วันพฤหัสบดีที่ 20 กันยายน พ.ศ. 2555

พรบ.คอมพิวเตอร์

หมวด ๑
ความผิดเกี่ยวกับคอมพิวเตอร์

มาตรา ๑๔ ผู้ใดกระทำความผิดที่ระบุไว้ดังต่อไปนี้ ต้องระวางโทษจำคุกไม่เกินห้าปีหรือปรับไม่เกินหนึ่งแสนบาท หรือทั้งจำทั้งปรับ
     (๑) นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์ปลอมไม่ว่าทั้งหมดหรือบางส่วนหรือข้อมูลคอมพิวเตอร์อันเป็นเท็จ โดยประการที่น่าจะเกิดความเสียหายแก่ผู้อื่นหรือประชาชน
     (๒) นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์อันเป็นเท็จ โดยประการที่น่าจะเกิดความเสียหายต่อความมั่นคงของประเทศหรือก่อให้เกิดความตื่นตระหนกแก่ประชาชน
    (๓) นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์ใด ๆ อันเป็นความผิดเกี่ยวกับความมั่นคงแห่งราชอาณาจักรหรือความผิดเกี่ยวกับการก่อการร้ายตามประมวลกฎหมายอาญา
    (๔) นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์ใดๆที่มีลักษณะอันลามกและข้อมูลคอมพิวเตอร์นั้นประชาชนทั่วไปอาจเข้าถึงได้
    (๕) เผยแพร่หรือส่งต่อซึ่งข้อมูลคอมพิวเตอร์โดยรู้อยู่แล้วว่าเป็นข้อมูลคอมพิวเตอร์ตาม (๑)(๒)(๓) หรือ (๔)

มาตรา ๑๕ ผู้ให้บริการผู้ใดจงใจสนับสนุนหรือยินยอมให้มีการกระทำความผิดตามมาตรา ๑๔ ในระบบคอมพิวเตอร์ที่อยู่ในความควบคุมของตน ต้องระวางโทษเช่นเดียวกับผู้กระทำความผิดตามมาตรา ๑๔

มาตรา ๑๖ ผู้ใดนำเข้าสู่ระบบคอมพิวเตอร์ที่ประชาชนทั่วไปอาจเข้าถึงได้ซึ่งข้อมูลคอมพิวเตอร์ที่ปรากฏเป็นภาพของผู้อื่น และภาพนั้นเป็นภาพที่เกิดจากการสร้างขึ้น ตัดต่อ เติมหรือดัดแปลงด้วยวิธีการทางอิเล็กทรอนิกส์หรือวิธีการอื่นใด ทั้งนี้ โดยประการที่น่าจะทำให้ผู้อื่นนั้นเสียชื่อเสียง ถูกดูหมิ่น ถูกเกลียดชัง หรือได้รับความอับอาย ต้องระวางโทษจำคุกไม่เกินสามปี หรือปรับไม่เกินหกหมื่นบาท หรือทั้งจำทั้งปรับ

มาตรา ๒๓ พนักงานเจ้าหน้าที่ผู้ใดกระทำโดยประมาทเป็นเหตุให้ผู้อื่นล่วงรู้ข้อมูลคอมพิวเตอร์ข้อมูลจราจรทางคอมพิวเตอร์ หรือข้อมูลของผู้ใช้บริการ ที่ได้มาตามมาตรา ๑๘ ต้องระวางโทษจำคุกไม่เกินหนึ่งปี หรือปรับไม่เกินสองหมื่นบาท หรือทั้งจำทั้งปรับ

มาตรา ๒๕ ข้อมูล ข้อมูลคอมพิวเตอร์ หรือข้อมูลจราจรทางคอมพิวเตอร์ที่พนักงานเจ้าหน้าที่ได้มาตามพระราชบัญญัตินี้ ให้อ้างและรับฟังเป็นพยานหลักฐานตามบทบัญญัติแห่งประมวลกฎหมายวิธีพิจารณาความอาญาหรือกฎหมายอื่นอันว่าด้วยการสืบพยานได้ แต่ต้องเป็นชนิดที่มิได้เกิดขึ้นจากการจูงใจ มีคำมั่นสัญญา ขู่เข็ญ หลอกลวง หรือโดยมิชอบประการอื่น




วันจันทร์ที่ 3 กันยายน พ.ศ. 2555

ส่งคำศัพท์สัปดาห์ที่ 13



1. bandwidth หมายถึง : ในการสื่อสาร ความกว้างของช่วงคลื่น วัดจากช่วงของความถี่สูงที่สุดมาหาความถี่ต่ำที่สุดในช่วงความถี่ของคลื่นขนาดใดขนาดหนึ่ง เช่น ช่วงความกว้างของคลื่นของระบบโทรศัพท์ที่ความถี่ 3000 Hz จะอยู่ระหว่างความถี่ต่ำสุด 300 Hz กับความถี่สูงสุด 3300 Hz

2. BASIC หมายถึง : เป็นคำย่อของชื่อภาษาคอมพิวเตอร์ภาษาหนึ่ง คือ Beginner’s All-purpose Symbolic Instruction Code ภาษาเบสิกนับเป็นภาษาระดับสูงภาษาหนึ่ง พัฒนาขึ้นโดย John Kemeny และ Thomas Kurtz ที่วิทยาลัย Dartmouth ประมาณกลางๆ คริสต์ทศวรรษที่ 1960 ภาษาเบสิกภาษาที่เรียนรู้ได้ง่าย และใช้ได้กับงานด้านต่างๆ เกือบทุกงาน ภาษาเบสิกเป็นภาษาที่ใช้สอนนักเขียนโปรแกรมตอนแรกๆ

3. boot หมายถึง : การเริ่มต้นเปิดเครื่องคอมพิวเตอร์ หรือเริ่มต้นเปิดเครื่องใหม่หลังจากปิดไปแล้ว

4. bufferหมายถึง : ส่วนหนึ่งของหน่วยความจำที่ใช้สำหรับพักข้อมูลเป็นการชั่วคราวในระหว่างทำการถ่ายทอด หรือส่งผ่านข้อมูล เครื่องอุปกรณ์คอมพิวเตอร์บางชนิดจะมี buffer ของตนเอง เช่น เครื่องพิมพ์ (printer) เป็นต้น

5. business information systemหมายถึง : ระบบสารสนเทศทางธุรกิจ ใช้คำย่อว่า BIS ได้แก่ระบบคอมพิวเตอร์ซึ่งประกอบด้วย ตัวเครื่องคอมพิวเตอร์ เครื่องพิมพ์ อุปกรณ์การสื่อสาร และอุปกรณ์อื่นๆ ซึ่งออกแบบมาเพื่อใช้ในการจัดการเกี่ยวกับข้อมูลทางธุรกิจ

ส่งคำศัพท์สัปดาห์ที่ 12



1. COBOL หมายถึง : เป็นคำย่อของคำว่า Common Business Oriented Language เป็นภาษาระดับสูงภาษาหนึ่ง พัฒนาขึ้นมาราวๆ ระหว่างปี พ.ศ.2502-2504 มีลักษณะของภาษาคล้ายประโยคภาษาอังกฤษ นิยมใช้กันอย่างกว้างขวาง

2. background integration หมายถึง : การนำเอาโปรแกรมที่จำเป็นต้องใช้มาใส่ไว้ในหน่วยความจำเพื่อให้เกิดความสะดวก เมื่อต้องการเรียกใช้ใน ขณะที่กำลังใช้โปรแกรมปฏิบัติการอีกโปรแกรมหนึ่งอยู่

3. background program หมายถึง : โปรแกรมซึ่งสามารถทำงานหรือกำลังทำงานอยู่ในส่วนหลัง

4. Backspace key หมายถึง : แป้นคีย์ แป้นหนึ่งของแป้นพิมพ์ IBM และ IBM compatible ซึ่งใช้สำหรับเลื่อนเคอร์เซอร์ไปทางซ้ายครั้งละ 1 ตัวอักษร เมื่อเลื่อนผ่านตัวอักษรไปตัวหนึ่ง มันก็จะลบตัวอักษรตัวนั้นไปทีละตัวๆ ตามที่เรากดแป้นคีย์ นี้ในแป้นพิมพ์แมคอินทอช จะลบเนื้อเรื่องที่ต้องการให้ลบ ถ้าไม่มีเนื้อ เรื่องให้ลบเมื่อกดจะลบตัวอักษรที่อยู่ ทางด้านซ้ายของเคอร์เซอร์

5. backup หมายถึง : สำเนาของโปรแกรม แผ่นดิสก์ หรือข้อมูล ซึ่งจัดทำขึ้นเพื่อประกันว่าโปรแกรม แผ่นดิสก์ หรือข้อมูลเหล่านี้จะไม่ถูกลบเลือนไปเมื่อโปรแกรม แผ่นดิสก์ หรือข้อมูลที่กำลังใช้อยู่นั้นถูกทำลายไป

คำศัพท์สัปดาห์ที่ 11



1. clip artหมายถึง : คลิปอาร์ต แหล่งรวบรวมภาพ แผนภูมิ แผนที่ ไดอะแกรม ภาพถ่าย ภาพลายเส้นต่างๆ อาจเป็นลักษณะของหนังสือเป็นเล่มๆ หรือแฟ้มข้อมูลในคอมพิวเตอร์ก็ได้

2. clipboardหมายถึง : หน่วยความจำอย่างหนึ่งซึ่งอยู่ในความควบคุมของระบบทำงาน (operating system) เช่น Microsoft Windows ใน OS/2 หรือใน Apple Macintosh operating system คลิพบอร์ด ใช้เป็นที่เก็บสำเนาของสารสนเทศสุดท้ายที่ถูกทำสำเนา ลบ หรือตัด (paste) เอาไว้ สิ่งที่ก็บไว้ในคลิพบอร์ดสามารถถ่ายทอดไปสู่โปรแกรมอื่นได้

3. clock/calendar หมายถึง : เครื่องบอกเวลา บอก วัน เดือน ปีอัตโนมัติ อยู่ในวงจรคอมพิวเตอร์ บอกเวลา และวัน เดือน ปี อย่างถูกต้อง

4. clone หมายถึง : สำเนา หมายถึง สิ่งที่ทำขึ้นให้เหมือนกับของเดิม หรือเหมือนกับต้นฉบับ หรือต้นแบบ นำมาใช้ในไมโครคอมพิวเตอร์ หมายถึงคอมพิวเตอร์ที่ทำขึ้นให้เหมือนต้นแบบ เช่น IBM clone คือคอมพิวเตอร์อื่นที่ทำขึ้นให้มีลักษณะ และคุณสมบัติเหมือนคอมพิวเตอร์ IBM

5. closed file หมายถึง : แฟ้มข้อมูลที่ปิดอยู่ แฟ้มข้อมูลที่ไม่ได้นำมาใช้ปฏิบัติการใดๆ

คำศัพท์สัปดาห์ที่ 10



1. cable หมายถึง : สายเคเบิล เป็นสายสื่อที่ใช้ต่อเชื่อมโยงระหว่างอุปกรณ์ชนิดต่างๆ ของคอมพิวเตอร์ มีวัสดุห่อหุ้มสายเพื่อป้องกันความเสียหายและการรั่วไหล อุปกรณ์ต่างๆ ที่ต่อเชื่อมด้วยสายเคเบิล เช่น แป้นพิมพ์ (keyboard) เมาส์ (mouse) เครื่องพิมพ์ (printer) เป็นต้น

2. CAD หมายถึง : (อ่านว่า แคด) เป็นคำย่อของคำว่า computer-aided-design เป็นชื่อของโปรแกรมปฏิบัติการชนิดหนึ่ง ซึ่งใช้ในการออกแบบวิศวกรรม สถาปัตยกรรม หรือรูปแบบต่างๆ ทางวิทยาศาสตร์ แบบที่ออกโดย CAD จะเป็นสองหรือสามมิติ

3. aided-manufacturing หมายถึงการใช้คอมพิวเตอร์ในการออกแบบผลิตภัณฑ์ เป็นอุตสาหกรรม เราสามารถใช้ CAD/CAM ผลิตชิ้นส่วนของเครื่องจักร เครื่องยนต์ เป็นต้น

4. calculatorหมายถึง : เครื่องคิดเลข ในความหมายที่กว้างหมายถึง เครื่องมือที่ใช้สำหรับทำงานเกี่ยวกับตัวเลขและการคำนวณ

5. Caps Lock keyหมายถึง : แป้นคีย์บนแป้นพิมพ์ ซึ่งเมื่อกดแป้นนี้แล้ว อักษรภาษาอังกฤษที่พิมพ์จะเป็นตัวอักษรพิมพ์ใหญ่ (capital letter) เมื่อปล่อยก็จะกลับมาเป็นตัวอักษรพิมพ์เล็กตามปกติ ส่วนแป้นพิมพ์ภาษาไทย เมื่อกดแป้นนี้จะเป็นตัวอักษรบน

วันพุธที่ 1 สิงหาคม พ.ศ. 2555

ส่งคำศัพท์สัปดาห์ที่ 9



1. API Application Program Interface หรือ API หรือ เอพีไอ คือ วิธีการเฉพาะสำหรับการเรียกใช้ระบบปฏิบัติการหรือแอพพลิเคชั่นอื่นๆ หรือชุดโค้ด คอมพิวเตอร์ซึ่งทำหน้าที่เชื่อมต่อการทำงานระหว่างแอพพลิเคชั่นกับระบบปฏิบัติการ
การที่แอพพลิเคชั่นจะเชื่อมต่อการทำงานกับระบบปฏิบัติการได้นั้น จำเป็นต้องมีเอพีไอเป็นตัวเชื่อม ซึ่งหากไม่มีการเปิดเผยเอพีไอของระบบปฏิบัติการ ออกมาแล้ว เป็นไปไม่ได้เลยที่โปรแกรมเมอร์จะพัฒนาแอพพลิเคชั่นของเขาให้ทำงานเข้ากับระบบปฏิบัติการได้เต็ม 100%
อย่างไรก็ตาม แม้เอพีไอจะเป็นอินเตอร์เฟสชนิดหนึ่ง แต่จะทำหน้าที่เชื่อมต่อการทำงานของโปรแกรม ซึ่งต่างไปจากยูสเซอร์อินเตอร์เฟส (User Interface) ทั้งแบบกราฟิก (Graphical User Interface; GUI) และแบบเดิมที่เป็นบรรทัดคำสั่ง (Command Line) ที่เป็นอินเตอร์เฟสเชื่อมต่อระบบคอมพิวเตอร์กับผู้ใช้

2. Application Program Application Program หรือ แอพพลิเคชั่นโปรแกรม หรือเรียกสั้นๆว่า Application หรือ แอพพลิเคชั่น คือ โปรแกมที่ถูกพัฒนาขึ้นเพื่อทำหน้าที่เฉพาะสำหรับผู้ใช้โดยตรง หรือจากแอพพลิเคชั่นอื่นในบางกรณี
ตัวอย่างเช่น เวิร์ดโปรเซสซิ่ง, ดาต้าเบส, เว็บเบราวเซอร์, เครื่องมือพัฒนา หรือ ดีเวลอปเมนต์ทูล (Development Tool), โปรแกรมดรอว์อิ้ง, โปรแกรมเพนต์, โปรแกรมตกแต่งภาพ (Image Editor) และโปรแกรมสื่อสาร (Communication Program) เป็นต้น
แอพพลิเคชั่นจะมีการเรียกใช้เซอร์วิสของระบบปฏิบัติการหรือโปรแกรมซัพพอร์ตอื่นๆในเครื่องคอมพิวเตอร์ด้วย โดยรูปแบบในการขอใช้หรือรีเควสต์ (Request) เซอร์วิส และวิธีการสื่อสารกับโปรแกรมอื่น ที่โปรแกรมเมอร์ใช้ในการเขียนแอพพลิเคชั่น เรียกว่า แอพพลิเคชั่นโปรแกรมอินเตอร์เฟส (Application Program Interface; API)

3. BIOS BIOS หรือ ไบออส หรือ Basic Input/Output คือโปรแกรมที่ไมโครโปรเซสเซอร์ใช้เพื่อเริ่มสตาร์ทการทำงานของระบบคอมพิวเตอร์หลังเปิดสวิตช์ ไบออสจะคอยควบคุมหรือจัดการกับกระแสข้อมูลที่วิ่งระหว่างระบบปฏิบัติการหรือโอเอส (Operating System; OS) กับอุปกรณ์ต่างๆที่ติดตั้งอยู่ เช่น ฮาร์ดดิสก์, กราฟิกการ์ด, คีย์บอร์ด, เมาส์ หรือพรินเตอร์ เป็นต้น

4. ไบออสจะถูกบรรจุไว้ในชิพเอ็ปรอม (EPROM) ซึ่งถูกอินทิเกรตติดไว้กับเมนบอร์ด ไม่เหมือนกับโอเอสที่แยกติดตั้งต่างหาก ทันทีที่เปิดสวิตช์คอมพิวเตอร์ ไมโครโปรเซสเซอร์จะส่งผ่านการควบคุมไปให้กับไบออสไบออสจะทำการค้นหาว่า มีอุปกรณ์ใดเชื่อมต่ออยู่กับระบบและพร้อมทำงานบ้าง จากนั้นจึงโหลดโอเอสเข้าสู่หน่วยความจำหลักหรือแรมจากฮาร์ดดิสก์Modify เปลี่ยนแปลง: การเปลี่ยนเนื้อหาหรือคุณลักษณะของเป้าหมาย

5. Network เครือข่าย: เครื่องสองเครื่องขึ้นไปที่เชื่อมต่อกันเพื่อสื่อสารกัน

วันอังคารที่ 24 กรกฎาคม พ.ศ. 2555

ส่งคำศัพท์สัปดาห์ที่ 8



1. Address Resolution Protocol ระดับต่ำกว่าได้ ARP จะเปลี่ยนหมายเลขไอพีของเครื่องปลายทางที่ส่งมาในอินเตอร์เน็ต ให้เป็นหมายเลขแอดเดรส ของ เน็ตเวิร์กการ์ด ในเครื่องนั้นดังเช่นในกรณีที่ทีซีพี/ไอพีบนเครือข่ายอีเธอร์เน็ต การเปลี่ยนแอดเดรสของ ARP จะเกิดการทำงานของทีซีพี/ไอพี ซอฟต์แวร์เองโดยอัติโนมัติ 

2. Anonymous FTP เป็นเอฟทีพีเซิร์ฟที่ยอมให้ผู้ใช้ดาวน์โหลดไฟล์ไปใช้โดยไม่จำเป็นต้องมีบัญชีบนเซิร์ฟเวอร์นั้น (แต่ผู้ใช้ต้องใส่ชื่อบัญชี "anonymous" เป็นชื่อล็อกอินแทน) มีเซิร์ฟเวอร์บนอินเตอร์เน็ตหลายแห่งที่ให้บริการนี้ ให้ดูที่คำว่า Archie เพิ่มเติม 

3. API Applications Programming Interface เอพีไอเป็นวิธีการติดต่อเพื่อขอใช้บริการของระบบปฏิบัติการ จากโปรแกรมอื่นที่เขียนขึ้น โดยโปรแกรมเมอร์ ผู้ใช้ทั่วไปไม่จำเป็นต้องทราบวิธีการเหล่านี้ แต่บางครั้งต้องรู้ว่าทีซีพี/ไอพีซอฟต์แวร์ที่ใช้อยู่นั้นมีวิธีการติดต่อ เป็นแบบใดเพื่อเลือกโปรแกรมที่จะมาใช้งานได้ถูกต้อง เช่นถ้าทีซีพี/ไอพีซอฟต์แวร์ที่ใช้มีการติดต่อแบบ (Winsock API) ก็ต้องเลือกโกเฟอร์ไคลเอ็นต์ที่ใช้การติดต่อแบบนี้ด้วยเช่นกัน 

4. Archie อาร์ซีเป็นบริการในเครือข่ายที่ช่วยในการค้นหาตำแหน่งของ annonymous FTP ที่มีไฟล์ที่ต้องการ เขียนโดยมหาวิทยาลัยแมคกิล (และปัจจุบันดูแลโดย Bunyip Information Systems) ในรุ่นถัดไป อาร์ซีจะสามารถค้นหาไฟล์ตามบทย่อ ชื่อผู้เขียน รวมทั้งเงื่อนไขอื่นๆได้ และเป็นเครื่องมือที่มีความสำคัญมากขึ้นเรื่อยๆ ในการค้นหาทรัพยากรบนอินเตอร์เน็ต 

5. ASCII file แอสกี้ไฟล์เป็นไฟล์ที่เข้ารหัสตามมาตรฐาน ASCII (American Standard Code for Information Interchange) มีรหัสอักษรทั้งหมด 128 ตัว คำว่า "flat ASCII file" มักจะใช้เรียกเท็กซ์ไฟล์ที่ไม่มีอักษรควบคุมพิเศษหรือมีข้อมูลแบบไบนารีเลย ในการดาวน์โหลดไฟล์โดยใช้เอพทีพีไฟล์ชนิดเท็กซ์จะหมายถึงแอสกี้ไฟล์

วันอังคารที่ 17 กรกฎาคม พ.ศ. 2555

ส่งคำศัพท์สัปดาห์ที่ 7



1. PKI คือ ระบบป้องกันข้อมูลวนการสื่อสารผ่านเครือข่ายอินเทอร์เนท PKIจะใช้กุญแจคู่ (Key pairs) ในการเข้ารหัสและถอดรหัสข้อมูลโดย กุญแจนี้ประกอบด้วย กุญแจส่วนตัว (Private Key) และกุญแจสาธารณะ (Public Key) 

2. Denial of Service หมายถึงการถูกโจมตีหรือถูกส่งคาร้องขอต่าง ๆ จากเครื่องปลายทางจานวนมากในช่วงเวลาหนึ่งๆ ซึ่งทาให้เครื่องแม่ข่าย(Server)ที่เปิดให้บริการต่าง ๆ ไม่สามารถให้บริการได้

3. Non-Repudiation คือ วิธีการสื่อสารซึ่งผู้ส่งข้อมูลได้รับหลักฐานว่าได้มีการส่งข้อมูลแล้วและผู้รับก็ได้รับการยืนยันว่าผู้ส่งเป็นใคร ดังนั้นในภายหน้าทั้งผู้ส่งและผู้รับจะไม่สามารถปฏิเสธได้ว่าไม่มีความเกี่ยวข้องกับข้อมูลดังกล่าว

4. Private key คือ กุญแจส่วนตัว ซึ่งใช้ถอดรหัสข้อมูล ( Decryption ) เนื่องจากความต้องการที่จะรักษาข้อมูลให้เป็นความลับ จึงต้องมีการแปลงข้อมูลโดยการเข้ารหัสข้อมูล (Encryption ) เพื่อไม่ให้บุคคลอื่นสามารถอ่านข้อมูลนั้นได้ โดยให้เฉพาะบุคคลที่ได้รับอนุญาต สามารถอ่านเข้าใจได้เท่านั้น

5. Cryptography หรือ ระบบการรหัส หมายถึง ระบบที่ผู้ส่งข้อความเข้ารหัส (Encrypt) เปลี่ยนแปลงข้อมูล จากข้อความปกติ (Plain Text) ไปเป็นข้อความที่เข้ารหัส (Cipher text) หลังจากนั้นจึงส่งข้อความไปให้ผู้รับ ทางผู้รับจะถอดรหัสข้อมูล (Decrypt)เพื่อให้ได้ข้อความปกติเหมือนดังที่ส่งมา วัตถุประสงค์ของ Cryptography ก็เพื่อที่จะปกปิดข้อมูลให้เป็นความลับในระหว่างที่ส่งข้อมูล โดยแม้จะมีผู้แอบลักลอบดูข้อมูลก็ไม่สามารถอ่านข้อความนั้นๆ ได้ เนื่องจากได้เป็นข้อมูลที่อ่านไม่ออกเพราะไม่สามารถถอดรหัสให้อ่านออกได้

วันอังคารที่ 10 กรกฎาคม พ.ศ. 2555

ส่งคำศัพท์สัปดาห์ที่ 6



1. PKI คือ ระบบป้องกันข้อมูลวนการสื่อสารผ่านเครือข่ายอินเทอร์เนท PKIจะใช้กุญแจคู่ (Key pairs) ในการเข้ารหัสและถอดรหัสข้อมูลโดย กุญแจนี้ประกอบด้วย กุญแจส่วนตัว (Private Key) และกุญแจสาธารณะ (Public Key)

2. Denial of Service หมายถึงการถูกโจมตีหรือถูกส่งคาร้องขอต่าง ๆ จากเครื่องปลายทางจานวนมากในช่วงเวลาหนึ่งๆ ซึ่งทาให้เครื่องแม่ข่าย(Server)ที่เปิดให้บริการต่าง ๆ ไม่สามารถให้บริการได้

3. Non-Repudiation คือ วิธีการสื่อสารซึ่งผู้ส่งข้อมูลได้รับหลักฐานว่าได้มีการส่งข้อมูลแล้วและผู้รับก็ได้รับการยืนยันว่าผู้ส่งเป็นใคร ดังนั้นในภายหน้าทั้งผู้ส่งและผู้รับจะไม่สามารถปฏิเสธได้ว่าไม่มีความเกี่ยวข้องกับข้อมูลดังกล่าว 

4. Private key คือ กุญแจส่วนตัว ซึ่งใช้ถอดรหัสข้อมูล ( Decryption ) เนื่องจากความต้องการที่จะรักษาข้อมูลให้เป็นความลับ จึงต้องมีการแปลงข้อมูลโดยการเข้ารหัสข้อมูล (Encryption ) เพื่อไม่ให้บุคคลอื่นสามารถอ่านข้อมูลนั้นได้ โดยให้เฉพาะบุคคลที่ได้รับอนุญาต สามารถอ่านเข้าใจได้เท่านั้น 
 
5. Cryptography หรือ ระบบการรหัส หมายถึง ระบบที่ผู้ส่งข้อความเข้ารหัส (Encrypt) เปลี่ยนแปลงข้อมูล จากข้อความปกติ (Plain Text) ไปเป็นข้อความที่เข้ารหัส (Cipher text) หลังจากนั้นจึงส่งข้อความไปให้ผู้รับ ทางผู้รับจะถอดรหัสข้อมูล (Decrypt)เพื่อให้ได้ข้อความปกติเหมือนดังที่ส่งมา วัตถุประสงค์ของ Cryptography ก็เพื่อที่จะปกปิดข้อมูลให้เป็นความลับในระหว่างที่ส่งข้อมูล โดยแม้จะมีผู้แอบลักลอบดูข้อมูลก็ไม่สามารถอ่านข้อความนั้นๆ ได้ เนื่องจากได้เป็นข้อมูลที่อ่านไม่ออกเพราะไม่สามารถถอดรหัสให้อ่านออกได้

วันจันทร์ที่ 2 กรกฎาคม พ.ศ. 2555

ส่งคำศัพท์สัปดาห์ที่ 5



1. Physical Attack การโจมตีทางกายภาพ: การขโมยหรือการทำให้เครื่องคอมพิวเตอร์ เครือข่ายcomponent ต่างๆ หรือระบบสนับสนุนต่างๆ (เช่น เครื่องปรับอากาศ ระบบไฟฟ้า ฯลฯ) เสียหายทางกายภาพ

2. Retro-Virus เป็น virus ที่รออยู่จนกระทั่ง backup media ที่มีอยู่ทั้งหมดติดเชื้อก่อน ดังนั้นจึงทำให้ไม่สามารถฟื้นฟูระบบให้กลับสู่สภาพเดิมได้

3. Scan การเข้าถึงเป้าหมายกลุ่มหนึ่งโดยเข้าถึงทีละเป้าหมาย เพื่อที่จะตรวจสอบว่าเป้าหมายใดมีคุณลักษณะเฉพาะที่มองหาอยู่

4. Security Audit การตรวจหาในระบบคอมพิวเตอร์ถึงปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ

5. Security Violation การล่วงล้ำความปลอดภัย:การที่ผู้ใช้หรือบุคคลอื่นข้ามผ่าน หรือเอาชนะการควบคุมของระบบให้ได้มาซึ่งการเข้าถึงข้อมูลในระบบหรือการเข้าถึงทรัพยากรของระบบโดยไม่ได้รับอนุญาต

ส่งคำศัพท์สัปดาห์ที่ 4



1. Sniffer คือโปรแกรมที่เอาไว้ดักอ่านของมูลที่วิ่งอยู่บน Traffic (Traffic แปลเลย ตรงตัว คือการจราจรบนระบบnetwork นะ) มันทำหน้าที่ดักอ่านข้อมูลที่วิ่งไปวิ่งมาบนเน็ตเวิร์คที่มันอยู่ (คล้ายๆ การดักฟังโทรศัพท์ แต่การดักฟังโทรศัพท์จะทำได้ทีละเครื่อง แต่ sniffer ทำได้ทีเดียวทั้ง network เลย) การใช้ sniffer เข้ามาใน ระบบ network นั้นทำให้มาตราการรักษาความปลอดภัยบน network นั้นด่ำลง

2. Technical Control คือ การใช้ซอฟต์แวร์หรืออุปกรณ์ฮาร์ดแวร์มาช่วยควบคุมและจัดการด้าน Security เช่น Encryption , Anit-virus ,Firewall

3. Administrative Control คือ การจัดให้มีนโยบาย, ระเบียบ, วิธีการปฏิบัติงาน(Procedure) , การฝึก อบรม ที่เหมาะสมสำหรับบุคลากรทั้งหมดที่เกี่ยวข้องกับการดำเนินงานขององค์กร รวมถึง Third Party และ Outsource ด้วย

4. Competency หมายถึง ความรู้ความสามารถและพฤติกรรมที่องค์กรต้องการ ไม่ใช่ความสามารถ หรือสมรรถนะตามที่มีผู้แปลกัน เพราะบุคลากรในองค์กรที่มีความรู้ ความสามารถมาก แต่อาจไม่ได้มีตรงกับสิ่งที่องค์กรต้องการก็ได้ เท่ากับองค์กรอาจกำลังจ่ายค่าความสามารถของคน ๆ นั้นไปฟรี ๆ ก็ได้

5. Commitment หมายถึง ความผูกพันหรือหากให้ตรงความคือสัญญาใจ ซึ่งกินความลึกซึ่งกว่าความผูกพันมากนัก สัญญาใจนี้มี 2 ระดับ คือ สัญญาใจกับงาน และสัญญาใจกับองค์กร


ส่งคำศัพท์สัปดาห์ที่ 3



1. Malware ย่อมาจาก malicious software หมายถึง ไวรัส หนอนอินเตอร์เน็ต และโทรจัน ที่มีพฤติกรรมรบกวนและสร้างความเสียหายแก่ระบบเครื่องคอมพิวเตอร์

2. Viruses ไวรัสคอมพิวเตอร์ คือ โปรแกรมคอมพิวเตอร์ที่พัฒนาขึ้นมา เพื่อก่อกวนทำลายระบบคอมพิวเตอร์ไม่ว่าจะเป็นข้อมูลชุดคำสั่ง หรืออุปกรณ์ต่างๆ เช่น แผ่นดิสก์ ฮาร์ดดิสก์ หน่วยความจำคอมพิวเตอร์ และเป็นโปรแกรมที่สามารถกระจายจากคอมพิวเตอร์ตัวหนึ่ง ไปยังคอมพิวเตอร์อีกตัวหนึ่งได้โดยผ่านระบบสื่อสารคอมพิวเตอร์ เช่น โดยผ่านทาง แผ่นบันทึกข้อมูล (Diskette) หรือระบบเครือข่ายข้อมูล

3. Key Logger คืออาชญากรรมที่เกิดขึ้นกับคอมพิวเตอร์ที่รุนแรงมากอย่างหนึ่ง เพราะผู้ไม่หวังดีจะบันทึกการกดแป้นพิมพ์บนคอมพิวเตอร์ของคุณ ขโมยข้อมูลทุกอย่างที่อยู่บนเครื่อง ตั้งแต่รหัสผ่านอีเมล รหัสถอนเงินผ่าน e-banking รหัสซื้อขายหุ้น และความลับทุกอย่างที่คุณพิมพ์บนเครื่องคอมพิวเตอร์ ซึ่งแฮกเกอร์พวกนี้จะนำข้อมูลของคุณไปเพื่อข่มขู่ แบล็กเมล นำรหัสบัตรเครดิตไปซื้อสินค้า รวมทั้งนำข้อมูลไปใช้ในทางมิชอบอื่นๆ

4.Phishing คือ การปลอมแปลง e-mailหรือ web site รูปแบบหนึ่งโดยส่วนใหญ่จะมีวัตถุประสงค์ที่จะต้องการข้อมูลข่าวสารต่างๆ โดยส่วนมากข่าวสารที่คนส่ง phishing ต้องการมากก็คือuser, Passwordและหมายเลขบัตรเครดิต โดย phishing ส่วนมากจะเสแสร้งว่ามาจากบริษัทที่มีความน่าเชื่อถือหรือว่ามาจากบริษัทที่เหยื่อเป็นสมาชิกอยู่ โดยบริษัทที่มักจะโดนกันไปบ่อยก็ได้แก่eBay.com, PayPal.com และonline banks ต่าง

5. Physical Control คือ การจัดให้มีสภาพแวดล้อมทางกายภายที่เหมาะสม เช่น การจัดให้มี Access Control ควบคุมการเข้า - ออก การจัดแบ่งพื้นที่สำคัญ เช่น Data Center ออกจากพื้นที่ปฏิบัติงานปกติ การจัดเก็บสายเคเบิลต่างๆ ให้เรียบร้อย

ส่งคำศัพท์สัปดาห์ที่ 2



1. Computer Security คือ ความเสี่ยงต่อการเกิดความ เสียหายต่อคอมพิวเตอร์และข้อมูล ทั้งเหตุการณ์หรือการใช้งานที่ก่อให้เกิดความเสียหายต่อฮาร์ดแวร์, ซอฟท์แวร์, ข้อมูล, และความสามารถในการประมวลผลข้อมูลรูปแบบของความเสี่ยงเหล่านี้อาจอยู่ในรูปของอุบัติเหตุ หรือความตั้งใจหากเป็นความเสียหายที่เกิดจากความตั้งใจของบุคคลหรือกลุ่มคน และเป็นการกระทาที่ผิดกฎหมาย เราจะเรียกว่าอาชญากรรมทางอินเทอร์เน็ต (Computer crime หรือ cyber crime)

2. Information Security คือ การศึกษาถึงความไม่ปลอดภัยในการใช้งานสารสนเทศที่เกี่ยวข้องกับคอมพิวเตอร์ การวางแผนและการจัดระบบความปลอดภัยในคอมพิวเตอร์

3. Confidentiality คือ การรักษาความลับ ในทางคอมพิวเตอร์หมายถึง การรับรองว่าจะมีการเก็บข้อมูลไว้เป็นความลับ และผู้ที่มีสิทธิ์เท่านั้นจึงจะเข้าถึงข้อมูลนั้นได้ เนื่องจากข้อมูลบางอย่างในองค์กรมีความสำคัญ และไม่สามารถเปิดเผยต่อบุคคลภายนอกองค์กรได้ ช่วยลดความเสี่ยงต่อการถูกคุกคามของระบบ ถือเป็นการปกป้องความมั่นคงปลอดภัยของระบบและตัวองค์กรเอง ส่วนประกอบ 2 ส่วนที่สำคัญที่จะช่วยทำให้ข้อมูลนั้นเป็นความลับได้ก็คือ การกำหนดสิทธิ์ และการพิสูจน์ตัวตน ซึ่งอาจทำได้หลายวิธี ได้แก่ การใช้รหัสผ่านในการเข้าถึงข้อมูล, ลายเซ็นดิจิตอล, SSL

4. Integrity คือ การประกันว่าสารสนเทศสามารถได้รับการถึงหรือปรับปรุงโดยผู้ได้รับอำนาจเท่านั้น มาตรการใช้สร้างความมั่นใจ integrity ได้แก่ การควบคุมสภาพแวดล้อมทางกายภาคของจุดปลายทางเครือข่ายและแม่ข่าย จำกัดการเข้าถึงข้อมูล และรักษาวิธีปฏิบัติการรับรองอย่างเข้มงวด data integrity สามารถได้รับการคุกคามโดยอันตรายจากสภาพแวดล้อม เช่น ความร้อน ฝุ่น และการกระชากทางไฟฟ้า

5. Availability คือ การทำให้ระบบงานสามารถตอบสนองต่อการร้องขอบริการจากผู้ใช้งานได้ตลอดเวลาที่ต้องการ



ส่งคำศัพท์สัปดาห์ที่ 1



1. Access การเข้าถึง: การจัดตั้งการสื่อสารหรือการติดต่อซึ่งอาจเป็นได้ทั้งทางตรรกะ(logical) หรือ ทางกายภาพ (physical)

2. Active Attack การโจมตีแบบ active:การโจมตีที่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต เช่น
การเปลี่ยนแปลง file หรือการเพิ่ม file ที่ไม่ได้รับอนุญาตเข้าไป

3. Administrative Security การบริหารเรื่องความปลอดภัย:ข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆที่ตั้งขึ้นมาเพื่อให้การป้องกันข้อมูลอยู่ในระดับที่ยอมรับได้

4. Alert การแจ้งเตือน: ข้อความที่ถูกเขียนขึ้นมาเพื่อใช้อธิบายสถานการณ์ที่เกี่ยวข้อง กับความปลอดภัยของเครือข่าย การแจ้งเตือนมักจะเกิดมาจากการตรวจสอบ (audit) ที่สำคัญ (critical)

5. Anomaly Detection Model แบบแผนที่ใช้ในการตรวจจับการบุกรุกโดยมองหากิจกรรมของผู้ใช้หรือของระบบที่ผิดแปลกไปจากปกติ