Defence

AASHVAST ലാബുകൾ: ഹാർഡ്‌വെയർ കേടുപാടുകൾ പരിശോധിക്കുന്നതിനുള്ള ലാബ് കരസേന തുറക്കുന്നു

AASHVAST ലാബുകൾ: ഹാർഡ്‌വെയർ കേടുപാടുകൾ പരിശോധിക്കുന്നതിനുള്ള ലാബ് കരസേന തുറക്കുന്നു

വാർത്തകളിൽ ഇടംനേടിയത് എന്തുകൊണ്ട്?

മറഞ്ഞിരിക്കുന്ന സുരക്ഷാ ദൗർബല്യങ്ങൾക്കായി ഇലക്ട്രോണിക് ഉപകരണങ്ങൾ പരിശോധിക്കാനുള്ള കഴിവ് ഇന്ത്യൻ ആർമി വിപുലീകരിക്കുന്നു. കുറഞ്ഞത് അഞ്ചെണ്ണം കൂടി ആസൂത്രണം ചെയ്ത് ഡൽഹി ലബോറട്ടറി ഉദ്ഘാടനം ചെയ്തതായി The Indian Express സെപ്റ്റംബർ 21-ന് റിപ്പോർട്ട് ചെയ്തു. അസസ്മെൻ്റ് ആൻഡ് അനാലിസിസ് ഓഫ് ഇലക്ട്രോണിക് സിസ്റ്റംസ് ഹാർഡ്‌വെയർ ഫോർ വൾനറബിലിറ്റീസ് ആൻഡ് സെക്യൂരിറ്റി ത്രെറ്റ്സ് (Assessment and Analysis of Electronic Systems Hardware for Vulnerabilities and Security Threats - AASHVAST) എന്നാണ് ഇതിൻ്റെ പേര്. ലബോറട്ടറികൾ ഹാർഡ്‌വെയറുകളും ഡ്രോണുകൾ പോലുള്ള ഉപകരണങ്ങളെ നിയന്ത്രിക്കുന്ന ലോ-ലെവൽ സോഫ്റ്റ്‌വെയറും പരിശോധിക്കുന്നു. ഇത് പ്രധാനമാണ്, കാരണം ഗാർഹിക അസംബ്ലിയിൽ ഉത്ഭവം സ്ഥാപിക്കാൻ പ്രയാസമുള്ള ഘടകങ്ങളും സോഫ്റ്റ്വെയറും ഉൾപ്പെടുത്താം. റിപ്പോർട്ട് പ്രകാരം, ഡ്രോണുകൾ ഈ പരിശോധനകൾക്ക് വിധേയമാകണം, അതേസമയം നിരീക്ഷണ ക്യാമറകളുടെ പരിശോധന ഒരു ആസൂത്രിത വിപുലീകരണമാണ്. പ്രവർത്തിക്കുന്ന ഡൽഹി സൗകര്യവും നിർദ്ദിഷ്ട ശൃംഖലയും മുൻകൈയുടെ വ്യത്യസ്ത ഘട്ടങ്ങളെ പ്രതിനിധീകരിക്കുന്നു.

ലബോറട്ടറിയുടെ പേരിൻ്റെ അർത്ഥം എന്താണ്

AASHVAST എന്നത് അസസ്മെൻ്റ് ആൻഡ് അനാലിസിസ് ഓഫ് ഇലക്ട്രോണിക് സിസ്റ്റംസ് ഹാർഡ്‌വെയർ ഫോർ വൾനറബിലിറ്റീസ് ആൻഡ് സെക്യൂരിറ്റി ത്രെറ്റ്സ് (Assessment and Analysis of Electronic Systems Hardware for Vulnerabilities and Security Threats) എന്ന് വികസിക്കുന്നു. ഒരു ഉപയോക്താവ് സാധാരണയായി കാണുന്ന ആപ്ലിക്കേഷനുകൾക്ക് താഴെയാണ് ഇതിൻ്റെ ശ്രദ്ധ എത്തുന്നത്. ഒരു ഉപകരണത്തിനുള്ളിലെ ഫിസിക്കൽ ചിപ്പുകൾ, സർക്യൂട്ട് ബോർഡുകൾ, കമ്മ്യൂണിക്കേഷൻ മൊഡ്യൂളുകൾ എന്നിവ ഹാർഡ്‌വെയറിൽ ഉൾപ്പെടുന്നു. ആരംഭിക്കാനും ആശയവിനിമയം നടത്താനും അവയുടെ അടിസ്ഥാന പ്രവർത്തനങ്ങൾ നിർവഹിക്കാനും സഹായിക്കുന്ന അത്തരം ഘടകങ്ങളിൽ ഉൾച്ചേർത്തിട്ടുള്ള സോഫ്റ്റ്വെയറാണ് ഫേംവെയർ (Firmware). ഈ അടിസ്ഥാന പാളിയിൽ ഒരു ബലഹീനത നിലനിൽക്കുമ്പോഴും ഒരു ഉപകരണം അതിൻ്റെ ഓപ്പറേറ്റർക്ക് സാധാരണമായി തോന്നിയേക്കാം.

കരസേനയുടെ ഇലക്ട്രോണിക്സ്-മെയിൻ്റനൻസ് എസ്റ്റാബ്ലിഷ്മെൻ്റിനായി ക്വിക്ക്പേ വികസിപ്പിച്ചെടുത്ത ഒരു പരിശോധനാ സ്യൂട്ട് എന്ന് പത്രം വിശേഷിപ്പിക്കുന്നു. ചൈനീസ് വംശജരായ ഘടകങ്ങളെയും ഉടമസ്ഥതയിലുള്ള ആശയവിനിമയ സംവിധാനങ്ങളെയും കുറിച്ചുള്ള ആശങ്കകൾക്കുള്ളിൽ ഇത് സംരംഭത്തെ ഉൾപ്പെടുത്തുന്നു. ആ ആശങ്കകൾ പരിശോധനയുടെ ശ്രമത്തെ വിശദീകരിക്കുന്നു; അവർ ഒരു പ്രത്യേക രാജ്യത്ത് നിന്നുള്ള എല്ലാ ഉൽപ്പന്നങ്ങളിലും ഹാനികരമായ പെരുമാറ്റം സ്ഥാപിക്കുന്നില്ല. സുരക്ഷാ വിലയിരുത്തൽ യഥാർത്ഥ ഘടകം, സോഫ്റ്റ്വെയർ, കോൺഫിഗറേഷൻ എന്നിവ പരിശോധിക്കേണ്ടതുണ്ട്, അല്ലാതെ വിതരണക്കാരൻ്റെ ദേശീയതയെ പൂർണ്ണമായ സാങ്കേതിക കണ്ടെത്തലായി കണക്കാക്കരുത്.

ഫേംവെയറിന് എന്തുകൊണ്ടാണ് പ്രത്യേക ശ്രദ്ധ അർഹിക്കുന്നത്

ഒരു സാധാരണ സോഫ്റ്റ്‌വെയർ അപ്‌ഡേറ്റിന് ഒരു ആപ്ലിക്കേഷൻ ചെയ്യുന്നത് മാറ്റാൻ കഴിയും, എന്നാൽ അടിസ്ഥാന ഉപകരണത്തിൻ്റെ പെരുമാറ്റത്തെ ഫേംവെയറിന് നിയന്ത്രിക്കാൻ കഴിയും. ഒരു നെറ്റ്‌വർക്ക് ക്യാമറയിൽ അത് ആശയവിനിമയത്തെയും ആക്‌സസ്സ് നിയന്ത്രണങ്ങളെയും ബാധിച്ചേക്കാം. ഒരു ഡ്രോണിൽ, വിശാലമായ നിയന്ത്രണത്തെയും ആശയവിനിമയ സംവിധാനത്തെയും ലോ-ലെവൽ ഘടകങ്ങൾ പിന്തുണയ്ക്കുന്നു. ആ ഘടകങ്ങളിലൊന്നിൻ്റെ ദൗർബല്യം ഘടകത്തിനപ്പുറം പ്രാധാന്യമർഹിക്കുന്നതാണ്. അതിൻ്റെ അനന്തരഫലങ്ങൾ അത് നിർവ്വഹിക്കുന്ന പ്രവർത്തനത്തെയും, ചുറ്റുമുള്ള സുരക്ഷകൾ ബലഹീനത ചൂഷണം ചെയ്യപ്പെടുന്നതിൽ നിന്ന് തടയുന്നുണ്ടോ എന്നതിനെയും ആശ്രയിച്ചിരിക്കുന്നു.

കേടുപാടുകൾ (vulnerability) എന്നത് മുതലെടുക്കാൻ കഴിയുന്ന ഒരു ബലഹീനതയാണ്. മനപ്പൂർവം ഉൾപ്പെടുത്തിയ ബാക്ക്ഡോർ സാധ്യമായ ഒരു സുരക്ഷാ പ്രശ്നമാണ്, എന്നാൽ ആകസ്മികമായ കോഡിംഗ് പിശകിന് അപകടമുണ്ടാക്കാനും കഴിയും. ഒരു ബലഹീനത കണ്ടെത്തുന്നത് അത് ആരാണ് അവതരിപ്പിച്ചതെന്നോ അതോ ഒരു എതിരാളി അത് ഉപയോഗിച്ചിട്ടുണ്ടോ എന്നതോ സ്വയം സ്ഥാപിക്കുന്നില്ല. വിപരീതമായി, ഒരു പരിശോധനയ്ക്കിടെ ഒന്ന് കണ്ടെത്തുന്നതിൽ പരാജയപ്പെടുന്നത് അങ്ങനെയൊന്നുമില്ല എന്ന് തെളിയിക്കുന്നില്ല. വിലയിരുത്തലിൻ്റെ കവറേജും ഗുണനിലവാരവും അതിൻ്റെ അവസാന ലേബലിനെ പോലെ തന്നെ പ്രധാനമാണ്.

വിതരണ ശൃംഖലയിലൂടെയുള്ള ഘടകത്തെ പിന്തുടരുക

പൂർത്തിയായ ഉപകരണം വിൽക്കുന്ന കമ്പനി അതിൻ്റെ എല്ലാ ചിപ്പുകളും നിർമ്മിക്കുകയോ എല്ലാ സോഫ്‌റ്റ്‌വെയറുകളും എഴുതുകയോ ചെയ്യുന്നില്ലായിരിക്കാം അല്ലെങ്കിൽ പിന്നീടുള്ള എല്ലാ അപ്‌ഡേറ്റുകളും നിയന്ത്രിക്കുന്നില്ലായിരിക്കാം. ഒരു വിതരണ ശൃംഖല ആ വ്യത്യസ്ത സംഭാവന ചെയ്യുന്നവരെ ബന്ധിപ്പിക്കുന്നു. ഒരു സബ് കോൺട്രാക്ടറിലോ അല്ലെങ്കിൽ കോംപോണൻ്റ് പതിപ്പിലോ ഉള്ള ഒരു മാറ്റത്തിന് ഉൽപ്പന്നത്തിൻ്റെ പരിചിതമായ പേര് മാറ്റാതെ തന്നെ സുരക്ഷാ പ്രൊഫൈൽ മാറ്റാൻ കഴിയും. അതിനാൽ സംഭരണത്തിന് അന്തിമ ഇൻവോയ്‌സിൽ അച്ചടിച്ചിരിക്കുന്ന രാജ്യം മാത്രമല്ല, യഥാർത്ഥത്തിൽ നൽകുന്നതെന്താണെന്നും അതിനെ എങ്ങനെ പിന്തുണയ്ക്കുന്നുവെന്നതിനെക്കുറിച്ചും വിവരങ്ങൾ ആവശ്യമാണ്.

യുണൈറ്റഡ് സ്റ്റേറ്റ്സ് നാഷണൽ ഇൻസ്റ്റിറ്റ്യൂട്ട് ഓഫ് സ്റ്റാൻഡേർഡ്സ് ആൻഡ് ടെക്നോളജി വിതരണ ശൃംഖലയുടെ അപകടസാധ്യത ബോധപൂർവമായ അട്ടിമറിയേക്കാൾ വിശാലമാണെന്ന് വിവരിക്കുന്നു. വ്യാജ ഉൽപ്പന്നങ്ങളും മോശം വികസനമോ നിർമ്മാണമോ മൂലമുണ്ടാകുന്ന ബലഹീനതകളും ഇതിൽ ഉൾപ്പെടുന്നു. പരിശോധനയും ട്രെയ്‌സിബിലിറ്റിയും ഒരുമിച്ച് പ്രവർത്തിക്കുന്നത് എന്തുകൊണ്ടാണെന്ന് ഈ ചട്ടക്കൂട് വിശദീകരിക്കുന്നു. ഒരു ഉപകരണത്തിൽ എന്താണുള്ളതെന്നും അത് എങ്ങനെ പെരുമാറുന്നുവെന്നും പരിശോധന ചോദിക്കുന്നു. അത് എവിടെ നിന്നാണ് വന്നതെന്നും ഏത് വിതരണക്കാരന് വൈകല്യം തിരുത്താൻ കഴിയുമെന്നും സ്ഥാപിക്കാൻ ട്രെയ്സബിലിറ്റി സഹായിക്കുന്നു. രണ്ട് പ്രവർത്തനങ്ങളും ഒന്നിനുപകരം മറ്റൊന്നിനെ പൂർണ്ണമായും മാറ്റിസ്ഥാപിക്കുന്നില്ല.

സംരക്ഷണം, കണ്ടെത്തൽ, വീണ്ടെടുക്കൽ

അംഗീകൃതമല്ലാത്ത മാറ്റങ്ങൾ തടയുക, സംഭവിക്കുന്ന മാറ്റങ്ങൾ കണ്ടെത്തുക, സുരക്ഷിതമായി വീണ്ടെടുക്കുക എന്നീ മൂന്ന് പ്രധാന ജോലികളിലൂടെ ഫേംവെയർ പ്രതിരോധശേഷി മനസ്സിലാക്കാൻ കഴിയും. ഇൻസ്റ്റിറ്റ്യൂട്ടിൻ്റെ പ്ലാറ്റ്ഫോം-ഫേംവെയർ മാർഗ്ഗനിർദ്ദേശം ഈ സമീപനം ഉപയോഗിക്കുന്നു. ഒരു അംഗീകൃത അപ്‌ഡേറ്റ് മെക്കാനിസം, ഉദാഹരണത്തിന്, അനധികൃതമായ ഒരു മാറ്റിസ്ഥാപിക്കലിൽ നിന്ന് ഒരു അംഗീകൃത അപ്‌ഡേറ്റിനെ വേർതിരിച്ചറിയാൻ ഒരു ഉപകരണത്തെ സഹായിക്കുന്നു. കണ്ടെത്തൽ എന്തെങ്കിലും മാറിയെന്നതിൻ്റെ തെളിവ് നൽകുന്നു. കോംപ്രമൈസ് ചെയ്ത അതേ മെറ്റീരിയൽ വീണ്ടും ഇൻസ്റ്റാൾ ചെയ്യുന്നതിന് പകരം പ്രവർത്തനം പുനഃസ്ഥാപിക്കാൻ വീണ്ടെടുക്കലിന് വിശ്വാസയോഗ്യമായ ഒരു മാർഗം ആവശ്യമാണ്.

കണക്‌റ്റുചെയ്‌ത ഉപകരണങ്ങൾക്കും അവരുടെ സേവന ജീവിതത്തിലുടനീളം പിന്തുണ ആവശ്യമാണ്. ഇൻസ്റ്റിറ്റ്യൂട്ടിൻ്റെ ഉപകരണ സുരക്ഷാ അടിസ്ഥാന നിരക്കിൽ ഐഡൻ്റിഫിക്കേഷൻ, കോൺഫിഗറേഷൻ, ഡാറ്റ സംരക്ഷണം, നിയന്ത്രിത ആക്സസ്, സോഫ്റ്റ്വെയർ അപ്ഡേറ്റുകൾ, സുരക്ഷാ നിലയെക്കുറിച്ചുള്ള അവബോധം എന്നിവ ഉൾപ്പെടുന്നു. ഇവ പൊതുവായ എഞ്ചിനീയറിംഗ് തത്വങ്ങളാണ്, AASHVAST ൻ്റെ സർട്ടിഫിക്കേഷനല്ല. ഒരു പ്രാരംഭ ലബോറട്ടറി ക്ലിയറൻസിന് ഉത്തരവാദിത്തം അവസാനിപ്പിക്കാനാവില്ല എന്നതാണ് അവയുടെ പ്രായോഗികമായ അർത്ഥം. ഉപകരണങ്ങളുടെ പതിപ്പുകൾ, അപ്‌ഡേറ്റ് ക്രമീകരണങ്ങൾ, ആക്‌സസ് അനുമതികൾ എന്നിവ വിന്യസിച്ചതിന് ശേഷം നിയന്ത്രണത്തിൽ തുടരണം, അപ്പോൾ എക്സ്പോഷർ, പ്രവർത്തന സാഹചര്യങ്ങൾ മാറിയേക്കാം.

വിപുലീകരണത്തിന് എന്താണ് സ്ഥാപിക്കാൻ കഴിയുക - കഴിയില്ല

കൂടുതൽ ലബോറട്ടറികൾക്ക് പരിശോധന കൂടുതൽ ആക്സസ് ചെയ്യാവുന്നതാക്കുകയും ലൊക്കേഷനുകളിലുടനീളം പരിശോധനാ പ്രവർത്തനങ്ങൾ വ്യാപിപ്പിക്കാൻ സഹായിക്കുകയും ചെയ്യും. ആ പ്രയോജനം പരിശീലനം ലഭിച്ച ജീവനക്കാർ, ഉചിതമായ ഉപകരണങ്ങൾ, സ്ഥിരമായ നടപടിക്രമങ്ങൾ എന്നിവയെ ആശ്രയിച്ചിരിക്കുന്നു. അവരുടെ കണ്ടെത്തലുകളും പ്രവർത്തനത്തിലേക്ക് നയിക്കേണ്ടതുണ്ട്: സോഫ്റ്റ്വെയർ ശരിയാക്കുക, സുരക്ഷിതമല്ലാത്ത കോൺഫിഗറേഷൻ നിരസിക്കുക അല്ലെങ്കിൽ പിന്തുണ നൽകാൻ വിതരണക്കാരനെ ആവശ്യപ്പെടുക. അറ്റകുറ്റപ്പണിയോ സംഭരണ തീരുമാനമോ ഇല്ലാതെ സമർപ്പിച്ച റിപ്പോർട്ടിന് പരിമിതമായ സംരക്ഷണ മൂല്യമേയുള്ളൂ. പരിശോധനാ പ്രക്രിയ പ്രധാനമാണ്, കാരണം ഏതൊക്കെ ഉപകരണങ്ങൾ സ്വീകരിക്കപ്പെടുന്നു, അവ എങ്ങനെ പരിപാലിക്കപ്പെടുന്നു എന്നതിനെ സ്വാധീനിക്കാൻ ഇതിന് കഴിയും.

റിപ്പോർട്ട് ചെയ്യപ്പെട്ട ഭാവി വിപുലീകരണം, പ്രത്യേക ലൊക്കേഷനുകൾ നിരീക്ഷിക്കാൻ ക്യാമറകൾ ഉപയോഗിക്കുന്ന ക്ലോസ്ഡ്-സർക്യൂട്ട് ടെലിവിഷൻ (CCTV) സംവിധാനങ്ങളുമായി ബന്ധപ്പെട്ടതാണ്. ക്യാമറയുടെ നെറ്റ്‌വർക്ക് കണക്ഷനുകളും സോഫ്റ്റ്‌വെയറും അത് നിർമ്മിക്കുന്ന ചിത്രത്തോടൊപ്പം പരിശോധിക്കേണ്ടതാണ്. നിലവിലെ സംരംഭം ആർമി സംഭരണത്തെ സംബന്ധിച്ചുള്ളതാണ്, ഡ്രോൺ പരിശോധനയും ക്യാമറ പരിശോധനയും വിഭാവനം ചെയ്തിട്ടുണ്ട്. നിർദിഷ്ട സൗകര്യങ്ങൾ പ്രവർത്തനക്ഷമമാക്കുന്നതിനും ആ അധിക ഉപകരണ വിഭാഗങ്ങൾക്ക് അനുയോജ്യമായ നടപടിക്രമങ്ങൾ പ്രയോഗിക്കുന്നതിനും വിശാലമായ കവറേജിന് ആവശ്യമാണ്.

ഉപസംഹാരം

ഒരു ഇലക്ട്രോണിക് ഉൽപ്പന്നം ലഭിക്കുന്നതിനും അതിനെ നിയന്ത്രിക്കുന്ന ഘടകങ്ങൾ മനസ്സിലാക്കുന്നതിനും ഇടയിലുള്ള വിടവാണ് AASHVAST പരിഹരിക്കുന്നത്. ഇതിൻ്റെ മൂല്യം, പരിശോധന ട്രേസ് ചെയ്യാവുന്ന ഉപകരണങ്ങളിലേക്കും ശരിയാക്കിയ ബലഹീനതകളിലേക്കും വാങ്ങിയതിന് ശേഷം ആശ്രയിക്കാവുന്ന പിന്തുണയിലേക്കും നയിക്കുമോ എന്നതിനെ ആശ്രയിച്ചിരിക്കും. സുരക്ഷിതമായ സംഭരണം കൂട്ടിച്ചേർക്കലിനും വിതരണത്തിനും അപ്പുറത്തേക്ക് തുടരുന്നു എന്നതാണ് വിശാലമായ പാഠം. ഇതിൽ ഫേംവെയർ, അപ്‌ഡേറ്റ് പ്രക്രിയ, പിന്നീട് ഒരു കേടുപാടുകൾ കണ്ടെത്തുമ്പോൾ പ്രതികരിക്കാനുള്ള കഴിവ് എന്നിവ ഉൾപ്പെടുന്നു.

ഉറവിടങ്ങൾ

Sign in Today’s news
Current affairs Daily news Daily quiz News Blitz Shorts Economic Survey 2025-26 Subjects
Polity Economy Geography Environment History Science & Tech Intl. Relations Internal Security Art & Culture Social Issues
All subjects Exam info UPSC Syllabus Prelims syllabus Mains syllabus Exam pattern Eligibility & attempts OBC & EWS checker Resources Free downloads Booklist 2026 Previous year papers Video notes YouTube channel