วันพุธที่ 5 มิถุนายน พ.ศ. 2556

คำศัพท์ครั้งที่ 1

คำศัพท์ ครั้งที่ 1


Public key = กุญแจสาธารณะ
หมายถึง การเข้ารหัสและถอดรหัสโดยใช้กุญแจรหัสคนละตัวกัน การส่งจะมีกุญแจรหัสตัวหนึ่งในการเข้ารหัส และผู้รับก็จะมีกุญแจรหัสอีกตัวหนึ่งเพื่อใช้ในการถอดรหัส ผู้ใช้รายหนึ่งๆจึงมีกุญแจรหัส 2 ค่าเสมอคือ กุญแจสาธารณะ (public key)และ กุญแจส่วนตัว (private key) ผู้ใช้จะประกาศให้ผู้อื่นทราบถึงกุญแจสาธารณะของตนเองเพื่อให้นำไปใช้ในการเข้ารหัสและส่งข้อมูลที่เข้ารหัสแล้วมาให้ ข้อมูลที่เข้ารหัสดังกล่าวจะถูกถอดออกได้โดยกุญแจส่วนตัวเท่านั้น

Decryption = ถอดรหัส

หมายถึง  การถอดรหัสข้อมูล อย่างข้อมูลที่ถูกใส่รหัสไว้ ซึ่งข้อมูลนี้เป็นข้อมูลที่ไม่สามารถอ่านได้ ดังนั้น จึงจำเป็นต้องนำข้อมูลเหล่านั้นมาถอดรหัส เพื่อให้สามารถอ่านได้

Botnet หรือ “Robot network  Botnet หรือ "เครือข่ายหุ่นยนต์  มาจากคำว่า“Robot” กับ “Network”  Botnet

หมายถึง  คอมพิวเตอร์บนอินเตอร์เน็ตที่คอยเจ้าของไม่รู้ ส่งฟอร์เวิดอีเมลไปยังคอมพิวเตอร์อื่นๆบนอินเตอร์เน็ต คอมที่ติดเชื่อเหลานี้เรียกว่า “zombies”  DoS attacks (Denial of Service) โดยบ่อยครั้งจะใช้พวก zombie พวกนี้เป็นพันๆเครื่องหรือ เครือข่ายหุ่นรบที่ถือเป็นสะพานเชื่อมภัยคุกคามทางเครือข่ายคอมพิวเตอร์ ด้วยมัลแวร์ทั้งหลายที่กล่าวในตอนต้นต้องการนำทางเพื่อต่อยอดความเสียหาย และทำให้ยากแต่การควบคุมมากขึ้น 

DoS Attack (Denial of Service) = การโจมตี DoS (Denial of Service)

หมายถึง  การขัดขวางหรือก่อกวนระบบเครือข่ายหรือ Server จนทำให้เครื่อง Serverหรือเครือข่ายนั้นๆไม่สามารถให้บริการได้ตามปกติ ซึ่งการโจมตีด้วยวิธีการDoS Attack (Denial of Service) นั้นโดยทั่วไปนั้นจะกระทำโดยการใช้ทรัพยากรของ Serverไปจนหมด ยกตัวอย่างเช่น การส่ง Packet TCP/SYN เข้าไปหาเครื่องเป้าหมายโดยใช้ IP address ที่ ไม่มีอยู่จริงในการติดต่อ ทำให้เครื่องเป้าหมายนั้นต้องสำรองทรัพยากรไว้ส่วนหนึ่งเพื่อรองรับการ เชื่อมต่อที่กำลังจะเกิดขึ้น(ซึ่งไม่มีทางเกิดขึ้น)ดังนั้นเมื่อมีการเชื่อม ต่อในรูปแบบนี้เข้ามามากเรื่อยๆจะทำให้เครื่องเป้าหมายนั้นเกิดการใช้ ทรัพยากรไปจนกระทั่งหมดและยุติการให้บริการในที่สุด

 Virtual Private Network  = เครือข่ายส่วนตัวเสมือน

หมายถึง เทคโนโลยีการเชื่อมต่อเครือข่ายนอกอาคาร (WAN - Wide Area Network) เป็นระบบเครือข่ายภายในองค์กร ซึ่งเชื่อมเครือข่ายในแต่ละสาขาเข้าด้วยกัน โดยอาศัย Internetเป็นตัวกลาง มีการทำ Tunneling หรือการสร้างอุโมงค์เสมือนไว้รับส่งข้อมูล มีระบบเข้ารหัสป้องกันการลักลอบใช้ข้อมูล เหมาะสำหรับองค์กรขนาดใหญ่ ซึ่งต้องการความคล่องตัวในการติดต่อรับส่งข้อมูลระหว่างสาขา มีประสิทธิภาพเช่นเดียวกับ Private Network

Hoax = หลอกลวง
หมายถึง  ข่าวไวรัสหลอกลวง, เป็นข่าวโกหกหลอกลวง เพื่อสร้างความวุ่นวายซึ่งจะกล่าว เช่นหลอกลวงว่าเป็นวิธีกำจัดไวรัส โดยจะมาในรูปแบบต่างๆเช่น E-mail ข้อความที่ส่งกันในโปรแกรม Chat หรือห้องสนทนา ซึ่งส่วนมากจะมีหัวข้อชวนเชื่อ อ้างแหล่งข้อมูล อ้างถึงบริษัทใหญ่ๆ เป็นการสร้างความน่าเชื่อถือ และเมื่อมีการส่งต่อไปยังเพื่อนสนิทและคนคุ้นเคย ก็จะทำให้คนที่รับยิ่งมีความเชื่อมั่นมากขึ้น


 Network Based  = เครือข่ายตาม
หมายถึง  ข้อมูลเกี่ยวกับ traffic ของเครือข่ายและข้อมูล audit จากhost ที่นำมาใช้ในการตวจจับ การบุกรุก


 Macro Viruses =  ไวรัสแมโคร
หมายถึง  ไวรัสสายพันธุ์ที่ก่อกวนโปรแกรมส านักงานต่างๆ เช่น MS Word, Excel, PowerPoint เป็นชุดคำสั่งเล็กๆ ทำงานอัตโนมัติ ติดต่อด้วยการส าเนาไฟล์จากเครื่องหนึ่งไปยังเครื่องหนึ่ง มักจะทำให้ไฟล์มีขนาดใหญ่ขึ้นผิดปกติ การทำงานหยุดชะงักโดยไม่ทราบสาเหตุ หรือทำให้ไฟล์เสียหาย ขัดขวางกระบวนการพิมพ์

 Spyware = สปายแวร์
หมายถึง  โปรแกรมเล็ก ๆ ที่ถูกเขียนขึ้นมาสอดส่อง (สปาย) การใช้งานเครื่องคอมพิวเตอร์ อาจจะเพื่อโฆษณาสินค้าต่าง ๆ สปายแวร์บางตัวก็สร้างความรำคาญเพราะจะเปิดหน้าต่างโฆษณาบ่อย ๆ แต่บางตัวร้ายกว่านั้น คือ ทำให้ใช้อินเตอร์เน็ทไม่ได้เลย ไม่ว่าจะไปเว็บไหน ก็จะโชว์หน้าต่างโฆษณา หรืออาจจะเป็นเว็บประเภทลามกอนาจาร พร้อมกับป๊อปอัพหน้าต่างเป็นสิบ ๆ หน้าต่าง


Terminal Hijacking = เทอร์มิจี้
หมายถึง  การที่ผู้โจมตีที่อยู่บนเครื่องหนึ่งควบคุม session บน terminalใดๆ ที่กำลังดำเนินอยู่hacker ที่โจมตี
สามารถส่งและรับ I/O ของ terminal ในขณะ ที่ผู้ใช้กำลังใช้terminal นั้นอยู่


ไม่มีความคิดเห็น:

แสดงความคิดเห็น