hashing

26 दिसंबर 2019 | साइब्ररी hashing


हैशिंग साइबररी

हैशिंग एक ऐसी प्रक्रिया है जिसमें इनपुट कुंजी को एक समान लंबाई के आउटपुट कोड में परिवर्तित किया जाता है इनपुट कुंजी निश्चित लंबाई की हो सकती है, जैसे कि पूर्णांक, या परिवर्तनीय लंबाई की हो सकती है, जैसे कि नाम या पासवर्ड। आउटपुट एक हैश कोड होता है जिसका उपयोग डेटा या रिकॉर्ड, या उनके पॉइंटर्स को रखने वाली हैश टेबल को इंडेक्स करने के लिए किया जाता है।

हैश फ़ंक्शन तीन (3) विशिष्ट कार्य कर सकते हैं:

  1. परिवर्तनीय-लंबाई वाली कुंजियों को निश्चित-लंबाई वाली कुंजियों में परिवर्तित करें हैश मान (गति और पुनरावृत्ति के लिए मूल्यवान)
  2. कुंजियों के बिट्स को इस प्रकार व्यवस्थित करें कि आउटपुट मान कुंजीस्थान पर समान रूप से वितरित हो जाएं (यादृच्छिक और अप्रत्याशित)
  3. कुंजियों को तालिका के आकार से कम या बराबर में मैप करें।

मजबूत हैशिंग फ़ंक्शन दो चीजें सुनिश्चित करते हैं:

  1. आउटपुट उत्पन्न करने में कम्प्यूटेशनल रूप से त्वरित
  2. अद्वितीय इनपुट कुंजियों के आधार पर आउटपुट पर टकराव को न्यूनतम करना

हैश टेबल एक सूची बनाती है जिसमें सभी मान युग्म संग्रहीत होते हैं और इंडेक्स के माध्यम से आसानी से उन तक पहुँचा जा सकता है। इसका परिणाम डेटाबेस टेबल में कुंजी मानों तक अत्यंत कुशल तरीके से पहुँचने की एक तकनीक है, साथ ही एन्क्रिप्शन के माध्यम से डेटाबेस की सुरक्षा में सुधार करने का एक तरीका भी है ।

पासवर्ड को पुनरावर्ती रूप से हैश करना

हैशिंग एल्गोरिदम का एक सबसे महत्वपूर्ण उपयोग पासवर्ड मैनेजर में होता है। इस लेख में, साइबरहूट बताता है कि पासवर्ड को कैसे सॉल्ट और हैश किया जाना चाहिए ताकि हैकर्स हैश टेबल एंट्री से पासवर्ड को रिवर्स इंजीनियर न कर सकें। यह एक हैशिंग फ़ंक्शन के आउटपुट को अगले हैश कंप्यूटेशन के इनपुट के रूप में उपयोग करके, बार-बार, रिकर्सिवली किया जाता है। मास्टर पासवर्ड के मामले में, मास्टर पासवर्ड के मालिक को अधिकतम सुरक्षा प्रदान करने के लिए इसे हजारों बार किया जा सकता है। जब वेबसाइटें हमारे पासवर्ड पर उचित रिकर्सिव हैशिंग फ़ंक्शन नहीं करती हैं, तो हमारे पासवर्ड हैकर्स के लिए उपलब्ध हो जाते हैं, जिनका उपयोग वे हम पर हमले करने के लिए कर सकते हैं।

मेरे SMB या MSP को क्या करना चाहिए?

महत्वपूर्ण और संवेदनशील सूचनाओं की गोपनीयता बनाए रखने के लिए एसएमबी या एमएसपी के लिए हैशिंग और एन्क्रिप्शन महत्वपूर्ण हैं । एसएमबी/एमएसपी एचआईपीएए या पीसीआई जैसे विधायी नियंत्रणों के अंतर्गत आ सकते हैं, जिनके लिए विशिष्ट प्रकार के डेटा (स्वास्थ्य रिकॉर्ड, क्रेडिट कार्ड पैन जानकारी) को प्रकटीकरण से सुरक्षित रखना (गोपनीयता की रक्षा करना) आवश्यक है।

ऐसी ज़रूरतों से निपटने के लिए SMB के लिए सबसे अच्छी रणनीति यही है कि वे ऐसा डेटा अपने पास न रखें। उदाहरण के लिए, PCI अनुपालन दायित्वों से अक्सर उन ऑनलाइन वेब सेवाओं के साथ साझेदारी करके बचा जा सकता है जो आपकी वेबसाइट या स्टोर के बाहर क्रेडिट प्राधिकरण करती हैं और SMB/MSP को केवल एक प्राधिकरण कोड वापस देती हैं।

इसके बाद, ऐसे मामलों में जहाँ SMB/MSP को ऐसा महत्वपूर्ण और संवेदनशील डेटा एकत्रित और संग्रहीत करना हो, डेटा को पुनरावर्ती रूप से हैश करना और संभवतः एन्क्रिप्ट करना उचित होगा। बस डिक्रिप्शन कुंजियों की सुरक्षा सुनिश्चित करें।

अतिरिक्त साइबर सुरक्षा अनुशंसाएँ

इसके अतिरिक्त, नीचे दिए गए सुझाव आपको और आपके व्यवसाय को रोज़मर्रा के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, डीएनएस सुरक्षा, आदि) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

ये सभी सुझाव CyberHoot उत्पाद या CyberHoot की vCISO सेवाओं में अंतर्निहित हैं। CyberHoot के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। CyberHoot.com पर जाएं और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।

यदि आप हैशिंग के बारे में अधिक जानना चाहते हैं, तो यह 3 मिनट का छोटा वीडियो देखें:

संबंधित शब्द:

हैश मान

एमडी5 हैश

अतिरिक्त पठन सामग्री :

पासवर्ड को सुरक्षित रूप से हैश कैसे करें

विकिपीडिया: हैश फ़ंक्शन

स्रोत :

साइबर सुरक्षा शब्दावली

Techopedia

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...

अधिक पढ़ें
जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...

अधिक पढ़ें
मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...

अधिक पढ़ें