Data-at-Rest এবং Data-in-Transit এনক্রিপশন

Database Tutorials - ডকুমেন্ট ডিবি (DocumentDB) DocumentDB Security এবং Authentication |
231
231

ডেটাবেস এবং অন্যান্য তথ্য সিস্টেমের সুরক্ষা নিশ্চিত করতে এনক্রিপশন একটি অত্যন্ত গুরুত্বপূর্ণ পদ্ধতি। এনক্রিপশন দুটি প্রধান শ্রেণীতে বিভক্ত: Data-at-Rest (ডেটা স্টোরেজে থাকা) এবং Data-in-Transit (ডেটা ট্রান্সপোর্ট চলাকালে)। এই দুটি ধরনের এনক্রিপশন ডেটার নিরাপত্তা এবং গোপনীয়তা বজায় রাখতে সহায়ক, বিশেষ করে যখন সেগুলি সংবেদনশীল বা ব্যক্তিগত তথ্য ধারণ করে।


Data-at-Rest এনক্রিপশন

Data-at-Rest refers to data that is stored physically in a storage device (e.g., hard drives, SSDs, or cloud storage) and not being transmitted across networks. When data is at rest, it’s stored in databases, files, or backups and can be vulnerable to unauthorized access if not properly encrypted.

গুরুত্ব:

  • নিরাপত্তা: স্টোরেজ ডিভাইসে থাকা ডেটা যখন এনক্রিপ্ট করা থাকে, তখন তা চুরির বা অবৈধ অ্যাক্সেস থেকে সুরক্ষিত থাকে। এমনকি যদি হ্যাকার ডিভাইস বা স্টোরেজ অ্যাক্সেস করে, তবুও ডেটা পড়া সম্ভব হবে না যতক্ষণ না সঠিক ডিক্রিপশন কীগুলি পাওয়া না যায়।
  • গোপনীয়তা: এনক্রিপ্টেড ডেটা কেবলমাত্র অনুমোদিত ব্যবহারকারীর কাছে খোলার যোগ্য থাকে, যা গোপনীয়তা বজায় রাখে।
  • বিশ্বস্ততা এবং সম্মতি: অনেক সংস্থা এবং সরকারী নিয়মাবলী (যেমন GDPR বা HIPAA) ডেটা-এট-রেস্ট এনক্রিপশনকে বাধ্যতামূলক করেছে, বিশেষ করে যখন ব্যক্তিগত বা স্বাস্থ্য তথ্য সংগ্রহ এবং সংরক্ষণ করা হয়।

DocumentDB তে Data-at-Rest এনক্রিপশন:

Amazon DocumentDB এ Data-at-Rest এনক্রিপশন স্বয়ংক্রিয়ভাবে সক্ষম থাকে। এটি AWS Key Management Service (KMS) ব্যবহার করে ডেটার এনক্রিপশন করে এবং AWS-managed keys অথবা কাস্টম customer-managed keys এর মাধ্যমে এটি পরিচালিত হয়।

উদাহরণ:

  • যখন DocumentDB ডেটাবেসে ডেটা ইনসার্ট করা হয়, এটি অবিলম্বে AES-256 এনক্রিপশন ব্যবহার করে এনক্রিপ্ট করা হয় এবং এটি স্টোরেজে সুরক্ষিত থাকে।

Data-in-Transit এনক্রিপশন

Data-in-Transit refers to data that is actively moving from one location to another, such as across the internet, through a private network, or from one device to another. When data is transmitted, there’s a risk that it could be intercepted, altered, or tampered with by unauthorized parties. Data-in-Transit এনক্রিপশন ensures that the data is protected while it is in motion, preventing unauthorized access during transmission.

গুরুত্ব:

  • গোপনীয়তা: এনক্রিপশন কার্যকরভাবে ডেটার গোপনীয়তা নিশ্চিত করে, কারণ শুধুমাত্র প্রাপ্তকারী পক্ষ ডেটার প্রকৃত বিষয়বস্তু পড়তে পারে। অন্যান্য পক্ষ যাদের কাছে ডেটা চলে, তারা এটি অ্যাক্সেস করতে বা পরিবর্তন করতে পারে না।
  • অখণ্ডতা: এনক্রিপশন শুধুমাত্র ডেটার গোপনীয়তা বজায় রাখে না, বরং এটি ডেটার অখণ্ডতা নিশ্চিত করে, যাতে ট্রান্সমিশনের সময় ডেটা পরিবর্তিত বা বিকৃত না হয়।
  • স্বীকৃতি: যখন ডেটা এনক্রিপ্ট করা থাকে, তখন এটি প্রমাণিত হয় যে এটি যে উৎস থেকে এসেছে তা আসল এবং অবাধভাবে প্রবাহিত হচ্ছে না।

DocumentDB তে Data-in-Transit এনক্রিপশন:

DocumentDB TLS (Transport Layer Security) এর মাধ্যমে Data-in-Transit এনক্রিপশন সমর্থন করে। এটি নিশ্চিত করে যে ডেটা যখন client থেকে server অথবা server থেকে client চলে তখন তা এনক্রিপ্টেড থাকে, এবং ট্রান্সমিশনের সময় কোনও তৃতীয় পক্ষ ডেটাটি হ্যাক করতে বা সংশোধন করতে পারবে না।

উদাহরণ:

  • যখন MongoDB Compass বা অন্য কোনো ক্লায়েন্ট সরাসরি DocumentDB এর সাথে সংযোগ স্থাপন করে, তখন এটি TLS প্রোটোকল ব্যবহার করে নিরাপদভাবে সংযোগ স্থাপন করবে। সমস্ত ডেটা এনক্রিপ্টেড অবস্থায় ট্রান্সমিট হবে।

Data-at-Rest এবং Data-in-Transit এনক্রিপশনের মধ্যে পার্থক্য

বৈশিষ্ট্যData-at-Rest এনক্রিপশনData-in-Transit এনক্রিপশন
অবস্থানডেটা যখন স্টোরেজ ডিভাইসে সংরক্ষিত থাকেডেটা যখন এক স্থান থেকে অন্য স্থানে ট্রান্সমিট হয়
গুরুত্বস্টোরেজ ডিভাইসে থাকা ডেটা সুরক্ষিত রাখাডেটার সুরক্ষা এবং গোপনীয়তা ট্রান্সমিশনের সময় নিশ্চিত করা
উদাহরণডেটাবেস, ব্যাকআপ, ফাইল স্টোরেজইন্টারনেট, নেটওয়ার্ক, ওয়েব ব্রাউজিং
প্রধান টেকনোলজিAES-256 এনক্রিপশন, AWS KMSTLS/SSL প্রোটোকল
মুখ্য উদ্দেশ্যডেটার সুরক্ষা যখন এটি স্টোরেজে থাকেডেটার সুরক্ষা যখন এটি স্থানান্তরিত হয়

DocumentDB তে এনক্রিপশন ব্যবহার করার সুবিধা

  • উচ্চ সুরক্ষা: Data-at-Rest এবং Data-in-Transit উভয় এনক্রিপশন সুবিধা DocumentDB তে ডেটাকে হ্যাকার, অবৈধ অ্যাক্সেস, এবং মিডিয়া ট্রান্সমিশন চলাকালীন সংক্রমণ থেকে সুরক্ষিত রাখে।
  • গোপনীয়তা নিশ্চিতকরণ: ডেটা সম্পূর্ণরূপে এনক্রিপ্ট করার মাধ্যমে, এটি শুধুমাত্র অনুমোদিত ব্যবহারকারীদের জন্য উপলব্ধ হয় এবং অপরাধী বা অবৈধ পক্ষরা এটি অ্যাক্সেস করতে পারে না।
  • বিনিয়োগের নিশ্চয়তা: বিভিন্ন রেগুলেটরি কাঠামো (যেমন, GDPR, HIPAA) অনুসারে ডেটার সুরক্ষা নিশ্চিত করে। এই ধরনের এনক্রিপশন বাস্তবায়ন ডেটাবেস পরিচালকদের নিয়ম মেনে চলতে সহায়ক।

সারাংশ

Data-at-Rest এবং Data-in-Transit এনক্রিপশন উভয়ই DocumentDB এবং অন্যান্য ডেটাবেস সিস্টেমে ডেটার সুরক্ষা এবং গোপনীয়তা বজায় রাখতে অত্যন্ত গুরুত্বপূর্ণ। Data-at-Rest এনক্রিপশন ডেটাকে স্টোরেজ স্তরে সুরক্ষিত রাখে, এবং Data-in-Transit এনক্রিপশন ডেটা ট্রান্সমিশনের সময় সুরক্ষা নিশ্চিত করে। AWS-এর মাধ্যমে DocumentDB তে এই দুটি এনক্রিপশন সুবিধা ব্যবহার করা সহজ এবং কার্যকরী।

common.content_added_by
টপ রেটেড অ্যাপ

স্যাট অ্যাকাডেমী অ্যাপ

আমাদের অল-ইন-ওয়ান মোবাইল অ্যাপের মাধ্যমে সীমাহীন শেখার সুযোগ উপভোগ করুন।

ভিডিও
লাইভ ক্লাস
এক্সাম
ডাউনলোড করুন
Promotion