အများသူငှာသော့ဝှက်စာရိုက်ခြင်း (asymmetric cryptography) ဟူသည် အဘယ်နည်း။
အများသူငှာသော့ဝှက်စာရိုက်ခြင်း (asymmetric cryptography) ဟုလည်းလူသိများသော၊ သည် လျှို့ဝှက်သော့ဝှက်စာဝှက်စနစ် (symmetric cryptography) တွင် သော့ခွဲဝေမှုပြဿနာကြောင့် ပေါ်ထွက်လာသော ဆိုက်ဘာလုံခြုံရေးနယ်ပယ်တွင် အခြေခံသဘောတရားတစ်ခုဖြစ်သည်။ သော့ခွဲဝေမှုသည် အမှန်ပင် ဂန္ထဝင် စီမက်ထရစ် လျှို့ဝှက်စာဝှက်စနစ်တွင် သိသာထင်ရှားသော ပြဿနာတစ်ခုဖြစ်သော်လည်း၊ အများသူငှာသော့ကုဒ်ဝှက်ရေးစနစ်က ဤပြဿနာကို ဖြေရှင်းရန် နည်းလမ်းကို ပေးစွမ်းသော်လည်း ထပ်လောင်းမိတ်ဆက်ထားသည်။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/CCF Classical Cryptography အခြေခံများ, public-key စာဝှက်ရေးနိဒါန်း, RSA cryptosystem နှင့်ထိရောက်သောထပ်ကိန်းများ
ဆက်သွယ်ရေးလုံခြုံရေးအတွက် လက်မှတ်နှင့် အများသူငှာသော့များ၏ အခန်းကဏ္ဍက အဘယ်နည်း။
စာတိုပေးပို့ခြင်း လုံခြုံရေးတွင်၊ လက်မှတ်နှင့် အများသူငှာသော့ချက်များ၏ သဘောတရားများသည် အဖွဲ့အစည်းများအကြား ဖလှယ်ထားသော မက်ဆေ့ချ်များ၏ ခိုင်မာမှု၊ စစ်မှန်မှုနှင့် လျှို့ဝှက်ချက်များကို သေချာစေရန်အတွက် အဓိကကျသော အခန်းကဏ္ဍမှ ပါဝင်ပါသည်။ ဤလျှို့ဝှက်စာဝှက်အစိတ်အပိုင်းများသည် ဆက်သွယ်ရေးပရိုတိုကောများကို လုံခြုံစေရန်အတွက် အခြေခံဖြစ်ပြီး ဒစ်ဂျစ်တယ်လက်မှတ်များ၊ ကုဒ်ဝှက်ခြင်းနှင့် သော့လဲလှယ်ခြင်းပရိုတိုကောများကဲ့သို့သော လုံခြုံရေးယန္တရားအမျိုးမျိုးတွင် တွင်ကျယ်စွာအသုံးပြုကြသည်။ စာထဲတွင် လက်မှတ်တစ်ခု
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/ACSS အဆင့်မြင့် ကွန်ပျူတာစနစ်များ လုံခြုံရေး, messaging, စာတိုပေးပို့ခြင်း လုံခြုံရေး
RSA cryptosystem ကို ဘယ်အချိန်မှာ တီထွင်ပြီး မူပိုင်ခွင့်တင်ထားတာလဲ။
RSA cryptosystem ကို ခေတ်မီသော public-key cryptography ၏ အခြေခံအုတ်မြစ်ဖြစ်သော Ron Rivest၊ Adi Shamir နှင့် Leonard Adleman တို့က 1977 ခုနှစ်တွင် တီထွင်ခဲ့သည်။ သို့သော်လည်း RSA algorithm ကိုယ်တိုင်က 2020 ခုနှစ်အထိ အမေရိကန်နိုင်ငံတွင် မူပိုင်ခွင့်မရသေးကြောင်း သတိပြုရန် အရေးကြီးပါသည်။ RSA algorithm သည် ကြီးမားသော ပေါင်းစပ်ကိန်းဂဏာန်းများကို တွက်ချက်ခြင်း၏ သင်္ချာပုစ္ဆာပေါ်တွင် အခြေခံထားသည်။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/CCF Classical Cryptography အခြေခံများ, public-key စာဝှက်ရေးနိဒါန်း, RSA cryptosystem နှင့်ထိရောက်သောထပ်ကိန်းများ
Extended Euclidean Algorithm (EEA) တွင် parameter t ၏အခန်းကဏ္ဍကဘာလဲ။
Extended Euclidean Algorithm (EEA) ၏ ကန့်သတ်ချက် t သည် အထူးသဖြင့် classical cryptography ၏ အခြေခံအကျဆုံး အကြောင်းအရာများတွင် public-key cryptography နယ်ပယ်တွင် အရေးကြီးသော အခန်းကဏ္ဍမှ ပါဝင်ပါသည်။ EEA သည် ကိန်းပြည့်နှစ်ခု၏ အကြီးကျယ်ဆုံး ဘုံပိုင်းကိန်း (GCD) ကို ရှာဖွေရန် အသုံးပြုသည့် သင်္ချာ algorithm တစ်ခုဖြစ်ပြီး ၎င်းကို နှစ်ခု၏ မျဉ်းသားပေါင်းစပ်မှုအဖြစ် ဖော်ပြရန် အသုံးပြုသည်။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/CCF Classical Cryptography အခြေခံများ, public-key စာဝှက်ရေးနိဒါန်း, PKC အတွက်နံပါတ်သီအိုရီ - Euclidean Algorithm၊ Euler ၏ Phi Function နှင့် Euler ၏သီအိုရီ
WebAuthn သည် အသုံးပြုသူများအား စစ်မှန်ကြောင်းအထောက်အထားပြရန် အများသူငှာသော့ဝှက်စာဝှက်ကို မည်သို့အသုံးပြုသနည်း။
Web Authentication ၏ အတိုကောက်ဖြစ်သော WebAuthn သည် သုံးစွဲသူများအတွက် ဝဘ်အက်ပလီကေးရှင်းများသို့ ၎င်းတို့ကိုယ်မိမိ စစ်မှန်ကြောင်းအထောက်အထားပြရန် လုံခြုံပြီး အဆင်ပြေသောနည်းလမ်းကို ပံ့ပိုးပေးသည့် ဝဘ်စံနှုန်းတစ်ခုဖြစ်သည်။ ၎င်းသည် အသုံးပြုသူများအား စစ်မှန်ကြောင်းအထောက်အထားပြရန် အခြေခံယန္တရားတစ်ခုအနေဖြင့် အများသူငှာသော့ဝှက်စာရိုက်ခြင်းကို အသုံးပြုသည်။ Public key cryptography သည် သော့တစ်စုံ၊ အများသူငှာသော့နှင့် သီးသန့်တစ်ခုကို အသုံးပြုသည့် လျှို့ဝှက်သင်္ကေတစနစ်တစ်ခုဖြစ်သည်။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/WASF ဝဘ်အက်ပလီကေးရှင်းများ လုံခြုံရေးအခြေခံအချက်များ, Authentication ကို, နေပြည်တော်, စာမေးပွဲသုံးသပ်ချက်
ဝဘ်အက်ပလီကေးရှင်းလုံခြုံရေးအတွက် WebAuthn ၏ရည်ရွယ်ချက်ကား အဘယ်နည်း။
Web Authentication ၏ အတိုကောက်ဖြစ်သော WebAuthn သည် World Wide Web Consortium (W3C) နှင့် FIDO Alliance မှ တီထွင်ထားသော ဝဘ်စံနှုန်းတစ်ခုဖြစ်သည်။ သမားရိုးကျ စကားဝှက်ကို အခြေခံသည့် နည်းလမ်းများကို အားကိုးခြင်းမရှိဘဲ သုံးစွဲသူများအား စစ်မှန်ကြောင်းအထောက်အထားပြရန် လုံခြုံပြီး အဆင်ပြေသောနည်းလမ်းကို ပံ့ပိုးပေးခြင်းဖြင့် ဝဘ်အက်ပလီကေးရှင်းလုံခြုံရေးကို မြှင့်တင်ရန် ဒီဇိုင်းထုတ်ထားသည်။ WebAuthn ၏ရည်ရွယ်ချက်မှာ ကန့်သတ်ချက်များကို ကိုင်တွယ်ဖြေရှင်းရန်ဖြစ်သည်။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/WASF ဝဘ်အက်ပလီကေးရှင်းများ လုံခြုံရေးအခြေခံအချက်များ, Authentication ကို, နေပြည်တော်, စာမေးပွဲသုံးသပ်ချက်
WebAuthn သည် အားနည်းပြီး အလွယ်တကူ အပေးအယူခံရသော စကားဝှက်များ၏ ပြဿနာကို မည်သို့ဖြေရှင်းသနည်း။
WebAuthn သည် ဝဘ်အက်ပလီကေးရှင်းများအတွက် လုံခြုံပြီး အသုံးပြုရလွယ်ကူသော စစ်မှန်ကြောင်းအထောက်အထားပြခြင်း ယန္တရားကို ပံ့ပိုးပေးခြင်းဖြင့် အားနည်းပြီး အလွယ်တကူ အပေးအယူခံရသော စကားဝှက်များ၏ ပြဿနာကို ဖြေရှင်းပေးသည့် ခေတ်မီဝဘ်စံတစ်ခုဖြစ်သည်။ ၎င်းသည် သမားရိုးကျ စကားဝှက်ကိုအခြေခံသည့် စစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းနည်းလမ်းများအပေါ် မှီခိုအားထားမှုကို ဖယ်ရှားခြင်းဖြင့် အွန်လိုင်းဝန်ဆောင်မှုများ၏ လုံခြုံရေးကို မြှင့်တင်ရန် ဒီဇိုင်းထုတ်ထားသည်။ WebAuthn သည် အများသူငှာသော့ကို လျှို့ဝှက်ဝှက်စာအဖြစ် အသုံးချခြင်းဖြင့် ၎င်းကို အောင်မြင်သည်။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/WASF ဝဘ်အက်ပလီကေးရှင်းများ လုံခြုံရေးအခြေခံအချက်များ, Authentication ကို, နေပြည်တော်, စာမေးပွဲသုံးသပ်ချက်
အများသူငှာသော့ဝှက်စာဝှက်ကိုအသုံးပြုခြင်းသည် TLS တွင် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို မည်သို့အထောက်အကူပြုသနည်း။
Public key cryptography သည် Transport Layer Security (TLS) protocol တွင် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို သေချာစေရန်အတွက် အရေးကြီးသောအခန်းမှ ပါဝင်ပါသည်။ TLS သည် အင်တာနက်ကဲ့သို့သော ကွန်ရက်တစ်ခုပေါ်တွင် လုံခြုံသောဆက်သွယ်ရေးကို ပံ့ပိုးပေးသည့် တွင်ကျယ်စွာအသုံးပြုထားသော ကုဒ်ဝှက်ပရိုတိုကောတစ်ခုဖြစ်သည်။ အကောင့်ဝင်ခြင်းအထောက်အထားများ၊ ငွေကြေးလွှဲပြောင်းမှုများနှင့် ကိုယ်ရေးကိုယ်တာဒေတာများအပါအဝင် ပေးပို့မှုအတွင်း အရေးကြီးသောအချက်အလက်များကို ကာကွယ်ရန်အတွက် အရေးကြီးပါသည်။ Authentication ဆိုတာကတော့
အများသူငှာသော့ဝှက်စာရိုက်ခြင်းသည် အသုံးပြုသူစစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို မည်သို့တိုးတက်စေသနည်း။
အများသူငှာသော့လျှို့ဝှက်ဝှက်စာရိုက်ခြင်းသည် ဆိုက်ဘာလုံခြုံရေးနယ်ပယ်တွင် အသုံးပြုသူအထောက်အထားစိစစ်ခြင်းကို မြှင့်တင်ရာတွင် အရေးပါသောအခန်းကဏ္ဍမှပါဝင်ပါသည်။ ၎င်းသည် သုံးစွဲသူများ၏ အထောက်အထားကို အတည်ပြုရန်နှင့် အရေးကြီးသော အချက်အလက်များကို ကာကွယ်ရန်အတွက် လုံခြုံပြီး ယုံကြည်စိတ်ချရသော နည်းလမ်းကို ပေးဆောင်ပါသည်။ ဤရှင်းလင်းချက်တွင်၊ အများသူငှာသော့ဝှက်စာရိုက်ခြင်း၏ အခြေခံသဘောတရားများနှင့် အသုံးပြုသူအထောက်အထားစိစစ်ခြင်းအတွက် မည်ကဲ့သို့ပါဝင်သည်ကို ကျွန်ုပ်တို့စူးစမ်းပါမည်။ အသုံးပြုသူအထောက်အထားစိစစ်ခြင်း။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/CSSF ကွန်ပျူတာစနစ်လုံခြုံရေးအခြေခံများ, Authentication ကို, အသုံးပြုသူဆိုင်ရာအတည်ပြုချက်, စာမေးပွဲသုံးသပ်ချက်
Yubikey နှင့် public key cryptography ကိုအသုံးပြု၍ စစ်မှန်ကြောင်းအတည်ပြုခြင်းပရိုတိုကောက မက်ဆေ့ခ်ျများ၏ စစ်မှန်မှုကို မည်သို့အတည်ပြုသနည်း။
Yubikey နှင့် public key cryptography ကိုအသုံးပြု၍ စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းပရိုတိုကောသည် ကွန်ပျူတာစနစ်လုံခြုံရေးရှိ မက်ဆေ့ချ်များ၏ စစ်မှန်ကြောင်းစစ်ဆေးရန်အတွက် ထိရောက်သောနည်းလမ်းတစ်ခုဖြစ်သည်။ ဤပရိုတိုကောသည် သုံးစွဲသူများ၏ လုံခြုံပြီး ယုံကြည်စိတ်ချရသော စစ်မှန်ကြောင်းကို သေချာစေရန်အတွက် အများသူငှာသော့ဝှက်စာရိုက်ခြင်း၏ အခြေခံမူများနှင့် ရုပ်ပိုင်းဆိုင်ရာ ဟာ့ဒ်ဝဲစက်ပစ္စည်းဖြစ်သည့် Yubikey ကို အသုံးပြုခြင်းကို ပေါင်းစပ်ထားသည်။ ဒါကို ဘယ်လိုဖြစ်တာလဲ။
- Published in ပြည်တွင်းသတင်း ဆိုက်ဘာလုံခြုံရေး, EITC/IS/CSSF ကွန်ပျူတာစနစ်လုံခြုံရေးအခြေခံများ, Authentication ကို, အသုံးပြုသူဆိုင်ရာအတည်ပြုချက်, စာမေးပွဲသုံးသပ်ချက်
- 1
- 2