วันเสาร์ที่ 30 มกราคม พ.ศ. 2559

PORT ที่สำคัญ


Serial Port or COM Port (พอร์ตอนุกรม) 

พอร์ตอนุกรมหรือเรียกอีกอย่างว่า COM Port (Communication Port) ลักษณะจะเป็นพอร์ตตัวผู้มีขาสัญญาณ 9 ขา มีความเร็วในการรับส่งข้อมูลอยู่ที่ 0.1 Mbps ลักษณะการงานของพอร์ตอนุกรมนี้ส่วนใหญ่จะใช้กับอุปกรณ์ เช่น โมเด็ม เมาส์ เป็นต้น มีความเสถียรมากกว่าพอร์ต USB เหมาะสำหรับนำไปใช้ในโรงงานอุตสาหกรรม


RS-232 : เป็นการสื่อสารแบบ Full Duplex ระยะสายไม่เกิน 15 m
และสามารถต่อพ่วงกับอุปกรณ์ได้ 1:1 เท่านั้น
RS-422 : เป็นการสื่อสารแบบ Full Duplex ระยะสายจะอยู่ที่ประมาณ 1.96 km
และสามารถต่อพ่วงกับอุปกรณ์ได้ 1:1 เท่านั้น
RS-485 : เป็นการสื่อสารแบบ Half Duplex ระยะสายจะอยู่ที่ประมาณ 1.96 km
และสามารถต่อพ่วงกับอุปกรณ์ได้ประมาณ 256 ตัวต่อหนึ่ง Loop 

Parallel Port (พอร์ตขนาน)
พอร์ตขนานเป็นพอร์ตรุ่นเก่า มักใช้ในการเชื่อต่อกับเครื่องปรินเตอร์ จึงเรียกได้อีกอย่างว่า พอร์ตเครื่องพิมพ์ (Printer Port) เช่นเดียวกันกับพอร์ตอนุกรม อุปกรณ์ต่างๆ หันไปใช้การเชื่อมต่อผ่านทางพอร์ต USB ที่มีความเร็วการรับส่งข้อมูลมากกว่า ดังนั้นในปัจจุบันจึงไม่พบพอร์ตขนาดนี้ใน Embedded PC สักเท่าไหร่ 


PS/2 Port เป็นพอร์ตที่ใช้เชื่อมต่อกับเมาส์หรือคียบอร์ดภายนอก เนื่องจากคียบอร์ดในตัวของ Panel PC ไม่สะดวกเหมือนเครื่องคอมพิวเตอร์ PC ซึ่งทำให้ใช้งานไม่คล่องตัว และการใช้ Touch Screen ของ Panel PC ก็สะดวกสู้การใช้เมาส์ไม่ได้ แต่ในปัจจุบันคีย์บอร์ดและเมาส์ที่มีการเชื่อมต่อผ่านพอร์ต USB มีขายมากมายตามท้องตลาด ดังนั้นปัจจุบันจึงไม่พบพอร์ตชนิดนี้สักเท่าไร

USB Port เป็นพอร์ตการเชื่อมต่อที่มีความจำเป็นกับการงานคอมพิวเตอร์ในปัจจุบัน เนื่องจากอุปกรณ์ภายนอกหลายๆชนิดนิยมใช้พอร์ตนี้ในการติดต่อสื่อสารกับคอมพิวเตอร์หรือตัว Embedded PC ตัวอย่างของอุปกรณืที่ใช้พอร์ต USB ได้แก่ เครื่องปรินท์เตอร์ เมาส์ อุปกรณ์เก็บข้อมูลและกล้องดิจิตอล เป็นต้น ความเร็วของการรับส่งข้อมูลผ่านพอร์ต USB ถ้าเป็น USB 1.1 จะมีความเร็วอยู่ที่ 12 Mbps แต่ถ้าเป็นพอร์ตแบบ USB 2.0 แล้วจะมีความเร็วการรับส่งข้อมูลเพิ่มขึ้นเป็น 480 Mbps 

Firewire PortFirewire หรือที่นิยมเรียกกันว่า IEEE 1394 เป็น Port มีลักษณะดังในภาพ คล้ายรูปสี่เหลี่ยมคางหมู หรืออีกรูปแบบนึงซึ่งจะมีขนาดเล็กกว่า ใช้โอนถ่ายข้อมูลเป็นหลักคล้ายๆกับ USB โดยมีความเร็วอยู่ที่ 400 MB/s อาจจะดูด้อยกว่า USB 2.0 เล็กน้อยแต่ก็แลกมาด้วยความนิ่งของสัญญาณที่ไม่แกว่งเหมือน USB นิยมใช้ในกล้องวีดีโอความละเอียดสูง แต่อีกไม่นานเมื่อ USB เข่าสู่เวอร์ชั่น 3 เมื่อไรพอร์ตนี้คงจะเริ่มหายจากไปเหลือเพียงใช้งานในบางกลุ่มเท่านั้น ส่วนใหญ่ Port Firewire ส่วนใหญ่จะใช้กับกล้อง VDO CamCoders เป็นหลัก ปัจจุบันไม่เป็นที่นิยมแล้ว 

LAN Port (พอร์ต RJ45)
RJ-45 เป็นคอนเน็ตเตอร์ในการเชื่อมต่อสู่ระบบเครือข่ายซึ่งเป็นที่นิยมสูงมาก ทั้งบ้านเรือน จนถึงระดับองค์กรณ์ใหญ่ๆ ด้วยความเร็วสูงที่การเชื่อมต่อรูปแบบอื่นๆ ด้วยความเร็วตั้งแต่ 10,100 MB/s จนไปถึงระดับ 1 GB/s (1,000 MB/s) ใน Embedded PC รุ่นใหม่ๆ ก็อยู่ในระดับ 1 GB/s แทบทั้งนั้นเลย ด้วยความเร็วสูงขนาดนี้จึงเป็นที่นิยมอย่างแพร่หลายและยังเป็นที่นิยมต่อไป อีกนาครับ 

Modem Port (พอร์ต RJ11)
เป็นพอร์ตที่มีลักษณะคล้ายกับพอร์ต RJ45 แต่จะมีขนาดเล็กกว่า เนื่องจากตัวพอร์ต RJ11 มีเพียง 4 ขา ขณะที่ พอร์ต RJ45 มีจำนวนขา 8 ขา สำหรับหน้าที่ของพอร์ต RJ11 นั้นไว้สำหรับเชื่อมต่อกับโมเด็มผ่านทางสายโทรศัพท์ที่มีการเข้าหัวแบบ RJ11 
S-Video Port (พอร์ต TV-Out)
เป็นพอร์ตที่ใช้ในการเชื่อมต่อกับสาย S-Video เพื่อให้แสดงผลภาพจาก PC เพื่อไปปรากฏบนจอโทรทัศน์ 
VGA Port or D-SUBVGA port เป็น Port ที่ส่งสัญญาณภาพเข้าสู่อุปกรณ์แสดงภาพภายนอกที่ได้รับความนิยมมากที่สุด ถึงแม้คุณภาพของภาพที่เป็นระบบสัญญาณอนาล็อกจะด้อยกว่า DVI แต่ด้วยมีอุปกรณ์รองรับมากที่สุดทำให้เป็นพอร์ตสำหรับต่อแสดงผลที่ได้รับ ความนิยมสูงสุด (แต่ในอนาคตคาดว่า HDMI จะมาแทนในไม่ช้า) รองรับทั้งจอแบบ LCD CRT รวมถึงเครื่องโปรเจ็คเตอร์ด้วย 
DVI Port
เป็นพอร์ตที่ใช้สำหรับการเชื่อมต่อกับจอ LCD หรือเครื่องโปรเจ็คเตอร์ที่อยู่ภายนอก โดยมีการรับส่งข้อมูลแบบดิจิตอล จึงทำให้ไม่ต้องมีการแปลงข้อมูลจากอนาล๊อกเป็นดิจิตอลอีกครั้ง ส่งผลให้คุณภาพของการแสดงผลที่ได้จะมีประสิทธิภาพที่ดีและรวดเร็ว สำหรับพอร์ต DVI จะแบ่งออกเป็น 2 แบบ คือ แบบ DVI-I ที่รองรับทั้งสัญญาณแบบดิจิตอลและอนาล็อก และแบบ DVI-D ที่รองรับได้เพียงสัญญาณดิจิตอลเท่านั้น 


HDMI Port HDMI หรือ ย่อมาจาก High-Definition Multimedia Interface ตามที่ชื่อบอกเลยครับว่ารองรับงานมัลติมีเดียได้อย่างเต็มที่ ด้วย Port ที่เชื่อมต่อกับเครื่องเล่น HDMI ซึ่งส่วนใหญ่จะเป็นพวก LCD TV หรือ เครื่องเสียง โดยในสาย HDMI จะรวบรวมสัญญาณดิจิตอลทั้งภาพและเสียงที่ส่งไปในสาย HDMI เส้นเดียว ทำให้มีความสะดวกเพราะไม่ต้องต่อสายหลายสายให้วุ่นวาย โดยสาย HDMI รองรับการส่งข้อมูลสูงสุดประมาณภาพยนตร์ HD 1080p เลยทีเดียว
Port 37 TCP/UDP บริการซิงค์ฐานเวลา(timeserver)

Port 53 TCP/UDP บริการแปลโดเมนเนม (domain)

Port 70 TCP/UDP บริการ gopher โปรโตคอล (บราวเซอร์แบบเท็กซ์สมัยเก่า)

Port 80
(World Wide Web HTTP) เป็น Port ที่ใช้ในการเปิด website ต่าง

Port 106 TCP/UDP โปรแกรม Eudora (บริการ poppass)

Port 107 TCP/UDP บริการ remote telnet (rtelnet)

Port 115 TCP/UDP โปรแกรม/บริการ sftp เป็นProtocol โปรโตคอลที่นำมาใช้แทน FTP โดยจะเป็นส่วนหนึ่งของ SSHซึ่งจะมี sftpserv เป็นโปรแกรมที่รันอยู่ที่ฝั่งเซิร์ฟเวอร์ รอรับการติดต่อจากไคลเอ็นต์ผ่านทางคำสั่ง sftp ทำหน้าที่ช่วยในการติดต่อสื่อสารระยะไกลระหว่าง Client Server เพื่อให้ผู้ใช้งานเข้าถึงเอกสาร จัดการเอกสาร เคลื่อนย้าย ได้ปลอดภัยมากยิ่งขึ้น

Port 443 TCP/UDP https บริการ http แบบ secure

คำศัพท์ Information System Security สัปดาห์ที่3





1 Boot Sector Virus
หมายถึง ไวรัสที่แฝงตัวในบูตเซกเตอร์ของแผ่นดิสก์ทุกครั้งที่มีการใช้แผ่นดิสก์ จะต้องมีการอ่านข้อมูลในบูตเซกเตอร์ทุกครั้งทำให้โอกาสติดไวรัสได้ง่าย

2 Key pair หรือคู่กุญแจ หมายถึง ระบบการเข้ารหัสและถอดรหัสข้อมูลโดยผู้ส่งและผู้รับจะมีกุญแจคนละดอกที่ไม่เหมือนกันผู้ส่งใช้กุญแจดอกหนึ่งในการเข้ารหัสข้อมูลที่เรียกว่ากุญแจสาธารณะ(Public key) ส่วนผู้รับใช้กุญแจอีกดอกหนึ่งในการถอดรหัสข้อมูลที่เรียกว่ากุญแจส่วนตัว(Private Key) ซึ่งระบบกุญแจคู่นี้เองเป็นระบบกุญแจพื้นฐานที่นำมาประยุกต์ใช้กับระบบ PKI

3 Encryption หมายถึง การเข้ารหัสหรือการแปลงข้อมูลให้เป็นรหัสลับ ไม่ให้ข้อมูลความลับนี้ถูกอ่านได้โดยบุคคลอื่นแต่ให้ถูกอ่านได้โดยบุคคลที่เราต้องการให้อ่านได้เท่านั้น โดยการนำเอาข้อความเดิมที่สามารถอ่านได้(Plain text,Clear Text) มาทำการเข้ารหัสก่อนเพื่อเปลี่ยนแปลงข้อความเดิมให้ไปเป็นข้อความที่เราเข้ารหัส(Ciphertext) ก่อนที่จะส่งต่อไปให้บุคคลที่เราต้องการที่จะติดต่อด้วยเพื่อป้องกันไม่ให้บุคคลอื่นสามารถที่จะแอบอ่านข้อความที่ส่งมาโดยที่ข้อความที่เราเข้ารหัสแล้วซึ่งทำได้โดยใช้โปรแกรม

4 Digital Signatures หมายถึง ลายมือชื่ออิเล็กทรอนิกส์ หมายถึงกลุ่มของตัวเลขกลุ่มหนึ่งซึ่งแสดงความมีตัวตนของบุคคลคนหนึ่ง(กลุ่มตัวเลขนี้จะมีเลขที่ไม่ซ้ำกับใครเลย)ซึ่งจะใช้ในการแนบติดไปกับเอกสารใดๆก็ตามในรูปแบบของไฟล์เจตนาก็เพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฎอยู่ในไฟล์นั้นๆทำนองเดียวกับการลงลายมือชื่อด้วยหมึกลงบนกระดาษเพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฎอยู่บนกระดาษนั่นเอง

5 Denial of Service หมายถึง การถูกโจมตีหรือถูกส่งคาร้องขอต่างๆจากเครื่องปลายทางจานวนมากในช่วงเวลาหนึ่งๆซึ่งทาให้เครื่องแม่ข่าย(Server)ที่เปิดให้บริการต่างๆไม่สามารถให้บริการได้

6 Virtual Private Network หมายถึง เทคโนโลยีการเชื่อมต่อเครือข่ายนอกอาคาร(WAN- Wide Area Network) เป็นระบบเครือข่ายภายในองค์กรซึ่งเชื่อมเครือข่ายในแต่ละสาขาเข้าด้วยกันโดยอาศัย Internetเป็นตัวกลางมีการทำ Tunneling หรือการสร้างอุโมงค์เสมือนไว้รับส่งข้อมูลมีระบบเข้ารหัสป้องกันการลักลอบใช้ข้อมูลเหมาะสำหรับองค์กรขนาดใหญ่ซึ่งต้องการความคล่องตัวในการติดต่อรับส่งข้อมูลระหว่างสาขามีประสิทธิภาพเช่นเดียวกับ Private Network

7 Personal Firewall หมายถึง ซอฟแวร์ที่ใช้เพื่อควบคุมการเข้า–ออกหรือควบคุมการรับ–ส่งข้อมูลระหว่างเครื่องคอมพิวเตอร์ที่อยู่ภายในองค์กรเดียวกันหรือภายนอกและเพิ่มความมั่นคงปลอดภัยในการใช้งานในระบบเครือข่ายคอมพิวเตอร์ให้มากขึ้นนอกจากโปรแกรม Anti-Virus ที่จำเป็นต่อเครื่องคอมพิวเตอร์ของเราแล้ว Personal Firewall ก็มีความจำเป็นไม่น้อยไปกว่าโปรแกรม Anti-Virus เลยดังนั้นการใช้งานโปรแกรมดัง กล่าวจึงควรใช้งานควบคู่กันไปเพื่อให้เกิดความมั่นใจได้ว่าคอมพิวเตอร์ของ คุณอยู่ในสถานะปลอดภัยและจะไม่ถูกคุกคามจากผู้ที่ประสงค์ร้ายทั้งหลาย

8 Assurance หมายถึง การรับรอง เป็นสิ่ง บ่งบอกถึงความมั่นใจว่าระบบความปลอดภัยและสถาปัตยกรรมของระบบข้อมูล อัตโนมัตินั้นนำมาซึ่งการใช้บังคับนโยบายรักษาความปลอดภัยได้อย่างถูกต้อง

9 Application Level Gateway (Firewall) Gateway ระดับApplication (Firewall) หมายถึง ระบบ firewallที่มีprocessหนึ่งให้บริการโดยที่มีการคงไว้ซึ่งสถานะและลำดับขั้นต่างๆในการเชื่อมต่อแบบTCPโดยสมบูรณ์firewallในระดับapplicationนี้ส่วนใหญ่จะเปลี่ยนaddressของtrafficโดยทำให้trafficที่ออกไปเป็นเสมือนกับtrafficที่มีแหล่งกำเนิดจากfirewallเองแทนที่จะกำเนิดจากhostภายใน

10 Administrative Security หมายถึง การบริหารเรื่องความปลอดภัย:ข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆที่ตั้งขึ้นมาเพื่อให้การป้องกันข้อมูลอยู่ในระดับที่ยอมรับได้

วันอาทิตย์ที่ 24 มกราคม พ.ศ. 2559

คำศัพท์ Information System Security สัปดาห์ที่ 2

1.Electronic Attack
Electronic Attack คือ การโจมตีระบบด้วยาคลื่นแม่เหล็กไฟฟ้า ลำพลังงาน และอาวุธต่อต้านการแพร่รังสี มาโจมตีการทำงานของระบบ โดยมีจุดมุ่งหมายที่จะลดประสิทธิภาพ ทำให้ใช้การไม่ได้ หรือ
ทำลายขีดความสามารถในการทำงานน้อยลง

2.False Negative
False Negative คือ การเกิดมีการบุกรุกเกิดขึ้นแต่ระบบไม่ทำการป้องกันแต่เปิดโอกาสให้เกิดการบุกรุกขึ้น โดยระบบคิดว่าปลอดภัย

3. Salami Attack
Salami Attack คือ การโจมตีที่เป็นการก่ออาชญากรรมในการทำธุรกรรมพาณิชย์อิเล็กทรอนิกส์ โดยการเข้าไปในเครือข่ายแล้วแอบเอาเศษเงินที่เป็นทศนิยมโอนเข้าบัญชีตัวเอง

4.Authentication
Authentication คือ การพิสูจน์ตัวตน คือขั้นตอนการยืนยันความถูกต้องในการเข้าใช้ระบบ (Identity) เพื่อแสดงตัวว่ามีสิทธิในการเข้าใช้ระบบได้จริง

5.IP Splicing / Hijacking
IP Splicing / Hijacking การกระทำซึ่งมีการดักจับและใช้ร่วมกันของ session ที่ถูกจัดตั้งและดำเนินการอยู่ โดยผู้ใช้ที่ไม่ได้รับอนุญาตเป็นผู้กระทำการโจมตีแบบนี้อาจเกิดขึ้นหลังจากที่ได้มีการauthenticate แล้ว ซึ่งจะทำให้ผู้โจมตีสามารถถือบทบาทเป็นผู้ใช้ที่ได้รับอนุญาตแล้ว

6.Packet Filtering
Packet Filtering การตรวจสอบแต่ละ packetเพื่อมองหาสิ่งที่ผู้ใช้กำหนดให้หา แต่ไม่ trackสถานะของ session เป็น firewall ที่มีความปลอดภัยน้อยที่สุดชนิดหนึ่ง

7.Buffer Overflow
Buffer Overflow การล้นเกิดขึ้นเมื่อมีการใส่ข้อมูลเข้าไปใน buffer หรือพื้นที่เก็บที่มากเกินกว่าbuffer จะรองรับได้ เกิดจากการที่อัตราในการประเมินผลไม่เท่ากันระหว่าง process ที่สร้างข้อมูลและ process ที่รับข้อมูล ซึ่งสามารถทำให้ระบบ crash หรือเกิดการสร้าง backdoor นำไปสู่การเข้าถึงระบบได้

8.Hacker
Hacker ผู้ที่ชอบค้นหารายละเอียดของเครื่องคอมพิวเตอร์, ผู้ที่ชอบสอดแนม พยายามหาข้อมูลที่ต้องการ, ผู้ที่ชอบเรียนรู้รายละเอียดของโปรแกรม หาขีดจำกัดของโปรแกรม, ผู้ที่โจมตีเครื่องคอมพิวเตอร์เพื่อความท้าทาย และจะตื่นเต้นเมื่อประสบความสำเร็จ

9.Non – Repudiation
Non – Repudiation วิธีการสื่อสารซึ่งผู้ส่งข้อมูลได้รับหลักฐานว่าได้มีการส่งข้อมูลแล้วและผู้รับก็ได้รับการยืนยันว่าผู้ส่งเป็นใคร ดังนั้นในภายหน้าทั้งผู้ส่งและผู้รับจะไม่สามารถปฏิเสธได้ว่าไม่มีความเกี่ยวข้องกับข้อมูลดังกล่าว

10.Proxy
Proxy กลไกของ firewall ที่เปลี่ยน IP address ของ host ที่อยู่ในเครือข่ายที่ได้รับการป้องกันอยู่ให้เป็น address ของตัวเอง สำหรับ traffic ทั้งหมดที่วิ่งผ่านตัวมัน, ตัว software ที่ทำการแทนผู้ใช้IP address นั้นมีสิทธิที่จะใช้ Proxy หรือไม่ ซึ่งอาจจะต้องมีการ authenticate อีกชั้นหนึ่งก่อนแล้วจึงทำการเชื่อมต่อแทนผู้ใช้นั้นไปยังจุดหมายข้างนอก

วันอาทิตย์ที่ 17 มกราคม พ.ศ. 2559

คำศัพท์ Information System Security สัปดาห์ที่ 1

1. Computer Security คือ ความเสี่ยงต่อการเกิดความ เสียหายต่อคอมพิวเตอร์และข้อมูล ทั้งเหตุการณ์หรือการใช้งานที่ก่อให้เกิดความเสียหายต่อฮาร์ดแวร์, ซอฟท์แวร์, ข้อมูล, และความสามารถในการประมวลผลข้อมูลรูปแบบของความเสี่ยงเหล่านี้อาจอยู่ในรูปของอุบัติเหตุ หรือความตั้งใจหากเป็นความเสียหายที่เกิดจากความตั้งใจของบุคคลหรือกลุ่มคน และเป็นการกระทำที่ผิดกฎหมาย เราจะเรียกว่าอาชญากรรมทางอินเทอร์เน็ต (Computer crime หรือ cyber crime)

2. Information Security คือ การศึกษาถึงความไม่ปลอดภัยในการใช้งานสารสนเทศที่เกี่ยวข้องกับคอมพิวเตอร์ การวางแผนและการจัดระบบความปลอดภัยในคอมพิวเตอร์

3. Cryptography คือ การเข้ารหัสลับ:ศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการ ตัวกลาง และวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้โดยเข้าใจและในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดา

4. Firewall คือ ระบบหนึ่งหรือหลายระบบรวมกันที่สร้างหรือบังคับให้มีเส้นแบ่งเขตระหว่างสองเครือข่ายขึ้นไปเป็น Gateway ที่จำกัดการเข้าถึงในเครือข่ายต่างๆให้เป็นไปตามนโยบายการรักษาความปลอดภัยของเครือข่ายนั้นๆFirewallที่ใช้กันทั่วไปจะเป็นเครื่องmicro computerราคาไม่สูงมากที่ run UNIX อยู่บนเครื่องนี้จะไม่มีข้อมูลที่สำคัญอยู่ จะมี modem และ portต่างๆ ที่เชื่อมต่อกับเครือข่ายภายนอก และมีเพียง port เดียว (ที่ได้รับการเฝ้าดูอย่างใกล้ชิดต่อกลับมายังเครือข่ายภายใน

5. Personal Firewall คือ ซอฟแวร์ที่ใช้เพื่อควบคุมการเข้า-ออก หรือควบคุมการรับ-ส่งข้อมูลระหว่างเครื่องคอมพิวเตอร์ที่อยูภายในองค์กรเดียวกันหรือภายนอกและเพิ่มความมั่นคงปลอดภัยในการใช้งานในระบบเครือข่ายคอมพิวเตอร์ให้มากขึ้น นอกจากโปรแกรม Anti-Virus ที่จำเป็นต่อเครื่องคอมพิวเตอร์ของเราแล้ว Personal Firewall ก็มีความจำเป็นไม่น้อยไปกว่าโปรแกรม Anti-Virus เลย ดังนั้นการใช้งานโปรแกรมดังกล่าวจึงควรใช้งานควบคู่กันไปเพื่อให้เกิดความมั่นใจได้ว่าคอมพิวเตอร์ของคุณอยู่ในสถานะปลอดภัยและจะไม่ถูกคุกคามจากผู้ที่ประสงค์ร้ายทั้งหลาย

6. Digital Signatures คือ หรือลายมือชื่ออิเล็กทรอนิกส์ หมายถึง กลุ่มของตัวเลขกลุ่มหนึ่งซึ่งแสดงความมีตัวตนของบุคคลคนหนึ่ง (กลุ่มตัวเลขนี้จะมีเลขที่ไม่ซ้ำกับใครเลย) ซึ่งจะใช้ในการแนบติดไปกับเอกสารใดๆ ก็ตามในรูปแบบของไฟล์ เจตนาก็เพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฏอยู่ในไฟล์นั้นๆ ทำนองเดียวกับการลงลายมือชื่อด้วยหมึกลงบนกระดาษ เพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฏอยู่บนกระดาษ

7. Availability คือ ความพร้อมใช้ การรับรองว่าข้อมูลและบริการการสื่อสารต่าง ๆ พร้อมที่จะใช้ได้ในเวลาที่ต้องการใช้งาน

8. Network Security Officer คือ เจ้าหน้าที่รักษาความปลอดภัยเครือข่าย ผู้ซึ่งได้รับมอบหมาย อย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ให้มีการปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในระบบข้อมูลอัตโนมัติ

9. Security remote access คือ การเข้าถึงการรักษาความปลอดภัยจากระยะไกล

10. Application Security Testing คือ การทดสอบความปลอดภัยของโปรแกรมประยุกต์