跳至主要内容

[網際網路] 網路管理 MIS 與資訊安全 IS 專有名詞

關鍵字(terms)

詞彙解釋
MITM (Man-in-the-middle attack)中間人攻擊。在使用者跟購物網站之間的任一節點進行封包側錄,以竊取使用者的重要資料。
SSL (Secure Sockets Layer)安全通訊端層。這是一種標準的技術,用於保持網際網路連線安全以及防止在兩個系統之間發送的所有敏感資料被罪犯讀取及修改任何傳輸的資訊。最高版本為 SSL 3.0,之後均為 TSL。
TSL (Transport Layer Security)傳輸層安全性。更新、更安全的 SSL 版本。
HTTPS (Hyper Text Transfer Protocol Secure)超級文字傳輸協議安全。會在網站受到 SSL 憑證保護時在網址中出現。
D-H (Diffie–Hellman key exchange)迪菲-赫爾曼密鑰交換。可以在公開管道建立一把密鑰的方式。
CORS (Cross Origin Resource Sharing)
sub-interface分割子介面
NIC (Network Interface Card)網路介面卡
NAT (Network Address Translation)網路位址變換。用來將私網 IP 轉換成公網 IP 的技術。
NAPT ( Network Address Port Translation)網路位置連接埠轉換
protocol通訊協定。定義電腦間通訊時所應遵循的規範,就像一群人在討論時,要先規定彼此都要講中文或英文才能順利溝通一樣。通訊協定包含了資料格式通訊程序這兩個部分。資料格式指的就是要用何種格式來傳送資料;通訊程序用來訂定處理的順序和內容。幾乎沒有一個通訊協定就可以有能力定義所有的通訊作業,通常在定義一個完整的通訊程序時,會需要多個通訊協定互相搭配運用,而能夠互相搭配運用的通訊協定組合就稱作「通訊協定家族(Protocol Suite)」。
IETF (Internet Engineering Task Force)網際網路工程任務小組。負責網際網路標準的開發和推動。
RFC (request for comment)意見請求。是由網際網路工程任務組(IETF)所發布的一系列文件,用以了解網際網路的相關資訊。
OSI (Open System Interconnection)開放式系統互連。OSI 參考模型是將電腦所需的功能歸納整理成 7 大階層。
LAN (Local Area Network)區域網路。適用於辦公室或家庭等單一服務據點內的網路。以前的 LAN 包含許多格式,現在主要是乙太網路,大多為自行架設即可。
WAN (Wide Area Network)廣域網路。由路由器分隔之較小網路的集合所組成的大型網路,據點與據點間互相連接的網路,大多為電信業者所使用,必須向電信業者申租才能使用,網際網路就是超大型 WAN 的範例。
an internet互聯。和網際網路(Internet, the Internet)有所不同,互聯是用來建立大規模網路的一種方法,而透過「互聯」機制所建構的網路則稱為「網際網路」
IP (Internet Protocol)網際網路協定
IPAM (IP Address Management)IP 位址管理
DMZ (Demilitarized Zone)非軍事區
ISP (Internet Service Provider)網際網路服務供應商
VPN (Virtual Private Network)虛擬私有網路
Intranet企業內網路。利用 WWW、電子郵件、TCP/IP 等網路技術來架構組織內的電腦網路,所使用的伺服器和網路裝置跟網際網路相同。
Extranet企業間網路。利用網際網路技術來連接不同組織的「企業內網路」,藉以互相進行資料交換處理。
TCP (Transmission Control Protocol)傳輸控制通訊協定
Broadcast Address廣播位址。主機位址部分全部為 1 的 IP 位址。
host主機。 TCP/IP 網路上的電腦或其他裝置。
Network Address網路位址。主機部分全部為 0 的 IP 位址。
octet八位元資料組。一個 8 位元數字,四個八位元數字即構成一個 32 位元 IP 位址。它們的範圍是 00000000-11111111,對應至十進位值 0- 255。
packet封包。 透過 TCP/IP 網路或廣域網路傳送的資料單位。
router路由器。在不同的 IP 網路之間傳送網路流量的裝置。
Subnet Mask子網路遮罩。一個 32 位元數字,用來區分 IP 位址的網路部分及主機部分。
Subnet/ subnetwork子網路。 藉由將較大網路分成幾個相等部分所建立的較小網路。
Cascade串接。將多段交換器互相連接的方式。
frame訊框。乙太網路在將資料轉換為電子訊號或光訊號前,會先將資料切割為較小的單位,這個較小的單位就稱作訊框。

參考