साइबर सुरक्षा और खतरे: मालवेयर, हमले तथा प्रश्न
साइबर सुरक्षा के परीक्षा नोट्स: सीआईए त्रयी, वायरस, वर्म, ट्रोजन और रैंसमवेयर, फिशिंग तथा डीडीओएस हमले, फायरवॉल, कूटलेखन, सर्ट-इन एवं हेल्पलाइन 1930।
लेखक GK24 Editorial Team· प्रकाशित · 5 मिनट

साइबर सुरक्षा कंप्यूटर, नेटवर्क, प्रोग्राम और आंकड़ों को अनधिकृत पहुंच, क्षति तथा चोरी से बचाने की पद्धति है। बैंकिंग, आरक्षण, परीक्षा और सरकारी अभिलेख जैसे ही ऑनलाइन हुए, जिस नेटवर्क ने उन्हें सुविधाजनक बनाया उसी ने उन्हें हमले के लिए खोल भी दिया, इसीलिए अब हर प्रतियोगी परीक्षा इस अध्याय से कुछ प्रश्न पूछती है। यह विषय तीन उद्देश्यों पर टिका है, जिन्हें सीआईए त्रयी कहते हैं: गोपनीयता, अर्थात आंकड़े केवल अधिकृत व्यक्ति ही पढ़ सके; अखंडता, अर्थात मार्ग में आंकड़े बदले न जाएं; और उपलब्धता, अर्थात आवश्यकता पड़ने पर अधिकृत उपयोगकर्ता को तंत्र मिल जाए। प्रमाणीकरण तथा अनस्वीकार्यता को भी प्रायः इसी सूची में जोड़ा जाता है।
दुर्भावनापूर्ण सॉफ्टवेयर
मालवेयर किसी भी ऐसे प्रोग्राम का सामान्य नाम है जो तंत्र को हानि पहुंचाने के लिए लिखा गया हो। वायरस किसी फाइल या प्रोग्राम से चिपक जाता है और तभी फैलता है जब वह पोषक फाइल चलाई या प्रतिलिपि की जाए, अर्थात उसे मानवीय क्रिया चाहिए। वर्म स्वतंत्र प्रोग्राम है, जो नेटवर्क पर स्वयं अपनी प्रतिलिपि बनाता है और जिसे किसी पोषक फाइल की आवश्यकता नहीं, इसीलिए वर्म कहीं तेजी से फैलते हैं। ट्रोजन हॉर्स उपयोगी सॉफ्टवेयर का बहाना करता है और स्थापित होते ही पिछला द्वार खोल देता है; वह अपनी प्रतिलिपि नहीं बनाता। रैंसमवेयर पीड़ित की फाइलों को कूटबद्ध करके कुंजी के बदले धन मांगता है, जिसका सबसे प्रसिद्ध उदाहरण 2017 का वानाक्राई प्रकोप है। स्पाईवेयर चुपचाप निगरानी करके सूचना भेजता है, कीलॉगर हर कुंजी दबाव दर्ज करता है, एडवेयर विज्ञापन थोपता है, और रूटकिट तंत्र में इतना गहरे छिपता है कि स्कैनर उसे पकड़ नहीं पाते। लॉजिक बम वह कूट है जो किसी शर्त या तिथि की प्रतीक्षा करके सक्रिय होता है।
| मालवेयर | पोषक फाइल चाहिए | स्वयं फैलता है |
|---|---|---|
| वायरस | हां | नहीं, पोषक फाइल चलनी या प्रतिलिपि होनी चाहिए |
| वर्म | नहीं | हां, नेटवर्क के माध्यम से |
| ट्रोजन हॉर्स | नहीं | नहीं, उपयोगकर्ता को बहकाकर स्थापित कराया जाता है |
| रैंसमवेयर | भिन्न भिन्न | भिन्न भिन्न; वह आंकड़े कूटबद्ध करके धन मांगता है |
व्यक्ति और तंत्र पर हमले
फिशिंग ऐसा नकली संदेश भेजना है जो किसी बैंक या कार्यालय से आया प्रतीत हो, ताकि पढ़ने वाला पासवर्ड, कार्ड संख्या या एकबारगी पासवर्ड दे बैठे। स्पीयर फिशिंग किसी एक नामित व्यक्ति को निशाना बनाती है, व्हेलिंग वरिष्ठ अधिकारी को, विशिंग दूरभाष कॉल से चलती है और स्मिशिंग संदेश से। फार्मिंग सही वेब पते को चुपचाप नकली स्थल की ओर मोड़ देती है। ये सब सामाजिक अभियांत्रिकी के रूप हैं, जिनमें सबसे कमजोर कड़ी के रूप में मशीन नहीं, मनुष्य पर प्रहार होता है।
तंत्र के विरुद्ध सेवा निषेध हमला सर्वर पर इतने अनुरोध भर देता है कि वास्तविक उपयोगकर्ताओं को सेवा नहीं मिल पाती; जब यह बाढ़ एक साथ हजारों अपहृत मशीनों से आए तो उसे वितरित सेवा निषेध हमला कहते हैं। एक ही हमलावर द्वारा संचालित वे अपहृत मशीनें मिलकर बॉटनेट बनाती हैं और प्रत्येक संक्रमित मशीन जॉम्बी कहलाती है। मैन इन द मिडल हमले में हमलावर चुपचाप दो पक्षों के बीच आ बैठता है, जो स्वयं को सीधे बात करता मानते रहते हैं। एसक्यूएल इंजेक्शन वेब फॉर्म में डेटाबेस के आदेश डाल देता है, जिससे स्थल वह सूचना लौटा देता है जो उसे नहीं देनी चाहिए। जीरो डे हमला उस त्रुटि का प्रयोग करता है जिसकी जानकारी निर्माता को अभी नहीं, इसलिए कोई पैच उपलब्ध नहीं होता। ब्रूट फोर्स हमला हर संभव पासवर्ड आजमाता है, जबकि शब्दकोश हमला पहले संभावित शब्द आजमाता है।
बचाव के उपाय
फायरवॉल विश्वसनीय आंतरिक नेटवर्क और अविश्वसनीय बाहरी जगत के बीच खड़ा रहता है, आवागमन की जांच करता है और जो नियम अनुमत नहीं करते उसे रोक देता है; वह हार्डवेयर, सॉफ्टवेयर या दोनों हो सकता है। एंटीवायरस फाइलों की तुलना ज्ञात हस्ताक्षरों के भंडार से करता है, संदिग्ध व्यवहार पर भी दृष्टि रखता है और पकड़ी गई फाइल को संगरोध में डाल देता है। कूटलेखन पठनीय सादे पाठ को गूढ़ पाठ में बदल देता है। सममित कूटलेखन में वही गुप्त कुंजी संदेश को बंद और खोलती है, जैसे एईएस तथा पुराना डीईएस; असममित अर्थात सार्वजनिक कुंजी कूटलेखन में सार्वजनिक कुंजी कूटबद्ध करती है और उससे मेल खाती निजी कुंजी विकूटित करती है, जैसे आरएसए, और इसी से अंकीय हस्ताक्षर संभव होता है। अंकीय हस्ताक्षर सिद्ध करता है कि दस्तावेज किसने भेजा, दिखाता है कि उसमें परिवर्तन नहीं हुआ, और भेजने वाले को बाद में मुकरने नहीं देता।
दैनिक सावधानियां भी उतनी ही महत्वपूर्ण हैं। सुदृढ़ पासवर्ड में बड़े छोटे अक्षर, अंक और चिह्न मिले होते हैं और वह दोबारा प्रयोग नहीं किया जाता। द्विकारक प्रमाणीकरण दूसरा प्रमाण जोड़ता है, प्रायः एकबारगी पासवर्ड या अंगुलिचिह्न, ताकि केवल चुराया हुआ पासवर्ड पर्याप्त न हो। पता पट्टी के ताले से दिखने वाला एचटीटीपीएस बताता है कि संबंध एसएसएल या टीएलएस से सुरक्षित है। आभासी निजी नेटवर्क आवागमन को कूटबद्ध सुरंग से ले जाता है, जो सार्वजनिक वाई फाई पर उपयोगी है। कैप्चा मनुष्य को स्वचालित प्रोग्राम से अलग पहचानता है, और हनीपॉट वह छद्म तंत्र है जो हमलावरों को आकर्षित करके उनका अध्ययन करने के लिए बनाया जाता है।
भारत की व्यवस्था
सूचना प्रौद्योगिकी अधिनियम, 2000, जिसमें 2008 में संशोधन हुआ, भारत में साइबर अपराधों का मूल कानून है। सर्ट-इन अर्थात भारतीय कंप्यूटर आपात प्रतिक्रिया दल कंप्यूटर सुरक्षा घटनाओं पर प्रतिक्रिया करने वाली राष्ट्रीय नोडल एजेंसी है और इलेक्ट्रॉनिकी तथा सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करता है। राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र बिजली, बैंकिंग और परिवहन जैसे उन क्षेत्रों के तंत्रों की रक्षा करता है जिनके ठप होने से राष्ट्रीय सुरक्षा को हानि हो। साइबर स्वच्छता केंद्र बॉटनेट सफाई तथा मालवेयर विश्लेषण केंद्र है, जो उपयोगकर्ताओं को संक्रमण हटाने में सहायता देता है। शिकायतें राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल पर दर्ज होती हैं और राष्ट्रीय साइबर अपराध हेल्पलाइन संख्या 1930 है। सुरक्षित इंटरनेट दिवस फरवरी के दूसरे मंगलवार को मनाया जाता है।
परीक्षा की दृष्टि से
यहां अधिकांश अंक परिभाषाओं से और मिलते जुलते शब्दों को अलग पहचानने से मिलते हैं। सबसे प्रिय युग्म हैं वायरस बनाम वर्म, वर्म बनाम ट्रोजन, तथा डीडीओएस बनाम बॉटनेट, और उत्तर देने का सुरक्षित उपाय यह पूछना है कि प्रोग्राम को पोषक फाइल चाहिए या नहीं और वह स्वयं फैलता है या नहीं। पूर्ण रूप शब्दशः पूछे जाते हैं, विशेषकर कैप्चा का। फिशिंग और उसका परिवार, अर्थात स्पीयर फिशिंग, विशिंग, स्मिशिंग तथा फार्मिंग, हर बैंकिंग प्रश्नपत्र में आते हैं। फायरवॉल, एंटीवायरस, अंकीय हस्ताक्षर तथा सममित और असममित कूटलेखन का अंतर सरल उद्देश्य वाले प्रश्नों के रूप में पूछे जाते हैं। भारत की ओर से सर्ट-इन को नोडल एजेंसी, 1930 को हेल्पलाइन और सूचना प्रौद्योगिकी अधिनियम 2000, संशोधन 2008 को मूल कानून के रूप में याद रखें। दर्ज घटनाओं की संख्या या वर्ष के ताजा हमले रटने से बचें, क्योंकि ऐसे आंकड़े बदलते रहते हैं और सरलता से गलत याद रह जाते हैं।
महत्वपूर्ण तथ्य
| सीआईए त्रयी | गोपनीयता, अखंडता, उपलब्धता |
|---|---|
| वायरस | पोषक फाइल से जुड़ता है; पोषक चलने या प्रतिलिपि होने पर फैलता है |
| वर्म | स्वतंत्र प्रोग्राम; बिना पोषक के नेटवर्क पर प्रतिलिपि बनाता है |
| ट्रोजन हॉर्स | उपयोगी सॉफ्टवेयर का वेश; प्रतिलिपि नहीं बनाता |
| रैंसमवेयर का उदाहरण | वानाक्राई, 2017 |
| बॉटनेट | एक नियंत्रक के अधीन संक्रमित जॉम्बी मशीनों का जाल |
| फायरवॉल | विश्वसनीय और अविश्वसनीय नेटवर्क के बीच आवागमन छानता है |
| सममित कूटलेखन | एक साझा कुंजी; डीईएस, एईएस |
| असममित कूटलेखन | सार्वजनिक और निजी कुंजी का युग्म; आरएसए |
| कैप्चा | Completely Automated Public Turing test to tell Computers and Humans Apart |
| भारत में मूल कानून | सूचना प्रौद्योगिकी अधिनियम, 2000, संशोधन 2008 |
| नोडल एजेंसी | सर्ट-इन, इलेक्ट्रॉनिकी तथा सूचना प्रौद्योगिकी मंत्रालय के अधीन |
| साइबर अपराध हेल्पलाइन | 1930 |
इस टॉपिक पर अभ्यास MCQ
निम्नलिखित में से कौन सा साइबर हमला उपयोगकर्ताओं को बहकाकर संवेदनशील सूचना उगलवाने से संबंधित है?
- A.फिशिंग हमला
- B.एसक्यूएल इंजेक्शन हमला
- C.सेवा निषेध हमला
- D.इनमें से कोई नहीं
उत्तर देखें
सही उत्तर: A. फिशिंग हमला
व्याख्या
सही उत्तर A, फिशिंग हमला है। फिशिंग में ऐसा संदेश भेजा जाता है जो किसी बैंक, नियोक्ता या सरकारी कार्यालय से आया प्रतीत हो और पढ़ने वाले से किसी ऐसे पृष्ठ पर पासवर्ड, कार्ड संख्या या एकबारगी पासवर्ड की पुष्टि कराई जाती है जो वास्तव में हमलावर का होता है; हमले का निशाना मशीन नहीं, व्यक्ति होता है, इसीलिए उसे सामाजिक अभियांत्रिकी में गिना जाता है। विकल्प B गलत है क्योंकि एसक्यूएल इंजेक्शन वेब फॉर्म में डेटाबेस के आदेश डालकर सर्वर से संचित आंकड़े उगलवाता है, उसमें उपयोगकर्ता को बहकाया ही नहीं जाता। विकल्प C गलत है क्योंकि सेवा निषेध हमला सर्वर पर अनुरोधों की बाढ़ लाकर वास्तविक उपयोगकर्ताओं की पहुंच रोक देता है, जिससे उपलब्धता को हानि होती है, चोरी कुछ नहीं होती। विकल्प D गलत है क्योंकि विकल्प A सही है। पूरा परिवार याद रखें: एक व्यक्ति पर स्पीयर फिशिंग, अधिकारी पर व्हेलिंग, कॉल से विशिंग, संदेश से स्मिशिंग।
साइबर सुरक्षा में फायरवॉल का उद्देश्य क्या है?
- A.नेटवर्क तक अप्रतिबंधित पहुंच देना
- B.नेटवर्क तक अनधिकृत पहुंच रोकना
- C.नेटवर्क के आंकड़ों का बैकअप बनाना
- D.इनमें से कोई नहीं
उत्तर देखें
सही उत्तर: B. नेटवर्क तक अनधिकृत पहुंच रोकना
व्याख्या
सही उत्तर B, नेटवर्क तक अनधिकृत पहुंच रोकना है। फायरवॉल विश्वसनीय आंतरिक नेटवर्क और अविश्वसनीय बाहरी जगत के बीच बैठता है, उससे गुजरने वाले आवागमन की जांच करता है और केवल वही जाने देता है जिसकी उसके नियम अनुमति देते हैं, शेष गिरा देता है; वह हार्डवेयर उपकरण, सॉफ्टवेयर प्रोग्राम या दोनों हो सकता है। विकल्प A गलत है क्योंकि अप्रतिबंधित पहुंच ठीक उसके विपरीत है जिसके लिए फायरवॉल होता है, और इस प्रकार खुले छोड़े गए नेटवर्क को फायरवॉल की आवश्यकता ही नहीं। विकल्प C गलत है क्योंकि बैकअप लेना बैकअप सॉफ्टवेयर तथा भंडारण नीति का काम है; फायरवॉल आंकड़ों की कोई प्रतिलिपि नहीं रखता और डिस्क खराब होने पर काम नहीं आता। विकल्प D गलत है क्योंकि विकल्प B उद्देश्य ठीक बताता है। वस्तुनिष्ठ प्रश्नों के लिए प्रकार भी याद रखें: पैकेट फिल्टरिंग, स्टेटफुल इंस्पेक्शन तथा प्रॉक्सी या एप्लिकेशन गेटवे फायरवॉल।
उस साइबर सुरक्षा हमले को क्या कहते हैं जो बड़े पैमाने का हमलावर नेटवर्क बनाने के लिए एक साथ अनेक परस्पर जुड़े उपकरणों को निशाना बनाता है?
- A.डीडीओएस हमला
- B.बॉटनेट हमला
- C.जीरो डे हमला
- D.स्पीयर फिशिंग हमला
उत्तर देखें
सही उत्तर: B. बॉटनेट हमला
व्याख्या
सही उत्तर B, बॉटनेट हमला है। बॉटनेट अनेक जुड़े उपकरणों को संक्रमित करके बनाया जाता है, जिनमें प्रत्येक जॉम्बी बनकर एक ही नियंत्रक का आदेश मानता है; इस प्रकार खड़ा किया गया नेटवर्क फिर किराए पर दिया जाता है या स्पैम, धोखाधड़ी तथा आवागमन की बाढ़ के लिए प्रयोग होता है। प्रश्न की भाषा, अर्थात अनेक परस्पर जुड़े उपकरणों को एक हमलावर नेटवर्क में बदलना, स्वयं बॉटनेट के निर्माण का ही वर्णन है। विकल्प A समझने योग्य कारण से गलत है: वितरित सेवा निषेध हमला प्रायः बॉटनेट से ही चलाया जाता है, किंतु वह एक पीड़ित पर बाढ़ लाने का नाम है, उपकरणों का नेटवर्क जुटाने का नहीं। विकल्प C गलत है क्योंकि जीरो डे हमला उस त्रुटि का प्रयोग करता है जिसकी जानकारी निर्माता को अभी नहीं, उसका उपकरणों की संख्या से कोई संबंध नहीं। विकल्प D गलत है क्योंकि स्पीयर फिशिंग किसी एक चुने हुए व्यक्ति को भेजा गया लक्षित छलपूर्ण संदेश है।
साइबर सुरक्षा की विशेषता/विशेषताएं है/हैं:
- A.अनुपालन
- B.आंतरिक खतरों से बचाव
- C.खतरे की रोकथाम
- D.उपर्युक्त सभी
उत्तर देखें
सही उत्तर: D. उपर्युक्त सभी
व्याख्या
सही उत्तर D, उपर्युक्त सभी है, क्योंकि साइबर सुरक्षा कोई एक क्रिया नहीं, बल्कि वह कार्यक्रम है जो तीनों को समेटता है। विकल्प A अकेला अधूरा है: अनुपालन का अर्थ उन नियमों, मानकों और कानूनों का पालन है जो संस्था के पास रखे आंकड़ों पर लागू होते हैं, और यह काम का केवल एक सूत्र है। विकल्प B भी अकेला अधूरा है: आंतरिक खतरों से बचाव उस कर्मचारी से रक्षा करता है जो अपनी पहुंच का दुरुपयोग करे या आंकड़े लीक करे, और वास्तविक घटनाओं में ऐसे मामलों का बड़ा भाग है, किंतु केवल भीतर देखने वाली संस्था बाहरी हमले से फिर भी हार जाएगी। विकल्प C भी अकेला अधूरा है: खतरे की रोकथाम में फायरवॉल, एंटीवायरस, पैच लगाना तथा निगरानी आते हैं, जो हमले को पहुंचने से पहले रोकते हैं। तीनों साइबर सुरक्षा के वास्तविक अंग हैं और कोई अकेला पूर्ण नहीं, इसलिए संयुक्त विकल्प ही उत्तर है।
सूचना सुरक्षा की सीआईए त्रयी में अक्षर I किसका द्योतक है?
- A.पहचान
- B.अखंडता
- C.इंटरनेट
- D.पृथक्करण
उत्तर देखें
सही उत्तर: B. अखंडता
व्याख्या
सही उत्तर B, अखंडता है। यह त्रयी सूचना सुरक्षा के तीन उद्देश्य बताती है: गोपनीयता, अर्थात आंकड़े केवल अधिकृत व्यक्ति पढ़ सके; अखंडता, अर्थात आंकड़े बनने या भेजे जाने के क्षण से पूर्ण और अपरिवर्तित रहें; और उपलब्धता, अर्थात अधिकृत उपयोगकर्ता की आवश्यकता पर तंत्र काम करे। विकल्प A गलत है क्योंकि पहचान, प्रमाणीकरण के साथ, इन उद्देश्यों को पाने का साधन है, स्वयं तीन उद्देश्यों में से एक नहीं। विकल्प C गलत है क्योंकि इंटरनेट वह माध्यम है जिससे अधिकांश हमले आते हैं, वह इस प्रतिमान का अंग नहीं। विकल्प D गलत है क्योंकि पृथक्करण, जैसे किसी महत्वपूर्ण मशीन को नेटवर्क से अलग रखना, तंत्र की रक्षा की अनेक तकनीकों में से एक है। त्रयी याद रखने का सरल उपाय यह है कि पूछें कि आंकड़े कौन पढ़ सकता है, क्या वे बदले जा सकते हैं, और क्या वे उपलब्ध हैं।
किस प्रकार का मालवेयर स्वतंत्र प्रोग्राम होता है, जो किसी पोषक फाइल से जुड़े बिना नेटवर्क पर स्वयं अपनी प्रतिलिपि बनाता है?
- A.वायरस
- B.वर्म
- C.ट्रोजन हॉर्स
- D.एडवेयर
उत्तर देखें
सही उत्तर: B. वर्म
व्याख्या
सही उत्तर B, वर्म है। वर्म अपना कूट स्वयं लिए रहता है, नेटवर्क से दूसरी मशीनें खोजता है और उपयोगकर्ता की किसी सहायता के बिना उन पर अपनी प्रतिलिपि भेज देता है, इसीलिए वर्म कुछ ही घंटों में संसार भर में फैल सकते हैं। विकल्प A गलत है क्योंकि वायरस को किसी फाइल या प्रोग्राम से चिपकना पड़ता है और वह तभी फैलता है जब वह पोषक फाइल खोली, प्रतिलिपि की या चलाई जाए, अर्थात मानवीय क्रिया सदैव चाहिए। विकल्प C गलत है क्योंकि ट्रोजन हॉर्स न चिपकता है, न प्रतिलिपि बनाता है; वह उपयोगी सॉफ्टवेयर का वेश धरता है और पूरी तरह इस पर निर्भर है कि उपयोगकर्ता उसे स्थापित करे, जिसके बाद वह हमलावर के लिए पिछला द्वार खोल देता है। विकल्प D गलत है क्योंकि एडवेयर केवल अवांछित विज्ञापन दिखाता है और ब्राउज़िंग की आदतें बटोरता है; कष्टकर होते हुए भी वह स्वयं नहीं फैलता। एक पंक्ति का भेद याद रखें: वायरस को पोषक और उपयोगकर्ता चाहिए, वर्म को दोनों में से कुछ नहीं।
वह मालवेयर क्या कहलाता है जो पीड़ित की फाइलों को कूटबद्ध करके विकूटन कुंजी के बदले धन मांगता है?
- A.रैंसमवेयर
- B.रूटकिट
- C.कीलॉगर
- D.हनीपॉट
उत्तर देखें
सही उत्तर: A. रैंसमवेयर
व्याख्या
सही उत्तर A, रैंसमवेयर है। वह फाइलों को कूटबद्ध करके बंद कर देता है और कुंजी के बदले धन की मांग दिखाता है, प्रायः किसी क्रिप्टो मुद्रा में; 2017 का वानाक्राई प्रकोप अनेक देशों के अस्पतालों, कारखानों और कार्यालयों पर पड़ा और परीक्षक उसी का उदाहरण देते हैं। विकल्प B गलत है क्योंकि रूटकिट घुसपैठिए की उपस्थिति छिपाता है, स्वयं को प्रचालन तंत्र में इतना गहरे गाड़ देता है कि स्कैनर और तंत्र उपकरण उसकी सूचना न दें; वह छिपाता है, वसूली नहीं करता। विकल्प C गलत है क्योंकि कीलॉगर चुपचाप दबाई गई हर कुंजी दर्ज करके अभिलेख हमलावर को भेजता है, जो पासवर्ड चुराने की विधि है। विकल्प D गलत है और वह मालवेयर है ही नहीं: हनीपॉट वह छद्म कंप्यूटर है जिसे रक्षक जानबूझकर लगाते हैं ताकि हमलावर उस पर श्रम व्यर्थ करें और उनका अध्ययन हो सके। रैंसमवेयर से बचाव का सामान्य उपाय नियमित ऑफलाइन बैकअप है।
कंप्यूटर सुरक्षा घटनाओं पर प्रतिक्रिया करने वाली भारत की राष्ट्रीय नोडल एजेंसी कौन सी है?
- A.एनआईसी
- B.सर्ट-इन
- C.ट्राई
- D.एसटीक्यूसी
उत्तर देखें
सही उत्तर: B. सर्ट-इन
व्याख्या
सही उत्तर B, सर्ट-इन है, अर्थात भारतीय कंप्यूटर आपात प्रतिक्रिया दल, जो इलेक्ट्रॉनिकी तथा सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करता है और साइबर घटनाओं की सूचना जुटाने, उनका विश्लेषण करने, चेतावनी जारी करने तथा प्रतिक्रिया में समन्वय करने वाली राष्ट्रीय एजेंसी है। विकल्प A गलत है क्योंकि राष्ट्रीय सूचना विज्ञान केंद्र सरकारी विभागों का सूचना प्रौद्योगिकी ढांचा बनाता और चलाता है; वह सेवा प्रदाता है, घटना प्रतिक्रिया एजेंसी नहीं। विकल्प C गलत है क्योंकि भारतीय दूरसंचार विनियामक प्राधिकरण दरों तथा दूरसंचार सेवा की गुणवत्ता का विनियमन करता है और घटना प्रतिक्रिया में उसकी कोई भूमिका नहीं। विकल्प D गलत है क्योंकि मानकीकरण परीक्षण एवं गुणवत्ता प्रमाणन निदेशालय सूचना प्रौद्योगिकी उत्पादों तथा सेवाओं की गुणवत्ता प्रमाणित करता है। महत्वपूर्ण क्षेत्रों के लिए राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र और बॉटनेट सफाई के लिए साइबर स्वच्छता केंद्र भी याद रखें।
वेबसाइटों पर प्रयुक्त कैप्चा का पूर्ण रूप है Completely Automated Public Turing test to tell Computers and ______ Apart।
- A.कंसोल
- B.मनुष्य
- C.हैकर
- D.होस्ट
उत्तर देखें
सही उत्तर: B. मनुष्य
व्याख्या
सही उत्तर B, मनुष्य है। कैप्चा का पूर्ण रूप Completely Automated Public Turing test to tell Computers and Humans Apart है, और यह वही टेढ़ा मेढ़ा पाठ, चित्रों का जाल या चेक बॉक्स है जो कोई स्थल फॉर्म स्वीकार करने से पहले दिखाता है, ताकि स्वचालित प्रोग्राम खाते न बना सकें, थोक में टिकट न बुक कर सकें और हजारों पासवर्ड आजमा न सकें। यह नाम एलन ट्यूरिंग की स्मृति दिलाता है, जिनकी कसौटी यह पूछती थी कि क्या मशीन व्यक्ति जैसी लग सकती है। विकल्प A गलत है क्योंकि कंसोल खेल या नियंत्रण के उपकरण हैं और पूर्ण रूप में उनका कोई स्थान नहीं। विकल्प C गलत है क्योंकि कैप्चा हैकर को ईमानदार उपयोगकर्ता से अलग नहीं करता; मानव हमलावर उसे हल कर सकता है, अर्थात वह स्वचालन रोकता है, मंशा नहीं। विकल्प D गलत है क्योंकि होस्ट नेटवर्क से जुड़ा कोई भी कंप्यूटर होता है, जिसका यहां संबंध नहीं। परीक्षक यह पूर्ण रूप शब्दशः पूछते हैं, इसलिए उसे ठीक वैसा ही याद करें।
जीरो डे हमला वह है जो किसका लाभ उठाता है?
- A.ऐसी दुर्बलता जिसका अभी कोई पैच उपलब्ध नहीं
- B.ऐसे पासवर्ड का जो ठीक शून्य अक्षर लंबा हो
- C.ऐसे कंप्यूटर का जो बंद कर दिया गया हो
- D.ऐसे नेटवर्क का जिसकी बैंडविड्थ शून्य हो
उत्तर देखें
सही उत्तर: A. ऐसी दुर्बलता जिसका अभी कोई पैच उपलब्ध नहीं
व्याख्या
सही उत्तर A है। यह नाम उन दिनों की गिनती है जो सॉफ्टवेयर निर्माता को त्रुटि सुधारने के लिए मिले, और वह संख्या शून्य है: हमलावर को ऐसी दुर्बलता ज्ञात है जिसे निर्माता ने न खोजा है, न सुधारा है, इसलिए कोई अद्यतन उपयोगकर्ता की रक्षा नहीं करता और पूरी तरह पैच किया हुआ तंत्र भी खुला रहता है। ऐसी त्रुटियां मूल्यवान होती हैं और चुपचाप बिकती हैं, इसीलिए ये हमले प्रायः उच्च मूल्य के लक्ष्यों पर होते हैं। विकल्प B गलत है क्योंकि रिक्त पासवर्ड केवल दुर्बल प्रमाणीकरण का मामला है, जिसे साधारण पासवर्ड नीति से ही रोका जा सकता है। विकल्प C गलत है क्योंकि हमले के लिए चलता हुआ तंत्र चाहिए; बंद पड़ी मशीन नेटवर्क से पहुंच के बाहर होती है। विकल्प D गलत है क्योंकि बैंडविड्थ संबंध की क्षमता नापती है और उसका सॉफ्टवेयर की त्रुटियों से कोई संबंध नहीं। बचाव शीघ्र पैच लगाने, स्तरित नियंत्रण तथा व्यवहार आधारित पहचान पर टिका है।
कूटलेखन की किस विधि में सार्वजनिक कुंजी और निजी कुंजी का युग्म प्रयोग होता है?
- A.सममित कूटलेखन
- B.असममित कूटलेखन
- C.हैशिंग
- D.संपीडन
उत्तर देखें
सही उत्तर: B. असममित कूटलेखन
व्याख्या
सही उत्तर B, असममित कूटलेखन है, जिसे सार्वजनिक कुंजी कूटलेखन भी कहते हैं। सार्वजनिक कुंजी कोई भी रख सकता है और उससे संदेश कूटबद्ध कर सकता है, किंतु उसे केवल वही खोल सकता है जिसके पास मेल खाती निजी कुंजी हो, इसलिए पहले से कोई रहस्य बांटने की आवश्यकता नहीं पड़ती; आरएसए इसका मानक उदाहरण है, और वही युग्म उलटे क्रम में प्रयोग करने पर अंकीय हस्ताक्षर बनता है। विकल्प A गलत है क्योंकि सममित कूटलेखन, जैसे एईएस या पुराना डीईएस, दोनों क्रियाओं के लिए एक ही साझा गुप्त कुंजी प्रयोग करता है और तेज होते हुए भी उस कुंजी को सुरक्षित पहुंचाने का साधन मांगता है। विकल्प C गलत है क्योंकि हैशिंग एकदिशीय फलन है, जो आंकड़ों को निश्चित लंबाई के सार में बदलकर अखंडता जांचने देता है और उसे उलटकर संदेश वापस नहीं पाया जा सकता। विकल्प D गलत है क्योंकि संपीडन केवल फाइल का आकार घटाता है और उससे गोपनीयता किंचित भी नहीं मिलती।
वित्तीय धोखाधड़ी की सूचना देने के लिए भारत का राष्ट्रीय साइबर अपराध हेल्पलाइन नंबर कौन सा है?
- A.1930
- B.1098
- C.1800
- D.1091
उत्तर देखें
सही उत्तर: A. 1930
व्याख्या
सही उत्तर A, 1930 है। ऑनलाइन वित्तीय धोखाधड़ी के शिकार को तुरंत इसी हेल्पलाइन पर कॉल करनी चाहिए, क्योंकि पहले कुछ घंटों में दी गई सूचना पर बैंक और भुगतान संचालक धन निकाले जाने से पहले उसे रोक सकते हैं; शिकायत राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल पर भी दर्ज की जा सकती है। विकल्प B गलत है क्योंकि 1098 चाइल्डलाइन है, जो संकटग्रस्त बच्चों की हेल्पलाइन है। विकल्प C गलत है क्योंकि 1800 कोई हेल्पलाइन है ही नहीं, वह भारत में टोल फ्री नंबरों का उपसर्ग है, जो दस या ग्यारह अंकों के होते हैं। विकल्प D गलत है क्योंकि 1091 महिला हेल्पलाइन है। साथ में यह भी याद रखने योग्य है कि यह रिपोर्टिंग व्यवस्था गृह मंत्रालय के अधीन भारतीय साइबर अपराध समन्वय केंद्र चलाता है, जबकि तकनीकी घटनाएं सर्ट-इन देखता है।
अक्सर पूछे जाने वाले प्रश्न
वायरस और वर्म में क्या अंतर है?
वायरस किसी फाइल या प्रोग्राम से चिपकता है और तभी फैलता है जब वह पोषक खोला, प्रतिलिपि किया या चलाया जाए, अर्थात वह उपयोगकर्ता पर निर्भर है। वर्म स्वयं में पूर्ण प्रोग्राम है, उपयोगकर्ता की किसी क्रिया के बिना नेटवर्क पर अपनी प्रतिलिपि बनाता है और इसीलिए कहीं तेजी से फैलता है।
क्या कुकी एक प्रकार का वायरस है?
नहीं। कुकी वह छोटी पाठ फाइल है जिसे वेबसाइट ब्राउज़र में रखती है ताकि लॉगिन, भाषा का चयन या कार्ट की वस्तुएं याद रहें। वह चल नहीं सकती, इसलिए कंप्यूटर को संक्रमित भी नहीं कर सकती, यद्यपि ट्रैकिंग कुकी निजता के प्रश्न अवश्य खड़े करती हैं।
द्विकारक प्रमाणीकरण से क्या जुड़ता है?
उससे पासवर्ड के साथ पहचान का दूसरा स्वतंत्र प्रमाण जुड़ता है, प्रायः फोन पर आया एकबारगी पासवर्ड, कोई हार्डवेयर टोकन या अंगुलिचिह्न। जिसने केवल पासवर्ड चुराया हो, वह फिर भी लॉगिन नहीं कर पाता, जिससे अधिकांश पासवर्ड लीक निष्फल हो जाते हैं।
डीओएस और डीडीओएस में क्या अंतर है?
सेवा निषेध हमला एक ही स्रोत से सर्वर पर बाढ़ लाता है, जिससे वास्तविक उपयोगकर्ताओं को सेवा नहीं मिलती। वितरित सेवा निषेध हमला वही बाढ़ एक साथ हजारों समझौताग्रस्त मशीनों से भेजता है, इसलिए उसे पते के आधार पर रोकना कहीं कठिन हो जाता है।
पता पट्टी में ताले और एचटीटीपीएस का क्या अर्थ है?
उसका अर्थ है कि उस वेबसाइट से संबंध एसएसएल या टीएलएस से कूटबद्ध है, इसलिए ब्राउज़र और सर्वर के बीच जाते आंकड़े मार्ग में पढ़े नहीं जा सकते। इससे यह सिद्ध नहीं होता कि वेबसाइट ईमानदार है, क्योंकि नकली स्थल भी प्रमाणपत्र प्राप्त कर सकता है।
स्रोत
- सर्ट-इन का परिचय और उसके कार्य — भारतीय कंप्यूटर आपात प्रतिक्रिया दल
- सूचना प्रौद्योगिकी अधिनियम, 2000 — इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय
- कंप्यूटर विज्ञान, कक्षा ग्यारहवीं, सामाजिक प्रभाव अध्याय — एनसीईआरटी





