डेटा एन्क्रिप्शन जानकारी को इस प्रकार एन्कोड करता है कि केवल अधिकृत पक्ष ही इसे पढ़ सकें। सही कुंजी के बिना डेटा अपठनीय सिफरटेक्स्ट बन जाता है। एन्क्रिप्शन डिस्क और डेटाबेस पर संग्रहीत डेटा की सुरक्षा करता है। यह नेटवर्क पर डेटा के संचरण की भी सुरक्षा करता है। कुछ उन्नत कार्यान्वयनों में यह उपयोग में आने वाले डेटा की भी सुरक्षा करता है। इसका उद्देश्य सरल है: यदि कोई डेटा चुरा लेता है, तो वह उसका उपयोग नहीं कर सकता।
एन्क्रिप्शन एक संपूर्ण सुरक्षा रणनीति नहीं है। यह गोपनीयता की रक्षा करता है, उपलब्धता की नहीं। रैंसमवेयर आपके डेटा को एन्क्रिप्ट करके भुगतान की मांग कर सकता है, भले ही आपका एन्क्रिप्शन कितना भी मजबूत क्यों न हो। यह उन आंतरिक खतरों से सुरक्षा प्रदान नहीं करता जिनके पास वैध पहुंच और कुंजी होती है। यह उन एप्लिकेशन खामियों से भी सुरक्षा प्रदान नहीं करता जिनसे अन्य चैनलों के माध्यम से डेटा लीक होता है। कुंजी प्रबंधन सबसे कठिन हिस्सा है। एन्क्रिप्टेड डेटा के बगल में सादे टेक्स्ट में संग्रहीत कुंजियाँ इसका उद्देश्य ही विफल कर देती हैं। सिस्टमों के बीच साझा की गई कुंजियाँ डेटा लीक होने के खतरे को बढ़ा देती हैं। इस समस्या को हल करने के लिए हार्डवेयर सुरक्षा मॉड्यूल और कुंजी प्रबंधन सेवाएं मौजूद हैं। ये महंगे और जटिल होते हैं। कई संगठन इन्हें अनदेखा कर देते हैं और कुंजियों को कॉन्फ़िगरेशन फ़ाइलों में संग्रहीत करते हैं। यह तब तक काम करता है जब तक कोई फ़ाइल का पता नहीं लगा लेता। एन्क्रिप्शन एक उपकरण है। किसी भी उपकरण की तरह, इसका मूल्य इस बात पर निर्भर करता है कि इसका उपयोग कैसे किया जाता है।
एन्क्रिप्शन संदर्भ
- विश्राम की स्थिति में — डिस्क, डेटाबेस, बैकअप
- यात्रा के दौरान — टीएलएस, वीपीएन, एन्क्रिप्टेड मैसेजिंग
- उपयोग में — होमोमॉर्फिक एन्क्रिप्शन, सुरक्षित एन्क्लेव
- शुरू से अंत तक — केवल प्रेषक और प्राप्तकर्ता ही पढ़ सकते हैं
कुंजी प्रबंधन के बिना एन्क्रिप्शन दिखावा मात्र है। एल्गोरिदम मजबूत है। कुंजी भंडारण इसकी कमजोरी है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment