แสดงบทความที่มีป้ายกำกับ computer Security แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ computer Security แสดงบทความทั้งหมด

วันเสาร์ที่ 26 พฤษภาคม พ.ศ. 2555

คำศัพท์เกี่ยวกับ Computer Security (สัปดาห์ที่ 5)


1. Incident  หมายถึง  เหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่าย  เป็นกลุ่มของการโจมตีที่เกี่ยวข้องกันและสามารถพิสูจน์ทราบได้  เนื่องจากการที่สามารถเห็นผู้โจมตี  วิธีการโจมตี  จุดมุ่งหมาย  ไซต์ต่าง ๆ  ที่เกี่ยวข้อง  และเวลาได้อย่างชัดเจน
2. Integrity  หมายถึง  ความถูกต้องสมบูรณ์  เป็นการรับรองว่าข้อมูลจะไม่ถูกเปลี่ยนแปลงหรือทำลาย  ไม่ว่าจะเป็นโดยอุบัติเหตุหรือโดยเจตนาร้าย
3.  Intrusion  Detection  หมายถึง  การตรวจจับการบุกรุก  เป็นเทคนิคที่ใช้ในการตรวจจับการบุกรุกในเครื่องคอมพิวเตอร์หรือเครือข่ายโดยการสังเกตการปฏิบัติที่น่าสงสัย  การตรวจสอบหลักฐานทางความปลอดภัย (security  log)  หรือข้อมูลจากการตรวจสอบความปลอดภัย
4.  Letterbomb  หมายถึง  จดหมายบอมบ์  เป็นอีเมล์ที่มีข้อมูลที่เป็นโปรแกรมที่สามารถถูกสั่งให้ทำงานได้  ซึ่งมีเจตนาร้ายต่อเครื่องของผู้รับ
5. Malicious  Code  หมายถึง  โค้ดที่มีวัตถุประสงค์ร้าย   ฮาร์ดแวร์  ซอฟต์แวร์  หรือเฟิร์มแวร์ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต  ตัวอย่างเช่น  ม้าโทรจัน  (Trojan  Horse)  เป็นต้น
6.  Misuse  Detection  Model  หมายถึง  การตรวจจับการบุกรุกโดยการมองหากิจกรรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบหรือกิจกรรมใด ๆ  ที่เกี่ยวข้องกับช่องโหว่ของระบบ  เป็นที่ทราบในอีกชื่อหนึ่งว่า  Rules  Based  Detection
7.  Multihost  Based  Auditing  หมายถึง  ข้อมูลการตรวจสอบความปลอดภัยที่ได้มาจากหลาย ๆ  เครื่องที่อาจนำมาใช้ตรวจจับการบุกรุกได้
8.  Network  Based  หมายถึง  ข้อมูลที่เกี่ยวกับข้อมูลที่วิ่งในเครือข่ายและข้อมูลการตรวจสอบความปลอดภัยจากเครื่องที่นำมาใช้ในการตรวจจับการบุกรุก
9. Passive  Attack  หมายถึง  การโจมตีเชิงรับ  เป็นการโจมตีที่ไม่ได้ทำให้เกิดการเปลี่ยนแปลงสถานะของเป้าหมาย  เช่น  การโจมตีที่เพียงแต่มีการเฝ้าดูและ  หรือดักจับข้อมูลของเป้าหมาย
10.  Perpetrator  หมายถึง  สิ่งที่มาจากสภาพแวดล้อมภายนอกที่ถือว่าเป็นสาเหตุของความเสี่ยง  เช่น  แฮ็คเกอร์  เป็นสิ่งที่มาจากสภาพแวดล้อมภายนอกที่กระทำการโจมตี

วันอังคารที่ 8 พฤษภาคม พ.ศ. 2555

คำศัพท์ Computer Security (สัปดาห์ที่ 2)


1. Integrity  หมายถึง   การประกันว่าสารสนเทศสามารถได้รับการถึงหรือปรับปรุงโดยผู้ได้รับอำนาจเท่านั้น มาตรการใช้สร้างความมั่นใจ integrity ได้แก่ การควบคุมสภาพแวดล้อมทางกายภาคของจุดปลายทางเครือข่ายและแม่ข่าย จำกัดการเข้าถึงข้อมูล และรักษาวิธีปฏิบัติการรับรองอย่างเข้มงวด data integrity สามารถได้รับการคุกคามโดยอันตรายจากสภาพแวดล้อม เช่น ความร้อน ฝุ่น และการกระชากทางไฟฟ้า
2.  Availability  หมายถึง   การทำให้ระบบงานสามารถตอบสนองต่อการร้องขอบริการจากผู้ใช้งานได้ตลอดเวลาที่ต้องการ
3. Active Attack  (การโจมตีเชิงรุก)  หมายถึง  การโจมตีที่ทำให้เกิดการเปลี่ยนสถานะของสิ่งใดสิ่งหนึ่งโดยไม่ได้รับอนุญาต  เช่น   การเปลี่ยนแปลงไฟล์หรือการเพิ่มไฟล์ที่ไม่ได้รับอนุญาตเข้าไป
4.  Administrative  Security  (การบริหารเรื่องความปลอดภัย)   หมายถึง  ข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่าง ๆ  ที่ถูกกำหนดขึ้นมาเพื่อให้มีการป้องกันข้อมูลในระดับที่ยอมรับได้
5.  Alert  (การแจ้งเตือน)  หมายถึง  ข้อความที่ถูกเขียนขึ้นมาเพื่อใช้อธิบายสถานการณ์ที่เกี่ยวข้องกับความปลอดภัยของเครือข่าย  การแจ้งเตือนมักจะเป็นผลที่เกิดมาจากการตรวจสอบระบบ
6.  Anomaly  Detection  Model   หมายถึง  แนวทางในการตรวจจับการบุกรุกโดยมองหากิจกรรมของผู้ใช้หรือของระบบที่ผิดแปลกไปจากปกติ
7.  Automated  Security  Incident  Measurement (ASIM)  หมายถึง   การตรวจวัดเหตุการณ์ความปลอดภัยแบบอัตโนมัติ   เป็นการเฝ้าดูและบันทึกข้อมูลในเครือข่ายเป้าหมายโดยจะตรวจจับกิจกรรมที่ไม่ได้รับอนุญาตในเครือข่ายนั้น
8.  Attack  (การโจมตี)  หมายถึง   ความพยายามที่จะข้ามผ่านระบบการรักษาความปลอดภัยของเครื่องคอมพิวเตอร์  ซึ่งอาจส่งผลให้เกิดการเปลี่ยนแปลงของข้อมูล  เปิดเผยข้อมูล  หรือข้อมูลหายไป
9.  Attacker   (ผู้โจมตี)  หมายถึง  บุคคลผู้ซึ่งใช้ความพยายามในการโจมตีครั้งหนึ่งหรือหลาย ๆ  ครั้ง  เพื่อที่จะให้บรรลุวัตถุประสงค์ของตน
10.  Authentication  Header  (การพิสูจน์ตัวตน)  หมายถึง    การตรวจสอบรูปพรรณลักษณะของผู้ใช้  อุปกรณ์  หรือสิ่งอื่น ๆ  ในระบบคอมพิวเตอร์ว่าเป็นตัวจริงหรือของจริง  โดยจะกระทำก่อนการอนุญาตให้เข้าถึงทรัพยากรต่าง ๆ   ในระบบ

วันจันทร์ที่ 23 เมษายน พ.ศ. 2555

คำศัพท์ Computer Security (สัปดาห์ที่ 1)


1. Security   หมายถึง  การปกป้องที่ทำให้เกิดความมั่นใจว่าการกระทำหรืออิทธิพลที่ไม่เป็นมิตรไม่สามารถจะมีผลกระทบได้
2. Information Security   หมายถึง  การรักษาความปลอดภัย  โดยการใช้นโยบายหรือระเบียบปฏิบัติ
3. Hacking   หมายถึง  การใช้โดยไม่ได้รับอนุญาต  หรือการพยายามที่จะใช้อุบายหรือข้ามผ่านระบบรักษาความปลอดภัยเพื่อเข้าสู่ระบบข้อมูลและเครือข่าย
4. Hacker  หมายถึง  ค้นหารายละเอียดเกี่ยวกับเครื่องคอมพิวเตอร์และวิธีการที่จะใช้เครื่องคอมพิวเตอร์ให้ได้เต็มหรือเกินขีดความสามารถของเครื่อง  พยายามจะให้ได้มาซึ่งข้อมูลโดยการสอดแนมในที่ต่าง ๆ    เรียนรู้และใช้โปรแกรมให้ได้เต็มหรือเกินขีดความสามารถซึ่งตรงข้ามกับผู้ใช้ทั่ว ๆ  ไป  ที่ต้องการที่จะเรียนรู้เพียงเท่าที่จำเป็นต้องใช้งานเท่านั้น  อีกทั้งยังโจมตีเครื่องคอมพิวเตอร์เพื่อความท้าทาย  ความมีชื่อเสียง  หรือความตื่นเต้นที่จะได้มา  เมื่อประสบความสำเร็จ
5. Network Security   หมายถึง  การรักษาความปลอดภัยเครือข่าย   การปกป้องเครือข่ายและบริการต่างๆของเครือข่ายจากการเปลี่ยนแปลงทำลายหรือเปิดเผยโดยไม่ได้รับอนุญาต และให้ความรับรองว่าเครือข่ายจะสามารถปฏิบัติหน้าที่ที่สำคัญได้อย่างถูกต้องโดยไม่เกิดผลข้างเคียงที่เป็นอันตราย การรักษาความปลอดภัยเครือข่ายรวมถึงการรักษาความสมบูรณ์ของข้อมูล (Data Integrity) 
6. Network Level Firewall  หมายถึง  Firewall ชนิดที่มีการตรวจสอบ traffic ที่ packet ในระดับ network protocol (IP)
7. Open Systems Security  หมายถึง  การรักษาความปลอดภัยในระบบเปิด:เครื่องมือต่างๆ ที่ใช้สำหรับทำให้การเชื่อมต่อของเครือข่ายของระบบเปิด (open systems) ต่างๆมีความปลอดภัย
8. Operational Data Security  หมายถึง  การรักษาความ ปลอดภัยของข้อมูลการปฏิบัติการ: การปกป้องข้อมูลจากการเปลี่ยนแปลง, ทำลาย, หรือเปิดเผยโดยไม่ได้รับอนุญาตทั้งโดยอุบัติเหตุและโดยเจตนาในระหว่างการ input, processing, และ output
9. Firewall หรือ ไฟร์วอลล์   หมายถึง  เทคโนโลยีที่ช่วยกันผู้บุกรุก ทั้งจากอินเทอร์เน็ตและเครือข่ายอื่นๆ ไม่ให้เข้าถึงข้อมูลบนเครื่องคอมพิวเตอร์
10. Confidentiality   หมายถึง   การรักษาความลับ ในทางคอมพิวเตอร์หมายถึง การรับรองว่าจะมีการเก็บข้อมูลไว้เป็นความลับ และผู้ที่มีสิทธิ์เท่านั้นจึงจะเข้าถึงข้อมูลนั้นได้ เนื่องจากข้อมูลบางอย่างในองค์กรมีความสำคัญ และไม่สามารถเปิดเผยต่อบุคคลภายนอกองค์กรได้ ช่วยลดความเสี่ยงต่อการถูกคุกคามของระบบ ถือเป็นการปกป้องความมั่นคงปลอดภัยของระบบและตัวองค์กรเอง ส่วนประกอบ 2 ส่วนที่สำคัญที่จะช่วยทำให้ข้อมูลนั้นเป็นความลับได้ก็คือ การกำหนดสิทธิ์ และการพิสูจน์ตัวตน ซึ่งอาจทำได้หลายวิธี ได้แก่ การใช้รหัสผ่านในการเข้าถึงข้อมูล, ลายเซ็นดิจิตอล, SSL