← नवीनतम पेपर
🤖 machine learning

Building a Robust Risk-Based Access Control System to Combat Ransomware's Capability to Encrypt

यह शोध पत्र लिनक्स के लिए एक वास्तविक समय, जोखिम-आधारित एक्सेस कंट्रोल सिस्टम प्रस्तुत करता है जो SELinux नीतियों को गतिशील रूप से लागू करने के लिए उच्च-रिज़ॉल्यूशन कर्नेल फंक्शन ट्रेसिंग और मशीन लर्निंग का लाभ उठाता है, जो न्यूनतम प्रदर्शन ओवरहेड के साथ वैध क्रिप्टोग्राफिक ऑपरेशन्स को सुरक्षित रखते हुए रैनसमवेयर एन्क्रिप्शन को प्रभावी ढंग से रोकता है।

मूल लेखक: Kenan Begovic, Abdulaziz Al-Ali, Qutaibah Malluhi

प्रकाशित 2026-03-24
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Kenan Begovic, Abdulaziz Al-Ali, Qutaibah Malluhi

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपका कंप्यूटर एक व्यस्त, उच्च-सुरक्षा वाला कार्यालय भवन है। इसके अंदर, लाखों दस्तावेज़ (आपकी फाइलें) हैं। आमतौर पर, लोग अंदर आते-जाते हैं, अपना काम करने के लिए दराजें खोलते और बंद करते हैं। यह सामान्य है।

लेकिन फिर, एक रैनसमवेयर (ransomware) हमला होता है। इसे ऐसे समझें कि लुटेरों का एक समूह आया है जो न केवल दस्तावेज़ चुराता है, बल्कि एक विशाल श्रेडर (shredder) लेकर आता है और इमारत के हर एक दस्तावेज़ को नष्ट करना शुरू कर देता है, जिससे वे अपठनीय कतरनों में बदल जाते हैं, और बदले में आपसे फिरौती मांगता है।

समस्या यह है कि ये लुटेरे बहुत तेज़ होते हैं। जब तक एक सुरक्षा गार्ड (पारंपरिक एंटीवायरस) को पता चलता है कि क्या हो रहा है, तब तक इमारत का आधा हिस्सा पहले ही श्रेड हो चुका होता है।

यह शोध पत्र एक नया, स्मार्ट सुरक्षा तंत्र प्रस्तुत करता है जिसे "रिस्क-बेस्ड एक्सेस कंट्रोल" (Risk-Based Access Control) कहा जाता है। यह कैसे काम करता है, यहाँ सरल भाषा में समझाया गया है:

1. अति-संवेदनशील कान (द ट्रेसर - The Tracer)

अधिकांश सुरक्षा प्रणालियाँ तेज़ आवाज़ों (जैसे दरवाज़ा ज़ोर से बंद होना) को सुनती हैं। यह नई प्रणाली एक "अति-संवेदनशील कान" का उपयोग करती है जिसे ftrace कहा जाता है। केवल दरवाज़ा बंद होने की आवाज़ सुनने के बजाय, यह इमारत के विद्युत तंत्र (electrical system) की 'धड़कन' को सुनती है।

यह कंप्यूटर द्वारा डेटा प्रोसेस करने के दौरान उठाए जाने वाले सूक्ष्म, अदृश्य कदमों को देखती है। यह एक लाइब्रेरियन के शांति से किताबें व्यवस्थित करने (वैध एन्क्रिप्शन) और एक लुटेरे के पागलों की तरह कागज़ों को फाड़ने (रैनसमवेयर) के बीच के अंतर को केवल उनके हाथ चलाने के तरीके और उनकी सांस लेने की गति से पहचान सकती है।

2. दो-स्तरीय सुरक्षा टीम

यह प्रणाली हमले को गंभीर होने से पहले रोकने के लिए दो गार्डों को एक साथ काम करने के लिए उपयोग करती है:

  • गार्ड A: नियम का पालन करने वाला (तेज़ गार्ड)
    इस गार्ड के पास एक साधारण चेकलिस्ट है। "यदि कोई 1 सेकंड में 50 फाइलों को लिखने (write) की कोशिश करता है, तो रुक जाओ।" यह अविश्वसनीय रूप से तेज़ है और इसे गहराई से सोचने की आवश्यकता नहीं है। यह स्पष्ट और अनाड़ी लुटेरों को तुरंत पकड़ लेता है।
  • गार्ड B: जासूस (स्मार्ट गार्ड)
    यह एक AI है जिसे लुटेरों के हज़ारों उदाहरणों पर प्रशिक्षित किया गया है। यह गतिविधि के पैटर्न को देखता है। भले ही लुटेरा चालाकी से और धीरे चलने की कोशिश करे, जासूस उस "श्रेडिंग रिदम" (फाड़ने की लय) को पहचान लेता है और कहता है, "वह लाइब्रेरियन नहीं है; वह एक अपराधी है।"

जादू: वे मिलकर काम करते हैं। यदि तेज़ गार्ड कुछ संदिग्ध देखता है, तो वह क्रिया को रोक देता है। यदि तेज़ गार्ड चूक जाता है, तो स्मार्ट जासूस उसे पकड़ लेता है। यदि दोनों में से कोई भी कहता है "रुको," तो क्रिया को तुरंत ब्लॉक कर दिया जाता है।

3. "स्मार्ट लॉक" (SELinux)

एक बार जब गार्ड्स "रुको" कहते हैं, तो वे केवल चिल्लाते नहीं हैं; वे एक स्मार्ट लॉक (जिसे SELinux कहा जाता है) पर मास्टर स्विच चालू कर देते हैं।

एक सामान्य कंप्यूटर में, यदि किसी प्रोग्राम को एक फ़ाइल खोलने की अनुमति है, तो वह आमतौर पर उसके साथ कुछ भी कर सकता है। लेकिन यह प्रणाली नियमों की एक परत जोड़ती है:

  • "तुम (OpenSSL) अपने स्वयं के होम फोल्डर में फाइलों को एन्क्रrypt करने के लिए अधिकृत हो।"
  • "लेकिन तुम साझा सर्वर रूम (shared server room) में फाइलों को एन्क्रिप्ट करने के लिए अधिकृत नहीं हो।"
  • "और तुम तब भी एन्क्रिप्ट करने के लिए अधिकृत नहीं हो जब तुम यूज़र B के रूप में चल रहे हो।"

यदि कोई हैकर किसी भरोसेमंद प्रोग्राम (जैसे एक वैध एन्क्रिप्शन टूल) का अपहरण करने की कोशिश करता है ताकि गलत फाइलों को एन्क्रिप्ट किया जा सके, तो स्मार्ट लॉक तुरंत दरवाज़ा बंद कर देता है। इससे कोई फर्क नहीं पड़ता कि प्रोग्राम कितना शक्तिशाली है; नियम कहते हैं "नहीं।"

4. यह पुराने तरीकों से बेहतर क्यों है

  • पुराना तरीका (सैंडबॉक्स - The Sandbox): कल्पना कीजिए कि कंप्यूटर को एक कांच के बॉक्स (वर्चुअल मशीन) के अंदर रख दिया गया है ताकि देखा जा सके कि क्या हो रहा है। यह सुरक्षित है, लेकिन यह धीमा, भारी और महंगा है। यह एक पूरे कार्यालय भवन को केवल एक व्यक्ति को देखने के लिए एक विशाल बुलबुले के अंदर रखने जैसा है।
  • पुराना तरीका (सिस्कॉल मॉनिटर - The Syscall Monitor): यह इस बात पर नज़र रखने जैसा है कि कौन मुख्य दरवाज़े से अंदर आ रहा है। यह ठीक है, लेकिन यह कमरे के अंदर क्या हो रहा है, इसे मिस कर देता है।
  • यह तरीका: यह कमरे के अंदर कैमरे होने जैसा है जो व्यक्ति के हाथों को देख रहा है। यह नुकसान होने से पहले ही एन्क्रिप्शन की विशिष्ट, सूक्ष्म गतिविधियों को देखता है, और इसके लिए किसी भारी कांच के बॉक्स की आवश्यकता नहीं होती है।

परिणाम

शोधकर्ताओं ने इस प्रणाली का एक प्रोटोटाइप बनाया। उन्होंने वास्तविक रैनसमवेयर के खिलाफ इसका परीक्षण किया और पाया कि:

  • गति: इसने हमलों को मिलीसेकंड में रोका (एक मानवीय पलक झपकने से भी तेज़)।
  • सटीकता: इसने शायद ही कभी अच्छे प्रोग्रामों को रोका (जैसे जब आप वैध रूप से एक फ़ाइल सहेजते हैं), लेकिन इसने लगभग सभी बुरे प्रोग्रामों को पकड़ लिया।
  • सुरक्षा: भले ही किसी हैकर ने एक भरोसेमंद प्रोग्राम पर कब्ज़ा कर लिया हो, सिस्टम के नियमों ने उन्हें गलत फाइलों को एन्क्रिप्ट करने से रोका।

कमी (और भविष्य)

अभी, यह प्रणाली एक उच्च-तकनीकी सुरक्षा गार्ड की तरह है जो बहुत प्रभावी है लेकिन यदि भवन बहुत अराजक हो जाता है, तो यह थोड़ा थक जाता है (बहुत अधिक कंप्यूटर मेमोरी का उपयोग करता है)। शोधकर्ता स्वीकार करते हैं कि दुनिया के हर कार्यालय कंप्यूटर पर इसे चलाने के लिए, उन्हें काम को कंप्यूटर के मस्तिष्क (कर्नेल) के और गहरे स्तर तक ले जाकर गार्ड को "हल्का" और तेज़ बनाने की आवश्यकता है।

संक्षेप में: यह शोध पत्र कंप्यूटर की "धड़कन" को देखकर अपराध को उसके पहले कुछ सेकंडों में रोकने का एक तरीका प्रस्तावित करता है, जिससे एक स्मार्ट, नियम-आधारित लॉक का उपयोग करके हमलावर को आपके डेटा को नष्ट करने से पहले तुरंत फ्रीज किया जा सके।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →