วันจันทร์ที่ 20 มกราคม พ.ศ. 2557

คำศัพท์ ครั้งที่ 9

81. Computer Security คือ ความปลอดภัยของคอมพิวเตอร์ ระเบียบการทางเทคนิคและทางการบริหารที่นำมาใช้กับระบบคอมพิวเตอร์ เพื่อให้มั่นใจถึงความพร้อมใช้งาน

82. Vaccines คือ โปรแกรมที่สอดแทรกตัวมันเองไปใน executeable program เพื่อตรวจสอบ signature ของโปรแกรมนั้นและแจ้งเตือนเมื่อถูกเปลี่ยน

83. Vandals คือ ผู้โจมตีความพิวเตอร์เพื่อความตื่นเต้นเมื่อตนเองได้มาซึ่งข้อมูลลับ

84. Derf คือ การใช้ประโยชน์เครื่อง terminal ที่มีผู้  log on ทิ้งไว้โดยลืม log off

85. Network Based คือ ข้อมูลเกี่ยวกับ traffic ของเครือข่ายและข้อมูล audit จากhost ที่นำมาใช้ในการตวจจับ การบุกรุก

86. Metric คือ ตัวแปรสุ่ม (random varible)x ซึ่งใช้แทนปริมาณหนึ่งที่มีการสะสมภายในช่วงระยะเวลาหนึ่ง
  
87.Ethernet คือ เทคโนโลยี ระบบเครือข่ายท้องถิ่น (LAN) ที่เป็นที่นิยมมากที่สุด โดยใช้โปรโตคอล CSMA/CD (ตรวจสอบการชนกัน ของข้อมูล) ในการส่งกลุ่มข้อมูล (packets) ระหว่างเครื่องคอมพิวเตอร์ และสามารถส่งข้อมูล ผ่านสายเคเบิล ได้หลายประเภท ที่ความเร็วข้อมูล 10 ล้านบิตต่อวินาที เป็นที่รู้จักกันในอีกชื่อคือ 10BASE-T

88. Extranet คือ ระบบเครือข่าย สำหรับผู้ใช้ภายนอกระบบ (เช่น ผู้ผลิตอุปกรณ์ ผู้ขายอิสระ และตัวแทนจำหน่าย เป็นต้น) ให้สามารถ เข้ามาสืบค้นข้อมูล ของบริษัทเช่น ราคาสินค้า รายการสินค้าคงคลัง กำหนดการส่งของ เป็นต้น

89. Passive Attack คือ การโจมตีแบบ Passive การโจมตีที่ไม่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต เช่นการโจมตีที่เพียงแต่การเฝ้าดูและ/หรือบันทึกข้อมูล 
  

90.Reference Monitor คือ แนวคิดในการควบคุมการรักษาความปลอดภัยซึ่งเครื่องเชิงนามธรรม (abstract machine) เครื่องหนึ่งควบคุมการเข้าถึงสิ่งต่างๆโดยแยกเป็นกรณีๆ โดยหลักการแล้ว reference monitor ควรมีความสมบูรณ์ (ควบคุมการเข้าถึงทุกประเภท)ไม่ถูกเปลี่ยนแปลงเมื่อมีการเปลี่ยนแปลงเกิดขึ้นในระบบและตรวจสอบได้

วันอาทิตย์ที่ 12 มกราคม พ.ศ. 2557

คำศัพท์ ครั้งที่ 8

71. offline : นอกสายหรือไม่เชื่อมตรง เป็นเครื่องมือหรืออุปกรณ์ที่ใช้นอกสายในการติดต่อสื่อสาร ไม่เชื่อมตรงต่อ CPU เป็นระบบที่ติดต่อกับระบบคอมพิวเตอร์

72. Online : ในสายหรือเชื่อมตรง  เป็นเครื่องมือหรืออุปกรณ์ที่อยู่ในสายในการติดต่อสื่อสารเชื่อมต่อ CPU เป็นอุปกรณ์หรือระบบที่ไม่ ต่อโดยตรงในระบบคอมพิวเตอร์


73. Simulation : การจำลองเป็นการออกแบบและวิเคราะห์คุณสมบัติหรือลักษณะของกายภาพหรือการสมมุติโดยลักษณะของระบบหุ่นจำลอง


74. Software : ส่วนชุดคำสั่งการตั้งโปรแกรม เอกสาร ขั้นตอน และมีความเกี่ยวข้องกันด้วยการทำงานของระบบคอมพิวเตอร์


75. String : อักขระ คือ ตัวเลข ตัวอักษร การรวมกันของตัวอักษรจะเป็นการแสดงถึงข้อมูลชนิดหนึ่ง


76. Structured programming : การเขียนโปรแกรมโครงสร้าง เป็นตัวอย่างหรือโปรแกรมที่ใช้ในการออกแบบและเขียนรหัส ของโปรแกรมคอมพิวเตอร์ โดยทั่วไปแล้วคำสั่งที่ใช้เขียนโครงสร้างจะใช้คำสั่งที่เป็นพื้นฐานและแสดงถึงลักษณะในการทำงานจากสูงสุดไปต่ำสุด ในส่วนของฟังก์ชั่นหลักๆ แล้วจะแบ่งออกเป็นส่วนเล็กๆ 


77. System : ระบบการทำงานแบบเป็นระบบ มีขั้นตอนการทำงานที่แน่นอนตั้งแต่เริ่มจนจบการทำงาน


78. System analyst : นักวิเคราะห์ระบบเป็นบุคคลที่ศึกษาและวิเคราะห์ขั้นตอนการทำงาน วิธีการและเทคนิคโดยรวมของระบบงานเพื่อให้ตรงต่อความต้องการของผู้ใช้และทำหน้าที่ออกแบบระบบงาน


79. System design : การออกแบบระบบการออกแบบงานสร้างงานเพื่อครอบคลุมปัญหาต่างๆ ที่อยู่ในระบบ ในการออกแบบขั้นสุดท้ายจะต้อง มีการแนะนำงานที่มีประสิทธิผล





80. Terminal : เครื่องปลายทางเป็นการต่อสายเกี่ยวกับ I/O ของระบบคอมพิวเตอร์ โดยจะต่อเป็นคู่ คือ ส่วนของข้อมูลที่ออกและข้อมูลที่เข้ามาที่เก็บได้และส่งไปแสดงผลลัพธ์

วันศุกร์ที่ 10 มกราคม พ.ศ. 2557

                 

สรุป พรบ. ด้านการกระทำผิดทางคอมพิวเตอร์

                     มาตรา ๒๖ ผู้ให้บริการต้องเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่าเก้าสิบวันนับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ แต่ในกรณีจำเป็นพนักงานเจ้าหน้าที่จะสั่งให้ผู้ให้บริการผู้ใดเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไว้เกินเก้าสิบวันแต่ไม่เกินหนึ่งปีเป็นกรณีพิเศษเฉพาะรายและเฉพาะคราวก็ได้ ผู้ให้บริการจะต้องเก็บรักษาข้อมูลของผู้ใช้บริการเท่าที่จำเป็นเพื่อให้สามารถระบุตัวผู้ใช้บริการนับตั้งแต่เริ่มใช้บริการและต้องเก็บรักษาไว้เป็นเวลาไม่น้อยกว่าเก้าสิบวันนับตั้งแต่การใช้บริการสิ้นสุดลง ความในวรรคหนึ่งจะใช้กับผู้ให้บริการประเภทใด อย่างไร และเมื่อใด ให้เป็นไปตามที่รัฐมนตรีประกาศในราชกิจจานุเบกษา ผู้ให้บริการผู้ใดไม่ปฏิบัติตามมาตรานี้ ต้องระวางโทษปรับไม่เกินห้าแสนบาท

                      มาตรา ๒๗ ผู้ใดไม่ปฏิบัติตามคำสั่งของศาลหรือพนักงานเจ้าหน้าที่ที่สั่งตามมาตรา ๑๘ หรือมาตรา ๒๐ หรือไม่ปฏิบัติตามคำสั่งของศาลตามมาตรา ๒๑ ต้องระวางโทษปรับไม่เกินสองแสนบาทและปรับเป็นรายวันอีกไม่เกินวันละห้าพันบาทจนกว่าจะปฏิบัติให้ถูกต้อง
                     
                       มาตรา ๒๘ การแต่งตั้งพนักงานเจ้าหน้าที่ตามพระราชบัญญัตินี้ ให้รัฐมนตรีแต่งตั้งจากผู้มีความรู้และความชำนาญเกี่ยวกับระบบคอมพิวเตอร์และมีคุณสมบัติตามที่รัฐมนตรีกำหนด

                  มาตรา ๒๙ ในการปฏิบัติหน้าที่ตามพระราชบัญญัตินี้ ให้พนักงานเจ้าหน้าที่เป็นพนักงานฝ่ายปกครองหรือตำรวจชั้นผู้ใหญ่ตามประมวลกฎหมายวิธีพิจารณาความอาญามีอำนาจรับคำร้องทุกข์หรือรับคำกล่าวโทษ และมีอำนาจในการสืบสวนสอบสวนเฉพาะความผิดตามพระราชบัญญัตินี้ ในการจับ ควบคุม ค้น การทำสำนวนสอบสวนและดำเนินคดีผู้กระทำความผิดตามพระราชบัญญัตินี้ บรรดาที่เป็นอำนาจของพนักงานฝ่ายปกครองหรือตำรวจชั้นผู้ใหญ่ หรือพนักงานสอบสวนตามประมวลกฎหมายวิธีพิจารณาความอาญา ให้พนักงานเจ้าหน้าที่ประสานงานกับพนักงานสอบสวนผู้รับผิดชอบเพื่อดำเนินการตามอำนาจหน้าที่ต่อไป ให้นายกรัฐมนตรีในฐานะผู้กำกับดูแลสำนักงานตำรวจแห่งชาติและรัฐมนตรีมีอำนาจร่วมกันกำหนดระเบียบเกี่ยวกับแนวทางและวิธีปฏิบัติในการดำเนินการตามวรรคสอง

                      มาตรา ๓๐ ในการปฏิบัติหน้าที่ พนักงานเจ้าหน้าที่ต้องแสดงบัตรประจำตัวต่อบุคคลซึ่งเกี่ยวข้อง บัตรประจำตัวของพนักงานเจ้าหน้าที่ให้เป็นไปตามแบบที่รัฐมนตรีประกาศในราชกิจจานุเบกษา

วันจันทร์ที่ 6 มกราคม พ.ศ. 2557

คำศัพท์ครั้งที่ 7

คำศัพท์ครั้งที่ 7

1.PDA (Personal Digital Assistant)

PDA (Personal Digital Assistant) เป็นคำสำหรับมือถือเคลื่อนที่ขนาดเล็กที่ใช้ในการคำนวณ และเก็บสารสนเทศ และความสามารถต่าง ๆ สำหรับการใช้งานส่วนบุคคล นอกจากนี้สำหรับการเก็บตารางเวลา และสมุดรายนามโทรศัพท์ มีความหมายคล้ายกับ handheld ประชาชนทั่วไปใช้ชื่อของผลิตภัณฑ์ PDA ที่นิยมใช้เป็นชื่อทั่วไป ได้แก่ Hewlett Packard Palmtop และ 3 COM Palm pilot

2.Portable Document Format (PDF)

PDF เป็นชื่อย่อของ Netware Printer Definition File ด้วย

Portable Document Format (PDF) เป็นรูปแบบไฟล์ที่รวบรวมส่วนประกอบของเอกสารที่แสดงออกมาในลักษณะ electronic image ซึ่งสามารถดู เปลี่ยน พิมพ์ หรือส่งต่อ การสร้างไฟล์ PDF ทำได้โดยโปรแกรม Adobe Acrobat, Acrobat Capture หรือ ผลิตภัณฑ์ที่คล้ายกัน

3.RDBMS

RDBMS เป็นโปรแกรมที่ใช้ในการสร้างปรับปรุงและบริหารฐานข้อมูล โดย RDBMS ใช้คำสั่งของภาษา SQL ที่ป้อนโดยผู้ใช้หรือเก็บโปรแกรมประยุกต์ และสร้างปรับปรุงหรือการเข้าถึงฐานข้อมูล โปรแกรมประเภท RDBMS ที่รู้จักดีได้แก่ Microsoft Access, Oracle 7 และ CA-Open Ingres ของ Computer Associate

4.spyware

spyware เป็นเทคโนโลยีใดๆที่ช่วยในการรวบรวมสารสนเทศเกี่ยวกับบุคคลหรือองค์กรโดยพวกเขาไม่รับรู้ บนอินเตอร์เน็ต (บางครั้งเรียกสิ่งนี้ว่า spybot หรือ tracking software) spyware เป็นโปรแกรมที่วางไว้ในเครื่องคอมพิวเตอร์ของบางคนเพื่อรวบรวมสารสนเทศเกี่ยวกับผู้ใช้หรืออย่างลับและถ่ายทอดไปยังผู้โฆษณาหรือกลุ่มผู้สนใจอื่น spyware สามารถเข้าไปในเครื่องคอมพิเตอร์เหมือนซอฟต์แวร์ไวรัสหรือเป็นผลลัพธ์ของการติดตั้งโปรแกรมใหม่

5.server

1) โดยทั่วไป Server คือ โปรแกรมคอมพิวเตอร์ที่ให้บริการโปรแกรมคอมพิวเตอร์อื่นในเครื่องคอมพิวเตอร์ หรือคอมพิวเตอร์เครื่องอื่น 

2) เครื่องคอมพิวเตอร์ที่โปรแกรม Server ที่ทำงานอยู่อ้างถึงในฐานะของ Server 

3) ในแบบจำลองระบบโปรแกรม Client/server Server เป็นโปรแกรมที่รอและตอบสนองให้กับโปรแกรม Client ในเครื่องคอมพิวเตอร์เดียวกันหรือคนละเครื่อง คอมพิวเตอร์ที่ได้รับการประยุกต์จะทำงานในฐานะ Client โดยขอรับการบริการจากโปรแกรมอื่น และ Server เป็นผู้รับคำขอจากโปรแกรมอื่น ถ้าเจาะจงที่เว็บ Web server เป็นโปรแกรมคอมพิวเตอร์ที่บริการการขอเพจ HTML ของผู้ใช้ Web browser เป็น Client ที่ใช้ขอไฟล์ HTML จาก Web server

6.TCP (Transmission Control Protocol)

TCP (Transmission Control Protocol) ใช้ Internet Protocol (IP) เพื่อส่งข้อมูลในรูปแบบของข่าวสาร ระหว่างเครื่องคอมพิวเตอร์ในอินเตอร์เน็ต โดย IP ดูแลการควบคุมการส่งข้อมูลที่แท้จริง TCP ดูแลการรักษาเส้นทางของหน่วยข้อมูลแต่ละชุด (เรียกว่า แพ็คเกต - Packets)

7.Unicode

Unicode เป็นความคิดใหม่ในการกำหนดรหัสแบบไบนารี่ (Binary code) สำหรับตัวอักษร การเรียกที่เป็นทางการเรียกว่า Unicode Worldwide Character Standard เพื่อใช้เป็นระบบ "การแลกเปลี่ยนการประมวลผล และแสดงของการเขียนตัวอักษรของภาษาต่าง ๆ ในโลก" และสนับสนุนตัวอักษรในประวัติศาสตร์หลายภาษา Uniform Resource Locator (URL)
Uniform Resource Locator (URL) เป็นการระบุตำแหน่งของไฟล์ที่เข้าถึงได้บนอินเตอร์เน็ต ประเภทของทรัพยากรขึ้นกับโปรโตคอลประยุกต์บนอินเตอร์เน็ตที่ใช้ การใช้โปรโตคอลของ World Wide Web หรือ Hypertext Tranfer Protocol ทรัพยากรคือเพจ HTML, ภาพ, โปรแกรมอินเตอร์เฟซ เช่น Java applet หรือไฟล์ที่ HTTP โดย URL จะเก็บชื่อของโปรโตคอลที่ต้องการ เพื่อเข้าถึงทรัพยากร ซึ่ง Domain name เป็นการระบุคอมพิวเตอร์บนอินเตอร์เน็ต และการอธิบายลำดับชั้นของตำแหน่งไฟล์ในคอมพิวเตอร์

8.Visual Basic .NET

Visual Basic .NET (VB.NET) เป็นเวอร์ชันของ Microsoft Visual Basic ที่ได้รับการออกแบบ เป็นส่วนของกลุ่มผลิตภัณฑ์ .NET เพื่อทำโปรแกรมประยุกต์ Web services พัฒนาง่ายขึ้น

9.WAN

WAN (Wide Area Network) เป็นการแบ่งเครือข่ายโทรคมนาคมตามลักษณะภูมิศาสตร์ และข้อความที่เป็นการจัดขอบเขตของโครงสร้างโทรคมนาคมจากเครือข่ายแบบท้องถิ่น (Local Area Network - LAN) เครือข่ายแบบ WAN จะเป็นเจ้าของโดยเอกชนแต่ข้อความนี้มักจะหมายถึง เครือข่ายสาธารณะ ส่วนเครือข่ายที่อยู่ในรูปแบทางภูมิศาสตร์อีกแบบ คือ Metropolitan Area Network (MAN)

10.Wireless Application Protocol (WAP)

Wireless Application Protocol (WAP) เป็นข้อกำหนดสำหรับกลุ่มโปรโตคอลด้านการสื่อสาร เพื่อสร้างมาตรฐานอุปกรณ์ไร้สาย เช่น โทรศัพท์แบบเซลลูลาร์ และ radio transceiver ให้สามารถใช้เข้าสู่อินเตอร์เน็ต รวมถึง E-mail, World Wide Web, และ Internet Relay chat ในขณะที่การเข้าถึงอินเตอร์เน็ตเป็นสิ่งที่เกิดขึ้น แต่มีเทคโนโลยีที่แตกต่างกัน ในอนาคตอุปกรณ์และระบบบริการที่ใช้ WAP จะสามารถทำงานร่วมกัน

คำศัพท์ครั้งที่ 6

คำศัพท์ครั้งที่ 6 

1.handheld computer

handheld computer เป็นคอมพิวเตอร์ที่สามารถพกพาได้สะดวกด้วยการเก็บในกระเป๋า handheld computer ในทุกวันนี้ เรียกว่า personal digital assistant (PDA) ซึ่งสามารถแบ่งเป็นการป้อนด้วยการเขียน และคีย์บอร์ดขนาดเล็ก

2.hard disk drive

ในเครื่องคอมพิวเตอร์ส่วนบุคคล hard disk drive (HDD) เป็นกลไกที่ควบคุมตำแหน่ง การอ่าน และการเขียนของฮาร์ดดิสก์ ซึ่งที่จัดเก็บข้อมูลใหญ่ที่สุดของเครื่องคอมพิวเตอร์

3.hashing

hashing เป็นการปรับแปลงข้อความของตัวอักษรเป็นค่าความยาวตายตัวสั้นกว่าหรือคีย์ที่นำเสนอข้อความดั้งเดิม hashing ได้รับการใช้เป็นดัชนี และรายการที่ดึงออกมาจากฐานข้อมูล เพราะเร็วกว่าในการค้นหารายการด้วยการใช้คีย์แฮชสั้นกว่าการค้นหาด้วยการใช้ค่าดั้งเดิม รวมถึงการใช้อัลกอริทึมเข้ารหัส

4.IIS (Internet Information Service)

IIS (Internet Information Service) เป็นกลุ่มเครื่องแม่ข่ายอินเตอร์เน็ต (เว็บ หรือ Hypertext Transfer Protocol, File Transfer Protocol และ gopher) และความสามารถอื่น ของระบบปฏิบัติการแม่ข่าย Microsoft Windows NT และ Windows 2000 ซึ่ง Microsoft ใช้ IIS ในการครอบครองตลาดเครื่องแม่ข่ายอินเตอร์เน็ตทำให้มีผลลัพธ์การบริการเว็บเพจที่เร็วกว่า

5.information

information (สารสนเทศ) มีความหมายในด้านเนื้อหาสำหรับผู้รับ information บางชนิดสามารถแปลงเป็นข้อมูล (data) และส่งต่อไปยังผู้รับอื่น เมื่อสัมพันธ์กับคอมพิวเตอร์ information จะไดรับการสร้างเป็นข้อมูลและเก็บในคอมพิวเตอร์ ซึ่งเป็นที่ใช้ในการเก็บและประมวลผลในฐานะข้อมูล และแสดงผลลัพธ์ของข้อมูลในรูปแบบที่มีเป็นฐานะสารสนเทศ หรือ information

6.Integrity

ในคำศัพท์ของความปลอดภัยข้อมูลและเครือข่าย Integrity เป็นการประกันว่าสารสนเทศสามารถได้รับการถึงหรือปรับปรุงโดยผู้ได้รับอำนาจเท่านั้น มาตรการใข้สร้างความมั่นใจ

7.IP

IP (Internet Protocol) เป็นวิธีการ (protocol) ที่ใช้ในการส่งข้อมูลจากเครื่องคอมพิวเตอร์เครื่องหนึ่งไปยังเครื่องอื่น ในอินเตอร์เน็ต (Internet) คอมพิวเตอร์แต่ละเครื่อง รู้จักกันในฐานะของ Host บน Internet ต้องมีที่อยู่อย่างน้อยหนึ่งที่อยู่ (address) ซึ่งไม่ซ้ำกับคอมพิวเตอร์เครื่องอื่นใน

8.Internet Service Provider (ISP)

Internet Service Provider (ISP) เป็นบริษัท ที่ให้เอกชน และบริษัทเข้าถึงอินเตอร์เน็ต และบริการอื่นทีเกี่ยวข้อง เช่น การสร้าง web site และ virtual hosting โดย ISP มีอุปกรณ์และสายการสื่อสาร ที่เข้าถึงโดยต้องการ Point-of-Presence (POP) บนอินเตอร์เน็ต สำหรับการให้บริการ ตามพื้นที่ทางภูมิศาสตร์ ISP ขนาดใหญ่มีสาย leased line ความเร็วสูงของตัวเอง เพื่อทำให้ลดการขึ้นต่อผู้ให้บริการด้านโทรคมนาคม และสามารถให้บริการที่ดีกว่าสำหรับลูกค้า

9.intranet

Intranet เป็นเครือข่ายส่วนตัวของหน่วยธุรกิจที่ประกอบด้วยการเชื่อมต่อภายใน และสามารถ ใช้ lease line ในเครือข่ายแบบ WAN ตามปกติ intranet รวมถึงการติดต่อผ่าน gateway ไปยังระบบอินเตอร์เน็ตภายนอก จุดประสงค์หลักของ intranet อยู่ที่การใช้สารสนเทศภายในบริษัท และทรัพยากรของระบบคอมพิวเตอร์ระหว่างพนักงาน intranet สามารถใช้ในการทำงานเป็นกลุ่มหรือการประชุมทางไกล (Teleconference)

10.ISO (International Organization for Standardization)

ISO (International Organization for Standardization) ก่อตั้งในปี 1997 เป็นหน่วยงานด้านมาตรฐานสากล จากประเทศต่าง ๆ กว่า 100 ประเทศ โดยมาตรฐาน Open System Interconnection (OSI) เป็นแบบจำลองการอ้างอิงสากลสำหรับโปรโตคอลการสื่อสาร ในประเทศส่วนใหญ่จะมีมาตรฐานของประเทศที่เข้าร่วมและสนับสนุนมาตรฐาน ISO