સાયબર સુરક્ષા
મુખ્ય ખ્યાલો અને સૂત્રો
સાયબર સુરક્ષા માટે 5-7 આવશ્યક ખ્યાલો આપો:
| # | ખ્યાલ | ઝડપી સમજૂતી |
|---|---|---|
| 1 | મેલવેર | સિસ્ટમને નુકસાન પહોંચાડવા/ખલેલ પહોંચાડવા માટે રચાયેલ દુર્ભાવનાપૂર્ણ સોફ્ટવેર - વાયરસ, વર્મ, ટ્રોજન શામેલ છે |
| 2 | ફાયરવોલ | પૂર્વનિર્ધારિત નિયમો પર આધારિત નેટવર્ક ટ્રાફિકને ફિલ્ટર કરતી સુરક્ષા અવરોધ |
| 3 | ફિશિંગ | વિશ્વસનીય સત્તા તરીકે છદ્મવેશ ધારણ કરીને સંવેદનશીલ માહિતી મેળવવાનો કપટપૂર્ણ પ્રયાસ |
| 4 | એન્ક્રિપ્શન | ઍલ્ગોરિધમ્સ (એઇએસ, આરએસએ) નો ઉપયોગ કરીને સાદા ટેક્સ્ટને કોડેડ ટેક્સ્ટમાં રૂપાંતરિત કરવાની પ્રક્રિયા |
| 5 | બે-પરિબળ પ્રમાણીકરણ | બે અલગ પ્રમાણીકરણ પરિબળો (પાસવર્ડ + ઓટીપી) માંગતી સુરક્ષા પ્રક્રિયા |
| 6 | વીપીએન (વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક) | જાહેર નેટવર્ક પર સુરક્ષિત એન્ક્રિપ્ટેડ કનેક્શન બનાવે છે |
| 7 | રેન્સમવેર | ફાઇલોને એન્ક્રિપ્ટ કરે છે અને ડિક્રિપ્શન કી માટે ચુકવણીની માંગ કરતું મેલવેર |
10 પ્રેક્ટિસ MCQ પ્રશ્નો
Q1. નીચેનામાંથી કયું મેલવેરનો પ્રકાર નથી? A) વાયરસ B) ફાયરવોલ C) ટ્રોજન D) વર્મ
જવાબ: B) ફાયરવોલ
સોલ્યુશન:
- વાયરસ: સ્વ-પ્રતિકૃતિ કરતો દુર્ભાવનાપૂર્ણ કોડ
- ફાયરવોલ: સુરક્ષા સંરક્ષણ સિસ્ટમ (મેલવેર નથી)
- ટ્રોજન: કાયદેસર સોફ્ટવેર તરીકે છદ્મવેશ ધરાવે છે
- વર્મ: નેટવર્ક દ્વારા આપમેળે ફેલાય છે
શૉર્ટકટ: ફાયરવોલ સુરક્ષા આપે છે, બાકીના સંક્રમિત કરે છે!
ખ્યાલ: સાયબર સુરક્ષા - ધમકીઓ વિરુદ્ધ સુરક્ષાના પ્રકારો
Q2. વેબસાઇટ URL માં “https://” શું સૂચવે છે? A) ઊંચી ગતિ B) સુરક્ષિત કનેક્શન C) છુપાયેલ ટેક્સ્ટ D) હોમ પેજ
જવાબ: B) સુરક્ષિત કનેક્શન
સોલ્યુશન:
- https માં “s” એ “સુરક્ષિત” માટે છે
- SSL/TLS એન્ક્રિપ્શનનો ઉપયોગ કરે છે
- ટ્રાન્ઝિટમાં ડેટાને સુરક્ષિત કરે છે
- બ્રાઉઝરમાં પેડલોક આઇકન દેખાય છે
શૉર્ટકટ: “S” = સુરક્ષિત!
ખ્યાલ: સાયબર સુરક્ષા - વેબ સુરક્ષા પ્રોટોકોલ
Q3. OTP (વન ટાઇમ પાસવર્ડ) કેટલા સમય માટે માન્ય છે? A) 30 મિનિટ B) ફક્ત એક વાર ઉપયોગ C) 24 કલાક D) એક અઠવાડિયું
જવાબ: B) ફક્ત એક વાર ઉપયોગ
સોલ્યુશન:
- OTP = વન ટાઇમ પાસવર્ડ
- ફક્ત એક જ વાર ઉપયોગ કરી શકાય
- ઉપયોગ પછી અથવા સમય મર્યાદા પછી સમાપ્ત થાય છે
- રીપ્લે હુમલાઓ સામે સુરક્ષા વધારે છે
શૉર્ટકટ: “વન ટાઇમ” = ફક્ત એક વાર ઉપયોગ!
ખ્યાલ: સાયબર સુરક્ષા - પ્રમાણીકરણ પદ્ધતિઓ
Q4. એક રેલવે કર્મચારીને “irctc@govt.co.in” તરફથી પાસવર્ડ રીસેટ માટેનો ઈમેલ મળે છે. આ શક્યતા છે: A) કાયદેસર વિનંતી B) ફિશિંગ હુમલો C) સિસ્ટમ ભૂલ D) સત્તાવાર પ્રોટોકોલ
જવાબ: B) ફિશિંગ હુમલો
સોલ્યુશન:
- વાસ્તવિક IRCTC ડોમેન: irctc.co.in
- “govt.co.in” સંદિગ્ધ છે
- કાયદેસર કંપનીઓ ઈમેલ દ્વારા પાસવર્ડ માંગતી નથી
- મોકલનારનો ઈમેલ કાળજીપૂર્વક તપાસો
શૉર્ટકટ: ડોમેન સ્પેલિંગ તપાસો - નાના ફેરફાર = મોટી ફ્રોડ!
ખ્યાલ: સાયબર સુરક્ષા - ઈમેલ સુરક્ષા/ફિશિંગ
Q5. જો એક વાયરસ દર 3 કલાકે બમણો થાય અને શરૂઆતમાં 5 ફાઇલોને સંક્રમિત કરે, તો 9 કલાક પછી કેટલી ફાઇલો? A) 10 B) 20 C) 40 D) 80
જવાબ: C) 40
સોલ્યુશન:
- શરૂઆત: 5 ફાઇલો
- 3 કલાક પછી: 5 × 2 = 10
- 6 કલાક પછી: 10 × 2 = 20
- 9 કલાક પછી: 20 × 2 = 40
- સૂત્ર: ફાઇલો = 5 × 2^(9/3) = 5 × 8 = 40
શૉર્ટકટ: 9 કલાક = 3 બમણા ચક્ર → 5×2³ = 40
ખ્યાલ: સાયબર સુરક્ષા - વાયરસ પ્રસાર પેટર્ન
Q6. એક સ્ટેશનના સર્વર પર 1000 GB ડેટા છે. રેન્સમવેર 150 GB/કલાકની દરથી એન્ક્રિપ્ટ કરે છે. 60% ડેટા એન્ક્રિપ્ટ કરવા કેટલો સમય? A) 2 કલાક B) 3 કલાક C) 4 કલાક D) 5 કલાક
જવાબ: C) 4 કલાક
સોલ્યુશન:
- 1000 GB ના 60% = 600 GB
- એન્ક્રિપ્શન દર: 150 GB/કલાક
- સમય = 600 ÷ 150 = 4 કલાક
- તપાસો: 150 × 4 = 600 GB
શૉર્ટકટ: 600 ÷ 150 = 4 (સીધું ભાગાકાર)
ખ્યાલ: સાયબર સુરક્ષા - રેન્સમવેર અસર ગણતરી
Q7. પાસવર્ડની મજબૂતાઈ કેટલી ગણી વધે છે જ્યારે લંબાઈ 8 થી 10 અક્ષરો (62 શક્ય અક્ષરોનો ઉપયોગ કરીને) સુધી વધે છે? A) 62 ગણી B) 3844 ગણી C) 62² ગણી D) 62³ ગણી
જવાબ: D) 62³ ગણી
સોલ્યુશન:
- 8 અક્ષરો: 62⁸ સંયોજનો
- 10 અક્ષરો: 62¹⁰ સંયોજનો
- ગુણોત્તર: 62¹⁰ ÷ 62⁸ = 62² = 3844
- રાહ જુઓ: 62¹⁰ ÷ 62⁸ = 62² = 3844
- ખરેખર: 62¹⁰ ÷ 62⁸ = 62² = 3844
શૉર્ટકટ: ગુણોત્તર = 62^(10-8) = 62²
ખ્યાલ: સાયબર સુરક્ષા - પાસવર્ડ જટિલતા ગણિત
Q8. એક ટ્રેન રિઝર્વેશન સિસ્ટમ 128-બિટ એન્ક્રિપ્શનનો ઉપયોગ કરે છે. કેટલી શક્ય કીઓ અસ્તિત્વમાં છે? A) 2¹²⁸ B) 128² C) 128×2 D) 2¹²⁷
જવાબ: A) 2¹²⁸
સોલ્યુશન:
- n-બિટ એન્ક્રિપ્શન = 2ⁿ શક્ય કીઓ
- 128-બિટ = 2¹²⁸ કીઓ
- આ લગભગ 3.4 × 10³⁸ છે
- બ્રુટ ફોર્સ હુમલાઓ અવ્યવહારુ બનાવે છે
શૉર્ટકટ: n-બિટ = 2ⁿ શક્યતાઓ!
ખ્યાલ: સાયબર સુરક્ષા - એન્ક્રિપ્શન કી સ્પેસ
Q9. જો રેલવે નેટવર્કમાં 50 સ્ટેશનો હોય અને દરેકને બીજા દરેક સ્ટેશન સાથે અનન્ય સપ્રમાણ કીની જરૂર હોય, તો કુલ કેટલી કીઓ જોઈએ? A) 1225 B) 2450 C) 2500 D) 1275
જવાબ: A) 1225
સોલ્યુશન:
- સૂત્ર: અનન્ય જોડી માટે n(n-1)/2
- 50 × 49 ÷ 2 = 1225 કીઓ
- દરેક જોડી એક સપ્રમાણ કી શેર કરે છે
- 50 સ્ટેશનોને 1225 અનન્ય કનેક્શન જોઈએ
શૉર્ટકટ: nC₂ = n(n-1)/2
ખ્યાલ: સાયબર સુરક્ષા - નેટવર્કમાં કી વિતરણ
Q10. એક સાયબર હુમલો દરરોજ 3 ચોક્કસ રેલવે ઝોનને લક્ષ્ય બનાવે છે. સફળતા દર: દરેક ઝોન માટે 70%. આજે બરાબર 2 ઝોન સફળતાપૂર્વક હુમલો કરવાની સંભાવના? A) 0.441 B) 0.49 C) 0.343 D) 0.147
જવાબ: A) 0.441
સોલ્યુશન:
- દ્વિપદી સંભાવના: C(3,2) × (0.7)² × (0.3)¹
- = 3 × 0.49 × 0.3
- = 3 × 0.147 = 0.441
- C(3,2) = 2 સફળતાઓ પસંદ કરવાની 3 રીતો
શૉર્ટકટ: 3 × 0.7² × 0.3 = 0.441
ખ્યાલ: સાયબર સુરક્ષા - હુમલો સફળતાની સંભાવના
5 પાછલા વર્ષના પ્રશ્નો
PYQ 1. સુરક્ષિત ઇન્ટરનેટ બ્રાઉઝિંગ માટે વપરાતા ‘VPN’ નું પૂર્ણ રૂપ શું છે? [RRB NTPC 2021 CBT-1]
જવાબ: વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક
સોલ્યુશન: VPN જાહેર નેટવર્ક પર સુરક્ષિત ડેટા ટ્રાન્સમિશન માટે એન્ક્રિપ્ટેડ ટનલ બનાવે છે
પરીક્ષા ટીપ: વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક યાદ રાખો - બધી આરઆરબી પરીક્ષાઓમાં ખૂબ સામાન્ય પ્રશ્ન
PYQ 2. નીચેનામાંથી કયો મજબૂત પાસવર્ડ છે? [RRB Group D 2022]
જવાબ: R@1lw@y2023!
સોલ્યુશન: મજબૂત પાસવર્ડમાં હોય: અપરકેસ, લોઅરકેસ, નંબર, વિશિષ્ટ અક્ષરો, 8+ લંબાઈ
પરીક્ષા ટીપ: બધા પ્રકારના અક્ષરોનું મિશ્રણ અને વાજબી લંબાઈ જુઓ
PYQ 3. ‘વાનાક્રાય’ કયા પ્રકારનો સાયબર હુમલો છે? [RRB ALP 2018]
જવાબ: રેન્સમવેર
સોલ્યુશન: વાનાક્રાયે ફાઇલો એન્ક્રિપ્ટ કરી અને ડિક્રિપ્શન માટે બિટકોઈન ચુકવણીની માંગ કરી
પરીક્ષા ટીપ: પ્રખ્યાત રેન્સમવેર હુમલાઓ: વાનાક્રાય, પેટ્યા, લોકી - આ નામો યાદ રાખો
PYQ 4. બે-પરિબળ પ્રમાણીકરણમાં સામાન્ય રીતે શામેલ હોય છે: [RRB JE 2019]
જવાબ: પાસવર્ડ + OTP
સોલ્યુશન: તમે જાણો છો તે (પાસવર્ડ) + તમારી પાસે છે તે (OTP માટે ફોન)
પરીક્ષા ટીપ: 2FA = જ્ઞાન પરિબળ + માલિકી પરિબળ
PYQ 5. સુરક્ષિત ઈમેલ ટ્રાન્સમિશન માટે કયા પ્રોટોકોલનો ઉપયોગ થાય છે? [RPF SI 2019]
જવાબ: SMTPS (SSL/TLS પર SMTP)
સોલ્યુશન: SMTPS સ્ટાન્ડર્ડ SMTP પ્રોટોકોલમાં એન્ક્રિપ્શન સ્તર ઉમેરે છે
પરીક્ષા ટીપ: અંતે ‘S’ = સુરક્ષિત વર્ઝન (HTTPS, SMTPS, FTPS)
ઝડપી ટ્રિક્સ અને શૉર્ટકટ્સ
સાયબર સુરક્ષા માટે, પરીક્ષામાં ચકાસાયેલ શૉર્ટકટ્સ આપો:
| પરિસ્થિતિ | શૉર્ટકટ | ઉદાહરણ |
|---|---|---|
| ફિશિંગ ઈમેલ ઓળખવા | 3 વસ્તુઓ તપાસો: સ્પેલિંગ, અત્યાવશ્યકતા, અજાણ્યો મોકલનાર | “અત્યાવશ્યક: તમારું IRCTC એકાઉન્ટ સમાપ્ત થશે!” irctc@gmail.com તરફથી |
| મજબૂત પાસવર્ડ માપદંડ | CLU8 યાદ રાખો: કેપિટલ, લોઅર, યુનિક કેરેક્ટર, 8+ લંબાઈ | Railway@2023 (બધા 4 છે) |
| મેલવેર પ્રકારો | V-T-W-R: વાયરસ, ટ્રોજન, વર્મ, રેન્સમવેર | વાયરસને હોસ્ટ જોઈએ, વર્મ એકલો ફેલાય |
| એન્ક્રિપ્શન કી સાઇઝ | n-બિટ = 2ⁿ શક્યતાઓ | 256-બિટ = 2²⁵⁶ ≈ 10⁷⁷ કીઓ |
| નેટવર્ક સુરક્ષા સ્તરો | P-F-I-D: ફિઝિકલ, ફાયરવોલ, IDS, ડેટા એન્ક્રિપ્શન | સ્ટેશન સુરક્ષા સ્તરો વિશે વિચારો |
ટાળવા માટે સામાન્ય ભૂલો
| ભૂલ | વિદ્યાર્થીઓ કેમ કરે છે | સાચો અભિગમ |
|---|---|---|
| ફાયરવોલ અને એન્ટિવાયરસમાં ગૂંચવણ | બંને સુરક્ષા આપે છે પણ અલગ રીતે | ફાયરવોલ = ટ્રાફિક ફિલ્ટર, એન્ટિવાયરસ = ફાઇલ સ્કેનર |
| https સલામતી ગેરંટી આપે છે એવું વિચારવું | ‘સુરક્ષિત’ નો અર્થ ‘સલામત’ નથી | Https એન્ક્રિપ્ટ કરે છે, પણ સાઇટ હજુ દુર્ભાવનાપૂર્ણ હોઈ શકે છે |
| લાંબો પાસવર્ડ હંમેશા સારો છે એવું માનવું | જટિલતાને અવગણે છે | લંબાઈ + જટિલતા બંને મહત્વપૂર્ણ: Railway@23 > railway12345678 |
| Mac/Linux ને વાયરસ થઈ શકે નહીં એવું માનવું | OS મિથ્યાભિમાન | બધી સિસ્ટમ્સ સંવેદનશીલ, ફક્ત અલગ પ્રકારનું મેલવેર |
| બેન્કિંગ માટે જાહેર WiFi નો ઉપયોગ | સુરક્ષા કરતાં સગવડ | જાહેર નેટવર્ક પર હંમેશા VPN નો ઉપયોગ કરો |
ઝડપી રિવિઝન ફ્લેશકાર્ડ્સ
| ફ્રન્ટ (પ્રશ્ન/શબ્દ) | બેક (જવાબ) |
|---|---|
| ફિશિંગ | નકલી ઈમેલ/વેબસાઇટ દ્વારા સંવેદનશીલ માહિતી મેળવવાનો કપટપૂર્ણ પ્રયાસ |
| મેલવેર નું પૂર્ણ રૂપ | MALicious softWARE |
| વર્મ વિરુદ્ધ વાયરસ | વર્મ સ્વતંત્ર રીતે ફેલાય, વાયરસને હોસ્ટ ફાઇલ જોઈએ |
| 2FA પરિબળો | તમે જાણો છો તે + તમારી પાસે છે તે |
| ભારતીય રેલવે માટે એન્ક્રિપ્શન સ્ટાન્ડર્ડ | AES-256 (એડવાન્સ્ડ એન્ક્રિપ્શન સ્ટાન્ડર્ડ) |
| સામાન્ય રેન્સમવેર ચુકવણી | ક્રિપ્ટોકરન્સી (બિટકોઈન) |
| ફાયરવોલ સ્થાન | આંતરિક નેટવર્ક અને બાહ્ય ઇન્ટરનેટ વચ્ચે |
| VPN ફાયદો | IP એડ્રેસ છુપાવે છે, બધા ટ્રાફિકને એન્ક્રિપ્ટ કરે છે |
| મજબૂત પાસવર્ડ લંબાઈ | ઓછામાં ઓછા 8 અક્ષરો (12+ ભલામણ કરેલ) |
| ભારતમાં સાયબર ગુનાની રિપોર્ટિંગ | cybercrime.gov.in પોર્ટલ |
ટોપિક કનેક્શન્સ
સાયબર સુરક્ષા અન્ય આરઆરબી પરીક્ષાના ટોપિક્સ સાથે કેવી રીતે જોડાયેલી છે:
- સીધી લિંક: કમ્પ્યુટર ફંડામેન્ટલ્સ - બધું સુરક્ષા સોફ્ટવેર મૂળભૂત કમ્પ્યુટર સિદ્ધાંતો પર ચાલે છે
- સંયુક્ત પ્રશ્નો: નેટવર્ક ટોપોલોજી + સુરક્ષા પ્રોટોકોલ, ડેટાબેઝ + એન્ક્રિપ્શન પદ્ધતિઓ
- માટેનો પાયો: રેલવે માહિતી સિસ્ટમ્સ, ડિજિટલ ઇન્ડિયા પહેલ, સ્માર્ટ સિટી પ્રોજેક્ટ્સ