Follow Us
माध्यम चुनें / Select Medium:
Eng (English) Hindi (हिन्दी)
ICSE • कक्षा 9 • Information Technology • अध्याय 10
अनुमानित समय: 45 Mins
प्रगति: अध्ययनरत

कंप्यूटिंग और नैतिकता (Computing and Ethics)

आईसीएसई कक्षा 9 कंप्यूटर अनुप्रयोग/सूचना प्रौद्योगिकी में, "कंप्यूटिंग और नैतिकता" डिजिटल पारिस्थितिकी तंत्र को नियंत्रित करने वाले नैतिक, कानूनी और तकनीकी सिद्धांतों की जांच करता है। यह व्यापक मास्टर गाइड बौद्धिक संपदा अधिकारों (आईपीआर) की जांच करता है - कॉपीराइट (स्रोत कोड और रचनात्मक अभिव्यक्तियों की रक्षा करना), पेटेंट (उपन्यास तकनीकी आविष्कारों और प्रक्रियाओं की रक्षा करना), और ट्रेडमार्क (कॉर्पोरेट ब्रांड पहचान की रक्षा करना) का पुनर्निर्माण करना। हम ओपन सोर्स सॉफ्टवेयर (ओएसएस), फ्रीवेयर और शेयरवेयर के साथ वाणिज्यिक स्वामित्व मॉडल की तुलना करते हुए, इसकी प्राथमिक अभिव्यक्तियों (अंत-उपयोगकर्ता चोरी, पूर्व-स्थापित सॉफ़्टवेयर, जालसाजी और इंटरनेट चोरी) में सॉफ़्टवेयर चोरी के व्यापक खतरे का पता लगाते हैं। छात्र साइबर खतरे के वैक्टर का विश्लेषण करते हैं: हैकिंग (एथिकल व्हाइट-हैट बनाम दुर्भावनापूर्ण ब्लैक-हैट) बनाम क्रैकिंग, पहचान की चोरी, फ़िशिंग, स्पूफिंग, साइबरस्टॉकिंग, साइबरबुलिंग और रैनसमवेयर, मैलवेयर (वायरस, सेल्फ-रेप्लिकेटिंग वर्म्स, ट्रोजन हॉर्स, स्पाइवेयर) की कठोर वर्गीकरण के साथ। गाइड रक्षात्मक साइबर सुरक्षा सुरक्षा उपायों पर व्यापक निर्देश प्रदान करता है: क्रिप्टोग्राफी (सममित बनाम असममित सार्वजनिक-कुंजी एन्क्रिप्शन), डिजिटल हस्ताक्षर, फ़ायरवॉल, दो-कारक प्रमाणीकरण (2FA), डिजिटल फ़ुटप्रिंट ऑडिटिंग, भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (आईटी अधिनियम), और आधिकारिक नेटिकेट सिद्धांत।

कैसे एक ईमेल लिंक पर एक क्लिक ने ब्रिटेन की राष्ट्रीय स्वास्थ्य सेवा को बंद कर दिया और 150 देशों में 200,000 कंप्यूटर?

12 मई, 2017 को, ब्रिटेन की राष्ट्रीय स्वास्थ्य सेवा के आपातकालीन वार्डों, रेडियोलॉजी प्रयोगशालाओं और ऑपरेटिंग थिएटरों में कंप्यूटर स्क्रीन अचानक काली हो गईं, उनकी जगह ठंडी लाल खिड़की ने ले ली: "उफ़, आपकी फ़ाइलें एन्क्रिप्टेड हैं!" यह वानाक्राई था, जो रैंसमवेयर का एक विनाशकारी टुकड़ा था। चोरी की गई क्रिप्टोग्राफ़िक भेद्यता का फायदा उठाते हुए, मैलवेयर बिजली की गति से पूरे नेटवर्क में स्वयं दोहराया गया, जिससे बारह घंटे से कम समय में 150 देशों में 200,000 कंप्यूटर बंद हो गए! एम्बुलेंसों को डायवर्ट कर दिया गया, कैंसर सर्जरी रद्द कर दी गई, और महत्वपूर्ण मेडिकल रिकॉर्ड को बिटकॉइन में $300 के लिए बंधक बना लिया गया। हम एक ऐसे युग में रहते हैं जहां सॉफ्टवेयर पावर ग्रिड, पेसमेकर, विमान एवियोनिक्स और वैश्विक वित्त को नियंत्रित करता है। डिजिटल सीमा कोई अराजक जंगल नहीं है; मानव सभ्यता की रक्षा के लिए समझौता न करने वाले नैतिक मानकों, मजबूत साइबर सुरक्षा सुरक्षा और कानूनी ढांचे की आवश्यकता है। प्रत्येक डिजिटल नागरिक को किन नैतिक नियमों का पालन करना चाहिए? आइए हम कंप्यूटिंग और नैतिकता का पता लगाएं।

यह अध्याय क्यों महत्वपूर्ण है

कंप्यूटिंग नैतिकता और साइबर सुरक्षा आईसीएसई कंप्यूटर अनुप्रयोग अनुभाग ए (लघु उत्तरीय प्रश्न) के अनिवार्य घटक हैं। परीक्षाओं से परे, बौद्धिक संपदा, गोपनीयता सुरक्षा उपायों, फ़िशिंग रक्षा और साइबर सुरक्षा कानूनों को समझना 21वीं सदी के डिजिटल समाज में एक अपरिहार्य जीवन योग्यता है।

अध्ययन से पूर्व (आवश्यक ज्ञान)

  • इंटरनेट, ईमेल और वेब ब्राउज़र की बुनियादी समझ।
  • कंप्यूटर नेटवर्क और डिजिटल डेटा भंडारण के बारे में जागरूकता।
  • डिजिटल संचार प्लेटफार्मों के साथ सामान्य परिचितता।

इस अध्याय के लक्ष्य

  • विभेदित करें बौद्धिक संपदा अधिकारों के तीन स्तंभों के बीच: कॉपीराइट, पेटेंट और ट्रेडमार्क।
  • सॉफ़्टवेयर चोरी के सामान्य रूपों को पहचानें और रोकें और सॉफ़्टवेयर लाइसेंसिंग मॉडल (OSS बनाम मालिकाना) को वर्गीकृत करें।
  • एथिकल हैकिंग (व्हाइट-हैट) और क्रैकिंग (ब्लैक-हैट) के बीच अंतर करें।
  • मैलवेयर प्रजातियों को वर्गीकृत करें: वायरस, कीड़े, ट्रोजन हॉर्स, स्पाइवेयर और रैनसमवेयर।
  • रक्षात्मक सुरक्षा उपाय लागू करें: क्रिप्टोग्राफी, फ़ायरवॉल, दो-कारक प्रमाणीकरण, और डिजिटल फ़ुटप्रिंट प्रबंधन।
  • भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (आईटी अधिनियम) के मुख्य प्रावधानों और दंडों की व्याख्या करें।

अध्याय रूपरेखा एवं प्रगति

1 1। बौद्धिक संपदा अधिकार (आईपीआर): क...
2 2. सॉफ़्टवेयर चोरी और लाइसेंसिंग मॉ...
3 3. साइबर अपराध और ख़तरा वाहक: हैकिं...
4 4. रक्षात्मक साइबर सुरक्षा सुरक्षा...
5 5. कानूनी ढांचा: भारतीय सूचना प्रौद...
6 6. ऐतिहासिक साइबर केस अध्ययन और आधु...
7 7. कंप्यूटर नैतिकता और नेटिकेट दिशा...
8 8. माध्यमिक विद्यालय के छात्रों के...

सम्पूर्ण सैद्धांतिक एवं वैचारिक अध्ययन

1। बौद्धिक संपदा अधिकार (आईपीआर): कॉपीराइट, पेटेंट और ट्रेडमार्क

कानूनी सुरक्षा
ए. बौद्धिक संपदा क्या है?

बौद्धिक संपदा (आईपी) मानव बुद्धि की अमूर्त रचनाओं को संदर्भित करता है, जैसे सॉफ्टवेयर कोड, साहित्यिक रचनाएं, कलात्मक रचनाएं, आविष्कार, प्रतीक, नाम और औद्योगिक डिजाइन।

सुरक्षा तंत्रयह क्या सुरक्षा करता हैसुरक्षा की अवधिसॉफ्टवेयर अनुप्रयोग उदाहरण
कॉपीराइट (©) मूर्त रूप में मूल रचनात्मक अभिव्यक्ति (स्रोत कोड, कोड के रूप में लिखे गए एल्गोरिदम, मैनुअल, यूआई ग्राफिक्स, संगीत)। लेखक का जीवन प्लस 60-70 वर्ष। अनधिकृत दोहराव के खिलाफ जावा स्रोत कोड फ़ाइलों (.java) की सुरक्षा करता है।
पेटेंट (®) उपन्यास, गैर-स्पष्ट तकनीकी आविष्कार, तरीके, औद्योगिक विनिर्माण प्रक्रियाएं और हार्डवेयर आर्किटेक्चर। आम तौर पर दाखिल करने की तारीख से 20 वर्ष। अभिनव संपीड़न एल्गोरिदम या हार्डवेयर माइक्रोप्रोसेसर डिज़ाइन की सुरक्षा करता है।
ट्रेडमार्क (™ / ®) किसी विशिष्ट उद्यम के उत्पादों की पहचान करने वाले विशिष्ट संकेत, ब्रांड नाम, प्रतीक, लोगो, वाक्यांश या जिंगल्स। स्थायी, बशर्ते इसे समय-समय पर नवीनीकृत किया जाए (आमतौर पर हर 10 साल में)। जावा कॉफी कप लोगो, ओरेकल नाम, ऐप्पल लोगो, विंडोज प्रतीक।

2. सॉफ़्टवेयर चोरी और लाइसेंसिंग मॉडल

सॉफ़्टवेयर वितरण
ए. सॉफ़्टवेयर चोरी के चार प्रमुख रूप:
  • अंतिम-उपयोगकर्ता चोरी: अतिरिक्त लाइसेंस खरीदे बिना कंपनी नेटवर्क पर एकल-उपयोगकर्ता लाइसेंस प्राप्त सॉफ़्टवेयर के कई इंस्टॉलेशन का उपयोग करना।
  • हार्ड-डिस्क लोडिंग/पूर्व-स्थापित पायरेसी: कंप्यूटर हार्डवेयर विक्रेता खरीदारों को आकर्षित करने के लिए बिक्री से पहले कंप्यूटर पर वाणिज्यिक ऑपरेटिंग सिस्टम या सॉफ़्टवेयर की अनधिकृत, क्रैक की गई प्रतियां स्थापित कर रहे हैं।
  • सॉफ्टवेयर जालसाजी: जाली सुरक्षा मुहरों के साथ प्रामाणिक निर्माता उत्पादों के रूप में प्रच्छन्न पायरेटेड सॉफ़्टवेयर की नकल करना, पैकेजिंग करना और बेचना।
  • इंटरनेट/ऑनलाइन पायरेसी: कॉपीराइट सॉफ़्टवेयर को अवैध डाउनलोडिंग के लिए अनधिकृत पीयर-टू-पीयर (पी2पी) टोरेंट नेटवर्क या फ़ाइल-शेयरिंग प्लेटफ़ॉर्म पर अपलोड करना।
बी. सॉफ़्टवेयर वर्गीकरण स्पेक्ट्रम:
लाइसेंसिंग श्रेणीस्रोत कोड पहुंचलागत/उपयोग शर्तेंप्राइम उदाहरण
मालिकाना / वाणिज्यिकबंद स्रोत (सख्ती से गुप्त)भुगतान लाइसेंस शुल्क; पुनर्वितरण की अनुमति नहीं है.Microsoft Windows, Adobe Photoshop, macOS
ओपन सोर्स सॉफ्टवेयर (ओएसएस)ओपन सोर्स (मुफ्त में उपलब्ध)मुफ्त या कम लागत; उपयोगकर्ता संशोधित और पुनर्वितरित कर सकते हैं।लिनक्स ओएस, अपाचे वेब सर्वर, पायथन, ओपनऑफिस
फ्रीवेयरबंद स्रोतव्यक्तिगत उपयोग के लिए शून्य लागत पर उपलब्ध; कोई स्रोत कोड नहीं.Google Chrome, Adobe Acrobat Reader, Skype
शेयरवेयरबंद स्रोतसीमित अवधि (जैसे, 30 दिन) या लॉक सुविधाओं के साथ नि:शुल्क परीक्षण।WinRAR, वाणिज्यिक एंटी-वायरस परीक्षण

3. साइबर अपराध और ख़तरा वाहक: हैकिंग बनाम क्रैकिंग

खतरा वर्गीकरण
ए. हैकिंग बनाम क्रैकिंग:
  • एथिकल हैकर (व्हाइट-हैट): एक प्रमाणित कंप्यूटर सुरक्षा विशेषज्ञ जो दुर्भावनापूर्ण विरोधियों द्वारा उनका शोषण करने से पहले कमजोरियों का पता लगाने के लिए सिस्टम मालिक से स्पष्ट पूर्व प्राधिकरण के साथ व्यवस्थित रूप से सिस्टम सुरक्षा का उल्लंघन करता है।
  • क्रैकर (ब्लैक-हैट हैकर): एक अनधिकृत घुसपैठिया जो संवेदनशील डेटा चुराने, मैलवेयर तैनात करने, फिरौती वसूलने या महत्वपूर्ण बुनियादी ढांचे को नुकसान पहुंचाने के लिए आपराधिक, दुर्भावनापूर्ण इरादे के साथ कंप्यूटर नेटवर्क में सेंध लगाता है।
बी. दुर्भावनापूर्ण सॉफ़्टवेयर (मैलवेयर) का वर्गीकरण:
मैलवेयर श्रेणीसंक्रमण तंत्रऑपरेशनल व्यवहार और खतरा
कंप्यूटर वायरसपैरासिटिक कोड; के लिए एक होस्ट फ़ाइल (उदाहरण के लिए, .exe, .doc) और मानव सक्रियण (संक्रमित फ़ाइल खोलना) की आवश्यकता होती है।फ़ाइलों को दूषित करता है, मेमोरी में परिवर्तन करता है, विभाजन तालिकाओं को हटाता है, सिस्टम को धीमा करता है।
कंप्यूटर वर्मस्टैंडअलोन निष्पादन योग्य; को होस्ट फ़ाइल या मानवीय कार्रवाई की आवश्यकता नहीं है।पोर्ट कमजोरियों, नेटवर्क बैंडविड्थ का उपभोग करने और सर्वर क्रैश होने के माध्यम से नेटवर्क में स्व-प्रतिकृति।
ट्रोजन हॉर्ससौम्य, आकर्षक सॉफ्टवेयर के रूप में प्रच्छन्न (उदाहरण के लिए, एक मुफ्त गेम, स्क्रीनसेवर, या उपयोगिता)।छिपे हुए "बैकडोर" को खोलता है जिससे दूरस्थ हमलावर फ़ायरवॉल को बायपास कर सकते हैं और गोपनीय रिकॉर्ड चुरा सकते हैं।
रैंसमवेयरक्रिप्टोग्राफ़िक संक्रमण फ़िशिंग लिंक के माध्यम से वितरित किया जाता है।सैन्य-ग्रेड सिफर का उपयोग करके पीड़ित की निजी फ़ाइलों को चुपचाप एन्क्रिप्ट करता है और डिक्रिप्शन कुंजी के लिए क्रिप्टोकरेंसी फिरौती की मांग करता है।
स्पाइवेयर / कीलॉगरशेयरवेयर के साथ गुप्त रूप से स्थापित।कीस्ट्रोक्स मॉनिटर करता है, क्रेडिट कार्ड नंबर, पासवर्ड और बैंकिंग पिन को कैप्चर करता है, गुप्त रूप से उन्हें हमलावरों तक पहुंचाता है।
C. आधुनिक सामाजिक इंजीनियरिंग हमले:
  • फ़िशिंग: विश्वसनीय संस्थानों (बैंकों, स्कूलों) के आधिकारिक संचार के रूप में प्रच्छन्न धोखाधड़ी वाले ईमेल या एसएमएस संदेश, उपयोगकर्ताओं को नकली नकली वेबसाइटों पर पासवर्ड या क्रेडिट कार्ड क्रेडेंशियल प्रकट करने के लिए धोखा देते हैं।
  • पहचान की चोरी: धोखाधड़ी से क्रेडिट कार्ड, ऋण प्राप्त करने या आपराधिक गतिविधियों में पीड़ित का रूप धारण करने के लिए व्यक्तिगत क्रेडेंशियल्स (पैन, आधार, सामाजिक सुरक्षा नंबर) चुराना।
  • साइबर धमकी और पीछा करना: व्यक्तियों को परेशान करने, डराने, बदनाम करने या लगातार पीछा करने के लिए डिजिटल मैसेजिंग प्लेटफॉर्म का उपयोग करना।

4. रक्षात्मक साइबर सुरक्षा सुरक्षा उपाय और डेटा गोपनीयता

रक्षा प्रोटोकॉल
ए. मुख्य रक्षात्मक ढालें:
  1. क्रिप्टोग्राफी (एन्क्रिप्शन और डिक्रिप्शन):
    एक एन्क्रिप्शन कुंजी का उपयोग करके सुगम मानव-पठनीय डेटा (प्लेनटेक्स्ट) को एक अपठनीय स्क्रैम्बल प्रारूप (सिफरटेक्स्ट) में बदलने की गणितीय प्रक्रिया। केवल अधिकृत डिक्रिप्शन कुंजी रखने वाले प्राप्तकर्ता ही संदेश को खोल सकते हैं।
    • सममित एन्क्रिप्शन: एन्क्रिप्शन और डिक्रिप्शन दोनों के लिए एक ही गुप्त कुंजी का उपयोग करता है।
    • असममित एन्क्रिप्शन (सार्वजनिक-कुंजी): एन्क्रिप्ट करने के लिए एक सार्वजनिक कुंजी और डिक्रिप्ट करने के लिए गणितीय रूप से जुड़ी निजी कुंजी का उपयोग करता है (एचटीटीपीएस, एसएसएल/टीएलएस और डिजिटल हस्ताक्षर को शक्ति प्रदान करता है)।
  2. फ़ायरवॉल: एक आंतरिक निजी नेटवर्क और अविश्वसनीय सार्वजनिक इंटरनेट के बीच स्थापित एक हार्डवेयर या सॉफ़्टवेयर अवरोध। यह सभी इनकमिंग और आउटगोइंग नेटवर्क डेटा पैकेटों का निरीक्षण करता है, पूर्वनिर्धारित सुरक्षा नियमों के आधार पर अनधिकृत ट्रैफ़िक को रोकता है।
  3. दो-कारक प्रमाणीकरण (2एफए): पहुंच प्रदान करने से पहले सत्यापन के दो स्वतंत्र रूपों की मांग करता है: (1) कुछ जो आप जानते हैं (पासवर्ड) + (2) कुछ आपके पास है (स्मार्टफोन या बायोमेट्रिक फिंगरप्रिंट पर भेजा गया ओटीपी)।
  4. डिजिटल फ़ुटप्रिंट प्रबंधन: इंटरनेट का उपयोग करते समय पीछे छूट गया डेटा का निशान।
    • सक्रिय पदचिह्न: डेटा जो आप जानबूझकर सबमिट करते हैं (सोशल मीडिया पोस्ट, ब्लॉग टिप्पणियाँ, अपलोड की गई छवियां)।
    • निष्क्रिय पदचिह्न: डेटा प्रत्यक्ष सहमति के बिना अदृश्य रूप से एकत्र किया गया (आईपी पते, ब्राउज़िंग इतिहास, कुकीज़, जियोलोकेशन लॉग)।

5. कानूनी ढांचा: भारतीय सूचना प्रौद्योगिकी अधिनियम (आईटी अधिनियम 2000)

साइबर कानून
आईटी अधिनियम 2000 (संशोधित 2008) के प्रमुख प्रावधान:
  • कानूनी मान्यता: भारत में इलेक्ट्रॉनिक रिकॉर्ड, डिजिटल हस्ताक्षर और ई-कॉमर्स लेनदेन को औपचारिक कानूनी वैधता प्रदान करता है।
  • धारा 65 (कंप्यूटर स्रोत दस्तावेजों के साथ छेड़छाड़): स्रोत कोड को बदलने या छिपाने के लिए 3 साल तक की कैद या ₹2,00,000 तक का जुर्माना।
  • धारा 66 (कंप्यूटर सिस्टम से हैकिंग): अनधिकृत पहुंच, डेटा विनाश, या सेवा से इनकार के लिए 3 साल तक की कैद या ₹5,00,000 तक का जुर्माना हो सकता है।
  • धारा 66सी और 66डी (पहचान की चोरी और व्यक्तित्व द्वारा धोखाधड़ी): धोखाधड़ी वाले डिजिटल हस्ताक्षर या पासवर्ड का उपयोग करने पर 3 साल तक की कैद और जुर्माना।
  • धारा 66ई (गोपनीयता का उल्लंघन): सहमति के बिना निजी शरीर के अंगों की छवियों को कैप्चर करने, प्रकाशित करने या प्रसारित करने के लिए सख्त आपराधिक दंड।
  • धारा 66एफ (साइबर आतंकवाद): भारत की संप्रभुता, एकता या अखंडता को खतरा पहुंचाने वाले साइबर हमलों के लिए आजीवन कारावास।

6. ऐतिहासिक साइबर केस अध्ययन और आधुनिक गोपनीयता कानून

वास्तविक-विश्व केस अध्ययन
ए. केस स्टडी 1: वानाक्राई रैनसमवेयर महामारी (2017):

मई 2017 में, WannaCry वर्म ने Microsoft के सर्वर मैसेज ब्लॉक (SMB) नेटवर्क प्रोटोकॉल में एक अप्रकाशित भेद्यता का फायदा उठाया। कुछ ही घंटों में, इसने 150 देशों में महत्वपूर्ण अस्पताल डायग्नोस्टिक डेटाबेस, सरकारी कार्यालयों और रेल परिवहन नेटवर्क को एन्क्रिप्ट कर दिया। आपदा ने स्वचालित सुरक्षा पैचिंग, ऑफ़लाइन एयर-गैप बैकअप बनाए रखने और नेटवर्क फ़ायरवॉल को लागू करने की महत्वपूर्ण आवश्यकता पर प्रकाश डाला।

बी. डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम (DPDPA 2023):

भारत का नवीनतम ऐतिहासिक गोपनीयता कानून "डेटा फिडुशियरीज" (उपयोगकर्ता डेटा को संभालने वाले निगम) पर कड़ी जवाबदेही लागू करता है:

  • असंबद्ध सहमति वास्तुकला: कंपनियों को व्यक्तिगत उपयोगकर्ता डेटा संसाधित करने से पहले स्पष्ट, विशिष्ट और प्रतिसंहरणीय सहमति प्राप्त करनी होगी।
  • मिटाने और सुधार का अधिकार: नागरिकों के पास अपने व्यक्तिगत डिजिटल फ़ुटप्रिंट को हटाने की मांग करने का कानूनी अधिकार है।
  • भारी वित्तीय दंड: व्यक्तिगत डेटा उल्लंघनों को रोकने के लिए उचित सुरक्षा उपाय करने में विफल रहने वाले संगठनों पर ₹250 करोड़ तक का जुर्माना लगाया जा सकता है।

7. कंप्यूटर नैतिकता और नेटिकेट दिशानिर्देशों की दस आज्ञाएँ

नैतिक आचार संहिता
ए. कंप्यूटर नैतिकता की दस आज्ञाएँ (कंप्यूटर नैतिकता संस्थान):
  1. आप अन्य लोगों को नुकसान पहुंचाने के लिए कंप्यूटर का उपयोग नहीं करेंगे।
  2. आप अन्य लोगों के कंप्यूटर कार्य में हस्तक्षेप नहीं करेंगे.
  3. आपको अन्य लोगों की कंप्यूटर फ़ाइलों में ताक-झांक नहीं करनी चाहिए।
  4. आप चोरी करने के लिए कंप्यूटर का उपयोग नहीं करेंगे.
  5. आपको झूठी गवाही देने (फर्जी समाचार/मानहानि फैलाने) के लिए कंप्यूटर का उपयोग नहीं करना चाहिए।
  6. आप उस मालिकाना सॉफ़्टवेयर की नकल या उपयोग नहीं करेंगे जिसके लिए आपने भुगतान नहीं किया है (सॉफ़्टवेयर पाइरेसी)।
  7. आप प्राधिकरण या उचित मुआवजे के बिना अन्य लोगों के कंप्यूटर संसाधनों का उपयोग नहीं करेंगे।
  8. आप अन्य लोगों के बौद्धिक आउटपुट (साहित्यिक चोरी) को उचित नहीं ठहराएंगे।
  9. आप जो कार्यक्रम लिख रहे हैं या जो सिस्टम आप डिज़ाइन कर रहे हैं उसके सामाजिक परिणामों के बारे में आपको सोचना चाहिए।
  10. आपको हमेशा कंप्यूटर का उपयोग ऐसे तरीकों से करना चाहिए जो आपके साथी मनुष्यों के लिए विचार और सम्मान सुनिश्चित करें।
बी. आवश्यक नेटिकेट प्रोटोकॉल:
  • सभी बड़े अक्षरों में टाइप करने से बचें (डिजिटल संचार में चिल्लाने के रूप में समझा जाता है)।
  • बैंडविड्थ और भंडारण का सम्मान करें; असत्यापित वायरल संदेशों को स्पैम या अग्रेषित न करें।
  • व्यक्तिगत गोपनीयता का सम्मान करें; स्पष्ट सहमति के बिना कभी भी दूसरों की तस्वीरें या व्यक्तिगत विवरण प्रकाशित न करें।
  • आलोचनात्मक मूल्यांकन का अभ्यास करें; जानकारी ऑनलाइन साझा करने से पहले तथ्यात्मक स्रोतों को सत्यापित करें।

8. माध्यमिक विद्यालय के छात्रों के लिए साइबर सुरक्षा सर्वोत्तम अभ्यास

साइबर स्वच्छता चेकलिस्ट
ए. व्यक्तिगत साइबर सुरक्षा के 7 स्वर्णिम नियम:
  1. पासवर्ड एन्ट्रॉपी: अपरकेस, लोअरकेस, संख्याओं और विशेष प्रतीकों (उदाहरण के लिए, Tr@vel#Blue$99) को मिलाकर कम से कम 12 वर्णों वाले जटिल पासफ़्रेज़ बनाएं। ईमेल और सोशल मीडिया पर कभी भी पासवर्ड का दोबारा उपयोग न करें।
  2. फ़िशिंग सतर्कता: लॉटरी पुरस्कार, बैंक खाता ब्लॉक, या तत्काल खतरों का दावा करने वाले अनचाहे ईमेल या एसएमएस संदेशों में एम्बेडेड हाइपरलिंक पर कभी भी क्लिक न करें। प्रेषक का सटीक डोमेन पता जांचें।
  3. सार्वजनिक वाई-फाई सावधानी: कैफे, हवाई अड्डों या रेलवे स्टेशनों में अनएन्क्रिप्टेड सार्वजनिक वाई-फाई नेटवर्क पर नेट बैंकिंग तक पहुंचने या क्रेडिट कार्ड नंबर दर्ज करने से बचें।
  4. सॉफ़्टवेयर अपडेट: नई खोजी गई शून्य-दिवसीय सुरक्षा कमजोरियों को ठीक करने के लिए स्वचालित ऑपरेटिंग सिस्टम और एंटीवायरस अपडेट सक्षम करें।
  5. सोशल मीडिया गोपनीयता सेटिंग्स: प्रोफ़ाइल दृश्यता को केवल स्वीकृत मित्रों तक सीमित रखें; कभी भी वास्तविक समय स्थान टैग, घर का पता या यात्रा योजना सार्वजनिक रूप से साझा न करें।
  6. साइबर अपराधों की तुरंत रिपोर्ट करें: भारत में, साइबर उत्पीड़न, धोखाधड़ी, या दुर्व्यवहार की रिपोर्ट तुरंत राष्ट्रीय साइबरक्राइम पोर्टल (cybercrime.gov.in) या हेल्पलाइन 1930.
  7. पर करें।

सामान्य गलतियाँ एवं परीक्षक के जाल (Examiner Traps)

सामान्य भ्रम / गलत उत्तर

समानता तुलना (==) के साथ असाइनमेंट (=) को भ्रमित करना या अमान्य पहचानकर्ताओं का उपयोग करना।

सही वैज्ञानिक तथ्य

तुलना के लिए == का उपयोग करें और सत्यापित करें कि पहचानकर्ता मानक जावा नामकरण का पालन करते हैं। कन्वेंशन.

सामान्य भ्रम / गलत उत्तर

स्विच-केस में ब्रेक को छोड़ना या स्कैनर में बिना उपयोग किए गए न्यूलाइन बफर को छोड़ना।

सही वैज्ञानिक तथ्य

फॉल-थ्रू को रोकने के लिए हमेशा केस ब्लॉक में ब्रेक को शामिल करें और नेक्स्टलाइन() से पहले बफर को फ्लश करें।

कंप्यूटिंग और नैतिकता: आईपीआर, साइबर खतरे और रक्षा वास्तुकला

Computing & Ethics: IPR, Cyber Threats & Defense Architecture INTELLECTUAL PROPERTY RIGHTS (IPR) 1. COPYRIGHT (©) • Protects source code, software, documentation Lifespan: Author's life + 60 years 2. PATENT (®) • Protects novel inventions & technical algorithms Lifespan: Typically 20 years 3. TRADEMARK (™ / ®) • Protects logos, brand names, slogans, jingles e.g., Java coffee cup, Windows, Apple emblem CYBERSECURITY & DEFENSE ARCHITECTURE MALWARE CLASSIFICATION: • Virus: Needs host file & user execution to infect • Worm: Standalone, self-replicates across networks • Trojan: Disguised as useful software; creates backdoor • Ransomware: Encrypts data for cryptocurrency ransom CYBER DEFENSE SHIELDS: • Cryptography: Plaintext ↔ Ciphertext via Keys • Firewall: Filters unauthorized network packets • 2FA: Password + OTP / Biometric verification • Legal Protection: Indian IT Act 2000 (Section 65, 66) ETHICAL CITIZENSHIP: Respect IPR | Protect Data Privacy | Maintain Vigilant Cyber Hygiene

अध्याय का सार संक्षेप एवं 10 मुख्य निष्कर्ष

मुख्य बिंदु 1
आईपीआर ट्रायड: बौद्धिक संपदा अधिकार कॉपीराइट (कोड/अभिव्यक्ति), पेटेंट (आविष्कार), और ट्रेडमार्क (ब्रांड पहचान) के माध्यम से अमूर्त रचनाओं की सुरक्षा करते हैं।
मुख्य बिंदु 2
सॉफ़्टवेयर चोरी: कॉपीराइट सॉफ़्टवेयर का अवैध दोहराव, वितरण या निष्पादन (अंतिम-उपयोगकर्ता चोरी, ऑनलाइन टोरेंट, जालसाजी)।
मुख्य बिंदु 3
ओपन सोर्स बनाम मालिकाना: ओपन सोर्स सॉफ्टवेयर (लिनक्स) संशोधन के लिए स्रोत कोड तक मुफ्त पहुंच प्रदान करता है, जबकि मालिकाना सॉफ्टवेयर (विंडोज) कोड को गुप्त रखता है।
मुख्य बिंदु 4
हैकर बनाम क्रैकर: एथिकल व्हाइट-हैट हैकर प्राधिकरण के साथ सिस्टम की कमजोरियों का परीक्षण करते हैं; ब्लैक-हैट क्रैकर डेटा चुराने के लिए दुर्भावनापूर्ण तरीके से सुरक्षा तोड़ते हैं।
मुख्य बिंदु 5
वायरस बनाम वर्म: एक कंप्यूटर वायरस के लिए एक होस्ट कैरियर फ़ाइल और उपयोगकर्ता निष्पादन की आवश्यकता होती है, जबकि एक कंप्यूटर वर्म स्टैंडअलोन होता है और पूरे नेटवर्क में स्वयं-प्रतिकृति बनाता है।
मुख्य बिंदु 6
ट्रोजन हॉर्स: दुर्भावनापूर्ण कोड एक सौम्य, वैध प्रोग्राम (स्क्रीनसेवर, गेम) के रूप में छिपा हुआ है जो हमलावरों के लिए अनधिकृत पिछले दरवाजे खोलता है।
मुख्य बिंदु 7
रैनसमवेयर एक्सटॉर्शन: मैलवेयर जो सैन्य-ग्रेड सिफर का उपयोग करके पीड़ित फ़ाइलों को एन्क्रिप्ट करता है और डिक्रिप्शन कुंजी के लिए क्रिप्टोकरेंसी भुगतान की मांग करता है।
मुख्य बिंदु 8
क्रिप्टोग्राफी: एन्क्रिप्शन क्रिप्टोग्राफ़िक कुंजी का उपयोग करके मानव-पठनीय प्लेनटेक्स्ट को अपठनीय सिफरटेक्स्ट में बदल देता है; डिक्रिप्शन प्रक्रिया को उलट देता है।
मुख्य बिंदु 9
फ़ायरवॉल फ़िल्टरिंग: आंतरिक नेटवर्क और इंटरनेट के बीच अनधिकृत ट्रैफ़िक को रोकने के लिए नेटवर्क पैकेट का निरीक्षण करने वाला एक हार्डवेयर या सॉफ़्टवेयर अवरोध।
मुख्य बिंदु 10
IT अधिनियम 2000: भारत का ऐतिहासिक साइबर कानून डिजिटल रिकॉर्ड को कानूनी वैधता प्रदान करता है और हैकिंग, पहचान की चोरी और गोपनीयता उल्लंघन के लिए आपराधिक दंड निर्धारित करता है।

स्व-मूल्यांकन अभ्यास (Check Your Understanding)

मूल वैचारिक स्पष्टता की जांच के लिए नैदानिक प्रश्न। पहले स्वयं हल करें, फिर उत्तर देखें।

1
कंप्यूटर वायरस और कंप्यूटर के बीच अंतर करें Worm.
उत्तर एवं व्याख्या देखें
उत्तर: A कंप्यूटर वायरस को खुद को संलग्न करने के लिए एक होस्ट फ़ाइल (जैसे, .exe, .doc) की आवश्यकता होती है और फैलने के लिए मानवीय हस्तक्षेप (जैसे कि संक्रमित फ़ाइल को चलाना) पर निर्भर करता है। कंप्यूटर वर्म एक स्वतंत्र, स्टैंडअलोन निष्पादन योग्य है जो होस्ट फ़ाइल या मानव कार्रवाई की आवश्यकता के बिना कंप्यूटर नेटवर्क पर स्वचालित रूप से स्वयं-प्रतिकृति करता है।
ICSE कंप्यूटर अनुप्रयोग अंकन योजना
2
बौद्धिक संपदा अधिकार (आईपीआर) क्या हैं? इसके तीन प्राथमिक रूपों के नाम बताएं।
उत्तर एवं व्याख्या देखें
उत्तर: बौद्धिक संपदा अधिकार मानव मस्तिष्क की अमूर्त रचनाओं पर व्यक्तियों या संगठनों को दिए गए कानूनी अधिकार हैं। तीन प्राथमिक रूप हैं: 1. कॉपीराइट, 2. पेटेंट, और 3. ट्रेडमार्क।
ICSE कंप्यूटर एप्लीकेशन मार्किंग स्कीम
3
"सॉफ़्टवेयर पाइरेसी" क्या है? पायरेसी के दो सामान्य प्रकारों का उल्लेख करें।
उत्तर एवं व्याख्या देखें
उत्तर: सॉफ़्टवेयर पायरेसी कॉपीराइट सॉफ़्टवेयर का अनधिकृत दोहराव, वितरण, अवैध साझाकरण या व्यावसायिक शोषण है। दो सामान्य रूप हैं: 1. एंड-यूज़र पाइरेसी (एकाधिक नेटवर्क वाले कंप्यूटरों पर एकल-उपयोगकर्ता सॉफ़्टवेयर स्थापित करना); और 2. ऑनलाइन/इंटरनेट पायरेसी (अनधिकृत टोरेंट से क्रैक किए गए सॉफ़्टवेयर को अपलोड करना और डाउनलोड करना)।
ICSE कंप्यूटर एप्लीकेशन मार्किंग स्कीम
4
एक एथिकल हैकर (व्हाइट-हैट) और एक क्रैकर (ब्लैक-हैट) के बीच अंतर करें।
उत्तर एवं व्याख्या देखें
उत्तर: एक एथिकल हैकर (व्हाइट-हैट) पता लगाने के लिए मालिक से पूर्व कानूनी प्राधिकरण के साथ सुरक्षा सुरक्षा का उल्लंघन करता है। और सुरक्षा खामियों को ठीक करें। एक क्रैकर (ब्लैक-हैट) संवेदनशील डेटा चुराने, रिकॉर्ड नष्ट करने, या वित्तीय लाभ निकालने के लिए सिस्टम में अवैध रूप से बिना अनुमति के सेंध लगाता है।
ICSE कंप्यूटर एप्लीकेशन मार्किंग स्कीम
5
कंप्यूटर मैलवेयर के संदर्भ में "ट्रोजन हॉर्स" क्या है?
उत्तर एवं व्याख्या देखें
उत्तर: ट्रोजन हॉर्स एक उपयोगी, आकर्षक या सौम्य प्रोग्राम (जैसे उपयोगिता उपकरण या गेम) के रूप में प्रच्छन्न दुर्भावनापूर्ण सॉफ़्टवेयर है जो उपयोगकर्ता को इसे इंस्टॉल करने के लिए प्रेरित करता है, जिससे दूरस्थ हमलावरों के लिए कंप्यूटर को हाईजैक करने के लिए एक गुप्त बैकडोर बनता है।
ICSE कंप्यूटर एप्लिकेशन मार्किंग स्कीम
6
दो-कारक प्रमाणीकरण (2FA) की अवधारणा को समझाएं और यह क्यों है आवश्यक.
उत्तर एवं व्याख्या देखें
उत्तर: दो-कारक प्रमाणीकरण के लिए पहुंच प्रदान करने से पहले दो अलग, अलग सत्यापन कारकों की आवश्यकता होती है: कुछ जो आप जानते हैं (पासवर्ड/पिन) और कुछ जो आपके पास है (आपके स्मार्टफोन पर एक ओटीपी या एक बायोमेट्रिक फिंगरप्रिंट)। यह अनधिकृत खाते तक पहुंच को रोकता है, भले ही कोई हैकर पासवर्ड चुरा ले।
ICSE कंप्यूटर एप्लीकेशन मार्किंग स्कीम
7
एक्टिव डिजिटल फुटप्रिंट और पैसिव डिजिटल फुटप्रिंट के बीच क्या अंतर है?
उत्तर एवं व्याख्या देखें
उत्तर: एक एक्टिव डिजिटल फुटप्रिंट में वह डेटा शामिल होता है जिसे उपयोगकर्ता जानबूझकर ऑनलाइन सबमिट करता है (जैसे कि सोशल मीडिया पोस्ट, ब्लॉग और ईमेल)। उपयोगकर्ता के स्पष्ट इनपुट के बिना ट्रैकिंग तंत्र (जैसे आईपी पते, ब्राउज़िंग कुकीज़ और डिवाइस जियोलोकेशन) द्वारा एक निष्क्रिय डिजिटल फ़ुटप्रिंट अदृश्य रूप से और स्वचालित रूप से बनाया जाता है।
ICSE कंप्यूटर एप्लीकेशन मार्किंग स्कीम
8
कौन सा भारतीय विधायी अधिनियम साइबर अपराध और इलेक्ट्रॉनिक वाणिज्य को नियंत्रित करता है, और धारा 66 क्या संबोधित करती है?
उत्तर एवं व्याख्या देखें
उत्तर: सूचना प्रौद्योगिकी अधिनियम, 2000 (संशोधित) 2008). धारा 66 में हैकिंग, अनधिकृत डेटा एक्सेस और कंप्यूटर सिस्टम को नुकसान पहुंचाने के लिए गंभीर आपराधिक दंड (3 साल तक की कैद और ₹5 लाख तक का जुर्माना) का प्रावधान है।
ICSE कंप्यूटर एप्लीकेशन मार्किंग स्कीम
अध्याय का अध्ययन पूर्ण हुआ?
अभ्यास के लिए तैयार?

ऑनलाइन CBT टेस्ट देकर तैयारी का मूल्यांकन करें

झारखण्ड बोर्ड परीक्षा पैटर्न पर आधारित बहुविकल्पीय प्रश्नों का ऑनलाइन टेस्ट दें। तुरंत परिणाम, समय विश्लेषण और प्रत्येक प्रश्न का विस्तृत हल प्राप्त करें।

AI अध्ययन मित्र

त्वरित शंका समाधान

कंप्यूटिंग और नैतिकता (Computing and Ethics) में कोई संदेह या प्रश्न है? हमारे AI अध्ययन मित्र से तुरंत समझें।