วันศุกร์ที่ 6 พฤษภาคม พ.ศ. 2559

พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550

     [หมวด ๒]

พนักงานเจ้าหน้าที่

                                                                                                                             



     - มาตรา ๑๘ ภายใต้บังคับมาตรา ๑๙ เพื่อประโยชน์ในการสืบสวนและสอบสวนในกรณีที่มีเหตุอันควรเชื่อได้ว่ามีการกระทำความผิดตามพระราชบัญญัตินี้ ให้พนักงานเจ้าหน้าที่มีอำนาจอย่างหนึ่งอย่างใด ดังต่อไปนี้ เฉพาะที่จำเป็นเพื่อประโยชน์ในการใช้เป็นหลักฐานเกี่ยวกับการกระทำความผิดและหาตัวผู้กระทำความผิด
          (๑) มีหนังสือสอบถามหรือเรียกบุคคลที่เกี่ยวข้องกับการกระทำความผิดตามพระราชบัญญัตินี้มาเพื่อให้ถ้อยคำ ส่งคำชี้แจงเป็นหนังสือ หรือส่งเอกสาร ข้อมูล หรือหลักฐานอื่นใดที่อยู่ในรูปแบบที่สามารถเข้าใจได้
          (๒) เรียกข้อมูลจราจรทางคอมพิวเตอร์จากผู้ให้บริการเกี่ยวกับการติดต่อสื่อสารผ่านระบบคอมพิวเตอร์หรือจากบุคคลอื่นที่เกี่ยวข้อง
          (๓) สั่งให้ผู้ให้บริการส่งมอบข้อมูลเกี่ยวกับผู้ใช้บริการที่ต้องเก็บตามมาตรา ๒๖ หรือที่อยู่ในความครอบครองหรือควบคุมของผู้ให้บริการให้แก่พนักงานเจ้าหน้าที่
          (๔) ทำสำเนาข้อมูลคอมพิวเตอร์ ข้อมูลจราจรทางคอมพิวเตอร์ จากระบบคอมพิวเตอร์ที่มีเหตุอันควรเชื่อได้ว่ามีการกระทำความผิดตามพระราชบัญญัตินี้ ในกรณีที่ระบบคอมพิวเตอร์นั้นยังมิได้อยู่ในความครอบครองของพนักงานเจ้าหน้าที่
          (๕) สั่งให้บุคคลซึ่งครอบครองหรือควบคุมข้อมูลคอมพิวเตอร์ หรืออุปกรณ์ที่ใช้เก็บข้อมูลคอมพิวเตอร์ ส่งมอบข้อมูลคอมพิวเตอร์ หรืออุปกรณ์ดังกล่าวให้แก่พนักงานเจ้าหน้าที่
          (๖) ตรวจสอบหรือเข้าถึงระบบคอมพิวเตอร์ ข้อมูลคอมพิวเตอร์ ข้อมูลจราจรทางคอมพิวเตอร์หรืออุปกรณ์ที่ใช้เก็บข้อมูลคอมพิวเตอร์ของบุคคลใด อันเป็นหลักฐานหรืออาจใช้เป็นหลักฐานเกี่ยวกับการกระทำความผิด หรือเพื่อสืบสวนหาตัวผู้กระทำความผิดและสั่งให้บุคคลนั้นส่งข้อมูลคอมพิวเตอร์ข้อมูลจราจรทางคอมพิวเตอร์ ที่เกี่ยวข้องเท่าที่จำเป็นให้ด้วยก็ได้
          (๗) ถอดรหัสลับของข้อมูลคอมพิวเตอร์ของบุคคลใด หรือสั่งให้บุคคลที่เกี่ยวข้องกับการเข้ารหัสลับของข้อมูลคอมพิวเตอร์ ทำการถอดรหัสลับ หรือให้ความร่วมมือกับพนักงานเจ้าหน้าที่ในการถอดรหัสลับดังกล่าว
          (๘) ยึดหรืออายัดระบบคอมพิวเตอร์เท่าที่จำเป็นเฉพาะเพื่อประโยชน์ในการทราบรายละเอียดแห่งความผิดและผู้กระทำความผิดตามพระราชบัญญัตินี้
                                                                                                                             
     - มาตรา ๑๙  การใช้อำนาจของพนักงานเจ้าหน้าที่ตามมาตรา ๑๘ (๔) (๕) (๖) (๗) และ (๘) ให้พนักงานเจ้าหน้าที่ยื่นคำร้องต่อศาลที่มีเขตอำนาจเพื่อมีคำสั่งอนุญาตให้พนักงานเจ้าหน้าที่ดำเนินการตามคำร้อง ทั้งนี้ คำร้องต้องระบุเหตุอันควรเชื่อได้ว่าบุคคลใดกระทำหรือกำลังจะกระทำการอย่างหนึ่งอย่างใดอันเป็นความผิดตามพระราชบัญญัตินี้ เหตุที่ต้องใช้อำนาจ ลักษณะของการกระทำความผิด รายละเอียดเกี่ยวกับอุปกรณ์ที่ใช้ในการกระทำความผิดและผู้กระทำความผิด เท่าที่สามารถจะระบุได้ ประกอบคำร้องด้วยในการพิจารณาคำร้องให้ศาลพิจารณาคำร้องดังกล่าวโดยเร็ว
          เมื่อศาลมีคำสั่งอนุญาตแล้ว ก่อนดำเนินการตามคำสั่งของศาล ให้พนักงานเจ้าหน้าที่ส่งสำเนาบันทึกเหตุอันควรเชื่อที่ทำให้ต้องใช้อำนาจตามมาตรา ๑๘ (๔) (๕) (๖) (๗) และ (๘) มอบให้เจ้าของหรือผู้ครอบครองระบบคอมพิวเตอร์นั้นไว้เป็นหลักฐาน แต่ถ้าไม่มีเจ้าของหรือผู้ครอบครองเครื่องคอมพิวเตอร์อยู่ ณ ที่นั้น ให้พนักงานเจ้าหน้าที่ส่งมอบสำเนาบันทึกนั้นให้แก่เจ้าของหรือผู้ครอบครองดังกล่าวในทันทีที่กระทำได้
          ให้พนักงานเจ้าหน้าที่ผู้เป็นหัวหน้าในการดำเนินการตามมาตรา ๑๘ (๔) (๕) (๖) (๗) และ (๘) ส่งสำเนาบันทึกรายละเอียดการดำเนินการและเหตุผลแห่งการดำเนินการให้ศาลที่มีเขตอำนาจภายในสี่สิบแปดชั่วโมงนับแต่เวลาลงมือดำเนินการ เพื่อเป็นหลักฐาน
          การทำสำเนาข้อมูลคอมพิวเตอร์ตามมาตรา ๑๘ (๔) ให้กระทำได้เฉพาะเมื่อมีเหตุอันควรเชื่อได้ว่ามีการกระทำความผิดตามพระราชบัญญัตินี้ และต้องไม่เป็นอุปสรรคในการดำเนินกิจการของเจ้าของหรือผู้ครอบครองข้อมูลคอมพิวเตอร์นั้นเกินความจำเป็น
          การยึดหรืออายัดตามมาตรา ๑๘ (๘) นอกจากจะต้องส่งมอบสำเนาหนังสือแสดงการยึดหรืออายัดมอบให้เจ้าของหรือผู้ครอบครองระบบคอมพิวเตอร์นั้นไว้เป็นหลักฐานแล้วพนักงานเจ้าหน้าที่จะสั่งยึดหรืออายัดไว้เกินสามสิบวันมิได้ ในกรณีจำเป็นที่ต้องยึดหรืออายัดไว้นานกว่านั้น ให้ยื่นคำร้องต่อศาลที่มีเขตอำนาจเพื่อขอขยายเวลายึดหรืออายัดได้ แต่ศาลจะอนุญาตให้ขยายเวลาครั้งเดียวหรือหลายครั้งรวมกันได้อีกไม่เกินหกสิบวัน เมื่อหมดความจำเป็นที่จะยึดหรืออายัดหรือครบกำหนดเวลาดังกล่าวแล้ว พนักงานเจ้าหน้าที่ต้องส่งคืนระบบคอมพิวเตอร์ที่ยึดหรือถอนการอายัดโดยพลัน
     หนังสือแสดงการยึดหรืออายัดตามวรรคห้าให้เป็นไปตามที่กำหนดในกฎกระทรวง
                                                                                                                             
     - มาตรา ๒๐ ในกรณีที่การกระทำความผิดตามพระราชบัญญัตินี้เป็นการทำให้แพร่หลายซึ่งข้อมูลคอมพิวเตอร์ที่อาจกระทบกระเทือนต่อความมั่นคงแห่งราชอาณาจักรตามที่กำหนดไว้ในภาคสองลักษณะ ๑ หรือลักษณะ ๑/๑ แห่งประมวลกฎหมายอาญา หรือที่มีลักษณะขัดต่อความสงบเรียบร้อยหรือศีลธรรมอันดีของประชาชน พนักงานเจ้าหน้าที่โดยได้รับความเห็นชอบจากรัฐมนตรีอาจยื่นคำร้องพร้อมแสดงพยานหลักฐานต่อศาลที่มีเขตอำนาจขอให้มีคำสั่งระงับการทำให้แพร่หลายซึ่งข้อมูลคอมพิวเตอร์นั้นได้
          ในกรณีที่ศาลมีคำสั่งให้ระงับการทำให้แพร่หลายซึ่งข้อมูลคอมพิวเตอร์ตามวรรคหนึ่ง ให้พนักงานเจ้าหน้าที่ทำการระงับการทำให้แพร่หลายนั้นเอง หรือสั่งให้ผู้ให้บริการระงับการทำให้แพร่หลายซึ่งข้อมูลคอมพิวเตอร์นั้นก็ได้
                                                                                                                             
     - มาตรา ๒๑ ในกรณีที่พนักงานเจ้าหน้าที่พบว่า ข้อมูลคอมพิวเตอร์ใดมีชุดคำสั่งไม่พึงประสงค์รวมอยู่ด้วย พนักงานเจ้าหน้าที่อาจยื่นคำร้องต่อศาลที่มีเขตอำนาจเพื่อขอให้มีคำสั่งห้ามจำหน่ายหรือเผยแพร่ หรือสั่งให้เจ้าของหรือผู้ครอบครองข้อมูลคอมพิวเตอร์นั้นระงับการใช้ ทำลายหรือแก้ไขข้อมูลคอมพิวเตอร์นั้นได้ หรือจะกำหนดเงื่อนไขในการใช้ มีไว้ในครอบครอง หรือเผยแพร่ชุดคำสั่งไม่พึงประสงค์ดังกล่าวก็ได้
          ชุดคำสั่งไม่พึงประสงค์ตามวรรคหนึ่งหมายถึงชุดคำสั่งที่มีผลทำให้ข้อมูลคอมพิวเตอร์ หรือระบบคอมพิวเตอร์หรือชุดคำสั่งอื่นเกิดความเสียหาย ถูกทำลาย ถูกแก้ไขเปลี่ยนแปลงหรือเพิ่มเติมขัดข้อง หรือปฏิบัติงานไม่ตรงตามคำสั่งที่กำหนดไว้ หรือโดยประการอื่นตามที่กำหนดในกฎกระทรวงทั้งนี้ เว้นแต่เป็นชุดคำสั่งที่มุ่งหมายในการป้องกันหรือแก้ไขชุดคำสั่งดังกล่าวข้างต้น ตามที่รัฐมนตรีประกาศในราชกิจจานุเบกษา
                                                                                                                             
     - มาตรา ๒๒  ห้ามมิให้พนักงานเจ้าหน้าที่เปิดเผยหรือส่งมอบข้อมูลคอมพิวเตอร์ ข้อมูลจราจรทางคอมพิวเตอร์ หรือข้อมูลของผู้ใช้บริการ ที่ได้มาตามมาตรา ๑๘ ให้แก่บุคคลใด
          ความในวรรคหนึ่งมิให้ใช้บังคับกับการกระทำเพื่อประโยชน์ในการดำเนินคดีกับผู้กระทำความผิดตามพระราชบัญญัตินี้ หรือเพื่อประโยชน์ในการดำเนินคดีกับพนักงานเจ้าหน้าที่เกี่ยวกับการใช้อำนาจหน้าที่โดยมิชอบ หรือเป็นการกระทำตามคำสั่งหรือที่ได้รับอนุญาตจากศาล
          พนักงานเจ้าหน้าที่ผู้ใดฝ่าฝืนวรรคหนึ่งต้องระวางโทษจำคุกไม่เกินสามปี หรือปรับไม่เกินหกหมื่นบาท หรือทั้งจำทั้งปรับ
                                                                                                                             
วัชศักดิ์/ผู้จัดทำ

วันอาทิตย์ที่ 31 มกราคม พ.ศ. 2559

คำศัพท์ Information Security ครั้งที่3

Information Security


Non – Repudiation : วิธีการสื่อสารซึ่งผู้ส่งข้อมูลได้รับหลักฐานว่าได้มีการส่งข้อมูลแล้วและผู้รับก็ได้รับการยืนยันว่าผู้ส่งเป็นใคร ดังนั้นในภายหน้าทั้งผู้ส่งและผู้รับจะไม่สามารถปฏิเสธได้ว่าไม่มีความเกี่ยวข้องกับข้อมูลดังกล่าว

Vulnerability Assessment : การประเมินหาความเสี่ยงที่เกิดจากช่องโหว่ที่ค้นพบ เมื่อพบก็จะทำการวิเคราะห์ถึงช่องโหว่ที่พบ แล้วการประเมินสรุป เพื่อดำเนินการแก้ไข

Security incident : เหตุการณ์ ซึ่งมีผลกระทบต่อ Confidentiality, Integrity หรือ Availability ของระบบ

Encryption technologies : เทคโนโลยีการเข้ารหัสลับ

Network Security Officer : เจ้าหน้าที่รักษาความปลอดภัยเครือข่าย ผู้ซึ่งได้รับมอบหมาย อย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ให้มีการปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในระบบข้อมูลอัตโนมัติ

Cookie : กลุ่มของข้อมูลที่ถูกส่งจากเว็บเซิร์ฟเวอร์มายังเว็บบราวเซอร์และถูกส่งกลับมายังเว็บเซิร์ฟเวอร์ทุกๆครั้งที่เว็บบราวเซอร์ร้องขอข้อมูล โดยปกติแล้วคุกกี้จะถูกใช้เพื่อจัดเก็บข้อมูลขนาดเล็กๆไว้ที่เว็บราวเซอร์ เพื่อให้เว็บเซิร์ฟเวอร์สามารถจดจำสถานการณ์ใช้งานของเว็บบราวเซอร์ที่มีต่อเว็บเซิร์ฟเวอร์

Packet Filtering : การตรวจสอบแต่ละ packetเพื่อมองหาสิ่งที่ผู้ใช้กำหนดให้หา แต่ไม่ trackสถานะของ session เป็น firewall ที่มีความปลอดภัยน้อยที่สุดชนิดหนึ่ง

Penetration Testing : การทดสอบเพื่อหาช่องทางในการเข้าถึงระบบ เพื่อการทดสอบความปลอดภัย โดยที่ผู้ประเมินพยายามที่จะบุกรุกเข้าผ่านระบบรักษาความปลอดภัยของระบบ เพื่อทำการหา Black Box ก็ได้ คือ การใช้เครื่องคอมพิวเตอร์จำลองเป็นนักโจมตีระบบเพื่อหาทางเข้าสู่ระบบเครือข่ายองค์กรที่ให้ทำการประเมินความเสี่ยงที่อาจเกิดกับระบบ เพื่อนำไปปรับปรุงแก้ไขระบบต่อไป

Security remote access : การเข้าถึงการรักษาความปลอดภัยจากระยะไกล

Circuit Level Gateway : firewall ประเภทหนึ่งที่ตรวจสอบถึงความถูกต้องของsession ต่างๆ ใน TCP และ UDP ก่อนเปิดการเชื่อมต่อ สร้างhandshake และหลังจากนั้นก็ปล่อยให้ทุกอย่างผ่านไปได้จนกว่า session นั้นจะสิ้นสุดลง


Port ที่สำคัญ

Port ที่สำคัญ



1. พอร์ตยูเอสบี (USB) ( universal serial bus ) : ซึ่งสามารถติดต่อกับอุปกรณ์ต่อพ่วงต่างๆ ได้มากถึง 127 ชนิด เครื่องคอมพิวเตอร์ทั่วไปจะมี พอร์ต ยูเอสบีอยู่ 2-4 พอร์ต อยู่ทางด้านหลังของแคส หรือ ด้านหน้าของแคส ยูเอสบี รุ่นใหม่ที่ออกมาคือ USB 2.0 จะสามารถส่งข้อมูลได้เร็วกว่า 40 เท่าของรุ่นเก่า พอร์ต ยูเอสบีได้ถูกออกแบบไว้สำหรับส่งข้อมูลทีละมากๆ เช่น เพลงmp3 และ ข้อมูลจาก ฮาร์ดดิสก์ที่เป็นอุปกรณ์ต่อพ่วง ได้ ซึ่งในการต่อกับอุปกรณ์ต่างๆ นั้นไม่จำเป็นจะต้องเป็นช่องประจะของอุปกรณ์นั้นเสมอไป สามารถต่อเข้ากับพอร์ตยูเอสบี พอร์ตใดก็ได้ นอกจากนี้ ยังมี ยูเอสบีฮับ (USB hub) ซึ่งเป็นตัวที่ต่อเข้ากับคอมพิวเตอร์ผ่านทาง พอร์ตยูเอสบี ยูเอสบีฮับจะมีตัวต่อหลายตัว ทำหน้าที่ตัวกลางในการกระจายการทำงานของพอร์ตได้มากขึ้น การต่ออุปกรณ์ที่พอร์ตยูเอสบีสามารถต่อในขณะที่เครื่องกำลังทำงานอยู่ได้โดยไม่ต้องเปิดเครื่องใหม่เหมือนพอร์ตอนุกรม และพอร์ตขนาน

2. พอร์ตอนุกรม (serial port) : พอร์ตอนุกรมเป็นช่องทางการติดต่อสื่อสารข้อมูลที่ต่อเข้ากับอุปกรณ์ต่างๆ การส่งข้อมูลเป็นการส่งข้อมูลทีละหนึ่งบิตเท่านั้น พอร์ตอนุกรมส่วนมากใช้กับการส่งข้อมูลที่ไม่ต้องการความเร็วในการส่งข้อมูลมากนัก เช่น เมาส์, แป้นพิมพ์, โมเด็ม พอร์ตอนุกรมมี 2 ชนิด ได้แก่ แบบ 9 เข็ม และแบบ 25 เข็ม

3. พอร์ต MIDI (mid-dee) : เป็นพอร์ตอนุกรมแบบพิเศษที่ต่อระหว่างระบบกับอุปกรณ์เครื่องเสียงต่างๆ เช่น อิเล็กทรอนิกส์คีย์บอร์ด คำว่า MIDI ย่อมาจาก Musical Instument Digital Interface มิดดีเป็นมาตรฐานของอุตสาหกรรมทางอิเล็กทรอนิกส์ดนตรี ที่ระบุว่า อุปกรณ์ต่างๆ เช่น การ์ดเสียง และ synthesizer จะแทนเสียงอิเล็กทรอนิกส์ได้อย่างไร synthesizer เป็นชิบที่อยู่ในอุปกรณ์อิเล็กทรอนิกส์ต่างๆ ที่สร้างเสียงดิจิทัล คอมพิวเตอร์ที่มีพอร์ตมิดดีจะสามารถบันทึกเสียงที่ถูกสร้างด้วย synthesizer ได้ แล้วประมวลผลเสียงให้ได้เสียงใหม่

4. พอร์ตขนาน (parallel port) : เป็นช่องทางการติดต่อส่งข้อมูลระหว่างคอมพิวเตอร์และอุปกรณ์ต่อพ่วงอื่นๆ เช่นเดียวกับพอร์ตอนุกรม แต่ การส่งข้อมูลแตกต่างกัน คือ ในแต่ละครั้งสามารถส่งได้มากกว่า 1 บิต เดิมทีพอร์ตขนานถูกสร้างขึ้นเพื่อเป็นอีกทางเลือกหนึ่งของพอร์ตอนุกรม เนื่องจากพอร์ตอนุกรมส่งข้อมูลได้ทีละ 1 บิต จึงส่งได้ช้ากว่า สำหรับการส่งพิมพ์งานออกทางเครื่องพิมพ์นั้น เราต้องการการส่งข้อมูลที่เร็วขึ้น พอร์ตขนานสามารถส่งข้อมูลได้ ทีละ 8 บิต หรือ 1 ไบท์ พร้อมๆ กัน ในสายเดียวกัน พอร์ตขนานสามารถเรียกได้อีกอย่างว่า centronics interface หลังจากที่ได้มีการกำหนดมาตรฐานในการสื่อสารระหว่างหน่วยระบบ กับเครื่องพิมพ์แล้ว

5. พอร์ต RJB : สำหรับต่อเพื่อใช้ในการแสดงผลบนจอภาพภายนอกอื่นๆ ลักษณะการเชื่อมต่อจะเป็นแบบอนาล็อกสามารถต่อได้ทั้งจอแบบ CRT และ LCD

6. Express Slot : Port อีกชนิดหนึ่งที่ถูกพัฒนาต่อยอดมาจากบนเมนบอร์ด ซึ่งเอาไว้ ต่อกับการ์ดต่างๆ เพื่อเพอ่มประสิทธิภาพเครื่องให้สูงขึ้นสามารถทำงานได้หลายอย่างมากขึ้นเช่น Air Card , Sound Card หรือแม้กระทั่ง เพิ่มพอร์ต USB LAN โดยจะแบ่งกันเป็น 3 แบบหลักตามขนาดโดยในแต่ละเครื่องจะแตกต่างกันไป แต่ที่นิยมในปัจจุบันมากที่สุดจะเป็น Express Card 54

7. HDMI (High-Definition Multimedia Interface) : ตามที่ชื่อบอกเลยครับว่ารองรับงานมัลติมีเดียเต็มที่ ด้วย Port ที่เชื่อมต่อกับเครื่องเล่น HDMI ซึ่งส่วนใหญ่จะเป็นพวก LCD TV หรือ เครื่องเสียง โดยในสาย HDMI จะรวบร่วมสัญญาณดิจิตอลทั้งภาพและเสียงที่ส่งไปในสาย HDMI เส้นเดียว ทำให้มีความสะดวกเพราะไม่ต้องต่อสายหลายสายให้วุ้นวาย โดยในโน๊ตบุ๊กสมัยใหม่ที่รองรับก็จะติดตั้งพอร์ต HDMI มาให้ใช้งานได้เลย โดยสาย HDMI รองรับการส่งข้อมูลสูงสุดประมาณภาพยนตร์ HD 1080p เลยทีเดียว

8. Card Reader : Port ที่เอาไว้ใส่ การ์ดอ่านการ์ดต่างๆ MMC , MSD , CF และอื่นๆ แล้วแต่ผู้ผลิตว่าจะติดตั้งเครื่องอ่านการ์ดชนิดใดมาบางส่งใหญ่ที่นิยมกันก็ เช่น SD MMC เป็นต้น

9. e-SATA : Port ที่เอาไว้ต่อกับ External Hard disk หรือ Hard disk ธรรมดาก็ได้ โดยพอร์ต e-SATA นั้นจะมีความเร็วมีหลักการทำงานเช่นเดียวกับพอร์ต SATA บนเมนบอร์ดเลย ด้วยความเร็วสูงถึง 3000 Mbit/s แต่ในพอร์ต e-SATA จะมีแปลงหัวต่อให้สามารถใช้งานเป็นพอร์ต USB ได้ด้วย

10. ไฟร์ไวร์ (FireWire) : เดิมเรียกว่า IEEE 1394 พอร์ต คล้ายกับ พอร์ต ยูเอสบี ตรงที่สามารถต่อกับอุปกรณ์ต่อพ่วงได้หลายชนิด ส่วนใหญ่เป็นอุปกรณ์ที่ต้องการการส่งข้อมูลจำนวนมาก เช่น กล้องดิจิทัล, เครื่องพิมพ์, เครื่องสแกน เป็นต้น ผู้เชี่ยวชาญทางด้านคอมพิวเตอร์หลายคนเชื่อว่าพอร์ตไฟร์ไวร์และพอร์ตยูเอสบีจะมาแทนที่พอร์ตแบบอื่นๆ ได้ ทุกชนิด

11. DVI  :  Port ที่ส่งสัญญาณภาพเข้าสู้จอ LCD Notebook ที่มี Port นี้มีค่อนข้างน้อยมากครับ ส่วนใหญ่จะอยู่ใน Notebook รุ่นที่มีราคาสูงๆ โดยจะเป็นส่งสัญญาณแบบดิจิตอล ซึ่งให้คุณภาพในการแสดงผลที่ดีกว่าแบบอนาล็อค แบบในพอร์ต D-SUB ที่นิยมใช้กันในโน๊ตบุ๊กทั่วๆไป

12. D-SUB ( VGA ) : ที่เรียกกันอีกแบบว่า VGA port เป็น Port ที่ส่งสัญญาณภาพเข้าสู้อุปกรณ์แสดงภาพภายนอกที่ได้รับความนิยมมากที่สุด เรียกได้ว่ามีในโน๊ตบุ๊กแบบทุกเครื่องเลย ถึงแม้คุณภาพของภาพที่เป็นระบบสัญญาณอนาล็อกจะด้อยกว่า DVI แต่ด้วยมีอุปกรณ์รองรับมากที่สุดทำให้เป็นพอร์ตสำหรับต่อแสดงผลที่ได้รับ ความนิยมสูงสุด (แต่ในอนาคตคาดว่าจ HDMI จะมาแทนในไม่ช้า) รองรับทั้งจอแบบ LCD CRT รวมถึงเครื่องโปรเจ็คเตอร์ด้วย

13. S-video : Port ที่ส่งสัญญาณภาพเข้าสู้จอ TV โน๊ตบุ๊กรุ่นเก่าๆหน่อยจะมีพอร์ตนี้กันเยอะ แต่ในรุ่นใหม่ๆก็แทบไม่มีแล้วเพราะมีพอร์ตอื่นๆเข้ามาแทนที่ เช่น HDMI เป็นต้น

14. IrDA : เป็นพอร์ตสำหรับอุปกรณ์ไร้สาย อุปกรณ์บางชนิดสามารถส่งข้อมูลทางคลื่อนแสงอินฟราเรดได้ พอร์ต IrDA ทำให้เครื่องคอมพิวเตอร์สามารถติดต่อสื่อสารกับอุปกรณ์ไร้สายได้ IrDA ย่อมาจาก Infrared Data Association เวลาส่งข้อมูล คุณควรวางอุปกรณ์ไรสายไว้ใกล้ๆ กับ พอร์ต เพื่อให้แน่ใจว่าไม่มีสิ่งกีดขวางในการส่งข้อมูล เช่นเดียวกับเวลาที่คุณใช้รีโมทโทรทัศน์นั่นเอง อุปกรณ์ไร้สายที่มีพอร์ต IrDA ได้แก่ PDA, notebook, โทรศัพท์เคลื่อนที่, แป้นพิมพ์, เมาส์, และ เครื่องพิมพ์ เป็นต้น อุปกรณ์เหล่านี้เป็นอุปกรณ์ที่มีพอร์ต IrDA ความเร็วสูง บางครั้งเรียกได้ว่าเป็น พอร์ตอินฟราเรดความเร็วสูง

15. สล็อต PCMCIA  : ใช้สำหรับเชื่อมต่อกับอุปกรณ์ต่างๆของโน้ตบุ๊ค เช่น การ์ดโมเด็ม การ์ดเมมโมรี่หรือไดร์ฟต่างๆที่เป็นแบบติดตั้งภายนอก โดยจะมีลักษณะเป็นการ์ดหรือที่เรียกว่า PC Card การ์ด PCMCIA จะมีอยู่ด้วยกัน 3 แบบ คือ Type I: มีความหนาประมาณ 3 มม. ส่วนใหญ่จะใช้สำหรับการ์ดหน่วยความจำต่างๆ, Type II: มีความหนาประมาณ 5 มม. ส่วนใหญ่จะใช้กับการ์ดโมเด็ม การ์ดแลนและการ์ดเสียง, Type III: มีความหนาประมาณ 10.5 มม. ส่วนใหญ่จะใช้กับฮาร์ดดิสก์ การ์ดตัดต่อหรือ การ์ด TV Tune

16. สล็อต (Card reader Slot) : ช่องอ่านการ์ดหน่วยความจำมีหน้าที่อ่านและเขียนข้อมูลลงการ์ดหน่วยความจำ ชนิดต่างๆ แต่ละชนิดเช่น Memory Card, SD Card หรือ Compact Flash โน้ตบุ๊กรุ่นใหม่ๆส่วนใหญ่จะมีช่องอ่านการ์ดหน่วยความจำติดตั้งมาเป็น มาตรฐานแล้ว

17. พอร์ต PS/2 : เป็นพอร์ตที่ใช้เชื่อมต่อกับเมาส์หรือคียบอร์ดภายนอก เนื่องจากคียบอร์ดโน้ตบุ๊คมีความแตกต่างกับคีย์บอร์ดของเครื่องคอมพิวเตอร์ PC ซึ่งทำให้ใช้งานไม่คล่องตัว และการใช้ทัชแพดของโน้ตบุ๊คก็สะดวกสู้การใช้เมาส์ไม่ได้ แต่ในปัจจุบันคีย์บอร์ดและเมาส์ของโน้ตบุ๊คที่มีการเชื่อมต่อผ่านพอร์ต USB มีขายมากมายตามท้องตลาด ดังนั้นปัจจุบันจึงไม่พบพอร์ตชนิดนี้ในโน้ตบุ๊ค

18. พอร์ต RJ45 (LAN Port) : เป็นพอร์ตที่ใช้ในการเชื่อมต่อกับสายแลนที่มีการเข้าหัวแบบ RJ45 เพื่อใช้ในการเข้าถึงระบบเครือข่าย ในโน้ตบุคส่วนใหญ่ในปัจจุบันมักจะติดตั้งพอร์ต RJ45 มาไว้เป็นมาตรฐานอยู่แล้ว

19. พอร์ต RJ11 (Modem Port) : เป็นพอร์ตที่มีลักษณะคล้ายกับพอร์ต RJ45 แต่จะมีขนาดเล็กกว่า เนื่องจากตัวพอร์ต RJ11 มีเพียง 4 ขา ขณะที่ พอร์ต RJ45 มีจำนวนขา 8 ขา สำหรับหน้าที่ของพอร์ต RJ11 นั้นไว้สำหรับเชื่อมต่อกับโมเด็มผ่านทางสายโทรศัพท์ที่มีการเข้าหัวแบบ RJ11 เช่นกัน

20. SCSI (Small Computer System Interface: SCSI) : หรือเรียกแบบติดปากว่า สกัสซี เป็นอินเทอร์เฟซมาตรฐานในการแลกเปลี่ยนข้อมูลระหว่างอุปกรณ์ฮาร์ดแวร์ และบัส สามารถใช้ได้ตั้งแต่พีซีทั่วไปไปจนถึงเมนเฟรม ถึงแม้ว่าพีซีมักจะมาพร้อมกับอินเทอร์เฟซ ไอดีอี ก็ตาม แต่ข้อดีของ SCSI ใน Desktop PC นั่นคือ สามารถต่อสแกนเนอร์และอุปกรณ์อื่นๆ (เช่น CD-Rs, DVD-RAM, Zip drives เป็นต้น) รวมทั้ง hard drives ได้ด้วย SCSI cable chain เพียงตัวเดียว

วันจันทร์ที่ 25 มกราคม พ.ศ. 2559

คำศัพท์ Information Security ครั้งที่2

Information Security



Cryptography : การเข้ารหัสลับ ศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการ ตัวกลาง และวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้ โดยเข้าใจ และในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดา เป็นต้น

Vulnerability : ช่องโหว่ของระบบหรือโปรแกรมเป็นจุดอ่อนหรือช่องโหว่ในระบบ ช่องโหว่ของระบบอาจเกิดจากบั๊กหรือข้อบกพร่องจากการออกแบบระบบ ช่องโหว่ของระบบสามารถเกิดขึ้นได้จากการละเลยหรือความไม่ใส่ใจของผู้ออกแบบโปรแกรม รวมถึงสาเหตุอื่นๆ

Availability : การทำให้ระบบงานสามารถตอบสนองต่อการร้องขอบริการจากผู้ใช้งานได้ตลอดเวลาที่ต้องการ

Integrity : ความถูกต้องแท้จริง มีเกราะป้องกันความถูกต้องครบถ้วนสมบูรณ์ของข้อมูล และวิธีการประมวลผล ต้องมีการควบคุมความผิดพลาด ไม่ให้ผู้ไม่มีสิทธิมาเปลี่ยนแปลงแก้ไข

Risk Management : การบริหารจัดการความเสี่ยงที่มีเป้าหมายในการลดผลกระทบจากความเสี่ยงที่อาจมีโอกาสเกิดขึ้นได้ในองค์กร หากไม่มีการบริหารจัดการความเสี่ยงที่ดีพอ


Computer Security : ความปลอดภัยคอมพิวเตอร์:ระเบียบการทางเทคนิคและทางการบริหารที่นำมาใช้กับระบบคอมพิวเตอร์เพื่อให้มั่นใจถึงความพร้อมใช้ ความสมบูรณ์ และความลับของข้อมูลที่ระบบคอมพิวเตอร์จัดการอยู่

Firewall : ระบบหนึ่งหรือหลายระบบรวมกันที่สร้างหรือบังคับให้มีเส้นแบ่งเขตระหว่างสองเครือข่ายขึ้นไปเป็น Gatewal ที่จำกัดการเข้าถึงในเครือข่ายต่างๆ ให้เป็นไปตามนโยบายการรักษาความปลอดภัยของเครือข่ายนั้นๆ Firewall ที่ใช้กันทั่วไปจะเป็นเครื่อง micro computer ราคาไม่สูงมากที่ run UNIX อยู่บนเครื่องนี้จะไม่มีข้อมูลที่สำคัญอยู่จะมี modem และ port ต่างๆที่เชื่อมกับเครือข่ายภายนอก และมีเพียง port เดียว (ที่ได้รับการเฝ้าดูอย่างใกล้ชิด) ต่อกลับมายังเครือข่ายภายใน

Cost Reduction : การทำให้ต้นทุนทุกชนิดที่เกิดขึ้นในทุกขั้นตอนของกระบวนการทำงานลดต่ำลง โดยการปรับปรุงแก้ไขกิจกรรมที่เคยทำมาก่อนหน้า ซึ่งมีการตั้งเป้าหมาย วิธีการวัดและการเปรียบเทียบที่ชัดเจน 

Spam : การส่งอีเมล์ที่มีข้อความโฆษณาไปให้โดยไม่ได้รับอนุญาตจากผู้รับ โดยส่วนใหญ่ทำเพื่อการโฆษณาเชิงพาณิชย์ มักจะเป็นสินค้าที่น่าสงสัย หรือการเสนองานที่ทำให้รายได้อย่างรวดเร็ว หรือบริการที่ก้ำกึ่งผิดกฎหมาย ซึ่ง spam จะหาวิธีการให้ได้มาซึ่งอีเมล์แอดเดรสของกลุ่มผู้บริโภคที่เป็นกลุ่มเป้าหมาย ซึ่งสร้างความรำคาญในกับผู้ใช้อีเมล์หากได้รับอีเมล์ประเภทนี้มากเกินไป ซึ่งบางครั้งจะมีค่าใช้จ่ายให้ผู้รับอีเมล์นั้นทางอ้อม

Backdoor : จะมีหลักการทำงานเหมือนกับclient-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ รีโมทเข้าไปเครื่องคอมพิวเตอร์ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่นที่ผิดกฎหมาย

วันอาทิตย์ที่ 17 มกราคม พ.ศ. 2559

คำศัพท์ Information Security ครั้งที่1

Information Security 



Load : บรรจุ การบรรจุโปรแกรมจากแผ่นจานแม่เหล็กลงสู่หน่วยความจำหลักของเครื่องคอมพิวเตอร์

VPN ( Vitrual Private Network ) : การเชื่อมต่อโดยใช้ช่องทางสื่อสารพิเศษที่จำลองขึ้นมาชั่วขณะ ที่เรียกว่า “Tunnel” หรือ “อุโมงค์” ในการรับ – ส่งข้อมูล

Proxy : กลไกของ firewall ที่เปลี่ยน IP address ของ host ที่อยู่ในเครือข่ายที่ได้รับการป้องกันอยู่ให้เป็น address ของตัวเอง สำหรับ traffic ทั้งหมดที่วิ่งผ่านตัวมัน, ตัว software ที่ทำการแทนผู้ใช้IP address นั้นมีสิทธิที่จะใช้ Proxy หรือไม่ ซึ่งอาจจะต้องมีการ authenticate อีกชั้นหนึ่งก่อนแล้วจึงทำการเชื่อมต่อแทนผู้ใช้นั้นไปยังจุดหมายข้างนอก

Key Pair :  ระบบการเข้ารหัสและถอดรหัสข้อมูล โดยผู้ส่งและรับจะมีกุญแจคนละดอกที่ไม่เหมือนกัน ผู้ส่งใช้กุญแจดอกหนึ่งในการเข้ารหัสข้อมูลที่เรียกว่า กุญแจสาธารณะ ( Public Key ) ส่วนผู้รับใช้กุญแจอีกดอกหนึ่งในการถอดรหัสข้อมูลที่เรียกว่า กุญแจส่วนตัว ( Private Key ) ซึ่งระบบกุญแจคู่นี้เองเป็นระบบกุญแจพื้นฐานที่นำมะประยุกต์ใช้กับระบบ PKI

Authentication : การพิสูจน์ตัวตน คือขั้นตอนการยืนยันความถูกต้องในการเข้าใช้ระบบ (Identity) เพื่อแสดงตัวว่ามีสิทธิในการเข้าใช้ระบบได้จริง

LOGIN : การติดต่อกับเครื่องคอมพิวเตอร์

Encryption technologies : เทคโนโลยีการเข้ารหัสลับ

Operations Security (OPSEC) : ปฏิบัติการความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่น ๆ

Vulnerability : ช่องโหว่หรือจุดบกพร่องในระบบ รูปแบบการทำงานทาง ฮาร์ดแวร์เฟิร์มแวร์หรือซอฟท์แวร์ที่สามารถเปิดโอกาสให้ระบบข้อมูลอัตโนมัติถูกเจาะได้

Security remote access : การเข้าถึงการรักษาความปลอดภัยจากระยะไกล