發表文章

目前顯示的是有「類型」標籤的文章

電腦犯罪三種類型

以電腦為輔助之犯罪(Computer-assisted) 電腦為一種犯罪工具並用以協助犯罪行為. Ex. 駭客利用電腦經由網際網路從銀行盜取金錢. 以電腦為目標之犯罪(Computer-targeted) 電腦是受害標的,犯罪者以目標電腦及電腦周邊設備或其資料為破壞對象或使其無法正常運作,包括電腦硬體或軟體、程式與其所儲存之資料、維持其運作之電源、空調設備等之破壞毀損. Ex.駭客進行分散阻斷式服務攻擊(DDoS)、非經授權破解電腦密碼.   以電腦為附屬之犯罪(Computer is incidental)   犯罪 活動之證據為數位證據,但電腦裝置並不直接與犯行相關,電腦不是受害標的,也沒有在犯罪活動扮演重要角色. Ex. 電腦被暫存非法盜取之資料. 參考資料 樓霙,資通安全,2020

身份驗證要素的特性與優缺點

型一(Type I):利用使用者已知之事(Something you know),優點為簡單普通又低成本,缺點為密碼需儲存維護或可能使用不當,可能易受攻擊且易忘記.常見為密碼,個人身份碼(PIN),口令(Passphrase)。 型二(Type II):利用使用者已有之物(Something you have),優點為安全性高不易受攻擊,缺點為可能會遺失或被竊取,常見為智慧卡,實體RFID卡。 型三(Type III):利用使用者生物特徵(Something you are),優點為不易忘也不易竊取或遺失,缺點為製作成本昂貴且有錯誤接受率與誤判拒絕率等問題,常見為指紋,掌紋或虹膜,近年有人臉辨識與步態辨識。         參考資料 樓霙,資通安全,2020