Page 13 - การป้องกันและรักษาความปลอดภัยบนเครือข่าย
P. 13
การป้ องกันและรักษาความมั่นคงปลอดภัยบนเครือข่าย : บทที่ 1 การรักษาความมั่นคงปลอดภัยข้อมูล
อิเล็กทรอนิกส์ทุกประเภทจะมีการแผ่รังสีออกมา ซึ่งรวมถึงเครื่องพิมพ์โทรสารและเครื่อง
สําหรับเข้าและถอดรหัสข้อมูลด้วย ทั้งนี้เครื่องเข้ารหัสจะรับเข้าข้อความแล้วเข้ารหัสและ
ส่งไปบนสายโทรศัพท์ ช่วงนั้นได้มีการค้นพบว่าสัญญาณไฟฟ้ าที่แทนข้อมูลที่ยังไม่ได้
เข้ารหัสก็ถูกส่งไปบนสายโทรศัพท์ด้วยเช่นกัน นั่นหมายความว่าข้อมูลเดิมที่ยังไม่ได้ถูก
เข้ารหัสนั้นสามารถกู้คืนได้ถ้าใช้เครื่องมือที่ดี
ปัญหานี้เป็นเหตุให้สหรัฐฯต้องกําหนดมาตรฐานที่ชื่อ เท็มเปสต์ (TEMPEST)
ซึ่งเป็นมาตรฐานที่ควบคุมการแผ่รังสีของอุปกรณ์คอมพิวเตอร์ และใช้กับระบบที่
สําคัญๆ จุดหมายก็เพื่อลดการแผ่รังสีที่อาจใช้สําหรับการกู้คืนข้อมูลได้
รูปที่ 1.3 แสดงตัวอย่างการดักจับคลื่นแม่เหล็กที่แผ่มาจากเครื่องที่ไม่ผ่าน TEMPEST
watermark
1.1.4 การรักษาความมั่นคงปลอดภัยคอมพิวเตอร์ (Computer Security)
การเข้ารหัสข้อมูลและการควบคุมการแผ่รังสีเป็นมาตรการรักษาความมั่นคง
ปลอดภัยของข้อมูลที่เพียงพอ ถ้าระบบสื่อสารข้อมูลนั้นมีเพียงแค่การใช้เครื่องส่ง
โทรสาร แต่ต่อมาได้มีการนําคอมพิวเตอร์เข้ามาใช้งานแทนเครื่องส่งโทรสาร และข้อมูล
ส่วนใหญ่ก็อยู่ในรูปแบบดิจิตอล และได้มีการพัฒนาคอมพิวเตอร์เพื่อให้ใช้งานง่ายและ
สะดวกมากขึ้นเรื่อยๆ ทําให้ผู้ที่สามารถใช้เครื่องคอมพิวเตอร์ได้สามารถที่จะเข้าถึง
5