Sunday, April 30, 2017

Online Accounts සඳහා වර්තමානයේ භාවිතා කෙරෙන (Two-Step Verification) ක්‍රමවේද.


බඩු මුට්ටු හා මුදල් විවිධාකාර සේප්පුවල දමා ඉබි යතුරු හා වෙනත් විවිධාකාර ක්‍රමවලින් ආරක්‍ෂා කළ හැකිය. කෙසේ වුවද එලෙස ආරක්‍ෂා කිරීමට තරමක් අපහසු දේ වත්මන් තාක්‍ෂණය සමඟ නිර්මාණය වී ඇත. E-mail Accounts , E-bay / Amazon Accounts, Internet Banking තොරතුරු මෙන්ම සමාජ වෙබ් අඩවි ගිණුම් එලෙස ආරක්‍ෂා කළ නොහැක. මෙම ගිණුම් ආරක්‍ෂා කිරීම සඳහා user name හා password තිබුණද, ඔබේ ජංගම දුරකථනය හෝ පරිගණකය නැති වීමකදී, සොරකම් කළහොත්
හෝ වෙනත් අයෙකු පරිහරණය කරයි නම්, ඒවාට පහසුවෙන් පිවිසීමට ඉඩ ඇති අතර වර්තමාන Malware හා Hacking නිසා අන්තර්ජාල ගිණුම්වලට Password එකක ආරක්‍ෂාව පමණක් ප්‍රමානවත් නොවේ. Two-Step Verification (2-step verification) යනු මෙම ගැටළු සඳහා හඳුන්වා දෙනු ලැබූ විසඳුමකි. මෙහිදී online ගිණුමකට password එකක් හා තවත් සුවිශේෂී ආරක්‍ෂණ අංගයක් අවශ්‍ය වන අතර දෙකෙන් එකක් හෝ වැරදි නම්, දෙකෙන් එකක් හෝ නොමැති නම්, එම ගිණුමට පිවිසීමේ හැකියා අහිමි වේ. එබැවින් Two-Step Verification ක්‍රම මොනවාදැයි අප විමසා බලමු. (මෙය 2-step Authentication යන නමෙන්ද හදුන්වනු ලැබේ. )

SMS Verification

 ඉතා බහුල ලෙස භාවිතා කෙරෙන 2-step verification ක්‍රමවේදය මෙය වන අතර, මෙය Google ,Facebook වැනි ප්‍රධාන 

 ඉතා බහුල ලෙස භාවිතා කෙරෙන 2-step verification ක්‍රමවේදය මෙය වන අතර, මෙය Google ,Facebook වැනි ප්‍රධාන පෙලේ වෙබ් අඩවිවල භාවිතා කෙරේ. මෙහිදී 2-step verification පිහිටුවීමේදී පරිශීලකයා විසින් දුරකථන අංකයක් ලබා දිය යුතු අතර, අදාල ගිණුමට log වන හැමවිටම එම දුරකථන අංකයට එක් වරක් පමණක් භාවිතා කළ හැකි security code එකක් SMS එකක් මඟින් එවනු ලැබේ. එම code එක හා password එක යන දෙකම ලබා දුන් විට අදාල ගිණුමට log වීමට හැකිය. 

App Genarated Codes (ඇප් මඟින් නිපදවෙන Codes)

 මෙහිදී ඉහත සඳහන් කළ ක්‍රමවේදය මෙන්, password එකට අමතරව code එකක්ද ලබාදී අදාල ගිණුමට ලොග් විය යුතුය. code එක නිර්මාණය කරනු ලබන්නේ App එකක් මඟිනි. මෙවන් ඇප් Code generator ඇප් ලෙස හඳුන්වයි. මෙහිදී කළ යුත්තේ අදාල App එක Install කර,එය ඔබේ Online ගිණුම හා සම්බන්ධ කළ හැකිය. ඉන් පසුව ඔබ අදාල ගිණුමට log වන හැම විටම එම App එකෙහි දර්ශනය වන Code එකද ලබාදී එයට log විය යුතුය. Google Authenticator , Authy වැනි ඇප්, මෙවන් code generator අතර ප්‍රකටම ඇප් ද්විත්වයකි.

Physical Authentication Keys

 යනු සාමාන්‍ය USB Flash ධාවකයකට හෝ ඩොන්ගලයකට සමාන උපාංග විශේෂයකි. මේවා U2F Tokens යන නමෙන්ද හඳුන්වනු ලැබේ. මේවා Online ගිණුම් වලට සම්බන්ධ කළ විට, අදාල ගිණුමට ලොග් වීමේදී password එක ලබාදී පරිගණකයට හෝ ජංගම උපාංගයට මෙම U2F Token එකද සම්බන්ධ කිරීමෙන් පමණක් එයට ලොග් වීමට හැකිය. U2F උපාංග USB, Bluetooth හා NFC යන ක්‍රමවේද මඟින් විවිධ උපාංග වලට සම්බන්ධ කළ හැකිය. මේවා Google හා Dropbox වැනි ගිණුම් සමඟ බහුලව භාවිතා කෙරේ. 

E-mail Verification

 මෙය SMS හා Code Generator Verification ක්‍රම වලට සමාන අතර මෙහි Security Code එක එවනු ලබන්නේ ඔබේ E-mail ගිණුමටය. Two-Step Verification මඟින් ඔබේ Online ගිණුම් වලට දෙගුණයක ආරක්‍ෂාවක් හිමිවේ. එසේම ඔබේ password එක යම් කෙනෙකු දැන ගත්තද, ඔබ වෙනත් පරිගණකයක ලොග් වී එහි ඔබේ password save වුවද, Two-Step Verification නිසා වෙනත් අයට ඔබේ ගිණුමට පිවිසීමේ හැකියාව අහිමි වේ.

No comments:

Post a Comment

Translate