e3 Kenneth Laudon 管理信息系統 v11

關鍵術語

可接受使用政策(acceptable use policy)

訪問控制(access control)

防病毒軟件(antivirus software)

應用控制(application control)

認證(authentication)

授權管理系統(authorization management system)

生物認證(biometric authentication)

程序錯誤(bug)

業務連續計劃(business continuity planning)

點擊詐騙(click fraud)

計算機犯罪(computer crime)

計算機取證(computer forensics)

計算機病毒(computer virus)

控制(controls)

網絡破壞行為(cybervandalism)

深度包檢測(deep packet inspection,DPI)

拒絕服務攻擊(denial of service attack,DoS attack)

數字證書(digital certificate)

數字簽名(digital signature)

災難恢復計劃(disaster recovery planning)

分佈式拒絕服務攻擊(distributed denial of service attack,DDoS attack)

停機時間(downtime)

加密(encryption)

容錯計算機系統(fault-tolerant computer system)

一般性控制(general control)

金融服務現代化法案(Gramm-Leach-Bliley Act)

黑客(hacker)

高可用性計算(high-availability computing)

健康保險便利和責任法案(hIPAA)

身份盜竊(identity theft)

侵入偵測系統(intrusion detection system)

鍵盤記錄器(keyloggers)

惡意軟件(malware)

安全管理服務提供商(managed security service provider,MSSP)

聯機事務處理(online transaction processing)

補丁(patches)

網址嫁接(pharming)

網絡釣魚/網頁仿冒(phishing)

公鑰基礎設施(public key infrastructure,PKI)

面向恢復的計算(recovery-oriented computing)

風險評估(risk assessment)

薩班斯-奧克斯利法案(sarbanes-oxley act)

安全超文本傳輸協議(secure hypertext transfer protocol,S-HTTP)

安全套接字層(secure sockets layer,SSL)

安全政策(security policy)

智能卡(smartcard)

嗅探(sniffer)

社會工程(Social Engineering)

電子欺騙(spoofing)

間諜軟件(spyware)

口令(token)

特洛伊木馬(Trojan Horse)

統一威脅管理(Unified threat management,UTM)

駕駛攻擊(War Driving)

蠕蟲(Worm)