2009年5月25日 星期一
資安名詞-Cookies
Cookies是網站伺服器放在使用者電腦的小型文字檔案,儲存使用者在瀏覽網頁時所留下的一些資訊。Cookies記錄使用者在網站上的活動,方便使用者下次進入同一個網站時,辨識出使用者身份並提供客製化的服務。 比如Cookies記錄你進入某個網站的密碼,這樣你就可以不用在每次進入網站時,都重覆輸入密碼。 另一個例子是當你在網站商店購物時,可以將購買的商品暫存在虛擬購物車上,下次再回到這個網站,購物車裏仍會保留這些商品。 Cookies必須經過你的同意,才能記錄這些資訊,所以你可以設定瀏覽器,接受或不接受這些Ccookies。 由於cookies具有記錄個人喜好的特性,可以讓網頁更具有個人風格,但從另一個角度來看,這些資料也有可能被有心人士利用,而侵犯到個人隱私權。
資安名詞-修補程式
修補程式指的是為了解決系統漏洞而開發的補強程式,像安全性修補程式的目的就是修正安全性漏洞,因為這些安全性漏洞可能會讓駭客有機可乘,所以使用者對安全性漏洞必須有隨時修補更新的正確觀念。 針對某個單一漏洞的修補程式通常稱為Patch,口語常稱進行修補為「上Patch」 。
針對某一段時期發現的漏洞,或者彙整特定問題漏洞而發行的修補程式套裝包,稱為Service Pack。Service Pack可以修正已知問題,同時也含有工具、驅動程式及更新,以及產品發行之後所做的加強。
針對某一段時期發現的漏洞,或者彙整特定問題漏洞而發行的修補程式套裝包,稱為Service Pack。Service Pack可以修正已知問題,同時也含有工具、驅動程式及更新,以及產品發行之後所做的加強。
資安名詞-Bug
Bug是臭蟲的意思,資訊領域則是指程式或電腦的錯誤。它可能是程式或邏輯上的錯誤,會導致程式無法執行或產生不正確的結果。 1945年,美國電腦公司德州儀器的大型計算機系統在啟動後,運作發生問題,然而沒人知道哪裏設計錯誤,經過了一整天的檢查,終於發現一隻蛾死在繼電器中,清理後機器運作恢復正常,於是Bug就沿用稱為電腦的小錯誤,Debug就是把這些錯誤找出來。
資安名詞-特洛伊木馬程式
特洛伊木馬程式是在希臘神話特洛伊木馬屠城記故事中,巨型木馬看起來像是一件禮物,但木馬裡卻埋伏一群突擊特洛伊城的希臘士兵。 特洛伊木馬程式也一樣,看起來像是應用軟體的電腦程式,但其實卻是危害您電腦安全並可能造成損害的惡意程式,特洛伊木馬程式通常藉著網路下載和E-Mail等方式進入使用者的電腦中,然後伺機執行其惡意行為,例如遠端遙控監聽電腦、竊取機密資料,甚至刪除檔案或格式化硬碟。 不過木馬程式和電腦病毒略有差異,木馬程式並不會像電腦病毒一樣自動感染其他檔案。
資安名詞-蠕蟲
蠕蟲和電腦病毒一樣,都是惡意程式,蠕蟲英文為Worm。利用傳輸檔案或資訊時,會在電腦之間自動複製很多分身。 蠕蟲造成危害的原因,是因為網路大量散播引發的連鎖反應,蠕蟲會自動散佈給您電子郵件通訊錄的每個人,而感染蠕蟲的每台電腦同樣繼續擴散,因此造成網路壅塞,甚至癱瘓網路,這可能導致企業無法正常運作的重大損害。
資安名詞-電腦病毒
定義:
電腦病毒是一段程式碼,會自動附加到程式或檔案,通常籍由各種儲存媒體或網路傳輸來散播感染,電腦病毒可能會損壞檔案、軟體或硬體,以及影響網路的正常運作,全球第一隻電腦病毒出現於1980年,至1990年為止大概有500種,時至今日已超過50,000種,其損害的嚴重性從輕微騷擾到強大破壞力的都有。
基本特性:
1.啟動性:指電腦病毒會在某個特定時間發作,或是被病毒感染的檔案執行累積到某一個次數時發作。
2.複製性:指的是像一般電腦病毒的類型,一般分為四大類︰開機型、檔案型、巨集型和複合型,開機型病毒潛伏在電腦硬碟或磁片的開機磁區,當電腦開機作業系統還沒啟動前,病毒就已經被載入,傳染性和破壞力都很強大。 檔案型病毒通常存在於可執行檔中,依傳染途徑不同,又可分為常駐型和非常駐型,非常駐型病毒是已中毒的程式被執行時,病毒被載入而開始感染其他的檔案,而常駐型病毒則會躲藏在記憶體中,只要有執行檔被執行,就會進行感染動作。 巨集型電腦病毒,是利用軟體本身提供的巨集功能所設計的病毒,像Word、Excel等等,都可能會潛伏巨集型病毒,所以當您開啟Word檔,晝面出現包含巨集的提示時,就要先確認一下,這個巨集是不是病毒。 複合型病毒,顧名思義,就是由兩種類型以上的病毒所組成,通常是由開機型和檔案型病毒所組合,也由於複合的特性,這樣的病毒所造成的威脅也更大。 生物病毒一樣,擁有自我繁殖複製的能力,所以當電腦病毒進入系統後,第一件事就是開始複製並感染其他檔案,通常病毒不會很快地去破壞系統,而是潛伏在系統中,將自己擴散出去。
3.傳染性指電腦病毒會經由儲存媒體或網路這些途徑,來感染其他電腦。
4.寄居性:是指病毒會潛伏在系統或檔案中,當系統執行某個特定動作或檔案時,病毒就會啟動、發作。
電腦病毒的類型:
1.開機型:潛伏在電腦硬碟或磁片的開機磁區,當電腦開機作業系統還沒啟動前,病毒就已經被載入,傳染性和破壞力都很強大。
2.檔案型:通常存在於可執行檔中,依傳染途徑不同,又可分為常駐型和非常駐型,非常駐型病毒是已中毒的程式被執行時,病毒被載入而開始感染其他的檔案,而常駐型病毒則會躲藏在記憶體中,只要有執行檔被執行,就會進行感染動作。
3.巨集型:是利用軟體本身提供的巨集功能所設計的病毒,像Word、Excel等等,都可能會潛伏巨集型病毒,所以當您開啟Word檔,晝面出現包含巨集的提示時,就要先確認一下,這個巨集是不是病毒。
4.複合型:顧名思義,就是由兩種類型以上的病毒所組成,通常是由開機型和檔案型病毒所組合,也由於複合的特性,這樣的病毒所造成的威脅也更大。
電腦中毒的徵兆:
1.程式執行速度忽然變慢
2.電腦常常莫名奇妙當機或不斷重開機
3.電腦突然出現不該出現的畫面或玩笑文字
4.檔案無故變大
5.電腦莫名其妙地自動播放一些音樂
6.明明沒有使用什麼電腦系統資源,卻出現系統資源不足的訊息
7.出現警告文字,告訴您即將格式化你的硬碟
如果您發現你的電腦有以上這些訊息,那您就要小心您的電腦可能已經中毒了。
電腦病毒是一段程式碼,會自動附加到程式或檔案,通常籍由各種儲存媒體或網路傳輸來散播感染,電腦病毒可能會損壞檔案、軟體或硬體,以及影響網路的正常運作,全球第一隻電腦病毒出現於1980年,至1990年為止大概有500種,時至今日已超過50,000種,其損害的嚴重性從輕微騷擾到強大破壞力的都有。
基本特性:
1.啟動性:指電腦病毒會在某個特定時間發作,或是被病毒感染的檔案執行累積到某一個次數時發作。
2.複製性:指的是像一般電腦病毒的類型,一般分為四大類︰開機型、檔案型、巨集型和複合型,開機型病毒潛伏在電腦硬碟或磁片的開機磁區,當電腦開機作業系統還沒啟動前,病毒就已經被載入,傳染性和破壞力都很強大。 檔案型病毒通常存在於可執行檔中,依傳染途徑不同,又可分為常駐型和非常駐型,非常駐型病毒是已中毒的程式被執行時,病毒被載入而開始感染其他的檔案,而常駐型病毒則會躲藏在記憶體中,只要有執行檔被執行,就會進行感染動作。 巨集型電腦病毒,是利用軟體本身提供的巨集功能所設計的病毒,像Word、Excel等等,都可能會潛伏巨集型病毒,所以當您開啟Word檔,晝面出現包含巨集的提示時,就要先確認一下,這個巨集是不是病毒。 複合型病毒,顧名思義,就是由兩種類型以上的病毒所組成,通常是由開機型和檔案型病毒所組合,也由於複合的特性,這樣的病毒所造成的威脅也更大。 生物病毒一樣,擁有自我繁殖複製的能力,所以當電腦病毒進入系統後,第一件事就是開始複製並感染其他檔案,通常病毒不會很快地去破壞系統,而是潛伏在系統中,將自己擴散出去。
3.傳染性指電腦病毒會經由儲存媒體或網路這些途徑,來感染其他電腦。
4.寄居性:是指病毒會潛伏在系統或檔案中,當系統執行某個特定動作或檔案時,病毒就會啟動、發作。
電腦病毒的類型:
1.開機型:潛伏在電腦硬碟或磁片的開機磁區,當電腦開機作業系統還沒啟動前,病毒就已經被載入,傳染性和破壞力都很強大。
2.檔案型:通常存在於可執行檔中,依傳染途徑不同,又可分為常駐型和非常駐型,非常駐型病毒是已中毒的程式被執行時,病毒被載入而開始感染其他的檔案,而常駐型病毒則會躲藏在記憶體中,只要有執行檔被執行,就會進行感染動作。
3.巨集型:是利用軟體本身提供的巨集功能所設計的病毒,像Word、Excel等等,都可能會潛伏巨集型病毒,所以當您開啟Word檔,晝面出現包含巨集的提示時,就要先確認一下,這個巨集是不是病毒。
4.複合型:顧名思義,就是由兩種類型以上的病毒所組成,通常是由開機型和檔案型病毒所組合,也由於複合的特性,這樣的病毒所造成的威脅也更大。
電腦中毒的徵兆:
1.程式執行速度忽然變慢
2.電腦常常莫名奇妙當機或不斷重開機
3.電腦突然出現不該出現的畫面或玩笑文字
4.檔案無故變大
5.電腦莫名其妙地自動播放一些音樂
6.明明沒有使用什麼電腦系統資源,卻出現系統資源不足的訊息
7.出現警告文字,告訴您即將格式化你的硬碟
如果您發現你的電腦有以上這些訊息,那您就要小心您的電腦可能已經中毒了。
資安名詞-雙防火牆
雙防火牆通常使用不同廠牌,互相填補漏洞。
外部網路到內部網路的路線:
首先,外部網路會經過到第一個防火牆,接著就到伺服器,然後再到第二道防火牆,最後就到內部網路。
外部網路->第一個防火牆->伺服器->第二道防火牆->內部網路
外部網路到內部網路的路線:
首先,外部網路會經過到第一個防火牆,接著就到伺服器,然後再到第二道防火牆,最後就到內部網路。
外部網路->第一個防火牆->伺服器->第二道防火牆->內部網路
資安名詞-防火牆
資訊領域中是指一種來阻擋非法訊息進出的安全的軟、硬體。它位於內部網路於外部網路之間,並監控所有進出的網路連線。
如何選擇防火牆:
如果公司電腦在50台以下,可使用單防火牆。
如果公司電腦在50台以上或要對外連線,可使用DMZ防火牆。(見 資安名詞-DMZ防火牆)
如何選擇防火牆:
如果公司電腦在50台以下,可使用單防火牆。
如果公司電腦在50台以上或要對外連線,可使用DMZ防火牆。(見 資安名詞-DMZ防火牆)
資安名詞-Hacker
Hacker(駭客):
是指電腦很強的人。
Cracker:
有犯罪紀錄或行為的人的電腦高手。
後來大家混淆了涵義,把凡是在網路上運用技術危害人都統稱為「駭客」。
駭客會造成的威脅:
1.未經授權進行網路竊聽,並竊取或篡改資料。
2.破壞電腦,造成電腦當機、服務中斷。
3.未經授權而使用電腦資源。
是指電腦很強的人。
Cracker:
有犯罪紀錄或行為的人的電腦高手。
後來大家混淆了涵義,把凡是在網路上運用技術危害人都統稱為「駭客」。
駭客會造成的威脅:
1.未經授權進行網路竊聽,並竊取或篡改資料。
2.破壞電腦,造成電腦當機、服務中斷。
3.未經授權而使用電腦資源。
訂閱:
文章 (Atom)