Computer >> คอมพิวเตอร์ >  >> การเขียนโปรแกรม >> การเขียนโปรแกรม

ข้อกำหนดด้านความปลอดภัยของข้อมูลมีอะไรบ้าง?


มีเงื่อนไขการรักษาความปลอดภัยของข้อมูลดังต่อไปนี้ -

รูทคิท − เครื่องมือรักษาความปลอดภัยของแฮ็กเกอร์ที่รับรหัสผ่านและการรับส่งข้อมูลข้อความเข้าและออกจากคอมพิวเตอร์

ภัยคุกคาม − สถานการณ์หรือเหตุการณ์ใดๆ ที่อาจส่งผลกระทบอย่างไม่พึงปรารถนาต่อระบบข้อมูลผ่านการเข้าถึงโดยไม่ได้รับอนุญาต การกำจัด การเปิดเผย การเปลี่ยนแปลงข้อมูล และการปฏิเสธบริการ

ตรวจสอบสิทธิ์ − สามารถพิสูจน์ตัวตนของผู้ใช้ อุปกรณ์ของผู้ใช้ หรือหลายหน่วยงาน หรือความสมบูรณ์ของข้อมูลที่บันทึก ส่งต่อ หรือถูกเปิดเผยต่อการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตในระบบข้อมูล หรือเพื่อกฎหมายที่มีอำนาจในการส่งข้อมูล

การตรวจสอบสิทธิ์ − มาตรการรักษาความปลอดภัยที่กำหนดไว้ล่วงหน้าเพื่อเริ่มต้นความถูกต้องของการส่งข้อมูล ข้อความ หรือผู้ริเริ่ม หรือวิธีการพิสูจน์การอนุญาตของบุคคลเพื่อรับข้อมูลหมวดหมู่เฉพาะ

ประตูหลัง − โครงสร้างซอฟต์แวร์หรือฮาร์ดแวร์ที่ซ่อนอยู่เพื่อป้องกันการควบคุมความปลอดภัย ตรงกับประตูกับดัก

การ์ด Skimmers − อุปกรณ์คอมพิวเตอร์ที่ผิดกฎหมายที่สามารถดักจับข้อมูลส่วนบุคคลบางอย่างจากบัตรเครดิตหรือบัตรเดบิตได้

มาตรการรับมือ − การดำเนินการ อุปกรณ์ กระบวนการ วิธีการ หรือมาตรการอื่นๆ ที่ลดความเสี่ยงของระบบสารสนเทศ

การโจมตีจากข้อมูล − รูปแบบของการโจมตีที่เข้ารหัสในข้อมูลที่ดูเหมือนไม่เป็นอันตราย ซึ่งผู้ใช้หรือกระบวนการดำเนินการโจมตี การโจมตีด้วยข้อมูลเป็นสิ่งที่น่าสนใจสำหรับไฟร์วอลล์ เนื่องจากสามารถผ่านไฟร์วอลล์ในรูปแบบข้อมูลและเริ่มโจมตีระบบที่ส่วนท้ายของไฟร์วอลล์ได้

การปฏิเสธการให้บริการ − ผลของการกระทำบางอย่างหรือลำดับของการกระทำที่ขัดขวางบางส่วนของระบบข้อมูลไม่ให้ทำงาน

การโจมตีพจนานุกรม − การโจมตีที่เข้าใกล้เทคนิคกำลังเดรัจฉานของการทำคำทั้งหมดอย่างต่อเนื่องในรายการใหญ่และครอบคลุมบางส่วน

การปลอมแปลง DNS − สามารถสมมติชื่อ DNS ของระบบอื่นโดยทำลายแคชบริการชื่อของระบบเหยื่อ หรือโดยการประนีประนอมเซิร์ฟเวอร์ชื่อโดเมนสำหรับโดเมนที่แท้จริง

ไฟร์วอลล์ − ไฟร์วอลล์คือโซลูชันฮาร์ดแวร์หรือซอฟต์แวร์เพื่อดำเนินการตามนโยบายความปลอดภัย

น้ำท่วม − ประเภทของเหตุการณ์ที่มีการแทรกข้อมูลปริมาณมากที่ส่งผลต่อการปฏิเสธการให้บริการ

แฮ็กเกอร์ − ผู้ใช้ที่ไม่ได้รับอนุญาตซึ่งพยายามหรือเข้าถึงระบบข้อมูลและข้อมูลที่ได้รับ

บุกรุก − การกระทำที่ไม่ได้รับอนุญาตในการเลี่ยงวิธีการรักษาความปลอดภัยของระบบ

รหัสที่เป็นอันตราย − ซอฟต์แวร์ที่มีประสิทธิภาพในการนำกระบวนการที่ไม่ได้รับอนุญาตไปใช้ในระบบข้อมูล

รหัสมือถือ − โครงสร้างซอฟต์แวร์ที่ได้รับจากระบบระยะไกล ถ่ายโอนผ่านเครือข่าย จากนั้นดาวน์โหลดและดำเนินการบนระบบภายในโดยไม่ต้องติดตั้งหรือใช้งานโดยผู้รับอย่างชัดแจ้ง

แพ็กเก็ต − บล็อกข้อมูลที่ส่งผ่านเครือข่ายเพื่อส่งข้อมูลระบุตัวตนของสถานีส่งและรับ ข้อมูลการควบคุมข้อผิดพลาด และข้อความ

การกรองแพ็คเก็ต − คุณลักษณะที่มีอยู่ในเราเตอร์เพื่อจำกัดการไหลของข้อมูลขึ้นอยู่กับการสื่อสารที่กำหนดไว้ล่วงหน้า เช่น ต้นทาง ปลายทาง หรือประเภทของบริการที่ได้รับการสนับสนุนจากเครือข่าย

ดมกลิ่นแพ็คเก็ต − อุปกรณ์หรือโปรแกรมที่สังเกตข้อมูลที่เดินทางภายในคอมพิวเตอร์บนเครือข่าย