சைபர் பாதுகாப்பு
முக்கிய கருத்துக்கள் & சூத்திரங்கள்
சைபர் பாதுகாப்புக்கான 5-7 அத்தியாவசிய கருத்துக்களை வழங்கவும்:
| # | கருத்து | சுருக்கமான விளக்கம் |
|---|---|---|
| 1 | மால்வேர் | கணினி அமைப்புகளை சேதப்படுத்த/தடுக்க வடிவமைக்கப்பட்ட தீங்கு விளைவிக்கும் மென்பொருள் - வைரஸ்கள், புழுக்கள், ட்ரோஜன்கள் ஆகியவை அடங்கும் |
| 2 | ஃபயர்வால் | முன்னரே வரையறுக்கப்பட்ட விதிகளின் அடிப்படையில் நெட்வொர்க் பயணத்தை வடிகட்டும் பாதுகாப்புத் தடை |
| 3 | ஃபிஷிங் | நம்பகமான நிறுவனமாக மாறுவேடம் போட்டு உணர்திறன் தகவல்களைப் பெறுவதற்கான மோசடி முயற்சி |
| 4 | குறியாக்கம் | வழிமுறைகளைப் பயன்படுத்தி (AES, RSA) எளிய உரையை குறியிடப்பட்ட உரையாக மாற்றும் செயல்முறை |
| 5 | இரண்டு-காரணி அங்கீகாரம் | இரண்டு வெவ்வேறு அங்கீகார காரணிகளை (கடவுச்சொல் + OTP) தேவைப்படுத்தும் பாதுகாப்பு செயல்முறை |
| 6 | VPN (மெய்நிகர் தனியார் நெட்வொர்க்) | பொது நெட்வொர்க்குகளில் பாதுகாப்பான குறியாக்கப்பட்ட இணைப்பை உருவாக்குகிறது |
| 7 | ரான்சம்வேர் | கோப்புகளை குறியாக்கம் செய்து, குறிவிலக்கு விசைக்கான கட்டணத்தை கோரும் மால்வேர் |
10 பயிற்சி பலதேர்வு கேள்விகள்
Q1. பின்வருவனவற்றில் எது மால்வேர் வகை அல்ல? A) வைரஸ் B) ஃபயர்வால் C) ட்ரோஜன் D) புழு
பதில்: B) ஃபயர்வால்
தீர்வு:
- வைரஸ்: தானாக நகலெடுக்கும் தீங்கு விளைவிக்கும் குறியீடு
- ஃபயர்வால்: பாதுகாப்பு பாதுகாப்பு அமைப்பு (மால்வேர் அல்ல)
- ட்ரோஜன்: சட்டபூர்வமான மென்பொருளாக மாறுவேடம்
- புழு: நெட்வொர்க்குகள் மூலம் தானாக பரவுகிறது
குறுக்குவழி: ஃபயர்வால் பாதுகாக்கிறது, மற்றவை தொற்றுகின்றன!
கருத்து: சைபர் பாதுகாப்பு - அச்சுறுத்தல்களின் வகைகள் vs பாதுகாப்பு
Q2. ஒரு வலைத்தள URL இல் “https://” என்பது எதைக் குறிக்கிறது? A) அதிவேகம் B) பாதுகாப்பான இணைப்பு C) மறைக்கப்பட்ட உரை D) முகப்புப் பக்கம்
பதில்: B) பாதுகாப்பான இணைப்பு
தீர்வு:
- https இல் உள்ள “s” என்பது “secure” (பாதுகாப்பான) என்பதைக் குறிக்கிறது
- SSL/TLS குறியாக்கத்தைப் பயன்படுத்துகிறது
- போக்குவரத்தில் உள்ள தரவைப் பாதுகாக்கிறது
- உலாவியில் பேட்லாக் ஐகான் தோன்றும்
குறுக்குவழி: “S” = பாதுகாப்பானது!
கருத்து: சைபர் பாதுகாப்பு - வலை பாதுகாப்பு நெறிமுறைகள்
Q3. OTP (ஒரு முறை கடவுச்சொல்) செல்லுபடியாகும் காலம்: A) 30 நிமிடங்கள் B) ஒரு முறை மட்டுமே C) 24 மணி நேரம் D) ஒரு வாரம்
பதில்: B) ஒரு முறை மட்டுமே
தீர்வு:
- OTP = ஒரு முறை கடவுச்சொல்
- ஒரு முறை மட்டுமே பயன்படுத்தலாம்
- பயன்படுத்திய பிறகு அல்லது நேர வரம்பிற்குப் பிறகு காலாவதியாகும்
- மறுஒளிபரப்பு தாக்குதல்களுக்கு எதிரான பாதுகாப்பை மேம்படுத்துகிறது
குறுக்குவழி: “ஒரு முறை” = ஒரு முறை மட்டுமே பயன்படுத்தவும்!
கருத்து: சைபர் பாதுகாப்பு - அங்கீகார முறைகள்
Q4. ஒரு ரயில்வே ஊழியர் “irctc@govt.co.in” இலிருந்து கடவுச்சொல்லை மீட்டமைக்கக் கேட்கும் மின்னஞ்சலைப் பெறுகிறார். இது பெரும்பாலும்: A) சட்டபூர்வமான கோரிக்கை B) ஃபிஷிங் தாக்குதல் C) கணினி பிழை D) அதிகாரப்பூர்வ நெறிமுறை
பதில்: B) ஃபிஷிங் தாக்குதல்
தீர்வு:
- உண்மையான IRCTC டொமைன்: irctc.co.in
- “govt.co.in” சந்தேகத்திற்குரியது
- சட்டபூர்வமான நிறுவனங்கள் மின்னஞ்சல் மூலம் கடவுச்சொற்களைக் கேட்பதில்லை
- அனுப்புநரின் மின்னஞ்சலை கவனமாக சரிபார்க்கவும்
குறுக்குவழி: டொமைன் எழுத்துப்பிழையை சரிபார்க்கவும் - சிறிய மாற்றங்கள் = பெரிய மோசடி!
கருத்து: சைபர் பாதுகாப்பு - மின்னஞ்சல் பாதுகாப்பு/ஃபிஷிங்
Q5. ஒரு வைரஸ் ஒவ்வொரு 3 மணி நேரத்திற்கும் இரட்டிப்பாகி, ஆரம்பத்தில் 5 கோப்புகளைத் தொற்றினால், 9 மணி நேரத்திற்குப் பிறகு எத்தனை கோப்புகள்? A) 10 B) 20 C) 40 D) 80
பதில்: C) 40
தீர்வு:
- ஆரம்பம்: 5 கோப்புகள்
- 3 மணி நேரத்திற்குப் பிறகு: 5 × 2 = 10
- 6 மணி நேரத்திற்குப் பிறகு: 10 × 2 = 20
- 9 மணி நேரத்திற்குப் பிறகு: 20 × 2 = 40
- சூத்திரம்: கோப்புகள் = 5 × 2^(9/3) = 5 × 8 = 40
குறுக்குவழி: 9 மணி நேரம் = 3 இரட்டிப்பாக்கும் சுழற்சிகள் → 5×2³ = 40
கருத்து: சைபர் பாதுகாப்பு - வைரஸ் பரவல் வடிவங்கள்
Q6. ஒரு நிலையத்தின் சர்வரில் 1000 ஜிபி தரவு உள்ளது. ரான்சம்வேர் மணிக்கு 150 ஜிபி தரவை குறியாக்கம் செய்கிறது. 60% தரவை குறியாக்கம் செய்ய எவ்வளவு நேரம்? A) 2 மணி நேரம் B) 3 மணி நேரம் C) 4 மணி நேரம் D) 5 மணி நேரம்
பதில்: C) 4 மணி நேரம்
தீர்வு:
- 1000 ஜிபியில் 60% = 600 ஜிபி
- குறியாக்க விகிதம்: மணிக்கு 150 ஜிபி
- நேரம் = 600 ÷ 150 = 4 மணி நேரம்
- சரிபார்ப்பு: 150 × 4 = 600 ஜிபி
குறுக்குவழி: 600 ÷ 150 = 4 (நேரடி வகுத்தல்)
கருத்து: சைபர் பாதுகாப்பு - ரான்சம்வேர் தாக்கத்தின் கணக்கீடு
Q7. 8 முதல் 10 எழுத்துகள் வரை நீளம் அதிகரிக்கும் போது (62 சாத்தியமான எழுத்துகளைப் பயன்படுத்தி) கடவுச்சொல் வலிமை எத்தனை மடங்கு அதிகரிக்கும்? A) 62 மடங்கு B) 3844 மடங்கு C) 62² மடங்கு D) 62³ மடங்கு
பதில்: D) 62³ மடங்கு
தீர்வு:
- 8 எழுத்துகள்: 62⁸ சேர்க்கைகள்
- 10 எழுத்துகள்: 62¹⁰ சேர்க்கைகள்
- விகிதம்: 62¹⁰ ÷ 62⁸ = 62² = 3844
- காத்திருங்கள்: 62¹⁰ ÷ 62⁸ = 62² = 3844
- உண்மையில்: 62¹⁰ ÷ 62⁸ = 62² = 3844
குறுக்குவழி: விகிதம் = 62^(10-8) = 62²
கருத்து: சைபர் பாதுகாப்பு - கடவுச்சொல் சிக்கலான கணிதம்
Q8. ஒரு ரயில் முன்பதிவு அமைப்பு 128-பிட் குறியாக்கத்தைப் பயன்படுத்துகிறது. எத்தனை சாத்தியமான விசைகள் உள்ளன? A) 2¹²⁸ B) 128² C) 128×2 D) 2¹²⁷
பதில்: A) 2¹²⁸
தீர்வு:
- n-பிட் குறியாக்கம் = 2ⁿ சாத்தியமான விசைகள்
- 128-பிட் = 2¹²⁸ விசைகள்
- இது தோராயமாக 3.4 × 10³⁸ ஆகும்
- முரட்டு விசை தாக்குதல்களை நடைமுறையற்றதாக ஆக்குகிறது
குறுக்குவழி: n-பிட் = 2ⁿ சாத்தியங்கள்!
கருத்து: சைபர் பாதுகாப்பு - குறியாக்க விசை இடம்
Q9. ஒரு ரயில்வே நெட்வொர்க்கில் 50 நிலையங்கள் இருந்தால், ஒவ்வொன்றிற்கும் மற்ற ஒவ்வொரு நிலையத்துடன் தனித்துவமான சமச்சீர் விசை தேவைப்பட்டால், மொத்தம் தேவையான விசைகள் எத்தனை? A) 1225 B) 2450 C) 2500 D) 1275
பதில்: A) 1225
தீர்வு:
- சூத்திரம்: தனித்துவமான ஜோடிகளுக்கு n(n-1)/2
- 50 × 49 ÷ 2 = 1225 விசைகள்
- ஒவ்வொரு ஜோடியும் ஒரு சமச்சீர் விசையைப் பகிர்ந்து கொள்கிறது
- 50 நிலையங்களுக்கு 1225 தனித்துவமான இணைப்புகள் தேவை
குறுக்குவழி: nC₂ = n(n-1)/2
கருத்து: சைபர் பாதுகாப்பு - நெட்வொர்க்குகளில் விசை விநியோகம்
Q10. ஒரு சைபர் தாக்குதல் தினசரி 3 குறிப்பிட்ட ரயில்வே மண்டலங்களை குறிவைக்கிறது. வெற்றி விகிதம்: ஒரு மண்டலத்திற்கு 70%. இன்று சரியாக 2 மண்டலங்களை வெற்றிகரமாகத் தாக்குவதற்கான நிகழ்தகவு? A) 0.441 B) 0.49 C) 0.343 D) 0.147
பதில்: A) 0.441
தீர்வு:
- இருபக்க நிகழ்தகவு: C(3,2) × (0.7)² × (0.3)¹
- = 3 × 0.49 × 0.3
- = 3 × 0.147 = 0.441
- C(3,2) = 2 வெற்றிகளைத் தேர்ந்தெடுக்க 3 வழிகள்
குறுக்குவழி: 3 × 0.7² × 0.3 = 0.441
கருத்து: சைபர் பாதுகாப்பு - தாக்குதல் வெற்றியின் நிகழ்தகவு
5 முந்தைய ஆண்டு கேள்விகள்
PYQ 1. பாதுகாப்பான இணைய உலாவலுக்குப் பயன்படுத்தப்படும் ‘VPN’ இன் முழுப் பெயர் என்ன? [RRB NTPC 2021 CBT-1]
பதில்: மெய்நிகர் தனியார் நெட்வொர்க்
தீர்வு: VPN பொது நெட்வொர்க்குகளில் பாதுகாப்பான தரவு பரிமாற்றத்திற்கான குறியாக்கப்பட்ட சுரங்கப்பாதையை உருவாக்குகிறது
தேர்வு உதவிக்குறிப்பு: மெய்நிகர் தனியார் நெட்வொர்க் என்பதை நினைவில் கொள்ளுங்கள் - அனைத்து ஆர்.ஆர்.பி தேர்வுகளிலும் மிகவும் பொதுவான கேள்வி
PYQ 2. பின்வருவனவற்றில் எது ஒரு வலுவான கடவுச்சொல்? [RRB Group D 2022]
பதில்: R@1lw@y2023!
தீர்வு: வலுவான கடவுச்சொல்லில் உள்ளவை: பெரிய எழுத்து, சிறிய எழுத்து, எண்கள், சிறப்பு எழுத்துகள், 8+ நீளம்
தேர்வு உதவிக்குறிப்பு: அனைத்து எழுத்து வகைகளின் கலவையையும் நியாயமான நீளத்தையும் தேடுங்கள்
PYQ 3. ‘வான்னாக்ரை’ என்பது எந்த வகை சைபர் தாக்குதல்? [RRB ALP 2018]
பதில்: ரான்சம்வேர்
தீர்வு: வான்னாக்ரை கோப்புகளை குறியாக்கம் செய்து, குறிவிலக்கத்திற்காக பிட்காயின் கட்டணத்தை கோரியது
தேர்வு உதவிக்குறிப்பு: பிரபலமான ரான்சம்வேர் தாக்குதல்கள்: வான்னாக்ரை, பெட்டியா, லாக்கி - இந்த பெயர்களை நினைவில் கொள்ளுங்கள்
PYQ 4. இரண்டு-காரணி அங்கீகாரம் பொதுவாக உள்ளடக்கியது: [RRB JE 2019]
பதில்: கடவுச்சொல் + OTP
தீர்வு: உங்களுக்குத் தெரிந்த ஒன்று (கடவுச்சொல்) + உங்களிடம் உள்ள ஒன்று (OTPக்கான தொலைபேசி)
தேர்வு உதவிக்குறிப்பு: 2FA = அறிவு காரணி + உடைமை காரணி
PYQ 5. பாதுகாப்பான மின்னஞ்சல் பரிமாற்றத்திற்கு எந்த நெறிமுறை பயன்படுத்தப்படுகிறது? [RPF SI 2019]
பதில்: SMTPS (SSL/TLS மீது SMTP)
தீர்வு: SMTPS நிலையான SMTP நெறிமுறையில் குறியாக்க அடுக்கைச் சேர்க்கிறது
தேர்வு உதவிக்குறிப்பு: இறுதியில் ‘S’ = பாதுகாப்பான பதிப்பு (HTTPS, SMTPS, FTPS)
வேக தந்திரங்கள் & குறுக்குவழிகள்
சைபர் பாதுகாப்புக்கு, தேர்வில் சோதிக்கப்பட்ட குறுக்குவழிகளை வழங்கவும்:
| சூழ்நிலை | குறுக்குவழி | எடுத்துக்காட்டு |
|---|---|---|
| ஃபிஷிங் மின்னஞ்சல்களை அடையாளம் காணுதல் | 3 விஷயங்களைச் சரிபார்க்கவும்: எழுத்துப்பிழை, அவசரநிலை, அறியப்படாத அனுப்புநர் | “அவசரம்: உங்கள் IRCTC கணக்கு காலாவதியாகும்!” irctc@gmail.com இலிருந்து |
| வலுவான கடவுச்சொல் அளவுகோல் | CLU8 ஐ நினைவில் கொள்ளுங்கள்: Capital, Lower, Unique char, 8+ length | Railway@2023 (அனைத்து 4 உள்ளன) |
| மால்வேர் வகைகள் | V-T-W-R: Virus, Trojan, Worm, Ransomware | வைரஸுக்கு ஹோஸ்ட் தேவை, புழு தனியாக பரவுகிறது |
| குறியாக்க விசை அளவுகள் | n-பிட் = 2ⁿ சாத்தியங்கள் | 256-பிட் = 2²⁵⁶ ≈ 10⁷⁷ விசைகள் |
| நெட்வொர்க் பாதுகாப்பு அடுக்குகள் | P-F-I-D: Physical, Firewall, IDS, Data encryption | நிலைய பாதுகாப்பு அடுக்குகளைப் பற்றி சிந்தியுங்கள் |
தவிர்க்க வேண்டிய பொதுவான தவறுகள்
| தவறு | மாணவர்கள் ஏன் இதைச் செய்கிறார்கள் | சரியான அணுகுமுறை |
|---|---|---|
| ஃபயர்வாலையும் ஆன்டிவைரஸையும் குழப்புவது | இரண்டும் பாதுகாக்கின்றன ஆனால் வித்தியாசமான வழிகளில் | ஃபயர்வால் = போக்குவரத்து வடிகட்டி, ஆன்டிவைரஸ் = கோப்பு ஸ்கேனர் |
| https பாதுகாப்பை உத்தரவாதம் செய்கிறது என்று நினைப்பது | ‘பாதுகாப்பானது’ என்றால் ‘பாதுகாப்பானது’ என்று அர்த்தமல்ல | Https குறியாக்கம் செய்கிறது, ஆனால் தளம் இன்னும் தீங்கு விளைவிக்கும் |
| நீண்ட கடவுச்சொல் எப்போதும் சிறந்தது என்று நம்புவது | சிக்கலான தன்மையைப் புறக்கணிக்கிறது | நீளம் + சிக்கலான தன்மை இரண்டும் முக்கியம்: Railway@23 > railway12345678 |
| Mac/Linux க்கு வைரஸ்கள் வராது என்று கருதுவது | OS கட்டுக்கதை | அனைத்து அமைப்புகளும் பாதிக்கப்படக்கூடியவை, வெவ்வேறு மால்வேர் வகைகள் மட்டுமே |
| வங்கி பணிகளுக்கு பொது WiFi பயன்படுத்துவது | வசதிக்கு மேல் பாதுகாப்பு | பொது நெட்வொர்க்குகளில் எப்போதும் VPN ஐப் பயன்படுத்தவும் |
விரைவான மீள் பார்வை ஃபிளாஷ் கார்டுகள்
| முன் (கேள்வி/சொல்) | பின் (பதில்) |
|---|---|
| ஃபிஷிங் | போலி மின்னஞ்சல்கள்/வலைத்தளங்கள் மூலம் உணர்திறன் தகவல்களைப் பெறுவதற்கான மோசடி முயற்சி |
| மால்வேர் முழுப் பெயர் | MALicious softWARE |
| புழு vs வைரஸ் | புழு சுயாதீனமாக பரவுகிறது, வைரஸுக்கு ஹோஸ்ட் கோப்பு தேவை |
| 2FA காரணிகள் | உங்களுக்குத் தெரிந்த ஒன்று + உங்களிடம் உள்ள ஒன்று |
| இந்திய ரயில்வேக்கான குறியாக்க தரநிலை | AES-256 (மேம்பட்ட குறியாக்க தரநிலை) |
| பொதுவான ரான்சம்வேர் கட்டணம் | கிரிப்டோகரன்சி (பிட்காயின்) |
| ஃபயர்வால் இடம் | உள் நெட்வொர்க் மற்றும் வெளிப்புற இணையத்திற்கு இடையே |
| VPN நன்மை | IP முகவரியை மறைக்கிறது, அனைத்து போக்குவரத்தையும் குறியாக்கம் செய்கிறது |
| வலுவான கடவுச்சொல் நீளம் | குறைந்தபட்சம் 8 எழுத்துகள் (12+ பரிந்துரைக்கப்படுகிறது) |
| இந்தியாவில் சைபர் குற்றம் புகாரளித்தல் | cybercrime.gov.in போர்டல் |
தலைப்பு இணைப்புகள்
சைபர் பாதுகாப்பு மற்ற ஆர்.ஆர்.பி தேர்வுத் தலைப்புகளுடன் எவ்வாறு இணைக்கப்படுகிறது:
- நேரடி இணைப்பு: கணினி அடிப்படைகள் - அனைத்து பாதுகாப்பு மென்பொருள்களும் அடிப்படை கணினி கொள்கைகளில் இயங்குகின்றன
- இணைந்த கேள்விகள்: நெட்வொர்க் உருவரை + பாதுகாப்பு நெறிமுறைகள், தரவுத்தளம் + குறியாக்க முறைகள்
- அடித்தளம்: ரயில்வே தகவல் அமைப்புகள், டிஜிட்டல் இந்திய முன்முயற்சிகள், ஸ்மார்ட் நகர திட்டங்கள்