คำศัพท์เกี่ยวกับ "Computer Security"
ประจำสัปดาห์ที่ 1 ระหว่างวันที่ 23 - 27 เมษายน 2555
1.computer security
ความปลอดภัยในระบบคอมพิวเตอร์ในปัจจุบันการใช้ระบบเครือข่ายทำให้สามารถดึงข้อมูล
ซึ่งบางทีเป็นความลับออกมาดูหรือแอบนำไปเผยแพร่ได้ ฉะนั้น
จึงต้องมีการจัดระบบความปลอดภัยส่วนใหญ่ใช้รหัส
ซึ่งจะทำให้ทุกคนไม่สามารถเข้าถึงข้อมูลทั้งหมดได้เราอาจอนุญาตเฉพาะคนบางคน
หรือกลุ่มคนบางคนให้สามารถเข้าถึงข้อมูลได้โดยต้องรู้รหัส
2.Technical attack
คือ ภัยคุกคามจากผู้มีความรู้ด้าน system and software ตัวอย่างเช่น
• กระทำการส่งแพ็กเก็ตจำนวนมากเข้าไปในเครือข่ายหรือ "Flooding" ทำให้ปริมาณ Traffic
ใน
เครือข่ายเพิ่มสูงขึ้นในเวลาอัน
รวดเร็ว ทำให้การสื่อสารในเครือข่ายตามปกติช้าลง หรือใช้ไม่ได้
•กระทำการในการทำลายระบบหรือบริการในระบบ
เช่นการลบชื่อและข้อมูลผู้ใช้ออกจากระบบ ทำให้ไม่สามารถเข้าสู่ระบบได้
3.Distribute denial-of-service
(DDoS) attack
คือ
ลักษณะหรือวิธีการหนึ่งของการโจมตีเครื่องคอมพิวเตอร์เป้าหมายหรือระบบเป้าหมายบนอินเทอร์เน็ต
เพื่อทำให้ระบบเป้าหมายปฏิเสธหรือหยุดการให้บริการ (Denial-of-Service) การโจมตีจะเกิดขึ้นพร้อมๆกันและมีเป้าหมายเดียวกัน
โดยเครื่องที่ตกเป็นเหยื่อทั้งหมด (เครื่องที่ติดเชื้อจากการแพร่กระจายตัวของโค้ดร้ายซึ่งเป็นเครื่องมือของแฮกเกอร์สำหรับการควบคุมระบบ)
จะสร้างข้อมูลขยะขึ้นมา แล้วส่งไปที่ระบบเป้าหมาย
กระแสข้อมูลที่ไหลเข้ามาในปริมาณมหาศาลทำให้ระบบเป้าหมายต้องทำงานหนักขึ้นและช้าลงเรื่อยๆ
เมื่อเกินกว่าระดับที่รับได้ ก็จะหยุดการทำงานลงในที่สุด
อันเป็นเหตุให้ผู้ใช้ไม่สามารถใช้บริการระบบเป้าหมายได้ตามปกติ
4.Malware:
Malicious Software
คือ โปรแกรมที่มีเจตนาร้าย
เพื่อใช้อธิบายถึงเหล่าโปรแกรมหรือไวรัสที่มีเจตนาร้ายต่อระบบคอมฯ อย่างจงใจ
รวมถึง Worm และ Trojan
5.Backdoor
Backdoor จะมีหลักการทำงานเหมือนกับ client-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ
รีโมทเข้าไปเครื่องคอมพิวเตอร์ของคุณได้
ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่นที่ผิดกฎหมายโดยที่ผู้ใช้งาน
รู้เท่าไม่ถึงการณ์
6.IP
spoofing
เป็นหนึ่งในวิธีการโดยทั่วไปที่ใช้เพื่อโจมตีเครือข่
าย เพื่อให้สามารถเข้าถึงระบบคอมพิวเตอร์ที่ไม่ได้รับอนุญาตโดยการส่งข้อความปลอม ๆ
ที่ดูเหมือนจะจากเครื่องที่ได้รับการเชื่อถือ (trusted machine) อาศัยการปลอม IP Address ของเครื่องนั้น
7.Phishing
เป็นเทคนิคการทำ
social
engineer โดยใช้อีเมลล์เพื่อหลอกให้เหยื่อเปิดเผยข้อมูลการทำธุรกรรมทางการเงินบนอินเตอร์เน็ตเช่น
บัตรเครดิตหรือพวก online
bank account
8.Sniffer
หรือที่เรียกว่า Network wiretap เป็นโปรแกรมซึ่งทำหน้าที่ดักจับแพ็กเกตในเครือข่าย
โปรแกรมสนิฟเฟอร์จะถอดข้อมูลในแพ็กเกตและ เก็บบันทึกไว้ให้ผู้ติดตั้งนำไปใช้งาน Sniffer จึงเป็นโปรแกรมหนึ่งที่แฮกเกอร์นิยมใช้เมื่อเจาะเข้า
ไปในเครื่องคอมพิวเตอร์ปลายทาย เพื่อใช้ดักจับ
ข้อมูลโดยเฉพาะอย่างยิ่งชื่อบัญชีและรหัสผ่านเพื่อนำ ไปใช้เจาะระบบอื่นต่อไป
9.Personal
Firewall
คือ
ระบบป้องกันการติดต่อกับระบบเครือข่ายบนเครื่องส่วนบุคคล
ที่อาศัยหลักการเดียวกันกับการทำFirewall ที่มีหน้าที่ในการตรวจสอบว่าแพ็กเกจ
หรือการเชื่อมต่อใดบ้างสามารถผ่านระหว่างเครื่องส่วนบุคคล กับระบบเครือข่ายภายนอก
โดยอาศัยการตั้งกฎของการใช้งานไอพีแอดเดรส และพอร์ต
ดังนั้นหากมีการขอการเขื่อมต่อจากระบบเครือข่ายที่ผิดปรกติ Firewall จะปิดกั้นการเชื่อมต่อนั้นทันที เช่น
เป็นไปไม่ได้ที่จะมีการร้องการเชื่อมต่อผ่านพอร์ต 80 (http port) ในระบบคอมพิวเตอร์ส่วนบุคคล
หากเครื่องดังกล่าวไม่ได้มีการติดตั้งโปรแกรมเว็บเซิร์ฟเวอร์
ซึ่งอาจจะเป็นไปได้ว่าเครื่องดังกล่าวมีโปรแกรมม้าโทรจันทำงานอยู่โดยการเปิดพอร์ต 80 Firewall จะไม่อนุญาตแพ็กเกจใดๆ
ก็ตามที่ร้องขอการติดต่อผ่านพอร์ต 80 ทำให้โปรแกรมโทรจันไม่สามารถทำงานได้
การบุกรุกก็จะไม่เกิดขึ้น เป็นต้น
10.Spyware
ไม่แพร่เชื้อไปติดไฟล์อื่นๆ
ไม่สามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆได้
ต้องอาศัยการหลอกคนใช้ให้ดาวโหลดเอาไปใส่เครื่องเองหรืออาศัยช่องโหว่ของ web browser ในการติดตั้งตัวเองลงในเครื่องเหยื่อ
สิ่งที่มันทำคือรบกวนและละเมิดความเป็นส่วนตัวของผู้ใช้
ไม่มีความคิดเห็น:
แสดงความคิดเห็น