साइबर सुरक्षा क्या है?
साइबर सुरक्षा का अर्थ है कंप्यूटर, फ़ोन, नेटवर्क और डेटा को हमले, नुकसान या चोरी से बचाना। इसके तीन लक्ष्य हैं, जिन्हें CIA त्रिक कहते हैं:
- गोपनीयता (Confidentiality): केवल अनुमति वाले लोग डेटा देखें।
- अखंडता (Integrity): डेटा सही रहे, कोई चुपके से न बदले।
- उपलब्धता (Availability): ज़रूरत पड़ने पर तंत्र और डेटा काम करें।
निजता (privacy) आपके निजी डेटा पर आपके नियंत्रण का अधिकार है। अच्छी सुरक्षा निजता की रक्षा करती है। ऑनलाइन निजी सुरक्षा (साइबर बुलिंग, सुरक्षित ब्राउज़िंग, शिकायत) के लिए देखें साइबर सुरक्षा (cyber safety)।
आम साइबर ख़तरे
- मालवेयर (हानिकारक सॉफ़्टवेयर): वायरस फ़ाइलों से चिपककर उनके चलने पर फैलता है; वर्म नेटवर्क पर अपने आप फैलता है; ट्रोजन उपयोगी दिखने वाले प्रोग्राम में छिपा होता है; स्पाइवेयर चुपके से आप पर नज़र रखता है; रैंसमवेयर फ़ाइलें बंद कर पैसे माँगता है।
- सोशल इंजीनियरिंग: मशीन की जगह इंसान को धोखा देना। फ़िशिंग में नकली ईमेल या संदेश; शोल्डरिंग में किसी को PIN डालते देखना; प्रीटेक्स्टिंग में झूठी कहानी बनाकर जानकारी लेना।
- ब्रूट फ़ोर्स हमला: हर संभव पासवर्ड आज़माना जब तक कोई सही न लगे।
- डिनायल ऑफ़ सर्विस (DoS): सर्वर पर इतने अनुरोध कि असली उपयोगकर्ता अंदर न आ सकें। DDoS में हज़ारों हैक किए गए उपकरण एक साथ।
- कमज़ोर कड़ियाँ: बिना अपडेट के सॉफ़्टवेयर, डिफ़ॉल्ट पासवर्ड, खुले नेटवर्क पोर्ट, और कभी अपडेट न होने वाले स्मार्ट (IoT) उपकरण जैसे कैमरे।
प्रमाणीकरण और पहुँच नियंत्रण
प्रमाणीकरण (authentication) जाँचता है कि आप सच में वही हैं जो कह रहे हैं। तीन तरह के कारक:
- जो आप जानते हैं: पासवर्ड, PIN।
- जो आपके पास है: फ़ोन कोड (OTP), सुरक्षा कुंजी।
- जो आप हैं: फ़िंगरप्रिंट, चेहरा (बायोमेट्रिक)।
दो अलग तरह के कारक = टू-फ़ैक्टर ऑथेंटिकेशन (2FA)। मज़बूत पासवर्ड लंबा होता है और अक्षर, अंक, चिह्न मिलाता है। 26 छोटे अक्षरों से 4 अक्षर वाले पासवर्ड के 26⁴ = 4,56,976 विकल्प हैं, पर 8 अक्षर के 26⁸ ≈ 208 अरब। पहुँच नियंत्रण हर उपयोगकर्ता को केवल ज़रूरी अधिकार देता है (विद्यार्थी परिणाम पढ़ सकता है, बदल केवल शिक्षक सकता है)। कुछ ग़लत प्रयासों के बाद खाता रोकना और CAPTCHA ब्रूट फ़ोर्स को धीमा करते हैं।
कूटलेखन (एन्क्रिप्शन)
कूटलेखन पढ़ने लायक सादे पाठ को एक कुंजी की मदद से उलझे हुए कूट पाठ में बदलता है। केवल सही कुंजी वाला उसे वापस खोल (decrypt) सकता है।
सीज़र सिफ़र पुराना और सरल उदाहरण है: हर अक्षर को कुंजी जितना आगे खिसकाओ। कुंजी 3 से A → D, B → E, और SAFE → VDIH। इसे तोड़ना आसान है क्योंकि केवल 25 कुंजियाँ हैं। आधुनिक कूटलेखन (जैसे AES) में कुंजियाँ इतनी लंबी होती हैं कि सब आज़माने में ब्रह्मांड की उम्र से ज़्यादा समय लगे।
- सममित (symmetric): बंद करने और खोलने की एक ही कुंजी।
- सार्वजनिक कुंजी (asymmetric): बंद करने के लिए सार्वजनिक कुंजी, खोलने के लिए निजी कुंजी। ब्राउज़र का ताला और
httpsइसी पर चलते हैं।
फ़ायरवॉल, एंटी-मालवेयर, अपडेट और बैकअप
- फ़ायरवॉल: सॉफ़्टवेयर या हार्डवेयर जो आने-जाने वाले डेटा पैकेट जाँचता है और नियम तोड़ने वालों को रोकता है।
- एंटी-मालवेयर: फ़ाइलों को स्कैन कर जाने-पहचाने मालवेयर पैटर्न से मिलाता है और अजीब व्यवहार पर नज़र रखता है।
- अपडेट (पैच): सुरक्षा छेद बंद करते हैं। राउटर और स्मार्ट उपकरणों सहित ऑटो-अपडेट चालू रखें; डिफ़ॉल्ट पासवर्ड बदलें।
- बैकअप: डेटा की प्रतियाँ। 3-2-1 नियम: 3 प्रतियाँ, 2 तरह के स्टोरेज पर, 1 बाहर (जैसे क्लाउड में)।
- पेनिट्रेशन टेस्टिंग: कंपनियाँ विशेषज्ञों से (अनुमति लेकर) अपने ही तंत्र पर हमला करवाती हैं ताकि कमज़ोरी पहले मिल जाए।
- लोग: उपयोगकर्ताओं को फ़िशिंग पहचानना सिखाना सबसे अच्छे बचावों में से है।
करके देखें: मज़बूत पासफ़्रेज़ बनाएँ
चार अलग-अलग बेमेल शब्द चुनें, जैसे mango-river-lamp-seven (यही वाला न लें!)। अक्षर गिनें। इसकी तुलना raj123 जैसे छोटे पासवर्ड से करें। कौन याद रखना आसान और अनुमान लगाना कठिन है? फिर 3D फ़्री-प्ले में सीज़र सिफ़र से कोई शब्द कूटलेखित करें और दोस्त से कुंजी देकर खुलवाएँ।
मुख्य सूत्र और परिभाषाएँ
- CIA त्रिक: गोपनीयता, अखंडता, उपलब्धता
- पासवर्डों की संख्या = (उपलब्ध वर्ण)^(लंबाई), जैसे 26⁸
- सीज़र सिफ़र: कूट अक्षर = सादा अक्षर कुंजी जितना आगे (Z के बाद फिर A)
- 3-2-1 बैकअप: 3 प्रतियाँ, 2 माध्यम, 1 बाहर
हल किए गए उदाहरण
1. कुंजी 3 से CAT को कूटलेखित करें।
C → F, A → D, T → W। कूट पाठ: FDW।
2. कुंजी 3 वाले KHOOR को खोलें।
हर अक्षर 3 पीछे: K → H, H → E, O → L, O → L, R → O। सादा पाठ: HELLO।
3. 3 अंकों (0–9) वाले कितने PIN संभव हैं?
10 × 10 × 10 = 10³ = 1,000।
4. संदेश आया: "आपका बैंक खाता बंद है। 1 घंटे में यहाँ क्लिक कर PIN डालें।" यह कौन सा हमला है, क्या करें?
फ़िशिंग (सोशल इंजीनियरिंग)। क्लिक न करें। बैंक के आधिकारिक ऐप या नंबर से जाँचें और संदेश की शिकायत करें।
5. स्कूल का परिणाम सर्वर नकली अनुरोधों से भर गया और कोई उसे खोल नहीं पा रहा। CIA का कौन सा भाग प्रभावित है?
उपलब्धता। यह डिनायल ऑफ़ सर्विस हमला है।
6. पासवर्ड और फ़िंगरप्रिंट से लॉगिन में कौन से कारक हैं?
जो आप जानते हैं (पासवर्ड) और जो आप हैं (फ़िंगरप्रिंट): टू-फ़ैक्टर ऑथेंटिकेशन।
आम गलतियाँ
- सोचना कि फ़ायरवॉल वायरस हटाता है। फ़ायरवॉल नेटवर्क ट्रैफ़िक छानता है; मालवेयर एंटी-मालवेयर हटाता है।
- कई साइटों पर एक ही पासवर्ड रखना। एक लीक से सारे खाते खुल जाते हैं।
- मानना कि कूटलेखन यह भी छिपाता है कि संदेश भेजा गया। यह केवल सामग्री छिपाता है।
- इकलौता बैकअप उसी कंप्यूटर पर रखना। चोरी या रैंसमवेयर में बैकअप भी चला जाता है।