निम्नलिखित में से कौन-सी ईमेल को एन्क्रिप्ट करने की सुरक्षित विधि है, जो ईमेल की सामग्री को अनधिकृत पहुँच से सुरक्षित रखती है?
- (a)एस/एमआईएमई (S/MIME)
- (b)आईएमएपी (IMAP)
- (c)एसएसएल (SSL)
- (d)एसएमटीपी (SMTP)
उत्तर
क्यों
सही उत्तर — A. S/MIME (Secure/Multipurpose Internet Mail Extensions) खुद ईमेल संदेश को सुरक्षित करता है।
RFC 8551 बताता है कि यह क्या देता है: प्रमाणीकरण (authentication), अखंडता (integrity) और नॉन-रिप्युडिएशन (non-repudiation) के लिए डिजिटल सिग्नेचर, और डेटा की गोपनीयता के लिए एन्क्रिप्शन।
भेजने वाला मेल प्रोग्राम संदेश को एन्क्रिप्ट करता है और पाने वाला उसे डिक्रिप्ट करता है, इसलिए रास्ते भर सामग्री सुरक्षित रहती है → विकल्प (a)।
अन्य विकल्प क्यों गलत हैं
- (b)आईएमएपी (IMAP) — IMAP मेल पढ़ने के लिए है, एन्क्रिप्ट करने के लिए नहीं। RFC 9051 के अनुसार यह क्लाइंट को सर्वर पर रखे ईमेल संदेशों तक पहुँचने और उनमें फेरबदल करने देता है।
- (c)एसएसएल (SSL) — SSL कनेक्शन को सुरक्षित करता है, संदेश को नहीं। RFC 3207 बताता है कि मेल सर्वरों के एक जोड़े के बीच TLS लगाने से पूरी कड़ी निजी नहीं हो जाती। RFC 7568 ने SSL 3.0 को अप्रचलित (deprecated) भी कर दिया है।
- (d)एसएमटीपी (SMTP) — SMTP मेल ट्रांसफ़र करता है: RFC 5321 इसका उद्देश्य मेल को भरोसेमंद और कुशल ढंग से पहुँचाना बताता है। इसमें अपना कोई एन्क्रिप्शन नहीं है, और RFC 3207 इसमें TLS को एक्सटेंशन के रूप में जोड़ता है।
अवधारणा
ईमेल को दो स्तरों पर सुरक्षित किया जा सकता है।
ट्रांसपोर्ट सुरक्षा (SSL, अब TLS) दो मशीनों के बीच के कनेक्शन को एन्क्रिप्ट करती है, जैसे मेल प्रोग्राम और उसका सर्वर, या दो सर्वर।
RFC 3207 ध्यान दिलाता है कि मेल दो से अधिक सर्वरों से होकर जा सकता है, इसलिए एक जोड़े को सुरक्षित करने से पूरा रास्ता सुरक्षित नहीं होता।
संदेश सुरक्षा (message security), जैसे S/MIME, खुद संदेश को एन्क्रिप्ट करती है, इसलिए उसे कितने भी सर्वर ले जाएँ, वह एन्क्रिप्टेड ही जाता है।
S/MIME डिजिटल सिग्नेचर भी जोड़ता है, जो साबित करते हैं कि संदेश किसने भेजा और उसमें बदलाव नहीं हुआ।
SSL किसी कनेक्शन पर मेल ट्रैफ़िक को एन्क्रिप्ट करता तो है, इसीलिए वह लुभाता है। पर प्रश्न ईमेल की सामग्री को सुरक्षित रखने की बात करता है, और भेजने वाले से पाने वाले तक सामग्री को संदेश-स्तर का एन्क्रिप्शन ही सुरक्षित रखता है।
मुख्य तथ्य
- S/MIME का पूरा नाम Secure/Multipurpose Internet Mail Extensions है, और इसका संस्करण 4.0 RFC 8551 में परिभाषित है।
- S/MIME एन्क्रिप्शन से गोपनीयता देता है, और डिजिटल सिग्नेचर से प्रमाणीकरण, अखंडता और नॉन-रिप्युडिएशन।
- IMAP4rev2 (RFC 9051) पोर्ट 143 का उपयोग करता है, या implicit TLS के साथ पोर्ट 993 का।
- RFC 7568 (जून 2015) कहता है कि SSL 3.0 पर्याप्त सुरक्षित नहीं है और इसका उपयोग नहीं किया जाना चाहिए।
आगे की तैयारी
सामान्य भ्रम
- एन्क्रिप्शन प्रोटोकॉल होने के कारण SSL चुन लेना, जबकि वह संदेश को नहीं, कनेक्शन को सुरक्षित करता है।
- SMTP या IMAP को सुरक्षा प्रोटोकॉल मान लेना, जबकि ये मेल भेजते और लाते हैं, और एन्क्रिप्शन इनमें अलग से जोड़ा जाता है।
एन्क्रिप्शन 19 Jan 2026, 11:00 AM, Computer Knowledge Q.15 (डेटा इन ट्रांज़िट) और 19 Jan 2026, 11:00 AM, Computer Knowledge Q.20 (सममित एन्क्रिप्शन में कुंजी बाँटने की समस्या) में भी पूछा गया है।
संबंधित PYQ
इस प्रश्न से सीधे संबंधित कोई पूर्व PYQ उपलब्ध नहीं।