Microsoft PowerPoint - 02_crime_security.pptx



Similar documents
<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

招 募 到 的 人 數 還 不 夠 多, 使 得 TVBS 公 民 記 者 報 票 結 束 後, 一 度 票 數 停 滯 未 能 繼 續 一 路 領 先, 當 初 希 望 靠 國 民 黨 和 中 選 會 的 票 數 儘 快 補 上, 但 是 他 們 開 票 速 度 真 的 不 夠 快, 以 致 無

ebook 145-6

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

1.5招募说明书(草案)

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

杭师大党字〔2011〕15号中共杭州师范大学委员会关于进一步加强和改进发展党员工作的意见

<4D F736F F D A67EAF64BEC7BCFABEC7AAF7C2B2B3B95FA5FEB3A1AAA95F2D31312E31362E646F63>

得 依 法 召 集 股 東 臨 時 會 第 十 一 條 : 股 東 常 會 之 召 集 應 於 開 會 三 十 日 前, 股 東 臨 時 會 之 召 集 應 於 開 會 十 五 日 前, 將 開 會 日 期 地 點 及 召 集 事 由 通 知 各 股 東 並 公 告 之 第 十 二 條 : 本 公

同 時, 那 些 百 萬 富 翁 們 正 乘 坐 着 私 家 噴 射 機 駛 往 歐 洲, 甘 願 花 大 把 的 鈔 票 接 受 替 代 療 法 並 且 重 獲 了 健 康 替 代 療 法 總 是 很 靈 嗎? 不, 當 然 不 是 在 這 世 界 上 没 有 盡 善 盡 美 的 事 物 但 是

<4D F736F F D B2C431A6B8A4A4A4DFA8C6B0C8B77CC4B3ACF6BFFD E646F63>

untitled

高校发展动态

ebook 132-2

財金資訊-80期.indd


Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

北京北信源软件股份有限公司招股书(申报稿)

Partition Key: 字 符 串 类 型, 表 示 当 前 Entity 的 分 区 信 息 这 个 Property 对 于 Table Service 自 动 纵 向 和 横 向 扩 展 至 关 重 要 Row Key: 字 符 串 类 型, 在 给 定 Partition Key 的

ebook140-11


<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

C3_ppt.PDF

<39392DB0B7AB4FC2F9A4EBA55A2D312E706466>

資訊戰與數位鑑識

Microsoft Word htm

IDS-Concepts

西安文理学院 西安通信学院 西北工业大学.doc

OECD国企公司治理指引_书全文.doc

F4

6112 http / /mops.tse.com.tw http / /

( 二 ) 輔 導 店 家 建 立 電 子 商 務 平 台, 發 展 澎 湖 產 業 線 上 行 銷, 以 無 遠 弗 屆 的 電 子 商 務 跨 越 冬 季 遊 客 不 足 的 限 制, 活 絡 產 業 商 機 ( 三 ) 制 訂 影 視 媒 體 行 銷 澎 湖 獎 勵 條 例, 提 供 獎 勵

项目采购需求编写模板

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

信息安全保障1.ppt

張 院 長 從 小 浸 濡 在 中 醫 的 藥 香 環 境 中, 祖 母 與 母 親 更 擅 以 食 材 配 合 來 滋 補 調 養 身 體, 在 數 十 年 前, 就 極 具 食 療 的 養 生 觀 念, 更 將 藥 食 同 療 的 理 念 發 揮 極 致 張 維 鈞 院 長 從 小 在 藥 香

網站安全

<4D F736F F D20D6D0B5E7CDB6D6E9BAA3BAE1C7D9C8C8B5E7D3D0CFDEB9ABCBBED5D0C6B8B9ABB8E62E646F63>

C6_ppt.PDF

ebook140-8

簡報題目

30.00% 25.00% 25.00% 22.50% 20.00% 15.00% 12.50% 15.00% 12.50% 10.00% 7.50% 5.00% 2.50% 2.50% 0.00% 文 学 理 学 工 学 法 学 教 育 学 管 理 学 历 史 学 艺 术 学 ( 三 ) 学 生

软件概述

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A9>

indd

User Group SMTP

Chapter 2

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

Web

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

Microsoft PowerPoint - 数据通信-ch1.ppt

2 奋 斗 的 历 程 丰 硕 的 成 果 ( 二 ) 化 进 程 图 l 清 华 大 学 综 合 教 务 系 统 数 据 管 理 流 程 二 教 务 系 统 的 一 级 管 理 模 式 教 务 系 统 配 合 学 校 体 制 改 革, 将 二 级 教 务 管 理 变 为 一 级 管 理 模 式 减

欢 迎 来 华 南 理 工 大 学 交 流 访 学, 愿 你 访 学 期 间 学 习 进 步, 生 活 愉 快! 2

清华得实WebST网络安全行业解决方案

第四章-個案分析.doc

一 调 研 说 明 中 商 情 报 网 全 新 发 布 的 年 中 国 公 务 航 空 市 场 分 析 及 投 资 前 景 咨 询 报 告 主 要 依 据 国 家 统 计 局 国 家 发 改 委 商 务 部 中 国 海 关 国 务 院 发 展 研 究 中 心 行 业 协 会 工

标准名称

82 於 2006 年 5 月, 亞 洲 發 展 銀 行 和 經 濟 發 展 合 作 組 織 聯 合 舉 辦 亞 太 區 反 貪 污 行 動 的 第 八 屆 指 導 小 組 會 議 中, 採 納 了 亞 太 區 控 制 政 府 採 購 的 貪 污 首 次 專 題 複 審 的 最 後 報 告 當 時,

标题

1.1 OfficeScan OfficeScan V5.02 SOP OfficeScan HTTP-based Windows NT/Windows Intel Pentium II 233 MHz 64 MB 200 MB 640 x Wi

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

WebCM1100Ev1.0管理员手册.doc

強化信用卡電子交易安全之研究

女人常揉三陰交,保妳終身不變老 (對男人也有效

一 调 研 说 明 中 商 情 报 网 全 新 发 布 的 氨 麻 美 敏 胶 囊 (Ⅱ) 企 业 研 发 中 心 建 设 项 目 可 行 性 研 究 报 告 主 要 依 据 国 家 统 计 局 国 家 发 改 委 商 务 部 中 国 海 关 国 务 院 发 展 研 究 中 心 行 业 协 会 工

Data Server_new_.doc

epub 61-2

计算机网络概论

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

(Microsoft Word \254F\255\267\266\351\246a.doc)

协 会 动 态 Dynamic association 市 公 园 管 理 中 心 副 巡 视 员 李 爱 兵 到 中 山 公 园 园 科 院 调 研 29 市 公 园 管 理 中 心 召 开 维 稳 工 作 会 议 29 北 京 动 物 园 启 动 网 格 巡 检 应 急 机 制 有 效 应 对

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

¸ßÐÛÊÐÕþ¸®½ÌÓý¾ÖôßËù„ÙŽCêP„WУ¾ÅÊ®ÄêÈËÊÂÈ˃TŁþ‹óôßÆ·¹ÜȦÌá°¸

1.5招募说明书(草案)

財金資訊-84期.indd

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

目 录 执 行 摘 要. 3 是 时 候 主 动 出 击 了. 3 漏 洞 评 估. 3 应 用 程 序 修 补. 3 白 名 单 和 应 用 程 序 控 制. 4 LANDESK 方 法. 4 朝 着 更 高 安 全 成 熟 度 坚 持 迈 进. 5 参 考 资 料. 5 在 现 行 法 律 允

untitled

營 養 相 關 健 康 促 進 資 料 記 錄 於 病 歷 中 做 到 程 度 : 0%, 25%, 50%, 75%, 100%

Powermail2用户手册.PDF

证券期货市场之主要诚信规范

19 19

一 调 研 说 明 中 商 情 报 网 全 新 发 布 的 年 中 国 网 络 财 经 信 息 服 务 行 业 市 场 调 研 分 析 报 告 主 要 依 据 国 家 统 计 局 国 家 发 改 委 商 务 部 中 国 海 关 国 务 院 发 展 研 究 中 心 行 业 协 会

SiteView技术白皮书

第1章 QBASIC语言概述

标题

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

一、

Microsoft Word - 1-招股说明书.doc

附錄二:台灣地區新詞一覽表

Microsoft Word - 103上簡章-招生計畫-0709.doc

一 调 研 说 明 中 商 情 报 网 全 新 发 布 的 年 中 国 养 老 产 业 前 景 预 测 与 投 资 商 机 评 估 报 告 主 要 依 据 国 家 统 计 局 国 家 发 改 委 商 务 部 中 国 海 关 国 务 院 发 展 研 究 中 心 行 业 协 会 工

网络安全体系.ppt

?????????????(2008~2020?)

前言

Transcription:

電 腦 網 路 犯 罪 與 安 全 你 用 網 路 銀 行 嗎? 28% 的 美 國 消 費 者 每 週 至 少 有 3 次 是 透 過 電 話 網 路 或 分 行 以 存 取 其 網 路 銀 行 報 告 書 冒 用 銀 行 名 義 所 發 出 的 電 子 郵 件 要 求 更 新 網 路 銀 行 密 碼 及 資 料 網 路 詐 騙 的 集 團, 專 門 製 作 與 知 名 網 站 幾 可 亂 真 的 假 網 站, 或 假 借 中 國 信 託 名 義 發 送 email 收 集 客 戶 個 人 機 密 資 料 ~ 資 料 來 源 : 中 國 信 託 ~ 2

你 利 用 網 路 買 東 西 嗎? 美 國 商 務 部 報 告, 網 路 零 售 銷 售 量 從 2000 年 2730 萬 美 金 到 2004 年 增 加 325% 接 近 8820 萬 美 金 假 賣 場, 盜 用 帳 號 成 為 新 的 犯 案 手 段, 更 有 惡 質 騙 徒 以 假 帳 號 截 標 ~ 資 料 來 源 : 花 蓮 縣 警 局 ~ 歹 徒 以 資 料 拼 圖 手 法, 將 已 蒐 集 而 來 的 會 員 帳 號 與 密 碼, 不 斷 以 人 工 登 入 方 式, 企 圖 測 試 每 一 組 帳 號 與 密 碼 所 歸 屬 的 網 站 ~ 資 料 來 源 : 內 湖 分 局 ~ 3

打 成 績 自 己 來 美 國 加 州 橙 縣 18 歲 高 中 生 康 恩 (Omar Khan) 涉 嫌 夜 闖 校 園, 再 駭 進 學 校 電 腦 竄 改 自 己 的 成 績, 案 發 後 被 以 多 項 罪 名 移 送 法 辦, 若 罪 名 全 部 成 立, 最 重 可 處 38 年 徒 刑 ~ 資 料 來 源 : 聯 合 報 2008/06/20~ 台 北 縣 板 橋 重 慶 國 中 傳 出 了 駭 客 入 侵 學 校 電 腦 系 統, 竄 改 學 生 成 績 的 事 件 一 位 老 師 進 入 學 校 電 腦 資 料 庫 準 備 輸 入 學 生 成 績 的 時 候, 發 現 成 績 有 誤, 一 開 始 她 以 為 是 系 統 的 問 題, 沒 想 到 後 來 學 校 資 訊 人 員 上 網 查 看, 竟 然 發 現 二 三 年 級 所 有 學 生 的 第 一 次 段 考 成 績, 全 都 被 改 成 85 分 ~ 資 料 來 源 : 東 森 NowNews 2002/10/30~ 4

資 通 安 全 注 重 的 三 種 資 料 類 型 機 密 資 料 只 允 許 經 授 權 的 人 存 取, 禁 止 非 經 授 權 者 存 取 或 閱 讀 例 如 軍 事 情 報 以 及 有 關 國 家 安 全 的 資 料 敏 感 資 料 政 府 機 構 及 企 業 等 具 敏 感 性 之 資 料 (e.g. 戶 政 資 料 ) 正 確 資 料 保 護 該 資 料 的 正 確 性 及 有 效 性, 禁 止 該 資 料 被 破 壞 偽 造 以 及 篡 改 (e.g. 交 易 資 料, 學 籍 資 料 ) 5

我 們 周 遭 的 電 腦 系 統 與 網 路 網 路 銀 行 自 動 化 的 超 級 市 場 結 帳 系 統 網 路 課 程 網 路 購 物 網 路 旅 遊 資 源 6

這 些 系 統 有 哪 些 漏 洞? 應 該 採 取 哪 些 步 驟 來 確 保 這 些 系 統 的 安 全? 如 何 保 護 這 些 個 人 資 訊? 7

網 路 安 全 很 嚴 重 嗎? 沒 有 人 可 以 緊 跟 我 的 電 腦 天 快 塌 了! 中 庸 8

安 全 性 威 脅 的 形 態 惡 意 軟 體 MALicious software Trojan hourses 間 諜 軟 體 入 侵 未 經 授 權 進 行 系 統 資 料 存 取 阻 斷 服 務 攻 擊 (DoS) Denial of Service attacks 癱 瘓 系 統, 使 系 統 無 法 提 供 服 務 9

惡 意 軟 體 具 有 惡 意 目 地 的 軟 體 病 毒 通 常 是 藉 由 電 子 郵 件 散 布 消 耗 系 統 資 源 而 造 成 網 路 變 慢 或 停 止 駭 客 用 來 竊 取 網 際 網 路 用 戶 金 融 及 個 人 資 料 的 Downadup ( 或 稱 Conflicker Kido ) ) 蠕 蟲 病 毒, 過 去 四 天 來 入 侵 全 球 各 地 的 聯 網 電 腦 ~ 資 料 來 源 : 中 時 電 子 報 ~ 微 軟 公 司 2009/02/12 宣 布 懸 賞 25 萬 美 元, 要 捉 拿 製 造 或 釋 出 電 腦 病 毒 Conficker 的 元 凶 ~ 資 料 來 源 : 聯 合 新 聞 網 ~ 10

惡 意 軟 體 具 有 惡 意 目 地 的 軟 體 特 洛 依 木 馬 (Trojan horses) 以 古 老 的 木 馬 屠 城 故 事 而 命 名 敘 利 亞 第 一 夫 人 阿 絲 瑪 的 個 人 電 腦 被 以 色 列 軍 情 人 員 侵 入, 竊 取 敘 利 亞 總 統 巴 夏 爾 的 情 報 以 色 列 軍 情 人 員 使 用 特 洛 依 木 馬 程 式 記 錄 她 的 電 腦 訊 息, 包 括 她 跟 巴 夏 爾 的 電 郵 往 返 和 網 上 聊 天 內 容 全 都 被 駭 ~ 資 料 來 源 : 聯 合 新 聞 網 2005/06/06~ 企 業 防 毒 及 反 垃 圾 郵 件 軟 體 廠 商 Sophos 指 出 有 一 種 特 洛 伊 木 馬 病 毒 LegMir-Y, 專 門 竊 取 多 人 網 路 遊 戲 天 堂 的 使 用 者 名 稱 及 密 碼 ~ 資 料 來 源 : 數 位 之 牆 ~ 11

惡 意 軟 體 具 有 惡 意 目 地 的 軟 體 間 諜 軟 體 你 的 一 舉 一 動 都 被 監 視 了 Cookies Key logger ( 鍵 盤 側 錄 程 式 ) 12

入 侵 Hacking or cracking 入 侵 系 統 以 取 得 系 統 資 源 的 攻 擊 一 定 要 透 過 電 腦 攻 擊 才 能 入 侵 嗎? 社 交 工 程 某 人 向 一 家 公 司 會 計 部 門 宣 稱 自 己 是 公 司 的 技 術 支 援 人 員, 其 宣 稱 受 到 系 統 管 理 者 的 指 示 進 行 系 統 維 修, 請 其 提 供 使 用 者 帳 號 與 密 碼 撥 號 攻 擊 (war-dialing) 駕 駛 攻 擊 (war-driving) 13

阻 斷 服 務 攻 擊 (DoS) Denial of Service attacks 得 不 到 你 的 心, 讓 你 無 法 愛 別 人 攻 擊 者 沒 有 要 存 取 系 統, 只 是 阻 擋 合 法 使 用 者 存 取 系 統 14

網 路 上 常 見 的 攻 擊 病 毒 全 新 與 變 種 的 病 毒 未 經 授 權 的 系 統 存 取 DoS 攻 擊 入 侵 員 工 的 誤 用 15

基 本 的 資 訊 安 全 術 語 人 物 駭 客 白 帽 駭 客 黑 帽 駭 客 ( 怪 客 ) 灰 帽 駭 客 腳 本 小 子 (Script kiddies) 有 道 德 的 駭 客 ( 尋 找 系 統 錯 誤 是 學 習 該 系 統 的 最 佳 途 徑 ) 肉 腳 級 的 駭 客 16

基 本 的 資 訊 安 全 術 語 裝 置 防 火 牆 過 濾 網 路 訊 務 代 理 伺 服 器 (Proxy server) 隱 藏 內 部 主 機 的 IP 位 址 入 侵 偵 測 系 統 (Intrusion Detection System) 監 視 訊 務 以 找 出 攻 擊 意 圖 17

基 本 的 資 訊 安 全 術 語 活 動 飛 客 入 侵 (Phreaking, 盜 撥 ) 利 用 惡 意 且 大 多 是 違 法 的 方 式 來 躲 避 為 通 訊 帳 單 訂 單 轉 帳 或 其 它 服 務 付 費 (Raymond, 2003) 認 證 (Authentication) 站 住 口 令 誰? 稽 核 (Auditing) 查 看 log file 看 看 你 做 了 什 麼 18

資 訊 安 全 的 基 本 需 求 有 效 性 (Availability) 機 密 (Confidentiality) 不 可 否 認 (Non-repudiation) 稽 核 (Audit) 資 訊 安 全 基 本 需 求 鑑 別 (Authentication) 存 取 控 制 (Access Control) 完 整 性 (Integrity) 19

保 密 性 或 機 密 性 確 保 資 訊 的 機 密, 防 止 機 密 資 訊 洩 漏 給 未 經 授 權 的 使 用 者 機 密 性 資 料 內 容 不 能 被 未 經 授 權 者 所 竊 知, 僅 能 被 授 權 者 所 存 取 存 取 包 括 讀 出 瀏 覽 及 列 印 另 外 資 料 是 否 存 在 於 系 統 也 是 一 項 很 重 要 資 訊 可 透 過 資 料 加 密 程 序 來 達 到 資 料 的 保 密 性 或 機 密 性 20

完 整 性 資 料 內 容 僅 能 被 合 法 授 權 者 更 改, 不 能 被 未 經 授 權 者 篡 改 或 偽 造 資 料 完 整 性 必 須 確 保 資 料 傳 輸 時 不 會 遭 受 篡 改, 以 保 證 資 料 傳 輸 內 容 之 完 整 性 數 位 簽 章 可 用 來 確 保 資 料 傳 輸 過 程 中, 不 會 被 駭 客 篡 改 及 偽 造, 以 確 保 資 料 之 完 整 性 21

鑑 別 性 (Authentication) 包 括 身 分 鑑 別 (Entity Authentication) 及 資 料 ( 或 訊 息 ) 來 源 鑑 別 (Data or Message Authentication) 訊 息 來 源 的 鑑 別 是 要 能 確 認 資 料 訊 息 之 傳 輸 來 源, 以 避 免 惡 意 的 傳 送 者 假 冒 原 始 傳 送 者 傳 送 不 安 全 的 訊 息 內 容 一 般 利 用 數 位 簽 章 或 資 料 加 密 等 方 式 來 解 決 訊 息 的 來 源 鑑 別 問 題 身 分 鑑 別 使 用 者 身 分 的 識 別 是 要 能 快 速 且 正 確 地 驗 證 使 用 者 身 分 為 了 預 防 暴 力 攻 擊 的 惡 意 侵 犯, 對 於 使 用 者 身 分 鑑 別 的 時 效 性 比 起 訊 息 驗 證 要 來 得 嚴 謹 22

可 用 性 (Availability) 確 保 資 訊 系 統 運 作 過 程 的 正 確 性, 以 防 止 惡 意 行 為 導 致 資 訊 系 統 毀 壞 (Destroy) 或 延 遲 (Prolong) 23

不 可 否 認 性 (Non-Repudiation) 在 資 訊 安 全 需 求 中, 對 於 傳 送 方 或 接 收 方, 都 不 能 否 認 曾 進 行 資 料 傳 輸 接 收 數 位 簽 章 及 公 開 金 鑰 基 礎 架 構 (Public Key Infrastructure, 簡 稱 PKI) 對 使 用 者 身 分 及 訊 息 來 源 做 身 分 鑑 別 及 資 料 來 源 鑑 別, 並 可 再 與 使 用 者 在 系 統 上 的 活 動 進 行 連 結, 以 達 權 責 歸 屬 及 不 可 否 認 性 24

存 取 控 制 資 訊 系 統 內 每 位 使 用 者 依 其 服 務 等 級 而 有 不 同 之 使 用 權 限 服 務 等 級 愈 高 者 其 權 限 愈 大 ; 相 反 地, 服 務 等 級 愈 小 者 其 權 限 愈 小 存 取 控 制 主 要 是 根 據 系 統 的 授 權 策 略, 對 使 用 者 做 授 權 驗 證, 以 確 認 是 否 為 合 法 授 權 者, 防 止 未 授 權 者 存 取 電 腦 系 統 及 網 路 資 源 25

稽 核 資 訊 系 統 不 可 能 達 到 絕 對 安 全 ( 百 分 之 百 ) 我 們 必 須 藉 由 稽 核 紀 錄 (Audit Log) 來 追 蹤 非 法 使 用 者, 一 旦 發 生 入 侵 攻 擊 事 件, 可 以 盡 快 找 到 發 生 事 件 之 原 因, 讓 回 復 系 統 (Recovery) 及 未 來 能 偵 測 此 類 入 侵 的 手 法, 防 止 系 統 再 一 次 被 入 侵 26

達 到 網 路 安 全 的 形 式 周 圍 式 安 全 方 法 小 公 司 資 料 重 要 性 較 低 的 環 境 適 用 Firewall, Proxy server, IDS 階 層 式 安 全 方 法 周 圍 安 全 + 每 一 系 統 安 全 主 動 與 被 動 混 合 式 安 全 性 方 法 27

中 華 民 國 電 腦 處 理 個 人 資 料 保 護 法 民 法 第 195 條 則 揭 示 隱 私 為 人 格 權 的 一 種, 當 不 法 侵 害 他 人 之 身 體 健 康 名 譽 自 由 信 用 隱 私 貞 操, 或 不 法 侵 害 其 他 人 格 法 益 而 情 節 重 大 者, 被 害 人 雖 非 財 產 上 之 損 害, 亦 得 請 求 賠 償 相 當 之 金 額 1995 年 8 月 11 日 公 布 施 行 的 電 腦 處 理 個 人 資 料 保 護 法 1999 年 7 月 14 日 公 布 施 行 的 通 訊 保 障 及 監 察 法 第 6 條 明 訂 : 凡 個 人 資 料 之 蒐 集 或 利 用, 應 尊 重 當 事 人 之 權 益, 依 誠 實 及 信 用 方 法 為 之, 不 得 逾 越 特 定 目 的 之 必 要 範 圍 資 料 來 源 :~ 徐 振 雄, 網 際 網 路 法 第 七 章 ~ 28

電 腦 處 理 個 人 資 料 保 護 法 簡 稱 個 資 法 所 謂 電 腦 處 理 個 人 資 料, 係 指 自 然 人 之 姓 名 出 生 年 月 日 特 徵 指 紋 婚 姻 身 份 證 編 號 職 業 財 務 等 足 資 識 別 該 個 人 的 資 料 本 法 的 重 點 如 下 : 不 論 公 務 或 非 公 務 機 關, 對 於 個 人 資 料 的 蒐 集 利 用 都 必 須 尊 重 當 事 人 的 權 益, 並 不 得 逾 越 特 定 目 的 之 必 要 範 圍 資 料 處 理 時, 除 應 與 蒐 集 之 特 定 目 的 相 符 外, 當 事 人 有 請 求 維 護 資 料 的 正 確 性 停 止 利 用 或 刪 除 該 資 料 的 權 利 保 有 個 人 資 料 檔 案 者, 有 指 定 專 人 負 責 防 止 個 人 資 料 被 竊 取 竄 改 毀 損 滅 失 或 洩 漏 的 義 務, 違 反 者, 當 事 人 得 對 其 提 出 損 害 賠 償 訴 訟 29

隱 私 權 未 通 知 當 事 人 並 取 得 其 同 意 之 前, 資 料 持 有 者 不 得 將 當 事 人 為 特 定 目 的 所 提 供 的 資 料 運 用 在 另 一 個 目 的 上 30

全 球 許 多 國 家 已 制 定 反 垃 圾 郵 件 法 日 本 2002 年 特 定 電 子 郵 件 法 及 反 垃 圾 郵 件 法 歐 盟 2003 年 隱 私 電 子 通 訊 法 美 國 2003 年 底 垃 圾 郵 件 管 制 法 案 等 等 臺 灣 則 於 2004 年 底 由 國 家 通 訊 傳 播 委 員 會 (NCC) 擬 發 防 止 濫 發 商 業 電 子 郵 件 管 理 條 例 法 案, 並 即 將 宣 佈 實 施 該 法 案 規 定, 業 者 在 未 經 使 用 者 同 意 下, 不 得 濫 發 電 子 郵 件, 否 則 最 高 可 罰 個 人 新 臺 幣 2000 元 企 業 2000 萬 元 與 垃 圾 郵 件 可 能 相 關 者, 還 有 隱 私 權 隱 私 權 乃 不 受 他 人 任 意 干 擾 之 權 利 電 子 郵 件 信 箱 的 住 址 31

妨 害 電 腦 使 用 罪 法 務 部 決 定 在 刑 法 增 列 妨 害 電 腦 使 用 罪 章 其 中 最 重 的 是 屬 於 公 訴 罪 性 質 的 製 作 供 妨 害 電 腦 使 用 之 程 式 罪 電 腦 犯 罪 專 章 列 在 刑 法 增 列 第 卅 六 章 妨 害 電 腦 使 用 罪 刪 除 電 磁 記 錄 擬 制 為 動 產 之 規 定 修 正 提 高 不 正 利 用 自 動 付 款 設 備 最 之 刑 度 修 正 刪 除 干 擾 電 磁 記 錄 規 定 增 訂 妨 害 電 腦 使 用 罪 章 增 訂 無 故 入 侵 電 腦 罪 增 訂 保 護 電 磁 記 錄 之 規 定 增 訂 干 擾 電 腦 系 統 及 相 關 設 備 罪 增 訂 製 作 專 供 電 腦 犯 罪 用 之 程 式 罪 增 訂 部 分 條 文 告 訴 乃 論 之 規 定 32

刑 法 : 第 358 條 規 定 : 無 故 輸 入 他 人 電 腦 密 碼 破 解 保 護 措 施 者, 處 三 年 以 下 有 期 徒 刑, 得 併 科 十 萬 元 以 下 罰 金 第 359 條 規 定 : 無 故 變 更 取 得 或 刪 除 他 人 電 磁 紀 錄 者 ; 處 五 年 以 下 有 期 徒 刑 拘 役 得 併 科 廿 萬 元 以 下 罰 金 第 360 條 規 定 : 干 擾 電 腦 程 式 或 相 關 設 備 者, 處 三 年 以 下 有 期 徒 刑, 得 併 科 十 萬 元 以 下 罰 金 第 361 條 規 定 : 製 作 專 供 妨 害 電 腦 使 用 之 電 腦 程 式 即 電 腦 病 毒 者, 處 七 年 以 下 有 期 徒 刑 33

虛 擬 寶 物 與 貨 幣 竊 盜 刑 責 2002 年 八 月, 臺 北 地 方 法 院 針 對 虛 擬 寶 物 竊 盜 的 案 例, 首 度 作 出 判 決 該 被 告 除 依 刑 法 觸 犯 竊 盜 罪 外, 並 觸 犯 詐 欺 得 利 罪, 判 處 罰 金 2500 元 緩 刑 二 年, 得 易 服 勞 役 因 被 告 竊 取 之 電 磁 記 錄 ( 虛 擬 寶 物 裝 備 及 貨 幣 ), 必 須 利 用 遊 戲 伺 服 器 所 虛 擬 之 空 間, 方 能 支 配 使 用, 無 法 經 由 單 機 複 製, 故 被 告 藉 由 遊 戲 伺 服 器 將 被 害 人 所 持 有 支 配 之 上 述 電 磁 記 錄 取 為 己 有 行 為 依 刑 法 第 323 條 及 第 320 條 第 1 項, 即 成 立 竊 盜 罪 在 本 案 當 中, 被 告 未 經 被 害 人 同 意 即 輸 入 其 帳 號 密 碼, 使 遊 戲 公 司 誤 以 為 是 被 害 人 上 線 而 提 供 服 務 之 行 為 依 刑 法 第 339 條 第 2 項, 則 成 立 詐 欺 得 利 罪 34

網 路 安 全 是 一 個 持 續 發 展 的 領 域 你 將 需 要 三 個 層 級 的 知 識 第 一, 選 修 課 程 充 實 自 己 基 本 的 技 術 第 二, 詳 細 地 學 習 所 使 用 的 系 統, 包 含 系 統 所 有 的 優 點 與 缺 點 最 後, 保 持 處 於 持 續 發 展 之 威 脅 與 漏 洞 的 最 新 狀 態 35