วันเสาร์ที่ 19 พฤษภาคม พ.ศ. 2555

คำศัพท์เกี่ยวกับ "Computer Security" ครั้งที่ 4



คำศัพท์เกี่ยวกับ "Computer Security" 

ประจำสัปดาห์ที่ ระหว่างวันที่ 14 - 18 พฤษาคม    2555


31.

Electronic Protection การปกป้องทางอิเล็กทรอนิก:
          เป็นส่วนหนึ่งของสงครามทางอิเล็กทรอนิกที่เกี่ยวข้องกับการกระทำต่างๆที่ปกป้องบุคลากร, สิ่งอำนวยความสะดวก, และสิ่งอุปกรณ์จากผลกระทบใดๆจากสงครามทางอิเล็กทรอนิกที่ทั้งฝ่ายเราและฝ่ายข้าศึกนำมาใช้ทำให้ขีดความสามารถในการรบของฝ่ายเราลดประสิทธิภาพลง, ใช้การไม่ได้, หรือถูกทำลาย


32.

Electronic Warfare สงครามทางอิเล็กทรอนิก:
          กิจกรรมทางทหารที่เกี่ยวข้องกับการใช้คลื่นแม่เหล็กไฟฟ้าและลำพลังงานเพื่อควบคุมย่านของคลื่นแม่เหล็กไฟฟ้าหรือเพื่อโจมตีข้าศึกสงครามทางอิเล็กทรอนิกแบ่งออกเป็น ๓ ส่วนใหญ่ๆคือการโจมตีทางอิเล็กทรอนิก, การปกป้องทางอิเล็กทรอนิก,และการสนับสนุนสงครามทางอิเล็กทรอนิก

33.

Firewall
         ระบบหนึ่งหรือหลายระบบรวมกันที่สร้างหรือบังคับให้มีเส้นแบ่งเขตระหว่างสองเครือข่ายขึ้นไปเป็น Gateway ที่จำกัดการเข้าถึงในเครือข่ายต่างๆให้เป็นไปตามนโยบายการรักษาความปลอดภัยของเครือข่ายนั้นๆ Firewall ที่ใช้กันทั่วไปจะเป็นเครื่อง micro computer ราคาไม่สูงมากที่ run UNIX อยู่บนเครื่องนี้จะไม่มีข้อมูลที่สำคัญอยู่ จะมี modem และ port ต่างๆที่เชื่อมต่อกับเครือข่ายภายนอก และมีเพียง port เดียว (ที่ได้รับการเฝ้าดูอย่างใกล้ชิด) ต่อกลับมายังเครือข่ายภายใน


34.

Incident เหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่าย:
     กลุ่มของการโจมตีที่สามารถถูกแยกแยะออกมาจากการโจมตีอื่นๆเพราะการที่สามารถเห็นได้ชัดเจนถึงผู้โจมตี, วิธีการโจมตี, จุดมุ่งหมาย, site ต่างๆที่เกี่ยวข้อง, และเวลา


35.

Information Assurance (IA) การรับรองข้อมูล:
          ปฏิบัติการทางข้อมูลที่ปกป้องข้อมูลและระบบข้อมูลโดยทำให้มีความเชื่อถือได้ในเรื่อง availability, ความสมบูรณ์, authentication, ความลับ, และ non-repudiation ซึ่งรวมถึงการกู้คืนระบบข้อมูลโดยการใช้ขีดความสามารถทางการปกป้อง, การตรวจจับ, และการโต้ตอบ รวมกัน



36.

Information Exchange การแลกเปลี่ยนข้อมูล:
          การให้ได้มาซึ่งข้อมูล ทั้งจากผู้โจมตีคนอื่น (ผ่านทาง bulletin board ทางอิเล็กทรอนิก) หรือจากบุคคลที่เป็นเป้าหมายของการโจมตี (ซึ่งถูกเรียกโดยทั่วไปว่าเป็น social engineering)



37.

Information Operations (IO) ปฏิบัติการทางการข้อมูล:
          การกระทำเพื่อที่จะให้มีผลกระทบต่อข้อมูลและระบบข้อมูลของฝ่ายตรงข้าม และในขณะเดียวกันก็ปกป้องข้อมูลและระบบข้อมูลของฝ่ายตน



38.

Information Security การรักษาความปลอดภัยทางข้อมูล:
          ผลที่เกิดขึ้นจากการใช้ระบบของนโยบายและ/หรือระเบียบปฏิบัติที่ใช้ในการพิสูจน์ทราบ, ควบคุม, และป้องกันการเปิดเผยข้อมูล (ที่ได้รับคำสั่งให้มีการปกป้อง) โดยไม่ได้รับอนุญาต



39.

Information Superiority ความเหนือกว่าทางการข้อมูล:
          ขีดความสามารถในการรวบรวม, ดำเนินกรรมวิธี, และแจกจ่ายข้อมูลได้อย่างต่อเนื่อง และในขณะเดียวกันก็จำกัดหรือทำลายขีดความสามารถนี้ของฝ่ายตรงข้าม



40.

Information Warfare การสงครามข้อมูล:
          การกระทำเพื่อให้ได้มาซึ่งความเหนือกว่าทางข้อมูลโดยการมีผลกระทบต่อข้อมูล, กระบวนการที่เกี่ยวกับข้อมูล, และระบบข้อมูลของฝ่ายตรงข้าม และในขณะเดียวกันก็ปกป้องข้อมูล, กระบวนการที่เกี่ยวกับข้อมูล, และระบบข้อมูลของฝ่ายตนการกระทำใด ๆ 


ไม่มีความคิดเห็น:

แสดงความคิดเห็น