वह आक्रमण क्या कहलाता है जिसमें अनेक संक्रमित मशीनों से किसी सर्वर पर इतने अनुरोध भेज दिए जाते हैं कि वास्तविक उपयोगकर्ता उस तक पहुँच न पाएँ?
- A.फिशिंग
- B.एसक्यूएल इंजेक्शन
- C.वितरित सेवा निषेध
- D.मैन-इन-द-मिडल आक्रमण
सही उत्तर
C. वितरित सेवा निषेध
व्याख्या
सही उत्तर C, वितरित सेवा निषेध आक्रमण है। सेवा निषेध आक्रमण अनुरोधों की बाढ़ से सर्वर की क्षमता चुका देता है, और जब यह बाढ़ एक साथ अनेक मशीनों से, प्रायः संक्रमित कंप्यूटरों के बॉटनेट से, उठाई जाए तो उसे वितरित कहा जाता है। यहाँ जिस लक्ष्य पर प्रहार होता है वह उपलब्धता है, सीआईए त्रय का तीसरा अंग। विकल्प A गलत है; फिशिंग किसी विश्वसनीय संस्था की नकल करने वाला कपटपूर्ण संदेश है जो पासवर्ड या कार्ड संख्या निकालता है। विकल्प B गलत है क्योंकि एसक्यूएल इंजेक्शन किसी निवेश क्षेत्र से डेटाबेस के दुर्भावनापूर्ण आदेश डालकर रखे आँकड़े पढ़ता या बदलता है, जो गोपनीयता तथा अखंडता पर प्रहार है। विकल्प D गलत है क्योंकि मैन-इन-द-मिडल आक्रमण दो पक्षों के बीच का यातायात उनकी जानकारी के बिना बीच में पकड़ लेता है। ऐसे आक्रमणों में प्रयुक्त बॉटनेट साफ करने के लिए ही साइबर स्वच्छता केंद्र है।
पूरा लेख पढ़ें: साइबर सुरक्षा और डिजिटल सार्वजनिक अवसंरचना: नोट्स
अभ्यास प्रश्न
सभी देखेंभारत में साइबर गतिविधि और इलेक्ट्रॉनिक अभिलेखों को नियंत्रित करने वाला प्रमुख अधिनियम कौन सा है?
- A.सूचना प्रौद्योगिकी अधिनियम, 2000
- B.भारतीय तार अधिनियम, 1885
- C.भारतीय साक्ष्य अधिनियम, 1872
- D.कंपनी अधिनियम, 2013
उत्तर देखें
सही उत्तर: A. सूचना प्रौद्योगिकी अधिनियम, 2000
व्याख्या
सही उत्तर A, सूचना प्रौद्योगिकी अधिनियम, 2000 है। यह इलेक्ट्रॉनिक अभिलेखों तथा डिजिटल हस्ताक्षरों को वैधानिक मान्यता देता है, कंप्यूटर संबंधी अपराध गढ़ता है, और 2008 में इसमें साइबर आतंकवाद, अवरोधन तथा कंपनियों द्वारा आँकड़ों की सुरक्षा के प्रावधान जोड़े गए। विकल्प B गलत है; 1885 का भारतीय तार अधिनियम तार और दूरभाष सेवाओं तथा दूरसंचार लाइसेंस को नियंत्रित करता है, कंप्यूटर अपराधों को नहीं। विकल्प C गलत है क्योंकि 1872 का भारतीय साक्ष्य अधिनियम साक्ष्य से सामान्य रूप से संबंधित है, यद्यपि सूचना प्रौद्योगिकी अधिनियम ने उसमें संशोधन किया जिससे इलेक्ट्रॉनिक अभिलेख साक्ष्य में स्वीकार हो सकें। विकल्प D गलत है क्योंकि 2013 का कंपनी अधिनियम कंपनियों और उनके शासन को विनियमित करता है। यह अधिनियम इलेक्ट्रॉनिक वाणिज्य पर अंसिट्रल के आदर्श कानून के नमूने पर बना था।
साइबर सुरक्षा में सीआईए त्रय किसका सूचक है?
- A.नियंत्रण, सूचना, पहुँच
- B.गोपनीयता, अखंडता, उपलब्धता
- C.कूटलेखन, पहचान, अभिप्रमाणन
- D.अनुपालन, निरीक्षण, अंकेक्षण
उत्तर देखें
सही उत्तर: B. गोपनीयता, अखंडता, उपलब्धता
व्याख्या
सही उत्तर B, गोपनीयता, अखंडता और उपलब्धता है। ये सूचना सुरक्षा के तीन लक्ष्य हैं: आँकड़े केवल अधिकृत व्यक्ति पढ़ सकें, आँकड़े बिना अधिकार बदले न जाएँ, और प्रणाली आवश्यकता के समय काम करे। विकल्प A गलत है; नियंत्रण और पहुँच साधन हैं, त्रय के नामित लक्ष्य नहीं। विकल्प C गलत है क्योंकि कूटलेखन, पहचान और अभिप्रमाणन इन तीन लक्ष्यों को पाने के उपकरण हैं, स्वयं लक्ष्य नहीं, और यह विकल्प उन्हें लुभाता है जो ढाँचे के स्थान पर तकनीकी शब्दावली याद रखते हैं। विकल्प D गलत है क्योंकि अनुपालन, निरीक्षण और अंकेक्षण शासन तथा आश्वासन के कार्य हैं। सेवा निषेध आक्रमण इसका अच्छा उदाहरण है, क्योंकि वह केवल उपलब्धता पर प्रहार करता है और गोपनीयता तथा अखंडता को छूता नहीं। इसी तरह आँकड़ों में बिना अधिकार किया गया परिवर्तन अखंडता पर और चोरी हुआ पासवर्ड गोपनीयता पर प्रहार है।
सूचना प्रौद्योगिकी अधिनियम की धारा 66ए को उच्चतम न्यायालय ने किस वाद में निरस्त किया?
- A.के. एस. पुट्टस्वामी बनाम भारत संघ
- B.श्रेया सिंघल बनाम भारत संघ
- C.अनुराधा भसीन बनाम भारत संघ
- D.मेनका गांधी बनाम भारत संघ
उत्तर देखें
सही उत्तर: B. श्रेया सिंघल बनाम भारत संघ
व्याख्या
सही उत्तर B, श्रेया सिंघल बनाम भारत संघ है। 2015 में उच्चतम न्यायालय ने धारा 66ए को, जो संचार सेवा से आक्षेपार्ह संदेश भेजने को दंडित करती थी, असंवैधानिक माना क्योंकि वह अस्पष्ट तथा अत्यधिक व्यापक थी और अनुच्छेद 19(1)(क) की वाक्-स्वतंत्रता का उल्लंघन करती थी। विकल्प A गलत है, यद्यपि विषय में वह सबसे निकट है: 2017 का पुट्टस्वामी निर्णय निजता के अधिकार को अनुच्छेद 21 का मूल अधिकार मानता है, और उससे आँकड़ा संरक्षण कानून आया, 66ए का निरसन नहीं। विकल्प C गलत है; 2020 का अनुराधा भसीन वाद जम्मू और कश्मीर में इंटरनेट बंदी से संबंधित था। विकल्प D गलत है क्योंकि 1978 का मेनका गांधी वाद इंटरनेट से बहुत पहले अनुच्छेद 21 की व्यक्तिगत स्वतंत्रता का अर्थ विस्तृत करता है। ध्यान रखें कि 66ए निरस्त होने पर भी धारा 67 तथा भारतीय दंड विधि के प्रावधान बने रहे।
साइबर सुरक्षा घटनाओं पर प्रतिक्रिया देने वाली राष्ट्रीय नोडल एजेंसी सर्ट-इन सूचना प्रौद्योगिकी अधिनियम की किस धारा के अंतर्गत नामित है?
- A.धारा 69
- B.धारा 70ए
- C.धारा 70बी
- D.धारा 79
उत्तर देखें
सही उत्तर: C. धारा 70बी
व्याख्या
सही उत्तर C, धारा 70बी है। भारतीय कंप्यूटर आपात प्रतिक्रिया दल इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करता है और धारा 70बी उसे साइबर घटनाओं की सूचना एकत्र करने तथा विश्लेषण करने, परामर्श जारी करने और प्रतिक्रिया का समन्वय करने वाली राष्ट्रीय एजेंसी नामित करती है। विकल्प A गलत है; धारा 69 विनिर्दिष्ट परिस्थितियों में सूचना को अवरोधित, निगरानी अथवा विकूटित करने की शक्ति देती है। विकल्प B सबसे कठिन भटकाव है क्योंकि धारा 70ए महत्वपूर्ण सूचना अवसंरचना के लिए नोडल एजेंसी नामित करती है, जो एनसीआईआईपीसी है, एक भिन्न निकाय जो राष्ट्रीय तकनीकी अनुसंधान संगठन के अधीन काम करता है। विकल्प D गलत है क्योंकि धारा 79 वह सुरक्षित आश्रय प्रावधान है जो तीसरे पक्ष की अपलोड सामग्री पर मध्यवर्ती का दायित्व सीमित करता है। 70ए के साथ एनसीआईआईपीसी और 70बी के साथ सर्ट-इन याद रखें।
राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र किस संगठन के अधीन कार्य करता है?
- A.भारतीय रिजर्व बैंक
- B.राष्ट्रीय तकनीकी अनुसंधान संगठन
- C.गृह मंत्रालय
- D.राष्ट्रीय सूचना विज्ञान केंद्र
उत्तर देखें
सही उत्तर: B. राष्ट्रीय तकनीकी अनुसंधान संगठन
व्याख्या
सही उत्तर B, राष्ट्रीय तकनीकी अनुसंधान संगठन है। एनसीआईआईपीसी को सूचना प्रौद्योगिकी अधिनियम की धारा 70ए के अंतर्गत महत्वपूर्ण सूचना अवसंरचना की रक्षा के लिए नामित किया गया, अर्थात उन कंप्यूटर संसाधनों की, जिनके निष्क्रिय होने से राष्ट्रीय सुरक्षा, अर्थव्यवस्था, जन स्वास्थ्य अथवा सुरक्षा पर गंभीर प्रभाव पड़े, और वह एनटीआरओ की एक इकाई के रूप में कार्य करता है। विकल्प A गलत है; रिजर्व बैंक वित्तीय क्षेत्र की साइबर सुदृढ़ता को विनियमित करता है पर एनसीआईआईपीसी उसके अधीन नहीं है। विकल्प C गलत है, यद्यपि गृह मंत्रालय भारतीय साइबर अपराध समन्वय केंद्र और राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल चलाता है, इसीलिए वह लुभावना विकल्प है। विकल्प D गलत है क्योंकि राष्ट्रीय सूचना विज्ञान केंद्र सरकारी विभागों को सूचना प्रौद्योगिकी सेवाएँ देता है, महत्वपूर्ण अवसंरचना की रक्षा नहीं करता।