วันจันทร์ที่ 16 เมษายน พ.ศ. 2555

คำศัพท์ครั้งที่ 6

Administrative Security 
      ข้อกำหนดในการจัดการและควบคุมส่วนต่างๆที่เสริมขึ้นมา เพื่อป้องกันข้อมูลอยู่ในระดับที่ยอมรับได้

Tranquility
       ระดับความปลอดภัยของ active object หนึ่ง ที่ไม่สามารถเปลี่ยนแปลงได้ในระหว่างการทำกิจกรรมอยู่

Trusted Computing Base (TCB)
     การปกป้องระบบคอมพิวเตอร์ทั้งอุปกรณ์และโปรแกรมของคอมพิวเตอร์

Unauthorized 
     ไม่ได้รับอนุญาตจากเจ้าของหรือผู้ดูแลระบบ (administrator) ในการเข้าถึงทรัพยากรของระบบ

Vandals 
      การตั้งใจที่จะโจมตีเครื่องคอมพิวเตอร์เพื่อให้เกิดความเสียหาย

คำศัพท์ครั้งที่ 5

maintenance programming
     ข้อปฏิบัติในการแก้ไขและรักษาสภาพของโปรแกรมให้ถูกต้องและอยู่ในสภาพเดิม

master file
      เป็นแฟ้มข้อมูลหลัก ข้อมูลในแฟ้มจะมีการปรับปรุงให้ทันสมัยอยู่เสมอ

nonvolatile storage
      เป็นหน่วยความจำที่เก็บข้อมูลในเครื่องไม่ให้หาย 

Semiconductor storage 
     หน่วยเก็บแบบสารกึ่งตัวนำเป็นอุปกรณ์ที่เก็บไว้ในหน่วยความจำที่มีความเร็วสูง

Winchester technology
   เทคโนโลยีของวินเซสเตอร์ เป็นชื่อของชนิดระบบเก็บข้อมูลเป็นจานแม่เหล็กบันทึกอย่างถาวร

วันศุกร์ที่ 30 มีนาคม พ.ศ. 2555

พรบ.คอมพิวเตอร์

หมวดที่ 1 ความผิดเกี่ยวกับคอมพิวเตอร์
 มาตรา 7 ผู้ใดเข้าสู่ระบบที่มีระบบป้องกันได้ โดยไม่ได้รับอนุญาต จะต้องได้รับโทษจำคุกไม่เกินสองปีหรือปรับไม่เกินสี่หมื่นบาทหรือทั้งจำทั้งปรับ

มาตรา 8 หากผู้ใดแอบขโมยข้อมูลของผู้อื่นในขณะที่กำลังรับส่งข้อมูลโดยไม่ได้รับอนุญาต จะต้องได้รับโทษจำคุกไม่เกินสามปีหรือปรับไม่เกินหกหมื่นบาท หรือทั้งจำทั้งปรับ

มาตรา 9 หากกระทำการแก้ไข เปลี่ยนแปลง เพิ่ม ลบ ข้อมูลใดๆของผู้อื่นเพื่อให้ข้อมูลเสียหาย ต้องได้รับโทษจำคุกไม่เกินห้าปีหรือปรับไม่เกินหนึ่งแสนบาท หรือทั้งจำทั้งปรับ



หมวดที่ 2 พนักงานเจ้าหน้าที่
มาตรา 23 หากพนักงานเจ้าที่ข้อมูลคนใดทำข้อมูลทางคอมพิวเตอร์หรือข้อมูลของผู้ใช้บริการรั่วไหลให้ผู้อื่นรู้ข้อมูลได้  จะต้องจำคุกไม่เกินหนึ่งหรือปรับไม่เกินสองหมื่นบาทหรือทั้งจำทั้งปรับ

มาตรา 24 ถ้าผู้ใดรู้ข้อมูลที่รั่วไหลจากพนักงาน แล้วนำข้อมูลนั้นไปเผยแพร่ต่อ จะต้องจำคุกไม่เกินสองปี หรือปรับไม่เกินสี่หมื่นบาท หรือทั้งจำทั้งปรับ

มาตรา 25 การที่พนักงานได้รับข้อมูลทางต่างๆมา จะต้องมีพยานเพื่อเป็นหลักฐานในการยืนยัน แต่การเป็นพยานจะต้องเป็นด้วยความสมัครใจไม่ใช่การถูกบังคับ

มาตรา 26 เมื่อผู้ให้บริการได้รับข้อมูลทางคอมพิวเตอร์จะต้องเก็บข้อมูลไว้อย่างน้อย 90 วัน แต่ถ้าเป็นข้อมูลที่จำเป็นจะต้องเก็บข้อมูลไว้เกิน 90 วัน แต่ไม่เกิน 1 ปี ถ้าผู้ให้บริการไม่ปฎิบัติตามข้อบังคับ  จะต้องได้รับโทษปรับไม่เกินห้าแสนบาท

มาตรา 27 ถ้าผู้กระทำผิดผู้ใดไม่ปฎิบัติตามคำสั่งศาลหรือพนักงานที่สั่งตามมาตรา 18  มาตรา 20และมาตรา 21 จะต้องถูกปรับไม่เกินสองแสนบาทและปรับเป็นรายันอีกวันละไม่เกินห้าพันบาท จะปรับจนกว่าผู้กระทำผิดจะปฎิบัติได้ถูกต้อง

มาตรา 28 การแต่งตั้งเจ้าหน้าที่จะให้รัฐมนตรีแต่งตั้งโดยวัดจากความรู้และความชำนาญเกี่ยวกับคอมพิวเตอร์และมีคุณสมบัติตรงตามรัฐมนตรีกำหนด


วันอังคารที่ 28 กุมภาพันธ์ พ.ศ. 2555

คำศัพท์ครั้งที่ 4

Security Level
      การรวมเข้าด้วยกันของการจัดชั้นและการจัดประเภทที่แสดงถึงข้อมูลที่เป็นความลับ

Security Policies
      นโยบายความปลอดภัยด้าน กฎ, ระเบียบ, และการปฏิบัติที่ควบคุมถึงการที่องค์กรหนึ่ง จัดการ, ปกป้อง, และแจกจ่ายข้อมูลที่เป็นความลับ 

Smurfing
      การโจมตีเพื่อให้เกิด denial of service ซึ่งผู้โจมตีปลอมแปลง address ของ source packet ที่ร้องขอการสะท้อนกลับแบบ ICMP (หรือ ping) ให้เป็น broadcast address ของเครือข่ายนั้น และทำให้เครื่องต่างๆบนเครือข่ายตอบสนองอย่างล้นหลามและทำให้เครือข่ายติดขัด

Spoofing
      การชักจูงผู้ใช้หรือทรัพยากรโดยจงใจให้กระทำในสิ่งที่ไม่ถูกต้อง ทำให้ได้มาซึ่งการเข้าถึงระบบข้อมูลอัตโนมัติโดยแสร้งว่าเป็นผู้ใช้ที่ ได้รับอนุญาต impersonating, masquerading, และ mimicking ล้วนเป็นรูปแบบของ spoofing 

tcpwrapper
      เครื่องมือ software สำหรับความปลอดภัย ที่มีระบบการ log เพิ่มเติมและมีการจำกัดการเข้าถึงบริการของ host เป็นบริการต่อบริการ
 

คำศัพท์ครั้งที่ 3

Reference Monitor
     การควบคุมการเข้าถึงสิ่งต่างๆโดยแยกเป็นกรณี โดยหลักการของ reference monitor ควรมีความสมบูรณ์ ไม่ถูกเปลี่ยนแปลงเมื่อมีการเปลี่ยนแปลงเกิดขึ้นในระบบและตรวจสอบได้


Rules Based Detection
     ระบบตรวจจับการบุกรุกที่เกี่ยวข้องกับความล่อแหลม  


Secure Network Server
      อุปกรณ์ที่ทำหน้าที่เป็น gateway ระหว่างส่วนที่ถูกปกป้องภายในกับโลกภายนอก 


Secure Shell
      การเชื่อมต่อระหว่างเครื่อง ๒ เครื่องทาง shell ที่ถูกเข้ารหัสลับอย่างสมบูรณ์โดยใช้ pass-phrase ที่มีความยาวเป็นพิเศษ


Security Audit
     การตรวจหาปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ
ในระบบคอมพิวเตอร์

คำศัพท์ครั้งที่ 2

Perimeter Based Security 
       การป้องกันเครือข่ายให้ปลอดภัย โดยควบคุมการเข้าถึงจุดเข้า-จุดออกทั้งหมดของเครือข่าย มีเกี่ยวข้องกับ firewall หรือ filter  

Physical Security
       เป็นมาตรการในการปกป้องทรัพยากรจากภัยคุกคามทางกายภาพโดยทั้งที่ตั้งใจและโดยอุบัติเหตุ  

Piggy Back
       การเข้าถึงที่ไม่ได้รับอนุญาตโดยอาศัยการเชื่อมต่อที่ถูกต้องของผู้ใช้คนอื่น 

Private Key Cryptography
       วิธีการเข้ารหัสลับที่ผู้เข้าและผู้ถอดรหัสลับใช้กุญแจตัวเดียวกัน ซึ่งกุญแจนี้จะต้องเก็บเป็นความลับ 

Professional Criminals
       การโจมตีเครื่องคอมพิวเตอร์เพื่อผลประโยชน์ส่วนตัวทางการเงิน