மின்-வணிக பாதுகாப்பு அமைப்புகள் - Study Notes
மின்-வணிக பாதுகாப்பு அமைப்புகள் - கற்றல் குறிப்புகள்
1. பாடச் சுருக்கம் (Chapter Summary)
மின்-வணிகத்தின் அசுர வளர்ச்சியில் பாதுகாப்பு என்பது அதன் உயிர்நாடியாகும். இந்த அத்தியாயம் மின்-வணிகப் பரிவர்த்தனைகளில் ஏற்படும் பல்வேறு பாதுகாப்பு அச்சுறுத்தல்களையும், அவற்றைத் தடுக்கும் குறியாக்க முறைகள் மற்றும் பாதுகாப்பு நெறிமுறைகளையும் விரிவாக விளக்குகிறது. தகவல் கசிவு, தரவு சிதைவு, பண மோசடிகள் (நட்பான மோசடி, தெளிவான மோசடி மற்றும் முக்கோண மோசடி), தீங்கிழைக்கும் நிரல்கள் (Malicious Codes), DDoS தாக்குதல்கள், சைபர் ஸ்குவாட்டிங் மற்றும் தட்டச்சு போலி (Typopiracy) போன்ற அச்சுறுத்தல்களைப் பற்றி இப்பாடம் விவரிக்கிறது. மேலும், இவற்றிலிருந்து மின்-பரிவர்த்தனைகளைப் பாதுகாக்கப் பயன்படும் சமச்சீர் மற்றும் சமச்சீரற்ற குறியாக்கத் தொழில்நுட்பங்கள், எண்முறைச் சான்றிதழ்கள், எண்முறைக் கையொப்பங்கள் மற்றும் பாதுகாப்பு நெறிமுறைகளான SET மற்றும் SSL ஆகியவற்றின் முக்கியத்துவத்தையும் இது கற்பிக்கிறது.
2. கற்றல் நோக்கங்கள் (Learning Objectives)
- மின்-வணிகப் பாதுகாப்பின் அடிப்படைப் பரிமாணங்களான அங்கீகாரம், இரகசியத்தன்மை மற்றும் முழுமை ஆகியவற்றை அறிதல்.
- மின்-வணிகச் சூழலில் நிலவும் பல்வேறு வகையான பாதுகாப்பு அச்சுறுத்தல்களைப் புரிந்துகொள்ளுதல்.
- சமச்சீர் மற்றும் சமச்சீரற்ற குறியாக்கக் கோட்பாடுகளின் வேறுபாடுகளையும் அவற்றின் பயன்பாடுகளையும் ஒப்பிடுதல்.
- எண்முறைச் சான்றிதழ்கள் மற்றும் எண்முறைக் கையொப்பங்கள் எவ்வாறு இணையப் பாதுகாப்புக்கு உதவுகின்றன என்பதை விளக்குதல்.
- பாதுகாப்பான மின்னணு பரிவர்த்தனை (SET) மற்றும் பாதுகாப்பான சாக்கெட் அடுக்கு (SSL) நெறிமுறைகளின் செயல்பாட்டை ஆராய்தல்.
3. முக்கியக் கருத்துக்கள் மற்றும் வரையறைகள் (Key Concepts and Definitions)
- குறியாக்கம் (Encryption): மூல உரையை (Plaintext) படிக்க முடியாத, பாதுகாக்கப்பட்ட மறை எழுத்து உரையாக (Ciphertext) மாற்றும் கணிதச் செயல்முறை.
- சமச்சீர் குறியாக்கம் (Symmetric Encryption): குறியாக்கத்திற்கும் குறிநீக்கத்திற்கும் ஒரே ஒரு இரகசியக் குறியீட்டைப் (Shared Key) பயன்படுத்தும் எளிய மற்றும் வேகமான முறை.
- சமச்சீரற்ற குறியாக்கம் (Asymmetric Encryption): குறியாக்கத்திற்கு பொதுக் குறியீட்டையும் (Public Key), குறிநீக்கத்திற்குத் தனிப்பட்டக் குறியீட்டையும் (Private Key) பயன்படுத்தும் அதிநவீன பாதுகாப்பு முறை.
- எண்முறைச் சான்றிதழ் (Digital Certificate): ஒரு இணையதளத்தின் நம்பகத்தன்மையையும் அதன் பொதுச் சாவியின் உரிமையையும் சான்றளிக்கும் அதிகாரம் (CA) வழங்கும் மின்னணு அடையாள ஆவணம்.
- எண்முறைக் கையொப்பம் (Digital Signature): ஒரு கோப்பு அல்லது செய்தியின் நம்பகத்தன்மையையும், அது இடையில் திருத்தப்படவில்லை என்பதையும் உறுதிப்படுத்தும் குறியாக்கவியல் கையொப்பம்.
- பாதுகாப்பான சாக்கெட் அடுக்கு (SSL): இணையத்தில் அனுப்பப்படும் தரவுகளைக் குறியாக்கம் செய்து பாதுகாப்பான தகவல் தொடர்பை உறுதிசெய்யும் நெறிமுறை. இது 'https://' மற்றும் பச்சை நிறப் பூட்டு குறியீட்டுடன் தொடங்கும்.
- சைபர் ஸ்குவாட்டிங் (Cyber Squatting): பிரபலமான வணிகப் பெயர்களை டொமைன் பெயர்களாகப் பதிவு செய்து, பின்னர் அவற்றை அந்த நிறுவனங்களுக்கே அதிக விலைக்கு விற்க முயலும் சட்டவிரோதச் செயல்.
- தட்டச்சு போலி (Typopiracy / Typosquatting): பயனர்கள் தட்டச்சு செய்யும்போது ஏற்படும் பொதுவான பிழைகளைப் பயன்படுத்தி (எ.கா: goggle.com), போலியான தளங்களுக்கு அவர்களைத் திசைதிருப்பி ஏமாற்றும் முறை.
4. செயல்முறை வழிமுறைகள் (Worked Methods)
பாதுகாப்பான குறியாக்கத் தொழில்நுட்பத்தைத் தேர்ந்தெடுத்தல்:
- பெரிய கோப்புகள் மற்றும் வேகமான தரவுப் பரிமாற்றத்திற்கு சமச்சீர் குறியாக்க முறையை (DES, AES) பயன்படுத்த வேண்டும்.
- நம்பகத்தன்மை, அங்கீகாரம் மற்றும் மறுதலிக்கப்படாமை போன்ற உச்சகட்டப் பாதுகாப்புத் தேவைகளுக்கு சமச்சீரற்ற குறியாக்க முறையை (RSA, DSA) பயன்படுத்த வேண்டும்.
இணையதளப் பாதுகாப்பைக் கண்டறிதல்:
- இணையதள முகவரி 'http://' என்பதற்குப் பதிலாக 'https://' (Secured) என்று தொடங்குகிறதா எனப் பார்க்க வேண்டும்.
- முகவரிப் பட்டியின் இடது ஓரத்தில் பச்சை நிறப் பூட்டுச் சின்னம் இருப்பதைச் சரிபார்ப்பதன் மூலம் பாதுகாப்பான SSL இணைப்பு இருப்பதை உறுதி செய்யலாம்.
5. பொதுவான தேர்வுப் பிழைகள் (Common Exam Traps)
- குழப்பம்: சமச்சீர் மற்றும் சமச்சீரற்ற குறியாக்கங்களில் பயன்படும் சாவிகளின் எண்ணிக்கையில் தவறு செய்தல்.
- திருத்தம்: சமச்சீர் குறியாக்கத்தில் ஒரே ஒரு ரகசியச் சாவி மட்டுமே பயன்படும். சமச்சீரற்ற குறியாக்கத்தில் பொது மற்றும் தனிப்பட்ட சாவி என இரண்டு சாவிகள் பயன்படும் என்பதைத் தெளிவாக எழுத வேண்டும்.
- குழப்பம்: 'Friendly Fraud' மற்றும் 'Clean Fraud' ஆகியவற்றை மாற்றி எழுதுதல்.
- திருத்தம்: Friendly Fraud என்பது வாடிக்கையாளரே பொய்யான தகவல் தந்து பணத்தைத் திரும்பக் கேட்பது. Clean Fraud என்பது திருடப்பட்ட அட்டை மூலம் வாங்குவது.
- குழப்பம்: எண்முறைச் சான்றிதழையும் எண்முறைக் கையொப்பத்தையும் ஒன்றாகக் கருதுவது.
- திருத்தம்: சான்றிதழ் என்பது அடையாளத்தை நிரூபிப்பது; கையொப்பம் என்பது தரவின் நேர்மையையும் பாதுகாப்பையும் சரிபார்ப்பது.
6. தேர்வு உதவிக்குறிப்புகள் (Exam Tips List)
- சமச்சீர் மற்றும் சமச்சீரற்ற குறியாக்கங்களுக்கு இடையே உள்ள வேறுபாட்டு அட்டவணை 5 மதிப்பெண் வினாவிற்கு மிகவும் முக்கியமானது; DES மற்றும் RSA போன்ற உதாரணங்களுடன் எழுதப் பழகிக் கொள்ளவும்.
- Typopiracy மற்றும் Cyber Squatting போன்ற அச்சுறுத்தல்களைப் படங்களுடன் கூடிய விளக்கங்களுடன் தெளிவான உதாரணங்கள் தந்து எழுதினால் முழு மதிப்பெண் பெறலாம்.
- பாதுகாப்பு நெறிமுறைகளின் விரிவாக்கங்கள் (SET மற்றும் SSL) மற்றும் அவை தொடங்கப்பட்ட ஆண்டுகள் ஆகியவற்றை ஒரு மதிப்பெண் வினாக்களுக்காகக் குறித்து வைத்துக் படியுங்கள்.