ভিডিও: কিভাবে কুকি ভিত্তিক প্রমাণীকরণ কাজ করে?
2024 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2023-12-15 23:44
কুকি - ভিত্তিক প্রমাণীকরণ
এর মানে হল যে একটি প্রমাণীকরণ রেকর্ড বা সেশন সার্ভার এবং ক্লায়েন্ট-সাইড উভয়ই রাখতে হবে। সার্ভারকে একটি ডাটাবেসে সক্রিয় সেশনগুলির ট্র্যাক রাখতে হবে, যখন সামনের প্রান্তে একটি কুকি একটি সেশন শনাক্তকারী ধারণ করে তৈরি করা হয়, এইভাবে নাম কুকি ভিত্তিক প্রমাণীকরণ.
এটি বিবেচনা করে, প্রমাণীকরণের জন্য কীভাবে কুকিজ ব্যবহার করা হয়?
কুকি প্রমাণীকরণ HTTP ব্যবহার করে কুকিজ প্রতি প্রমাণীকরণ ক্লায়েন্ট অনুরোধ এবং সেশন তথ্য বজায় রাখা. ক্লায়েন্ট সার্ভারে একটি লগইন অনুরোধ পাঠায়। সফল লগইনে, সার্ভারের প্রতিক্রিয়াতে সেট- কুকি শিরোনাম যে ধারণ করে কুকি নাম, মান, মেয়াদ শেষ হওয়ার সময় এবং কিছু অন্যান্য তথ্য।
এছাড়াও, প্রমাণীকরণ কুকি কোথায় সংরক্ষণ করা হয়? কুকি -ভিত্তিক প্রমাণীকরণ দ্য কুকি সাধারণত হয় সংরক্ষিত ক্লায়েন্ট এবং সার্ভার উভয় ক্ষেত্রেই। সার্ভার করবে দোকান দ্য কুকি ডাটাবেসে, প্রতিটি ব্যবহারকারীর সেশনের ট্র্যাক রাখতে, এবং ক্লায়েন্ট সেশন শনাক্তকারীকে ধরে রাখবে।
একইভাবে কেউ জিজ্ঞাসা করতে পারে, আমি কিভাবে একটি অধিবেশন প্রমাণীকরণ করব?
সেশন ভিত্তিক প্রমাণীকরণ সার্ভারের মেমরিতে ব্যবহারকারীর অবস্থা সংরক্ষণ করা হয়। ব্যবহার করার সময় a সেশন ভিত্তিক প্রমাণীকরণ সিস্টেম, সার্ভার তৈরি করে এবং সংরক্ষণ করে সেশন সার্ভার মেমরিতে ডেটা যখন ব্যবহারকারী লগ ইন করে এবং তারপর সংরক্ষণ করে সেশন ব্যবহারকারী ব্রাউজারে একটি কুকিতে আইডি।
কিভাবে ব্রাউজার প্রমাণীকরণ কাজ করে?
সার্ভার এটির প্রয়োজন বলে একটি শিরোনাম ফেরত পাঠায় প্রমাণীকরণ একটি প্রদত্ত রাজ্যের জন্য। ব্যবহারকারী ব্যবহারকারীর নাম এবং পাসওয়ার্ড প্রদান করে, যা ব্রাউজার concatenates (ব্যবহারকারীর নাম + ":" + পাসওয়ার্ড), এবং base64 এনকোড। এই এনকোড করা স্ট্রিংটি তারপর থেকে প্রতিটি অনুরোধে একটি "অনুমোদন"-শিরোনাম ব্যবহার করে পাঠানো হয়৷ ব্রাউজার.
প্রস্তাবিত:
CERT ভিত্তিক প্রমাণীকরণ কি?
একটি শংসাপত্র-ভিত্তিক প্রমাণীকরণ স্কিম হল একটি স্কিম যা ব্যবহারকারীকে প্রমাণীকরণ করতে একটি পাবলিক কী ক্রিপ্টোগ্রাফি এবং ডিজিটাল শংসাপত্র ব্যবহার করে। সার্ভার তারপর ডিজিটাল স্বাক্ষরের বৈধতা নিশ্চিত করে এবং শংসাপত্রটি বিশ্বস্ত শংসাপত্র কর্তৃপক্ষ দ্বারা জারি করা হয়েছে কি না
ভূমিকা ভিত্তিক প্রমাণীকরণ কিভাবে কাজ করে?
ভূমিকা-ভিত্তিক অ্যাক্সেস কন্ট্রোল (RBAC) হল একটি এন্টারপ্রাইজের মধ্যে পৃথক ব্যবহারকারীদের ভূমিকার উপর ভিত্তি করে নেটওয়ার্ক অ্যাক্সেস সীমাবদ্ধ করার একটি পদ্ধতি। RBAC কর্মীদের শুধুমাত্র তাদের কাজ করার জন্য প্রয়োজনীয় তথ্যের অ্যাক্সেসের অধিকার দেয় এবং তাদের সাথে সম্পর্কিত নয় এমন তথ্য অ্যাক্সেস করতে বাধা দেয়
ক্লায়েন্ট প্রমাণীকরণ কিভাবে কাজ করে?
ক্লায়েন্ট প্রমাণীকরণে, একটি সার্ভার (ওয়েবসাইট) একটি ক্লায়েন্টকে প্রমাণীকরণের উদ্দেশ্যে একটি কী-পেয়ার তৈরি করে। ব্যক্তিগত কী, একটি SSL শংসাপত্রের হৃদয়, সার্ভারের পরিবর্তে ক্লায়েন্টের কাছে রাখা হয়। সার্ভার ব্যক্তিগত কীটির সত্যতা নিশ্চিত করে এবং তারপর নিরাপদ যোগাযোগের পথ প্রশস্ত করে
উদাহরণ সহ পাসওয়ার্ড ভিত্তিক প্রমাণীকরণ কি?
পাসওয়ার্ড ভিত্তিক প্রমাণীকরণ। উদাহরণস্বরূপ, সার্ভারে অ্যাক্সেস দেওয়ার আগে একটি সার্ভার ব্যবহারকারীকে একটি নাম এবং পাসওয়ার্ড টাইপ করতে হতে পারে। সার্ভার নাম এবং পাসওয়ার্ডের একটি তালিকা বজায় রাখে; যদি একটি নির্দিষ্ট নাম তালিকায় থাকে, এবং ব্যবহারকারী যদি সঠিক পাসওয়ার্ড টাইপ করে, সার্ভার অ্যাক্সেস মঞ্জুর করে
হোস্ট ভিত্তিক এবং নেটওয়ার্ক ভিত্তিক অনুপ্রবেশ সনাক্তকরণের মধ্যে পার্থক্য কী?
এই ধরনের আইডিএসের কিছু সুবিধা হল: তারা একটি আক্রমণ সফল হয়েছে কিনা তা যাচাই করতে সক্ষম, যেখানে নেটওয়ার্ক ভিত্তিক আইডিএস শুধুমাত্র আক্রমণের একটি সতর্কতা দেয়। একটি হোস্ট ভিত্তিক সিস্টেম আক্রমণের স্বাক্ষর খুঁজে পেতে ডিক্রিপ্ট করা ট্র্যাফিক বিশ্লেষণ করতে পারে - এইভাবে তাদের এনক্রিপ্ট করা ট্র্যাফিক নিরীক্ষণ করার ক্ষমতা দেয়