วันอังคารที่ 22 พฤษภาคม พ.ศ. 2555

คำศัพท์เกี่ยวกับ "Computer Security" ครั้งที่ 5


คำศัพท์เกี่ยวกับ "Computer Security" 

ประจำสัปดาห์ที่ ระหว่างวันที่ 21 - 25  พฤษาคม    2555


41.Fake Webpage
           คือหน้า webpage ที่ Phisher พยายามสร้างขึ้นมาให้เหมือนหรือใกล้เคียงกับsite จริงมากที่สุด เพื่อให้เหยื่อผู้หลงเชื่อกรอกข้อมูลส่วนตัวต่างๆ ที่ต้องการลงไป


42.

Backdoor 
          จะมีหลักการทำงานเหมือนกับclient-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ รีโมทเข้าไปเครื่องคอมพิวเตอร์ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่นที่ผิดกฎหมาย


43.

Threat 
          ภัยคุกคามหรือ สิ่งที่ละเมิดระบบรักษาความปลอดภัย และอาจก่อให้เกิดผลกระทบซึ่งเป็นอันตรายต่อระบบ

44.

ASIM - Automated SecurityIncident Measuremen   
          การวัดเหตุการณ์หรือความปลอดภัยแบบอัตโนมัติ : ซึ่งเป็นการเฝ้าดูของ Traffic ในเครือข่ายและสามารถเก็บสะสมข้อมูล จากเครือข่ายของเป้าหมายโดยที่มีการตรวจจับ กิจกรรมที่ไม่ได้ รับอนุญาต
ในเครือข่าย เป็นต้น


45.

Operations Security (OPSEC)
          ปฏิบัติการความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่น ๆ


46.

Computer Forensic
           คือ การค้นหา และเก็บหลักฐานทางดิจิตอลที่อยู่ในอุปกรณ์คอมพิวเตอร์ เช่น ไฟล์ที่อยู่ใน พีซี โน้ตบุ๊ก หรือพีดีเอเป็นต้น หรือหลักฐานดิจิตอลที่ถูกสร้างจากระบบคอมพิวเตอร์ เช่น บันทึกการใช้งานโทรศัพท์ ข้อมูลของการใช้อินเทอร์เน็ตเป็นต้น ซึ่งหลักฐานทั้งหมดนี้จะถูกนำมาวิเคราะห์ว่าหลักฐานนี้เกิดขึ้นเมื่อไหร จากอะไร ตอนนี้ใช้ทำอะไร และถูกใช้โดยใครเป็นต้น โดยการทำ Computer Forensic จะประกอบไปได้ด้วย การเก็บหลักฐาน การพิสูจน์ความถูกต้องของหลักฐาน และการวิเคราะห์หลักฐานเพื่อนำเสนอในชั้นศาล


47.

Non-Discretionary Security 
          นโยบายการรักษาความปลอดภัยของกระทรวงกลาโหม (สหรัฐฯ) ที่จำกัดการเข้าถึงโดยใช้ระดับของชั้นความลับ ชั้นความลับหนึ่งจะประกอบด้วยระดับการอ่านและข้อจำกัดในประเภทของข้อมูลที่จะเข้าถึงได้ ในการที่จะเข้าไปอ่านข้อมูลชิ้นหนึ่งๆได้ผู้ใช้จะต้องได้รับการอนุญาตในชั้นความลับที่เท่ากับหรือสูงกว่าของข้อมูลนั้นและจะต้องได้รับอนุญาตให้เข้าถึงประเภทของข้อมูลนั้นด้วย 

 

48.

Operational Data Security 
          การรักษาความปลอดภัยของข้อมูลการปฏิบัติการ: การปกป้องข้อมูลจากการเปลี่ยนแปลง, ทำลาย, หรือเปิดเผยโดยไม่ได้รับอนุญาตทั้งโดยอุบัติเหตุและโดยเจตนาในระหว่างการ input, processing, และ output 


49.

Penetration Testing 
          ส่วนหนึ่งของการทดสอบความปลอดภัย โดยที่ผู้ประเมินพยายามที่จะข้ามผ่านระบบรักษาความปลอดภัยของระบบ ผู้ประเมินอาจจะใช้เอกสารเกี่ยวกับการใช้และการออกแบบระบบทั้งหมดที่มีอยู่ ซึ่งอาจรวม-ถึง source code, คู่มือ, และผังวงจร ผู้ประเมินจะทำงานภายใต้ข้อจำกัดเดียวกับผู้ใช้ธรรมดาทั่ว ๆ ไป 


50.

Phage 
          โปรแกรมที่เปลี่ยนแปลงโปรแกรมอื่นหรือฐานข้อมูลโดยใช้วิธีที่ไม่ได้รับอนุญาต โดยเฉพาะอย่างยิ่งโปรแกรมที่เป็นตัวส่ง virus หรือ Trojan horse 


วันเสาร์ที่ 19 พฤษภาคม พ.ศ. 2555

คำศัพท์เกี่ยวกับ "Computer Security" ครั้งที่ 4



คำศัพท์เกี่ยวกับ "Computer Security" 

ประจำสัปดาห์ที่ ระหว่างวันที่ 14 - 18 พฤษาคม    2555


31.

Electronic Protection การปกป้องทางอิเล็กทรอนิก:
          เป็นส่วนหนึ่งของสงครามทางอิเล็กทรอนิกที่เกี่ยวข้องกับการกระทำต่างๆที่ปกป้องบุคลากร, สิ่งอำนวยความสะดวก, และสิ่งอุปกรณ์จากผลกระทบใดๆจากสงครามทางอิเล็กทรอนิกที่ทั้งฝ่ายเราและฝ่ายข้าศึกนำมาใช้ทำให้ขีดความสามารถในการรบของฝ่ายเราลดประสิทธิภาพลง, ใช้การไม่ได้, หรือถูกทำลาย


32.

Electronic Warfare สงครามทางอิเล็กทรอนิก:
          กิจกรรมทางทหารที่เกี่ยวข้องกับการใช้คลื่นแม่เหล็กไฟฟ้าและลำพลังงานเพื่อควบคุมย่านของคลื่นแม่เหล็กไฟฟ้าหรือเพื่อโจมตีข้าศึกสงครามทางอิเล็กทรอนิกแบ่งออกเป็น ๓ ส่วนใหญ่ๆคือการโจมตีทางอิเล็กทรอนิก, การปกป้องทางอิเล็กทรอนิก,และการสนับสนุนสงครามทางอิเล็กทรอนิก

33.

Firewall
         ระบบหนึ่งหรือหลายระบบรวมกันที่สร้างหรือบังคับให้มีเส้นแบ่งเขตระหว่างสองเครือข่ายขึ้นไปเป็น Gateway ที่จำกัดการเข้าถึงในเครือข่ายต่างๆให้เป็นไปตามนโยบายการรักษาความปลอดภัยของเครือข่ายนั้นๆ Firewall ที่ใช้กันทั่วไปจะเป็นเครื่อง micro computer ราคาไม่สูงมากที่ run UNIX อยู่บนเครื่องนี้จะไม่มีข้อมูลที่สำคัญอยู่ จะมี modem และ port ต่างๆที่เชื่อมต่อกับเครือข่ายภายนอก และมีเพียง port เดียว (ที่ได้รับการเฝ้าดูอย่างใกล้ชิด) ต่อกลับมายังเครือข่ายภายใน


34.

Incident เหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่าย:
     กลุ่มของการโจมตีที่สามารถถูกแยกแยะออกมาจากการโจมตีอื่นๆเพราะการที่สามารถเห็นได้ชัดเจนถึงผู้โจมตี, วิธีการโจมตี, จุดมุ่งหมาย, site ต่างๆที่เกี่ยวข้อง, และเวลา


35.

Information Assurance (IA) การรับรองข้อมูล:
          ปฏิบัติการทางข้อมูลที่ปกป้องข้อมูลและระบบข้อมูลโดยทำให้มีความเชื่อถือได้ในเรื่อง availability, ความสมบูรณ์, authentication, ความลับ, และ non-repudiation ซึ่งรวมถึงการกู้คืนระบบข้อมูลโดยการใช้ขีดความสามารถทางการปกป้อง, การตรวจจับ, และการโต้ตอบ รวมกัน



36.

Information Exchange การแลกเปลี่ยนข้อมูล:
          การให้ได้มาซึ่งข้อมูล ทั้งจากผู้โจมตีคนอื่น (ผ่านทาง bulletin board ทางอิเล็กทรอนิก) หรือจากบุคคลที่เป็นเป้าหมายของการโจมตี (ซึ่งถูกเรียกโดยทั่วไปว่าเป็น social engineering)



37.

Information Operations (IO) ปฏิบัติการทางการข้อมูล:
          การกระทำเพื่อที่จะให้มีผลกระทบต่อข้อมูลและระบบข้อมูลของฝ่ายตรงข้าม และในขณะเดียวกันก็ปกป้องข้อมูลและระบบข้อมูลของฝ่ายตน



38.

Information Security การรักษาความปลอดภัยทางข้อมูล:
          ผลที่เกิดขึ้นจากการใช้ระบบของนโยบายและ/หรือระเบียบปฏิบัติที่ใช้ในการพิสูจน์ทราบ, ควบคุม, และป้องกันการเปิดเผยข้อมูล (ที่ได้รับคำสั่งให้มีการปกป้อง) โดยไม่ได้รับอนุญาต



39.

Information Superiority ความเหนือกว่าทางการข้อมูล:
          ขีดความสามารถในการรวบรวม, ดำเนินกรรมวิธี, และแจกจ่ายข้อมูลได้อย่างต่อเนื่อง และในขณะเดียวกันก็จำกัดหรือทำลายขีดความสามารถนี้ของฝ่ายตรงข้าม



40.

Information Warfare การสงครามข้อมูล:
          การกระทำเพื่อให้ได้มาซึ่งความเหนือกว่าทางข้อมูลโดยการมีผลกระทบต่อข้อมูล, กระบวนการที่เกี่ยวกับข้อมูล, และระบบข้อมูลของฝ่ายตรงข้าม และในขณะเดียวกันก็ปกป้องข้อมูล, กระบวนการที่เกี่ยวกับข้อมูล, และระบบข้อมูลของฝ่ายตนการกระทำใด ๆ 


วันจันทร์ที่ 7 พฤษภาคม พ.ศ. 2555

คำศัพท์เกี่ยวกับ "Computer Security" ครั้งที่ 3


คำศัพท์เกี่ยวกับ "Computer Security" 

ประจำสัปดาห์ที่ ระหว่างวันที่ 7 - 11พฤษาคม 2555


21.Mailbomb 
     นั้นถือกันว่าเป็นการกระทำผิดที่ร้ายแรง Mail ที่กระตุ้นให้ผู้อื่นส่ง e-mail จำนวนมากไปสู่ระบบระบบเดียวหรือคนคนเดียว โดยมีเจตนาที่จะทำให้ระบบของผู้รับ crash 





22.Malicious Code 
     Hardware, software, หรือ firmware ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต ตัวอย่างเช่น Trojan Horse 





23.Metric 
     ตัวแปรสุ่ม (random varible) x ซึ่งใช้แทนปริมาณหนึ่งที่มีการสะสมภายในช่วงระยะเวลาหนึ่ง 


24.Mimicking 
     มีความหมายเดียวกันกับ impersonation, masquerading, และ spoofing (การทำทีว่าเป็นอีกคนหนึ่ง) 



25.Misuse Detection Model 
     การตรวจจับการบุกรุกโดยการมองหากิจกรรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบหรือกิจกรรมเกี่ยวกับความล่อแหลมของระบบ เป็นที่ทราบในอีกชื่อหนึ่งว่า Rules Based Detection 



26.Mockingbird 
     โปรแกรมคอมพิวเตอร์หรือ process ที่ทำทีเป็นว่าปฏิบัติหน้าที่ที่ตามปกติในระบบแต่จะทำกิจกรรมที่มีเจตนาร้ายทันทีที่ผู้ใช้สั่ง 





27.Modify 
     เปลี่ยนแปลง: การเปลี่ยนเนื้อหาหรือคุณลักษณะของเป้าหมาย 




28.Multihost Based Auditing 
     ข้อมูลการ audit ที่มาจากหลายๆ host ที่อาจนำมาใช้ตรวจจับการบุกรุกได้ 




29.N Nak (Negative Acknowledgement) Attack 
     เทคนิคการเจาะที่ถือเอาความอ่อนแอของ operating system ที่ไม่สามารถจัดการกับ asynchronous interrupt ได้ดีพอ คือเมื่อมีการ interrupt เกิดขึ้นจะทำให้ระบบอยู่ในสถานะที่ไม่ได้รับการปกป้อง 




30.National Computer Security Center (NCSC) 
     เดิมชื่อว่า DoD (Department of Defense – กระทรวงกลาโหม (สหรัฐฯ)) Computer Security Center