कूटलेखन की किस विधि में सार्वजनिक कुंजी और निजी कुंजी का युग्म प्रयोग होता है?
- A.सममित कूटलेखन
- B.असममित कूटलेखन
- C.हैशिंग
- D.संपीडन
सही उत्तर
B. असममित कूटलेखन
व्याख्या
सही उत्तर B, असममित कूटलेखन है, जिसे सार्वजनिक कुंजी कूटलेखन भी कहते हैं। सार्वजनिक कुंजी कोई भी रख सकता है और उससे संदेश कूटबद्ध कर सकता है, किंतु उसे केवल वही खोल सकता है जिसके पास मेल खाती निजी कुंजी हो, इसलिए पहले से कोई रहस्य बांटने की आवश्यकता नहीं पड़ती; आरएसए इसका मानक उदाहरण है, और वही युग्म उलटे क्रम में प्रयोग करने पर अंकीय हस्ताक्षर बनता है। विकल्प A गलत है क्योंकि सममित कूटलेखन, जैसे एईएस या पुराना डीईएस, दोनों क्रियाओं के लिए एक ही साझा गुप्त कुंजी प्रयोग करता है और तेज होते हुए भी उस कुंजी को सुरक्षित पहुंचाने का साधन मांगता है। विकल्प C गलत है क्योंकि हैशिंग एकदिशीय फलन है, जो आंकड़ों को निश्चित लंबाई के सार में बदलकर अखंडता जांचने देता है और उसे उलटकर संदेश वापस नहीं पाया जा सकता। विकल्प D गलत है क्योंकि संपीडन केवल फाइल का आकार घटाता है और उससे गोपनीयता किंचित भी नहीं मिलती।
पूरा लेख पढ़ें: साइबर सुरक्षा और खतरे: मालवेयर, हमले तथा प्रश्न
अभ्यास प्रश्न
सभी देखेंनिम्नलिखित में से कौन सा साइबर हमला उपयोगकर्ताओं को बहकाकर संवेदनशील सूचना उगलवाने से संबंधित है?
- A.फिशिंग हमला
- B.एसक्यूएल इंजेक्शन हमला
- C.सेवा निषेध हमला
- D.इनमें से कोई नहीं
उत्तर देखें
सही उत्तर: A. फिशिंग हमला
व्याख्या
सही उत्तर A, फिशिंग हमला है। फिशिंग में ऐसा संदेश भेजा जाता है जो किसी बैंक, नियोक्ता या सरकारी कार्यालय से आया प्रतीत हो और पढ़ने वाले से किसी ऐसे पृष्ठ पर पासवर्ड, कार्ड संख्या या एकबारगी पासवर्ड की पुष्टि कराई जाती है जो वास्तव में हमलावर का होता है; हमले का निशाना मशीन नहीं, व्यक्ति होता है, इसीलिए उसे सामाजिक अभियांत्रिकी में गिना जाता है। विकल्प B गलत है क्योंकि एसक्यूएल इंजेक्शन वेब फॉर्म में डेटाबेस के आदेश डालकर सर्वर से संचित आंकड़े उगलवाता है, उसमें उपयोगकर्ता को बहकाया ही नहीं जाता। विकल्प C गलत है क्योंकि सेवा निषेध हमला सर्वर पर अनुरोधों की बाढ़ लाकर वास्तविक उपयोगकर्ताओं की पहुंच रोक देता है, जिससे उपलब्धता को हानि होती है, चोरी कुछ नहीं होती। विकल्प D गलत है क्योंकि विकल्प A सही है। पूरा परिवार याद रखें: एक व्यक्ति पर स्पीयर फिशिंग, अधिकारी पर व्हेलिंग, कॉल से विशिंग, संदेश से स्मिशिंग।
साइबर सुरक्षा में फायरवॉल का उद्देश्य क्या है?
- A.नेटवर्क तक अप्रतिबंधित पहुंच देना
- B.नेटवर्क तक अनधिकृत पहुंच रोकना
- C.नेटवर्क के आंकड़ों का बैकअप बनाना
- D.इनमें से कोई नहीं
उत्तर देखें
सही उत्तर: B. नेटवर्क तक अनधिकृत पहुंच रोकना
व्याख्या
सही उत्तर B, नेटवर्क तक अनधिकृत पहुंच रोकना है। फायरवॉल विश्वसनीय आंतरिक नेटवर्क और अविश्वसनीय बाहरी जगत के बीच बैठता है, उससे गुजरने वाले आवागमन की जांच करता है और केवल वही जाने देता है जिसकी उसके नियम अनुमति देते हैं, शेष गिरा देता है; वह हार्डवेयर उपकरण, सॉफ्टवेयर प्रोग्राम या दोनों हो सकता है। विकल्प A गलत है क्योंकि अप्रतिबंधित पहुंच ठीक उसके विपरीत है जिसके लिए फायरवॉल होता है, और इस प्रकार खुले छोड़े गए नेटवर्क को फायरवॉल की आवश्यकता ही नहीं। विकल्प C गलत है क्योंकि बैकअप लेना बैकअप सॉफ्टवेयर तथा भंडारण नीति का काम है; फायरवॉल आंकड़ों की कोई प्रतिलिपि नहीं रखता और डिस्क खराब होने पर काम नहीं आता। विकल्प D गलत है क्योंकि विकल्प B उद्देश्य ठीक बताता है। वस्तुनिष्ठ प्रश्नों के लिए प्रकार भी याद रखें: पैकेट फिल्टरिंग, स्टेटफुल इंस्पेक्शन तथा प्रॉक्सी या एप्लिकेशन गेटवे फायरवॉल।
उस साइबर सुरक्षा हमले को क्या कहते हैं जो बड़े पैमाने का हमलावर नेटवर्क बनाने के लिए एक साथ अनेक परस्पर जुड़े उपकरणों को निशाना बनाता है?
- A.डीडीओएस हमला
- B.बॉटनेट हमला
- C.जीरो डे हमला
- D.स्पीयर फिशिंग हमला
उत्तर देखें
सही उत्तर: B. बॉटनेट हमला
व्याख्या
सही उत्तर B, बॉटनेट हमला है। बॉटनेट अनेक जुड़े उपकरणों को संक्रमित करके बनाया जाता है, जिनमें प्रत्येक जॉम्बी बनकर एक ही नियंत्रक का आदेश मानता है; इस प्रकार खड़ा किया गया नेटवर्क फिर किराए पर दिया जाता है या स्पैम, धोखाधड़ी तथा आवागमन की बाढ़ के लिए प्रयोग होता है। प्रश्न की भाषा, अर्थात अनेक परस्पर जुड़े उपकरणों को एक हमलावर नेटवर्क में बदलना, स्वयं बॉटनेट के निर्माण का ही वर्णन है। विकल्प A समझने योग्य कारण से गलत है: वितरित सेवा निषेध हमला प्रायः बॉटनेट से ही चलाया जाता है, किंतु वह एक पीड़ित पर बाढ़ लाने का नाम है, उपकरणों का नेटवर्क जुटाने का नहीं। विकल्प C गलत है क्योंकि जीरो डे हमला उस त्रुटि का प्रयोग करता है जिसकी जानकारी निर्माता को अभी नहीं, उसका उपकरणों की संख्या से कोई संबंध नहीं। विकल्प D गलत है क्योंकि स्पीयर फिशिंग किसी एक चुने हुए व्यक्ति को भेजा गया लक्षित छलपूर्ण संदेश है।
साइबर सुरक्षा की विशेषता/विशेषताएं है/हैं:
- A.अनुपालन
- B.आंतरिक खतरों से बचाव
- C.खतरे की रोकथाम
- D.उपर्युक्त सभी
उत्तर देखें
सही उत्तर: D. उपर्युक्त सभी
व्याख्या
सही उत्तर D, उपर्युक्त सभी है, क्योंकि साइबर सुरक्षा कोई एक क्रिया नहीं, बल्कि वह कार्यक्रम है जो तीनों को समेटता है। विकल्प A अकेला अधूरा है: अनुपालन का अर्थ उन नियमों, मानकों और कानूनों का पालन है जो संस्था के पास रखे आंकड़ों पर लागू होते हैं, और यह काम का केवल एक सूत्र है। विकल्प B भी अकेला अधूरा है: आंतरिक खतरों से बचाव उस कर्मचारी से रक्षा करता है जो अपनी पहुंच का दुरुपयोग करे या आंकड़े लीक करे, और वास्तविक घटनाओं में ऐसे मामलों का बड़ा भाग है, किंतु केवल भीतर देखने वाली संस्था बाहरी हमले से फिर भी हार जाएगी। विकल्प C भी अकेला अधूरा है: खतरे की रोकथाम में फायरवॉल, एंटीवायरस, पैच लगाना तथा निगरानी आते हैं, जो हमले को पहुंचने से पहले रोकते हैं। तीनों साइबर सुरक्षा के वास्तविक अंग हैं और कोई अकेला पूर्ण नहीं, इसलिए संयुक्त विकल्प ही उत्तर है।
सूचना सुरक्षा की सीआईए त्रयी में अक्षर I किसका द्योतक है?
- A.पहचान
- B.अखंडता
- C.इंटरनेट
- D.पृथक्करण
उत्तर देखें
सही उत्तर: B. अखंडता
व्याख्या
सही उत्तर B, अखंडता है। यह त्रयी सूचना सुरक्षा के तीन उद्देश्य बताती है: गोपनीयता, अर्थात आंकड़े केवल अधिकृत व्यक्ति पढ़ सके; अखंडता, अर्थात आंकड़े बनने या भेजे जाने के क्षण से पूर्ण और अपरिवर्तित रहें; और उपलब्धता, अर्थात अधिकृत उपयोगकर्ता की आवश्यकता पर तंत्र काम करे। विकल्प A गलत है क्योंकि पहचान, प्रमाणीकरण के साथ, इन उद्देश्यों को पाने का साधन है, स्वयं तीन उद्देश्यों में से एक नहीं। विकल्प C गलत है क्योंकि इंटरनेट वह माध्यम है जिससे अधिकांश हमले आते हैं, वह इस प्रतिमान का अंग नहीं। विकल्प D गलत है क्योंकि पृथक्करण, जैसे किसी महत्वपूर्ण मशीन को नेटवर्क से अलग रखना, तंत्र की रक्षा की अनेक तकनीकों में से एक है। त्रयी याद रखने का सरल उपाय यह है कि पूछें कि आंकड़े कौन पढ़ सकता है, क्या वे बदले जा सकते हैं, और क्या वे उपलब्ध हैं।