सायबर सुरक्षा
मुख्य संकल्पना आणि सूत्रे
सायबर सुरक्षेसाठी ५-७ आवश्यक संकल्पना द्या:
| # | संकल्पना | झटपट स्पष्टीकरण |
|---|---|---|
| 1 | मालवेअर | प्रणाली नुकसानीचे/अडथळा निर्माण करणारे दुर्भावनापूर्ण सॉफ्टवेअर - यात व्हायरस, वर्म, ट्रोजन यांचा समावेश होतो |
| 2 | फायरवॉल | पूर्वनिर्धारित नियमांवर आधारित नेटवर्क ट्रॅफिक फिल्टर करणारी सुरक्षा अडथळा |
| 3 | फिशिंग | विश्वासार्ह घटकाचे सोंग घेऊन संवेदनशील माहिती मिळवण्याचा फसव्या प्रयत्न |
| 4 | एन्क्रिप्शन | अल्गोरिदम (एईएस, आरएसए) वापरून साधा मजकूर कोडेड मजकूरात रूपांतरित करण्याची प्रक्रिया |
| 5 | दोन-फॅक्टर प्रमाणीकरण | दोन भिन्न प्रमाणीकरण घटक (पासवर्ड + ओटीपी) आवश्यक असलेली सुरक्षा प्रक्रिया |
| 6 | व्हीपीएन (व्हर्च्युअल प्रायव्हेट नेटवर्क) | सार्वजनिक नेटवर्कवर सुरक्षित एन्क्रिप्टेड कनेक्शन तयार करते |
| 7 | रॅन्समवेअर | फाइल्स एन्क्रिप्ट करून डिक्रिप्शन कीसाठी पैसे मागणारे मालवेअर |
१० सराव बहुपर्यायी प्रश्न
Q1. खालीलपैकी कोणता मालवेअरचा प्रकार नाही? A) व्हायरस B) फायरवॉल C) ट्रोजन D) वर्म
उत्तर: B) फायरवॉल
उपाय:
- व्हायरस: स्वतःची प्रतिकृती बनवणारा दुर्भावनापूर्ण कोड
- फायरवॉल: सुरक्षा संरक्षण प्रणाली (मालवेअर नाही)
- ट्रोजन: कायदेशीर सॉफ्टवेअर म्हणून सोंग घेते
- वर्म: नेटवर्कद्वारे आपोआप पसरते
शॉर्टकट: फायरवॉल संरक्षण करते, इतर संक्रमित करतात!
संकल्पना: सायबर सुरक्षा - धोक्यांचे प्रकार बनाम संरक्षण
Q2. वेबसाइट URL मध्ये “https://”" काय दर्शवते? A) उच्च गती B) सुरक्षित कनेक्शन C) लपलेला मजकूर D) मुख्यपृष्ठ
उत्तर: B) सुरक्षित कनेक्शन
उपाय:
- https मधील “s” म्हणजे “सुरक्षित”
- एसएसएल/टीएलएस एन्क्रिप्शन वापरते
- प्रवासातील डेटाचे संरक्षण करते
- ब्राउझरमध्ये पॅडलॉक चिन्ह दिसते
शॉर्टकट: “S” = सुरक्षित!
संकल्पना: सायबर सुरक्षा - वेब सुरक्षा प्रोटोकॉल
Q3. ओटीपी (वन टाइम पासवर्ड) किती काळ वैध असतो? A) ३० मिनिटे B) एकाच वेळी वापरासाठी C) २४ तास D) एक आठवडा
उत्तर: B) एकाच वेळी वापरासाठी
उपाय:
- ओटीपी = वन टाइम पासवर्ड
- फक्त एकदाच वापरता येते
- वापरानंतर किंवा वेळेच्या मर्यादेनंतर कालबाह्य होते
- रिप्ले हल्ल्यांविरुद्ध सुरक्षा वाढवते
शॉर्टकट: “वन टाइम” = फक्त एकदाच वापरा!
संकल्पना: सायबर सुरक्षा - प्रमाणीकरण पद्धती
Q4. एका रेल्वे कर्मचाऱ्याला “irctc@govt.co.in” कडून पासवर्ड रीसेट करण्यासाठी ईमेल प्राप्त होतो. ही बहुधा: A) कायदेशीर विनंती B) फिशिंग हल्ला C) प्रणाली त्रुटी D) अधिकृत प्रोटोकॉल
उत्तर: B) फिशिंग हल्ला
उपाय:
- वास्तविक IRCTC डोमेन: irctc.co.in
- “govt.co.in” संशयास्पद आहे
- कायदेशीर कंपन्या ईमेलद्वारे पासवर्ड विचारत नाहीत
- पाठवणाऱ्याचा ईमेल काळजीपूर्वक तपासा
शॉर्टकट: डोमेन स्पेलिंग तपासा - लहान बदल = मोठी फसवणूक!
संकल्पना: सायबर सुरक्षा - ईमेल सुरक्षा/फिशिंग
Q5. जर एक व्हायरस दर ३ तासांनी दुप्पट होत असेल आणि सुरुवातीला ५ फाइल्स संक्रमित झाल्या असतील, तर ९ तासांनंतर किती फाइल्स? A) १० B) २० C) ४० D) ८०
उत्तर: C) ४०
उपाय:
- सुरुवात: ५ फाइल्स
- ३ तासांनंतर: ५ × २ = १०
- ६ तासांनंतर: १० × २ = २०
- ९ तासांनंतर: २० × २ = ४०
- सूत्र: फाइल्स = ५ × 2^(9/3) = ५ × ८ = ४०
शॉर्टकट: ९ तास = ३ दुप्पट होण्याचे चक्र → ५×2³ = ४०
संकल्पना: सायबर सुरक्षा - व्हायरस प्रसारण पॅटर्न
Q6. एका स्टेशनच्या सर्व्हरवर १००० जीबी डेटा आहे. रॅन्समवेअर १५० जीबी/तास एन्क्रिप्ट करते. ६०% डेटा एन्क्रिप्ट करण्यासाठी किती वेळ लागेल? A) २ तास B) ३ तास C) ४ तास D) ५ तास
उत्तर: C) ४ तास
उपाय:
- १००० जीबी च्या ६०% = ६०० जीबी
- एन्क्रिप्शन दर: १५० जीबी/तास
- वेळ = ६०० ÷ १५० = ४ तास
- तपासा: १५० × ४ = ६०० जीबी
शॉर्टकट: ६०० ÷ १५० = ४ (थेट भागाकार)
संकल्पना: सायबर सुरक्षा - रॅन्समवेअर प्रभाव गणना
Q7. लांबी ८ वरून १० वर्णांपर्यंत वाढवल्यास (६२ संभाव्य वर्ण वापरून) पासवर्ड सामर्थ्य किती पटीने वाढते? A) ६२ पट B) ३८४४ पट C) ६२² पट D) ६२³ पट
उत्तर: D) ६२³ पट
उपाय:
- ८ वर्ण: ६२⁸ संयोजने
- १० वर्ण: ६२¹⁰ संयोजने
- गुणोत्तर: ६२¹⁰ ÷ ६२⁸ = ६२² = ३८४४
- थांबा: ६२¹⁰ ÷ ६२⁸ = ६२² = ३८४४
- प्रत्यक्षात: ६२¹⁰ ÷ ६२⁸ = ६२² = ३८४४
शॉर्टकट: गुणोत्तर = ६२^(10-8) = ६२²
संकल्पना: सायबर सुरक्षा - पासवर्ड जटिलता गणित
Q8. एक ट्रेन रेझर्व्हेशन प्रणाली १२८-बिट एन्क्रिप्शन वापरते. किती संभाव्य की अस्तित्वात आहेत? A) 2¹²⁸ B) 128² C) 128×2 D) 2¹²⁷
उत्तर: A) 2¹²⁸
उपाय:
- n-बिट एन्क्रिप्शन = 2ⁿ संभाव्य की
- १२८-बिट = 2¹²⁸ की
- हे अंदाजे 3.4 × 10³⁸ आहे
- ब्रूट फोर्स हल्ले अव्यवहार्य बनवते
शॉर्टकट: n-बिट = 2ⁿ शक्यता!
संकल्पना: सायबर सुरक्षा - एन्क्रिप्शन की स्पेस
Q9. जर रेल्वे नेटवर्कमध्ये ५० स्टेशने असतील आणि प्रत्येकाला इतर प्रत्येक स्टेशनसोबत अद्वितीय सममितीय कीची आवश्यकता असेल, तर एकूण किती की लागतील? A) १२२५ B) २४५० C) २५०० D) १२७५
उत्तर: A) १२२५
उपाय:
- सूत्र: अद्वितीय जोड्यांसाठी n(n-1)/2
- ५० × ४९ ÷ २ = १२२५ की
- प्रत्येक जोडी एक सममितीय की शेअर करते
- ५० स्टेशनांना १२२५ अद्वितीय कनेक्शन लागतात
शॉर्टकट: nC₂ = n(n-1)/2
संकल्पना: सायबर सुरक्षा - नेटवर्कमधील की वितरण
Q10. एक सायबर हल्ला दररोज ३ विशिष्ट रेल्वे झोन्सवर निशाणा करतो. यशाचा दर: प्रति झोन ७०%. अचूक २ झोन्स आज यशस्वीरीत्या हल्ला करण्याची संभाव्यता? A) ०.४४१ B) ०.४९ C) ०.३४३ D) ०.१४७
उत्तर: A) ०.४४१
उपाय:
- द्विपदी संभाव्यता: C(3,2) × (0.7)² × (0.3)¹
- = ३ × ०.४९ × ०.३
- = ३ × ०.१४७ = ०.४४१
- C(3,2) = २ यश निवडण्याचे ३ मार्ग
शॉर्टकट: ३ × ०.7² × ०.3 = ०.४४१
संकल्पना: सायबर सुरक्षा - हल्ला यशाची संभाव्यता
५ मागील वर्षांचे प्रश्न
PYQ 1. सुरक्षित इंटरनेट ब्राउझिंगसाठी वापरल्या जाणाऱ्या ‘VPN’ चे पूर्ण रूप काय आहे? [RRB NTPC 2021 CBT-1]
उत्तर: व्हर्च्युअल प्रायव्हेट नेटवर्क
उपाय: व्हीपीएन सार्वजनिक नेटवर्कवर सुरक्षित डेटा ट्रान्समिशनसाठी एन्क्रिप्टेड टनेल तयार करते
परीक्षा टिप: व्हर्च्युअल प्रायव्हेट नेटवर्क लक्षात ठेवा - सर्व आरआरबी परीक्षांमध्ये अतिशय सामान्य प्रश्न
PYQ 2. खालीलपैकी कोणता मजबूत पासवर्ड आहे? [RRB Group D 2022]
उत्तर: R@1lw@y2023!
उपाय: मजबूत पासवर्डमध्ये असते: अप्परकेस, लोअरकेस, संख्या, विशेष वर्ण, ८+ लांबी
परीक्षा टिप: सर्व वर्ण प्रकारांचे मिश्रण आणि वाजवी लांबी शोधा
PYQ 3. ‘वानाक्राय’ कोणत्या प्रकारचा सायबर हल्ला आहे? [RRB ALP 2018]
उत्तर: रॅन्समवेअर
उपाय: वानाक्रायने फाइल्स एन्क्रिप्ट केल्या आणि डिक्रिप्शनसाठी बिटकॉइन पेमेंटची मागणी केली
परीक्षा टिप: प्रसिद्ध रॅन्समवेअर हल्ले: वानाक्राय, पेट्या, लॉकी - ही नावे लक्षात ठेवा
PYQ 4. दोन-फॅक्टर प्रमाणीकरणात सामान्यतः काय समाविष्ट असते? [RRB JE 2019]
उत्तर: पासवर्ड + ओटीपी
उपाय: तुम्हाला माहिती असलेली गोष्ट (पासवर्ड) + तुमच्याकडे असलेली गोष्ट (ओटीपीसाठी फोन)
परीक्षा टिप: २एफए = ज्ञान घटक + स्वामित्व घटक
PYQ 5. सुरक्षित ईमेल ट्रान्समिशनसाठी कोणता प्रोटोकॉल वापरला जातो? [RPF SI 2019]
उत्तर: एसएमटीपीएस (एसएसएल/टीएलएसवर एसएमटीपी)
उपाय: एसएमटीपीएस मानक एसएमटीपी प्रोटोकॉलमध्ये एन्क्रिप्शन लेयर जोडते
परीक्षा टिप: शेवटी ‘S’ = सुरक्षित आवृत्ती (HTTPS, SMTPS, FTPS)
गती ट्रिक्स आणि शॉर्टकट्स
सायबर सुरक्षेसाठी, परीक्षेत तपासलेले शॉर्टकट द्या:
| परिस्थिती | शॉर्टकट | उदाहरण |
|---|---|---|
| फिशिंग ईमेल ओळखणे | ३ गोष्टी तपासा: स्पेलिंग, तातडी, अज्ञात पाठवणारा | “तातडीचे: तुमचे IRCTC खाते कालबाह्य होईल!” irctc@gmail.com कडून |
| मजबूत पासवर्ड निकष | CLU8 लक्षात ठेवा: कॅपिटल, लोअर, युनिक चार, ८+ लांबी | Railway@2023 (सर्व ४ आहेत) |
| मालवेअर प्रकार | V-T-W-R: व्हायरस, ट्रोजन, वर्म, रॅन्समवेअर | व्हायरसला होस्ट लागतो, वर्म स्वतः पसरतो |
| एन्क्रिप्शन की आकार | n-बिट = 2ⁿ शक्यता | 256-बिट = 2²⁵⁶ ≈ 10⁷⁷ की |
| नेटवर्क सुरक्षा स्तर | P-F-I-D: भौतिक, फायरवॉल, आयडीएस, डेटा एन्क्रिप्शन | स्टेशन सुरक्षा स्तरांचा विचार करा |
टाळावयाच्या सामान्य चुका
| चूक | विद्यार्थी हे का करतात | योग्य दृष्टीकोन |
|---|---|---|
| फायरवॉल आणि अँटीव्हायरसमध्ये गोंधळ | दोन्ही संरक्षण करतात पण वेगळ्या पद्धतीने | फायरवॉल = ट्रॅफिक फिल्टर, अँटीव्हायरस = फाइल स्कॅनर |
| https सुरक्षितता हमी देते असे समजणे | ‘सुरक्षित’ म्हणजे ‘सुरक्षित’ नाही | Https एन्क्रिप्ट करते, पण साइट तरीही दुर्भावनापूर्ण असू शकते |
| लांब पासवर्ड नेहमी चांगले असते असे समजणे | जटिलता दुर्लक्षित करते | लांबी + जटिलता दोन्ही महत्त्वाची: Railway@23 > railway12345678 |
| मॅक/लिनक्सला व्हायरस येऊ शकत नाही असे समजणे | ओएस मिथ | सर्व प्रणाली असुरक्षित, फक्त वेगवेगळे मालवेअर प्रकार |
| बँकिंगसाठी सार्वजनिक वायफाय वापरणे | सुरक्षिततेवर सोय | सार्वजनिक नेटवर्कवर नेहमी व्हीपीएन वापरा |
झटपट पुनरावलोकन फ्लॅशकार्ड
| समोर (प्रश्न/संज्ञा) | मागे (उत्तर) |
|---|---|
| फिशिंग | फसव्या ईमेल/वेबसाइटद्वारे संवेदनशील माहिती मिळवण्याचा प्रयत्न |
| मालवेअर पूर्ण रूप | MALicious softWARE |
| वर्म बनाम व्हायरस | वर्म स्वतंत्रपणे पसरते, व्हायरसला होस्ट फाइल लागते |
| २एफए घटक | तुम्हाला माहिती असलेली गोष्ट + तुमच्याकडे असलेली गोष्ट |
| भारतीय रेल्वेसाठी एन्क्रिप्शन मानक | AES-256 (अॅडव्हान्स्ड एन्क्रिप्शन स्टँडर्ड) |
| सामान्य रॅन्समवेअर पेमेंट | क्रिप्टोकरन्सी (बिटकॉइन) |
| फायरवॉल स्थान | अंतर्गत नेटवर्क आणि बाह्य इंटरनेट दरम्यान |
| व्हीपीएन फायदा | आयपी अड्रेस लपवते, सर्व ट्रॅफिक एन्क्रिप्ट करते |
| मजबूत पासवर्ड लांबी | किमान ८ वर्ण (१२+ शिफारस केले जाते) |
| भारतात सायबर गुन्हा नोंदणी | cybercrime.gov.in पोर्टल |
विषय कनेक्शन्स
सायबर सुरक्षा इतर आरआरबी परीक्षा विषयांशी कशी जोडली गेली आहे:
- थेट लिंक: संगणक मूलतत्त्वे - सर्व सुरक्षा सॉफ्टवेअर मूलभूत संगणक तत्त्वांवर चालते
- एकत्रित प्रश्न: नेटवर्क टोपोलॉजी + सुरक्षा प्रोटोकॉल, डेटाबेस + एन्क्रिप्शन पद्धती
- पाया: रेल्वे माहिती प्रणाली, डिजिटल इंडिया उपक्रम, स्मार्ट सिटी प्रकल्प