पहचान और प्रमाणीकरण
पहचान किसी विषय को एक अद्वितीय विशेषता से पहचानना है। प्रमाणीकरण प्रस्तुत पहचानकर्ता की प्रामाणिकता की जांच है।
सरल शब्दों में पहचान और प्रमाणीकरण क्या है
पहचान और प्रमाणीकरण दो परस्पर संबंधित प्रक्रियाएं हैं जो सूचना और भौतिक संसाधनों तक पहुंच नियंत्रण का आधार बनाती हैं। सरल शब्दों में, पहचान तब होती है जब आप सिस्टम को अपना परिचय देते हैं, और प्रमाणीकरण तब होता है जब आप साबित करते हैं कि आप वास्तव में वही हैं जो आप होने का दावा करते हैं।
कल्पना कीजिए कि आप बैंक में आते हैं। पहले आप कैशियर को अपना नाम बताते हैं (यह पहचान है)। फिर आप यह साबित करने के लिए अपना पासपोर्ट प्रस्तुत करते हैं कि आप वास्तव में इस नाम के मालिक हैं (यह प्रमाणीकरण है)। डिजिटल दुनिया में सब कुछ उसी तरह होता है: आप लॉगिन दर्ज करते हैं (पहचान) और पासवर्ड (प्रमाणीकरण)।
ये प्रक्रियाएं किसी भी सूचना प्रणाली की रक्षा की पहली पंक्ति हैं। पहचान के बिना, सिस्टम नहीं जानता कि उससे कौन संपर्क कर रहा है। प्रमाणीकरण के बिना, यह सुनिश्चित नहीं हो सकता कि संपर्क करने वाला व्यक्ति वास्तव में वही है जो होने का दावा करता है। केवल दोनों चरणों को सफलतापूर्वक पार करने के बाद ही सिस्टम उपयोगकर्ता को अधिकृत करता है — यह निर्धारित करता है कि कौन से संसाधन और क्रियाएं उनके लिए उपलब्ध हैं।
यह समझना महत्वपूर्ण है कि पहचान और प्रमाणीकरण एक ही चीज़ नहीं हैं, और उन्हें भ्रमित नहीं किया जा सकता। पहचान "आप कौन हैं?" प्रश्न का उत्तर देती है, और प्रमाणीकरण "क्या आप वास्तव में आप हैं?" प्रश्न का उत्तर देता है। साथ में वे सिस्टम और डेटा तक सुरक्षित पहुंच सुनिश्चित करते हैं।
प्रमाणीकरण विधियां
तीन क्लासिक प्रमाणीकरण कारक हैं, और वे जांची जा रही जानकारी के प्रकार के अनुसार विभाजित हैं:
- ज्ञान (कुछ जो आप जानते हैं): पासवर्ड, PIN कोड, गुप्त प्रश्न का उत्तर। यह सबसे सामान्य लेकिन सबसे कम सुरक्षित तरीका है, क्योंकि पासवर्ड पर नजर रखी जा सकती है, अनुमान लगाया जा सकता है या चुराया जा सकता है।
- स्वामित्व (कुछ जो आपके पास है): SMS कोड प्राप्त करने के लिए एक फोन, एक हार्डवेयर टोकन, एक बैंक कार्ड, एक कुंजी फ़ोब। यह तरीका अधिक सुरक्षित है, क्योंकि हमलावर को आपके डिवाइस पर भौतिक रूप से कब्जा करना होता है।
- विशेषता (कुछ जो आप हैं): बायोमेट्रिक विशेषताएं — फिंगरप्रिंट, चेहरा, आवाज़, आंखों की पुतली। यह सबसे सुरक्षित तरीका है, क्योंकि बायोमेट्रिक्स को भुलाया नहीं जा सकता, खोया नहीं जा सकता या किसी अन्य व्यक्ति को स्थानांतरित नहीं किया जा सकता।
एकल-कारक प्रमाणीकरण इनमें से केवल एक विधि का उपयोग करता है (उदाहरण के लिए, केवल पासवर्ड)। दो-कारक (2FA) — दो अलग-अलग कारक (उदाहरण के लिए, पासवर्ड + SMS कोड)। बहु-कारक (MFA) — तीन या अधिक कारक। जितने अधिक कारक उपयोग किए जाते हैं, सुरक्षा का स्तर उतना ही अधिक होता है।
बायोमेट्रिक प्रमाणीकरण प्रौद्योगिकी के विकास के लिए धन्यवाद, तेजी से लोकप्रिय हो रहा है। इसे Biomark (फिंगरप्रिंट) और Biovizum (चेहरा पहचान) उत्पादों का उपयोग करके लागू किया जाता है। बायोमेट्रिक्स सुरक्षा और सुविधा का उच्च स्तर प्रदान करता है, क्योंकि इसमें पासवर्ड याद रखने या अतिरिक्त डिवाइस ले जाने की आवश्यकता नहीं होती।
सरकारी प्रणालियों में, ESIA (एकीकृत पहचान और प्रमाणीकरण प्रणाली) का उपयोग किया जाता है — यह Gosuslugi पोर्टल है, जो अंतरविभागीय बातचीत के लिए SMEV के साथ एकीकृत है। ESIA के माध्यम से, नागरिक एक ही लॉगिन और पासवर्ड या बायोमेट्रिक्स का उपयोग करके सैकड़ों सरकारी सेवाओं तक पहुंच प्राप्त करते हैं।
अनुप्रयोग
पहचान और प्रमाणीकरण का उपयोग विभिन्न क्षेत्रों में किया जाता है:
- ऑपरेटिंग सिस्टम और कॉर्पोरेट नेटवर्क में लॉगिन: प्रत्येक कर्मचारी अपने कार्य कंप्यूटर या कॉर्पोरेट नेटवर्क में लॉग इन करते समय पहचान और प्रमाणीकरण से गुजरता है।
- वेब अनुप्रयोगों और सेवाओं तक पहुंच: पंजीकरण की आवश्यकता वाली कोई भी वेबसाइट पहचान (लॉगिन) और प्रमाणीकरण (पासवर्ड) का उपयोग करती है।
- पहुंच नियंत्रण प्रणालियां (ACS): उद्यमों और संरक्षित सुविधाओं में, कर्मचारियों की पहचान पास या बायोमेट्रिक्स द्वारा की जाती है, और फिर मार्ग के लिए प्रमाणीकृत किया जाता है।
- बैंकिंग प्रणालियां: ऑनलाइन बैंक या मोबाइल एप्लिकेशन में लॉग इन करते समय, ग्राहक पहचान और प्रमाणीकरण से गुजरता है, अक्सर दो-कारक प्रमाणीकरण का उपयोग करके।
प्रमाणीकरण प्रणाली का डिज़ाइन विधियों, प्रोटोकॉल और सुरक्षा उपकरणों का चुनाव शामिल करता है। डिज़ाइन सेवाएं सुरक्षा आवश्यकताओं, उपयोग में आसानी और मौजूदा प्रणालियों के साथ एकीकरण को ध्यान में रखते हुए एक इष्टतम आर्किटेक्चर विकसित करने में मदद करती हैं। दृष्टिकोणों के बारे में तकनीक अनुभाग में अधिक पढ़ें।
अक्सर पूछे जाने वाले प्रश्न
प्रमाणीकरण और पहचान में क्या अंतर है?
पहचान "आप कौन हैं?" प्रश्न का उत्तर देती है — आप सिस्टम को अपना लॉगिन या नंबर बताते हैं। प्रमाणीकरण साबित करता है कि "आप वास्तव में आप हैं" — आप पासवर्ड, SMS कोड दर्ज करते हैं या फिंगरप्रिंट स्कैन करते हैं। पहचान सिस्टम को अपना परिचय देना है, प्रमाणीकरण प्रामाणिकता की पुष्टि करना है। बायोमेट्रिक प्रमाणीकरण के लिए Biomark और Biovizum उत्पादों का उपयोग किया जाता है। डिज़ाइन सेवा प्रमाणीकरण प्रणाली लागू करने में मदद करेगी।
सरल शब्दों में पहचान क्या है?
पहचान किसी व्यक्ति या वस्तु को बाकी सभी से अलग करने के लिए एक अद्वितीय नाम (पहचानकर्ता) की पहचान और निर्दिष्ट करने की प्रक्रिया है। सरल शब्दों में, यह इस प्रश्न का उत्तर है: "आप कौन हैं?" IT में, यह खाते तक पहुंचते समय लॉगिन दर्ज करना है; रोजमर्रा की जिंदगी में, यह पासपोर्ट प्रस्तुत करना है। पहचान के बाद प्रमाणीकरण होता है — यह साबित करना कि आप वास्तव में वही हैं जो होने का दावा करते हैं। Biomark और Biovizum उत्पाद बायोमेट्रिक पहचान प्रदान करते हैं।
सरल शब्दों में प्रमाणीकरण क्या है?
प्रमाणीकरण उपयोगकर्ता की प्रामाणिकता की जांच है। सिस्टम सुनिश्चित करता है कि आप वास्तव में आप हैं और कोई और नहीं। यह प्रवेश द्वार पर गार्ड द्वारा पासपोर्ट की जांच करने के समान है: आप अपना नाम बताते हैं (लॉगिन), और दस्तावेज़ साबित करता है कि आप इस नाम के मालिक हैं। सिस्टम जांचता है: आप क्या जानते हैं (पासवर्ड), आपके पास क्या है (SMS कोड) या आप कौन हैं (बायोमेट्रिक्स)। Biomark और Biovizum उत्पाद बायोमेट्रिक प्रमाणीकरण प्रदान करते हैं।
3 प्रमाणीकरण कारक क्या हैं?
तीन क्लासिक प्रमाणीकरण कारक: ज्ञान (कुछ जो आप जानते हैं — पासवर्ड, PIN कोड); स्वामित्व (कुछ जो आपके पास है — SMS कोड के लिए एक फोन, एक हार्डवेयर टोकन); विशेषता (कुछ जो आप हैं — बायोमेट्रिक्स: फिंगरप्रिंट, चेहरा, आवाज़)। दो या तीन कारकों का उपयोग बहु-कारक प्रमाणीकरण (MFA) कहलाता है। बायोमेट्रिक प्रमाणीकरण के लिए Biomark और Biovizum उत्पादों का उपयोग किया जाता है। डिज़ाइन सेवा MFA लागू करने में मदद करेगी।
प्रमाणीकरण और पहचान प्रणालियां क्या हैं?
प्रमाणीकरण और पहचान प्रणालियां उपयोगकर्ताओं को पहचानने और उनकी प्रामाणिकता सत्यापित करने के उपकरणों के परिसर हैं। एक उदाहरण Gosuslugi पर ESIA (एकीकृत पहचान और प्रमाणीकरण प्रणाली) है। यह नागरिकों को सरकारी सेवाओं तक पहुंच के लिए एक लॉगिन और पासवर्ड का उपयोग करने की अनुमति देता है। कॉर्पोरेट प्रणालियों में, Biomark और Biovizum उत्पादों का उपयोग किया जाता है। डिज़ाइन सेवा पहचान और प्रमाणीकरण प्रणाली लागू करने में मदद करेगी।
क्या प्रमाणीकरण के बिना पहचान संभव है?
प्रमाणीकरण के बिना पहचान संभव है, लेकिन यह सुरक्षा प्रदान नहीं करती। सिस्टम को पता होगा कि आप कौन हैं (लॉगिन द्वारा), लेकिन यह पुष्टि नहीं कर पाएगा कि आप वास्तव में वही व्यक्ति हैं। यह अपना नाम बताने जैसा है लेकिन पासपोर्ट नहीं दिखाना — सिस्टम को धोखा दिया जा सकता है। पूर्ण सुरक्षा के लिए प्रमाणीकरण आवश्यक है। Biomark और Biovizum उत्पाद विश्वसनीय बायोमेट्रिक प्रमाणीकरण प्रदान करते हैं।
पहचान के कुछ उदाहरण क्या हैं?
पहचान के उदाहरण: किसी वेबसाइट पर जाते समय लॉगिन दर्ज करना, फोन अनलॉक करने के लिए फिंगरप्रिंट स्कैन करना, बैंक में पासपोर्ट प्रस्तुत करना। मनोविज्ञान में, पहचान किसी अन्य व्यक्ति या समूह के साथ स्वयं की पहचान करने की प्रक्रिया है। IT में, पहचान पहुंच का पहला चरण है, जिसके बाद प्रमाणीकरण और प्राधिकरण होते हैं। Biomark और Biovizum उत्पाद कॉर्पोरेट प्रणालियों में बायोमेट्रिक पहचान प्रदान करते हैं।
«सूचना सुरक्षा» में अन्य शर्तें
क्या यह जानकारी उपयोगी थी?
आज ही अपने नेटवर्क की सुरक्षा करें
एक अनुरोध छोड़ें — हमारे सूचना सुरक्षा विशेषज्ञ आपको पहचान और प्रमाणीकरण का चयन, कॉन्फ़िगरेशन और अपनी अवसंरचना में एकीकरण करने में मदद करेंगे। हम आपके डेटा को खतरों से सुरक्षित रखेंगे।