Cyber Security Academy · पाठ

सिफ़र सूट

एन्क्रिप्शन पर बातचीत करें

पाठ 2, कुल 4 में से13 चरण

सिफ़र सूट, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सिफर-सुइट क्या है?

सिफर-सुइट उन कूटलेखन कलनविधियों का नामित संयोजन है जिनका TLS कनेक्शन एक साथ उपयोग करता है।

हैंडशेक के दौरान क्लाइंट और सर्वर साझा सूची में से उपयोग किए जाने वाले सुइट पर सहमति करते हैं।

सुइट के नाम की संरचना

TLS 1.2 का सुइट नाम कई कलनविधियों को एक साथ समेटता है।

उदाहरण के लिए: ECDHE_RSA_WITH_AES_128_GCM_SHA256।

  • ECDHE = कुंजी-विनिमय
  • RSA = प्रमाणीकरण
  • एईएस_128_GCM = थोक कूटलेखन
  • एसएचए256 = संदेश प्रमाणीकरण / PRF

कुंजी-विनिमय घटक

कुंजी-विनिमय कलनविधि यह तय करती है कि साझा गुप्त मान कैसे स्थापित किया जाएगा।

  • ECDHE और DHE भविष्य-गोपनीयता प्रदान करते हैं।
  • स्थिर RSA कुंजी-विनिमय, जो पुराना है और TLS 1.3 में हटा दिया गया है, यह सुविधा प्रदान नहीं करता।

प्रमाणीकरण घटक

प्रमाणीकरण कलनविधि सर्वर की पहचान सिद्ध करती है और उसके प्रमाणपत्र के कुंजी-प्रकार से जुड़ी होती है।

  • RSA प्रमाणपत्र RSA हस्ताक्षरों का उपयोग करते हैं।
  • ECDSA प्रमाणपत्र अंडाकार-वक्र हस्ताक्षरों का उपयोग करते हैं, जो छोटे और तेज़ होते हैं।

थोक कूटलेखन

थोक सिफर वास्तविक अनुप्रयोग डेटा को कूटबद्ध करता है।

  • एईएस-GCM और ChaCha20-पॉली1305 आधुनिक AEAD सिफर हैं।
  • पुराने CBC मोड कमज़ोर हैं और धीरे-धीरे हटाए जा रहे हैं।

AEAD सिफर

AEAD (संबद्ध डेटा सहित प्रमाणीकरणयुक्त कूटलेखन) जैसे सिफर एक ही चरण में कूटलेखन और अखंडता प्रदान करते हैं।

TLS 1.3 में AEAD आवश्यक है, जिससे पुराने मोड में होने वाले पैडिंग-संबंधी हमलों का एक वर्ग समाप्त हो जाता है।

TLS 1.3 के सरल सुइट

TLS 1.3 के सिफर-सुइट बहुत छोटे होते हैं, क्योंकि कुंजी-विनिमय और प्रमाणीकरण पर अलग-अलग सहमति की जाती है।

उदाहरण: TLS_AES_128_GCM_SHA256 केवल थोक सिफर और हैश का नाम बताता है।

उपलब्ध सुइट की सूची बनाना

आप उन सिफर-सुइट की सूची बना सकते हैं जिनका आपका OpenSSL बिल्ड समर्थन करता है।

openssl ciphers -v 'HIGH:!aNULL:!MD5'

सहमति का क्रम

सर्वर आमतौर पर सुइट चुनता है। सर्वर की सिफर-प्राथमिकता सक्षम होने पर वह क्लाइंट को निर्णय लेने देने के बजाय दोनों द्वारा समर्थित सबसे मजबूत सुइट चुनता है।

इससे क्लाइंट को कमज़ोर कूटलेखन की ओर मोड़ने से रोका जा सकता है।

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';

सुरक्षित सुइट चुनना

सुरक्षित विन्यास के लिए सर्वोत्तम अभ्यास:

  • भविष्य-गोपनीयता आवश्यक करें (ECDHE/DHE)।
  • AEAD सिफर का उपयोग करें (GCM या ChaCha20)।
  • आरसी4, 3डीईएस और CBC जैसे पुराने सिफर अक्षम करें।
  • केवल TLS 1.2 और 1.3 को प्राथमिकता दें।

अपने विन्यास की जाँच

जाँचें कि सर्वर वास्तव में किन सुइट पर सहमति करता है, जिसमें यह भी शामिल है कि वह किन सुइट को स्वीकार या अस्वीकार करता है।

nmap --script ssl-enum-ciphers -p 443 example.com

त्वरित जाँच

सुइट ECDHE_RSA_WITH_AES_128_GCM_SHA256 में भविष्य-गोपनीयता कौन-सा भाग प्रदान करता है?

पुनरावलोकन

आपने सीखा कि सिफर-सुइट कुंजी-विनिमय, प्रमाणीकरण, थोक कूटलेखन और हैश को एक साथ समेटता है।

  • ECDHE भविष्य-गोपनीयता प्रदान करता है।
  • एईएस-GCM जैसे AEAD सिफर डेटा और अखंडता को एक साथ सुरक्षित करते हैं।
  • TLS 1.3 में सरल सुइट नामों का उपयोग होता है।

अगले भाग में हम सर्वर के प्रमाणपत्र के सत्यापन पर ध्यान देंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “सिफ़र सूट” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “सिफ़र सूट” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“सिफ़र सूट” में मैं क्या सीखूँगा?

एन्क्रिप्शन पर बातचीत करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“सिफ़र सूट” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. TLS हैंडशेक
  2. सिफ़र सूट
  3. प्रमाणपत्र सत्यापन
  4. सामान्य TLS हमले
← Cyber Security Academy पर वापस जाएँ