2008年4月9日 星期三

企業全面防駭寶典


   前言
在電腦時代來臨之初,很少人會想到遠在另外一端的電腦會對自己的工作產生怎樣的影響,然而,在 1988 年時,美國某大學生在 Internet 上啟 了第一隻 Internet Worm,造成許多電腦癱瘓之後,此事件也因此提醒了許多人,除了感到對 Internet 的方便 外,亦重新評估其所帶來的風險與安全 。而 1999 年兩岸駭客對打及 2000 年 2 月,美國知名網站如 Yahoo、eBay 及 Amazon 等遭受駭客攻擊事件及 2001 年陸續發生的網路銀行盜領件、駭客入侵券商網路下單系統事件、美中撞機引發中美駭客大戰事件等則把醞釀已久的資訊安全隱憂問題推上檯面。
資訊安全概述
1.資訊安全的範圍
在資訊安全( Information Security )的領域 ,有三大議題常被探討,見(圖一),一個是「網路安全」( Network Security ),乃指企業或組織實際運作的資訊系統與網路的安全防護,其所訴求的重點是實際運作的資訊系統本身的安全防護,如存取控制、入侵偵測等議題。

關鍵字 : 資訊安全,駭客,CA,網際安全系統,身分認證系統,一般性工具軟體