাল হস্তক্ষেপ থেকে সর্বোচ্চ সুরক্ষা দেয়।

SDZ অন্যান্য নিরাপত্তা সিস্টেমের সাথে কীভাবে ইন্টিগ্রেট হয়?

SDZ কেন্দ্রীভূত অ্যাক্সেস ব্যবস্থাপনার জন্য ACS-এর সাথে, ক্রিপ্টোগ্রাফিক কী-এর অখণ্ডতা নিশ্চিত করতে CIPF-এর সাথে এবং ট্রাস্টেড বুট ঘটনার লগ পাঠাতে SIEM-এর সাথে ইন্টিগ্রেট হয়।

হার্ডওয়্যার ট্রাস্টেড বুট মডিউল (AMDZ) কী?

AMDZ — বিশেষায়িত হার্ডওয়্যার ডিভাইস, যা মাদারবোর্ডে বসানো হয় এবং BIOS/UEFI চালুর আগেই সিস্টেমের অখণ্ডতা পরীক্ষা করে। AMDZ সবচেয়ে নির্ভরযোগ্য SDZ ধরন, কারণ এটি মূল সিস্টেম থেকে ফিজিক্যালি আলাদা এবং সফ্টওয়্যার আক্রমণে আপস করা যায় না।

বাণিজ্যিক সংস্থার জন্য SDZ ব্যবহার কি বাধ্যতামূলক?

বাণিজ্যিক সংস্থার জন্য SDZ ব্যবহার বাধ্যতামূলক নয়, যদি না তারা ব্যক্তিগত ডেটা নিয়ে কাজ করে বা CII অবজেক্ট হয়। তবে ব্যাংক, বীমা কোম্পানি ও গোপনীয় তথ্য নিয়ে কাজ করা অন্যান্য সংস্থার জন্য SDZ ব্যবহার নিরাপত্তার সর্বোত্তম অনুশীলন হিসেবে সুপারিশ করা হয়।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

ট্রাস্টেড বুট সরঞ্জাম (SDZ)

SDZ — এমন সফ্টওয়্যার বা সফ্টওয়্যার-হার্ডওয়্যার সিস্টেম, যা অপারেটিং সিস্টেমের লোডিং পর্যায়ে অননুমোদিত অ্যাক্সেস ও ম্যালওয়্যার চালানো রোধ করে।

Terms in category 41
Related terms 5

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate ট্রাস্টেড বুট সরঞ্জাম (sdz) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm