एंड-टू-एंड एन्क्रिप्शन क्या है?
ऐतिहासिक पृष्ठभूमि
मुख्य प्रावधान
11 points- 1.
एंड-टू-एंड एन्क्रिप्शन (End-to-end encryption) का सबसे ज़रूरी नियम ये है कि एन्क्रिप्शन (encryption) की चाबियाँ सिर्फ बात करने वाले लोगों के पास होती हैं। किसी और के पास, यहाँ तक कि सर्विस (service) देने वाले के पास भी ये चाबियाँ नहीं होतीं। इससे ये पक्का होता है कि अगर कोई तीसरा आदमी बातचीत को बीच में रोक भी ले, तो भी वो मैसेज को डिक्रिप्ट (decrypt) करके पढ़ नहीं सकता।
- 2.
एंड-टू-एंड एन्क्रिप्शन (End-to-end encryption) डेटा (data) को पढ़ने लायक न बनाने के लिए क्रिप्टोग्राफिक एल्गोरिदम (cryptographic algorithms) का इस्तेमाल करता है। इसमें Advanced Encryption Standard (AES) और Elliptic-curve cryptography (ECC) जैसे एल्गोरिदम (algorithms) इस्तेमाल होते हैं। ये एल्गोरिदम (algorithms) गणितीय रूप से बहुत मुश्किल होते हैं और इन्हें बिना सही चाबी के तोड़ना बहुत मुश्किल होता है।
- 3.
'एंड-टू-एंड' का मतलब बहुत ज़रूरी है। इसका मतलब है कि एन्क्रिप्शन (encryption) मैसेज भेजने वाले के फ़ोन पर *भेजने से पहले* होता है और डिक्रिप्शन (decryption) मैसेज पाने वाले के फ़ोन पर *मिलने के बाद* होता है। इससे मैसेज रास्ते में या सर्विस (service) देने वाले के सर्वर (server) पर सुरक्षित रहता है।
दृश्य सामग्री
End-to-End Encryption: Key Aspects
Illustrates the key components and considerations related to end-to-end encryption.
End-to-End Encryption (E2EE)
- ●Functionality
- ●Benefits
- ●Challenges
- ●Legal & Regulatory Aspects
वास्तविक दुनिया के उदाहरण
1 उदाहरणयह अवधारणा 1 वास्तविक उदाहरणों में दिखाई दी है अवधि: Feb 2026 से Feb 2026
स्रोत विषय
WhatsApp Assures Supreme Court: User Data Not Shared with Meta
Polity & GovernanceUPSC महत्व
सामान्य प्रश्न
61. स्टेटमेंट वाले MCQ में, E2EE और मेटाडेटा को लेकर सबसे आम गलती क्या होती है?
सबसे आम गलती ये मानना है कि E2EE पूरी तरह से गुमनामी देता है. E2EE मैसेज के *अंदर* की बात को तो छुपाता है, लेकिन ये ज़रूरी नहीं कि मेटाडेटा (कौन किससे बात कर रहा है, कब, और कितनी देर तक) को भी छुपाए. एग्जाम में ऐसे स्टेटमेंट आ सकते हैं कि E2EE सारी जानकारी छुपाता है, जो कि गलत है. याद रखें, E2EE के बावजूद मेटाडेटा ट्रैक किया जा सकता है.
परीक्षा युक्ति
याद रखें: मैसेज का अंदरूनी हिस्सा छुप जाता है, लेकिन मेटाडेटा नहीं. सवाल में 'पूरी तरह गुमनामी' या 'सारी जानकारी छुपी हुई' जैसे कीवर्ड देखें.
2. E2EE मैसेज के अंदर की बात को तो बचाता है, लेकिन बड़े पैमाने पर निगरानी रोकने में इसकी क्या सीमाएं हैं?
E2EE मुख्य रूप से बातचीत के अंदर की बात को सुरक्षित करने पर ध्यान देता है. लेकिन, ये निगरानी के कई दूसरे पहलुओं को नहीं संभालता: answerPoints_hi: * एंडपॉइंट कमजोरियां: अगर किसी यूज़र का डिवाइस खतरे में है (जैसे, मैलवेयर), तो एन्क्रिप्शन की चोरी हो सकती है, जिससे E2EE बेकार हो जाएगा. * मेटाडेटा कलेक्शन: जैसा कि पहले बताया गया है, मेटाडेटा अक्सर एन्क्रिप्टेड नहीं होता है, जिससे बातचीत के पैटर्न को ट्रैक किया जा सकता है. * ट्रैफिक एनालिसिस: मैसेज के अंदर की बात के बिना भी, नेटवर्क ट्रैफिक का विश्लेषण करके यूज़र के व्यवहार और रिश्तों के बारे में जानकारी मिल सकती है. * सोशल इंजीनियरिंग: हमलावर सोशल इंजीनियरिंग का इस्तेमाल करके यूज़र्स को संवेदनशील जानकारी देने के लिए धोखा दे सकते हैं, भले ही E2EE हो.
