ทซี พี ีไอพี 180 8.11 แบบฝก ปฏบิ ตั ิการ Set IP พนื้ ฐาน 8.11.1 การติดตัง้ ระบบเครือขา ยแลนน้ันมีวตั ถุประสงคหลัก เพื่อใหคอมพิวเตอรสามารถแบงปนและ ใชขอมูลรว มกันได ระบบแลนในเครือขายตอไปน้ี จะใชโ ปรแกรม Cisco Packet Tracer เพื่อสรางแบบจําลอง เครือขายโดยใชโปรโตคอล TCP/IP โดยเชื่อมตอสาย UTP เขากับคอมพิวเตอรแลวจึงทําการทดสอบการ เช่อื มตอ ในขัน้ ตอนที่ 1 ใหทําการเปด โปรแกรม Cisco Packet Tracer ดงั ภาพท่ี 8.10 รูปท่ี 8.10 หนาตาโปรแกรม Cisco Packet Tracer ท่ีมา (ผเู ขยี น) 8.11.2 สว นตาง ๆ ของโปรแกรมมอี งคป ระกอบท่ีสําคัญดงั ตอไปน้ี หมายเลข 1 = Menu Bar จะอยดู านบนสดุ ซายมือ ซงึ่ จะรวบรวมการตั้งคา การปรับแตง การ ดูขอมูลตาง ๆ และจะมีคําสั่ง พ้ืนฐานที่สําคัญ เชน Open, Save, Save as Pkz, Print, and Preferences ทง้ั หมดไวท ่นี ี่ หมายเลข 2 = Main Tool Bar จะแสดงคาํ สง่ั ท่ีมกั จะถูกใชง านบอยๆ เชน เปด–ปด–บันทึก เปนตน ซึ่งมีไวเพื่ออํานวยความสะดวกรวดเร็วในการใชงานกวาการเขาถึงจาก Menu Bar เพ่ืออํานวยความ สะดวกรวดเร็วในการใชง านกวาการเขาถึงจาก
ทซี พี ีไอพี 181 หมายเลข 3 = Logical / Physical Workspace and Navigation Bar เปน โหมดทใ่ี หเ รา เลือกไดระหวาง Logical (จะเหน็ เปนไอคอนและสัญลักษณอุปกรณ Cisco ท่ีคนตา) และโหมด Physical (จะ เหน็ เปนลกั ษณะหนาตาอุปกรณเ หมือนจรงิ วางอยูในตู Rack) หมายเลข 4 = Workspace เปน พน้ื ทีว่ า งท่ีอยูตรงกลางของโปรแกรม ซึ่งจะเปนพ้ืนท่ีในการ สราง Topology ตามทีต่ อ งการ ซึ่งสวนนีจ้ ะเปนจดุ ทาํ งานหลกั ของโปรแกรม หมายเลข 5 = Common Tool Bar เปน สวนของเครื่องมือสําคญั ท่ีใชงานบน Workspace หมายเลข 6 = Network Component Box เปนสวนที่ใหเลือกอุปกรณเครือขาย และการ เชอ่ื มตอ หมายเลข 7 = Device-Type Selection Box เปนประเภทของอุปกรณเครือขายท่ีเราจะ เลือกมาใชงาน หมายเลข 8 = Device-Specific Selection Box จะเปนอปุ กรณเครือขา ย โมเดลตางๆ หรือ อุปกรณท ่ีอยใู นแตล ะประเภทของ Device-Type Selection Box ท่ีเราเลือก หมายเลข 9 = User Created Packet Window เปนหนาตางที่ใชจัดการรายละเอียดของ เหตุการณที่จาํ ลองขน้ึ ซ่ึงจะแสดงใหเหน็ วา Packet ที่วงิ่ บนเครือขายวา ถูกตองหรือไม และสามารถเพ่ิมหรอื ลบ เหตกุ ารณจาํ ลองท่ีเกิดขนึ้ ไดจากสวนนี้ หมายเลข 10 = เปน สว นที่ใชในการสลบั การทาํ งานบน Workspace ไปมาระหวา ง Real-time Mode และ Simulation Mode 8.11.3 จาํ ลองการ Set IP โดยใชต วั กลางเปน Switch 1) นําเคร่อื งคอมพิวเตอรล งไปในระบบเครอื ขายทตี่ องการ โดยทค่ี ลกิ ท่ีไอคอน End Device 2) คลกิ ท่ีไอคอน PC-PT และลากไอคอนคอมพิวเตอรไปวางไวบ น Workspace ภาพที่ 8.11 กระบวนนาํ PC-PT วางไวบ น Workspace ทม่ี า (ผเู ขยี น)
ทซี ีพีไอพี 182 pc4 3) สรางแบบจําลองคอมพิวเตอรเพ่ิม 4 เคร่ืองบน Workspace จะได pc1, pc2, pc3 และ ภาพท่ี 8.12 กระบวนเพ่มิ จาํ นวน PC บน Workspace ทีม่ า (ผเู ขยี น) 4) นํา Switch จําลองลงไปใน Workspace โดยเลือกจากแบบจําลอง Switches ใช รุน 2950 – 24 ภาพที่ 8.13 กระบวนเพิม่ Switch บน Workspace ทม่ี า (ผเู ขยี น)
ทีซีพีไอพี 183 5) นาํ สายแลนเชื่อมตอ อปุ กรณทกุ ตัวเขาดวยกัน โดยใช Switch เปนศูนยกลางกระจายขอมูล คลิกปุม Connection และเลอื กสาย Copper Straight-Through ภาพที่ 8.14 กระบวนเลอื กสาย Copper Straight-Through ทม่ี า (ผเู ขยี น) 6) จากเคร่ือง PCO เม่ือเรานําสาย Copper ไปวางจะมีคําส่ังใหเลือก RS232 กับ FastEthernet ใหเราเลอื ก FastEthernet ในเคร่ือง PCO และเลอื ก FastEthernet0/1 ในฝง ของ Switch ภาพที่ 8.15 เลือกพอรตในการเชอ่ื มตอ ท่ีมา (ผเู ขียน)
ทซี พี ไี อพี 184 7) ทาํ การเชือ่ มตอเครอื่ งทเ่ี หลอื อยูใน Workspace ใหเรยี บรอ ยดังภาพ ภาพที่ 8.16 แสดงการเชื่อมตอ ของระบบ ทม่ี า (ผเู ขียน) 8) จากนน้ั กําหนดหมายเลข IP Address และ Subnet Mask ใหก บั เคร่ืองคอมพิวเตอร โดยที่ คลกิ เมาสท ค่ี อมพวิ เตอร PCO เลอื ก Desktop --> IP Configuration ภาพที่ 8.17 กําหนดหมายเลข IP Address โดยเลือกแบบ Static เพราะเปนการ ท่มี า (ผเู ขียน) กาํ หนดหมายเลข IP เองโดยเราจะกําหนด เปน 192.168.1.2 ซึ่งอยูใน Class C เน่อื งจากเปน Class ที่นิยมใชกันเปนอยาง มาก และในชอง Subnet Mask เราไมตอง ทาํ การใสคาเพราะระบบจะทําการกําหนด ใหกับเราโดยอัตโนมัติ เม่ือเราใสคา IP เรียบรอย และใหเขา ไปกําหนดหมายเลข IP ใหค รบทกุ เครื่อง โดยเรียงจาก PCO= IP2, PC1= IP3, PC2= IP4, PC3= IP5 และ PC4= IP6
ทีซพี ีไอพี 185 การกําหนดไอพีแอดเดรสใหกับคอมพวิ เตอรส ามารถกาํ หนดไดส องวธิ ี ดงั น้ี 8.1 การกําหนดแบบ Dynamic เปน วธิ ีในการขอรับไอพจี ากคอมพิวเตอรท่ีทําหนาที่ ในการใหบริการไอพี หรือ DHCH Server จะทํางานเมื่อเราเปดคอมพิวเตอร OS จะทําการตรวจสอบวาถูก กําหนด ไอพีหรือยังถามีแลวจะใชไอพีที่ถูกกําหนดนั้น แตหากยังไมมีระบบจะทําการติดตอไปยัง DHCH Server เพ่อื ขอรบั ไอพี แตห ากยังตดิ ตอไมไ ด OS จะทาํ การสุม ไอพีขน้ึ มาเอง เรียกวิธีน้ีวา Automatic Private IP Addressing ซึ่งใชไอพีระหวางหมายเลข 169.254.0.1 ถึง 169.254.255.255 โดยซับเน็ตมาสกคือ 255.255.0.0 8.2 การกาํ หนดแบบ Static เปนวิธกี ารกําหนดไอพีแบบคงท่ีตามความตองการของ ผูใชงานระบบ ซ่ึงจะตอ งกําหนดใหถ ูกตอ งและสอดคลองกบั ระบบเครือขา ยที่ใชง านอยู หากกําหนดผดิ จะทําให เขา สูร ะบบเครอื ขา ยหรือใชข อมลู ในเครือขายไมได การกําหนดไอพดี ว ยตวั เองหรือแบบคงที่ เหมาะกับเครอื ขาย ขนาดกลางและขนาดเลก็ 9) ทดสอบระบบโดยใชคําสั่ง Ping ตามดวยหมายเลข IP ของเครอื่ งท่ตี อ งการ เขา ไปที่ PCO เลือก Desktop --> Command Prompt แลวพมิ พค ําสง ping 192.168.1.3 ภาพท่ี 8.18 รปู แบบคําสงั่ ping IP Address ท่ีมา (ผเู ขียน) 10) จะเห็นไดวา เครอื่ งทอ่ี ยูใ น IP Address และ Subnet Mask เดี่ยวกนั สามารถ ติดตอสื่อสารกนั ได
ทซี ีพีไอพี 186 บทสรุป ทีซีพีไอพี (Transmission Control Protocol/ Internetworking Protocol: TCP/IP) คือชุดของ โปรโตคอล (Protocol Suite) จะแบงหนาท่ีความรับผิดชอบออกเปนช้ันซอนกันที่เรียกวา โปรโตคอลสแต็ก (Protocol Stack) โปรโตคอล IP (Internetwork Protocol) เปนกลไกการสงขอมูลท่ีใชโปรโตคอล TCP/IP ในลักษณะ คอนเน็กชันเลส โดยจะไมรบั ประกันการสงขอมูลวา จะไปถงึ ผูร ับหรือไม ไมม กี ารตรวจสอบขอ ผิดพลาด และดว ย การปราศจากกลไกการรับประกันขอ มูลทีส่ งไปถงึ ปลายทาง TCP/IP ไดมกี ารแบงโปรโตคอลส่อื สารออกเปนชน้ั โดยมจี ํานวนสช่ี ้นั โดยเรยี กวา TCP/IP Stack MAC Address เปนหมายเลขประจาํ ตัวบนการดเครอื ขายทท่ี ํางานอยูในช้ันสือ่ สารดาตา ลงิ ก ในขณะที่ IP Address เปนหมายเลขประจาํ ตัวของเคร่ืองคอมพิวเตอร ทีท่ ํางานอยูในชั้นสื่อสารเน็ตเวิรกบนแบบจําลอง OSI รูปแบบของคลาสมีใชงานอยู 5 คลาสดว ยกนั คอื A, B, C, D และ E A สามารถมจี าํ นวนเครือขา ย 126 เครือขาย และมจี ํานวนโฮสตเ ช่อื มตอไดมากถึง 16,777,214 โดยคลาส A มี จาํ นวนเครือขายนอยแตโ ฮสตในการเช่ือมตอมจี าํ นวนมาก B สามารถมจี ํานวนเครอื ขา ย 16,382 เครือขาย และมีจํานวนโฮสตเชื่อมตอไดมากถึง 65,534 โดยคลาส A มี จาํ นวนเครือขา ยปานกลาง และโฮสตใ นการเช่อื มตอมปี านกลาง C สามารถมีจํานวนเครือขาย 2,097,150 เครือขาย และมีจํานวนโฮสตเชื่อมตอไดเพียง 254 โดยคลาส C มี จาํ นวนเครอื ขายมาก และโฮสตในการเช่ือมตอนอย การคํานวณหาซับเน็ต จะใชประโยชนจากซับเน็ตมาสกและไอพีแอดเดรส ทั้งนี้ความยากงายในการ คํานวนขน้ึ อยคู าซบั เนต็ มาสกวาเปน คา ดฟี อลต หรือเปน คาทกี่ าํ หนดมาใหเ อง IPv4 ท่ใี ชงานอยูในปจจบุ นั เริ่มเกดิ ปญหาเน่อื งจากไดใชมานานทาํ ใหใ นอนาคตจะเตม็ ดงั น้ันจึงไดมกี าร วางแผนเพื่อนํา IPv6 มาใชงาน ทั้งนี้ IPv6 จะมีขนาดแอดเดรส 128 บิต ซ่ึงมากกวา IPv4 ถึง 4 เทา ทําให รองรบั อตั ราการใชง านท่เี ติบโตในอนาคตได IPv6 มีการแบงออกเปน 2 สวน คือ Base Header และ Payload ท้ังน้ีในสวนของ Payload ยัง ประกอบไปดวยสวนขยายของ Header IPv6 จะรองรบั แอดเดรสสามประเภทดว ยกันคือ ยนู คิ าสต, มลั ติคาสต และเอนนีคาสต เพือ่ ชว ยในการ อา งองิ แอดเดรสของ IPv6 ไดง ายข้ึน จึงมกี ารแทนคา ไอพขี อง IPv6 ในรูปแบบของเลขฐานสบิ หก โดยมกี ารแบง ออกเปน 8 กลมุ แตละกลมุ มขี นาด 16 บิต และใชเ ครื่องหมาย \":\" (Colon) ในการแบงสว นแตละกลมุ
ทซี ีพีไอพี 187 คําถามทบทวน 1) มมุ มองของ TCP/IP จะมองเครือขายทเ่ี ช่อื มโยงในลักษณะใด 2) TCP/IP มคี วามสาํ คญั ตอ เครือขา ยอยา งไร จงอธิบาย 3) IPv6 ภายในประกอบดว ยสวนสาํ คญั 2 สวนดว ยกันคอื อะไร 4) ใหน ักศึกษาอธิบายการทาํ งานของโปรโตคอล TCP/IP 5) TCP/IP ไดม กี ารแบง โปรโตคอลส่อื สารออกเปนก่ีชัน้ อะไรบา ง 6) ในการอา งองิ ถงึ ตําแหนงจรงิ ๆ ของโฮสต จะใชหมายเลขใดในการอางอิง 7) เหตใุ ดตองเพ่มิ Address space ใน IPv6 เปน 128 บติ เพราะอะไร 8) IPv4 ประกอบดวยสว นตา ง ๆ อะไรบาง จงอธิบาย 9) ใหนักศกึ ษาระบุชว ง Private IP ของ Class A, B และ C 10) จงอธิบายการทาํ งานของ Dynamic routing มาพอสงั เขป
ทซี พี ไี อพี 188 เอกสารอางองิ ANDREW S. TANENBAUM. (2004). COMPUTER NETWORKS. (สลั ยทุ ธ สวางวรรณ). เอช.เอน็ .กรุป จํากดั : ซีเอด็ ยเู คชน่ั จาํ กดั (มหาชน). Behrouz A.Forouzan. (2007). Data Communications and Networking. New York : McGraw-Hill Forouzan Networking Series. Larry L. Peterson and Bruce S. Davie. (2011). Computer Networks a systems appoach. USA : Morgan Kaufmann Publishers is an imprint of Elsevier. สุวัฒน ปณุ ณชัยยะ. (2545). เปดโลก TCP/IP และโปรโตคอลของอินเตอรเ น็ต (Second Edition). กรุงเทพฯ: โปรวิชั่น. ฉัตรชัย สมุ ามาลย. (2545). การส่ือสารขอมลู คอมพิวเตอรและระบบเครือขา ย. กรงุ เทพฯ: ไทยเจรญิ การ พิมพ. วฒุ ิชัย พรพัชรพงศ. (2555). ระบบเครือขา ยคอมพิวเตอรเ บ้ืองตนทฤษฎีสูปฏิบตั ิ. สาขาวิศวกรรเครือขาย คอมพิวเตอร: มหาวิทยาลยั ราชภัฏมหาสารคาม.
แผนบรหิ ารการสอนประจาํ บทท่ี 9 เน้อื หาประจาํ บท 9.1) อปุ กรณฮ ารด แวรข องเครือขายไรส าย 9.2) ซอฟตแ วรเครือขายไรส าย 9.3) วธิ ีเชือ่ มตอ เครอื ขา ยไรส าย 9.4) มาตรฐานเครอื ขายไรส าย 9.5) ขอบเขตรศั มี ความเร็วของเครอื ขา ยไรสาย 9.6) ระบบความปลอดภยั บนเครอื ขายไรสาย วัตถุประสงค เชิงพฤติกรรม 1) ผเู รียนสามารถอธบิ ายรายละเอียดพน้ื ฐานในการใชงานฮารด แวร และซอฟตแวร ของเครอื ขา ยไร สายได 2) ผูเ รียนสามารถอธบิ ายวธิ ีการเชอื่ มตอ เครอื ขายไรส ายไดอ ยางถกู ตอง 3) ผูเรียนสามารถบอกวธิ กี ารจัดการความปลอดภัยในเครอื ขา ยไรสายไดอยา งถกู ตอง 4) ผูเรยี นสามารถอธบิ ายองคประกอบของ Wi-Fi ทม่ี ีตอเครือขา ยไรส ายได 5) ผเู รียนสามารถจําแนกมาตรฐานเครอื ขา ยไรส าย ไดอ ยางถูกตอง 6) ผเู รยี นสามารถนําความรูไ ปประยกุ ตใชเพอื่ การออกแบบเครอื ขา ยไรส ายได วธิ กี ารสอนและกจิ กรรมการเรียนการสอนประจาํ บท 1) บรรยายประกอบภาพเลื่อน (slide) 2) ศกึ ษาจากเอกสารประกอบการสอน 3) ทําแบบฝก หัดทบทวน
สอื่ การเรียนการสอน 1) เอกสารประกอบการสอน 2) ภาพเลื่อน (slide) 3) แบบฝก หัดทบทวน การวัดผลและการประเมินผล 1) ประเมินจากการซักถามในช้ันเรยี น 2) ประเมนิ จากการทาํ แบบฝกหดั ทบทวนทายบทเรียน 3) ประเมนิ จากความรวมมอื และความรบั ผดิ ชอบตอการเรยี น
บทที่ 9 เครือขายไรส าย ในปจจุบันเทคโนโลยีมีการพัฒนาอยา งรวดเร็ว มกี ารใชงานระบบเครอื ขา ยอยางกวา งขวางทั้งทางดาน ธุรกิจและการใชงานสวนบุคคล มีเทคโนโลยีทางดานการส่ือสารเกิดข้ึนมามากมายแทบจะกลาวไดวาระบบ เครอื ขา ยมอี ยูเกือบจะในทุกสถานทท่ี ง้ั ในองคกร บริษัท สถานที่สาธารณะ ไมเวนแมแตภายในบานเรือนที่อยู อาศยั กย็ ังมรี ะบบเครือขายสว นบคุ คลไวใ ชง านเปนจํานวนมาก เครือขายไรสายจัดเปนเทคโนโลยีท่ีไดรับความ สนใจมากในขณะนี้ เนื่องจากสามารถสื่อสารไดโดยไมตองใชสายเคเบิลเพ่ือการเชื่อมตอ แตอยางไรก็ตาม เทคโนโลยีเครือขา ยไรสาย มิใชมีวตั ถปุ ระสงคเ พื่อนํามาใชทดแทนเครือขา ยแบบมีสาย ท้ังน้เี ครือขา ยแบบใชส าย คงยังมขี อเดน บางประการที่เหนือกวาเครือขายแบบไรสาย ในขณะที่เครือขายไรสายน้ันก็มีขอเดนคือ การได สรางทางเลือกท่สี ะดวกตอการเชอ่ื มตอเครือขา ยของผใู ช โดยไมต อ งใชส าย และไมจ ําเปน ตอ งจาํ กดั พื้นทบี่ นโตะ ทาํ งานเทา นน้ั แตสามารถนําไปใชง านตามบริเวณท่ีอยูภายในขอบเขตของคล่ืน โดย IEEE ไดนิยามขอกําหนด เพ่ือนํามาใชกับเครือขายไรสาย (Wireless LAN : WLAN) ซึ่งมาตรฐานดังกลาวเรียกวา IEEE 802.11 ที่ ครอบคลุมช้นั สอื่ สารฟสิคัลและดาตา ลงิ กบ นแบบจาํ ลอง OSI 9.1 อปุ กรณฮารด แวรข องเครอื ขายไรส าย ฮารด แวรของเครอื ขายไรสายมีหนาท่ีเดียวกันกับฮารดแวรที่ใชงานบนเครือขายแลนแบบมีสาย เชน การดเครอื ขายแบบไรสายก็มีหนาที่ในการสงเฟรมขอ มลู ผานส่อื กลาง จะมสี ่ิงทีแ่ ตกตา งกนั เพยี งประการเดยี วคอื เครือขายแลนแบบมสี ายจะใชส ายเคเบิลเปนสอ่ื กลางการสงสญั ญาณไฟฟาหรือแสง ในขณะทีเ่ ครอื ขา ยไรส ายจะ ใชคลื่นวทิ ยเุ ปน สื่อกลางสงผานขอมูล สําหรับเครื่องคอมพิวเตอรเดสกทอปท่ัวไป สามารถเชื่อมตอเครือขาย ไรสายดวยการดเครือขายไรสาย ซ่ึงมีลักษณะเปนการดใชสําหรับเสียบเขากับสล็อตบนเมนบอรดภายใน เคสคอมพิวเตอร เราสามารถใชการด เครอื ขา ยแบบไรส ายท่อี ยูใ นรูปแบบของ USB NIC ที่สามารถเสียบเขากับ พอรต USB ไดทนั ที ซ่ึงนับไดวาชวยเพิ่มความสะดวกและเคล่ือนยายไดงาย รวมถึงยังมีการดเครือขายไรสาย ชนิดพีซีการดที่นํามาใชกับโนตบุคคอมพิวเตอร อยางไรก็ตาม สําหรับโนตบุครุนใหมในปจจุบัน มักจะผนวก การด เครอื ขา ยไรสายใหเรยี บรอยแลว
เครือขา ยไรส าย 192 ภาพที่ 9.1 การบรรจุการด ลงในสล็อตบนเมนบอรด และการดเครอื ขายแบบไรส าย ท่มี า (ผเู ขยี น) ภาพท่ี 9.2 การด เครือขายชนิด USB ที่มา (ผเู ขยี น) ภาพท่ี 9.3 การด เครอื ขายชนิด PC-Card ท่ีนํามาใชกบั เครอื่ งโนตบุค ทมี่ า (ผเู ขียน)
เครอื ขายไรส าย 193 นอกจากการด เครือขายไรสายแลว ยงั มีอปุ กรณแอกเซสพอยต (Access Point : AP) ซ่งึ เปน อุปกรณท่ี นํามาใชเปน จุดรับสงสัญญาณ สาํ หรับแอกเซสพอยตช นดิ พื้นฐานที่สุด จะทํางานคลายกับฮับหรือรีพีตเตอร ท่ี ทํางานอยูในช้ันส่ือสารฟสิคัลบนแบบจําลอง OSI แตอยางไรก็ตาม ในปจจุบันแอกเซสพอยตไดมีการรวม อุปกรณหลายอยางเขาดวยกัน ซ่ึงอาจเปน สวิตช บริดจ หรือเราเตอรชนิดไรสาย ซึ่งตางก็ทํางานอยูบนช้ัน สื่อสารท่ีแตกตางกนั ภาพที่ 9.4 อปุ กรณแอกเซสพอยต ที่มา (ผเู ขยี น) 9.2 ซอฟตแ วรเ ครือขายไรส าย การดเครือขายไรสายจําเปนตองใชงานรวมกันกับซอฟตแวรเพื่อใหสามารถปฏิบัติงานได โดยจะมี ซอฟตแ วรสําคญั ๆ อยู 2 ชนดิ ดวยกนั คอื ซอฟตแ วรระบบปฏิบัติการ (OS) และไดรเวอรของอุปกรณ ปจจุบัน การติดตง้ั ไดรเวอรใหอุปกรณท่ัวไป ไมเปนส่ิงท่ียากแตอยางใด เนื่องจากอุปกรณสวนใหญลวนสนับสนุนการ ทํางานแบบ Plug and Play อีกท้ังระบบปฏิบัติการตั้งแต Windows XP ข้ึนไปจะมีอินเตอรเฟซที่ชวยสราง ความสะดวกในการติดต้ังไดรเวอรตางๆ ไดเปนอยางดี แตเพื่อใหเกิดความมั่นใจยิ่งขึ้น ผูติดต้ังควรศึกษาจาก แผน ซดี ไี ดรเวอรท ตี่ ดิ มากับการดเครือขา ยไรสาย ซึ่งปกตแิ ผน ซดี ดี ังกลา ว ภายในจะบรรจโุ ปรแกรมไดรเวอรข อง อุปกรณน ้นั ๆ รวมถึงไฟลที่เปน คูม อื การตดิ ตัง้ ซึ่งสามารถสง่ั พิมพเพื่อนาํ มาใชประกอบการตดิ ต้งั ได และหลังจาก ที่ติดตั้งไดรเวอรการดเครือขายไรสายเปนที่เรียบรอยแลว ในบางครั้งอาจมีความจําเปนตองมีการคอนฟกคา ตางๆ ใหถูกตองดวย
เครือขายไรส าย 194 ภาพที่ 9.5 ภาพแสดงการเชือ่ มตอ เขา กับเครอื ขา ยไรส าย ท่ีมา (ผูเขียน) 9.3 วธิ เี ชอ่ื มตอ เครอื ขา ยไรสาย การเชอ่ื มตอเครือขา ยไรสาย สามารถเชือ่ มตอ ไดส องวิธีดว ยกันคือ 9.3.1 Ad-Hoc Mode การเช่ือมตอ ดวยวิธีน้ี ในบางครั้งอาจเรียกวาการเช่ือมตอแบบ Peer-to-Peer วธิ นี ี้แตละโหนดบนเครือขา ยจะเชอื่ มตอ กันโดยตรง ซึ่งเปน ภาพแสดงการเชอ่ื มตอเครอื ขายไรส ายแบบ Ad-Hoc ท่ีจัดเปนวิธีการเช่ือมตอแบบพ้ืนฐาน ประหยัด โดยมีเพียงการดเครือขายไรสาย และคอมพิวเตอรเพียงสอง เครือ่ งกส็ ามารถเช่ือมตอเขาดวยกนั ได
เครอื ขา ยไรสาย 195 ภาพที่ 9.6 การเชอื่ มตอ แลนไรสายดวยวธิ ี Adhoc ทมี่ า (ผเู ขยี น) 9.3.2 Infrastructure Mode การเชื่อมตอดวยวิธี infrastructure WLAN นอกจากตองมีการด เครือขา ยไรสายแลว ยงั จําเปน ตองใชอุปกรณแอกเซสพอยตเ ปนจุดรับสงสัญญาณ ท้ังนี้บนเครือขายสามารถมี แอกเซสพอยตมากกวา 1 เครื่อง ท่ีติดต้ังไวตามจุดตางๆ รวมถึงยังสามารถเชื่อมตอแอกเซสพอยตเขากับ เครือขายแบบมีสายเพื่อใชงานรวมกันได สําหรับองคกรท่ีมีแผนงานในการติดตั้งเครือขายแบบไรสาย เพ่ือ นําไปใชง านรว มกบั พซี ีจํานวนมาก หรือมีความตองการควบคุมระบบเครอื ขายไดจ ากศนู ยก ลางผา นเครือขายไร สาย รวมถงึ มรี ะบบการจัดการความปลอดภยั ทด่ี ีพอ การติดตั้ง WLAN ดวยวิธี Infrastructure Mode จัดเปน วิธีท่ีเหมาะสมที่สดุ แตการเชอื่ มตอ ดว ยวิธนี ี้จะมีตน ทุนทส่ี งู กวา แบบ Ad-Hoc ภาพที่ 9.7 การเชอื่ มตอ ดว ยวธิ ี infrastructure WLAN ท่มี า (ผูเขียน)
เครือขา ยไรสาย 196 9.4 มาตรฐานเครือขายไรส าย ในทาํ นองเดียวกนั กับเทคโนโลยีเครือขายอื่นๆ เทคโนโลยีเครือขายแลนไรสายก็จะตองมีมาตรฐานที่ ชดั เจนเพือ่ รองรับ และมาตรฐาน IEEE 802.11 ถอื เปนมาตรฐานของเครือขายท่ีกระจายสเปกตรัม (Spread- Spectrum) ดว ยคล่นื วิทยใุ นการสื่อสารทห่ี ลายยานความถี่ โดยรากฐานของเทคโนโลยี 802.11 จะใชคลน่ื วทิ ยุ ในการแพรสัญญาณบนยานความถ่ี 2.5 GHz ยกเวนเพียงแตมาตรฐาน 802.11a เทาน้ัน ท่ีใชยานความถ่ีที่ 5GHz เทคโนโลยตี ามมาตรฐาน 802.11 น้ัน สามารถบรอดคาสตเพ่ือกระจายสเปกตรัมอยู 2 วิธีดวยกันคือ วิธี DSSS (Direct-Sequence Spread-Spectrum) และวิธี FHSS (Frequency-Hopping Spread- Spectrum) โดยวิธี DSSS นนั้ จะสงขอ มูลออกไปบนความถ่ีทแ่ี ตกตางกันในเวลาเดียวกัน (มอดูเลตทางขนาด) ในขณะท่ีวธิ ี FHSS จะสง ขอ มูลบนความถีเ่ ดียวในเวลาหนึง่ ซง่ึ แตล ะวิธีตางก็มขี อดแี ละขอเสียท่ีแตกตางกนั โดย อุปกรณท่สี ง ขอมูลท้งั 2 วธิ ี นํามาใชรว มกนั ไมไ ด อยางไรก็ตาม DSSS น้ันจะใชแบนดวิดธมากกวาแบบ FHSS (DSSS ใชแบนดว ดิ ธที่ 22MHz สว น FHSS ใชเ พียง 1 MHZ) จึงทาํ ให DSSS มอี ัตราการับสงขอมูลบนทรูพุตที่ ดกี วา แต DSSS กถ็ กู แทรกแซงจากสญั ญาณรบกวนไดง ายกวาแบบ FHSS เชน กนั ปจ จุบนั เครือขายไรสายชนดิ HoomeRF ซึ่งถือเปน เทคโนโลยี ทีย่ ังคงใชวธิ ี FHSS ในขณะทเ่ี ครอื ขา ยไรสายตามมาตรฐานของ IEEE 802.11 ท้ังหมดจะใชว ิธี DSSS สําหรับ WLAN ตามมาตรฐาน 802.11 ไดข ยายออกมาเปน กลุมยอยตามมาตรฐานตางๆ ซึ่งเปน ไปตาม ตารางที่ 9.1 มาตรฐาน 802.11 ตารางที่ 9.1 มาตรฐาน WLAN 802.11 IEEE Standard RF Band Speed 802.11 Infrared (IR) or 2.4 GHz 1 Mbps or 2 Mbps 802.11a 5 GHz 54 Mbps 802.11b 2.4 GHz 11 Mbps 802.11g 2.4 GHz 54 Mbps 802.11n 5 GHz 100 Mbps
เครอื ขา ยไรส าย 197 9.4.1 มาตรฐาน 802.11 เปนมาตรฐานด้ังเดิมที่ในปจจุบันคอนขางหายากแลว อุปกรณเครือขายไร สายท่ีใชง านบนมาตรฐาน 802.11 น้นั จะมีความเร็วสูงสุดเพียง 2Mbps และจาํ กัดระยะทางประมาณ 150 ฟุต อยา งไรก็ตาม 802.11 กไ็ ดใชย านความถ่ี 2.4GHz ท่ีมาตรฐานปจจุบันก็ยังคงใชยานความถี่นี้อยู รวมถึงระบบ ความปลอดภัยท่ใี ชก็จะมีท้ังการเขารหัสลับดวยวธิ ี WEP และ WPA 9.4.2 มาตรฐาน 802.11b มาตรฐานนเี้ ปนตวั เพือ่ ใชง านเมื่อราวป ค.ศ. 1999 โดยจัดเปนมาตรฐานท่ี ไดรบั ความนิยมสงู และยอมรับในทวั่ โลก ดังนั้นจึงมกี ารใชง านอยางแพรหลาย มาตรฐาน 802.11b ถูกรับรอง โดย Wi-Fi โดยมีความเรว็ ในการรับสงขอมูล 11 Mbps ท่ียานความถ่ี 204 GHz ขอดีของมาตรฐานน้ีคือ คลื่น ความถี่ดังกลา ว จะมอี ปุ กรณหลายชนดิ ดว ยกันที่ใชง านอยู โดยเฉพาะโทรศัพทไรส าย รวมถึงระยะทางในการรับ ขอมูลครอบคลุมคอ นขา งไกล ทาํ ใหไ มส ิน้ เปลืองอุปกรณแอกเซสพอยตท่ีใชเ ปน จดุ รบั สงสัญญาณ 9.4.3 มาตรฐาน 802.11a เปดตัวเพอื่ ใชงานเม่ือราวป ค.ศ.2001 เปน มาตรฐานท่ีใชย านความถี่ 5 GHz ขอดขี องมาตรฐานนีก้ ็คือ มีความเร็วสงู ถงึ 54 Mbps สวนขอ เสียกค็ อื ปญ หาเรือ่ งขอ กฎหมายคลื่นความถี่สูงใน ระดบั 5 GHz ซ่ึงในบางประเทศอนญุ าตใหใ ชเฉพาะคล่ืนความถี่ต่าํ เทานัน้ เชน ประเทศไทยไมอนญุ าตใหน าํ เขา และนํามาใชงานเน่ืองจากไดมีการจัดสรรคล่ืนความถี่ยานน้ีเพ่ือใชกับกิจการอ่ืนกอนแลว อยางไรก็ตาม เครือขายไรส ายตามมาตรฐาน 802.11a น้นั จะไมสามารถนํามาใชงานรว มกนั กบั เครือขายไรสายตามมาตรฐาน 802.11b และ 802.11g ได 9.4.4 มาตรฐาน 802.11g เปด ตัวเพื่อใชง านเมอ่ื ราวป ค.ศ. 2003 เปนเทคโนโลยที ีไ่ ดป รบั ปรุงความเรว็ ใหมีการสง ขอ มูลสูงถึง 54 Mbps และเปนเทคโนโลยีที่สามารถนํามาใชงานรวมกันกับมาตรฐาน 802.11b ได เน่ืองจากใชคลน่ื ความถ่ีที่ 2.4 GHzเหมอื นกนั ดังนนั้ จงึ เปนมาตรฐานทีก่ ําลังเปนทีน่ ยิ มในปจจบุ ัน 9.4.5 มาตรฐาน 802.11n สําหรับมาตรฐาน 802.11n น้ันไดพัฒนาความเร็วดวยการเพิ่มทรูพุตของ มาตรฐาน 802.11 ใหม ีความเร็วสงู ขน้ึ ถึง 100Mbps ถึงแมวามาตรฐานนี้ยังไมสมบูรณในเวลาน้ี แตการรับสง ขอ มลู จะอยูในยานความถ่ี 5 GHz ดงั น้ันจึงมคี วามเขากันไดก บั มาตรฐาน 802.11a 9.5 ขอบเขตรศั มี ความเร็วของเครือขา ยไรส าย ขอบเขตรศั มขี องอาณาบรเิ วณท่ีคล่นื สญั ญาณไรสายสามารถครอบคลมุ ไปถึงนน้ั ยากตอการกําหนดให ชดั เจนลงไปได ตวั อยางเชน เครอื ขา ยไรส ายจะครอบคลุมอาณาบริเวณประมาณ 150 ฟุต หรือ 300 ฟุต เปน ตน แตความจริงแลว รัศมีทสี่ ัญญาณไรสายสามารถครอบคลมุ ไปถึงน้ัน มีปจจัยที่เขามาเกี่ยวของมากมาย เชน บริเวณไรส ง่ิ กีดขวาง ก็รัศมีของสัญญาณครอบคลุมไดระยะไกล แตหากบริเวณนั้นมีตึกอาคาร ซึ่งเปนคอนกรีต
เครือขา ยไรส าย 198 ก็จะสงผลใหสญั ญาณลดทอนลงไป ทาํ ใหสัญญาณครอบคลุมระยะทางไมไ กลนักอยา งไรก็ตาม เราก็สามารถใช อุปกรณอยางบริดจ (Bridging Access Point) ที่นํามาใชสําหรับเชื่อมโยงเครือขายสองเครือขายข้ึนไปเขา ดวยกัน เพ่ือยืดระยะทางใหสามารถมีขอบเขตรัศมีทีไ่ กลยงิ่ ขนึ้ ได ซึ่งเปนไปดงั ภาพที่ 9.8 และยทู ลิ ติ ซี้ อฟตแ วรท ่ี นํามาใชทดสอบกาํ ลงั สงของคลืน่ สญั ญาณภายในบริเวณนน้ั ๆ วามีกําลังสง แรงดหี รือไมซ่ึงแนวทางดังกลาวก็มัก นิยมนํามาใชเ พื่อตรวจสอบกําลังสง ของคลนื่ สญั ญาณตามบริเวณตา งๆ ภาพที่ 9.8 การหาคลนื่ สญั ญาณดวยโปรแกรม Wireless Net View ท่มี า (ผเู ขยี น) 9.5.1 Wi-Fi ในชวงแรกของการใชเ ครือขา ยไรสาย ยังพบปญหามาเก่ียวกับผลิตภณั ฑและอุปกรณท่ีมา จากแหลงผลิตมากมายและหลากหลายวา เมื่อลูกคาไดซื้อผลิตภัณฑไปใชงาน จะรับประกันไดอยางไรวาจะ สามารถส่อื สารรวมกนั ได ดงั นนั้ จึงเปน ท่มี าของการรวมกลุมผูผลิตเพ่ือตั้งเปนองคกรในนาม “พันธมิตร Wi-Fi (Wi-Fi Alliance)” ท่ีประกอบไปดว ยบริษทั ทเ่ี ขารวมเปน สมาชกิ กวา 175 แหง และเปน องคก รทีไ่ มแ สวงหาผล กําไร ทม่ี งุ ความสนใจในสามเรือ่ งหลักๆ ดวยกนั คือ 1) เทคโนโลยีมาตรฐาน 802.11 2) การพัฒนา WLAN และ 3) การนาํ ไปใชง าน องคกร IEEE เปนผูท่ีสรางมาตรฐานข้ึนมา แตก็ไมไดมีหนาท่ีทดสอบผลิตภัณฑ พันธมิตร Wi-Fi จึง อาสาเขามาทดสอบการใชงานผลิตภัณฑที่ออกแบบภายใตมาตรฐาน IEEE 802.11 นอกจากจะสนับสนุน เทคโนโลยเี ครือขา ยไรสายตามมาตรฐาน 802.11 แลว ยังมีการผลักดันใหใชงานท่ัวโลก ไมวาจะเปนกลุมผูใช ตามบา นพกั อาศยั หรือองคกรธรุ กจิ โดยผลิตภณั ฑเครอื ขา ยทไี่ ดร บั การทดสอบและรับรองโดย Wi-Fi Alliance จะไดรับตราสัญลักษณหรือโลโก Wi-Fi เพ่ือรับประกันวาอุปกรณเหลาน้ีสามารถนํามาใชงานรวมกันได และ สรา งความมนั่ ใจใหก บั ลกู คา ทซี่ อื้ ผลติ ภัณฑดังกลา วไปใชงาน
เครือขา ยไรสาย 199 ภาพท่ี 9.9 ตราสญั ลกั ษณห รอื โลโก Wi-Fi ทีม่ า (http://www.techforanyone.com) ในยุคแรกๆ ของการใชอุปกรณเครือขายไรสายตามมาตรฐาน 802.11 ท่ีไมไดถูกรับรองโดย Wi-Fi สงผลใหผ ลิตภัณฑท ม่ี าจากผูผลิตแตกตางกัน อาจไมสามารถใชงานรวมกันได และแตเดิมน้ัน Wi-Fi มุงความ สนใจอยบู นเทคโนโลยีที่อางองิ ถึงผลิตภัณฑต ามมาตรฐาน 802.11b เปนสาํ คัญ แตปจ จบุ ันไดข ยายเพิม่ เตมิ ดว ย การครอบคลุมผลิตภณั ฑต ามมาตรฐานของ 802.11 ท้ังหมด นอกจากน้ีแลว Wi-Fi ยังมีสวนรวมในการพัฒนา แอปพลิเคช่ันเพ่ือใชงานบนเครือขายไรสาย เชน การเขารหัสลับ WPA ซ่ึงไดกลาวไวแลวในขางตน รวมถึง WISPr (Wireless Internet Service Provider Roming) ซึง่ อา นออกเสียงวา “Whisper” ดวยการสง เสริม ใหบ รษิ ทั ISP เปด บริการอนิ เทอรเนต็ ไรสายไปยงั จดุ สนใจตามพืน้ ท่ีตา งๆ เชน การตดิ ตัง้ Wi-Fi ฮอตสปอตตาม จดุ สําคัญตา งๆ หรอื แหลงธุรกิจ เปน ตน 9.5.2 ฮอตสปอต (Hot Spots) เปน คําท่ัวไปทใ่ี ชกับสถานทใ่ี นบรเิ วณเฉพาะ ทเ่ี ปดบริการเครือขายไร สายเพ่อื บริการแกล ูกคา ตามจดุ ทแี่ อกเซสพอยตสามารถสงสัญญาณเพ่ือการเชื่อมตอไรสายได โดยปกติมักนํา ฮอตสปอตไปใชงานตามจดุ พื้นทสี่ าธารณะ ไมว า จะเปน แหลงธุรกิจ หางสรรพสนิ คา และโดยทั่วไปการใชงานจะ ถูกจํากัดบริเวณเพื่อเตรียมไวสําหรับบริการลูกคาภายในรานโดยเฉพาะ ตัวอยางเชน ฮอตสปอตภายในราน กาแฟ เปนการเปด บรกิ ารใหใชฟ รโี ดยไมเสียคาใชจ า ย
เครอื ขา ยไรส าย 200 ภาพที่ 9.10 แสดงการใชงานฮอตสปอต ทม่ี า (http://www.viralnovelty.net/wi-fi-harmful-health/) 9.5.3 ความเร็วบนเครือขา ย WLAN ขน้ึ อยูกับปจจัยบางประการ ซ่งึ เก่ียวขอ งกับมาตรฐานเครือขายท่ี นาํ มาใชง านบนเครอื ขา ยไรสายดวย เชน มาตรฐาน 802.11b จะมคี วามเร็วท่ี 11 Mbps ในขณะท่ี 802.11g จะ มีความเรว็ ที่ 54 Mbps เปน ตน นอกจากน้ปี จจยั ดานระยะทางก็สงผลตอความเร็ว กลาวคือหากระยะทางของ โหนดที่ตดิ ตอ กับอุปกรณแอกเซสพอยตนัน้ อยูหางเกินรัศมขี องสัญญาณ ดงั นั้นบริเวณนอกขอบเขตรัศมีดงั กลาว อาจตดิ ตอส่อื สายไดอ ยู แตความเร็วจะลดลงซึ่งอาจเหลือเพียง 1 Mbps เทานั้น หรืออาจติดตอไมไดเลยกรณี ขอบเขตท่ีไกลออกไป สําหรบั ปจจยั สุดทา ยที่จะกลาวถงึ ก็คือ การถูกแทรกแซงดวยสัญญาณรบกวน เชน บริเวณ ใกลเ คยี งมเี สารบั สง วิทยุทที่ าํ ใหมคี ล่ืนวทิ ยุแทรกแซงเขามา รวมถงึ อุปกรณอิเล็กทรอนิกสท ใ่ี ชงานตามบา นท่ัวไป เชน เคร่อื งทําความเยน็ มอเตอรไฟฟา และเคร่ืองปรบั อากาศ เปนตน 9.6 ระบบความปลอดภยั บนเครอื ขายไรสาย ปญหาใหญของเครือขายไรสายท่ีพบไดคือ เรื่องของระบบความปลอดภัย อันเน่ืองมาจากสัญญาณ ไรส ายทีแ่ พรไปตามอากาศ จึงทําใหก ารตรวจจับวามีใครเขาใชงานนั้นเปนไปไดยาก ซ่ึงแตกตางจากเครือขาย แบบมสี าย อีกทง้ั สญั ญาณขอมลู ทส่ี ง ไปยงั มกี ารดักจับสัญญาณไดง าย ซึง่ ถือเปน ชอ งโหวท่เี ปดโอกาสใหผูไมหวัง ดีสามารถเขามาแฮกระบบได อยางไรก็ตาม ก็มีหลายแนวทางดวยกันในการจัดการกับระบบความปลอดภัย ซึ่งประกอบดวย
เครือขายไรส าย 201 9.6.1 ช่ือเครือขาย (Service Set Idetification : SSID) มีขนาด 32 บิต ที่จะถูกนําไปบรรจุลงใน เฮดเดอรของแตละแพ็กเกต็ ทีถ่ กู โปรเซสโดยแอกเซสพอยต เครื่องลูกขายท่ีตองการเช่ือมตอจะตองกําหนดชื่อ SSID ใหต รงกนั จงึ สามารถเขาถึงเครือขายไรสายได ซ่ึงปกติชื่อเครือขายหรือ SSID จะถูกกําหนดเปนคาปกติ (Default) ทต่ี ดิ ตัง้ ไวม าจากโรงงาน ตวั อยา งเชน คาดฟี อลต SSID ของบริษัท Linksys จะใชช่ือวา “Linksys” หรือของบริษทั Netgear ก็จะใชช อ่ื วา “Wireless” เปนตน ดังนั้นเพือ่ มิใหคา นีเ้ ปนคาที่คาดเดางาย จึงสมควร ตั้งชื่อใหม รวมถึงควรเปลี่ยนช่ือล็อกอินและรหัสผานใหมทั้งหมด และหากเปนไปได ใหปดการทํางานของ การบรอดคาสตช่ือ SSID ส่ิงเหลานี้ถือเปนการจัดการระบบความปลอดภัยอยางงายที่สามารถพึงทําได เพ่ือ ปองกนั แฮกเกอรท ่ีอาจใชช่ือ SSID และคาดีฟอลตต างๆ จากอปุ กรณข องผลิตภัณฑนั้นๆ เพื่อลักลอบเขามายัง เครอื ขายได ภาพที่ 9.11 แสดงการต้งั ช่อื ใหมใ น SSID ท่มี า (ผูเขียน) 9.6.2 การกล่ันกรองหมายเลขแมคแอดเดรส (MAC Address Filtering) โดยท่ัวไปแลว อุปกรณ แอกเซสพอยตลวนสนับสนุนการกลั่นกรองหมายเลขแมคแอดเดรส วิธีการนี้ตองการจํากัดบุคคลที่เขาถึง เครือขาย โดยหมายเลขแมคแอดเดรสท่ีบันทึกเขาไปคือแอดเดรสที่ไดรับการอนุญาตใหเขาถึงเครือขายได อยางไรก็ตาม การใชหมายเลขแมคแอดเดรสในการกลั่นกรองบุคคลที่สามารถเขาถึงเครือขายนั้น เปนงาน คอนขางเสยี เวลา อกี ทงั้ หากเคร่อื งมกี ารเปลี่ยนการด เครือขา ย ก็จาํ เปนตองมีการบันทึกเขา ไปใหม รวมถึงกรณี การรีเซตอปุ กรณแ อกเซสพอยต น้ันหมายถึงหมายเลขแมคแอดเดรสที่เคยบันทึกไป ก็จะถูกลบท้ิงไปท้ังหมด ดวย อยางไรก็ตาม ถงึ แมว ิธีการกลั่นกรองหมายเลขแมคแอดเดรสสามารถเพิง่ ระดับความปลอดภัยยิ่งขึ้นก็ตาม
เครอื ขา ยไรสาย 202 แตท้ังสองวิธีขางตนก็ยังถือวาเปนความปลอดภัยระดับต่ํา เนื่องจากแฮกเกอรยังสามารถลักลอบเพื่อคนหา แมคแอดเดรสที่ไดร ับสทิ ธใ์ิ นการเขา ถึงเครอื ขา ย และปลอมตวั ลอบเขามายงั เครือขา ยไดใ นท่ีสุด ภาพที่ 9.12 แสดงการบนั ทึกแมคแอดเดรสเพ่ือเขา ใชระบบ ทีม่ า (http://www.verizon.com/support/residential/87201.htm) 9.6.3 การเขา รหัสลับ (Encryption) สาํ หรบั การจดั การกบั ระบบความปลอดภยั ในขั้นตอไปก็คือ การ เขารหัสแพ็กเก็ตขอมูล การเขารหัสลับจะนําแพ็กเก็ตขอมูลมาผานการเขารหัสดวยคียกอนที่สงผานไปยัง เครอื ขา ยไรสาย สําหรับฝงรบั กจ็ ะมีคียทใ่ี ชถ อดรหัสลบั เพ่ือจะไดนําแพก็ เก็ตขอมูลไปใชงานตอไป การเขารหัส ลับใหกับขอมูลกอ นท่สี ง ผา นไปยังเครือขายไรสายน้ัน จัดเปนวิธีที่มีระดับความปลอดภัยสูงกวาสองวิธีขางตน เน่ืองจากหากแฮกเกอรไมทราบคียท่ีนํามาใชเพื่อการเขารหัส ขอมูลที่ถูกลักลอบไปก็จะนําไปใชการไมได สาํ หรับการเขารหสั ลบั จะมอี ยู 2 วิธดี ว ยกนั คือ 9.6.3.1 Wire Equivalency Privacy (WEP) มาตรฐานการเขารหัสลับตามวิธี WEP น้ัน จะ ใชอัลกอริทมึ ในการเขา รหสั ลบั ขนาด 64 บติ แตในปจ จบุ ันไดขยายเพิ่มเปน 128 บิต สําหรับเครือขายไรสายที่ คาดวาเปน เครอื ขายท่ีเส่ียงตอการคุกคาม ควรเลือกการเขารหัสลับขนาด 128 บิต ซึ่งจะถอดรหัสไดยากกวา อยา งไรก็ตาม การเขา รหัสลับตามวิธี WEP น้ัน ถูกนํามาใชงานบนอุปกรณตามมาตรฐาน 802.11 ในยุคแรกๆ แตว ธิ ีของ WEP กไ็ มสามารถเขา รหสั ลับใหก ับแพก็ เก็ตขอ มูลไดอยางสมบรูณ ท้ังน้ีเนอ่ื งจาก WEP น้นั ทาํ งานอยู เพียง 2 ชนั้ สือ่ สารแรกบนแบบจําลอง OSI เทา นัน้ ซึ่งประกอบดวยชั้นสื่อสารฟสิคัลและดาตาลิงกรวมถึงเปน วิธีการเขารหสั ลบั แบบสเตติก (Static Encryption) และใชคียรหัสลับเดียวกันนี้กับทุกๆ โหนดบนเครือขาย ดังนั้นหากกุญแจท่ีนํามาใชเปนคียรหัสลับไดถูกเปดเผยใหกับผูไมหวังดีแลว ก็สามารถถอดรหัสขอความเพ่ือ นาํ ไปใชงานไดท นั ที
เครือขา ยไรสาย 203 ภาพท่ี 9.13 แสดงการกําหนดการเขารหสั ดว ยวธิ ีตา ง ๆ ที่มา (ผเู ขยี น) 9.6.3.2 Wi-Fi Protected Access (WPA) เน่ืองจากการเขารหัสลับตามวิธี WEP นั้นมีชอง โหวแ ละยังคงไมปลอดภัย ดงั นัน้ ทางพันธมิตร Wi-Fi จึงไดรวมกันพัฒนาวิธีการเขารหัสลับ WPA ขึ้นมา ซ่ึงใน เวลาตอมา WPA กไ็ ดรบั การยอมรบั และถกู นาํ มาเปน มาตรฐานของ IEEE ดว ยการเขารหัสลับตามวิธี WPA จะ เปนวธิ ีแบบไดนามกิ (Dynamic Encryption) ซึ่งกุญแจหรอื คียร หัสลับจะออกใหต อคน ตอเซสชั่น (per-user and per-session) ทาํ ใหถอดรหัสไดย ากขน้ึ อยา งไรก็ตาม การเขา รหัสลบั ตามวธิ ี WPA นน้ั ไดต้ังใจพัฒนาขึ้น มาเพ่ือใชงานช่ัวคราวเทาน้ัน ซ่ึงความเปนไปไดของระบบความปลอดภัยท่ีดี คงตองรอการพัฒนาตอไปบน มาตรฐาน IEEE 802.11i ในอนาคตอนั ใกลน ี้ บทสรปุ IEEE ไดนิยามขอกําหนดเพื่อนํามาใชกับเครือขายไรสายหรือ WLAN ซึ่งมาตรฐานดังกลาวเรียกวา IEEE802.11 ทีค่ รอบคลมุ ชั้นสื่อสารฟส คิ ัลและดาตาลิงคบ นแบบจาํ ลอง OSI การดเครือขายแบบไรส ายมีหนาท่ี สง เฟรมขอมูลผานสื่อกลาง ซงึ่ การดเครือขายไรสายนอกจากจะเปนรูปแบบของแผงการดที่เสียบลงในสล็อต ภายในเคสคอมพิวเตอรแลว ยังมีแบบ USB NIC และ PC-Card สําหรับโนตบุคคอมพิวเตอรในปจจุบัน สวน ใหญไดผนวกฟงกชน่ั การใชง านเครอื ขายแลนไรสายมาใหพรอม แอกเซสพอยต เปนอุปกรณท่ีนํามาใชเปนจุด รบั สงสญั ญาณ ปจ จบุ ันแอกเซสพอยตไดมีการรวมอุปกรณหลายอยา งเขาดวยกัน เชน รีพีตเตอร สวิตซ บริดจ
เครือขายไรสาย 204 หรอื เราเตอรช นดิ ไรสาย เมือ่ ติดตง้ั การด เครอื ขายไรสายแลว จะตองติดตั้งไดรเวอรดวย ทั้งนี้ระบบปฏิบัติการ Windows XP ข้ึนไปสามารถอาํ นวยความสะดวกในการติดตั้งอุปกรณไดงายขึ้น การเช่ือมตอเครือขายไรสาย ดวยวิธี Ad-Hoc เปนวิธีการเช่ือมตอโดยตรงของแตละโหนด จัดเปนวิธีการเช่ือมตอแบบพ้ืนฐาน ประหยัด เหมาะกับเครือขายขนาดเล็ก ท่ีมุงเนนสื่อสารเพื่อแชรทรัพยากรรวมกัน การเชื่อมตอเครือขายไรสายแบบ Ad-Hoc สามารถเรยี กอีกชื่ออหนึง่ วาการเชือ่ มตอแบบ Peer-to-Peer การเช่ือมตอเครือขายไรสายดวยวิธี Infrastructure นอกจากตองมีการดเครือขายยังไรสายแลว ยัง จําเปนตองใชอุปกรณแอกเซสพอยตเปนจุดรับสงสัญญาณดวย นอกจากนี้บนเครือขายยังสามารถมี แอกเซสพอยตมากกวา หนง่ึ เครอ่ื งที่ตดิ ตั้งไวต ามจดุ ตางๆ รวมถึงการเชือ่ มตอ แอกเซสพอยตเขากบั เครอื ขา ยแบบ มสี าย สาํ หรับองคก รทีม่ ีแผนงานในการตดิ ตงั้ เครือขายไรส ายเพ่อื ใชง านรวมกับพีซีจาํ นวนมาก ตองการควบคุม ระบบเครือขายไดจากศูนยกลาง และตองการจัดการระบบความปลอดภัยท่ีดีพอ การติดตั้ง WLAN ดวยวิธี Infrastructure จัดเปนวิธีที่เหมาะสมท่ีสุด แนวทางในการจัดการระบบความปลอดภัยบนเครือขายไรสาย ประกอบดวย 1. ช่อื เครือขา ย (SSID) 2. การกล่นั กรองหมายเลขแมคแอดเดรส และ 3. การเขา รหสั ลบั ความเร็วบนเครอื ขา ย WLAN ขึน้ อยกู บั มาตรฐานเครือขา ยทน่ี ํามาใชงาน รวมถงึ ระยะทางของอุปกรณ ท่สี ื่อสารระหวางกนั ซ่งึ หากอปุ กรณท่ีส่ือสารกันอยูหางเกินรัศมีขอบเขตของสัญญาณ จะสงผลตอความเร็วท่ี ลดลง นอกจากน้กี ม็ สี ญั ญาณรบกวน เชน เสารบั สง คลนื่ วทิ ยุทอ่ี ยบู ริเวณใกลเ คียง รวมถึงอปุ กรณอ ิเลก็ ทรอนิกส ท่ีใชภ ายในบา น เชน เคร่ืองทําความเย็น มอเตอรไฟฟา และเครื่องปรับอากาศ เปนตน เราสามารถเช่ือมโยง เครือขายไรสายใหครอบคลุมระยะไกลขึ้น หรือเชื่อมโยงหลายๆ เครือขายเขาดวยกันดวยอุปกรณบริดจ (Bridging Access Point) ในชวงแรกของการใช WLAN ยงั พบปญหามากมายเกี่ยวกับผลิตภัณฑและอุปกรณ ที่มาจากแหลงผลติ มากมายและหลากหลายวา เน่ืองจากอุปกรณท่ีมาจากแหลงผลิตที่แตกตางกัน อาจใชงาน รวมกันไมไ ด องคก รในนาม พันธมติ ร Wi-Fi ประกอบดวยบริษัทท่ีเขารวมเปนสมาชิกกวา 175 แหง และเปน องคกรที่ไมแสวงหาผลกําไร ท่ีมุงความสนใจในสามเรื่องหลักๆ ดวยกันคือ 1. เทคโนโลยีมาตรฐาน 802.11 2. การพัฒนา WLAN และ 3. การนาํ ไปใชงาน ฮอตสปอต เปนคําท่ัวไปท่ใี ชก ับสถานที ี่ใชใ นบริเวณเฉพาะ ทเี่ ปด บรกิ ารเครอื ขา ยไรส ายเพื่อบริการแกล ูกคา ตามจดุ ทแ่ี อกเซสพอยตส ามารถสง คลื่นสญั ญาณเพ่อื การเช่ือมตอไร สายไดมาตรฐานเครือขาย WLANประกอบดวย 802.11, 802.11a, 802.11b, 802.11g, และ 802.11n
เครอื ขายไรส าย 205 คําถามทบทวน 1) ใหนักศกึ ษาอธบิ ายวา เครอื ขายแลนไรสาย มีขอแตกตางจากเครือขา ยแลนแบบมสี ายอยางไร 2) ใหนักศึกษาวิเคราะหถึงความเปนไปไดในอนาคตเครือขายไรสาย จะสามารถนํามาใชทดแทน เครือขายแบบมีสายทั้งหมด ไดจ ริงหรือไม 3) จุดเดน ของการเชอ่ื มตอเครือขา ยแลนไรส ายแบบ Infrastructure คอื อะไร 4) จดุ เดน ของการเชอื่ มตอเครือขายแลนไรสายแบบ Ad-Hoc คืออะไร 5) จงอธบิ ายการจัดการกับระบบความปลอดภัยบนเครอื ขายไรส ายแบบ SSID 6) จงอธิบายระบบรักษาความปลอดภัยบนเครือขายไรสาย ดวยการกลั่นกรองหมายเลขแมค แอดเดรส 7) ใหนักศกึ ษาอธบิ ายถึงความเร็วของเครอื ขายไรส ายวา ขน้ึ อยูกับปจจยั ใดบา ง 8) เครอื ขายไรสายที่ครอบคลุมตามบรเิ วณตา งๆ จะถกู ลดทอนลงดว ยปจ จยั ใดบา ง 9) Wi-Fi คอื อะไร มีบทบาทสําคัญตอ เครือขายไรส ายอยางไร 10) จงอธิบายถึงความแตกตางของการสง คล่นื ตามวิธี DSSS และ FHSS
เครอื ขา ยไรสาย 206 เอกสารอา งองิ ANDREW S. TANENBAUM. (2004). COMPUTER NETWORKS. (สลั ยุทธ สวางวรรณ). เอช.เอน็ .กรปุ จํากัด: ซีเอ็ดยูเคช่นั จาํ กัด(มหาชน). Behrouz A.Forouzan. (2007). Data Communications and Networking. New York : McGraw-Hill Forouzan Networking Series. Larry L. Peterson and Bruce S. Davie. (2011). Computer Networks a systems appoach. USA : Morgan Kaufmann Publishers is an imprint of Elsevier. ฉตั รชัย สมุ ามาลย. (2545). การสื่อสารขอมลู คอมพวิ เตอรและระบบเครอื ขาย. กรุงเทพฯ: ไทยเจรญิ การ พมิ พ.
แผนบริหารการสอนประจําบทท่ี 10 เนือ้ หาประจาํ บท 10.1) มาตรการความปลอดภัยข้นั พน้ื ฐาน 10.2) การรักษาความปลอดภัยเครอื ขาย 10.3) องคป ระกอบของความปลอดภัยของขอ มลู 10.4) ภัยคุกคาม 10.5) เคร่ืองมือสําหรบั การรกั ษาความปลอดภัย วตั ถปุ ระสงค เชงิ พฤตกิ รรม 1) ผเู รียนสามารถนํามาตรความปอดภัยขน้ั พ้ืนฐานทเี่ หมาะสมมาประยกุ ตใ ชงานจริงได 2) ผูเรยี นสามารถอธบิ ายรายละเอียดการโจมตรี ะบบดวยวธิ ตี างๆ ไดอ ยางถกู ตอ ง 3) ผูเรียนสามารถอธบิ ายหลักการทาํ งานของไฟรว อลล และบอกชนิดของไฟรว อลลไ ด 4) ผเู รียนสามารถอธิบายองคป ระกอบของความปลอดภยั ของขอ มลู 5) ผูเรียนสามารถจําแนกภยั คกุ คามในรูปแบบตางๆ ได 6) ผูเ รียนสามารถนาํ เคร่อื งมอื สาํ หรบั การรกั ษาความปลอดภัยมาประยกุ ตใชงานจรงิ ได วธิ ีการสอนและกิจกรรมการเรียนการสอนประจาํ บท 1) บรรยายประกอบภาพเล่ือน (slide) 2) ศกึ ษาจากเอกสารประกอบการสอน 3) ทําแบบฝกหัดทบทวน สือ่ การเรียนการสอน 1) เอกสารประกอบการสอน 2) ภาพเลื่อน (slide) 3) แบบฝก หัดทบทวน
การวดั ผลและการประเมินผล 1) ประเมนิ จากการซกั ถามในชน้ั เรยี น 2) ประเมินจากการทาํ แบบฝก หดั ทบทวนทา ยบทเรียน 3) ประเมนิ จากความรวมมอื และความรับผิดชอบตอการเรยี น
บทท่ี 10 การรกั ษาความปลอดภยั ในเครือขา ย ในยุคปจจุบันเทคโนโลยีเครือขายไดกาวลํ้าไปมาก ระบบเครือขายท่ีออกแบบมาเพ่ือใหใชงานภายใน องคก รอยา งเครอื ขายทองถิ่นใชวาจะถูกการจํากัดการใชงานเฉพาะภายในเครือขายเทาน้ัน แตกลับขยายได ดว ยการเช่อื มตอเขา กับเครอื ขายอนิ เทอรเ นต็ ทําใหนอกจากการส่ือสารภายในเครอื ขา ยไดแ ลว กรณที ตี่ อ งการ ส่ือสารระยะไกล ไมวาจะเปนการสงอีเมล การส่ังสินคา หรือการดําเนินธุรกรรมผานเครือขายอินเทอรเน็ต ก็สามารถดําเนินการไดอยา งรวดเร็วผา นระบบเครือขาย สิ่งหน่ึงท่ีมีคามากที่สุดขององคกรคือ ขอมูล (Data) หรอื สารสนเทศ (Information) ดงั นัน้ การปกปอ งรักษาขอมูล หรือสารสนเทศ จึงเปน ส่งิ ที่สาํ คัญและจาํ เปน ในยุคแหงขอมูลขา วสาร ซ่ึงในยคุ นีผ้ ทู คี่ รอบครองสารสนเทศมากกวา ยอ มเปนผไู ดเปรียบเสมอ ดังน้ัน ถาขอมูล หรอื สารสนเทศถูกจารกรรม และถา ขอ มูลทมี่ อี ยูถ กู ทําใหเขาถึงไมได ยอ ยมีผลกระทบตอ เจาของแนนอน ขอมลู ทีถ่ กู จัดเกบ็ ไวใ นระบบสารสนเทศนัน้ มคี วามเส่ยี งทจี่ ะถกู โจมตีจากหลายแหลง เชน ผูใชงานที่รูเทาไมถึงการณ การโจมตจี ากทั้งภายใน และภายนอก การแพรกระจายของไวรัส เวริ ม โทรจนั ฮอรส เปนตน 10.1 มาตรการความปลอดภัยขนั้ พนื้ ฐาน ระบบคอมพวิ เตอรท ุกระบบ จําเปนตองมีมาตรการความปลอดภัยขั้นพื้นฐาน ยกตัวอยางงายๆ เชน คอมพวิ เตอรท ่ีผูคนสวนใหญใชงาน โดยสวนมากเราจะตองมีโปรแกรมปองกันไวรัส เพ่ือเปนการปองกัน ไมให ไวรสั เขา สรู ะบบและแพรระบาดบนเครือขายที่เราใชงาน นอกจากนี้ อาจจําเปนตองล็อกเครื่องคอมพิวเตอร เพ่ือมิใหผูอื่นเขามาเปดใชงานโดยไมไดรับอนุญาต เชน การสรางล็อกอินกอนเขาใชงานเคร่ือง การเขารหัส ขอมลู เพือ่ เปน การปองกนั การลกั ลอบนาํ เอาขอมูลไปใชง าน สงิ่ เหลาน้ีจดั เปนการปอ งกันเพอ่ื ความปลอดภยั ซงึ่ อาจมีไดห ลายวธิ ีใหเลอื กใชง านตามความเหมาะสม มาตรการดา นความปลอดภัยขั้นพนื้ ฐานทพ่ี งึ มี สามารถแบง ออกไดเ ปน เจด็ ประเภทดว ยกันดงั น้ี 10.1.1 ความปลอดภยั บนสภาพแวดลอมภายนอก (External Security) สภาพแวดลอ มภายนอกเปน ลกั ษณะทางกายภาพท่เี รามองเห็นดว ยตา ดงั นัน้ ความปลอดภัย ชนิดน้ีจึงเก่ียวของกับสภาพแวดลอม และภาพรวมของอุปกรณเปนสําคัญ ซ่ึงมีเทคนิคหลายวิธีท่ีสามารถ นาํ มาใชเ พือ่ ปอ งกนั ความปลอดภยั ตามมาตรการดงั กลาว ประกอบดว ย ศูนยค อมพิวเตอรจ ะตองปด ประตูและใสกลอนเสมอเพ่ือปองกันบุคคลภายนอก หรือขโมยที่ ลกั ลอบเขา ไปขโมยอุปกรณ
การรกั ษาความปลอดภยั ในเครือขาย 210 การจดั วางสายเคเบิลตางๆ จะตองมิดชิด เรียบรอย ไมระเกะระกะ เนื่องจากอาจทําใหผูคน เดินผานสะดดุ หกลมได ทําใหเกดิ การบาดเจบ็ หรอื สายเคเบลิ ขาดได การยดึ อุปกรณใ หอยูกับท่ีไมวาจะเปนคอมพิวเตอร เคร่ืองพิมพ หรืออุปกรณอ่ืนๆ ใหติดกับ โตะสํานักงาน เพ่ือมิใหมีการเคลื่อนยาย และปองกันผูไมหวังดีสามารถขโมยออกไปจากศูนยคอมพิวเตอรได เชน หอ งแลบในสถานบนั การศึกษาทมี่ คี อมพวิ เตอรหลายประเภทรวมถึงอปุ กรณต า งๆ มากมาย เพ่ือใหบริการ แกน กั ศึกษา โดยเฉพาะคอมพิวเตอรโนตบคุ และอุปกรณไรสายตางๆ ซึ่งอุปกรณเหลาน้ีมักมีขนาดเล็ก และมี ขนาดบาง สามารถนาํ ใสใ นกระเปา ถุง หรือยามได ดงั นัน้ ควรมีการยดึ อปุ กรณเ หลา นน้ั กับโตะ ซึ่งอาจใชวิธีการ ยดึ ดวยสกรู หรอื การใชเชอื กเหลก็ คลอ งกบั โตะ และล็อกดว ยกลอนอกี ชั้นหน่ึง เพอื่ มใิ หใครสามารถเคล่ือนยาย อุปกรณ หรือลักขโมยไปได เคร่ืองปรับอากาศภายในศูนยคอมพิวเตอร ควรปรับใหมีอุณหภูมิเย็นในระดับพอเหมาะ เพราะความรอ นเปน ปจ จยั หนึง่ ที่สงผลตอ อุปกรณอเิ ลก็ ทรอนิกสใ หม ีอายุการใชง านสั้นลงได ดงั น้ันหากภายใน หอ งมหี นาตา ง หรือกระจกท่ีรบั แสงแดดมากเกนิ ความจาํ เปน จาํ เปนอยา งยิง่ ที่จะมผี ามา นบงั แดด ซ่ึงจัดเปนวิธี หนง่ึ ทกี่ ระทาํ ไดโดยไมย าก การมีระบบปองกันทางไฟฟา เพราะกระแสไฟฟาท่ีไมคงท่ี ยอมสงผลตออุปกรณ อิเล็กทรอนิกสโดยตรง ดังนนั้ จึงควรมีอปุ กรณอ ยา ง เครอ่ื งกรองสญั ญาณไฟฟา ทีช่ วยรับกระแสไฟฟาทีจ่ า ยไปให มแี รงดนั คงที่ และอยูใ นระดับท่เี หมาะสม ยังสามารถปองกันไฟตก ไฟกระชาก ซึ่งส่ิงเหลาน้ีหากไมมีมาตรการ ปอ งกัน อุปกรณอ เิ ลก็ ทรอนิกสต างๆ อาจเสยี หายไดทันทีภายในพริบตา นอกจากน้ีอุปกรณสํารองไฟฟาอยาง UPS กจ็ ัดเปน สิง่ ทจ่ี ําเปนเชนกนั การปองกันภัยธรรมชาติ ไมวา จะเปนแผน ดินไหว อทุ กภยั หรอื อคั คภี ยั เราสามารถปองกันได ดวยการออกแบบเครือขาย โดยติดต้ังเคร่ืองเซิรฟเวอรใหมีระบบสําเนาขอมูลสมบูรณ (Redundant Network) และเครื่องสําเนาระบบน้ีอาจติดต้ังไว ณ สถานท่ีอีกแหงหนึ่งที่ปลอดภัย โดยแนวทางดังกลาวก็ จดั เปนแนวทางท่นี ยิ ม 10.1.2 ความปลอดภยั ดานการปฏบิ ตั งิ าน (Operational Security) ความปลอดภัยดา น การปฏิบตั งิ านบนเครือขายคอมพวิ เตอร เปนเรือ่ งที่เกย่ี วขอ งกับการสรา งขอจํากัดใหบคุ คลใดบคุ คลหน่งึ ในการ เขา ถงึ ระบบ ตัวอยา งเชน ในมหาลยั ราชภัฎอุดรธานที มี่ พี นกั งานจํานวนมาก จาํ เปน ตอ งมีการกาํ หนดระดับการ ใชง านของผูใชแ ตล ะฝาย เชน เจา หนา ท่ีปฏิบตั งิ านในหนา ท่เี ก่ียวกับการบันทึกขอมลู ของฝา ยทะเบียน ก็ไมควร ใหผูใชเหลานี้สามารถเขาถึงขอมูลเงินเดือนของฝายบัญชีได ในทํานองเดียวกัน เจาหนาที่ทํางานดานการ เงนิ เดอื น จะสามารถเขาถึงฐานขอมูลเงินเดือนได แตจ ะไมสามารถเขาไปเปลี่ยนแปลงขอมลู เงินเดือนได ซ่งึ ผูทมี่ ี สทิ ธ์ใิ นการเขาถงึ ดังกลาว ควรเปน หัวหนาฝายการเงิน หรอื ผูจัดการฝายบญั ชเี ทาน้ัน เปนตน ในขณะที่หัวหนา
การรักษาความปลอดภัยในเครอื ขาย 211 ฝา ยการเงิน หรอื ผูจ ดั การฝา ยบัญชี หากตองการเขาถึงขอ มูลฝายอืน่ ๆ กอ็ าจมีขอจํากัดในดานการเขาถึงขอมูล เพียงระดับหน่ึงเทานั้น เชน สามารถวิวดูขอมูลไดเทาน้ัน ดังนั้นผูบริหารฐานขอมูล หรือผูบริหารเครือขาย จะตอ งปฏบิ ัตติ ามนโยบายดา นความปลอดภัย ดว ยการกาํ หนดลําดบั ในการเขาถงึ ขอมลู ของบคุ คลตา งๆ ภายใน องคก รตามนโยบายท่ีผูบรหิ ารระดบั สงู กาํ หนดไว ภาพท่ี 10.1 การกาํ หนดสทิ ธใ์ิ นการเขา ใชง าน ทมี่ า (https://support.novell.com/techcenter/articles/nc1998_06a.html) 10.1.3 การตรวจตราเฝา ระวัง (Surveillance) ผบู ริการเครือขายจําเปน ตองมีมาตรการ หรอื กระบวนการตรวจตราเฝา ระวงั เพอ่ื ไมใหร ะบบคอมพิวเตอรถูกทําลาย หรือถูกลกั ขโมย ดังนน้ั ศูนยค อมพวิ เตอร บางศูนย จงึ มีการติดตั้งกลอ งโทรทัศนว งจรปด ตามจดุ สาํ คัญตางๆ ซึ่งทําใหตรวจตราเฝาระวังจากจอโทรทัศน ตามบริเวณที่กลองไดติดตั้งอยูวามีใครเขาใชงานบาง และสามารถสังเกตพฤติกรรม รวมถึงเหตุการณความ เคลอ่ื นไหวของบุคคลตางๆ ภายในบริเวณน้ันได ซ่ึงเทคนิควิธีน้ีสามารถใชงานไดดี ท้ังน้ีหากบุคคลภายนอกท่ี ตอ งการลักลอบขโมยขอ มูล จะตอ งคดิ หนกั เพราะจะดําเนนิ การไดยากขน้ึ เน่ืองจากมีกลองคอยจับพฤติกรรม หรอื เหตกุ ารณอยตู ลอดเวลา แตว ิธนี จ้ี ะใชงานไดไมด ใี นกรณีดา นการละเมดิ สทิ ธิ์สว นบุคคลได ซึง่ ขึ้นอยกู บั ความ เหมาะสม และกฎหมายของแตละประเทศดว ย นอกจากการตรวจตรา เฝาระวังดว ยการใชกลองโทรทัศนวงจร ปด แลว ยังมีวธิ อี ื่นๆ อกี ยกตัวอยางเชน การสง สัญญาณไปยังโทรศัพทม อื ถือ เพ่ือรายงานเหตกุ ารณฉ กุ เฉินไปยัง เจา หนา ที่ไดท ันที กรณีท่หี องคอมพิวเตอรท ่ไี ดล็อกไวถกู เปด เปน ตน
การรกั ษาความปลอดภยั ในเครือขาย 212 ภาพที่ 10.2 กลอ งวงปด ท่ีมา (ผูเขียน) 10.1.4 การใชรหสั ผา น และระบบแสดงตวั ตน (Passwords and ID Systems) ในปจจุบนั น้ี กลาวไดว าแทบทุกระบบงาน โดยเฉพาะระบบสารสนเทศที่พัฒนาบนระบบเครือขา ยลวน มีรหัสผานกอนเขาสู ระบบท้ังส้ิน การใชรหัสผาน เปนมาตรการหน่งึ ของความปลอดภัยขั้นพื้นฐานท่ีนิยมใชกันมานาน แตอยางไรก็ ตาม รหสั ผานทีเ่ ปนความลับของบุคคลหน่งึ อาจจะไมใ ชเ ปน ความลับอกี ตอไป ถารหัสผานดงั กลาวถกู ลวงรูโดย บคุ คลอนื่ และอาจถกู นําไปใชในทางมชิ อบได ดังนั้นสําหรับบางหนวยงานท่ีตองการความปลอดภัยในระดับที่ สงู ข้นึ จึงไดมกี ารมกี ารใชระบบแสดงตัวตน ดวยการใชห ลกั การของคุณสมบัติทางกายภาพของแตละบุคคลที่มี ความแตกตางกัน และไมสามารถมีซํ้า หรือลอกเลียนกันได เราเรียกวิธีนี้วา ไบโอเมตริก (Biometric) เชน เครือ่ งอานลายนิว้ มือ และเครือ่ งเลนสมานตา เปนตน ภาพท่ี 10.3 การเขารหสั ผาน Passwords and ID Systems ที่มา (ผูเ ขียน)
การรักษาความปลอดภยั ในเครือขาย 213 10.1.5 การตรวจสอบ (Auditing) การตรวจสอบระบบคอมพวิ เตอร เปนแนวทางหน่ึง ทีใ่ ช งานอยางไดผล ในกรณีปองกันผูไมหวังดีท่ีพยายามเขามาในระบบ โดยระบบตรวจสอบสวนใหญมักใช ซอฟตแวรเพ่ือบันทึกขอมูล และตรวจสอบเฝาระวงั ทุกๆ ทรานแซกชนั่ ท่เี ขา มายงั ระบบ ซึ่งแตละทรานแซกช่ัน จะมีการบันทกึ ขอ มลู ตา งๆ ไวเ ปน หลกั ฐาน และจัดเก็บไวในรูปแบบของไฟล หรือท่ีเรียกกันวา Log File โดย รายละเอียดที่บันทึกไวจะประกอบดวย วันที่ เวลา และเจาของทรานแซกช่ัน หรือบุคคลที่เขามาใชงาน ส่ิง เหลา น้ี ทําใหผดู แู ลระบบสามารถตรวจสอบยอนหลังไดวา ณ วันหน่ึงๆ มีทรานแซกชั่นจากท่ีไหนบางล็อกอิน เขามาในระบบ และเขามาเม่ือไร เวลาใด ทําใหผูดูแลระบบเครือขายสามารถสังเกตพฤติกรรมจากเจาของ ทรานแซกชั่นเหลานน้ั ได ภาพที่ 10.4 การแสดง Log File ท่มี า (http://geekswithblogs.net/robz/archive/2008/05/09/ baretail---log-file-monitoring-tool.aspx) 10.1.6 สทิ ธก ารเขา ถึง (Access Rights) ระบบคอมพวิ เตอร และเครือขายคอมพวิ เตอรใ น สมยั ใหม อนญุ าตใหผ ูใ ชมากกวา หนึ่งคน สามารถเขาถึงเพอื่ ใชง านทรพั ยากรทม่ี ีอยใู นระบบไดหลากหลาย เชน ไฟล เคร่อื งพิมพ และอุปกรณต อ พว งอน่ื ๆ ได และหลายครัง้ แตจ ําเปนตอ งมีการจาํ กัดสทิ ธก์ิ ารใชงานทรพั ยากร บนเครอื ขาย เชน มกี ารกาํ หนดสทิ ธิ์การใชงานของอุปกรณบางอยางใหกับผูใชบางกลุม หรือไฟลขอมูลน้ี ฝาย ปฏิบตั ิการสามารถอา นไดอยา งเดยี ว และดรู ายเอยี ดไดบางอยางเทา นนั้ ไมส ามารถเขาไปแกไ ขขอมูลในไฟลน ั้น ได เปนตน สิง่ เหลานเี้ รียกวา การกาํ หนดสทิ ธก์ิ ารใชง าน ซึ่งโดยปกติผูบริหารเครือขายจะเปนผูกําหนดอํานาจ
การรกั ษาความปลอดภยั ในเครือขาย 214 สิทธใ์ิ นการใชง าน ใหก ับผูใ ชหรือกลุม ผูใชตามนโยบายของผูบ รหิ ารระดบั สูง โดยการกําหนดสิทธิ์การใชงานนั้น จะพิจารณาปจจยั อยูสองปจ จยั ดว ยกนั คือ ใคร และ อยางไร โดยมีความหมายดงั น้ี ใคร (Who) หมายถึง การกําหนดสิทธิ์ในการเขาใชงานโปรแกรม หรือขอมูล ใหกับใครบาง เชน กําหนดใหกับผใู ช หรอื กลมุ ของผใู ชแ ผนกใดบาง อยา งไร (How) หมายถงึ เมอื่ ใครผูน ้ันไดส ิทธิก์ ารเขาถึงทรพั ยากร หรอื ขอมูลแลว จะ กําหนดใหบ ุคคลผูน นั้ สามารถเขา ถึงเขาถงึ ทรพั ยากร หรอื ขอมูลไดอ ยา งไร เชน อา นไดอยางเดียว เขียนบันทึกได แกไขได เพ่ิมขอ มลู ได ลบขอมูลได หรือสามารถสั่งพิมพงานผานระบบเครือขา ยได เปน ตน ภาพท่ี 10.5 การกาํ หนดสทิ ธก์ิ ารเขาถึงระบบ ที่มา (http://www.prosofthrmi.com/ArticleInfo.aspx? ArticleTypeID=764&ArticleID=6216) 10.1.7 การปองกนั ไวรัส (Guarding Against Viruses) ไวรสั คอมพวิ เตอรเ ปนโปรแกรม ขนาดเล็ก ที่จะเขาไปแกไขเปลี่ยนแปลงการทํางาน หรือทําลายขอมูลในคอมพิวเตอร ซึ่งทําใหเครื่อง คอมพิวเตอรท ใ่ี ชงานอยูเกดิ ปญ หาตา งๆ ซึง่ ปญ หาทีเ่ กดิ จะรา ยแรงมากนอยเพียงไร ขึน้ อยกู บั ไวรสั คอมพิวเตอร แตละชนิด ทง้ั นีไ้ วรัสบางชนดิ กไ็ มไ ดม ุงทํารายขอ มูลแตอยางใด เพียงแตจ ะสรา งความยงุ ยาก และความรําคาญ ใหกบั ผูใช ดว ยการเขา ไปแกไขโปรแกรมท่ีใชง านใหทาํ งานผิดเพ้ียนไปจากเดิม ในขณะท่ีไวรัสบางตัวมุงทําราย หรอื ขโมยขอ มลู โดยเฉพาะ ซ่งึ ผลลัพธท่ีเกิดจากการกระทําของไวรัสประเภทน้ี อาจสงผลตอความเสียหายใน ระบบคอมพิวเตอร และองคกรได อยา งไรก็ตาม ปจ จุบนั ไวรัสคอมพิวเตอรไดถูกพัฒนาใหมีความสามารถมาก ขึน้ ซ่ึงอาจแอบแฝงเขา มาไดใ นหลายรปู แบบ ไมวาจะเปน มาโครไวรัสบูตเซกเตอร, ไวรัสหนอน, ไวรัสโทรจัน, หรอื สปายแวร เปน ตน
การรกั ษาความปลอดภยั ในเครอื ขาย 215 ในปจ จุบันมไี วรสั จํานวนมากมายและเกิดสายพนั ธใหมๆ แทบทุกวัน ดังนั้นคอมพิวเตอรแทบ ทุกเครื่อง จึงจําเปนอยางย่ิงในการต้ังโปรแกรมปองกันไวรัส เพื่อใหโปรแกรมสามารถตรวจจับไวรัสจาก ไฟลข อ มลู และโปรแกรมตา งๆ ทสี่ าํ คญั ผใู ชจาํ เปน ตอ งอปั เดตผานอนิ เทอรเน็ตอยเู สมอ เพือ่ ใหโปแกรมสามารถ ตรวจจบั และทาํ ลายไวรสั สายพนั ธใ หมๆ ได ภาพท่ี 10.6 โปรแกรมตรวจจบั ไวรสั ทีม่ า (ผเู ขยี น) 10.2 การรกั ษาความปลอดภยั เครือขาย 10.2.1 การรกั ษาความปลอดภัยดานกายภาพ (Physical Security) ในอดีตทรัพยสินสวนใหญ เปน วัตถทุ จ่ี ับตอ งได ขอมลู ทีส่ ําคัญอยใู นรูปแบบวตั ถเุ ชนกัน ในอดตี ขอ มลู จะถกู บันทึกไวบนแผน หิน แผนหนัง หรือ กระดาษ และบุคคลสาํ คญั ในอดีตสว นใหญจ ะไมน ิยมบันทึกขอมลู ท่สี ําคัญมากๆ ลงบนส่ือแบบถาวร เชน แผน หนงั หรือกระดาษ และจะไมสนทนาเก่ียวกับขอมูลเหลานี้กับบุคคลอ่ืนนอกเหนือจากบุคคลที่ตนเองไวใจได เทานั้น ดวยเหตุน้ีเองทําใหเปนที่มาของคําพูดที่วา “ความรูคืออํานาจ (Knowledge is power)” ซึ่ง หมายความวา ผทู มี่ คี วามรู คอื ผูท ่มี อี ํานาจนั่นเอง และนี่อาจเปนรูปแบบการรักษาความปลอดภัยท่ีดีท่ีสุดใน ตอนนั้นก็ได ซนุ วู นักปรัชญาชาวจีนผูยิ่งใหญ ไดกลาวไววา “ความลับที่รูโดยคนมากกวาหนึ่งคน นั้นไมถือวา เปนความลับอีกตอไป” การที่จะปกปองทรัพยสินที่เปนวัตถุในอดีตน้ันจําเปนตองใชการปกปองทางดาน กายภาพ เชน กําแพงประสาท หรือยาม เปน ตน
การรักษาความปลอดภัยในเครือขาย 216 10.2.2 การรักษาความปลอดภัยดานการส่ือสาร (Communication Security) การรักษาความ ปลอดภัยเฉพาะทางดานกายภาพดานเดียว มีขอบกพรอง หรือจุดออนน้ันคือ ถาขอมูลถูกขโมยระหวางการ รับสง ศัตรูก็สามารถเปดอานและเขาใจขอมูลน้ันไดในทันที จนกระทั่งเมื่อคราวยุคของ จูเลียส ซีซาส ขอ บกพรองน้ีไดถ กู คนพบ โดยในสมัยน้ันไดมีการคิดคนวิธีที่ใชสําหรับ “ซอน” ขอมูล หรือการเขารหัสขอมูล (Encryption) ซ่ึงขอมูลจะถูกเขารหัส แนวคิดน้ีไดถูกพัฒนามาใชในชวงสงครามโลกครั้งท่ี 2 เยอรมันใช เคร่ืองมือที่เรียกวา “เอ็นนิกมา (Enigma)” สําหรับเขารหัสขอมูลที่รับสงระหวางหนวยทหาร ในขณะน้ัน เยอรมนั เชอื่ วาไมมใี ครสามารถถอดรหสั ลบั นไี้ ด ถามีการใชงานอยางถูกตอง อยางไรก็ตาม เปนขอผิดพลาดท่ี เกิดจากผใู ชง านเครือ่ งน้เี อง เปน ผลทําใหฝ ายพนั ธมิตรสามารถอานขอมูลได ภาพที่ 10.7 เครอื่ งเขารหสั ขอ มลู แบบเอ็นนิกมา ทมี่ า (http://motls.blogspot.com/2013_09_01_archive.html) 10.2.3 การรักษาความปลอดภัยการแผรังสี (Emissions Security) ในชวงทศวรรษ 1950 ไดมีการ คนพบวา ขอมูลท่ีรับสงนั้นสามารถอานไดโดยการอานสัญญาณไฟฟาท่ีสงผานสายโทรศัพท อุปกรณ อิเล็กทรอนิกสทุกประเภท จะมีการแผรังสีออกมาซึ่งรวมถึงเคร่ืองพิมพโทรสาร และเคร่ืองสําหรับเขาและ ถอดรหัสขอมูลดวย ปญหานี้เปนเหตุใหสหรัฐฯ ตองกําหนดมาตรฐานท่ีช่ือ เท็มเปสต (TEMPEST) ซ่ึงเปน มาตรฐานทค่ี วบคุมการแผรังสีของอปุ กรณค อมพิวเตอร และใชก บั ระบบท่ีสําคญั ๆ จุดมุงหมายก็เพื่อลดการแผ รังสีทอ่ี าจใชส าํ หรับการกคู นื ขอมลู ได 10.2.4 การรักษาความปลอดภัยคอมพิวเตอร (Computer Security) เม่ือมีการนําคอมพิวเตอรเขา มาใชง านแทนเคร่ืองสงโทรสาร ขอมูลสวนใหญอยใู นรปู แบบดิจติ อล และไดมีการพัฒนาคอมพิวเตอรเพ่ือใหใช
การรกั ษาความปลอดภยั ในเครือขาย 217 งานงาย และสะดวกมากข้นึ เร่ือยๆ ทําใหผูใชเครื่องคอมพิวเตอรสามารถท่ีจะเขาถึงขอมูลท้ังหมดท่ีจัดเก็บใน เคร่ืองนั้นดวยเชนกัน ตอมาในชวงทศวรรษ 1970 เดวิด เบลล และลีโอนารด ลา พาดูลา ไดพัฒนาแมแบบ สาํ หรับการรักษาความปลอดภยั ของคอมพิวเตอร แมแบบนี้พัฒนาจากแนวคิดในการจัดระดับความปลอดภัย ของขอ มูลของรัฐบาลสหรัฐฯ ซึ่งแบงออกไดเปน 4 ชั้นคือ ไมลับ, ลับ, ลับมาก และลับที่สุด (Unclassified, Confidential, Secret, Top Secret) และระดบั สิทธิ์ของผูท่ีเขาถึงขอมูลลับนี้ (Clearance) ซ่ึงมี 4 ระดับ หลกั การของระบบน้ีคือ ผูที่สามารถเขาถึงขอมูลในระดับใดระดับหนึ่งไดจะตองมีสิทธิ์ (Clearance) เทากับ หรือสูงกวา ช้นั ความลับของขอมูลนั้น ดงั น้นั ผูท่ีมสี ทิ ธิ์นอ ยกวาชั้นความลับของไฟลก็จะไมสามารถเขา ถงึ ไฟลนน้ั ได แนวคิดน้ีไดถกู นําไปใชในกระทรวงกลาโหมของสหรฐั ฯ โดยไดชือ่ วา มาตรฐาน 5200.28 หรือ TCSEC (Trusted Computing System Evaluation Criteria) หรือเปนท่ีรูจักกันท่ัวไปวา ออเรนจบุค (Orange Book) ในมาตรฐานน้ไี ดก าํ หนดระดบั ความปลอดภยั ของคอมพวิ เตอรอ อกเปนระดับตางๆ ดังน้ี D : Minimal Protection or Unrated C1 : Discretionary Security Protection C2 : Controlled Access Protection B1 : Labeled Security Protection B2 : Structured Protection B3 : Security Domains A1 : Verified Design หลังจากนนั้ ไดมกี ารกาํ หนดมาตรฐานใหมข้ึนมาแทนออเรนจบุค เพื่อแกขอบกพรองในเร่ือง ของเวลาท่ใี ชใ นการตรวจทดสอบเพื่อออกใบรับรอง เชน German Green Book (1989), Canadian Criteria (1990), ITSEC : Information Technology Security Evaluation Criteria (1991) และ Federal Criteria (1992) ซึง่ แตล ะมาตรฐานท่ีกลาวมาน้กี เ็ พื่อกาํ หนดกระบวนการในการออกใบรบั รองวาระบบคอมพิวเตอรน้นั มี ความปลอดภยั ระดบั ไหน 10.2.5 การรักษาความปลอดภัยเครือขาย (Network Security) ปญหาหนึ่งท่ีเกี่ยวกับการตรวจ ทดลองเพื่อออกใบรับรองมาตรฐาน ใหแกระบบคอมพวิ เตอรคือ การขาดความเขาใจเก่ียวกับเรอื่ งเครอื ขาย เมื่อ คอมพิวเตอรถกู เชอ่ื มตอกันเขาเปนเครอื ขาย ปญ หาใหมก็เกิดขึ้น เชน การส่ือสารคอมพิวเตอรนั้นเปลี่ยนจาก WAN มาเปนแบบ LAN ซึ่งมีแบนดวิธท่ีสูงมาก ออเรนจบุคไมไดมีขอกําหนดเก่ียวกับเครือขายคอมพิวเตอร ดังน้ัน การเชื่อมตอคอมพิวเตอรเขากับเครือขายอาจทําใหใบรับรองเปนโมฆะ ทางออกสําหรับปญหานี้คือ
การรกั ษาความปลอดภัยในเครอื ขาย 218 การใชมาตรฐาน TNI (Trusted Network Interpretation) ของ TCSEC หรือที่รูจักในชื่อ “เรดบุค (RedBook)” 10.3 องคประกอบของความปลอดภยั ของขอ มูล 10.3.1 องคป ระกอบของความปลอดภยั ของขอมูล มสี ว นทีส่ ําคัญสามประการ ไดแก 10.3.1.1 ความลับ (Confidentiality) การรักษาความลับของขอมูล หมายถึง การทําให ขอ มลู สามารถเขาถึง หรอื เปดเผยไดเฉพาะผูทไี่ ดรับอนญุ าตเทานน้ั 10.3.1.2 ความคงสภาพ (Integrity) การรกั ษาความถูกตองและสมบรู ณข องขอมูล หมายถึง การทําใหข อ มลู มคี วามเชอ่ื ถอื ได ซ่งึ ประกอบดว ย 2 สว นคอื ขอ มูลนน้ั ไมไ ดถกู แกไขหรือเปล่ยี นแปลงจากแหลง เดมิ ที่มา สว นท่สี องคือ ความนา เชอื่ ถอื ของแหลงทีม่ า 10.3.1.3 ความพรอ มใชง าน (Availability) การรกั ษาไวซ ึ่งความพรอ มตอ การใชงานหมายถงึ การใหผ ทู ไ่ี ดรับอนุญาตสามารถเขา ถงึ ขอ มูลไดเ มื่อตอ งการ นอกจากคุณสมบัติทั้งสามประการ ท่ีกลาวขางตนแลว ยังสามารถอธิบายแนวคิดเกี่ยวกับการรักษา ความปลอดภัยของขอ มูลอ่ืนๆ อีก ดงั ตอ ไปน้ี 1) ความเปน สวนบุคคล (Privacy) ขอ มลู ที่องคกรรวบรวม จัดเก็บ และใชงานนั้น ควรถูกใช เพอื่ จุดประสงคท ี่เจา ของขอ มูลระบุตอนทเี่ กบ็ รวบรวมเทาน้นั แตถาใชเพ่ือจดุ ประสงคอืน่ แสดงวาเปน การละเมดิ สิทธิส์ วนบคุ คลของเจา ของขอ มูลนน้ั 2) การระบุตวั ตน (Identification) ระบบสารสนเทศน้ัน จะตองสามารถระบุตัวตนของผูใช แตล ะคนที่ใชงานระบบได การระบตุ วั ตนเปนข้ันแรก ในการท่ีจะสามารถเขาถึงขอมูลท่ีมีช้ันความลับ และเปนพืน้ ฐานสําหรับขั้นตอนตอไปคือ การพิสูจนทราบตัวตน (Authentication) และการพิสูจน สทิ ธิ์ (Authorization) รปู แบบของการระบุตวั ตนท่ีนยิ มใชในระบบคอมพวิ เตอรม ากที่สุดก็โดยการใช ยูสเซอรเนม (Username) 3) การพสิ จู นท ราบตัวตน (Authentication) ถา ผูใชร ะบุยูสเซอรเนมแลว ตองสามารถระบุ รหสั ผา นทค่ี กู ับยูสเซอรนั้นได หรอื อีกตวั อยา งหนง่ึ คือ การใชใบรับรองอิเล็กทรอนิกสในการสรางการ เชอื่ มตอแบบ SSL (Secure Socket Layer)
การรกั ษาความปลอดภัยในเครอื ขาย 219 4) การอนุญาตใชงาน (Authorization) หลังจากที่สามารถพิสูจนทราบตัวตนแลว ขั้นตอน ตอ ไปคือ การตรวจสอบสิทธิ์ของผูใช หรือไคลเอนท น้ันวาไดมีการกําหนดสิทธ์ิใหใชงานระบบไดใน ระดบั ไหน ซึง่ สทิ ธน์ิ ั้น ประกอบดว ย การเขาถงึ หรืออา นการแกไข และการลบขอมูล หรือการจัดกลุม ของผใู ชใ นระบบ เชน กลุมผูใชในระดับผูดูแลระบบ (Administrators หรือ Root) น้ันมีสิทธิ์สูงสุด หรอื สามารถทําอะไรกไ็ ดในระบบ แตถาเปนผใู ชท ่ัวไปกจ็ ะมสี ทิ ธ์ทิ ี่ตาํ่ ลงมาแลวแตจะกําหนด 5) การตรวจสอบได (Accountability) ความสามารถในการตรวจสอบการใชง านระบบได ก็ เปนอีกสวนท่ีสําคัญ เพราะเปนการรับรองวาทุกๆ กิจกรรม หรือเหตุการณที่เกิดขึ้นน้ัน สามารถ ตรวจสอบได ยกตวั อยางเชน การเก็บล็อก (Logs) เกย่ี วกบั กจิ กรรมตางๆ 10.4 ภยั คุกคาม ภัยคุกคาม (Threat) หมายถึง สิ่งที่อาจกอใหเกิดความเสียหาย ตอคุณสมบัติของขอมูลดานใดดาน หนึ่ง หรอื มากกวา หน่งึ ดา น เปน การกระทาํ ที่อาจกอ ใหเ กิดความเสยี หาย เราเรียกวา การโจมตี (Attack) สวนผู ทท่ี าํ เชน น้นั หรือผูท ่เี ปนเหตุใหเ หตุการณดงั กลาวเกดิ ข้ึน เราเรยี กวา ผูโจมตี (Attacker) หรือบางคร้ังเรียกวา แฮคเกอร (Hacker) หรือ แคร็คเกอร (Cracker) แฮคเกอร นัน้ มีความหมายสองแบบ โดยสวนใหญเม่ือพูดถึงแฮคเกอรก็จะเขาใจวา หมายถึง บุคคลที่ พยายามจะเจาะเขาระบบโดยไมไดรบั อนุญาต หรอื อาจเรยี กไดอกี ช่ือหนึ่งคือ ผูโจมตีในอีกความหมายหนึ่ง ซึ่ง เปนความหมายด้งั เดมิ ของคาํ วา แฮคเกอร ซ่งึ หมายถึงบุคคลผูใชความรูความชํานาญเกี่ยวกับคอมพิวเตอรแต ไมไ ดม จี ุดมุงหมายเพอ่ื ทําลายขอ มูล แคร็คเกอร คือบุคคลท่ีพยายามจะทําลายระบบ และมีแรงจูงใจท่ีจะทําเชนนั้น แคร็คเกอรเหมือนกับ แฮคเกอรตรงที่ตางก็มีความรู และความชํานาญสูงเกี่ยวกับระบบคอมพิวเตอรและเครือขาย และสามารถใช ประโยชนจากชอง หรือจุดออนทีคนพบไดดี แตจะแตกตางจากแฮคเกอร คือ แฮคเกอรน้ันจะพยายามคนหา ชองโหวห รือจดุ ออ นของระบบเทาน้นั ในขณะทีแ่ คร็คเกอรน ้นั จะใชประโยชนจากมนั เพ่อื ทาํ ลาย หรอื ปฏเิ สธการ ใหบ รกิ ารกับผใู ชงานทไ่ี ดรบั อนญุ าต การรักษาความปลอดภัยของคุณสมบัติขอมูลท้ังสามดาน คือ ความลับ (Confidentiality) ความคง สภาพ (Integrity) และ ความพรอมใชง าน (Availability) สามารถแบง ภยั คุกคามที่อาจจะเกิดขึ้นกับขอมูลได ส่ปี ระเภท คือ
การรักษาความปลอดภัยในเครอื ขาย 220 1) การเปดเผย (Disclosure) คือการเขาถึงขอมูลโดยไมไดรับอนุญาต หรือขอมูลน้ันถูก เปด เผยใหก ับผทู ่ีไมไดรบั อนุญาตเขาถึงขอ มูล 2) การหลอกลวง (Deception) คือการใหขอ มลู ทีเ่ ปนเทจ็ 3) การขัดขวาง (Disruption) คือการทําลายขอมูล หรอื กันไมใหก ระทาํ ตอขอมูลอยาง ถูกตอ ง 4) การควบคมุ ระบบ (Usurpation) คือการเขาควบคุมบางสวน หรอื ทง้ั ระบบโดยไมได รบั อนญุ าต ตวั อยางภยั คกุ คามทอ่ี าจเกิดข้นึ ไดใ นระบบ - การสอดแนม หรือสนูฟปง (Snooping) หรือใชคําวา “สนิฟฟง (Sniffing)” หรือเรียกวา อีฟดรอปปง (Eavesdropping) ซ่ึงหมายถึง การดักเพ่ือแอบดูขอมูล ซ่ึงจัดอยูในประเภทการ เปดเผย การสอดแนมเปนการโจมตีแบบพาสซีฟ (Passive) คือเปนการกระทําท่ีไมมีการ เปลีย่ นแปลงหรือแกไ ขขอมูล ยกตวั อยางเชน การดักอานขอ มลู ในระหวางที่สงผานเครือขาย การ อานไฟลท ่จี ัดเกบ็ อยูใ นระบบ - แพ็กเก็ตสนิฟเฟอร (Packet Sniffer) เปนรูปแบบหนึ่งของการโจมตีแบบสอดแนม ขอมูลที่ คอมพิวเตอรสงผา นเครอื ขายน้ันจะถูกแบง ยอ ยเปน ชุดเล็กๆ ซงึ่ เรยี กวา แพก็ เก็ต (Packet) - การเปลี่ยนแปลงขอมูล (Modification) หมายถงึ การแกไ ขขอมูลโดยท่ไี มไดร บั อนุญาต อาจเปน การหลอกลวง (Deception) ถา ฝายรบั ตอ งใชข อมลู ทถี่ ูกเปลีย่ นแปลงแลว หรือขอ มูลที่ไดรับเปน ขอมูลท่ีผิดแลวนําไปใชงาน การสนูฟปงเปนแบบพาสซีฟ แตการเปลี่ยนแปลงเปนแบบแอ็คทีฟ เชน การโจมตีแบบผานคนกลาง (Man-in-the-middle attack) ซึ่งผูบุกรุกอานขอมูลจากผูสง แลวแกไขกอนท่ีจะสงตอไปใหผูรับ โดยคาดหวังวาผูรับ และผูสงไมรูวามีบุคคลที่สามเขามา เกยี่ วขอ งการรักษาความคงสภาพ (Integrity) - การปลอมตวั หรอื สปฟู ง (Spoofing) หมายถงึ การทําใหอีกฝายหนง่ึ เขาใจวาตวั เองเปน อีกบุคคล หนึง่ การโจมตีประเภทน้ีจัดอยใู นทง้ั ประเภทการหลอกลวง และการควบคุมระบบ การสปูฟงเปน การหลอกใหคูสนทนา เชื่อวาตนกําลังสนทนากับฝายที่ตองการสนทนาจริง เชน สมมติวาผูใช ตอ งการที่จะลอ็ กอนิ เขา สรู ะบบผานทางอินเทอรเน็ต แตเมื่อมีการหลอกใหล็อกอินเขาอีกระบบ หน่ึงซ่ึงผใู ชค นนัน้ เขา ใจวา เปน ระบบที่ตนเองตองการลอ็ กอินจริงๆ - ไอพีสปฟู ง (IP Spoofing) หมายถึง การทีผ่ บู ุกรุก อยูนอกเครือขา ยแลว แสรงวาเปนคอมพิวเตอร ทีเ่ ช่ือถอื ได (Trusted) โดยอาจจะใชไ อพีแอดเดรสเหมือนกับท่ีใชในเครือขาย หรืออาจจะใชไอพี
การรกั ษาความปลอดภัยในเครือขาย 221 แอดเดรสขา งนอกเครือขา ย เช่ือวาเปน คอมพวิ เตอรท่ีเชื่อถอื ได หรืออนุญาตใหเขาใชทรัพยากรใน เครือขา ยได - การหนวงเวลา (Delay) หมายถึง การยับยั้งไมใหขอมูลสงถึงตามเวลาท่ีควรจะเปน การสง ขอ ความหรอื ขอ มลู นน้ั ตองใชเ วลาในการสง สมมตวิ าโดยปกตขิ อความนั้นจะสงถงึ ปลายทางภายใน เวลา t แตถ า ผบู กุ รกุ สามารถหนว งเวลา ใหข อ มูลสงถึงปลายทางมากกวา เวลา t แลว แสดงวาการ โจมตแี บบหนว งเวลาเปน ผลสาํ เร็จ - มัลแวร (Malware) หรือ มัลลิเซียสโคด (Malicious Code) เปนโปรแกรมประสงคราย ที่ ออกแบบเพ่ือเจาะเขาทาํ ลาย หรือสรา งความเสียหาย ใหแ กระบบคอมพิวเตอร เชน ไวรัส, เวิรม, โทรจันฮอรส , ลอจกิ บอมบ และแบค็ ดอร - ไวรัส (Virus) หมายถึง โปรแกรมทีท่ ําลายระบบคอมพิวเตอร โดยจะแพรกระจายไปยงั ไฟลอ่นื ๆ ที่ อยใู นเคร่ืองเดยี วกนั ไวรสั สามารถทําลายเคร่อื งได ตั้งแตลบไฟลท ง้ั หมด ทอี่ ยูในฮารด ดิสกไ ปจนถึง แคเปนโปรแกรมท่สี รางความราํ คาญใหก บั ผใู ชในเครอื ขาย เชน แคเปดวนิ โดวสแลว เปดเปนปอป อัพเพื่อแสดงขอความบางอยา ง - เวิรม (Worm) หมายถงึ โปรแกรมท่เี ปนอันตรายตอระบบคอมพิวเตอร โดยจะแพรก ระจายตัวเอง ไปยงั คอมพิวเตอรเครื่องอื่นๆ ท่ีอยใู นเครือขาย ไมต องอาศัยคนเพ่อื เปดไฟลใ ดๆ เพราะเวิรมมีสวน ของโปรแกรมทส่ี ามารถรันตวั เองเพ่อื สรางความเสยี หายได วิธกี ารโจมตรี ะบบ (System Attacks Method) เปรยี บเสมือนกบั การคนหาชองทางของบคุ คลทีไ่ ม หวงั ดี เขา มาโจมตรี ะบบภายในองคก ร โดยวิธที ่ใี ชใ นการโจมตี มสี ามวธิ หี ลกั ดังน้ี 1) การโจมตีเพอ่ื เจาะระบบ (Hacking Attacks) เปน การมงุ โจมตตี อเปา หมายท่วี างไวอยาง ชดั เจน เชน ตองการเจาะระบบเพอ่ื ใหส ามารถเขา สรู ะบบเครือขายภายใน เพ่ือใหไดมาซ่ึงขอมูลความลับ เม่ือ สามารถเจาะเขาระบบไดแลว ผูเจาะระบบจะทําการคัดลอกขอมูล เปล่ียนแปลงขอมูล หรือทําลายขอมูล รวมถึงการตดิ ต้ังโปรแกรมทไี่ มพงึ ประสงค เพื่อเขา ไปทาํ ลายขอมูลภายในใหเสียหายท้ังหมด การโจมตีดวยวิธี ดังกลาว ถือวา เปน ภัยคุกคามทอ่ี ันตรายมาก เน่ืองจากแฮกเกอรมีวตั ถปุ ระสงคร า ยตอ เปาหมายท่ชี ัดเจน สาํ หรบั ตวั อยางการโจมตเี พอ่ื เจาะระบบนั้นมีหลายเหตุการณท ่ีเกิดขึน้ จริงในแตละประเทศ ยกตวั อยางเชน ในประเทศ สหรัฐอเมริกา มีแฮกเกอรโจมตีระบบกระทรวงกลาโหม และองคกรนาซา เพ่ืออานขอมูลลับ และขโมย โปรแกรมไป หรือในประเทศไทยที่ถกู แฮกเกอรเจาะเวบ็ กระทรวงไอซที ี และเขาเปลย่ี นแปลงขอมูลบนเว็บ เปน ตน
การรักษาความปลอดภยั ในเครอื ขาย 222 2) การโจมตเี พ่ือปฏิเสธการใหบริการ (Denial of Service Attacks : DoS) เปนการโจมตี ชนดิ ทวั่ ไปท่มี ักถูกกลา วขานกันบอยๆ โดย DoS จะเปน การโจมตีเพื่อใหค อมพิวเตอร หรือระบบเครือขายหยุด การตอบสนองงานบริการใดๆ ตัวอยางเชน กรณีท่ีเซิรฟเวอรถูกโจมตีดวย DoS หมายความวา ระบบจะอยูใน สภาวะท่ีไมสามารถบรกิ ารทรัพยากรใดๆ ได เมือ่ ไคลเอนตไดพยายามติดตอกับเซิรฟเวอรก็จะถูกขัดขวาง และ ถกู ปฏเิ สธการใหบ รกิ ารอยางไรกต็ าม การโจมตีแบบ DoS น้ัน โดยสวนมากจะผสมผสานกับการโจมตีประเภท อนื่ ๆ เขารวมเชน การสงเมลเบอมบ การแพรแพ็กเก็ตขา วสารจํานวนมหาศาลบนเครือขาย การแพรระบาดของ หนอนไวรสั ทช่ี อนไชไปท่วั ทกุ เครอื ขา ย ซงึ่ ส่ิงเหลา นี้ จะสงผลตอระบบจราจรบนเครือขา ยทําใหระบบเตม็ ไปดว ย ขยะ ทาํ ใหเ ครอื ขา ยติดขัด สง ผลตอการบรกิ ารของโฮสตท อ่ี ยใู นระดบั ต่าํ จนกระท่ังโฮสตไมส ามารถบริการใดๆ ใหแกผ ูใ ชไดอ ีกตอไป 3) การโจมตีแบบไมระบุเปาหมาย (Malware Attacks) คําวา Malware มาจากคําเต็มวา Malicious ซ่งึ เปน ทใี่ ชเรียกกลมุ โปรแกรมจาํ พวกไวรัสคอมพิวเตอร, หนอนไวรัส (Worm), โทรจัน (Trojan), ปายแวร (Spyware) และแอดแวร (Adware) ทสี่ ามารถแพรก ระจายแบบอัตโนมัติไปท่วั เครอื ขาย โดยมัลแวร มจี ดุ ประสงคร ายดว ยการแพรโจมตีแบบหวานไปทัว่ แบบไมเจาะจงเปาหมาย ตัวอยา งเชน ผปู ระสงครา ยไดส งจดหมายอิเลก็ ทรอนิกสท ี่แนบมาพรอมกับไวรสั คอมพวิ เตอร และสงกระจายไปทั่วเมลบอ็ กซ เมอื่ พนกั งานในองคก รหนง่ึ ไดร บั เมลดงั กลา ว และมีการเปด เมลนขี้ ึน้ มาอานดว ย ความตั้งใจหรือไมก ต็ าม หากระบบเครือขา ยภายในมีระบบปองกันไมดีพอ ไวรัสที่มาพรอมกับเมลน้ีก็สามารถ แพรเขา มายงั เครอื ขา ยภายในองคก รไดทันที สําหรบั ในดานความเสยี หาย หากพิจารณาแลวการโจมตีดวยวิธีนี้ ถือวาสรา งความเสียหายตอระบบเครอื ขา ยมาก เนื่องจากเปน การสง ผลกระทบในวงกวา ง อาจสงผลการจราจร บนเครอื ขา ยตดิ ขัด ไมส ามารถดําเนินการสื่อสารตอไปอกี ได จนกระทง่ั ระบบเครือขา ยลมเหลวในที่สดุ จนกวา จะ มีการจัดการกบั หนอนไวรัสเหลานนั้ ออกไปเสยี กอน 10.5 เครื่องมอื สําหรบั การรกั ษาความปลอดภยั 10.5.1 ไฟรว อลล (Firewall) เปนระบบควบคุมการเขาออกเครือขา ย ซึง่ จะใชสําหรบั ปกปอ งเครอื ขา ย ภายในขององคก รจากการโจมตจี ากภายนอก โดยปกตไิ ฟรวอลลจ ะตดิ ตั้งขวางกันระหวางสองเครือขายเหตุผล หลักที่มีการใชไฟรวอลลก็เพ่ือใหผูใช ที่อยูภายในสามารถใชบริการเครือขายภายในไดเต็มที่ และใชบริการ เครอื ขา ยภายนอก เชน อนิ เทอรเ น็ตไดด วย ดงั นนั้ ไฟรวอลลจึงสามารถควบคุมการใชเครือขายได โดยอนุญาต หรอื ไมอนุญาต ใหแพ็กเกต็ ผา นได ซง่ึ แพก็ เก็ตทอ่ี นญุ าตใหผา น หรอื ไมน้ีก็จะขึ้นอยูกับนโยบายการรักษาความ
การรักษาความปลอดภัยในเครือขาย 223 ปลอดภยั (Security Policy) ไฟรวอลล ใชส าํ หรบั ปอ งกนั ผบู กุ รุกบนอนิ เทอรเนต็ ผูบุกรกุ เปนบคุ คลทไี่ มมสี ทิ ธิ์ ในการเขาถึงระบบเครือขายสวนบุคคล แตจะมุงบุกรุกเพื่อโจมตีหรือประสงครายตอระบบ ซึ่งมักเรียกวา แฮกเกอร อุปกรณไฟรวอลลอาจเปนเราเตอร, เกตเวย หรือคอมพิวเตอรที่ติดต้ังซอฟตแวรไฟรวอลล เพอ่ื นํามาใชกับวัตถุประสงคดังกลาว โดยจะทําหนาที่ในการตรวจสอบ ติดตามแพ็กเก็ตที่เขาออกระบบเพ่ือ ปองกันการเขาถึงเครือขาย ไฟรวอลล ทําหนาที่เสมือนเปนกําแพงก้ันขวางอยู สําหรับหนาท่ีของไฟรวอลล จะอนญุ าตใหผ มู ีสทิ ธ์ิ หรอื มีบตั รผา นเทา น้ันที่จะเขา ถงึ เครอื ขายท้งั สองฝง โดยจะมีการปองกันบุคคลภายนอก ท่ีเราไมต องการใหเขาถึงระบบ รวมถึงการปองกนั บุคคลภายในไมใ หเขา ไปยังบางเว็บไซตท่ีเราไดทําการบล็อค เอาไว ภาพท่ี 10.8 ไฟรวอลล ท่มี า (https://www.techtalkthai.com/10-must-have -features-for-next-generation-firewall/) 10.5.2 แพก็ เก็ตฟล เตอร (Packet Filter) จะทาํ งานในระดังช้ันส่ือสารเน็ตเวิรก หมายถึง เราเตอรที่ สามารถทําการโปรแกรมเพื่อกล่ันกรองหมายเลขไอพี หรือหมายเลขพอรดTCP ท่ีไดรับการอนุญาตเทานั้น จัดเปนวิธีการท่ีงายและรวดเร็ว แตมีขอเสียคืออาจมีผูลักลอบเขามาดวยวิธีการปลอมแปลงหมายเลขไอพี (Spoofing) ทาํ ใหร ะบบอนญุ าตใหผา นเขาไปได แตอยางไรก็ตาม ในปจจุบันเราเตอรสมัยใหมไดมีการผนวก ความสามารถในการตรวจจับผทู ี่ปลอมแปลงเขามาได รวมถงึ การสแกนไวรสั คอมพิวเตอร
การรกั ษาความปลอดภยั ในเครือขาย 224 ภาพที่ 10.9 แพ็กเก็ตฟล เตอร ทม่ี า (http://www.diablotin.com/librairie/networking/firewall/ch06_01.htm) 10.5.3 พร็อกซเ่ี ซริ ฟเวอร หรือแอปพลิเคชน่ั เกตเวย (Proxy Server / Application Gateway) พร็อกซีเซิรฟเวอร จะทํางานในระดังชั้นส่ือสารแอปพลิเคช่ัน ซึ่งการทํางานของพร็อกซีเซิรฟเวอรมี ความซับซอ นกวา แบบแพ็กเก็ตฟลเตอรมาก และครอบคลุมถึงช้ันส่ือสารแอปพลิเคช่ัน พร็อกซีเซิรฟเวอรคือ คอมพิวเตอรที่ไดติดต้ังซอฟตแวรพร็อกซีเซิรฟเวอร ที่ทําหนาท่ีเสมือนกับ นายประตู (Doorman) ของเครือขา ยภายใน โดยทกุ ๆ ทรานแซกชน่ั ของเครือขายภายนอก ท่ีไดมกี ารรองขอเขามายังเครือขายภายใน จะตอ งผา นพรอ็ กซีเซิรฟเวอรเ สมอ และจะมกี ารจัดเก็บรายละเอียดขอมูลลง Log File เพ่ือใหผูดูแลเครือขาย สามารถนําไปใชตรวจสอบในภายหลังได ถงึ แมวา พร็อกซีเซิรฟเวอรจะมีระดับความปลอดภัยที่สูงกวา แตการ ทํางานจะลา ชา กวา แบบแพ็กเก็ตฟลเตอร เนื่องจากจะตอ งมีการจัดเก็บขอมลู ของแตละแอปพลิเคชั่นที่ไดมีการ รอ งขอขอ มลู จากภายในเครือขาย อยางไรก็ตาม ในอนาคตเทคโนโลยีพร็อกซีเซิรฟเวอรก็จะไดรับการพัฒนา ประสิทธภิ าพใหส ูงย่ิงขนึ้ ภาพท่ี 10.10 การทํางานของพร็อกซเ่ี ซริ ฟเวอร หรือแอปพลิเคชั่นเกตเวย ทีม่ า : (http://www.cisco.com/c/en/us/td/docs/security/ web_security/connector/connector2972/InstallOnWindows.html)
การรักษาความปลอดภัยในเครือขาย 225 10.5.4 ระบบตรวจจับการบุกรุกหรือ IDS (Intrusion Detection System) เปนระบบท่ีใชสําหรับ การเฝาระวัง และแจง เตือนภัยถามีการบุกรุก หรือมีส่ิงที่ผิดปกติเกิดขึ้นในระบบ บางระบบสามารถตรวจจับ และหยุดการบกุ รุกได ถาเปรียบกับระบบการรักษาความปลอดภัยของรถ IDS ก็อาจจะเปรียบไดกับระบบกัน ขโมย 10.5.5 การเขารหัสขอมูล หรือเอ็นคริพชัน (Encryption) เปนกลไกหลักสําหรับปองกันขอมูลที่อยู ระหวางการสื่อสาร ถา มีการเขารหัสท่ีดี ขอมลู กจ็ ะถกู ปองกันไมใหส ามารถอา นไดจากผูท่ไี มป ระสงคดี โดยทัว่ ไปแลว ขอ มลู ที่รบั สงผานเครอื ขา ยนั้นจะอยใู นรปู เคลียรเทก็ ซ (Clear Text) ซ่ึงขอมูลนอ้ี าจถูก อาน หรือคัดลอกไดโดยใชเทคนิคที่เรียกวา สนิฟเฟอริง (Sniffering) เครื่องมือตางๆเชน โปรโตคอล อนาไลเซอร (Protocol Analyzer) หรือโปรแกรมการดูแลระบบเครือขายท่ีสวนใหญจะมีมาใน ระบบปฏบิ ตั กิ าร เพ่อื ปอ งกันการขโมยขอ มูลทร่ี ับสง ผา นเครอื ขายที่ไมม คี วามปลอดภัย ขอ มูลจาํ เปน ตอ งมีการ เขา รหสั การเขา รหสั ขอมูล (Data Encryption) คือ วิธีที่ใชสําหรับแปลงเคลียรเท็กซ ใหเปน ไซเฟอรเท็กซ (Cipher Text) หรอื ขอ มลู ท่ีเขา รหัสแลว ซง่ึ ขอมูลนี้จะถกู สงไปใหผูรบั เมอื่ ผรู ับไดร ับขอมูลก็จะถอดรหสั ขอ มลู (Decryption) เพ่ือใหไดขอมูลเดิม การเขาและถอดรหัสขอมูลจะเรียกวา คริพโตกราฟ (Cryptography) ปจ จุบันการเขารหสั ขอ มลู จะแบง ออกเปน 2 ประเภท คือ 10.5.5.1 Symmetric Key Cryptography การเขา รหัสโดยใชค ยี แบบสมมาตร 10.5.5.2 Public Key Cryptography การเขารหัสโดยใชพลับลกิ คยี 10.5.6 ซอฟตแวรป องกันไวรัส (Antivirus Software) เปนส่ิงจําเปนสําหรับการปองกัน และรักษา ความปลอดภัยใหกับคอมพิวเตอร ถามีการติดตั้งและใชงานอยางถูกตอง มันสามารถท่ีจะลดความเสี่ยงตอ โปรแกรมประสงครายได อยางไรก็ตาม มนั ไมส ามารถที่จะปองกันไวรัสไดทุกชนิด เน่ืองจากปจจุบันจะมีไวรัส ใหมๆ ออกมาเร่ือยๆ การใชงานซอฟตแวรปองกันไวรัสนั้น จําเปนที่ตองอัพเดตฐาน ไวรัสซิกเนเจอร (Virus Signature) เปนประจําพรอมทัง้ สแกนระบบเปน ประจําเชนกนั 10.5.7 สมารท การด (Smart Card) เปน การพสิ ูจนตัวตนของผใู ช โดยการใชก ารตรวจสอบคุณสมบัติ 3 อยางของผูใ ชค ือ ส่ิงที่คุณรู (Something you know), ส่ิงที่คุณมี (Something you have) และส่ิงท่ีคุณ เปน (Something you are) ในอดีตท่ีผานมาการพิสูจนตัวตนนั้น จะใช รหัสผาน (Password) ซึ่งจัดอยูใน ประเภทส่งิ ที่คุณรู แตที่ผานมาเรารวู า การใชก ารพสิ ูจนต วั ตนเฉพาะการตรวจสอบสิ่งที่คณุ รูอ ยางเดยี วน้ันอาจจะ ไมใ ชว ธิ ที ด่ี ที สี่ ุด เนือ่ งจากรหสั ผานน้ันอาจถูกเดาได หรอื อาจมีการขโมยรหัสผานโดยวิธีใดวิธีหนึ่ง เพ่ือปองกัน ปญหาเหลาน้ี การพิสจู นตวั ตนนั้นกเ็ ริม่ จะหันมาใชแ บบสิง่ ท่ีคณุ มแี ละส่ิงท่ีคณุ เปน แทน
การรักษาความปลอดภยั ในเครือขาย 226 ภาพท่ี 10.11 การทาํ งานของ สมารทการด ทีม่ า (http://www.smartcard-reader.com/) 10.5.8 ไบโอเมทรกิ ซ (Biometrics) เปนรูปแบบของการพิสูจนตัวตน จัดอยูในประเภทสิ่งท่ีคุณเปน ดังน้ัน การใชงานจงึ สามารถปอ งกนั การเดารหสั ผาน หรือการขโมยสมารทการดได ไบโอเมทริกซถือไดวาเปน ระบบพสิ จู นตัวตนแบบทแ่ี ข็งแกรง ทสี่ ดุ ภาพที่ 10.12 รูปแบบของการพสิ ูจนต ัวตนแบบไบโอเมทริกซ ที่มา (http://www.novabizz.com/CDC/System/Biometrics.htm)
การรักษาความปลอดภยั ในเครอื ขาย 227 บทสรปุ มาตรการความปลอดภัยขั้นพื้นฐาน (Basic Security Measures) สามารถแบงออกไดเปนเจด็ ประเภท ดวยกันดังนี้ 1) ความปลอดภัยบนสภาพแวดลอมภายนอก (External Security) ลักษณะทางกายภาพที่เรา มองเห็นดวยตา ประกอบดวย ศูนยคอมพวิ เตอร การจัดวางสายเคเบลิ ตา งๆ การยึดอุปกรณใหอยูกับที่ไมวาจะ เปนคอมพิวเตอร เคร่ืองพิมพ หรืออปุ กรณอ ืน่ ๆ เครือ่ งปรบั อากาศ ควรปรับใหมอี ณุ หภูมเิ ยน็ ในระดับพอเหมาะ เพราะความรอ นเปนปจจัยหนึ่ง ทสี่ งผลตออุปกรณอ ิเล็กทรอนกิ สใ หมีอายุการใชงานสัน้ ลงได ระบบปองกนั ทาง ไฟฟา เพราะกระแสไฟฟา ทีไ่ มคงท่ี ยอมสง ผลตอ อุปกรณอ ิเล็กทรอนิกสโดยตรง การปองกันภัยธรรมชาติ โดย ติดตั้งเคร่ืองเซิรฟเวอรใหมีระบบสําเนาขอมูลสมบูรณ (Redundant Network) 2) ความปลอดภัยดานการ ปฏิบัติงาน (Operational Security) การสรางขอจํากัดใหบุคคลใดบุคคลหน่ึง ในการเขาถึงระบบ ดวยการ กาํ หนดลําดับในการเขาถึงขอมูลของบุคคลตางๆ ภายในองคกรตามนโยบายท่ีผูบริหารระดับสูงกําหนดไว 3) การตรวจตราเฝาระวงั (Surveillance) การติดตงั้ กลองโทรทัศนว งจรปด ตามจดุ สาํ คัญตางๆ นอกจากการตรวจ ตรา เฝา ระวงั ดวยการใชกลองโทรทัศนวงจรปดแลว การติดตั้งโปรแกรมเพ่ือสงสัญญาณไปยังโทรศัพทมือถือ เมอ่ื มบี ุคคลเขา ถงึ เพอื่ เปน การรายงานเหตุการณฉุกเฉินไปยังเจาหนาท่ีไดทันที 4) การใชรหัสผาน และระบบ แสดงตวั ตน (Passwords and ID Systems) เปนมาตรการหน่ึงของความปลอดภัยขั้นพื้นฐานท่ีนิยมใชกันมา นาน 5) การตรวจสอบ (Auditing) การตรวจสอบระบบคอมพวิ เตอร ที่เรยี กกันวา Log File โดยรายละเอียดท่ี บนั ทึกไวจะประกอบดวย วันท่ี เวลา และเจาของทรานแซกช่ัน หรือบุคคลท่ีเขามาใชงาน 6) สิทธการเขาถึง (Access Rights) จะพิจารณาปจจัยอยสู องปจจัยดวยกันคือ ใคร (Who) การกําหนดสิทธิ์ใหกับผูใช หรือกลุม ของผูใชแผนกใดบาง และ อยางไร (How) เขาถึงเขาถึงทรัพยากร หรือขอมูลไดอยางไร เชน เพ่ิม ลบ แกไข ขอมูล 7) การปอ งกนั ไวรัส (Guarding Against Viruses) การใชโ ปรแกรมในการตรวจสอบ โดยผใู ชต องอปั เดต ผา นอินเทอรเนต็ อยูเ สมอ เพ่อื ใหโ ปแกรมสามารถตรวจจับ และทาํ ลายไวรัสสายพันธใหมๆ ได การรักษาความ ปลอดภัยเครอื ขา ย สามารถแบง ไดห าขอหลัก 1) การรักษาความปลอดภัยดานกายภาพ (Physical Security) 2) การรักษาความปลอดภยั ดานการสื่อสาร (Communication Security) 3) การรักษาความปลอดภัยการแผ รังสี (Emissions Security) 4) การรักษาความปลอดภัยคอมพิวเตอร (Computer Security) 5) การรักษา ความปลอดภยั เครือขา ย (Network Security) องคประกอบของความปลอดภัยของขอมูล มีสวนที่สําคัญสาม ประการ ไดแก 1) ความลับ (Confidentiality) เปดเผยไดเฉพาะผูท่ีไดรับอนุญาตเทานั้น 2) ความคงสภาพ (Integrity) ประกอบดวย 2 สว นคือ ขอ มลู นั้นไมไ ดถกู แกไ ขหรอื เปลี่ยนแปลงจากแหลงเดิมท่ีมา สวนท่ีสองคือ ความนา เช่ือถือของแหลงท่ีมา 3) ความพรอมใชง าน (Availability) การใหผ ทู ีไ่ ดรบั อนญุ าตสามารถเขาถงึ ขอ มูล ไดเม่ือตองการ แนวคิดเกี่ยวกับการรักษาความปลอดภัยของขอมูล ประกอบดวย 1) ความเปนสวนบุคคล
การรกั ษาความปลอดภัยในเครือขาย 228 (Privacy) 2) การระบุตัวตน (Identification) 3) การพิสูจนทราบตัวตน (Authentication) 4) การอนุญาตใช งาน (Authorization) 5) การตรวจสอบได (Accountability) ภัยคกุ คาม (Threat) หมายถงึ ส่ิงท่อี าจกอใหเ กดิ ความเสยี หาย ตอคุณสมบตั ขิ องขอ มลู ดา นใดดานหน่ึง เราเรียกวา ผูโจมตี (Attacker) หรอื บางครัง้ เรยี กวา แฮคเกอร (Hacker) หรือ แคร็คเกอร (Cracker) แฮคเกอร ซึ่งหมายถึงบุคคลผูใชความรูความชํานาญเก่ียวกับคอมพิวเตอรแตไมไดมีจุดมุงหมายเพื่อ ทําลายขอมลู ในขณะทแ่ี คร็คเกอรน ้ันจะใชป ระโยชนจากมนั เพ่ือทําลาย หรอื ปฏิเสธการใหบริการกับผูใชงานท่ี ไดรับอนญุ าต การรกั ษาความปลอดภยั ของคณุ สมบัตขิ อมลู ท้งั สามดาน คือ ความลับ (Confidentiality) ความ คงสภาพ (Integrity) และ ความพรอมใชง าน (Availability) สามารถแบงภัยคุกคามทีอ่ าจจะเกิดข้นึ กับขอ มูลได ส่ปี ระเภท คอื 1) การเปด เผย (Disclosure) 2) การหลอกลวง (Deception) 3) การขัดขวาง (Disruption) 4) การควบคุมระบบ (Usurpation) ตวั อยา งภยั คุกคามที่อาจเกิดขึน้ ไดใ นระบบ - การสอดแนม หรือสนูฟปง (Snooping) - แพ็กเกต็ สนิฟเฟอร (Packet Sniffer) - การเปลีย่ นแปลงขอ มูล (Modification) - การปลอมตัว หรอื สปูฟง (Spoofing) - ไอพสี ปูฟง (IP Spoofing) - การหนวงเวลา (Delay) - มัลแวร (Malware) - ไวรัส (Virus) - เวริ ม (Worm) วธิ ีการโจมตรี ะบบ (System Attacks Method) มีสามวิธหี ลกั 1) การโจมตีเพื่อเจาะระบบ (Hacking Attacks) เปนการมงุ โจมตตี อเปาหมายท่ีวางไวอยางชัดเจน 2) การโจมตีเพ่ือปฏิเสธการใหบริการ (Denial of Service Attacks : DoS) เปนการโจมตเี พื่อใหคอมพิวเตอร หรอื ระบบเครอื ขายหยุดการตอบสนองงานบริการ 3) การโจมตีแบบไมร ะบุเปาหมาย (Malware Attacks) จุดประสงคคือการแพรโจมตีแบบหวานไปท่ัว แบบไม เจาะจงเปา หมาย
การรักษาความปลอดภัยในเครอื ขาย 229 เครอ่ื งมือสําหรบั การรกั ษาความปลอดภยั 1 ไฟรวอลล (Firewall) ไฟรวอลลจะติดตั้งขวางกันระหวางสองเครือขายเหตุผลหลักที่มีการใชไฟร วอลล กเ็ พอ่ื ใหผูใช ท่ีอยภู ายในสามารถใชบ รกิ ารเครอื ขายภายในไดเ ตม็ ที่ และใชบ ริการเครอื ขา ยภายนอก 2 แพ็กเก็ตฟลเตอร (Packet Filter) หมายถึง เราเตอรท่ีสามารถทําการโปรแกรมเพ่ือกลั่นกรอง หมายเลขไอพี หรอื หมายเลขพอรดTCP ทไ่ี ดร ับการอนญุ าตเทานั้น 3 พร็อกซ่ีเซริ ฟเวอร หรอื แอปพลิเคชั่นเกตเวย (Proxy Server / Application Gateway) จะมีการ จัดเกบ็ รายละเอียดขอมลู ลง Log File เพือ่ ใหผ ูด แู ลเครอื ขายสามารถนําไปใชตรวจสอบในภายหลังได 4 ระบบตรวจจับการบุกรุกหรือ IDS (Intrusion Detection System) เปนระบบท่ีใชสําหรับการเฝา ระวงั และแจงเตอื นภัยถา มกี ารบกุ รุก เปรยี บไดก ับระบบกนั ขโมย 5 การเขา รหสั ขอมลู หรือเอ็นครพิ ชนั (Encryption) เปน กลไกหลักสําหรบั ปองกันขอมูลไมใหสามารถ อา นไดจ ากผทู ไี่ มป ระสงคดี คริพโตกราฟ (Cryptography) ปจ จุบันการเขา รหัสขอมูลจะแบงออกเปนสองประเภท คือ 1 Symmetric Key Cryptography การเขา รหสั โดยใชค ียแ บบสมมาตร 2 Public Key Cryptography การเขา รหัสโดยใชพลับลิกคีย 6 ซอฟตแวรปอ งกันไวรัส (AntiVirus Software) เปนสงิ่ จาํ เปน สําหรบั การปองกนั และตอ งอัพเดตฐาน ไวรสั ซกิ เนเจอร (Virus Signature) เปน ประจาํ 7 สมารทการด (Smart Card) ใชการตรวจสอบคุณสมบัติสามอยางของผูใชคือ สิ่งที่คุณรู (Something you know), ส่งิ ที่คุณมี (Something you have) และสงิ่ ทค่ี ุณเปน (Something you are) 8 ไบโอเมทรกิ ซ (Biometrics) เปน รปู แบบของการพสิ ูจนตัวตน ถือไดวาเปน ระบบพิสูจนตัวตนแบบท่ี แข็งแกรง ท่สี ุด
Search
Read the Text Version
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
- 33
- 34
- 35
- 36
- 37
- 38
- 39
- 40
- 41
- 42
- 43
- 44
- 45
- 46
- 47
- 48
- 49
- 50
- 51
- 52
- 53
- 54
- 55
- 56
- 57
- 58
- 59
- 60
- 61
- 62
- 63
- 64
- 65
- 66
- 67
- 68
- 69
- 70
- 71
- 72
- 73
- 74
- 75
- 76
- 77
- 78
- 79
- 80
- 81
- 82
- 83
- 84
- 85
- 86
- 87
- 88
- 89
- 90
- 91
- 92
- 93
- 94
- 95
- 96
- 97
- 98
- 99
- 100
- 101
- 102
- 103
- 104
- 105
- 106
- 107
- 108
- 109
- 110
- 111
- 112
- 113
- 114
- 115
- 116
- 117
- 118
- 119
- 120
- 121
- 122
- 123
- 124
- 125
- 126
- 127
- 128
- 129
- 130
- 131
- 132
- 133
- 134
- 135
- 136
- 137
- 138
- 139
- 140
- 141
- 142
- 143
- 144
- 145
- 146
- 147
- 148
- 149
- 150
- 151
- 152
- 153
- 154
- 155
- 156
- 157
- 158
- 159
- 160
- 161
- 162
- 163
- 164
- 165
- 166
- 167
- 168
- 169
- 170
- 171
- 172
- 173
- 174
- 175
- 176
- 177
- 178
- 179
- 180
- 181
- 182
- 183
- 184
- 185
- 186
- 187
- 188
- 189
- 190
- 191
- 192
- 193
- 194
- 195
- 196
- 197
- 198
- 199
- 200
- 201
- 202
- 203
- 204
- 205
- 206
- 207
- 208
- 209
- 210
- 211
- 212
- 213
- 214
- 215
- 216
- 217
- 218
- 219
- 220
- 221
- 222
- 223
- 224
- 225
- 226
- 227
- 228
- 229
- 230
- 231
- 232
- 233
- 234
- 235
- 236
- 237
- 238
- 239
- 240
- 241
- 242
- 243
- 244
- 245
- 246
- 247
- 248
- 249
- 250
- 251
- 252
- 253
- 254