22

E commerce

  • Upload
    titima

  • View
    621

  • Download
    2

Embed Size (px)

Citation preview

Page 1: E commerce
Page 2: E commerce

รู�ปแบบการูโจมตี�ทาง เครู�อข่�าย นอกเหน�อไปจากการหาช่�องโหว่�หร�อข้�อบกพร�อง

ข้องซอฟต์�แว่ร�ที่��ให�บร�การในเซ�ร�ฟเว่อร�และเจาะเข้�าสู่#�ระบบโดยได�สู่�ที่ะผู้#�ใช่�ระด'บสู่#งสู่(ดแล�ว่ แครกเกอร�มั'กใช่�ว่�ธี�โจมัต์�เพ��อสู่ร�างป,ญหาก'บระบบในร#ปแบบต์�าง ๆ ที่��จ'ดออกได�เป/นกล(�มัด'งน�0

Page 3: E commerce

การูท�าลายรูะบบ (destructive method)

ค�อ การใช่�ซอฟต์�แว่ร�เข้�ามัาก�อกว่นระบบ ที่1าให�เซ�ร�ฟเว่อร�หย(ดการที่1างานจนผู้#�ใช่�ไมั�สู่ามัารถเข้�าใช่�บร�การได� ว่�ธี�น�0ถ3งแมั�ไมั�ได�บ(กร(กเข้�ามัาเพ��อให�ได�สู่�ที่ธี�4การใช่�ระบบ แต์�ก5ที่1าให�ระบบไมั�สู่ามัารถด1าเน�นการต์�อไปได� กรรมัว่�ธี�ที่��น�ยมัใช่�โดยที่'�ว่ไปค�อ

– การสู่�งอ�เมัล�ข้นาดใหญ�จ1านว่นมัาก หร�อ mail bomb ผู้#�เป6ดอ�านจดหมัายจะเสู่�ยเว่ลาอย�างมัากในการอ�านจดหมัายจ1านว่นมัาก เซ�ร�ฟเว่อร�ที่��ถ#กโจมัต์�ด�ว่ยเมัล�บอมับ�ปร�มัาณมัากมั'กหย(ดการที่1างานลงในช่'�ว่ระยะเว่ลาสู่'0น ๆ เน��องจากต์�องใช่�ที่ร'พยากรระบบในการร'บจดหมัายที่��เข้�ามัา ว่�ธี�การป8องก'นการโจมัต์�ด�ว่ยเมัล�บอมับ� มั�หลายว่�ธี� เช่�น ต์�ดต์'0งเมัล�ที่��จ1าก'ดข้นาดที่��จะร'บการต์�ดต์'0งต์'ว่กรองเมัล� และการต์รว่จจ'บและก1าจ'ดเมัล�ที่��ได�ร'บ เป/นต์�น

Page 4: E commerce

– การโจมัต์�จ(ดบกพร�องแบบ ดอสู่ (Dos : Denial-of-Service) แครกเกอร�จะใช่�ว่�ธี�เข้�าไปข้อใช่�บร�การที่��เคร�อข้�ายมั�ให� โดยการข้องจองที่ร'พยากรที่��มั�ในระบบแบบสู่ะสู่มัด�ว่ยอ'ต์ราที่��รว่ดเร5ว่จนกระที่'�ว่ระบบไมั�มั�ที่ร'พยากรเหล�อให�บร�การผู้#�ใช่�รายอ��น ว่�ธี�ที่��น�ยมัใช่�ค�อการสู่ร�างแพ5กเกต์ข้อเช่��อมัต์�อโปรโต์คอลที่�ซ�พ�จ1านว่นมัาก เร�ยกว่�า “TCP SYN Flooding” หร�อการสู่ร�างแพ5กเกต์ข้นาดใหญ�สู่�งไปย'งบร�การไอซ� เอ5มัพ�ด�ว่ยค1าสู่'�ง ping เร�ยกว่�า “ping of death” การแก�ป,ญหาการโจมัต์�แบบน�0จะต์�องต์�ดต์'0งซอฟต์�แว่ร�ที่�ซ�พ� ซ3�งไมั�ก'นที่ร'พยากรระบบไว่�นานเก�นไปนอกจากน�0ย'งมั�การโจมัต์�ในล'กษณะอ��นที่��เป/นที่��ร# �จ'กในหมั#�แครกเกอร� เช่�น Teardrop,LAND,หร�อ Winnuke เป/นต์�น

Page 5: E commerce

การูโจมตี�แบบรู�ทฟอรู�ซ (brute-force attack)

ผู้#�บ(กร(กจะใช่�โปรแกรมัเช่��อมัต์�อด�ว่ยเที่ลเน5ต์ไปย'งเซ�ร�ฟเว่อร�ปลายที่าง โปรแกรมัจะคาดเดาช่��อบ'ญช่�จากช่��อมัาต์รฐานที่'�ว่ไปที่��มั�อย#�และสู่ร�างรห'สู่ผู้�านข้30นมัาเพ��อเข้�าใช่�บ'ญช่�น'0นโดยอ'ต์โนมั'ต์� โปรแกรมัจะมั�ด�คช่'นนาร�เพ��อเป/นฐานสู่1าหร'บใช่�สู่ร�างรห'สู่ผู้�านที่��ต์รงก'บช่��อบ'ญช่�หร�อรห'สู่ที่��เข้�ยนย�อนกล'บ การโจมัต์�แบบน�0มั'กน�ยมัใช่�ในหมั#�แครกเกอร�มั�อใหมั�เน��องจากมั�เคร��องมั�อที่��หาได�ง�ายและใช่�งานสู่ะดว่ก แต์�ก5เป/นว่�ธี�ที่��ต์รว่จสู่อบและค�นหาต์�นต์อได�ง�าย เน��องจากเซ�ร�ฟเว่อร�ปลายที่างจะมั�ระบบบ'นที่3กการเข้�าใช่�งานที่'0งที่��สู่1าเร5จและไมั�สู่1าเร5จ

Page 6: E commerce

การูโจมตี�แบบพาสซ�พ (passive attack)

แครกเกอร�อาจไมั�จ1าเป/นต์�องใช่�ว่�ธี�เจาะเข้�าไปย'งเคร��องปลายที่างโดยต์รง หากแต์�ต์�ดต์'0งโปรแกรมัต์รว่จจ'บแพ5กเกต์ ( packet sniffing ) ไว่�ในที่��ใดที่��หน3�ง (สู่น�ฟเฟอร�) เมั��อมั�การเช่��อมัข้อใช่�บร�การไปย'งเซ�ร�ฟเว่อร�อ��น ช่��อบ'ญช่�และรห'สู่ผู้�านที่��ป8อนผู้�านแป8นพ�มัพ�จะถ#กบ'นที่3กเก5บไว่�และรายงานไปย'งแครกเกอร� เน��องจากข้�อมั#ลที่��อย#�ในเคร�อข้�ายน'0นมั'กเป/นข้�อมั#ลด�บที่��ไมั�มั�การเข้�ารห'สู่ล'บ แครกเกอร�สู่ามัารถด'กจ'บรห'สู่ผู้�านข้องที่(กคนที่��เข้�าใช่�งานระบบได� ไมั�เว่�นแมั�ผู้#�ด#แลระบบไมั�ว่�าผู้#�ใช่�ใดจะเปล��ยนรห'สู่ผู้�านไปก��คร'0งก5ต์ามั แครกเกอร�ก5จะได�รห'สู่ใหมั�น'0นที่(กคร'0ง โดยปกต์�แล�ว่การต์รว่จหาว่�าเซ�ร�ฟเว่อร�มั�สู่น�ฟเฟอร�ซ�อนอย#�หร�อที่1าได�ไมั�ยาก แต์�แครกเกอร�ที่��เช่��ยว่ช่าญมั'กเปล��ยนแปลงโปรแกรมัต์รว่จสู่อบเพ��อไมั�ให�รายงานผู้ลว่�ามั�สู่น�ฟเฟอร�ซ�อนอย#� ว่�ธี�การป8องก'นสู่น�ฟเฟอร�อ�กร#ปแบบหน3�ง ค�อ การใช่�เซลล�ที่��ผู้�านการเข้�ารห'สู่ล'บที่1าให�ไมั�สู่ามัารถน1าด#ข้�อมั#ลด�บได�

Page 7: E commerce

กล�องเครู��องม�อแครูกเกอรู� เที่คน�คการเจาะเข้�าสู่#�ระบบ ย#น�กซ�มั�ต์'0งแต์�ว่�ธี�พ�0น ๆ ที่��

ไมั�ได�ใช่�เที่คน�คหร�อเร��องใด เร��อยไปจนกระที่'�งเที่คน�คที่��ซ'บซ�อน แต์�เป/นที่��น�าสู่'งเกต์ว่�าพว่กแครกเกอร� เพ�ยงแต์�ใช่�ว่�ธี�พ�0นฐานง�าย ๆ ก5สู่ามัารถเจาะเข้�าสู่#�ระบบได�

Page 8: E commerce

เดาส!�มท!กทาง ด�านสู่1าค'ญในการเข้�าสู่#�ย#น�กซ� ค�อ รห'สู่ผู้�าน ซ3�งเก5บอย#�ใน

แฟ8มั /etc/passwd รห'สู่ผู้�านในแฟ8มัน�0จะผู้�านการเข้�ารห'สู่ล'บ ที่1าให�ไมั�ที่ราบถ3งรห'สู่ต์�นฉบ'บได� แต์�แฟ8มั /etc/passwd ไมั�ได�เป/นแฟ8มัล'บ แต์�กล'บเป6ดโอกาสู่ให�ผู้#�ใช่�ที่(กคนเป6ดอ�านได� แครกเกอร�ซ3�งได�แฟ8มัรห'สู่ผู้�านจะน1าแฟ8มัไปผู้�านโปรแกรมัว่�เคราะห�หารห'สู่ โดยต์'ว่โปรแกรมัจะสู่ร�างรห'สู่ต์�นฉบ'บข้30นมัาจากด�คช่'นนาร�ที่��มั�อย#�ในระบบ เช่�น ในย#น�กซ� ค�อ /usr/dict แล�ว่เข้�ารห'สู่เพ��อน1าผู้ลที่��ได�ไปเปร�ยบเที่�ยบก'บรห'สู่ใน /etc/passwd

โปรแกรมัแกะรห'สู่ผู้�านเป/นโปรแกรมัเข้�ยนได�ง�าย ต์�นฉบ'บโปรแกรมัภาษาซ�อาจมั�คว่ามัยาว่เพ�ยง 60-70 บรรที่'ด อ�กที่'0งย'งมั�โปรแกรมัสู่1าเร5จที่��เผู้ยแพร�ในอ�นเที่อร�เน5ต์อย#�แล�ว่ เช่�น crack (ftp://ftp.cert.opg/pub/tools/crack)

Page 9: E commerce

crack สู่ร�างข้30นเพ��อให�ด#แลระบบใช่�ว่�เคราะห�หาว่�าผู้#�ใช่�รายใดต์'0งรห'สู่ผู้�านง�ายเก�นไป แต์�ก5มั�ผู้#�น1าไปใช่�ผู้�ดว่'ต์ถ(ประสู่งค� หนที่างที่��ป8องก'นได�สู่�ว่นหน3�ง ค�อ ผู้#�ใช่�ที่(กคนจะต์�องเร�ยนร# �หล'กการและต์'0งรห'สู่ผู้�านที่��คาดเดาได�ยาก

ย#น�กซ�ในระบบ System V จะใช่�ว่�ธี�แยกเอาสู่�ว่นข้องรห'สู่ผู้�านไปเก5บไว่�ในแฟ8มัต์�างหากอ�กแฟ8มัหน3�งที่��ไมั�อน(ญาต์ให�ผู้#�ใช่�ที่' �ว่ไปอ�านได� กรรมัว่�ธี�แบบน�0เร�ยกว่�าระบบ “shadow password”

Page 10: E commerce

สนิ#ฟเฟอรู� สู่น�ฟเฟอร� เป/นช่��อเคร��องหมัายที่างการค�าข้องระบบ

ต์รว่จจ'บแพ5กเกต์ เพ��อน1ามัาว่�เคราะห�และต์รว่จหาป,ญหาในเคร�อข้�าย ต์'ว่ระบบจะประกอบด�ว่ยคอมัพ�ว่เต์อร�ที่��มั�การ�ดเคร�อข้�ายสู่มัรรถนะสู่#งและซอฟต์�แว่ร�ต์รว่จว่�เคราะห�แพ5กเกต์ แต์�ในป,จจ(บ'นมั�ซอฟต์�แว่ร� จ1านว่นมัากที่��มั�ข้�ดคว่ามัสู่ามัารถระด'บเด�ยว่ก'บสู่น�ฟเฟอร� และที่1างานได�โดยไมั�ต์�องพ3�งฮาร�ดแว่ร�เฉพาะ อ�กที่'0งมั�แพร�หลายในแที่บที่(กระบบ สู่น�ฟเฟอร�ในป,จจ(บ'นจ3งน�ยมัใช่�เป/นช่��อเร�ยกข้องโปรแกรมัที่��สู่ามัารถต์รว่จจ'บและว่�เคราะห�แพ5กเกต์ไปโดยปร�ยาย

Page 11: E commerce

จารูชนิอ#นิ เทอรู�เนิ%ตี ผู้#�ใช่�อ�นเที่อร�เน5ต์เร��มัแรกน'0นมั�เพ�ยงกล(�มัน'กว่�ช่าการ จนกระที่'�ง

เคร�อข้�ายข้ยายออกไปที่'�ว่โลก ที่1าให�บ(คคลที่(กระด'บที่(กอาช่�พมั�สู่�ที่ธี�4เป/นสู่มัาช่�กในสู่'งคมัอ�นเที่อร�เน5ต์ได� คว่ามัปลอดภ'ยข้องข้�อมั#ลเร��มัเป/นสู่��งที่��ต์�องระมั'ดระว่'งมัากย��งข้30น เน��องจากที่��ผู้�านมัามั�การล'กลอบเข้�าไปใช่�เคร��องในศู#นย�คอมัพ�ว่เต์อร�ใหญ� ๆ หลายคร'0ง แมั�ว่�าบางคร'0งจะจ'บได� แต์�ก5ต์�องอาศู'ยคว่ามัพยายามัและเที่คน�คในการสู่ะกดรอยกว่�าจะที่ราบได�ว่�าจารช่นเหล�าน�0แฝงกายอย#�ที่��มั(มัใดในโลก

เรามั'กจะเร�ยกพว่กที่��มั�คว่ามัสู่ามัารถเจาะเข้�าสู่#�ระบบคอมัพ�ว่เต์อร�ว่�า แฮกเกอร� “ ” (Hacker) ซ3�งแที่�จร�งแล�ว่ แฮกเกอร� หมัายถ3ง ผู้#�เช่��ยว่ช่าญด�านโอเอสู่ หร�อระบบที่�� สู่ามัารถเข้�าไปแก�ไข้ ด'ดแปลงการที่1างานระด'บล3กได� แฮกเกอร�ที่1าหน�าที่��เจาะระบบและค�นหาจ(ดอ�อนเพ��อหาที่างแก�ไข้ป8องก'น สู่�ว่นพว่กที่��เจาะระบบเข้�าไปโดยไมั�ประสู่งค�ด�จะเร�ยกว่�า แครกเกอร� “ ” (Cracker) ซ3�งพว่กน�0มั'กช่อบก�อกว่นสู่ร�างคว่ามัว่( �นว่ายหร�อที่1างาน เป/นมั�ออาช่�พที่��คอยล�ว่งคว่ามัล'บหร�อข้�อมั#ลไปข้าย

Page 12: E commerce

ม&าโทรูจ'นิ

มั�าโที่รจ'นเป/นโปรแกรมัที่��ลว่งให�ผู้#�ใช่�งานเข้�าใจผู้�ดว่�าเป/นโปรแกรมัปกต์�โปรแกรมัหน3�งที่��ใช่�งานอย#�เป/นประจ1า แต์�การที่1างานจร�ง ๆ แล�ว่ กล'บเป/นการด'กจ'บข้�อมั#ลเพ��อสู่�งไปให�แครกเกอร� เช่�น โปรแกรมัโที่รจ'นที่��ลว่งว่�าเป/นโปรแกรมัล5อกอ�นเข้�าสู่#�ระบบ เมั��อผู้#�ใช่�ป8อนบ'ญช่�และรห'สู่ผู้�านก5จะแอบสู่�งรห'สู่ผู้�านไปให�แครกเกอร�

Page 13: E commerce

ปรูะตี�กล

แครกเกอร�ใช่�ประต์#ล'บ (backdoors) ซ3�งเป/นว่�ธี�พ�เศูษเข้�าสู่#�ระบบโดยไมั�ได�ร'บอน(ญาต์ คว่ามัหมัายข้องประต์#ล'บอาจรว่มัไปถ3งว่�ธี�การที่��ผู้#�พ'ฒนาโปรแกรมัที่�0งรห'สู่พ�เศูษหร�อเป6ดที่างเฉพาะไว่�ในโปรแกรมั โดยไมั�ให�ผู้#�ใช่�ล�ว่งร# � แครกเกอร�สู่�ว่นใหญ�จะมั�ช่(ดซอฟต์�แว่ร� ซ3�งสู่ร�างข้30นเพ��อเจาะเข้�าสู่#�ระบบต์ามัจ(ดอ�อนที่��มั�อย#�ด�ว่ยว่�ธี�การต์�าง ๆ

Page 14: E commerce

ซอฟตี�แวรู�ตีรูวจช�วงโหว�รูะบบ ในอ�นเที่อร�เน5ต์ มั�ซอฟต์�แว่ร�เป/นจ1านว่นมัากที่��ใช่�ในการ

ต์รว่จว่�เคราะห�หาร#โหว่�ข้องระบบร'กษาคว่ามัปลอดภ'ย ซอฟต์�แว่ร�เหล�าน�0เผู้ยแพร�โดยไมั�ค�ดมั#ลค�าและเป/นเสู่มั�อนดาบสู่องคมัที่��ที่' 0งแฮกเกอร�และแครกเกอร� น1าไปใช่�ด�ว่ยจ(ดประสู่งค�ที่��ต์�างก'น ซอฟต์�แว่ร�ในกล(�มัน�0ซ3�งเป/นที่��ร# �จ'กแพร�หลายได�แก� Internet Security Scanner , SATAN COPS และ Tiger เป/นต์�น

Page 15: E commerce

การูป*องก'นิและรูะว'งภั'ย ในป,จจ(บ'นมั�ซอฟต์�แว่ร�และฮาร�ดแว่ร�หลากหลายที่��ใช่�เป/นเคร��องมั�อร'กษา

คว่ามัปลอดภ'ยในระบบ ซอฟต์�แว่ร�ที่��ต์�ดต์'0งเป/นระบบร'กษาคว่ามัปลอดภ'ยที่��ก1าล'งเร��มัใช่�อย�างแพร�หลาย ได�แก� ระบบFirewall ซ3�งเป/นซอฟต์�แว่ร�ที่1าหน�าที่��เสู่มั�อนก'บก1าแพงก'นไฟไมั�ให�ล(กลามัข้ยายต์'ว่หากมั�ไฟไหมั�เก�ดข้30น   ไฟร�ว่อลล�จะอาศู'ยคอมัพ�ว่เต์อร�เคร��องหน3�งเป/นด�านเข้�าออกเคร�อข้�ายและเป/นเสู่มั�อนก1าแพงก'นไฟ และมั�ซอฟต์�แว่ร�ที่��ผู้#�ด#แลระบบจะต์�ดต์'0งและก1าหนดร#ปแบบการอน(ญาต์ให�เข้�าใช่�เคร�อข้�าย

Page 16: E commerce

อ�นเที่อร�เน5ต์มั�หน�ว่ยงาน CERT (Computer Emergency Response Team) ที่1าหน�าที่��เป/นเสู่มั�อน ต์1ารว่จ“อ�นเที่อร�เน5ต์ คอยด#แลคว่ามัปลอดภ'ยในเคร�อข้�าย”อ�นเที่อร�เน5ต์ที่'�ว่โลก อย�างไรก5ต์ามั หน�ว่ยงาน CERT ไมั�ได�มั�อ1านาจในการจ'ดการหร�อจ'บก(มัแครกเกอร� เพ�ยงแต์�คอยเต์�อนและช่�ว่ยเหล�อ ต์ลอดจนแจ�งข้�าว่เมั��อพบป,ญหาด�านคว่ามัปลอดภ'ยในระบบ เพ��อให�ผู้#�ด#แลระบบสู่ามัารถแก�ไข้ได�ที่'นที่�ว่งที่� CERT จะประกาศูข้�าว่เต์�อนภายใต์�ห'ว่ข้�อข้�าว่Comp.security.announce เป/นประจ1า

Page 17: E commerce

การร'กษาคว่ามั ปลอดภ'ยบนระบบเคร�อข้�ายSSL (Secure Sockets Layer)

SSL ใช่�ในการร'กษาคว่ามัปลอดภ'ยสู่1าหร'บการที่1าธี(รกรรมัต์�าง ๆ ผู้�านที่างอ�นเที่อร�เน5ต์ ซ3�งใช่�ในการเข้�ารห'สู่ข้�อมั#ลในการต์รว่จสู่อบและย�นย'นว่�าฝBายผู้#�ข้ายมั�ต์'ว่ต์นอย#�จร�ง  ข้' 0นต์อนการที่1างานข้อง SSL มั�ด'งน�0   1. ผู้#�ใช่�ต์�ดต์�อ ไปย'ง Web Server ที่��ใช่�ระบบ   SSL 2. จากน'0น  Server จะสู่�งใบร'บรองกล'บมัาพร�อมัก'บการเข้�ารห'สู่ด�ว่ยก(ญแจ สู่าธีารณะข้องเซ�ร�ฟเว่อร�   3. คอมัพ�ว่เต์อร�ฝ,� งผู้#�ร 'บจะที่1าการต์รว่จสู่อบต์'ว่ต์นข้องฝ,� งผู้#�ข้ายจากใบร'บรอง จากน'0นก5จะที่1าการสู่ร�างก(ญแจโดยการสู่(�มัและที่1าการเข้�ารห'สู่ก(ญแจด�ว่ยก(ญแจสู่าธีารณะข้องเซ�ร�ฟเว่อร�ที่��ได�ร'บมัา เพ��อสู่�งกล'บไปย'ง  Server 4. เมั��อ  Server ได�ร'บข้�อมั#ลสู่�งกล'บก5จะถอดรห'สู่ด�ว่ยก(ญแจสู่�ว่นต์'ว่ ก5จะได�ก(ญแจข้องล#กค�ามัาไว่�ใช่�ในการต์�ดต์�อสู่��อสู่าร   5. จากน'0นก5สู่ามัารถต์�ดต์�อสู่��อสู่ารก'น  โดยการเข้�ารห'สู่ต์�ดต์�อสู่��อสู่าร

Page 18: E commerce

การูป*องก'นิ Hacker ก'บ Cracker

การป8องก'นที่��ได�ผู้ลด�ที่��สู่(ด ค�อ การใช่�รห'สู่ผู้�าน (Password) และใช่�Server ที่��มั�คว่ามัปลอดภ'ยสู่#ง (Secured Server) ไฟร�ว่อลล� (Firewall) และเราที่�เต์อร� (Router) แต์�ไมั�ว่�าจะป8องก'นด�ว่ยว่�ธี�ใดก5แล�ว่แต์� ก5ไมั�สู่ามัารถมั'�นใจได�ว่�าว่�ธี�น'0น ๆ จะสู่ามัารถป8องก'นได�  100% ต์ราบใดที่��เคร��องคอมัพ�ว่เต์อร�น'0นย'งมั�การเช่��อมัต์�อระบบเคร�อข้�าย

Page 19: E commerce

Password

เป/นการร'กษาคว่ามัปลอดภ'ยข้'0นพ�0นฐานในการ Login เข้�าสู่#�ระบบ  โดยการต์'0งรห'สู่ผู้�าน (Password) น'0น คว่รมั�คว่ามัยาว่อย�างน�อย 6 ต์'ว่อ'กษร   และไมั�คว่รง�ายต์�อการเดา  และคว่ร  Update รห'สู่ผู้�านอย#�บ�อย ๆ คร'0ง

Page 20: E commerce

Firewall

ก1าแพงไฟ (Firewall) เป/นได�ที่'0งฮาร�ดแว่ร�และซอฟต์�แว่ร�  องค�กรที่��มั�การเช่��อมัต์�อเคร��อข้�ายก'บภายนอกจะใช่� Firewall เพ��อก'นคนนอกเข้�ามัาในเคร�อข้�ายโดยไมั�ได�ร'บอน(ญาต์ ป8องก'นการบ(กร(กจาก Hacker และ Cracker ที่��จะที่1าอ'นต์รายให�ก'บเคร�อข้�ายข้ององค�กร  ซ3�ง Firewall จะอน(ญาต์ให�เฉพาะข้�อมั#ลที่��มั�ค(ณล'กษณะต์รงก'บเง��อนไข้ที่��ก1าหนดไว่�ผู้�านเข้�าออกระบบเคร�อข้�ายได�    นอกจากน�0   Firewall ย'งสู่ามัารถกรอง  Virus ได�  แต์�ไมั�ที่' 0งหมัดและก5ไมั�สู่ามัารถป8องก'นอ'นต์รายที่��มัาจากเคร�อข้�ายอ�นเที่อร�เน5ต์ที่(กร#ปแบบได�

Page 21: E commerce

Clipper Chip

เป/นว่งจรฮาร�ดแว่ร�ที่างอ�เล5กที่รอน�กสู่�ที่��จะเข้�ารห'สู่เพ��อใช่�ในการสู่��อสู่ารก'นบนอ�นเที่อร�เน5ต์ คล�ปเปอร�ช่�ปได�ร'บการเสู่นอโดยร'ฐบาลสู่หร'ฐฯ   ช่�ปน�0ได�จ'ดที่1าข้30นโดยที่��ที่างร'ฐบาลสู่ามัารถถอดรห'สู่น�0ได� ที่1าให�เก�ดการโต์� เถ�ยงก'นมัากว่�าร'ฐบาลสู่หร'ฐฯสู่ามัารถต์�ดต์ามัการต์�ดต์�อสู่��อสู่ารบนอ�นเที่อร�เน5ต์ได�หมัด

Page 22: E commerce