Please enable JavaScript.
Coggle requires JavaScript to display documents.
การใช้เทคโนโลยีสารสนเทศอย่างปลอดภัย (มัลแวร์ 恶意软件 (ไวรัสคอมพิวเตอร์ 计算机病毒 …
การใช้เทคโนโลยีสารสนเทศอย่างปลอดภัย
รูปแบบการป้องกันภัยคุกคาม
ตรวจสอบจากสิ่งที่ผู้ใช้รู้
เป็นการตรวจสอบตัวตนจากสิ่งที่ผู้ใช้งานรู้แต่เพียงผู้เดียว เช่น บัญชีรายชื่อผู้ใช้กับรหัสผ่าน การตรวจสอบวิธีนี้เป็นวิธีที่ได้รับความนิยมสูงสุดเนื่องจากเป็นวิธีที่ง่าย
ตรวจสอบจากสิ่งที่ผู้ใช้มี
เป็นการตรวจสอบตัวตนจากอุปกรณ์ที่ผู้ใช้งานต้องมี เช่น บัตรสมาร์ตการ์ด โทเก้น อย่างไรก็ตามการตรวจสอบวิธีนี้มีค่าใช้จ่ายในส่วนของอุปกรณ์เพิ่มเติม
ตรวจสอบจากสิ่งที่เป็นส่วนหนึ่งของผู้ใช้
เป็นการตรวจสอบข้อมูลชีวมาตร(biometrics) เช่น ลายนิ้วมือ ม่านตา ใบหน้า เสียง การตรวจสอบนี้ที่มีประสิทธิภาพสูงสุด แต่มีค่าใช้จ่ายที่สูงเมื่อเปรียบเทียบกับวิธีอื่น
มัลแวร์ 恶意软件
ไวรัสคอมพิวเตอร์ 计算机病毒 เป็นโปรแกรมที่เขียนด้วยเจตนาร้าย อาจทำให้ผู้ใช้งานเกิดความรำคาญก่อให้เกิดความเสียหายต่อข้อมูลหรือระบบ โดยไวรัสคอมพิวเตอร์จะติดมากับไฟล์ และสามารถแพร่กระจายเมื่อมีการเปิดใช้งานไฟล์
เวิร์ม 蠕虫病毒 เป็นโปรแกรมอันตรายที่สามารถแพร่กระจายไปสู่เครื่องคอมพิวเตอร์เครื่องอื่นในเครือข่ายได้ด้วยตัวเอง โดยใช้วิธีหาจุดอ่อนของระบบรักษาความปลอดภัย แล้วแพร่กระจายไปบนเครือข่ายได้อย่างรวดเร็วและก่อให้เกิดความเสียหายที่รุนแรง
ประตูกล后门(backdoor/trapdoor)เป็นโปรแกรมที่มีการเปิดช่องโหว่ไว้เพื่อให้ผู้ไม่ประสงค์ดีสามารถเข้าไปคุกคามระบบสารสนเทศหรือเครื่องคอมผ่านทางระบบเครือข่ายโดยที่ไม่มีใครรับรู้
ม้าโทรจัน 木马病毒 เป็นโปรแกรมที่มีลักษณะคล้ายโปรแกรมทั่วไปเพื่อหลอกลวงผู้ใช้ให้ติดตั้งและเรียกใช้งาน แต่เมื่อเรียกใช้งานแล้วก็จะเริ่มทำงานเพื่อสร้างปัญหาต่างๆตามที่ผู้เขียนกำหนด เช่น ทำลายข้อมูล หรือล้วงข้อมูลที่เป็นความลับ
ระเบิดเวลา 逻辑炸弹 เป็นโปรแกรมอันตรายที่จะเริ่มทำงานโดยมีตัวกระตุ้นบางอย่างหรือกำหนดเงื่อนไขการทำงานบางอย่างขึ้นมา เช่น แอบส่งข้อมูลออกไปยังเครื่องอื่น หรือลบไฟล์ข้อมูลทิ้ง
โปรแกรมดักจับข้อมุล หรือสปายแวร์ 间谍软件 เป็นโปรแกรมที่แอบขโมยข้อมูลของผู็ใช้ระหว่างใช้งานคอมพิวเตอร์ เพื่อนำไปใช้แสวงหาประโยชน์ต่างๆ เช่น เก็บข้อมูลพฤติกรรมการใช้งานอินเทอร์เน็ตเพื่อนำไปใช้ในการโฆษณา
โปรแกรมเรียกค่าไถ่ 勒索软件 เป็นโ)รแกรมขัดขวางการเข้าถึงไฟล์ข้อมูลในเครื่องคอมพิวเตอร์หรือโทรศัพท์มือถือด้วยการเข้ารหัส จนกว่าผู้ใช้จะจ่ายเงินให้ผู้เรียกค่าไถ่ จึงจะได้รับรหัสผ่านเพื่อที่จะสามารถใช้งารไฟล์นั้นได้
โปรแกรมโฆษณา广告软件เป็นโปรแกรมที่แสดงโฆษณาอัตดนมัติหรือดาวน์โหลดอัตโนมัติหลังจากที่เครื่องคอมนั้นติดตั้งโปรแกรมที่มีแอดแวร์แฝงอยู่
วิธีการคุกคาม
2.การคุกคามด้วยเนื้อหาที่ไม่เหมาะสม ข้อมูลและเนื้อหาที่มีอยู๋ในแหล่งต่างๆ บนอินเทอร์เน็ตมีเป็นจำนวนมากเพราะสามารถสร้างและเผยแพร่ได้ง่าย ทำให้ข้อมูลอาจไม่ได้รับการตรวจสอบความถูกต้องและความเหมาะสม
1.การคุกคามจากโดยใช้หลักจิตวิทยา เป็นการคุกคามที่ใช้การหลอกลวงเพื่อให้ได้ข้อมูลที่ต้องการโดยไม่ต้องใช้ความรู้ความชำนาญด้านไอที เช่น การใช้กลวิธีในการหลอกเพื่อให้ได้รหัสผ่านหรือส่งข้อมูลที่สำคัญให้ แต่ป้องกันได้โดยนักเรียนระมัดระวังในการให้ข้อมูลส่วนตัวกับบุคคลอื่นหรือบุคคลใกล้ชิด
3.การคุกคามโดยใช้โปรแกรม เป็นการคุกคามโดยใช้โปรแกรมเป็นเครื่องมือสำหรับก่อปัญหาด้านไอที โปรแกรมดังกล่าวเรียกว่า มัลแวร์ ซึ่งมีหลายประเภท เช่น