2009年3月15日星期日

轉 Security Concept C

C.

Capacity Stress Testing壓力測試
利用程式測試系統負載的效能,主要測試系統在尖峰時期的承受極限。

CDC自然人憑證
自 然人憑證(Citizen digital certificate,CDC)是一張電子身分證IC卡,是內政部憑證管理中心所簽發的網路身分證,主要功能有身份確認、資料加密與數位簽章。利用自然 人憑證在網路上作資料交換時,可以確實辨識雙方身分,並且可透過網路直接進行電子化政府的各項服務,如繳稅、繳罰款、申辦戶政等。

cell phone spam手機垃圾簡訊
由 於手機簡訊已經成為溝通的主要方式之一,許多廣告商開始透過隨機選取號碼的方式,隨意發送廣告簡訊至手機使用者。此即為手機垃圾郵件cell phone spam,又稱「SMS spam」(垃圾簡訊);手機簡訊的問題除了煩人之外,甚至還被詐騙集團用於詐騙手段之一。

CERT電腦網路緊急處理機構
電腦網路緊急處理機構,主要針對電腦網路使用中任何可能發生,且對電腦網路使用的安全性具有破壞性的情況加以預測、處理並提供解決方法。

certificate authority憑證中心
CA(Certificate Authority)憑證機構,通常由具有公信力的第三者單位擔任,其扮演如同戶政機構角色,負責核發並管理電子身分憑證等事務。憑證機構的基本服務包括:核發憑證、維護維護並公布其發放過所有憑證狀態資訊(過期與否等)。

chain of custody保管鍊
保管鍊是一個法律名詞,為具有保管且能夠為某一證據提供文件證明的程序。若某一事件可能訴諸法律,保管其證據且確保證據記載之資訊的完整性,包含了所有讀取證據之記錄的持程序即為保管練。

chat room聊天室
「網 路聊天室」是一種網路服務,使用者透過網際網路連線,可於同一時間與其他網友溝通交談。聊天室通常由擁有共同嗜好的網友或特定族群組成,使用者進入聊天室 後透過閱讀視窗上的文字與鍵入訊息達到與他人溝通交談的目的。網路上的聊天室辨別使用者主要是透過其所設定的帳號與密碼。

cipher密文
Cipher指的是為求在網際網路上傳送文件的安全性,而將文件經由加密的過程,轉換為一般人無法辨識的特殊符號的密碼文。密文在經過加密的處裡後,傳送至擁有解密字串的另一方,若要讀取文件內容,須先經由解密的過程,將象徵性的符號轉換為原先的文件才能正常閱讀文件。

CISO資安官
資訊安全長,主要由具有專業資通安全技術知識的專業經理人擔任,為企業內部資通安全負責人,其工作職責主要為資訊風險管理、企業安全架構規劃、提供安全技術解決方案、稽核各項資通技術使用的安全性,以及預防和解決資訊安全使用上可能發生的問題。

CISSP國際資訊安全管理師
CISSP 是Certified Information Systems Security Professional的縮寫,中文為為國際資訊安全管理師。CISSP為由中立的國際資訊系統安全認證協會( International Information Systems Security Certification Consortium, ISC2)所頒發的資訊安全系統管理證照。CISSP 認證內容涵蓋管理規劃資訊系統安全的專業知識,如網路通訊安全、存取控制管理規劃、電腦犯罪等。

CNS17799國家標準之資訊安全管理作業要點
國家資訊安全機構為維護國內資訊技術發展,進而建立的資訊安全管理要點與要求,CNS17799參考英國BS7799資訊安全管理標準第一部分(PART 1)建立,主要提供資訊技術的資訊安全控制措施與作業方法。

CNS17800國家標準之資訊安全管理系統規範
CNS17800為國內資訊安全管理標準要點,參考英國BS7799標準第二部分(PART 2)建立,為資訊安全管理系統的建立與實施,提供書面的具體要點與要求的一套管理標準。

computer forensics電腦鑑識
電腦鑑識包含了保留、紀錄、讀取、鑑別儲存在電腦裡的資料文件。當資安或犯罪事件發生時,便需利用電腦鑑識來還原事件的發生過程或擷取已儲存在電腦中的證據。電腦鑑識技術可透過讀取電腦裝置內的資料進一步提供相關證據 。

confidentiality機密性
機密性指資料不得被未經授權之個人、實體或程序所取得或揭露的特性。

cookies網路紀錄
cookies 是存在瀏覽器中的小型文字檔,記錄使用者瀏覽網頁的資訊,例如:瀏覽的網站位址、使用者曾經輸入的資訊等,當使用者下次再度使用瀏覽器時,電腦能自動顯示 最近使用過的網頁。cookies 也會紀錄使用者的帳號與密碼,因此在使用者再次進入相同頁面時,不需要重新輸入名稱與密碼。由於cookies 的功能會記錄重要的個人資料與網路使用習慣,通常網站都會在其隱私權政策中詳述其透過cookies蒐集使用者資訊的用途。

copyright著作權
著 作權為創作者完成其著作時即享有對其著作的所有權,包含對其著作公開發表、編輯、修改、口述…等,可對其著作進行任何運用的權利。一旦非創作者或未經創作 者同意授權的情況下,擅自轉發、修改、公開、販售其著作,即違反著作財產權;或以不當方式傷害創作者的名譽及聲望,則違反了著作人格權。在網際望路廣泛使 用之下,閱讀他人的著作極為容易、快速且頻繁,但是若未經著作者許可授權,任意轉貼、修改、公開販售其著作,也是違反著作權。

cracker鬼客/怪客
「鬼客」或是俗稱的「怪客」,是指有犯罪記錄或行為的電腦高手,常透過電腦漏洞,以非法方式未經許可,入侵他人電腦以竊取、竄改或偷看個人資料者。

CSO安全官
安全官主掌企業安全 ,包含實物(人身及財產安全)及資訊系統安全,必須宏觀上預見並防止安全的隱患,同時指揮對付已經發生的安全問題。

cyberspace網際空間
在 網際網路上,人與人可以藉由電子信件溝通、利用聊天室即時交談、透過網路攝影機看到各種網路秀,但是這樣的環境卻是透過電子訊號所建立出來的,一個和實體 空間不同的虛擬實境空間,此電腦化的空間稱為cyberspace。所以cyberspace可能是指網路、電腦裡、伺服器、網路服務…等不同的字眼。

没有评论:

发表评论