SlideShare a Scribd company logo
1 of 62
ระบบรักษาความปลอดภัยสำหรับพาณิชย์อิเล็กทรอนิกส์
จุดประสงค์ของระบบการรักษาความปลอดภัย ,[object Object],[object Object]
จุดประสงค์ของระบบการรักษาความปลอดภัย ( ต่อ ) ,[object Object],[object Object],[object Object],[object Object],[object Object]
ภัยคุกคามที่มีต่อระบบต่าง ๆ ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ผู้เจาะระบบรักษาความปลอดภัย ,[object Object],[object Object],[object Object],[object Object],[object Object]
ภัยคุกคามพาณิชย์อิเล็กทรอนิกส์ ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การควบคุมและรักษาความปลอดภัยสำหรับ  E - commerce ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ควบคุมการเข้าถึงทางกายภาพ  ( Physical Access Control ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ควบคุมการเข้าถึงทางตรรกะ  ( Logical Access Control ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การใช้นโยบายในการควบคุม  ( Policies ) ,[object Object],[object Object],[object Object],[object Object]
การควบคุมและรักษาความปลอดภัยสำหรับ  E-commerce ( ต่อ ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การควบคุมและรักษาความปลอดภัยสำหรับ  E-commerce ( ต่อ ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การระบุตัวบุคคล  Authentication  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การระบุอำนาจหน้าที่  (Authorization) ,[object Object],[object Object],[object Object]
การรักษาความลับของข้อมูล  ( Confidentiality ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การรักษาความถูกต้องของข้อมูล  ( Integrity ) ,[object Object],[object Object],[object Object],[object Object]
การป้องกันการปฏิเสธ หรืออ้างความรับผิดชอบ ( Non - repudiation ) ,[object Object],[object Object],[object Object],[object Object]
สิทธิส่วนบุคคล  ( Privacy ) ,[object Object],[object Object],[object Object]
ภัยคุกคามด้านความปลอดภัยของเครือข่าย ,[object Object],[object Object],[object Object],[object Object],[object Object]
Spam Mail Mail Bomb A lot of Mail Mail
การคุกคาม I LOVE YOU, Mellissa, MyDoom
การคุกคาม - การบุกรุก ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การรหัส  ( Cryptography ) ,[object Object],[object Object],[object Object],[object Object],[object Object]
การเข้ารหัส  ( Encryption ) ,[object Object],[object Object],[object Object],[object Object],[object Object]
ส่วนประกอบของการเข้ารหัส ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ระยะเวลาใช้ในการถอดรหัส ,[object Object],[object Object],[object Object],[object Object]
ตัวอย่างโปรแกรมการเข้ารหัส โดยใช้กฎ  13 ,[object Object],[object Object],[object Object]
ทดสอบ ,[object Object],[object Object]
การเข้ารหัส  ( Encryption ) ,[object Object],[object Object],[object Object],[object Object],[object Object]
การเข้ารหัสแบบสมมาตร  ( Symmetric encryption ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การเข้ารหัสแบบสมมาตร  ( Symmetric encryption )  ( ต่อ ) ข้อความเดิม ก่อนการเข้ารหัส ข้อความที่เข้ารหัสแล้ว ข้อความเดิม หลังถอดรหัส ข้อความที่เข้ารหัสแล้ว เข้ารหัสลับ ถอดรหัสด้วยคีย์ลับเดิม Internet
การเข้ารหัสแบบอสมมาตร  ( Asymmetric encryption ) ,[object Object],[object Object],[object Object],[object Object]
การเข้ารหัสแบบอสมมาตร  ( Asymmetric encryption )  ( ต่อ ) ข้อความเดิม ก่อนการเข้ารหัส ข้อความที่เข้ารหัสแล้ว (Cipher text) ข้อความเดิม หลังการถอดรหัส ข้อความที่เข้ารหัสแล้ว (Cipher text) เข้ารหัสลับ Public Key ถอดรหัสด้วยคีย์ Private Key Internet
การเข้ารหัสแบบอสมมาตร  ( Asymmetric encryption )  ( ต่อ ) ,[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],การเข้ารหัสแบบอสมมาตร  ( Asymmetric encryption )  ( ต่อ )
เทคโนโลยีที่สำคัญสำหรับการรักษาความปลอดภัยบนระบบ  e - commerce ,[object Object],[object Object],[object Object],[object Object]
ลายมือชื่ออิเล็กทรอนิกส์  ( Electronic Signature ) ลายมือชื่อ ลายมือชื่ออิเล็กทรอนิกส์ ลายมือชื่อดิจิตอล
ลายมือชื่ออิเล็กทรอนิกส์  ( Electronic Signature )  ( ต่อ ) ,[object Object],[object Object],[object Object],[object Object],[object Object]
USA ลายมือชื่ออิเล็กทรอนิกส์ Thai ติดต่อทำสัญญา ,[object Object],[object Object],[object Object],[object Object],Tom ลำใย มั่นใจเพราะยืนยันได้ว่าผู้ทีติดต่อคือใคร ตรวจสอบได้ว่าสัญญามีการเปลี่ยนแปลง มีผู้รับผิดตามสัญญา
ตัวอย่างลายมือชื่ออิเล็กทรอนิกส์ ,[object Object],[object Object],[object Object],[object Object],[object Object]
รหัสลับ  ( Password ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Biometrics ,[object Object],[object Object],[object Object]
จดหมายอิเล็กทรอนิกส์  (E-mail) ,[object Object],[object Object],[object Object],[object Object],[object Object],ลายมือชื่ออิเล็กทรอนิกส์
ลายมือชื่อดิจิตอล  ( Digital Signature ) ,[object Object],[object Object],[object Object],[object Object]
… จำนวนเงิน 800  บาท ... ฟังก์ชั่นย่อยข้อมูล ไฉ ” ฅข การเข้ารหัส กุญแจส่วนตัว  ของผู้ส่ง  ( นายดี ) 123451457824784 … ลายมือชื่ออิเล็กทรอนิกส์ของ  นายดีสำหรับข้อมูล ผู้ส่ง  ( นายดี ) ข้อความต้นฉบับ ก .  … จำนวนเงิน 800  บาท  ฟังก์ชั่นย่อยข้อมูล ไฉ ” ฅข ไฉ ” ฅข เปรียบเทียบ การถอดรหัส 256148934147256... กุญแจสาธารณะของผู้ส่ง ( นายดี ) ถ้าเหมือนกัน ข้อมูลไม่ถูกเปลี่ยนแปลง ถ้าต่างกัน  ข้อมูลถูกเปลี่ยนแปลง ข้อมูลต้นฉบับ ก . ลายมือชื่ออิเล็กทรอนิกส์ของนายดีสำหรับข้อมูล ผู้รับ  ( นายมาก ) ส่ง
ขั้นตอนการสร้างและลงลายมือชื่อดิจิตอล ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ข้อสังเกตุการสร้างและลงลายมือชื่อดิจิตอล ,[object Object],[object Object]
ปัญหาการสร้างและลงลายมือชื่อดิจิตอล ,[object Object],[object Object]
ทางแก้ปัญหาการยืนยันตัวบุคคล กลไกทางเทคโนโลยี เชื่อมั่น บุคคลที่  3 ทำหน้าที่ตรวจสอบประวัติ ส่วนตัวของผู้สร้างลายมือชื่อ
ใบรับรองดิจิตอล  Digital Certificate ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ประเภทของใบรับรองดิจิตอล ,[object Object],[object Object],[object Object]
ใบรับรองอิเล็กทรอนิกส์  ( Electronic Certificate ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ใบรับรองอิเล็กทรอนิกส์  (Electronic   Certificate) ตัวอย่าง https  เป็นการแสดงว่ามีระบบเข้ารหัสรักษาความปลอดภัย คลิ๊กรูปกุญแจ เพื่อดู  ใบรับรองอิเล็อทรอนิกส์
ใบรับรองอิเล็กทรอนิกส์  (Electronic   Certificate) ตัวอย่าง
SSL  ระบบการเข้ารหัสเพื่อรักษาความปลอดภัยของ ข้อมูลบนเครือข่ายอินเทอร์เน็ต ,[object Object],[object Object],[object Object]
ตัวอย่างหน้าจอที่แสดงว่าผู้ใช้งานกำลังใช้ระบบ  SSL  อย ู่ จะแสดงข้อความ  SSL Secured (128 Bits) https  เป็นการแสดงว่ามีระบบเข้ารหัสรักษาความปลอดภัย
ตัวอย่างหน้าจอที่แสดงว่าตัวตนของผู้ขาย
ผู้ให้บริการออกใบรับรอง  ( Certification Authority  :  CA ) ,[object Object],[object Object],[object Object],[object Object]
บทบาทของผู้ให้บริการออกใบรับรอง  ( Certification Authority  :  CA )  ( ต่อ ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
การขอใบรับรองจาก   CA ผู้ขอใช้บริการ ชื่อ ที่อยู่   e-mail   สำเนาบัตรประชาชน สำเนาทะเบียนบ้าน ฯลฯ ผู้ประกอบการ ยื่นคำขอ ออกใบรับรอง
หลังตรวจสอบประวัติ กลไกทางเทคโนโลยี เก็บไว้เป็นความลับ CA เก็บไว้บนเครือข่าย กุญแจคู่ กุญแจสาธารณะ กุญแจส่วนตัว ผู้ขอใช้
เทคโนโลยีและมาตรการรักษาความปลอดภัยของข้อมูล มาตรฐาน / เทคโนโลยี การรักษาความลับ การระบุตัวบุคคล การรักษาความถูกต้อง การป้องกันการปฏิเสธความรับผิดชอบ การรหัส หลัก รอง ลายมือชื่อดิจิตอล  รอง  1 รอง  2 หลัก ใบรับรองดิจิตอล  และองค์กรรับรอง ความถูกต้อง หลัก

More Related Content

Similar to Security

ระบบรักษาความปลอดภัยและชำระเงินสด
ระบบรักษาความปลอดภัยและชำระเงินสดระบบรักษาความปลอดภัยและชำระเงินสด
ระบบรักษาความปลอดภัยและชำระเงินสดPrapaporn Boonplord
 
การป้องกันและระบบความปลอดภัย
การป้องกันและระบบความปลอดภัยการป้องกันและระบบความปลอดภัย
การป้องกันและระบบความปลอดภัยKinko Rhino
 
E commerce
E commerceE commerce
E commerceTitima
 
E commerce
E commerceE commerce
E commerceTitima
 
Information system security wk5-2-authentication
Information system security wk5-2-authenticationInformation system security wk5-2-authentication
Information system security wk5-2-authenticationBee Lalita
 
Information system security wk4-1
Information system security wk4-1Information system security wk4-1
Information system security wk4-1Bee Lalita
 
Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...
Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...
Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...Nawanan Theera-Ampornpunt
 
การจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วย
การจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วยการจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วย
การจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วยNawanan Theera-Ampornpunt
 
Security Management สู่ระดับ 3 (January 18, 2018)
Security Management สู่ระดับ 3 (January 18, 2018)Security Management สู่ระดับ 3 (January 18, 2018)
Security Management สู่ระดับ 3 (January 18, 2018)Nawanan Theera-Ampornpunt
 
การออกแบบระบบรักษาความมั่นคง
การออกแบบระบบรักษาความมั่นคงการออกแบบระบบรักษาความมั่นคง
การออกแบบระบบรักษาความมั่นคงtumetr1
 

Similar to Security (20)

ระบบรักษาความปลอดภัยและชำระเงินสด
ระบบรักษาความปลอดภัยและชำระเงินสดระบบรักษาความปลอดภัยและชำระเงินสด
ระบบรักษาความปลอดภัยและชำระเงินสด
 
Chapter1
Chapter1Chapter1
Chapter1
 
Ch4
Ch4Ch4
Ch4
 
Chapter4
Chapter4Chapter4
Chapter4
 
Chapter5
Chapter5Chapter5
Chapter5
 
Chapter3
Chapter3Chapter3
Chapter3
 
การป้องกันและระบบความปลอดภัย
การป้องกันและระบบความปลอดภัยการป้องกันและระบบความปลอดภัย
การป้องกันและระบบความปลอดภัย
 
E commerce
E commerceE commerce
E commerce
 
E commerce
E commerceE commerce
E commerce
 
Information system security wk5-2-authentication
Information system security wk5-2-authenticationInformation system security wk5-2-authentication
Information system security wk5-2-authentication
 
Information system security wk4-1
Information system security wk4-1Information system security wk4-1
Information system security wk4-1
 
Network security
Network securityNetwork security
Network security
 
Network security
Network securityNetwork security
Network security
 
e-Commerce
e-Commercee-Commerce
e-Commerce
 
Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...
Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...
Ethics, Security and Privacy Management of Hospital Data Part 2 (January 24, ...
 
04 security
04 security04 security
04 security
 
การจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วย
การจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วยการจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วย
การจัดการความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วย
 
Ch8
Ch8Ch8
Ch8
 
Security Management สู่ระดับ 3 (January 18, 2018)
Security Management สู่ระดับ 3 (January 18, 2018)Security Management สู่ระดับ 3 (January 18, 2018)
Security Management สู่ระดับ 3 (January 18, 2018)
 
การออกแบบระบบรักษาความมั่นคง
การออกแบบระบบรักษาความมั่นคงการออกแบบระบบรักษาความมั่นคง
การออกแบบระบบรักษาความมั่นคง
 

More from anusorn kraiwatnussorn

กฎหมายคอมพิวเตอร์1
กฎหมายคอมพิวเตอร์1กฎหมายคอมพิวเตอร์1
กฎหมายคอมพิวเตอร์1anusorn kraiwatnussorn
 
บทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth edition
บทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth editionบทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth edition
บทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth editionanusorn kraiwatnussorn
 
E commerceกฏหมายเทคโนโลยีสารสนเทศ
E commerceกฏหมายเทคโนโลยีสารสนเทศE commerceกฏหมายเทคโนโลยีสารสนเทศ
E commerceกฏหมายเทคโนโลยีสารสนเทศanusorn kraiwatnussorn
 
รายละเอียดของโครงงาน
รายละเอียดของโครงงานรายละเอียดของโครงงาน
รายละเอียดของโครงงานanusorn kraiwatnussorn
 
รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์anusorn kraiwatnussorn
 
รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์anusorn kraiwatnussorn
 

More from anusorn kraiwatnussorn (19)

กฎหมายคอมพิวเตอร์1
กฎหมายคอมพิวเตอร์1กฎหมายคอมพิวเตอร์1
กฎหมายคอมพิวเตอร์1
 
Shopping cart
Shopping cartShopping cart
Shopping cart
 
บทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth edition
บทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth editionบทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth edition
บทที่ 3 การขายบนเวป พาณิชย์อิเล็กทรอนิกส์ Ninth edition
 
Data communication and network
Data communication and networkData communication and network
Data communication and network
 
E commerceกฏหมายเทคโนโลยีสารสนเทศ
E commerceกฏหมายเทคโนโลยีสารสนเทศE commerceกฏหมายเทคโนโลยีสารสนเทศ
E commerceกฏหมายเทคโนโลยีสารสนเทศ
 
Web promotion
Web promotionWeb promotion
Web promotion
 
Joomla
JoomlaJoomla
Joomla
 
Building ec
Building ecBuilding ec
Building ec
 
Electronic paymentsystem
Electronic paymentsystemElectronic paymentsystem
Electronic paymentsystem
 
รายละเอียดของโครงงาน
รายละเอียดของโครงงานรายละเอียดของโครงงาน
รายละเอียดของโครงงาน
 
Data communication and network
Data communication and networkData communication and network
Data communication and network
 
E marketing
E marketingE marketing
E marketing
 
M commerce (power point)
M commerce (power point)M commerce (power point)
M commerce (power point)
 
รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์
 
รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์รัฐบาลอิเล็กทรอนิกส์
รัฐบาลอิเล็กทรอนิกส์
 
Ecommerce start
Ecommerce startEcommerce start
Ecommerce start
 
E tailing
E tailingE tailing
E tailing
 
B2 b and e auction
B2 b and e auctionB2 b and e auction
B2 b and e auction
 
Advertisment
AdvertismentAdvertisment
Advertisment
 

Security

Editor's Notes

  1. Viruses เป็นคอมพิวเตอร์ประเภทหนึ่งที่มีหน้าที่คอยทำลายซอฟต์แวร์หรือโปรแกรมต่าง ๆ ในเครื่องหรือระบบเครือข่าย Worm เป็นไวรัสคอมพิวเตอร์ชนิดหนึ่งที่ติดต่อกันทางอินเทอร์เน็ท แพร่กระจายได้อย่างรวดเร็วโดยคัดลอกตัวเองซ้ำแล้วใช้ระบบเครือข่ายเป็นสื่อในการแพร่กระจาย Trojan Horses เป็นไวรัสที่สามารถหลบเลี่ยงการตรวจหาได้และสามารถหลอกผู้ใช้ให้คิดว่าเป็นโปรแกรมธรรมดาทั่วไป เมื่อเรียกใช้งานโปรแกรม ไวรัสนี้จะทำงานโดยดักจับรหัสผ่านต่าง ๆและส่งกลับให้ผู้สร้าง เพื่อเจาะระบบป้องกันเข้าสู่เครือข่าย