專業資源 > 資安專區
資安專區
資安字典
本部分提供網路及資訊使用常見的名詞解釋,尤其是資訊安全及網路安全(Internet Safety)相關專有名詞,促進大家對資通安全概念的認識。
S
spam垃圾郵件
spam又等同於"junk e-mail",是不請自來的郵件。垃圾郵件多半是未經受信者同意而自行發送的郵件,以電子郵件的形式強行大量寄發給收信者,多半為廣告信函或收信者不需要的垃圾信函。
SOP標準作業程序
SOP是standard operation procedure的縮寫,指標準作業程序。標準作業程序指的是一套標準化的流程,為使提高工作人員的效率而設計的一套既定的工作順序與工作方式,工作人員按照既定的流程工作,以務必達到生產線上設定好的生產目標。透過標準作業程序的作業方式,在同一樣工作裡面進行一定的工作流程,能提高工作人員的效率,提高產品品質。同時,透過標準作業的程序能夠進快發現問題並解決問題,以達到產品生產的高品質與高效率 。
social engineering社交工程
社交工程主要是利用人性的弱點而進行詐騙。社交工程是一種非技術性的入侵,是藉由與人透過社交手段進行犯罪行為。現代病毒已開始結合社交工程概念,例如"ILOVEYOU"病毒就是透過在電子郵件中以"我愛你"為附加檔案的檔名,誘導使用者打開附件,然而在使用者打開附件的同時,即被植入病毒,這就是利用社交工程入侵電腦的一個範例。
sniffing網路竊聽
sniffing為網路竊聽,意即監視網路資料傳輸的情形。在資料傳輸的過程中只要被植入網路竊聽程式,或傳輸時資料未予加密處理,都有可能被竊聽而造成資料洩露。
smart card智慧卡
『智慧卡』是一種內含記憶體與微處理器的卡片,因此具備了儲存資料與身份認證的功能。唯讀記憶體可進行資料的儲存、修改與刪除。微處理器,則能根據已儲存的資料進行認證、加密、解密以達到身份認證,保護資料的功能。同時,這種卡片的運用可因微處理器功能的不同與記憶體大小的不同,進行不同層級的運用。因此,智慧卡已被廣泛運用到多項認證機制,如,自然人憑證、悠遊卡、銀行金片卡、、、等等,而其名也因多種運用方式得名。
skype網路電話
Skype是一種免付費且高音質的網路電話軟體。軟體主要採P2P(點對點)的技術與其他用戶連接,使用者雙方只要透過軟體即可利用網路免費進行高清晰音質的對話。
session hijack會話劫持
會話劫持指當使用者電腦欲與另一台電腦連線或欲連接上某一個網頁時,在連接的過程中遭受到攻擊,可能是由駭客進入劫持了原先與使用者的電腦連線,而取代與使用者的電腦進行對話連線。
security gateway安全閘道
安全閘道是一層控管資訊安全使用的機制,其功能包含使用者登入的授權認證、網站資料庫存取控制與網際網路使用管理,可防禦外部網際網路病毒的入侵,也可以同時分配控制網路資源給需要的使用者,以減少網路資源的浪費。
Script kids指令碼小孩
指令碼小孩是指那些完全沒有或僅有一點點駭客技巧,對於系統、網路、程式知識都很匱乏,而只是按照指示或執行某種駭客程式來達到破解目的的人。不少青少年因為網路入侵,傳播病毒木馬偷竊獲利,破壞報復攻擊等原因而犯上電腦犯罪。
Salami Technique撒拉米技術
一種用於舞弊或駭客犯罪的手法,常使用於財務資料的犯罪,其作法是竊取數字資料中的小數部分,例如銀行客戶的帳戶金額在計算利息後,會產生小數位數的金額,駭客將其小數部分的金額直接竊取並轉帳至駭客的帳戶中, 因為這些小數位數金額很小,交易單位(銀行與銀行客戶)通常不會特別留意,於是駭客利用此漏洞偷偷將這些金額全部竊取轉至犯罪者的帳戶中,是一種『積少成多』的竊取手法。
回頁首
NII首頁
網站地圖 資安政策 隱私權政策 聯絡方式  English
NII財團法人中華民國國家資訊基本建設產業發展協進會
104 台北市中山區松江路317號7樓 Email: nii@nii.org.tw Tel: 02-2508-2353 Fax: 02-2507-3507
Copyright ©NII產業發展協進會。本站所登載的文章係屬本會版權所有,未取得本會書面同意不得做片面、全面使用,包括拷貝、列印、轉載於任何媒體。