วันอังคารที่ 23 กุมภาพันธ์ พ.ศ. 2559

คำศัพท์ Information System Security สัปดาห์ที่7

1.Click Fraud คือ การคลิกโกงเป็นการสร้างสถิติการจราจรเฟ้อเทียมเพื่อฉ้อโกงการโฆษณาหรือ เว็บไซต์ที่การกระทำผิดกฎสำหรับการโฆษณา ในแบบจำลองการโฆษณา pay-per-click ทั่วไป ผู้โฆษณาจ่ายค่าธรรมเนียมสำหรับคลิกแต่ละครั้งกับการเชื่อมโยงของพวกเขา

2.identity theft คือ การโจรกรรม การ ทุจริตที่เกี่ยวข้องกับการขโมยตัวตนของบุคคลและจากนั้นการใช้รหัสประจำตัว ที่มีคนทำท่าจะเป็นคนอื่นเพื่อขโมยเงินหรือได้รับผลประโยชน์อื่น ๆ

3.Spam คือ การส่งข้อความถึงผู้ที่ไม่ต้องการรับ ก่อให้เกิดความรำคาญ ละเมิดสิทธิความเป็นส่วนตัว และผิดกฏหมาย ลักษณะของสแปม คือ ไม่ปรากฏชื่อผู้ส่ง (Anonymous) ส่งโดยไม่เลือกเจาะจง (Indiscriminate) และ ส่งได้ทั่วโลก (Global)

4.Spam Mail คือ จดหมายอิเล็กทรอนิกส์ที่ผู้ส่ง (ซึ่งมักจะไม่ปรากฏชื่อและที่อยู่ของผู้ ส่ง) ได้ส่งไปยังผู้รับอย่างต่อเนื่องโดยส่งจำนวนครั้งละมากๆและมิได้รับความ ยินยอมจากผู้รับ

5.spam site คือ เพจที่ใช้เทคนิคที่จงใจล้มล้างกลไกเครื่องมือค้นหาของปลอมขยาย การจัดอันดับหน้าของเว็บ

6.spam blog คือ การสร้างข้อความขยะ หรือข้อความโฆษณา หรือข้อความต่าง ๆ ที่คล้ายกับการสร้างความน่าเชื่อถือภายในบล็อก

7.Spyware คือ โปรแกรมที่คอยเก็บรวบรวมข้อมูล และพฤติกรรมของผู้ที่ใช้อินเตอร์เน็ตโดยไม่ ให้บุคคลนั้นๆรู้ตัว

8.Secure Socket Layer (SSL) เป็นโปรโตคอลที่ได้การรับรองมาตรฐาน สำหรับการเข้ารหัสข้อมูล และ การตรวจสอบข้อมูลที่เป็นความลับ

9.Honeynets คือ อีกเทคโนโลยีที่สามารถตรวจจับและวิเคราะห์การบุกรุกHoneynetsคือเครือข่ายของการออกแบบ honeypotsเพื่อดึงดูดแฮกเกอร์


10.Honeypots คือ ระบบข้อมูลไฟร์วอลเราน์เตอร์ เว็บเซิร์ฟเวอร์ เซิร์ฟเวอร์ฐานข้อมูลไฟล์และเหมือนกับระบบทั่วไปแต่ไม่ได้ทำงานจริงความแตก ต่างหลักระหว่างhoneypotsและของจริงคือการกระทำบนhoneypotsมา จากผู้บุกรุกที่พยายามจะเข้าสู่ระบบในที่นี้นักวิจัยจะรวบรวมข้อมูลเกี่ยว กับการโจมตีของแฮกเกอร์ว่าโจมตีอย่างไร ทำอะไรหลังจากที่เข้าระบบและติดต่อสื่อสารอย่างไรหลังโจมตี

วันพฤหัสบดีที่ 18 กุมภาพันธ์ พ.ศ. 2559

คำศัพท์ Information System Security สัปดาห์ที่6

1. Nontechnical attack Social engineering: เป็นภัยคุกคามที่ใช้เล่ห์กลต่างๆ เพื่อให้เราเปิดเผยข้อมูล

2. Technical attack: คือ ภัยคุกคามจากผู้มีความรู้ด้าน system and software

3. Network Security Officer หมายถึง เจ้า หน้าที่รักษาความปลอดภัยเครือข่าย ผู้ซึ่งได้รับมอบ
หมายอย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ให้มีการ ปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในระบบข้อมูลอัตโนมัติ

4. O Open Security หมายถึง สิ่งแวดล้อมที่ไม่ได้มีการรับรองที่เพียงพอว่าอุปกรณ์และ application ต่างๆได้รับการปกป้องจากความเจตนาร้าย ทั้งก่อนและระหว่างการปฏิบัติงานของระบบ

5. Open Systems Security หมายถึง การรักษาความปลอดภัยในระบบเปิดเครื่องมือต่างๆที่ใช้สำหรับทำให้การเชื่อม ต่อของเครือข่ายของระบบเปิด (open systems) ต่างๆมีความปลอดภัย

6. Operational Data Security หมายถึง การรักษาความปลอดภัยของข้อมูลการปฏิบัติการ การปกป้องข้อมูลการเปลี่ยนแปลง, ทำลาย, หรือเปิดเผยโดยไม่ได้รับอนุญาตทั้งโดยอุบัติเหตุและโดยเจตนาในระหว่างการ input, processing, และ output

7. Operations Security (OPSEC) หมายถึง ปฏิบัติ การความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่ เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่นๆ

8. Computer Forensic คือ การ ค้นหา และเก็บหลักฐานทางดิจิตอลที่อยู่ในอุปกรณ์คอมพิวเตอร์ เช่น ไฟล์ที่อยู่ใน พีซี โน้ตบุ๊ก หรือพีดีเอเป็นต้น หรือหลักฐานดิจิตอลที่ถูกสร้างจากระบบคอมพิวเตอร์ เช่น บันทึกการใช้งานโทรศัพท์ ข้อมูลของการใช้อินเทอร์เน็ตเป็นต้น ซึ่งหลักฐานทั้งหมดนี้จะถูกนำมาวิเคราะห์ว่าหลักฐานนี้เกิดขึ้นเมื่อไหร จากอะไร ตอนนี้ใช้ทำอะไร และถูกใช้โดยใครเป็นต้น โดยการทำ Computer Forensic จะประกอบไปได้ด้วย การเก็บหลักฐาน การพิสูจน์ความถูกต้องของหลักฐาน และการวิเคราะห์หลักฐานเพื่อนำเสนอในชั้นศาล

9.Secure Socket Layer: SSL คือ มาตรฐานของ Protocol การสื่อสารที่มีกระบวนการพิสูจน์ตัวตนรวมอยู่ในชุด Protocol โดย SSL ถูกออกแบบและกำหนดรายละเอียดโดยบริษัท Netscape เมื่อ ค.ศ. 1994 เพื่อบริการความปลอดภัยแก่ข้อมูลในระหว่างชั้นProtocol ระดับแอปพลิเคชั่น (เช่น HTTP, Telnet, NNTP,หรือ FTP) กับ Protocol TCP/IP และเป็นมาตรฐานความปลอดภัยสำหรับโปรแกรม Web browsers และเครื่อง servers บนเครือข่ายInternet โดย SSL ทำ ให้เกิดการสื่อสารอย่างปลอดภัยระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ โดยการอนุญาตให้มีกระบวนการพิสูจน์ตัวตนร่วมกับการใช้งานลายเซ็นดิจิตอล สำหรับการรักษาความถูกต้องของข้อมูลและการเข้ารหัสข้ อมูล (data encryption)เพื่อป้องกันความเป็นส่วนตัวระหว่างการสื่อสารข้อมูล website ที่ใช้ SSL จะมีรูปกุญแจอยู่มุมล่างของ web browser, web address จะขึ้นต้นด้วยคำว่า https

10. Certificate Authority or CA : ผู้ประกอบการรับรองใบรับรองดิจิตอล

คือ บุคคลที่สามที่น่าเชื่อถือ (Trusted third party) ทำหน้าที่ออกใบรับรองดิจิตอล และทำหน้าที่เหมือน เจ้าหน้าที่ passport ซึ่งมีหน้าที่ทวนสอบ (verifies) รูปพรรณ (identity) ของผู้ถือใบรับรอง (certificate’s holder) ใบรับรองดิจิตอลทนต่อการถูกรบกวน (tamper-proof) และไม่สามารถทำปลอมได้

วันอาทิตย์ที่ 14 กุมภาพันธ์ พ.ศ. 2559

ภัยคุกคามบนระบบสารสนเทศ และวิธีป้องกันแก้ไข (Malware , Virus และ Worm)

Malware
ความหมาย ของ Malware
Malware (มัลแวร์) ย่อมาจาก Malicious software หมายถึง ซอฟท์แวร์ที่เป็นอันตรายต่อคอมพิวเตอร์ มาจากการเขียนโปรแกรมที่ประกอบด้วย สคริปท์ โค้ด หรือคอนเท็นต์ต่างๆ ที่สร้างขึ้นมาเพื่อทำลายหรือขัดขวางการทำงานของระบบคอมพิวเตอร์หรือนำไปสู่การสูญเสียความเป็นส่วนตัว(ถูกแฮ็กข้อมูล)หรือทำให้ไม่สามารถเข้าไปยังระบบต่างๆได้รวมทั้งอาจทำให้เกิดลักษณะต่างๆ ที่ไม่พึงประสงค์ในคอมพิวเตอร์ มัลแวร์ มีหลายประเภท ซึ่งที่รู้จักกันดีได้แก่ ไวรัส หนอนอินเตอร์เน็ตโทรจัน สปายแวร์โดยมัลแวร์เหล่านี้กระจายตัวไปยังเครื่องคอมพิวเตอร์ต่างๆ ได้ โดยส่วนใหญ่จากทางอีเมลล์ และเว็บไซต์ต่างๆ ในอินเตอร์เน็ต (world wide web) หรืออาจติดได้จากการใช้อุปกรณ์เชื่อมต่อทั้งหลาย ได้แก่ ทัมป์ไดร์ฟ (Thumb drive USB) หรือแผ่น Floppy disk
อันตรายของ Malware
1.มัลแวร์จะทำลายเครื่องคอมพิวเตอร์ทั้งฮาร์ดแวร์และซอฟแวร์รวมถึงข้อมูลในเครื่องคอมพิวเตอร์ที่ติดมัลแวร์ไปแล้ว
2.มัลแวร์จะพยายามทำให้เครื่องคอมพิวเตอร์ที่ติดมัลแวร์เป็นตัวกระจายมัลแวร์สู่ผู้ใช้รายอื่นด้วยการแอบใช้อีเมล์เพื่อส่งไฟล์ไปยังรายชื่อที่มีอยู่ในอีเมล์ของเรา
3.มัลแวร์พยายามจะล้วงข้อมูลที่เป็นความลับให้กับผู้ไม่ประสงค์ดีด้วยการเปิดช่องโหว่ให้ผู้ไม่ประสงค์ดีเข้ามาสู่ระบบปฏิบัติการได้หรือไม่ก็แอบส่งข้อมูลต่างๆเหล่านี้ผ่านอีเมล์ก็เป็นไปได้
4.มัลแวร์จะก่อความรำคาญให้กับผู้ใช้งานอยู่ตลอดเวลา
วิธีป้องกันแก้ไข
1.ติดตั้งโปรแกรมป้องกันไวรัสโดยต้องทำการอัพเดทอย่างสม่ำเสมอ
2.อัพเดทระบบปฏิบัติการอย่างสม่ำเสมอ
3.เพื่อป้องกันการสูญหายของข้อมูลเนื่องจากระบบวินโดวส์เสียให้แยกข้อมูลต่างๆไปเก็บไว้บนไดร์ฟไม่ใช่ไดร์ฟที่ระบบปฏิบัติการติดตั้งอยู่เช่น ไดร์ฟ D:\
4.ไม่ควรติดตั้งโปรแกรมหรือซอฟต์แวร์ต่างๆที่ได้มาจากแหล่งที่ไม่น่าเชื่อถือเช่นได้มาจากการดาวน์โหลดทางเว็บไซต์
5.กำหนดรหัสผ่านให้กับ Administrator และทำการเก็บรักษาอย่างปลอดภัยและเป็นความลับ และควรทำการเปลี่ยนรหัสผ่านทุก 42 วัน (เป็นอย่างมาก)
Virus
ความหมาย ของ ไวรัส
ไวรัส คือ โปรแกรมชนิดหนึ่งที่มีความสามารถในการสำเนาตัวเองเข้าไปติดอยู่ในระบบคอมพิวเตอร์ได้และถ้ามีโอกาสก็สามารถแทรกเข้าไประบาดในระบบคอมพิวเตอร์อื่นๆ ซึ่งอาจเกิดจากการนำเอาดิสก์ที่ติดไวรัสจากเครื่องหนึ่งไปใช้อีกเครื่องหนึ่ง หรืออาจผ่านระบบเครือข่ายหรือระบบสื่อสารข้อมูลไวรัสก็อาจแพร่ระบาดได้
ประเภทของไวรัสคอมพิวเตอร์ แบ่งเป็น 3 ประเภท
1. ไวรัสตามวิธีการติดต่อ


ม้าโทรจัน ม้าโทรจัน (Trojan Horse)
พลีมอร์ฟิกไวรัส Polymorphic Viruses
2. ไวรัสตามลักษณะการทำงาน



ไฟล์ไวรัส (File Viruses) คือ ไวรัสที่เก็บตัวเองอยู่ในแฟ้มข้อมูล
บูตเซกเตอร์ไวรัส คือ ไวรัสที่เก็บตัวเองอยู่ในบูตเซกเตอร์ ของดิสก์


3. ไวรัสตามลักษณะแฟ้มที่ติดไวรัส
มาโครไวรัส Macro Viruses
โปรแกรมไวรัส Program Viruses
อาการของเครื่องที่ติดไวรัส
1.ใช้เวลานานผิดปกติในการเรียกโปรแกรมขึ้นมาทำงาน
2.ขนาดของโปรแกรมใหญ่ขึ้น
3.ขนาดของหน่วยความจำที่เหลือลดน้อยกว่าปกติ โดยหาเหตุผลไม่ได้
4.ไฟล์ข้อมูลหรือโปรแกรมที่เคยใช้อยู่ ๆ ก็หายไป
5.เครื่องทำงานช้าลง
6.เครื่องบูตตัวเองโดยไม่ได้สั่ง
7.ระบบหยุดทำงานโดยไม่ทราบสาเหตุ
วิธีป้องกันแก้ไข
1.ติดตั้งซอฟแวร์ป้องกันไวรัสที่เชื่อถือได้ และสามารถอัพเดทฐานข้อมูลไวรัสและเครื่องมือได้ตลอด
2.อย่าตั้งค่าให้โปรแกรมอีเมลล์เปิดไฟล์ที่แนบมาโดยอัตโนมัติ ควรจะต้องตรวจสอบก่อนดาวน์โหลดหรือเปิดไฟล์ขึ้นมา
3.ตั้งค่าระบบป้องกันให้ทำงานทันทีที่เริ่มเปิดคอมพิวเตอร์ใช้งาน
4. อัพเดทซอฟต์แวร์ป้องกันไวรัส (Anti Virus) อย่างสม่ำเสมอ
5. ไม่ควรดาวน์โหลดโปรแกรมจากเว็บไซต์ที่ไม่น่าเชื่อถือ
6. ควรสแกนแฟลชไดรฟ์ก่อนใช้งานทุกครั้ง

วันพฤหัสบดีที่ 11 กุมภาพันธ์ พ.ศ. 2559

คำศัพท์ Information System Security สัปดาห์ที่5

1. Cryptography คือ การเข้ารหัสลับ ศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการ ตัวกลาง และวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้ โดยเข้าใจ และในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดา เป็นต้น

2. ASIM – Automated SecurityIncident Measuremen คือ การวัดเหตุการณ์หรือความปลอดภัยแบบอัตโนมัติ: ซึ่งเป็นการเฝ้าดูของ Traffic ในเครือข่ายและสามารถเก็บสะสมข้อมูล จากเครือข่ายของเป้าหมายโดยที่มีการตรวจจับ กิจกรรมที่ไม่ได้ รับอนุญาตในเครือข่าย เป็นต้น

3. Operations Security (OPSEC) คือ ปฏิบัติการความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่ เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่น ๆ

4. Network Security Officer คือ เจ้าหน้าที่รักษาความปลอดภัยเครือข่าย ผู้ซึ่งได้รับมอบหมายอย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ให้มีการ ปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในระบบข้อมูลอัตโนมัติ

5. Secure Socket Layer: SSL คือ มาตรฐานของ Protocol การสื่อสารที่มีกระบวนการพิสูจน์ตัวตนรวมอยู่ในชุด Protocol โดย SSL ถูกออกแบบและกำหนดรายละเอียดโดยบริษัท Netscape เมื่อ ค.ศ. 1994 เพื่อบริการความปลอดภัยแก่ข้อมูลในระหว่างชั้นProtocol ระดับแอปพลิเคชั่น (เช่น HTTP, Telnet, NNTP, หรือ FTP)

6. Phishing คือ คำที่พ้องเสียงกับคำว่า Fishing ที่แปลว่าการตกปลานั่นเอง มันเป็นการโจรกรรมข้อมูลทางอินเตอร์เน็ตในรูปแบบของการสร้างweb site เลียนแบบ และหลอกลวงให้ท่านคลิก Link หรือเอกสารแนบ เพื่อให้ท่าน login หรือกรอกเอกสารตามเอกสารแนบ โดยวัตถุประสงค์ของการทำ Phishing นั้นก็เพื่อล่อลวงให้เหยื่อผู้เคราะห์ร้ายเปิดเผยข้อมูลส่วนตัว

7. Email (Bait หรือ เหยื่อล่อ) คือ ที่ถูกร่างขึ้นเพื่อสร้างความน่าเชื่อถือ และมีข้อความหลอกล่อต่างๆ เพื่อให้ผู้อ่านหลงเชื่อและ Click ไปยังLink ที่เตรียมไว้ให้ในemail ฉบับนั้น ซึ่ง email นี้อาจถูกส่งกระจายหว่านไปทั่วโดยไม่มีการเลือกกลุ่มเป้าหมายแต่อย่างใดหรือ ที่เราเรียกว่าการทำspam mail ซึ่งหลายคนอาจเคยได้รับอยู่บ่อยๆ หรือบางกรณีที่ emailที่ถูกทำขึ้นมานี้ถูกส่งไปยังกลุ่มลูกค้าของธนาคารนั้นๆ โดยเฉพาะ (focus group)

8. Fake Webpage คือ หน้า webpage ที่ Phishes พยายามสร้างขึ้นมาให้เหมือนหรือใกล้เคียงกับ site จริงมากที่สุด เพื่อให้เหยื่อผู้หลงเชื่อกรอกข้อมูลส่วนตัวต่างๆ ที่ต้องการลงไป

9. Backdoor คือ จะมีหลักการทำงานเหมือนกับclient-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ รีโมทเข้าไปเครื่องคอมพิวเตอร์ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่น ที่ผิดกฎหมาย

10. IP spoofing คือ เป็นหนึ่งในวิธีการโดยทั่วไปที่ใช้เพื่อโจมตีเครือข่าย เพื่อให้สามารถเข้าถึงระบบคอมพิวเตอร์ที่ไม่ได้รับอนุญาตโดยการส่งข้อความ ปลอม ๆ อาศัยการปลอม IP address ของเครื่องนั้นคำสำคัญ (keywords)

คำศัพท์ Information System Security สัปดาห์ที่4

1. Information Security คือ การศึกษาถึงความไม่ปลอดภัยในการใช้งานสารสนเทศที่เกี่ยวข้องกับคอมพิวเตอร์การวางแผนและการจัดระบบความปลอดภัยในคอมพิวเตอร์

2. Integrity คือ การประกันว่าสารสนเทศสามารถได้รับการถึงหรือปรับปรุงโดยผู้ได้รับอำนาจเท่านั้น มาตรการใช้สร้างความมั่นใจ integrity ได้แก่ การควบคุมสภาพแวดล้อมทางกายภาคของจุดปลายทางเครือข่ายและแม่ข่าย จำกัดการเข้าถึงข้อมูล และรักษาวิธีปฏิบัติการรับรองอย่างเข้มงวด data integrity สามารถได้รับการคุกคามโดยอันตรายจากสภาพแวดล้อม เช่น ความร้อน ฝุ่น และการกระชากทางไฟฟ้า

3. Compliance คือ การปฏิบัติตามกฎระเบียบข้อบังคับ และ กฎหมาย ตลอดจนการปฏิบัติตามนโยบายด้านสารสนเทศและความปลอดภัยขององค์กรอย่างถูกต้อง ได้ตามมาตรฐาน ยกตัวอย่าง เช่น การปฏิบัติตามประกาศมาตรฐานการรักษาความมั่นคงปลอดภัยในการประกอบธุรกรรมอิเล็กทรอนิกส์โดยคณะกรรมการธุรกรรมอิเล็กทรอนิกส์ และ การจัดทำแผน เพื่อรองรับ พรบ.และพรฎ. ด้านความปลอดภัยทางอิเล็กทรอนิกส์

4. Risk Management คือ การบริหารจัดการความเสี่ยงที่มีเป้าหมายในการลดผลกระทบจากความเสี่ยงที่อาจมีโอกาสเกิดขึ้นได้ในองค์กร หากไม่มีการบริหารจัดการความเสี่ยงที่ดีพอ

5. Cost Reduction คือ การทำให้ต้นทุนทุกชนิดที่เกิดขึ้นในทุกขั้นตอนของกระบวนการทำงานลดต่ำลง โดยการปรับปรุงแก้ไขกิจกรรมที่เคยทำมาก่อนหน้า ซึ่งมีการตั้งเป้าหมาย วิธีการวัดและการเปรียบเทียบที่ชัดเจนเช่น ต้นทุนในการจัดซื้อ จัดจ้าง ต้นทุนค่าแปรรูป เป็นต้น ทั้งนี้ต้องไม่ทำให้คุณภาพสินค้า คุณภาพความปลอดภัย รวมทั้งคุณภาพสิ่งแวดล้อมลดลง

6. Vulnerability คือ ช่องโหว่ของระบบหรือโปรแกรมเป็นจุดอ่อนหรือช่องโหว่ในระบบ ช่องโหว่ของระบบอาจเกิดจากบั๊กหรือข้อบกพร่องจากการออกแบบระบบ ช่องโหว่ของระบบสามารถเกิดขึ้นได้จากการละเลยหรือความไม่ใส่ใจของผู้ออกแบบ โปรแกรมรวมถึงสาเหตุอื่นๆ ซึ่งทำให้ระบบอนุญาตให้ผู้เข้ามาทำลายระบบ , ให้ผู้ทำลายนำข้อมูลของตัวเองมาใส่และซ่อนข้อมูลดังกล่าว, อาศัยข้อบกพร่องของระบบเพื่อเข้าถึงข้อมูลและความจำของระบบโดยไม่ได้รับอนุญาตเพื่อสั่งใช้โค้ดต่างๆ

7. Credibility คือ ความน่าเชื่อถือ อาจนิยามได้ว่า หมายถึง ความเชื่อได้ ดังเช่น คนน่าเชื่อถือได้ สารสนเทศที่น่าเชื่อถือก็คือสารสนเทศที่เราเชื่อได้นั่นเอง ความน่าเชื่อถือยังมีลักษณะสองประการคือ ความรู้สึกว่ามีคุณภาพ คุณภาพที่ผู้คนรับรู้ ดังกล่าว อาจไม่มีอยู่ในบุคคล, วัตถุหรือสารสนเทศจริง ๆ ก็ได้

8. Cryptography การเข้ารหัสลับศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการ ตัวกลาง และวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้ โดยเข้าใจ และในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดา เป็นต้น

9. Operations Security (OPSEC)ปฏิบัติการความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่ เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่นๆ

10. Network Security Officer เจ้า หน้าที่รักษาความปลอดภัยเครือข่าย ผู้ซึ่งได้รับมอบหมายอย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ให้มีการ ปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในระบบข้อมูลอัตโนมัติ

วันเสาร์ที่ 30 มกราคม พ.ศ. 2559

PORT ที่สำคัญ


Serial Port or COM Port (พอร์ตอนุกรม) 

พอร์ตอนุกรมหรือเรียกอีกอย่างว่า COM Port (Communication Port) ลักษณะจะเป็นพอร์ตตัวผู้มีขาสัญญาณ 9 ขา มีความเร็วในการรับส่งข้อมูลอยู่ที่ 0.1 Mbps ลักษณะการงานของพอร์ตอนุกรมนี้ส่วนใหญ่จะใช้กับอุปกรณ์ เช่น โมเด็ม เมาส์ เป็นต้น มีความเสถียรมากกว่าพอร์ต USB เหมาะสำหรับนำไปใช้ในโรงงานอุตสาหกรรม


RS-232 : เป็นการสื่อสารแบบ Full Duplex ระยะสายไม่เกิน 15 m
และสามารถต่อพ่วงกับอุปกรณ์ได้ 1:1 เท่านั้น
RS-422 : เป็นการสื่อสารแบบ Full Duplex ระยะสายจะอยู่ที่ประมาณ 1.96 km
และสามารถต่อพ่วงกับอุปกรณ์ได้ 1:1 เท่านั้น
RS-485 : เป็นการสื่อสารแบบ Half Duplex ระยะสายจะอยู่ที่ประมาณ 1.96 km
และสามารถต่อพ่วงกับอุปกรณ์ได้ประมาณ 256 ตัวต่อหนึ่ง Loop 

Parallel Port (พอร์ตขนาน)
พอร์ตขนานเป็นพอร์ตรุ่นเก่า มักใช้ในการเชื่อต่อกับเครื่องปรินเตอร์ จึงเรียกได้อีกอย่างว่า พอร์ตเครื่องพิมพ์ (Printer Port) เช่นเดียวกันกับพอร์ตอนุกรม อุปกรณ์ต่างๆ หันไปใช้การเชื่อมต่อผ่านทางพอร์ต USB ที่มีความเร็วการรับส่งข้อมูลมากกว่า ดังนั้นในปัจจุบันจึงไม่พบพอร์ตขนาดนี้ใน Embedded PC สักเท่าไหร่ 


PS/2 Port เป็นพอร์ตที่ใช้เชื่อมต่อกับเมาส์หรือคียบอร์ดภายนอก เนื่องจากคียบอร์ดในตัวของ Panel PC ไม่สะดวกเหมือนเครื่องคอมพิวเตอร์ PC ซึ่งทำให้ใช้งานไม่คล่องตัว และการใช้ Touch Screen ของ Panel PC ก็สะดวกสู้การใช้เมาส์ไม่ได้ แต่ในปัจจุบันคีย์บอร์ดและเมาส์ที่มีการเชื่อมต่อผ่านพอร์ต USB มีขายมากมายตามท้องตลาด ดังนั้นปัจจุบันจึงไม่พบพอร์ตชนิดนี้สักเท่าไร

USB Port เป็นพอร์ตการเชื่อมต่อที่มีความจำเป็นกับการงานคอมพิวเตอร์ในปัจจุบัน เนื่องจากอุปกรณ์ภายนอกหลายๆชนิดนิยมใช้พอร์ตนี้ในการติดต่อสื่อสารกับคอมพิวเตอร์หรือตัว Embedded PC ตัวอย่างของอุปกรณืที่ใช้พอร์ต USB ได้แก่ เครื่องปรินท์เตอร์ เมาส์ อุปกรณ์เก็บข้อมูลและกล้องดิจิตอล เป็นต้น ความเร็วของการรับส่งข้อมูลผ่านพอร์ต USB ถ้าเป็น USB 1.1 จะมีความเร็วอยู่ที่ 12 Mbps แต่ถ้าเป็นพอร์ตแบบ USB 2.0 แล้วจะมีความเร็วการรับส่งข้อมูลเพิ่มขึ้นเป็น 480 Mbps 

Firewire PortFirewire หรือที่นิยมเรียกกันว่า IEEE 1394 เป็น Port มีลักษณะดังในภาพ คล้ายรูปสี่เหลี่ยมคางหมู หรืออีกรูปแบบนึงซึ่งจะมีขนาดเล็กกว่า ใช้โอนถ่ายข้อมูลเป็นหลักคล้ายๆกับ USB โดยมีความเร็วอยู่ที่ 400 MB/s อาจจะดูด้อยกว่า USB 2.0 เล็กน้อยแต่ก็แลกมาด้วยความนิ่งของสัญญาณที่ไม่แกว่งเหมือน USB นิยมใช้ในกล้องวีดีโอความละเอียดสูง แต่อีกไม่นานเมื่อ USB เข่าสู่เวอร์ชั่น 3 เมื่อไรพอร์ตนี้คงจะเริ่มหายจากไปเหลือเพียงใช้งานในบางกลุ่มเท่านั้น ส่วนใหญ่ Port Firewire ส่วนใหญ่จะใช้กับกล้อง VDO CamCoders เป็นหลัก ปัจจุบันไม่เป็นที่นิยมแล้ว 

LAN Port (พอร์ต RJ45)
RJ-45 เป็นคอนเน็ตเตอร์ในการเชื่อมต่อสู่ระบบเครือข่ายซึ่งเป็นที่นิยมสูงมาก ทั้งบ้านเรือน จนถึงระดับองค์กรณ์ใหญ่ๆ ด้วยความเร็วสูงที่การเชื่อมต่อรูปแบบอื่นๆ ด้วยความเร็วตั้งแต่ 10,100 MB/s จนไปถึงระดับ 1 GB/s (1,000 MB/s) ใน Embedded PC รุ่นใหม่ๆ ก็อยู่ในระดับ 1 GB/s แทบทั้งนั้นเลย ด้วยความเร็วสูงขนาดนี้จึงเป็นที่นิยมอย่างแพร่หลายและยังเป็นที่นิยมต่อไป อีกนาครับ 

Modem Port (พอร์ต RJ11)
เป็นพอร์ตที่มีลักษณะคล้ายกับพอร์ต RJ45 แต่จะมีขนาดเล็กกว่า เนื่องจากตัวพอร์ต RJ11 มีเพียง 4 ขา ขณะที่ พอร์ต RJ45 มีจำนวนขา 8 ขา สำหรับหน้าที่ของพอร์ต RJ11 นั้นไว้สำหรับเชื่อมต่อกับโมเด็มผ่านทางสายโทรศัพท์ที่มีการเข้าหัวแบบ RJ11 
S-Video Port (พอร์ต TV-Out)
เป็นพอร์ตที่ใช้ในการเชื่อมต่อกับสาย S-Video เพื่อให้แสดงผลภาพจาก PC เพื่อไปปรากฏบนจอโทรทัศน์ 
VGA Port or D-SUBVGA port เป็น Port ที่ส่งสัญญาณภาพเข้าสู่อุปกรณ์แสดงภาพภายนอกที่ได้รับความนิยมมากที่สุด ถึงแม้คุณภาพของภาพที่เป็นระบบสัญญาณอนาล็อกจะด้อยกว่า DVI แต่ด้วยมีอุปกรณ์รองรับมากที่สุดทำให้เป็นพอร์ตสำหรับต่อแสดงผลที่ได้รับ ความนิยมสูงสุด (แต่ในอนาคตคาดว่า HDMI จะมาแทนในไม่ช้า) รองรับทั้งจอแบบ LCD CRT รวมถึงเครื่องโปรเจ็คเตอร์ด้วย 
DVI Port
เป็นพอร์ตที่ใช้สำหรับการเชื่อมต่อกับจอ LCD หรือเครื่องโปรเจ็คเตอร์ที่อยู่ภายนอก โดยมีการรับส่งข้อมูลแบบดิจิตอล จึงทำให้ไม่ต้องมีการแปลงข้อมูลจากอนาล๊อกเป็นดิจิตอลอีกครั้ง ส่งผลให้คุณภาพของการแสดงผลที่ได้จะมีประสิทธิภาพที่ดีและรวดเร็ว สำหรับพอร์ต DVI จะแบ่งออกเป็น 2 แบบ คือ แบบ DVI-I ที่รองรับทั้งสัญญาณแบบดิจิตอลและอนาล็อก และแบบ DVI-D ที่รองรับได้เพียงสัญญาณดิจิตอลเท่านั้น 


HDMI Port HDMI หรือ ย่อมาจาก High-Definition Multimedia Interface ตามที่ชื่อบอกเลยครับว่ารองรับงานมัลติมีเดียได้อย่างเต็มที่ ด้วย Port ที่เชื่อมต่อกับเครื่องเล่น HDMI ซึ่งส่วนใหญ่จะเป็นพวก LCD TV หรือ เครื่องเสียง โดยในสาย HDMI จะรวบรวมสัญญาณดิจิตอลทั้งภาพและเสียงที่ส่งไปในสาย HDMI เส้นเดียว ทำให้มีความสะดวกเพราะไม่ต้องต่อสายหลายสายให้วุ่นวาย โดยสาย HDMI รองรับการส่งข้อมูลสูงสุดประมาณภาพยนตร์ HD 1080p เลยทีเดียว
Port 37 TCP/UDP บริการซิงค์ฐานเวลา(timeserver)

Port 53 TCP/UDP บริการแปลโดเมนเนม (domain)

Port 70 TCP/UDP บริการ gopher โปรโตคอล (บราวเซอร์แบบเท็กซ์สมัยเก่า)

Port 80
(World Wide Web HTTP) เป็น Port ที่ใช้ในการเปิด website ต่าง

Port 106 TCP/UDP โปรแกรม Eudora (บริการ poppass)

Port 107 TCP/UDP บริการ remote telnet (rtelnet)

Port 115 TCP/UDP โปรแกรม/บริการ sftp เป็นProtocol โปรโตคอลที่นำมาใช้แทน FTP โดยจะเป็นส่วนหนึ่งของ SSHซึ่งจะมี sftpserv เป็นโปรแกรมที่รันอยู่ที่ฝั่งเซิร์ฟเวอร์ รอรับการติดต่อจากไคลเอ็นต์ผ่านทางคำสั่ง sftp ทำหน้าที่ช่วยในการติดต่อสื่อสารระยะไกลระหว่าง Client Server เพื่อให้ผู้ใช้งานเข้าถึงเอกสาร จัดการเอกสาร เคลื่อนย้าย ได้ปลอดภัยมากยิ่งขึ้น

Port 443 TCP/UDP https บริการ http แบบ secure

คำศัพท์ Information System Security สัปดาห์ที่3





1 Boot Sector Virus
หมายถึง ไวรัสที่แฝงตัวในบูตเซกเตอร์ของแผ่นดิสก์ทุกครั้งที่มีการใช้แผ่นดิสก์ จะต้องมีการอ่านข้อมูลในบูตเซกเตอร์ทุกครั้งทำให้โอกาสติดไวรัสได้ง่าย

2 Key pair หรือคู่กุญแจ หมายถึง ระบบการเข้ารหัสและถอดรหัสข้อมูลโดยผู้ส่งและผู้รับจะมีกุญแจคนละดอกที่ไม่เหมือนกันผู้ส่งใช้กุญแจดอกหนึ่งในการเข้ารหัสข้อมูลที่เรียกว่ากุญแจสาธารณะ(Public key) ส่วนผู้รับใช้กุญแจอีกดอกหนึ่งในการถอดรหัสข้อมูลที่เรียกว่ากุญแจส่วนตัว(Private Key) ซึ่งระบบกุญแจคู่นี้เองเป็นระบบกุญแจพื้นฐานที่นำมาประยุกต์ใช้กับระบบ PKI

3 Encryption หมายถึง การเข้ารหัสหรือการแปลงข้อมูลให้เป็นรหัสลับ ไม่ให้ข้อมูลความลับนี้ถูกอ่านได้โดยบุคคลอื่นแต่ให้ถูกอ่านได้โดยบุคคลที่เราต้องการให้อ่านได้เท่านั้น โดยการนำเอาข้อความเดิมที่สามารถอ่านได้(Plain text,Clear Text) มาทำการเข้ารหัสก่อนเพื่อเปลี่ยนแปลงข้อความเดิมให้ไปเป็นข้อความที่เราเข้ารหัส(Ciphertext) ก่อนที่จะส่งต่อไปให้บุคคลที่เราต้องการที่จะติดต่อด้วยเพื่อป้องกันไม่ให้บุคคลอื่นสามารถที่จะแอบอ่านข้อความที่ส่งมาโดยที่ข้อความที่เราเข้ารหัสแล้วซึ่งทำได้โดยใช้โปรแกรม

4 Digital Signatures หมายถึง ลายมือชื่ออิเล็กทรอนิกส์ หมายถึงกลุ่มของตัวเลขกลุ่มหนึ่งซึ่งแสดงความมีตัวตนของบุคคลคนหนึ่ง(กลุ่มตัวเลขนี้จะมีเลขที่ไม่ซ้ำกับใครเลย)ซึ่งจะใช้ในการแนบติดไปกับเอกสารใดๆก็ตามในรูปแบบของไฟล์เจตนาก็เพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฎอยู่ในไฟล์นั้นๆทำนองเดียวกับการลงลายมือชื่อด้วยหมึกลงบนกระดาษเพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฎอยู่บนกระดาษนั่นเอง

5 Denial of Service หมายถึง การถูกโจมตีหรือถูกส่งคาร้องขอต่างๆจากเครื่องปลายทางจานวนมากในช่วงเวลาหนึ่งๆซึ่งทาให้เครื่องแม่ข่าย(Server)ที่เปิดให้บริการต่างๆไม่สามารถให้บริการได้

6 Virtual Private Network หมายถึง เทคโนโลยีการเชื่อมต่อเครือข่ายนอกอาคาร(WAN- Wide Area Network) เป็นระบบเครือข่ายภายในองค์กรซึ่งเชื่อมเครือข่ายในแต่ละสาขาเข้าด้วยกันโดยอาศัย Internetเป็นตัวกลางมีการทำ Tunneling หรือการสร้างอุโมงค์เสมือนไว้รับส่งข้อมูลมีระบบเข้ารหัสป้องกันการลักลอบใช้ข้อมูลเหมาะสำหรับองค์กรขนาดใหญ่ซึ่งต้องการความคล่องตัวในการติดต่อรับส่งข้อมูลระหว่างสาขามีประสิทธิภาพเช่นเดียวกับ Private Network

7 Personal Firewall หมายถึง ซอฟแวร์ที่ใช้เพื่อควบคุมการเข้า–ออกหรือควบคุมการรับ–ส่งข้อมูลระหว่างเครื่องคอมพิวเตอร์ที่อยู่ภายในองค์กรเดียวกันหรือภายนอกและเพิ่มความมั่นคงปลอดภัยในการใช้งานในระบบเครือข่ายคอมพิวเตอร์ให้มากขึ้นนอกจากโปรแกรม Anti-Virus ที่จำเป็นต่อเครื่องคอมพิวเตอร์ของเราแล้ว Personal Firewall ก็มีความจำเป็นไม่น้อยไปกว่าโปรแกรม Anti-Virus เลยดังนั้นการใช้งานโปรแกรมดัง กล่าวจึงควรใช้งานควบคู่กันไปเพื่อให้เกิดความมั่นใจได้ว่าคอมพิวเตอร์ของ คุณอยู่ในสถานะปลอดภัยและจะไม่ถูกคุกคามจากผู้ที่ประสงค์ร้ายทั้งหลาย

8 Assurance หมายถึง การรับรอง เป็นสิ่ง บ่งบอกถึงความมั่นใจว่าระบบความปลอดภัยและสถาปัตยกรรมของระบบข้อมูล อัตโนมัตินั้นนำมาซึ่งการใช้บังคับนโยบายรักษาความปลอดภัยได้อย่างถูกต้อง

9 Application Level Gateway (Firewall) Gateway ระดับApplication (Firewall) หมายถึง ระบบ firewallที่มีprocessหนึ่งให้บริการโดยที่มีการคงไว้ซึ่งสถานะและลำดับขั้นต่างๆในการเชื่อมต่อแบบTCPโดยสมบูรณ์firewallในระดับapplicationนี้ส่วนใหญ่จะเปลี่ยนaddressของtrafficโดยทำให้trafficที่ออกไปเป็นเสมือนกับtrafficที่มีแหล่งกำเนิดจากfirewallเองแทนที่จะกำเนิดจากhostภายใน

10 Administrative Security หมายถึง การบริหารเรื่องความปลอดภัย:ข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆที่ตั้งขึ้นมาเพื่อให้การป้องกันข้อมูลอยู่ในระดับที่ยอมรับได้