අන්තර්ජාලයේ ආරක්ෂාව

ඉන්ටනෙට් ආරක්ෂකයා(How to work Domain Name Systems, and What is error in this DNS)

2010 ජුලි මාසයේ පටන් අන්තර්ජාලයේ ආරක්ෂාවට විශේෂ තාක්ෂණ ක්‍රමවේදයක් ක්‍රියාත්මක කෙරේ. එය සම්බන්ද කෙරෙන්නේ අන්තර්ජාල ඩොමේන්නාම පද්ධතිය(DNS, Domain Name System) සමගයි. යම් වෙබ් අඩවියක් කුමන විෂයකට අයත් ද යන්න හෝ කවර රටකට අයත්ද යන්න පෙන්වන්නට, ප්‍රධාන වෙබ් වෙබ් ලිපිනයක යොදන අවසන් පදය හදුන්වන්නේ ඩොමේන් නාමය කියාය.

ඩොමේන් නාම පද්ධතිය අන්තර්ජාලයේ වෙබ් ලිපින ඩිරෙක්ටරිය කියා කියන්නටත් පුළුවන. අප ඉල්ලා සිටින ලිපිනය සර්ච් එන්ජිමකදී අකුරින් ලියූ විට, එය පරිගණකයට හදුනාගත හැකි අංක පෙළක් බවට හෙවත් අයි පී (IP Address) ලිපිනයක් බවට පෙරලිය යුතුය.එම පරිවර්ථනය කරන්නේ ඩොමේන්නාම පද්ධතියෙනි. එය ක්‍රියාත්මක කරන්නේ රූට් නේම් සර්වර් කියා හදුන්වන විශේෂ පරිගණක පද්ධති‍යක් මගිනි.

මෙසේ ක්‍රියාත්මක වෙන ‍ඩොමේන්නාම පද්ධතිය වසර 1984 දී සැලසුම් කිරීමේදී ඊට ආරක්ෂක උපක්‍රමයක් සම්බන්ද කෙරුනේනැත. එහෙත් වසර 2008 දී ඉන්ටනෙට් ආරක්ෂාව පාලාබද විශේෂඥයෙකු වන ඩෑන් කැමින්ස්කි විසින් ඩොමේන් නේම් පද්ධතියේ ආරක්ෂක දෝශයක් සොයා ගත්තේය. කැමින්ස්කි බිග් (Kaminsky Big) කියා හදුන්වන මේ දෝශය නිසා නොයෙක් හොරුන්ට අනුන්ගේ වෙබ් අඩවි වලට ඇතුළු වී ඒවා හසුරුවන්නට ඉඩලැබේ.

බැංකුවක හෝ වෙනත් වගකිවයුතු ආයතනයක නිල වෙබ් අඩවිමෙන් පෙනීසිටින වංචනික වෙබ් අඩවි දැන්තොගපිටින් බෝවෙමින් තිබේ. වෙබ් බ්‍රවුසරයේ නිවැරදි වෙබ් ලිපිනය ලියුවත්, ලැබෙන්නේ මෙවැනි ව්‍යාජ වෙබ් අඩවියකි. එතැනදී ගනුදෙනු කළොත් ලොකු ප්‍රශ්ණයකි. එය තමන්ගේ මුදල් වංචාකාරයින්ට ලබා දීමක් හො තමන්ගේ ඉතා වටිනා තොරතුරු හොරුන්ට ලබා දීමකි.

වෙබ් බ්‍රවුසර් එකක ලියන නිවැරදි ලිපිනයක් වුනත් වංචනික වෙබ් අඩවි විවෘත කරදෙන්නේ මෙම රූට් නේම් සර්වර් හැසිරවීමට හැකියාව ඇති හැකර් කරුවන් විසිනි. පරිගණක විනාශ කාරීන් හෙවත් හැකර්කරුවන්ට මෙසේ ඩොමේන් නාම පද්ධතිය ක්‍රියාත්මක කෙරෙන රූට් නේම් සර්වර්ස් වෙත ප්‍රවේශ වෙන්නට පුලුවන් වී තිබෙන්නේ, මුල පටන්මඩොමේන් නාම පද්ධතියේ ආරක්ෂක වැඩසටහනක් නොතිබූ නිසාවෙනි. 2010 ජුලි මාසයේ පටන් අන්තර්ජාලය‍‍ට එක්කඑන්නේ මේ ආරක්ෂක වැඩසටහනයි. එය හදුන්වන්නේ ඩීඑන්එස්එස්ඉසී(DNSSEC, Domain Name system Extensions) කියාය. මෙය තාක්ෂනික උපක්‍රමයක් හෙවත් ප්‍රොටෝකෝලයකිනි.

මෙවැනි ප්‍රොටෝකෝලයක් නිර්මාණය කිරීම ගැන වෙහෙසීම ඇරඹුනේ මීට අවුරුදු දහයකට කලිනි. ඒ ඉන්ටනෙට් සොසයිටි නම් ආයතනයෙනි. ඔවුන් විසින් නිර්මාණය කරණලද මෙම ප්‍රොටෝකෝලය ඉදිරියට ක්‍රියාත්මක කලයුත්තේ ඩොමේන්නාම හසුරුවන්නන් විසිනි.

දැන් අන්තර්ජාලය ක්‍රියාත්මක කෙරෙන ආකාරයට අනුව මෙම ආරක්ෂක ප්‍රොටෝකෝලය ඉදිරියට ක්‍රියාත්මක කරවනු ඇත්තේ අයකෑන් ආයතනය විසිනි. වෙබ්ලිපින ක්‍රමය සම්පූර්ණයෙන්ම පාලනය කරනු ලබන්නේ මෙම අයිකැන් ආයතනය විසිනි.

Comments

Popular posts from this blog

දොන් යී (Dong Yi) Korean Drama පිලිබද විස්තරයක්

ඔපෙරා-12-නවාංග-කිහිපයක්-සමග-නිකුත්වේ

සංයුක්ත තැටිය නොහොත් "සී.ඩී"