कंप्यूटर सुरक्षा के जनक कौन हैं?

0 बार देखा गया
कंप्यूटर सुरक्षा के जनक कौन हैं इस विषय पर कई दृष्टिकोण हैं क्योंकि अगस्त केर्कहॉफ़्स को आधुनिक क्रिप्टोग्राफी और सुरक्षा सिद्धांतों का प्रणेता माना जाता है। इसके अतिरिक्त बॉब थॉमस ने शुरुआती कंप्यूटर वायरस क्रीपर का निर्माण किया जिससे सुरक्षा उपायों की आवश्यकता महसूस हुई।
प्रतिक्रिया 0 बार पसंद किया गया

कंप्यूटर सुरक्षा के जनक कौन हैं: अगस्त केर्कहॉफ़्स और इतिहास

डिजिटल युग में कंप्यूटर सुरक्षा के जनक कौन हैं यह जानना हर तकनीकी छात्र के लिए अत्यंत आवश्यक है। सुरक्षा प्रणालियों के विकास और शुरुआती इतिहास को समझने से साइबर खतरों से बचाव की पूरी जानकारी मिलती है।

कंप्यूटर सुरक्षा के जनक कौन हैं?

डिजिटल सुरक्षा के इतिहास को समझने के लिए हमें इसके दो अलग-अलग पहलुओं को देखना होगा, इसलिए कंप्यूटर सुरक्षा के जनक के रूप में किसी एक व्यक्ति को चुनना संभव नहीं है और यह पूरी तरह से इस बात पर निर्भर करता है कि आप किस कालखंड की बात कर रहे हैं। आधुनिक एन्क्रिप्शन और डेटा सुरक्षा सिद्धांतों के लिए अगस्त केर्कहॉफ़्स (August Kerckhoffs) को कंप्यूटर सुरक्षा का जनक माना जाता है, जबकि पहले नेटवर्क वायरस को रोकने के प्रयासों के कारण बॉब थॉमस (Bob Thomas) को साइबर सुरक्षा का जनक कहा जाता है।

मैंने अपने पिछले पंद्रह वर्षों के तकनीकी करियर में देखा है कि जब भी लोग सुरक्षा की बात करते हैं, तो वे अक्सर कोडिंग और मैलवेयर पर ही ध्यान केंद्रित करते हैं। लेकिन असलियत थोड़ी अलग है। इतिहास गवाह है कि सुरक्षा की नींव कंप्यूटर के आविष्कार से भी पहले रखी जा चुकी थी। बिना गणितीय आधार के आज का कोई भी फायरवॉल या एंटीवायरस टिक नहीं सकता।

अगस्त केर्कहॉफ़्स: आधुनिक क्रिप्टोग्राफी और सुरक्षा की गणितीय नींव

उन्नीसवीं सदी के अंत में अगस्त केर्कहॉफ़्स ने सैन्य संचार को सुरक्षित बनाने के लिए कुछ ऐसे नियम दिए जो आज के डिजिटल युग में पासवर्ड और एन्क्रिप्शन की सबसे बड़ी ताकत बन चुके हैं। केर्कहॉफ़्स का सिद्धांत कहता है कि कोई भी सुरक्षा प्रणाली तब तक पूरी तरह सुरक्षित होनी चाहिए जब तक कि उसकी गुप्त चाबी या की (Key) चोरी न हो जाए, भले ही हमलावर को उस सिस्टम की पूरी कार्यप्रणाली का पता क्यों न हो।

आज की वैश्विक सुरक्षा प्रणालियों में लगभग 84% संगठनों के पास ऐसे संवेदनशील डेटाबेस होते हैं जिन्हें हाई-रिस्क या उच्च जोखिम की श्रेणी में रखा जाता है। केर्कहॉफ़्स के इस खुले सुरक्षा डिजाइन के कारण ही आज ओपन-सोर्स सॉफ्टवेयर को दुनिया भर के डेवलपर्स द्वारा जांचा और परखा जाता है, जिससे सुरक्षा खामियों को आसानी से सुधारा जा सके। सुरक्षा केवल एल्गोरिदम को छुपाने से नहीं, बल्कि उसे मजबूत बनाने से आती है।

शुरुआत में जब मैंने कोडिंग सीखी, तो मुझे लगता था कि अपने कोड को छुपाकर रखना ही सबसे अच्छा तरीका है। बहुत बड़ी भूल थी वह। एक बार मैंने एक छोटा सा डेटाबेस बनाया और उसके लॉजिक को पूरी तरह गुप्त रखा। कुछ ही दिनों में मेरे एक मित्र ने केवल इनपुट पैटर्न देखकर उसे क्रैक कर दिया। तब मुझे समझ आया कि सिस्टम को छुपाना (Security through obscurity) काम नहीं आता। असली सुरक्षा केवल मजबूत चाबी पर निर्भर होनी चाहिए।

बॉब थॉमस: नेटवर्क सुरक्षा की व्यावहारिक शुरुआत और क्रीपर वायरस

साल 1971 में बॉब थॉमस ने एक ऐसा प्रयोगात्मक प्रोग्राम बनाया जिसने दुनिया के पहले कंप्यूटर नेटवर्क एआरपीएनेट (ARPANET) पर हलचल मचा दी और व्यावहारिक साइबर सुरक्षा की जरूरत को जन्म दिया। थॉमस ने किसी दुर्भावना से नहीं बल्कि केवल एक प्रयोग के रूप में क्रीपर (Creeper) नाम का एक कोड लिखा जो एक कंप्यूटर से दूसरे कंप्यूटर पर जाकर स्क्रीन पर एक संदेश दिखाता था।

वर्तमान में साइबर हमलों की रफ्तार इस कदर बढ़ चुकी है कि हर 39 सेकंड में एक नया हमला दर्ज किया जाता है। जब बॉब थॉमस ने वह पहला नेटवर्क प्रयोग किया था, तब उनका मकसद सिर्फ यह देखना था कि क्या कोई कोड नेटवर्क के माध्यम से मशीनों के बीच यात्रा कर सकता है। लेकिन इस प्रयोग ने यह साबित कर दिया कि अगर कोई कोड बिना अनुमति के फैल सकता है, तो नेटवर्क को सुरक्षित करना अनिवार्य है। इसके बाद ही पहले एंटीवायरस रीपर का निर्माण हुआ।

क्या आपने कभी सोचा है कि जब पहली बार स्क्रीन पर कोई अवांछित संदेश चमका होगा, तो इंजीनियरों पर क्या गुजरी होगी? आइए देखते हैं कि यह व्यावहारिक रूप से कैसे शुरू हुआ।

अगर आप इस विषय में और अधिक जानना चाहते हैं, तो कंप्यूटर सुरक्षा कितने प्रकार की होती है? पर हमारा विस्तृत लेख पढ़ें।

अगस्त केर्कहॉफ़्स बनाम बॉब थॉमस: दोनों दिग्गजों के योगदान की तुलना

कंप्यूटर सुरक्षा के इतिहास में इन दोनों महान विचारकों का योगदान अलग-अलग क्षेत्रों में मील का पत्थर साबित हुआ है, जिसे नीचे दिए गए बिंदुओं से समझा जा सकता है।

अगस्त केर्कहॉफ़्स (सैद्धांतिक जनक)

• सैन्य क्रिप्टोग्राफी के 6 मूलभूत नियम और केर्कहॉफ़्स का सिद्धांत

• आज के सभी एन्क्रिप्शन प्रोटोकॉल जैसे एईएस (AES) और एसएसएल (SSL) इसी सिद्धांत पर काम करते हैं

• 19वीं सदी का उत्तरार्ध (मुख्य रूप से वर्ष 1883)

बॉब थॉमस (व्यावहारिक जनक)

• पहले प्रयोगात्मक नेटवर्क कोड 'क्रीपर' का निर्माण

• नेटवर्क सुरक्षा, एंटीवायरस और मैलवेयर का पता लगाने वाली प्रणालियों की शुरुआत हुई

• 20वीं सदी का उत्तरार्ध (वर्ष 1971)

संक्षेप में कहें तो अगर अगस्त केर्कहॉफ़्स ने सुरक्षा को एक गणितीय और तार्किक ढांचा नहीं दिया होता, तो बॉब थॉमस के नेटवर्क प्रयोगों के बाद हम कभी भी सुरक्षित इंटरनेट का निर्माण नहीं कर पाते। दोनों का योगदान एक-दूसरे का पूरक है।

अमित का सुरक्षा ऑडिट: पुराने ढर्रे से आधुनिक सिद्धांतों तक का सफर

अमित, नई दिल्ली की एक सॉफ्टवेयर कंपनी में सीनियर डेवलपर हैं, जो साल 2026 की शुरुआत में अपनी कंपनी के नए पेमेंट गेटवे को सुरक्षित करने की जिम्मेदारी संभाल रहे थे। वे इस बात को लेकर काफी चिंतित थे कि कहीं उनका सिस्टम किसी नए साइबर हमले का शिकार न हो जाए, क्योंकि उनके पास सुरक्षा का कोई पुराना व्यावहारिक अनुभव नहीं था।

शुरुआती कोशिश में अमित ने अपने पुराने ढर्रे को अपनाया और सुरक्षा को मजबूत करने के लिए पूरे एन्क्रिप्शन एल्गोरिदम के कोड को ही कस्टम बनाकर छुपाने का फैसला किया। नतीजा यह हुआ कि कुछ ही हफ्तों में सिस्टम में कई तरह के लॉजिकल बग्स आने लगे और ट्रांजैक्शन डेटा मिसमैच होने के कारण ग्राहकों की शिकायतें बढ़ने लगीं, जिससे उनकी टीम पूरी तरह निराश हो गई।

तभी एक रात देर गए अमित को अहसास हुआ कि वे केर्कहॉफ़्स के सदियों पुराने सुनहरे सिद्धांत के विपरीत काम कर रहे थे, जिसमें कोड को नहीं बल्कि चाबी को छुपाया जाता है। उन्होंने तुरंत अपनी रणनीति बदली और ओपन-सोर्स एईएस एल्गोरिदम को लागू किया, जबकि पूरा ध्यान केवल सीक्रेट की (Secret Keys) के सुरक्षित प्रबंधन पर केंद्रित कर दिया।

इस बदलाव के बाद गेटवे पूरी तरह स्थिर हो गया, डेटा चोरी की संभावनाएं शून्य हो गईं और सुरक्षा ऑडिट में उनके सिस्टम को बेहतरीन रेटिंग मिली। अमित ने यह सीख ली कि सुरक्षा को रहस्य बनाकर नहीं, बल्कि खुले मानकों पर मजबूत चाबियों का इस्तेमाल करके ही हासिल किया जा सकता है।

कार्य मैनुअल

सुरक्षा के दो अलग पहलू हैं

सैद्धांतिक एन्क्रिप्शन के लिए अगस्त केर्कहॉफ़्स को याद रखें और व्यावहारिक नेटवर्क सुरक्षा प्रयोगों के लिए बॉब थॉमस को श्रेय दें।

छुपाना सुरक्षा नहीं है

कभी भी अपने सॉफ्टवेयर के काम करने के तरीके को छुपाकर सुरक्षा की उम्मीद न करें, क्योंकि असली सुरक्षा केवल मजबूत चाबियों और पासवर्ड के सही प्रबंधन से ही संभव है।

सजगता ही असली बचाव है

आज के समय में जब वैश्विक स्तर पर साइबर अपराधों का ग्राफ खरबों डॉलर को पार कर रहा है, तब बुनियादी सुरक्षा नियमों का पालन करना हर डेवलपर और यूजर के लिए बेहद जरूरी हो गया है।

याद रखने योग्य मुख्य बिंदु

क्या क्रीपर कोई खतरनाक या दुर्भावनापूर्ण वायरस था?

नहीं, क्रीपर कोई खतरनाक वायरस नहीं था और न ही इसे डेटा को नुकसान पहुंचाने के लिए बनाया गया था। यह बॉब थॉमस द्वारा बनाया गया सिर्फ एक प्रयोग था, जो केवल स्क्रीन पर 'आई एम द क्रीपर, कैच मी इफ यू कैन' का संदेश दिखाता था और अगली मशीन पर बढ़ जाता था।

केर्कहॉफ़्स का सिद्धांत आज के पासवर्ड सिस्टम में कैसे काम करता है?

यह सिद्धांत यह मानता है कि हैकर्स को पता है कि कोई वेबसाइट पासवर्ड को कैसे स्टोर या एन्क्रिप्ट करती है। इसलिए, सुरक्षा इस बात पर निर्भर नहीं करती कि वेबसाइट का सॉफ्टवेयर कैसे काम करता है, बल्कि इस बात पर निर्भर करती है कि आपका व्यक्तिगत पासवर्ड (चाबी) कितना मजबूत और गुप्त है।

साइबर सुरक्षा का इतिहास कंप्यूटर के आने से पहले का क्यों माना जाता है?

ऐसा इसलिए है क्योंकि डेटा को सुरक्षित रखने और कोड भाषा (क्रिप्टोग्राफी) का इस्तेमाल प्राचीन काल से ही सेना और शासकों द्वारा किया जाता रहा है। अगस्त केर्कहॉफ़्स ने कंप्यूटर के आने से बहुत पहले ही वे नियम लिख दिए थे, जो आज के सुपरकंप्यूटरों को सुरक्षित रखने के लिए उपयोग किए जा रहे हैं।