以下為吳善全 助理教授的文章 |
UPnP的安全漏洞
(2009-11-30 13:09:32)
UPnP (Universal Plug and Play)是由UPnP論壇提出的通用即插即用協定,此協定的目標是讓家用網路或公司網路中的各種設備能夠互相無縫連接。只要是支援UPnP的各種設備,例如家用路由器、印表機、數位相機等,一接上網路,不需額外的設定,就能自己設定好網路的參數及透過通訊而得知同一群組裡的設備彼此的存在與所提供的服務。UPnP的確是非常方...(詳全文)
網友推薦:6人推薦(有6人投票)
|
 |
Web Services安全
(2009-11-23 11:13:01)
隨著Web Services應用程式的發展,這種建立應用程式的新方法允許組織或者企業使用其內部系統,並與合作夥伴或客戶交換資訊,為企業應用帶來了很大的便利。然而,這項應用也給許多公司帶來了新的安全問題。Web Services和傳統應用程式設計上有許多差異,傳統應用程式是依程式流程依序執行的,可以在各種關鍵點進行安全性檢查。然而,Web Services出現...(詳全文)
網友推薦:3人推薦(有3人投票)
|
 |
NAT – Network Address Transfer
(2009-11-16 13:54:32)
NAT 是網路位址轉譯器,主要是用來簡化及保存IP位址,它可以讓原本無法上網,而且無法使用內部IP位址的主機可以成功的連接Internet,而且它也就是將要傳送出去的封包進行 IP位址的轉換動作,使用NAT可以大大減少IP位址的需求,因為基本上整個內部網路都可憑藉NAT上的一個外部IP來連接Internet。當一個企業不想讓外部網路用戶知道自己的網路內部結構...(詳全文)
網友推薦:11人推薦(有11人投票)
|
 |
VPN - Virtual Private Network
(2009-11-12 11:57:17)
VPN是私人網路在公共網路的延伸,透過公共網路的連線使用VPN,可以使用Tunneling (穿隧) 技術來建立一條私密通道,就好像使用私人連線來傳送資料一般。穿隧技術是為了將私有數據網路的資料在公眾數據網路上傳輸,所發展出來的一種資料包裝方式(Encapsulation),亦即在公眾網路上建立一條秘密通道。現在穿隧技術所使用的協定主要有:IPSec、PPT...(詳全文)
網友推薦:12人推薦(有12人投票)
|
 |
IPSec簡介
(2009-11-11 11:33:07)
IPSec是Internet Protocol Security的縮寫,以IP 封包為單位對資料進行加密的方式,以防止傳輸中的封包遭到篡改的一種協定。近年來網路安全性的課題愈來愈重要,各界也都提出許多相關的解決方案,例如,PGP、Kerberos與SSL等等。不過,這些解決方案主要都是在應用層或傳輸層中加入安全機制,而非作用在網路層。IPSec便是針對網路層...(詳全文)
網友推薦:13人推薦(有13人投票)
|
 |
營運持續管理-BS 25999
(2009-08-18 14:12:38)
這次莫拉克颱風所引起的八八水災重創南台灣,除了全民同心救災之外,企業界也開始有危機意識。不預期的意外事件將造成許多企業的營運中斷,使企業的意外支出成本增加,同時營收也減少。因而不論發生重大災難或普通事故,企業都希望能在期間保持營運不中斷,就是所謂的營運持續管理。BS 25999 是世界首創的營運持續管理 (BCM) 英國標準,目的就在於協助企業在萬一不幸發生...(詳全文)
網友推薦:72人推薦(有72人投票)
|
 |
資訊安全管理系統標準-ISO/IEC 27001
(2009-08-18 13:35:18)
資訊安全事件層出不窮,企業要如何確保資訊系統的安全以及資訊的機密性、完整性與可用性呢? 國際標準組織 (ISO) 因應這個需求在 2005 年 10 月公布了ISO/IEC 27001:2005,以取代廣受多國採納的英國標準 BS 7799-2:2002。ISO/IEC 27001為如何建立、推行、維持及改善資訊安全管理系統提供指引。資訊安全管理系統 (IS...(詳全文)
網友推薦:69人推薦(有69人投票)
|
 |
駭客找到新漏洞,SSL也不安全
(2009-08-18 13:28:01)
SSL (Secure Socket Layer) 是業界採用的加密通訊協定標準,目前已廣泛被運用在電子商務上。使用SSL可以安全地透過網路傳輸使用者的個人私密資料包括銀行帳號、信用卡號等。當使用者透過瀏覽器操作網路銀行、網路下單、網路購物等動作時,將發現網址列出現的網址開頭是https://而不是http://,此時即表示目前的網路通訊是透過SSL安全的進...(詳全文)
網友推薦:68人推薦(有68人投票)
|
 |
新的網際網路
(2009-08-12 13:22:24)
近年來網路安全問題頻傳,普渡大學的網際網路安全專家Eugene Spafford認為:“在很多方面,當前的網際網路狀況比20年前還要糟糕。因此幾乎全部的資金都用於彌補漏洞,而不是用於基礎架構的重新設計。”越來越多的網路工程師和安全專家認為,要徹底解決當前的網際網路安全和隱私問題,最好是放棄現行的網路架構而重新發展一個全新的網際網路。新的網際網路是什麼呢? 目...(詳全文)
網友推薦:67人推薦(有67人投票)
|
 |
XML資料庫簡介
(2009-08-06 11:31:16)
數十年來,關聯式資料庫一直是應用程式開發者所依賴的主要儲存工具,然而,隨著SOA服務導向架構與Web Services的興起,XML的應用愈來愈廣,因此XML資料的處理、傳遞、儲存等將成為未來IT領域的重要技術之一。其中XML資料的儲存技術,就是本文要介紹的重點 – XML資料庫。XML資料庫就能夠允許資料以XML格式儲存及查詢的軟體系統。目前支援此功能的資...(詳全文)
網友推薦:69人推薦(有69人投票)
|
 |