Certificate
Authority (CA) အေၾကာင္းသိေကာင္းစရာ
|
|
|
|
Certificate Authority (CA) အေၾကာင္းသိေကာင္းစရာ
ကၽြန္ေတာ္အခုေဖာ္ျပေပးမယ့္ အေၾကာင္းေလးကေတာ့ Certificate
Authority (CA) အေၾကာင္းေလးပဲျဖစ္ပါတယ္။ CA
ဆိုတာကေတာ့ Digital Certificate ကို အသံုးျပဳထားတဲ့
လံုၿခံဳမႈပိုင္းဆိုင္ရာ နည္းလမ္းတစ္ခုျဖစ္ပါတယ္။ CA ဟာ PKI
လုိ႕ေခၚတဲ့ Public Key Infrastructure Cryptography
နည္းလမ္းကိုအသံုးျပဳၿပီး လံုၿခံဳမႈပိုင္းဆုိင္ရာ Security ကို
ျပဳလုပ္ထားတာပဲျဖစ္ပါတယ္။ ကၽြန္ေတာ္တုိ႕ဟာ Certificate Authority
Service ကို အသံုးျပဳမယ္ဆုိရင္ Certificate
Authority Server ကိုထုိင္ေပးရမွာျဖစ္ပါတယ္။ Certificate
Authority လို႔ေခၚတဲ့ CA Server ကို ထုိင္ထားမယ္ဆိုရင္ CA
Server ထဲမွာ Digital Certificates ေတြကို
သိမ္းဆည္းေပးထားမွာျဖစ္ပါတယ္။ ၎ Digital Certificates ေတြထဲမွာေတာ့
Public Key မ်ားရွိေနမွာျဖစ္ပါတယ္။ Certificate Authority Server
ကို အဓိက အေနနဲ႕ျပဳလုပ္ေပးထားတာကေတာ့ Web
Server, Mail Server ႏွင့္ VPN Servcer အစရွိတဲ့ Server ေတြရဲ႕
လံုၿခံဳမႈပိုင္းဆုိင္ရာမွာ အသံုးျပဳႏုိင္ေအာင္
ျပဳလုပ္ထားတာျဖစ္ပါတယ္။ Certificate Authority (CA) Server မွာ
အမ်ဳိးအစား (4)မ်ဳိးရွိမွာျဖစ္ပါတယ္။
အဲဒါေတြကေတာ့
- Enterprise Root CA
- Enterprise
Sub-ordinate CA
- Stand-alone Root
CA
- Stand-alone Sub-ordinate CA တို႕ပဲျဖစ္ပါတယ္။
Enterprise Root CA
Enterprise Root CA
ဆိုတာကေတာ့ Active Directory Database ျဖင့္ တြဲဖက္အသံုျပဳရတဲ့ Server
ပဲျဖစ္ပါတယ္။
Enterprise Root CA
Server ကို ျပဳလုပ္ေတာ့မယ္ဆုိရင္ေတာ့ Server
တစ္လံုးထဲပဲျပဳလုပ္လုိ႕ရမွာျဖစ္ပါတယ္။ သို႕ေသာ္
Enterprise Root CA သည္ Sub-ordinate CA Server ကို
ဖန္တီးလုိ႕ရပါတယ္။
Enterprise Sub-ordiante CA
Enterprise Sub-ordinate CA
ဆုိတာကေတာ့ Enterprise Root CA
Server မွခ်ေပးတဲ့ Certificate ေတြကို
အလုိအေလ်ာက္ လက္ခံသိမ္းမည္းထားၿပီး မိမိထဲမွာရွိတဲ့ Certificate
ေတြကို အျခား user ႏွင့္ computer မ်ားကို Access
လုပ္ခုိင္းတာျဖစ္ပါတယ္။
Stand Alone Root CA
Stand Alone Root
CA ကိုအသံုးျပဳမယ္ဆုိရင္ေတာ့
Active Directory Infrastructure မဟုတ္တဲ့ ေနရာမ်ဳိးမွာ
Stand Alone Root
CA ကို အသံုးျပဳလုိ႕ရပါတယ္။
ဆိုလုိခ်င္တာကေတာ့ Active Directory မရွိလဲ Stand Alone
အေနျဖင့္ CA Server ကို အသံုးျပဳလုိ႕ရမွာျဖစ္ပါတယ္။
အထက္မွာေဖာ္ျပခဲ့တဲ့ Enterprise Root CA
ဆိုတာကေတာ့
Active Diretory Infrastructure ရွိမွသာလွ်င္ အသံုးျပဳလုိ႕ရမွာပဲျဖစ္ပါတယ္။
ွStand-alone
Subordinate CA
Stand-alone Subordinate CA ဆိုတာကေတာ့ Stand Alone Root CA
Server ကေနရာခ်ေပးတဲ့ Certificate
ေတြကိုလက္ခံသိမ္းဆည္းထားေပးၿပီး အလုိအေလ်ာက္ အျခား user
မ်ားႏွင့္ client computers မ်ားကို
ျပန္လည္သတ္မွတ္ေပးတဲ့ server ပဲျဖစ္ပါတယ္။ Stand-alone
subordinate CA Server ကို အသံုးျပဳမယ္ဆုိရင္ေတာ့
Stand-alone Root
CA Server ရွိမွသာလွ်င္
အသံုးျပဳလုိ႕ရမွာျဖစ္ပါတယ္။ ကဲဒါဆုိရင္ CA လုိ႕ေခၚတဲ့ Certificate
Authority Server အေၾကာင္းကို သိရွိနားလည္မယ္လုိ႕ ထင္ပါတယ္။ |
|
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Wireless
Network Security အမ်ိဳးအစားမ်ားအေၾကာင္းသိေကာင္းစရာ
|
|
|
|
Wireless Network Security အမ်ိဳးအစားမ်ားအေၾကာင္းသိေကာင္းစရာ
Security ဆိုတာကေတာ့ network မွာအရမ္းကုိအေရးႀကီးတဲ့
အပိုင္းတစ္ခုျဖစ္မယ္ဆုိတာ
စာဖတ္သူ တို႕သိေနမယ္ထင္ပါတယ္။ ဒါေၾကာင့္ အခုကၽြန္ေတာ္တုိ႕ေတြ
ခ်ိတ္ဆက္ေနတဲ့ Wireless LAN
Network ရဲ႕ security အပိုင္းကို စာဖတ္သူတို႕နားလည္သြားေအာင္လုိ႕
ေဖာ္ျပေပးသြားမွာျဖစ္ပါတယ္။
wireless ကို ထုတ္လုပ္ထားတဲ့ technology ေတြကေတာ့ အမ်ားႀကီးပဲျဖစ္ပါတယ္။
ဒါေပမယ့္
ကၽြန္ေတာ္တို႕ေတြ ပံုမွန္ခ်ိတ္ဆက္ေနတဲ့ wireless LAN ဆိုတာကေတာ့ Wi-Fi
လုိ႕ေခၚတဲ့ Wireless
Network Technology ကို အသံုးျပဳထားတာပဲ ျဖစ္ပါတယ္။ Wi-fi ရဲ႕ အရွည္ကေတာ့
Wireless Fidilety
လုိ႕ေခၚပါတယ္။ Wi-fi ကို အဓိက အသံုးျပဳထားတာကေတာ့ Wireless Local Area Network
ရွိ
ခ်ိတ္ဆက္မႈျပဳလုပ္တဲ့ေနရာေတြမွာ အသံုးျပဳတာ ပဲျဖစ္ပါတယ္။ IEEE မွ Wi-fi ကို
standard
သတ္မွတ္ထားတာကေတာ့ IEEE 802.11a, IEEE802.11b ႏွင့္ IEEE802.11g
တို႕ပဲျဖစ္ပါတယ္။ Wi-fi
Technology ကို အသံုးျပဳၿပီး network ခ်ိတ္ဆက္မယ္ဆုိရင္ေတာ့ Data ေတြကို
သယ္ယူသြားႏုိင္တဲ့ပမာဏသည္ 54Mbps ရွိမွာျဖစ္တယ္။ Wi-fi Network ခ်ိတ္ဆက္ရာမွာ
အသံုးျပဳတဲ့
security ေတြကေတာ့ -
Service Set Identifier (SSID)
MAC Filtering
WEP
WPA
တို႕ပဲျဖစ္ပါတယ္။
SSID (Service Set Indentifier)
Wi-fi Network ေတြခ်ိတ္ဆက္ရာမွာ SSID ကို
အသံုးျပဳၿပီးခ်ိတ္ဆက္ၾကပါတယ္။ အဲဒီလုိ
ခ်ိတ္ဆက္ရာမွာ Wireless client ေတြသည္ SSID channel ကိုရွာေဖြၿပီး
ခ်ိတ္ဆက္ရတာျဖစ္ပါတယ္
အဲဒီမွာ ကၽြန္ေတာ္တို႕ေတြသည္ SSID channel အား broadcast လုပ္ထားတာကုိ disable
ျပဳလုပ္ျခင္းျဖင့္
မိမိရဲ႕ SSID ကို အျခား wireless client computer မ်ားမေတြ႕ႏိုင္ေအာင္
ျပဳလုပ္ႏိုင္ပါတယ္။
MAC Filtering
MAC Filtering ဆုိတာကေတာ့ ကၽြန္ေတာ္တို႕ေတြ အသံုးျပဳေနတဲ့ Wired Network Card
ေတြမွာ ပါရွိတဲ့ MAC Address ေတြကို ပိတ္ဆို႕တဲ့ security ပဲျဖစ္ပါတယ္။ MAC
ဆုိတာကေတာ့ (Media
Access Control) လုိ႕ေခၚပါတယ္။ MAC address သည္ 48bits ျဖင့္ အလုပ္လုပ္ပါတယ္။
ကၽြန္ေတာ္တို႕ေတြသည္ Wireless Network ရွိ security မွာ MAC filtering ကို
အသံုးျပဳျခင္းျဖင့္ မိမိရဲ႕
wireless network အတြင္းသို႕ အခြင့္မရွိတဲ့ user
မ်ား၀င္ေရာက္ျခင္းမျပဳႏုိင္ေအာင္ ျပဳလုပ္ႏုိင္ပါတယ္။
Wired Equivalent Privacy (WEP)
Wired Equivalent Privacy လုိ႕ေခၚတဲ့ WEP ကေတာ့ Wireless Network ရဲ႕
security
protocol ပဲျဖစ္ပါတယ္။ WEP အလုပ္လုပ္ေဆာင္တာကေတာ့ TKIP (Tempral Key Integrity
Protocol)
လုပ္ေဆာင္ျခင္း ႏွင့္ AES (Advance Encryption Standard) လုပ္ေဆာင္ျခင္းဆုိၿပီး
အလုပ္လုပ္ေဆာင္ပံု
(2)မ်ဳိးရွိပါတယ္။ WEP သည္ Wireless Security အတြက္ Encryption
လုပ္ေဆာင္ရာတြင္ 64bits ႏွင့္
128 bits encryption (2)မ်ဳိး ရွိပါတယ္။ ထုိသို႕ encryption လုပ္ေဆာင္ရာတြင္လည္း
hexa decimal
number ျဖင့္ encrypt လုပ္ျခင္းႏွင့္ ASCII ျဖင့္ encrypt လုပ္ျခင္း
(2)မ်ဳိးရွိမွာျဖစ္ပါတယ္။
ကၽြန္ေတာ္တို႕သည္ ASCII ျဖင့္ encryption ျဖင့္ encryption လုပ္မယ္ဆိုရင္
character letter မ်ားျဖင့္
သတ္မွတ္ႏိုင္သည္။ ASCII 64 bit ကို အသံုးျပဳရင္ character
5လံုးအတိအက်ေပးရမွာျဖစ္ပါတယ္။ ASCII
128bit ကို အသံုးျပဳရင္ေတာ့ character 13လံုးကိုအတိအက်ေပးရမွာ ျဖစ္ပါတယ္။
Wi-fi Protected Access (WPA)
Wi-fi Protected Access (WPA) ကဘဲ wireless network ရဲ႕ security
protocol
ပဲျဖစ္ပါတယ္။ WPA မွာအမ်ဳိးအစားခြဲျခားထားတာေတြရွိပါတယ္။ အဲဒါေတြကေတာ့ WPA,
WPA2,
WPA-PSK ႏွင့္ WPA-PSK2 တို႕ပဲ ျဖစ္ပါတယ္။ WPA ႏွင့္ WPA version2 protocol
ကေတာ့ RADIUS
server ႏွင့္ခ်ိတ္ဆက္ဖုိ႕ရန္အတြက္ အသံုးျပဳထားတဲ့ procol ျဖစ္ၿပီး WPA-PSK ႏွင့္
WPA-PSK version 2
ကေတာ့ wi-fi client computer မ်ားႏွင့္ခ်ိတ္ဆက္ဖုိ႕ရန္အတြက္
အသံုးျပဳတာျဖစ္ပါတယ္။ WPA က
encryption အတြက္လုပ္ေဆာင္ရာမွာ pre-share key ျဖင့္လုပ္ေဆာင္ပါတယ္။
ကဲဒီေလာက္ဆုိရင္
wireless network နဲ႕ပတ္သတ္တဲ့ security အေၾကာင္းကို နားလည္မယ္လုိ႕ထင္ပါတယ္။ |
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Authentication
မွ Kerberos အေၾကာင္းသိေကာင္းစရာ
|
|
|
|
No comments:
Post a Comment
Thank you for visit to my page.