📘 CodingMarble Learn

साइबर सुरक्षा: ख़तरे और उनसे बचाव

साइबर सुरक्षा कंप्यूटर, नेटवर्क और डेटा की रक्षा करती है। इसके लक्ष्य हैं गोपनीयता, अखंडता और उपलब्धता (CIA त्रिक)। आम ख़तरे: मालवेयर, फ़िशिंग व सोशल इंजीनियरिंग, ब्रूट फ़ोर्स और डिनायल ऑफ़ सर्विस। बचाव: मज़बूत प्रमाणीकरण, कूटलेखन, फ़ायरवॉल, एंटी-मालवेयर, अपडेट, पहुँच नियंत्रण और बैकअप।

🎬 कदम-दर-कदम कहानी

  1. हमारा डेटा एक तिजोरी में है जो तीन खंभों पर टिकी है: गुप्त रखो, सही रखो, चालू रखो।
  2. हमलावर चार चालें चलते हैं: हानिकारक प्रोग्राम, नकली संदेश, पासवर्ड का अनुमान और सर्वर पर भीड़।
  3. पहला बचाव: साबित करो कि तुम कौन हो। पासवर्ड, फ़ोन कोड, फ़िंगरप्रिंट। लंबा पासवर्ड अनुमान से बहुत कठिन।
  4. दूसरा बचाव: कूटलेखन। SAFE का हर अक्षर 3 स्थान खिसककर VDIH बनता है। कुंजी के बिना यह बेमतलब है।
  5. तीसरा बचाव: फ़ायरवॉल बुरे पैकेट रोकता है। चौथा: बैकअप, ताकि कुछ हमेशा के लिए न खोए।
  6. अब आपकी बारी। एक शब्द लिखें और कुंजी खिसकाएँ। दोस्त को गुप्त शब्द और कुंजी बताइए।

टिप: 3D दृश्य को घुमाने के लिए खींचें। ज़ूम के लिए दो उंगलियाँ इस्तेमाल करें।

🤔 आम शंकाएँ और उनके जवाब

तीन खंभे क्यों, केवल "गुप्त रखो" क्यों नहीं?

गुप्त डेटा बेकार है अगर वह ग़लत हो (अखंडता) या मिल ही न सके (उपलब्धता)। 3D के तीनों खंभे ज़रूरी हैं।

बिना घुसे कोई हमला वेबसाइट को कैसे रोक सकता है?

डिनायल ऑफ़ सर्विस कुछ चुराता नहीं। वह इतने अनुरोध भेजता है कि सर्वर असली लोगों के लिए व्यस्त हो जाता है।

पासवर्ड चोरी हो जाए तो भी 2FA क्यों बचाता है?

हमलावर को दूसरा कारक भी चाहिए, जैसे आपके फ़ोन पर आया कोड, जो उसके पास नहीं है।

कूटलेखित डेटा चोरी हो जाए तो क्या ख़तरा है?

कुंजी के बिना वह केवल उलझे अक्षर है। इसीलिए कुंजी गुप्त रखनी होती है।

क्या फ़ायरवॉल फ़िशिंग रोकता है?

पूरी तरह नहीं। फ़िशिंग इंसान को धोखा देती है। नकली संदेश पहचानना सिखाना मुख्य बचाव है।

एक प्रति बाहर क्यों रखें?

आग, चोरी या रैंसमवेयर एक जगह की सारी चीज़ें नष्ट कर सकते हैं। बाहर वाली प्रति बच जाती है।

साइबर सुरक्षा क्या है?

साइबर सुरक्षा का अर्थ है कंप्यूटर, फ़ोन, नेटवर्क और डेटा को हमले, नुकसान या चोरी से बचाना। इसके तीन लक्ष्य हैं, जिन्हें CIA त्रिक कहते हैं:

निजता (privacy) आपके निजी डेटा पर आपके नियंत्रण का अधिकार है। अच्छी सुरक्षा निजता की रक्षा करती है। ऑनलाइन निजी सुरक्षा (साइबर बुलिंग, सुरक्षित ब्राउज़िंग, शिकायत) के लिए देखें साइबर सुरक्षा (cyber safety)।

आम साइबर ख़तरे

प्रमाणीकरण और पहुँच नियंत्रण

प्रमाणीकरण (authentication) जाँचता है कि आप सच में वही हैं जो कह रहे हैं। तीन तरह के कारक:

दो अलग तरह के कारक = टू-फ़ैक्टर ऑथेंटिकेशन (2FA)। मज़बूत पासवर्ड लंबा होता है और अक्षर, अंक, चिह्न मिलाता है। 26 छोटे अक्षरों से 4 अक्षर वाले पासवर्ड के 26⁴ = 4,56,976 विकल्प हैं, पर 8 अक्षर के 26⁸ ≈ 208 अरब। पहुँच नियंत्रण हर उपयोगकर्ता को केवल ज़रूरी अधिकार देता है (विद्यार्थी परिणाम पढ़ सकता है, बदल केवल शिक्षक सकता है)। कुछ ग़लत प्रयासों के बाद खाता रोकना और CAPTCHA ब्रूट फ़ोर्स को धीमा करते हैं।

कूटलेखन (एन्क्रिप्शन)

कूटलेखन पढ़ने लायक सादे पाठ को एक कुंजी की मदद से उलझे हुए कूट पाठ में बदलता है। केवल सही कुंजी वाला उसे वापस खोल (decrypt) सकता है।

सीज़र सिफ़र पुराना और सरल उदाहरण है: हर अक्षर को कुंजी जितना आगे खिसकाओ। कुंजी 3 से A → D, B → E, और SAFE → VDIH। इसे तोड़ना आसान है क्योंकि केवल 25 कुंजियाँ हैं। आधुनिक कूटलेखन (जैसे AES) में कुंजियाँ इतनी लंबी होती हैं कि सब आज़माने में ब्रह्मांड की उम्र से ज़्यादा समय लगे।

फ़ायरवॉल, एंटी-मालवेयर, अपडेट और बैकअप

करके देखें: मज़बूत पासफ़्रेज़ बनाएँ

चार अलग-अलग बेमेल शब्द चुनें, जैसे mango-river-lamp-seven (यही वाला न लें!)। अक्षर गिनें। इसकी तुलना raj123 जैसे छोटे पासवर्ड से करें। कौन याद रखना आसान और अनुमान लगाना कठिन है? फिर 3D फ़्री-प्ले में सीज़र सिफ़र से कोई शब्द कूटलेखित करें और दोस्त से कुंजी देकर खुलवाएँ।

मुख्य सूत्र और परिभाषाएँ

हल किए गए उदाहरण

1. कुंजी 3 से CAT को कूटलेखित करें।

C → F, A → D, T → W। कूट पाठ: FDW।

2. कुंजी 3 वाले KHOOR को खोलें।

हर अक्षर 3 पीछे: K → H, H → E, O → L, O → L, R → O। सादा पाठ: HELLO।

3. 3 अंकों (0–9) वाले कितने PIN संभव हैं?

10 × 10 × 10 = 10³ = 1,000।

4. संदेश आया: "आपका बैंक खाता बंद है। 1 घंटे में यहाँ क्लिक कर PIN डालें।" यह कौन सा हमला है, क्या करें?

फ़िशिंग (सोशल इंजीनियरिंग)। क्लिक न करें। बैंक के आधिकारिक ऐप या नंबर से जाँचें और संदेश की शिकायत करें।

5. स्कूल का परिणाम सर्वर नकली अनुरोधों से भर गया और कोई उसे खोल नहीं पा रहा। CIA का कौन सा भाग प्रभावित है?

उपलब्धता। यह डिनायल ऑफ़ सर्विस हमला है।

6. पासवर्ड और फ़िंगरप्रिंट से लॉगिन में कौन से कारक हैं?

जो आप जानते हैं (पासवर्ड) और जो आप हैं (फ़िंगरप्रिंट): टू-फ़ैक्टर ऑथेंटिकेशन।

आम गलतियाँ

अभ्यास क्विज़

1. CIA त्रिक में "I" का अर्थ है:
2. पासवर्ड माँगने वाला नकली ईमेल है:
3. सीज़र कुंजी 3: A क्या बनेगा?
4. इनमें से "जो आपके पास है" कौन सा है?
5. फ़ायरवॉल क्या करता है?

अभ्यास: खुद जवाब दो

अपना जवाब लिखो या चुनो, फिर जाँचें दबाओ। अटको तो संकेत देखो; जवाब देने के बाद पूरा हल दिखेगा।

अक्सर पूछे जाने वाले प्रश्न

साइबर सुरक्षा आसान शब्दों में क्या है?

कंप्यूटर, नेटवर्क और डेटा को उन लोगों या प्रोग्रामों से बचाना जो उन्हें चुराना, बदलना या तोड़ना चाहते हैं।

वायरस और वर्म में क्या अंतर है?

वायरस को किसी फ़ाइल की ज़रूरत होती है और वह फ़ाइल चलने पर फैलता है। वर्म बिना किसी फ़ाइल के अपने आप नेटवर्क पर फैलता है।

क्या लंबा पासवर्ड सच में ज़्यादा सुरक्षित है?

हाँ। हर अतिरिक्त वर्ण अनुमान की संख्या कई गुना कर देता है। बेमेल शब्दों वाला लंबा पासफ़्रेज़ मज़बूत भी है और याद भी रहता है।

यह कहाँ पढ़ाया जाता है

कनाडा (ओंटारियो)Grade 11D. Computers and Society
कनाडा (ओंटारियो)Grade 12Information and Communication Technology Ethics and Issues
नीदरलैंडHAVO 5 (eindexamenjaar)Architecture
नीदरलैंडHAVO 5 (eindexamenjaar)Interaction
नीदरलैंडHAVO 5 (eindexamenjaar)Elective theme: Networks
नीदरलैंडHAVO 5 (eindexamenjaar)Elective theme: Security
नीदरलैंडVWO 6 (eindexamenjaar)Architecture
नीदरलैंडVWO 6 (eindexamenjaar)Interaction
नीदरलैंडVWO 6 (eindexamenjaar)Elective theme: Networks
नीदरलैंडVWO 6 (eindexamenjaar)Elective theme: Security
पोलैंडSzkoła podstawowa, klasa VIIIDefence readiness
पोलैंडLiceum ogólnokształcące, klasa IState security
पोलैंडLiceum ogólnokształcące, klasa IDefence education
रोमानियाClasa a VIII-aWeb pages
स्पेन4º ESODigital security and wellbeing
यूक्रेन10 класModern information technologies
यूक्रेन10 класElective: information security (17 h)
यूक्रेन11 класElective: information security (17 h)
इंग्लैंडYear 113.5 Fundamentals of computer networks
इंग्लैंडYear 113.6 Cyber security
अमेरिकाGrade 8Networks and the Internet
अमेरिकाGrade 9Networks and the Internet
अमेरिकाGrade 10Big Idea 5: Impact of Computing
अमेरिकाGrade 11Networks and the Internet
अमेरिकाGrade 11Algorithms and Programming
जापान高校(専門学科)1〜3年Software Technology
जापान高校(専門学科)1〜3年Information Security
दक्षिण कोरिया고등학교 2학년Digital culture
दक्षिण कोरिया고등학교 3학년Information culture
जर्मनीJahrgangsstufe 11Encoding and encryption
जर्मनीJahrgangsstufe 12Information security
फ्रांसTerminaleKnowledge as a stake
फ्रांसTerminaleSpecific option — management information systems
चीन八年级(初二)Module: IoT practice and exploration
चीन八年级(初二)Module: Internet applications and innovation (review/extension)
चीन高一Comp.2 Ch.4 Security and ethics
चीन高二Sel.2 Network basics

पहले यह पढ़ें

आगे पढ़ें

इससे जुड़े पाठ

सभी कंप्यूटर विज्ञान पाठ