<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005">
  <channel xmlns:cfi="http://www.microsoft.com/schemas/rss/core/2005/internal" cfi:lastdownloaderror="None">
    <title cf:type="text">TT百科 - TechTarget中国</title>
    <link>http://http://www.searchsecurity.com.cn/RSSWhatis.aspx</link>
    <description cf:type="text">TT百科词汇</description>
    <copyright cf:type="text">Copyright (c) TechTarget中国</copyright>
    <generator>TT安全</generator>
    <pubDate>Sun, 21 Mar 2010 16:15:24 GMT</pubDate>
    <item>
      <title>Zeus   Zbot   Zeus</title>
    <description><![CDATA[Zeus是一种恶意软件工具包，允许网络罪犯建立自己的特洛伊木马。因为具有Zeus工具包的木马适应性很强，所以Zeus木马病毒的变体常常被反病毒软件应用程序所忽略。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5570.htm</link>
      <pubDate>Mon, 15 Mar 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>public key infrastructure   PKI   公钥基础设施</title>
    <description><![CDATA[公钥基础设施（PKI）使使用不安全的公共网络（如互联网）用户，可以通过使用从可信机构获得和共享的公共和私人加密密钥来安全地秘密地交换数据和资金。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5568.htm</link>
      <author>Jim Brayton、Andrea Finneman、Nathan Turajski和Scott Wiltsey</author>
      <pubDate>Thu, 11 Mar 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>data breach   数据外泄</title>
    <description><![CDATA[如果未经授权的人查看了这些信息，保护这些信息的公司或医疗机构就遭受了数据外泄（data breach）。数据外泄最常见的方法是攻击者侵入企业网络窃取敏感数据。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5564.htm</link>
      <pubDate>Fri, 05 Mar 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cyberwarfare   网络战</title>
    <description><![CDATA[网络战攻击可以使官方网站和网络瘫痪，破坏或禁止基本服务，窃取或更改机密数据，破坏金融体系——还有许多其他危害。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5561.htm</link>
      <pubDate>Wed, 03 Mar 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>meet-in-the-middle attack   中途相遇攻击</title>
    <description><![CDATA[中途相遇攻击可以使入侵者更容易获取数据。但它是一种被动攻击，这意味着尽管入侵者可以访问信息，但在大多数情况下，他无法改变信息或发送自己的信息。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5556.htm</link>
      <pubDate>Mon, 01 Mar 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Same Origin Policy   SOP   同源策略</title>
    <description><![CDATA[同源策略能阻止网站脚本访问其他站点使用的脚本，同时也阻止它与其他站点脚本交互。HTTP Cookie依靠同源策略来确保用户活动的敏感信息只在一个网站上存在。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5555.htm</link>
      <pubDate>Fri, 26 Feb 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>security-as-a-service   SaaS   安全即服务</title>
    <description><![CDATA[安全即服务是一个用于安全管理的外包模式。通常情况下，安全即服务包括通过互联网发布的应用软件（如反病毒软件），但这个词也可以指外部组织提供的内部安全管理。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5548.htm</link>
      <pubDate>Tue, 23 Feb 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>tokenization   记号化</title>
    <description><![CDATA[记号化通过保存数据流中的敏感信息，提高了加密技术。许多公司正转向使用记号化，以尽量减少风险和成本，同时最大限度地提高自身的安全，以及其客户的安全。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5531.htm</link>
      <pubDate>Mon, 01 Feb 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>International Financial Reporting Standards   IFRS   国际财务报告准则</title>
    <description><![CDATA[有时人们会将国际财务报告准则（IFRS）与国际会计准则（IAS）混淆，国际会计准则是旧的准则，已经被国际财务报告准则所取代。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5530.htm</link>
      <pubDate>Fri, 29 Jan 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>clean desk policy   CDP   清理办公桌政策</title>
    <description><![CDATA[清理办公桌政策（CDP）规定员工在离开办公室的时候，应如何整理自己的工作空间。大多数CDP要求员工在结束一天工作后，要清理办公桌上的所有文件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5527.htm</link>
      <pubDate>Tue, 26 Jan 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>knowledge process outsourcing   KPO   知识流程外包</title>
    <description><![CDATA[知识流程外包（KPO）和业务流程外包（BPO）往往是通过离岸外包，把工作外包到工资水平比较低的国家进行的，使企业花最少的资金获得最大的价值。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5516.htm</link>
      <pubDate>Tue, 12 Jan 2010 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>principle of least privilege   POLP   最小特权原则</title>
    <description><![CDATA[最小特权原则起源于20世纪70年代美国国防部。这一原则是为了限制安全漏洞可能造成的破坏（无论是意外的还是恶意的）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5508.htm</link>
      <pubDate>Tue, 29 Dec 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>active man-in-the-middle attack   active MitM attack   主动式中间人攻击</title>
    <description><![CDATA[不从公共网登陆到敏感网站可以防止用户受到传统的中间人攻击。但是，在主动式中间人攻击中，它们可以在其他时间从网站上窃取信息来操纵通信。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5503.htm</link>
      <pubDate>Mon, 21 Dec 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Secure Sockets Layer   SSL   安全套接字层</title>
    <description><![CDATA[安全套接字层由Netscape开发，同时它也赢得了微软以及其它网络客户及服务程序开发商的支持。传输层安全协议和安全套接字层是大多数网络浏览器以及网络服务器的集成部分。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4296.htm</link>
      <pubDate>Mon, 21 Dec 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Code of Connection   CoCo   CoCo</title>
    <description><![CDATA[CoCo自2009年9月开始执行，要求地方当局（LA）提供合规声明，证明他们的信息技术（IT）满足中央政府设立的基准要求。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5502.htm</link>
      <pubDate>Fri, 18 Dec 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>single sign-on   SSO   单点登录</title>
    <description><![CDATA[单点登录（SSO）是一个会话或用户身份验证过程，它为所有应用程序验证它们的用户，并且在某段时间更换应用程序时，它消除了进一步提示。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5484.htm</link>
      <author>Chris Waynforth</author>
      <pubDate>Wed, 25 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>onboarding and offboarding   onboarding 和offboarding</title>
    <description><![CDATA[在身份管理中，onboarding是指将新员工的信息添加到组织的身份和访问管理（IAM）系统中。offboarding是指对已离开组织的员工的认证信息进行删除的过程。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5485.htm</link>
      <pubDate>Wed, 25 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Red Flags Rule   RFR   红旗规则</title>
    <description><![CDATA[红旗规则（RFR）是美国的一套联邦法律，要求一些企业和组织制订和实施书面计划，以保护消费者免遭身份盗用。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5479.htm</link>
      <pubDate>Thu, 19 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>PAN truncation   primary account number truncation   主帐号截断</title>
    <description><![CDATA[主帐号截断（PAN truncation）是一种防止给客户的印制收据上出现客户信用卡、借记卡或银行帐户号码的大部分数字的技术。一般销售点终端（POS）使用主帐号截断。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5480.htm</link>
      <pubDate>Thu, 19 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Bank Secrecy Act   银行保密法</title>
    <description><![CDATA[银行保密法（BSA），也称为货币和对外交易报告法，它是美国国会在1970年通过的法案，该法案要求在发生洗钱和诈骗案时，美国金融机构要与美国政府合作。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5472.htm</link>
      <pubDate>Thu, 12 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Federal Deposit Insurance Corporation   FDIC   联邦存款保险公司</title>
    <description><![CDATA[联邦存款保险公司（FDIC）是美国联邦政府的独立机构，旨在通过存款保险维持公众对银行体系的信心。公司总部在华盛顿。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5473.htm</link>
      <pubDate>Thu, 12 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Operation Phish Phry   Operation Phish Phry</title>
    <description><![CDATA[Operation Phish Phry是美国联邦调查局、洛杉矶电子犯罪工作队和埃及当局一起进行的一项网络犯罪调查。联邦调查局官员将它描述为美国有史以来最大的网络犯罪调查。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5465.htm</link>
      <pubDate>Tue, 03 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>pulsing zombie   脉冲僵尸机</title>
    <description><![CDATA[脉冲僵尸机（pulsing zombie）的攻击是通过不规律的脉冲信号来防碍目标计算机的服务，这使得确定攻击的源头变得更加困难，甚至很难察觉到攻击的发生。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3852.htm</link>
      <pubDate>Mon, 02 Nov 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>RAT   remote access Trojan   远程访问木马</title>
    <description><![CDATA[远程访问木马（RAT）是一种恶意程序，其中包括在目标计算机上用于管理控制的后门。人们很难发现远程访问木马，因为它们通常不会在正在运行的程序或任务的列表中出现。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5464.htm</link>
      <pubDate>Fri, 30 Oct 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>eavesdropping   窃听</title>
    <description><![CDATA[窃听（eavesdropping）是指非法实时侦听私人通信，如电话、即时消息、视频会议或传真发送。eavesdrop一词源于在房子的屋檐（eaves）下听里面的人谈话这一做法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5461.htm</link>
      <author>Gary Audin</author>
      <pubDate>Tue, 27 Oct 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>micro-botnet   mini-botnet   微型僵尸网络</title>
    <description><![CDATA[微型僵尸网络（micro-botnet），也称为mini-botnet或baby botnet，它是一个被劫持的小型互联网连接网络，用来攻击特定公司或公司内的个人计算机。它通常用于企业间谍活动。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5459.htm</link>
      <pubDate>Mon, 26 Oct 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>remote deposit capture   RDC   远程储蓄</title>
    <description><![CDATA[远程储蓄（RDC）是一个系统，它允许客户远程扫描支票，并将支票图像传送到银行，通常是通过加密的互联网连接传送。当银行收到客户的支票图像后，就会将存款打入客户的帐户。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5445.htm</link>
      <pubDate>Mon, 12 Oct 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>wiretap Trojan   窃听木马</title>
    <description><![CDATA[2009年8月，赛门铁克发布了关于Trojan.Peskyspy的安全公告。Peskyspy是一个以Skype电话为目标的窃听木马。窃听木马（wiretap Trojan）是一个程序，用于秘密记录网络电话呼叫。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5441.htm</link>
      <pubDate>Fri, 09 Oct 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>VOIPSA   Voice over IP Security Alliance   网络电话安全联盟</title>
    <description><![CDATA[网络电话安全联盟（VOIPSA）是一个由来自安全和VoIP（网络电话）通信部门的个人和组织组成的跨行业联盟。网络电话安全联盟成立于2005年。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5440.htm</link>
      <pubDate>Tue, 29 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>SYN flooding   SYN flooding</title>
    <description><![CDATA[SYN flooding是恶意客户程序用户用来向计算机服务器进行拒绝服务（DOS）攻击的一种方法。恶意客户程序使用假的IP地址，不断向服务器各个端口发送SYN（同步）数据包。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4494.htm</link>
      <pubDate>Tue, 29 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>COBIT   Control Objectives for Information and Related Technology   信息及相关技术控制目标</title>
    <description><![CDATA[信息及相关技术控制目标（COBIT）是一个国际开放标准，它规定控制和保护敏感数据的要求，并提供一个参考框架。信息及相关技术控制目标是在20世纪90年代由IT治理协会提出的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5437.htm</link>
      <pubDate>Wed, 23 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Federal Information Security Management Act   FISMA   联邦信息安全管理法</title>
    <description><![CDATA[联邦信息安全管理法（FISMA）定义了一个全面的框架来保护政府信息、操作和财产免于自然以及人为的威胁。联邦信息安全管理法在2002年成为电子政府法律的一部分。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1826.htm</link>
      <pubDate>Wed, 23 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>network behavior anomaly detection   NBAD   网络行为异常检查</title>
    <description><![CDATA[网络行为异常检查（NBAD）能连续监测专有网络的不寻常事件或趋势。网络行为异常检查是网络行为分析的主要部分，除了传统反威胁应用程序提供的安全之外，网络行为分析也提供安全保护。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5435.htm</link>
      <pubDate>Tue, 22 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>security information management   SIM   安全信息管理</title>
    <description><![CDATA[安全信息管理（SIM）是一种收集、监测和分析电脑记录中与安全有关的数据的方法。安全信息管理系统（SIMS）自动执行安全信息管理。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5436.htm</link>
      <pubDate>Tue, 22 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>personally identifiable information   PII   个人验证信息</title>
    <description><![CDATA[个人验证信息（PII）是有关一个人的任何数据，这些数据能帮助识别这个人，如姓名、指纹或其他生物特征资料、电子邮件地址、住址、电话号码或社会安全号码。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5427.htm</link>
      <pubDate>Tue, 15 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>deperimeterization   反边界</title>
    <description><![CDATA[deperimeterization这个词是由Jericho论坛的Paul Simmonds创造的，Jericho论坛是一个非赢利组织，致力于“开放标准的发展，从而使安全、无边界信息可以在各组织中交流。”]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5417.htm</link>
      <pubDate>Wed, 02 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>FERPA   Family Educational Rights and Privacy Act    家庭教育权和隐私权法案</title>
    <description><![CDATA[家庭教育权和隐私权法案（FERPA）是美国的联邦法律，用以保护学生的个人验证信息（PII）的安全。该法案适用于所有接受联邦基金的教育机构。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5416.htm</link>
      <pubDate>Tue, 01 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>lawful interception   LI   合法侦听</title>
    <description><![CDATA[合法侦听（LI）是得到法律支持的对私人通信的官方访问。通常，合法侦听是一个保密的过程，其中网络工作者或服务提供商向执法人员提供私人或组织通信的合法官方访问。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2942.htm</link>
      <pubDate>Tue, 01 Sep 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CAPTCHA   全自动区分计算机和人类的图灵测试</title>
    <description><![CDATA[全自动区分计算机和人类的图灵测试（CAPTCHA）是一种用于区分人与自动程序的挑战应答系统测试。CAPTCHA通过设置一些人很容易执行而自动程序很难完成的任务来区分人类和自动程序。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5415.htm</link>
      <pubDate>Mon, 31 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>honey pot   honey pot</title>
    <description><![CDATA[Honeypot是一个互联网计算机系统，用来吸引和“诱骗”那些试图侵入他人计算机系统的人（这些人包括黑客、cracker和脚本小子）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2171.htm</link>
      <pubDate>Fri, 28 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Honeynet Project   蜜网项目组</title>
    <description><![CDATA[蜜网项目组（Honeynet Project）是一个公益志愿组织，致力于研究计算机安全以及信息共享技术。它是在1999年成立的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2169.htm</link>
      <pubDate>Tue, 25 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>goat   山羊</title>
    <description><![CDATA[这个术语源于一篇关于语音识别的论文，该论文是George L. Doddington于1998年发表的。该论文用动物来比喻语音识别的差异性。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1970.htm</link>
      <pubDate>Mon, 17 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>hacktivism   黑客行为</title>
    <description><![CDATA[黑客行为（hacktivism）泛指因政治或社团目的而产生的黑客或入侵计算机系统的行为。独立完成这种行为的个人被称为黑客行动主义者（hacktivist）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2085.htm</link>
      <pubDate>Fri, 14 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>hacker   黑客</title>
    <description><![CDATA[一些人用黑客（hacker）一词来形容“非常聪明的程序员”，还有一些人，通常是新闻记者或编辑，用黑客一词来形容那些“试图入侵计算机系统的人”。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2086.htm</link>
      <author>Hans Sjoholm</author>
      <pubDate>Fri, 14 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>HDCP   High-bandwidth Digital Content Protection   高带宽数字内容保护</title>
    <description><![CDATA[高带宽数字内容保护（HDCP）是英特尔公司为防止经数字视频接口（DVI）传送的内容遭到非法复制而制定的一个规范，它规定视频源与数字显示器（接收器）之间的传输过程要进行加密。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2046.htm</link>
      <author>Sherri Wilson</author>
      <pubDate>Mon, 10 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>greynet   greynet</title>
    <description><![CDATA[Greynet是一个在公司网络上使用未授权应用程序的术语。一个Greynet应用程序指公司网络用户无需经由公司IT部门允许即可下载并安装的网络程序。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2028.htm</link>
      <pubDate>Fri, 07 Aug 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>fingernail Storage   手指甲存储</title>
    <description><![CDATA[最近，日本德岛大学的Yoshio Hayasaki进行了关于手指甲存储的实验，他使用单个手指甲的小部分区域，面积大约2平方毫米。所用的脉冲激光的波长是800纳米（nm）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1813.htm</link>
      <pubDate>Fri, 31 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Federated Identity Management   FIM   联合身份管理</title>
    <description><![CDATA[联合身份管理（Federated Identity Management，FIM） 是一种可以在多个企业之间制定的方案。该方案让用户使用同样的标识数据来获得组织中所有企业网络的进入许可。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1824.htm</link>
      <pubDate>Fri, 31 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>footprinting   足迹法</title>
    <description><![CDATA[Footprinting开始要确定侵入的区域和目标。一旦了解了这些信息，那么关于该组织的具体资料就可以用不进入的方式来收集。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1717.htm</link>
      <pubDate>Fri, 24 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>firewall   防火墙</title>
    <description><![CDATA[有内联网且允许员工访问互联网的企业可安装一个防火墙（firewall）来防止外部人员来访问自己私有的数据资源，并控制它自己的用户可以访问的外部资源。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1754.htm</link>
      <pubDate>Thu, 23 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>false rejection   误拒绝</title>
    <description><![CDATA[在生物特征系统中最重要的规定之一就是误拒绝率（false rejection rate，FRR）。误拒绝率被定义为实际辨别中误拒绝发生的百分比。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1655.htm</link>
      <pubDate>Wed, 15 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>false acceptance   误接受</title>
    <description><![CDATA[在生物特征系统中最重要的规定之一就是误接受率（false acceptance rate，FAR）。误接受率被定义为实际辨别中误接受发生的百分比。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1657.htm</link>
      <pubDate>Wed, 15 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Faraday cage   法拉第笼</title>
    <description><![CDATA[法拉第笼（Faraday cage）是防止电磁场（EM field）进入或逃脱的金属外壳。一个理想的法拉第笼由一个未破损的、完美的导电层组成。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1650.htm</link>
      <pubDate>Tue, 14 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>distributed denial-of-service attack   DDoS attack   分布式拒绝服务攻击</title>
    <description><![CDATA[通常情况下，攻击者开始利用分布式拒绝服务攻击（DDoS attack）在一台电脑上产生漏洞，或成为其主人。主人有时被称为“控制和指挥服务器”或僵尸主控机。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5365.htm</link>
      <pubDate>Mon, 13 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>gray hat   灰帽</title>
    <description><![CDATA[灰帽（gray hat）用于描述解密高手（或者称黑客），他们利用计算机系统或者产品的安全弱点来使计算机系统或产品的所有者对该安全漏洞提起注意。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1941.htm</link>
      <pubDate>Fri, 10 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>graphical password   图形密码</title>
    <description><![CDATA[对于大多数人来说，图形密码（graphical password）比文本方式的密码更容易记忆。使用图形密码，用户不需要输入密码w8KiJ72c，他可以直接选择图像。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1932.htm</link>
      <pubDate>Thu, 09 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>shoulder surfing   肩窥</title>
    <description><![CDATA[在拥挤的地方，肩窥（shoulder surfing）是获取信息的一种有效方法，因为当别人填表、在ATM机输入PIN码或者在公共付费电话亭使用电话卡时，比较容易站在他旁边观察。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4304.htm</link>
      <pubDate>Fri, 03 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Interior Gateway Protocol   IGP   内部网关协议</title>
    <description><![CDATA[内部网关协议（Interior Gateway Protocol，IGP）是在一个自治网络内网关（有路由器的主机）间交换路由信息的协议。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2236.htm</link>
      <pubDate>Wed, 01 Jul 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>elliptical curve cryptography   ECC   椭圆曲线加密法</title>
    <description><![CDATA[在数学上，对椭圆曲线的性质和功能的研究已经有150年了。但是它们在加密技术上的应用是在1985年由华盛顿大学的Neal Koblitz和IBM的Victor Miller首次提出的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1622.htm</link>
      <author>Jonathan Burr</author>
      <pubDate>Tue, 30 Jun 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Elk Cloner   Elk Cloner</title>
    <description><![CDATA[当一个计算机启动感染了Elk Cloner的软盘时，病毒就开始运行，并且随后就把自己复制到任何被访问的未感染的软盘上。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1623.htm</link>
      <pubDate>Tue, 30 Jun 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cyberterrorism   网络恐怖主义</title>
    <description><![CDATA[依照美国关键基础设施保护委员会的说法，网络恐怖主义（cyberterrorism）的目标可能包括银行业、军队装置、发电站、空中交通控制中心以及供水系统。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1557.htm</link>
      <pubDate>Mon, 22 Jun 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Electronic Signatures in Global and National Commerce Act   e-signature bill   全球暨全美商业电子签章法</title>
    <description><![CDATA[全球暨全美商业电子签章法（Electronic Signatures in Global and National Commerce Act），规定在美国使用数字签名与用墨水在纸上写的传统的签名一样合法有效。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1555.htm</link>
      <author>Roope Aaltonen</author>
      <pubDate>Fri, 19 Jun 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>digital signature   数字签名</title>
    <description><![CDATA[数字签名（digital signature）是能用来证实消息发送人或者文件签字人身份的一个电子签名，数字签名还可以保证已发送的消息或者资料的原始内容不变。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1556.htm</link>
      <pubDate>Fri, 19 Jun 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>in the wild   ITW   自动散布型病毒</title>
    <description><![CDATA[自动散布型病毒(ITW，in the wild）是从测试环境跳跃到现实世界的病毒。专家认为这些自动散布型病毒会对计算机造成重大威胁。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2478.htm</link>
      <pubDate>Thu, 11 Jun 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Electrohippies Collective   电子嬉皮士集体</title>
    <description><![CDATA[电子嬉皮士集体（Electrohippies Collective）是一个立基于英国牛津的国际性黑客组织，这个组织是为了表达他们对使用因特网“作为社团通信和传教的工具”的不满。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1572.htm</link>
      <pubDate>Wed, 03 Jun 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Unified Threat Management   UTM   统一威胁管理</title>
    <description><![CDATA[统一威胁管理（UTM，Unified Threat Management）最初是由IDC创造的，它的主要优点是简单﹑流线型安装和使用，并且能同时更新所有的安全功能或程序。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4702.htm</link>
      <pubDate>Thu, 21 May 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>identity theft   身份盗用</title>
    <description><![CDATA[身份盗用（identity theft）是一种盗用如社会安全号码、驾驶证号之类的他人重要个人信息以便利用他人名义做事的犯罪行为。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2493.htm</link>
      <pubDate>Tue, 19 May 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Data Encryption Standard   DES   数字加密标准</title>
    <description><![CDATA[数字加密标准（Data Encryption Standard，DES）是一种被广泛使用的数据加密方法，它使用的是密钥。美国政府认为密钥很难破解并限制其出口到其他国家。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5306.htm</link>
      <author>Laura Biasci,Lyne Granum,and Frank Rundatz</author>
      <pubDate>Mon, 18 May 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Payment Card Industry Data Security Standard   PCI DSS   支付卡行业数据安全标准</title>
    <description><![CDATA[支付卡行业数据安全标准（PCI DSS）于2004年由Visa卡，万事达卡，Discover卡和美国运通4个主要信用卡公司共同创建。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5307.htm</link>
      <pubDate>Mon, 18 May 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>DSO exploit   data source object exploit    DSO掠夺软件</title>
    <description><![CDATA[DSO掠夺软件是一种间谍软件，它利用数据绑定连接到互联网上的计算机的硬盘驱动器。这种间谍软件可能很难检测和根除，即使它被成功地删除了，也会再次感染。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5300.htm</link>
      <pubDate>Mon, 11 May 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>role mining   角色挖掘</title>
    <description><![CDATA[角色挖掘（role mining）的最终目的是根据个体在某一组织内所担当的角色或发挥的作用来实现最佳安全管理。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5290.htm</link>
      <pubDate>Thu, 19 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>email spoofing   电子邮件欺骗</title>
    <description><![CDATA[可能发生电子邮件欺骗（email spoofing）的原因在于发送电子邮件最主要的协议：简单邮件传输协议（SMTP）不包括某种认证机制。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1526.htm</link>
      <pubDate>Thu, 19 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Echelon   Echelon</title>
    <description><![CDATA[最新报告显示，早在世贸中心遇袭前数月，Echelon就已帮助情报搜集者获知将有已计划好的大规模行动展开，尽管其中某些细节并不足以避开这场灾难。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1517.htm</link>
      <pubDate>Wed, 18 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Electronic Code Book   ECB   电子源码书</title>
    <description><![CDATA[电子源码书用在大量明文分割为若干数据块，每个独立于其它数据块加密的情况。实际上，电子源码书可以支持为每个文件块类型建立独立的加密钥匙。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1520.htm</link>
      <author>Borys Pawliw</author>
      <pubDate>Wed, 18 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>encryption   加密</title>
    <description><![CDATA[数据加密（encryption）的基本过程包括对称为明文的原来可读信息进行翻译，译成称为密文或密码的代码形式。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1483.htm</link>
      <pubDate>Mon, 16 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Escrowed Encryption Standard   EES   第三方契约加密标准</title>
    <description><![CDATA[EES使用的加密/解密算法被称为SKIPJACK。其特性可以与通讯设备合为一体，包括声音、传真（fax）和计算机数据。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1502.htm</link>
      <pubDate>Mon, 16 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>deniable encryption   否定加密法</title>
    <description><![CDATA[否定加密法（deniable encryption）是一种加密法，可允许使用者以二种以上的方法来加密文件，视使用何种解密密钥会有不同内容。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1454.htm</link>
      <pubDate>Fri, 13 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>PUP   (potentially unwanted program   隐匿垃圾程序</title>
    <description><![CDATA[隐匿垃圾程序包括间谍软件、广告软件和拨号器，它们经常会在用户下载自己所需要的程序时被随同下载。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3853.htm</link>
      <pubDate>Fri, 13 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Internet Key Exchange   IKE   因特网密钥交换</title>
    <description><![CDATA[尽管IKE并非IPsec配置所必须的，但它提供了许多益处，其中包括自动协商和认证、抗重放服务、认证机构（CA）支持和在IPsec会话中交换加密密钥的功能。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2297.htm</link>
      <pubDate>Wed, 11 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>distributed denial-of-service attack   DDoS   分布式拒绝服务攻击</title>
    <description><![CDATA[攻击者发起DDoS攻击的第一步，就是寻找在Internet上有漏洞的主机，进入系统后在其上面安装后门程序，攻击者入侵的主机越多，他的攻击队伍就越壮大。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1415.htm</link>
      <pubDate>Tue, 10 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>P3P   Platform for Privacy Preferences   私有参数选择平台</title>
    <description><![CDATA[现在有越来越多的网站在消费者访问时收集一些用户信息。制定P3P标准的出发点就是为了减轻消费者因网站收集个人信息所引发的对于隐私权可能受到侵犯的忧虑。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3446.htm</link>
      <pubDate>Tue, 10 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>conditional access   CA   条件存取</title>
    <description><![CDATA[条件存取（Conditional access，CA）并不是设计用来单独实现DTV的，它可以用做数字广播、数字数数广播，以及非广播信息和交互服务。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1241.htm</link>
      <pubDate>Thu, 05 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>computer forensics   cyberforensics   计算机取证</title>
    <description><![CDATA[计算机取证（Computer Forensics）是针对计算机入侵与犯罪，进行证据获取、保存、分析和出示的过程。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1258.htm</link>
      <pubDate>Thu, 05 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>data splitting   数据分割</title>
    <description><![CDATA[数据分割（data splitting）可以通过阶段性检索并重新组合各个部分，并且在不同的服务器上以不同的方式来分割数据，并使用不同的加密密钥，这样执行起来更加有效。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1360.htm</link>
      <pubDate>Mon, 02 Mar 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>content filtering   information filtering   内容过滤</title>
    <description><![CDATA[内容过滤（content filtering）被公司或家用电脑拥有者用作网络防火墙的一部分，尤其是父母可以为他们的孩子屏蔽掉那些不想让其访问的内容。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1318.htm</link>
      <pubDate>Tue, 24 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cloaking   伪装</title>
    <description><![CDATA[伪装（Cloaking）是在邮件信息和传输中伪装发送者的名字和邮件地址。一个发送垃圾邮件的个体或公司会经常由于不同的动机隐藏自己的电子邮件地址。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1193.htm</link>
      <pubDate>Mon, 23 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cocooning   茧式生活</title>
    <description><![CDATA[一个基于家庭的茧式生活（cocooning）的普遍例子就是用在家中看录像代替出去看电影。流浪的茧式生活则是在城市附近锻炼或行走时用耳机塞住耳朵，进入一个私有世界。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1158.htm</link>
      <author>Suzanne Thing</author>
      <pubDate>Wed, 18 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cipher   密码</title>
    <description><![CDATA[有些密码（cipher）只是简单地将字母表重新组合或使用固定的模版操作原文。但大多数高深的密码会使用密钥和一种算法（一种方程使密钥和原文结合）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1134.htm</link>
      <pubDate>Tue, 17 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Class C2   C2等级</title>
    <description><![CDATA[C2等级（Class C2）是美国国家计算机安全中心（NCSC）建立的一种安全等级，获准通过国防部的计算机安全性评估测试（TCSEC）。C2等级保证最小的允许的安全要求等级。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1117.htm</link>
      <author>Rossi Kwan</author>
      <pubDate>Fri, 13 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Chameleon Card   可变身份卡</title>
    <description><![CDATA[与一种叫做口袋拱顶的掌上设备合作，可变身份卡（Chameleon Card）可以提供安全措施防范身份性盗窃、物理性盗窃和网上的信用卡盗窃。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1093.htm</link>
      <pubDate>Thu, 12 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>challenge-response system   挑战-应答系统</title>
    <description><![CDATA[挑战-应答系统（challenge-response system）能够确保邮件的接收者能够自动区分邮件并抵制兜售广告的垃圾邮件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1094.htm</link>
      <pubDate>Thu, 12 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cookie poisoning   cookie篡改</title>
    <description><![CDATA[在网络上，cookie篡改（cookie poisoning）是攻击者修改cookie（网站用户计算机中的个人信息）获得用户未授权信息，进而盗用身份的过程。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1300.htm</link>
      <pubDate>Wed, 11 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>knowledge-based authentication   KBA   基于知识的认证</title>
    <description><![CDATA[基于知识的认证（Knowledge-based authentication，KBA）是一种认证机制，它通过让用户回答至少一个“秘密问题”来进行认证。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5258.htm</link>
      <pubDate>Wed, 11 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>copyright   版权</title>
    <description><![CDATA[版权是对计算机程序、文学著作、音乐作品、照片、电影等的复制权利的合法所有权。除非转让给另一方，版权通常被认为是属于作者的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1292.htm</link>
      <pubDate>Tue, 10 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>capture   捕获</title>
    <description><![CDATA[捕获（capture）是一种得到外部数据的过程或方法。有很多种方法可以实现捕获，最好的方法是利用软件进行捕获。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_925.htm</link>
      <pubDate>Mon, 09 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CAPTCHA   Completely Automated Public Turing Test to tell Computers and Humans Apart   全自动人机区分图灵测试</title>
    <description><![CDATA[全自动人机区分图灵测试（CAPTCHA，Completely Automated Public Turing Test to tell Computers and Humans Apart）可以有效的减少垃圾邮件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_926.htm</link>
      <pubDate>Mon, 09 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>checksum   校验和</title>
    <description><![CDATA[校验和（checksum）是指传输位数的累加，当传输结束时，接收者可以根据这个数值判断是否接到了所有的数据。如果数值匹配，那么说明传送已经完成。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1065.htm</link>
      <pubDate>Mon, 09 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Carnivore   Carnivore</title>
    <description><![CDATA[Carnivore是美国联邦调查局研制的用来跟踪网络犯罪嫌疑人的网络监督系统。这种系统安装在网络供应商服务系统中，类似于商业应用中的嗅探工具。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_914.htm</link>
      <pubDate>Fri, 06 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cache cramming   缓存填塞</title>
    <description><![CDATA[缓存填塞（cache cramming）是一种非正常运行java代码的方式。这种方式是在某些特定的情况下运行网络浏览器（Internet Explorer），使代码进入电脑的本地磁盘缓存。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_875.htm</link>
      <author>R. Damian Koziel</author>
      <pubDate>Thu, 05 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cable modem   电缆调制解调器</title>
    <description><![CDATA[一个电缆调制解调器（cable modem）既可以调制数字信号也能够调制模拟信号，复杂程度远远超过传统的电话调制解调器。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_881.htm</link>
      <pubDate>Thu, 05 Feb 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Certified Information Systems Security Professional   CISSP   信息系统安全认证专家</title>
    <description><![CDATA[信息系统安全认证专家（Certified Information Systems Security Professional，CISSP）是为至少有3至5年工作经验的专家设计的。考试时间6小时，包括250道问题。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1016.htm</link>
      <author>Ed Tittel</author>
      <pubDate>Tue, 20 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Certificate Revocation List   CRL   认证撤销列表</title>
    <description><![CDATA[CRL顾名思义，是一张持证人与其数字认证状态相对应的列表。CRL显示了所有在原定失效日期到达之前被废除的数字证书，废除后的数字证书不能使用。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1018.htm</link>
      <pubDate>Tue, 20 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>certificate authority   CA   证书授权中心</title>
    <description><![CDATA[证书授权中心（certificate authority，CA）是管理和签发安全凭证和加密信息安全密钥的网络机构。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1019.htm</link>
      <pubDate>Tue, 20 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>SSL VPN   Secure Sockets Layer virtual private network   安全套接层虚拟专用网</title>
    <description><![CDATA[与传统的安全因特网协议虚拟专用网（IPsec VPN）相比，使用SSL VPN的终端用户无需在自己的计算机上安装专门的客户端软件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5248.htm</link>
      <pubDate>Tue, 20 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Transport Layer Security   TLS   安全传输层协议</title>
    <description><![CDATA[当一台服务器与客户端通信时，安全传输层协议（TLS）能够确保没有第三方窃听或干扰信息传输。安全传输层协议是安全套接层（SSL）的改进。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5249.htm</link>
      <author>Mikko Nieminen</author>
      <pubDate>Tue, 20 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CRAM   challenge-response authentication mechanism   挑战应答认证机制</title>
    <description><![CDATA[CRAM基本形式容易被滥用，因为密码比较容易被窃取。精细认证则比较复杂，密码不显示为通过网络发送的明文，这只是加强了安全性，但并不能完全阻止黑客破坏。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1000.htm</link>
      <author>Susan Prestage</author>
      <pubDate>Mon, 19 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>chaffing and winnowing   选种和筛选</title>
    <description><![CDATA[选种和筛选系统（Chaffing and winnowing）由发送错误包到数据库（发送终端）和在终端删除错误包组成。错误包混淆虚假信息并且发送难解信息到认证收件人之外的任何人。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1002.htm</link>
      <author>Steven Elling</author>
      <pubDate>Mon, 19 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cipher block chaining   CBC   密码段链接</title>
    <description><![CDATA[密码段链接（cipher block chaining，CBC）使用一定长度的初始化向量（IV）。其主要特点是完全依靠前面的密码文段来译码后面的内容，整个过程的正确性决定于前面的部分。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_983.htm</link>
      <author>Borys Pawliw</author>
      <pubDate>Fri, 16 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>blended threat   复合型攻击</title>
    <description><![CDATA[使用复合方法进行攻击的黑客通常会发送一封带有病毒附件的电子邮件，并通过内嵌在网页中的特洛伊木马破坏被攻击者的电脑。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_710.htm</link>
      <pubDate>Wed, 14 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>injectable ID chip   biochip transponder   植入式ID芯片</title>
    <description><![CDATA[植入式ID芯片（injectable ID chip），或被称作生物芯片发送应答器是一种能够植入动物皮肤的电子设备，它能够为被植入的个体提供一个独特的标识编号。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_659.htm</link>
      <author>Sivan Barnea</author>
      <pubDate>Tue, 13 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>back door   后门</title>
    <description><![CDATA[在软件开发阶段，程序员往往会在软件中预留后门，以方便今后对软件的缺陷进行修正。如果后门被其他人知道，或是在发布软件之前没有删除后门，那么它就成了安全风险。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_571.htm</link>
      <pubDate>Tue, 13 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Antigen   Antigen</title>
    <description><![CDATA[AntiGen可以将后门程序移除，同时利用向导将后门程序对系统进行的改变全部恢复。据Fresh Software公司报道，1998年出品的AntiGen是能够检测后门程序的第一个软件程序。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_379.htm</link>
      <pubDate>Mon, 12 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>antivirus software   反病毒软件</title>
    <description><![CDATA[反病毒软件（antivirus software）是一种能够查杀计算机病毒的应用程序，通常这类软件都可以搜索硬盘和软盘进行查毒或者杀毒工作。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_392.htm</link>
      <author>Jerry Harris</author>
      <pubDate>Mon, 12 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Automated Clearing House   ACH)   自动清算系统</title>
    <description><![CDATA[自动清算系统（Automated Clearing House）是一种电子清算系统，在系统中支付指令，主要借助磁介质或者通过电信网络在金融机构之间进行交换并由数据处理中心处理。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_367.htm</link>
      <pubDate>Thu, 08 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>authentication, authorization and accounting   AAA    认证、授权、计帐</title>
    <description><![CDATA[认证、授权、计帐（authentication，authorization ，accounting）这个系统在网络管理与安全问题中十分有效。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_305.htm</link>
      <pubDate>Thu, 08 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>access log   访问日志</title>
    <description><![CDATA[访问日志（access log）是用于记录用户访问的文件，其中记录了用户于何时访问过哪一些文件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_349.htm</link>
      <pubDate>Wed, 07 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>AAA server   AAA服务器</title>
    <description><![CDATA[AAA服务器（AAA server）是一个能够处理用户访问请求的服务器程序。提供验证授权以及帐户服务。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_288.htm</link>
      <pubDate>Mon, 05 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Automated Fingerprint Identification System   AFIS   指纹自动识别鉴定系统</title>
    <description><![CDATA[指纹自动识别鉴定系统（Automated Fingerprint Identification System，AFIS）是一种利用数字影像技术进行获取、存储以及分析指纹数据的生统遗传学方法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_250.htm</link>
      <author>Edo Bakker</author>
      <pubDate>Sun, 04 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>backscatter body scanning   反相散射人体扫描</title>
    <description><![CDATA[反相散射人体扫描（backscatter body scanning）是一种基于X光的扫描技术，它能够透过被遮挡的物体来揭露所隐藏的事务，例如通过人体的衣服产生高分辨率的人体图像。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_839.htm</link>
      <pubDate>Sun, 04 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>barnacle   藤壶</title>
    <description><![CDATA[在计算机中，barnacle是一种无用的有害程序，就像广告插件和间谍软件一样，是随同用户需要下载的程序一起被下载并安装在计算机中的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_841.htm</link>
      <pubDate>Sun, 04 Jan 2009 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>bridge   桥</title>
    <description><![CDATA[在无线通讯网络中，桥（bridge）是使用相同的协议（例如，以太网协议或者令牌网协议）来连接一个局域网（LAN, local area network）和另外一个局域网的产品。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_833.htm</link>
      <pubDate>Tue, 30 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>bogie   bogey   bogie</title>
    <description><![CDATA[bogie即bogey，是雷达显示的一个点。它用于描述未知原因的雷达回应，特别是在军事上，此点代表敌机出现。bogie有两种形式：真实存在和虚拟存在。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_776.htm</link>
      <pubDate>Mon, 29 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>black hat   黑帽子</title>
    <description><![CDATA[黑帽子（black hat）黑客是那些恶意入侵计算机或计算机网络的黑客。与白帽子黑客不同，黑帽子黑客在入侵计算机后会极尽所能进行破坏。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_722.htm</link>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>brain fingerprinting   头脑指纹</title>
    <description><![CDATA[头脑指纹（brain fingerprinting）是一项有争议的技术，当展示一段文档或一幅以前熟悉的画面给某人时，就可以通过测量其头脑指纹来判断他是否是恐怖分子或危险人物。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_733.htm</link>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>disaster recovery plan   DRP   灾难修复计划</title>
    <description><![CDATA[灾难修复计划（disaster recovery plan，DRP）也叫商业连续性计划（BCP）或商业过程意外事故计划（BPCP），描述一个组织如何处理潜在的灾难。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_745.htm</link>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>bifurcation   分叉点</title>
    <description><![CDATA[在指纹扫描的生物过程中，分叉点（bifurcation）是指纹图像中两个隆起的纹路相遇的点。分叉点的外形和两条曲线之间的分支点类似。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_680.htm</link>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Back Orifice   Back Orifice</title>
    <description><![CDATA[Back Orifice是一个用于揭示微软Windows操作系统安全隐患的rootkit程序。这个软件是由微软的BackOffice产品而得名的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_682.htm</link>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Blowfish   Blowfish算法</title>
    <description><![CDATA[Blowfish算法是一种取代了DES和IDEA的加密算法。它是一种对称（秘密或个人密钥）的分组密码，使用32位至448位的可变长度密钥，应用于内部加密或加密输出。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_700.htm</link>
      <author>Orion Pronk</author>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>block cipher   分组密码</title>
    <description><![CDATA[分组密码（block cipher）是加密文本（产生密文）的一种方法。加密时，应用密钥和加密算法，以一个数据块（比如64位连续的比特数据）为单位进行加密。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_705.htm</link>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>blended threat   复合型威胁</title>
    <description><![CDATA[复合型威胁（blended threat）是指为了达到最大的破坏程度或（病毒）蔓延速度，采用多种方法对计算机网络造成的恶意攻击。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_709.htm</link>
      <pubDate>Fri, 26 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>BioAPI Consortium   BioAPI协会</title>
    <description><![CDATA[BioAPI协会（BioAPI Consortium）是一个拥有超过90个组织、期望通过开发一套行业性质的应用程序开发接口（API）来鼓励和促进生物技术发展的协会。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_661.htm</link>
      <pubDate>Thu, 25 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>biometrics   生物识别技术</title>
    <description><![CDATA[生物识别技术（biometrics）是用来测量、统计并分析生物数据的一门学科和技术。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_654.htm</link>
      <pubDate>Thu, 25 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>biometric verification   生物识别验证</title>
    <description><![CDATA[生物识别验证（biometric verification）指代的是一个人能够依靠其某种独特的生物特征而被唯一确认的任何方法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_655.htm</link>
      <pubDate>Thu, 25 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>bastion host   堡垒主机</title>
    <description><![CDATA[互联网中，堡垒主机（bastion host）是公司里唯一的一台可以从公共网络中直接寻址的计算机主机。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_628.htm</link>
      <pubDate>Wed, 24 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Back door   后门</title>
    <description><![CDATA[后门（Back door）是绕过安全性控制而获取对程序或系统访问权的方法。在软件开发阶段，程序员往往会在软件中预留后门，以方便今后对软件的缺陷进行修正。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_566.htm</link>
      <pubDate>Mon, 22 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Back Orifice   Back Orifice</title>
    <description><![CDATA[Back Orifice是一种基于Windows，用于揭露微软视窗操作系统安全隐患的程序，由一个称为"The Cult of the Dead Cow"的黑客组织制作。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_570.htm</link>
      <pubDate>Mon, 22 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>attack vector   攻击向量</title>
    <description><![CDATA[攻击向量（attack vector）指的是黑客用来攻击计算机或者网络服务器的一种手段。攻击向量能够帮助黑客寻找系统可能存在的任何漏洞，包括认为因素。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_503.htm</link>
      <pubDate>Fri, 19 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>asymmetric cryptography   Public Key Cryptography   公共密钥加密术</title>
    <description><![CDATA[公共密钥加密术（Public Key Cryptography，asymmetric cryptography）允许任何人对信息进行加密处理后，将它发送给另一个人，而不需要预先交换密钥。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_504.htm</link>
      <author>Chris Ruffley</author>
      <pubDate>Fri, 19 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Advanced Encryption Standard   AES   高级加密标准</title>
    <description><![CDATA[高级加密标准（Advanced Encryption Standard，AES）是美国政府组织保护敏感的但未经保密的信息的一种特殊的加密算法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_520.htm</link>
      <author>GEM100 and Borys Pawliw</author>
      <pubDate>Fri, 19 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>authentication   鉴权</title>
    <description><![CDATA[鉴权（authentication）是指验证用户是否拥有访问系统的权利。传统的鉴权是通过密码来验证的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_483.htm</link>
      <pubDate>Thu, 18 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>network behavior analysis   网络行为分析</title>
    <description><![CDATA[网络行为分析（Network behavior analysis，NBA）是一种通过监控网络流量、关注网上异常行为，从而提高专有网络安全性的手段。网络行为分析对监测新型恶意软件和零日威胁尤其有效。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5212.htm</link>
      <pubDate>Wed, 10 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>full-disk encryption   FDE   全盘加密</title>
    <description><![CDATA[全盘加密（full-disk encryption，FDE)是硬件层次的加密技术。全盘加密（FDE）可自动将存储在硬盘上的数据进行形式转化。除持密钥者外，其他人无法看懂转化后的形式。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_5208.htm</link>
      <pubDate>Mon, 08 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>MITMA   man in the middle attack   中间人攻击</title>
    <description><![CDATA[中间人攻击（MITMA，man in the middle attack）是一个攻击者使用公钥交换来拦截消息并转发它们，然后取代他自己的公钥发送给被请求的一方，原始双方表面上看来仍相互通信。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3.htm</link>
      <pubDate>Tue, 02 Dec 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cyberstalking   网络骚扰</title>
    <description><![CDATA[网络骚扰（cyberstalking）是一种攻击者使用电子通信骚扰受害者的犯罪行为。]]></description>
      <link>/word_5130.htm</link>
      <pubDate>Mon, 28 Jul 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Fingernail Storage   手指甲存储</title>
    <description><![CDATA[手指甲存储（Fingernail Storage）是一种使用脉冲激光将数据写入到人手指甲上的技术。]]></description>
      <link>/word_4450.htm</link>
      <pubDate>Fri, 27 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CCSP   思科安全专业人员认证</title>
    <description><![CDATA[思科安全专业人员认证（CCSP）是指一个IT（信息技术）专业人员接受思科系统在网络相关的安全、硬件、软件和管理的正规培训后获得认证。]]></description>
      <link>/word_4452.htm</link>
      <pubDate>Fri, 27 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>SSL   Secure Sockets Layer   安全套接层协议层</title>
    <description><![CDATA[SSL的英文全称是“Secure Sockets Layer”，中文名为“安全套接层协议层 ”，它是网景（Netscape）公司提出的基于 WEB 应用的安全协议。]]></description>
      <link>/word_4462.htm</link>
      <author>Brendan Cusack</author>
      <pubDate>Fri, 27 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>TACACS   Terminal Access Controller Access Control System   终端访问控制器访问控制系统</title>
    <description><![CDATA[终端访问控制器访问控制系统（TACACS，Terminal Access Controller Access Control System）对于Unix网络来说是一个比较老的认证协议。]]></description>
      <link>/word_4501.htm</link>
      <author>Neil Schirmer</author>
      <pubDate>Thu, 26 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>TCB   trusted computing base   可靠计算基础</title>
    <description><![CDATA[可靠计算基础（TCB）就是计算系统中的每个事物都提供了一个安全环境。]]></description>
      <link>/word_4546.htm</link>
      <author>Rich&amp;#097;rd Schapker</author>
      <pubDate>Thu, 26 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>TIA   Terrorism Information Awareness   恐怖主义信息认知</title>
    <description><![CDATA[恐怖主义信息认知（TIA，Terrorism Information Awareness——之前又名为全面信息认知，Total Information Awareness ）是美国的一个项目的名称。]]></description>
      <link>/word_4581.htm</link>
      <author>P. Mehta</author>
      <pubDate>Wed, 25 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Tempest   Tempest</title>
    <description><![CDATA[Tempest是美国政府秘密项目的名字，该项目是研究某些应用于重建数据计算机和通信设备释放电磁波（EMR）的敏感度。]]></description>
      <link>/word_4597.htm</link>
      <author>Borys Pawliw</author>
      <pubDate>Wed, 25 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ultrasound   超声波</title>
    <description><![CDATA[超声波（Ultrasound）是以具有超过人耳收听范围的频率的波的形式存在的声音能量。]]></description>
      <link>/word_4677.htm</link>
      <pubDate>Tue, 24 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>user profile   用户配置文件</title>
    <description><![CDATA[在Windows环境中，用户配置文件（user profile）是特定用户数据的记录，其中定义了用户的工作环境。]]></description>
      <link>/word_4711.htm</link>
      <pubDate>Tue, 24 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Voiceprint   声波纹</title>
    <description><![CDATA[声波纹（Voiceprint）是人类声音的可测特征，每个人的特征都是独一无二的。]]></description>
      <link>/word_4759.htm</link>
      <pubDate>Mon, 23 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>virus   病毒</title>
    <description><![CDATA[病毒（virus）是计算机里的一种程序或者程序代码，它能自我复制或者复制到其他程序、启动区或者文档里。]]></description>
      <link>/word_4770.htm</link>
      <author>Jerry Harris</author>
      <pubDate>Mon, 23 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>voice ID   声音ID</title>
    <description><![CDATA[声音ID（voice ID，有时候叫做声音鉴别）是一类用户鉴别方法，它使用声波纹和模式化识别软件来区分说话者。]]></description>
      <link>/word_4771.htm</link>
      <pubDate>Mon, 23 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>VPN   Virtual Private Network   虚拟专用网络</title>
    <description><![CDATA[VPN的英文全称是“Virtual Private Network”，翻译过来就是“虚拟专用网络”。顾名思义，虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。]]></description>
      <link>/word_4788.htm</link>
      <author>Terrance Collins, Ron Keeley, and Dean Waye</author>
      <pubDate>Mon, 23 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>RavMonE virus   W32/Rjump   RavMonE病毒</title>
    <description><![CDATA[RavMonE病毒，亦称W32/Rjump，它是一个病毒。]]></description>
      <link>/word_4799.htm</link>
      <pubDate>Mon, 23 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>war dialer   战争拨号器</title>
    <description><![CDATA[战争拨号器（war dialer）是一个用于识别可以成功连接到调制解调器的电话号码的电脑程序。]]></description>
      <link>/word_4823.htm</link>
      <pubDate>Mon, 23 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>walled garden   围墙花园</title>
    <description><![CDATA[在Internet上，“围墙花园（walled garden）”指的是一个控制用户对网页内容和服务进行访问的环境。]]></description>
      <link>/word_4830.htm</link>
      <pubDate>Mon, 23 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>XTACACS   扩展终端访问控制器访问控制系统</title>
    <description><![CDATA[XTACACS（扩展终端访问控制器访问控制系统）是TACACS（终端访问控制器访问控制系统）的后一版本。]]></description>
      <link>/word_4893.htm</link>
      <author>Neil Schirmer</author>
      <pubDate>Fri, 20 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>zombie   zombie</title>
    <description><![CDATA[zombie的本意是指 还魂尸借还魂术复活的尸体，在计算机和互联网中，zombie的意思有三种。]]></description>
      <link>/word_4942.htm</link>
      <author>Rich&amp;#097;rd Lowe</author>
      <pubDate>Fri, 20 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>zero-day exploit   零天修复</title>
    <description><![CDATA[零天修复（zero-day exploit）就是在软件的安全弱点被公布出来的同一天,修复其安全漏洞.]]></description>
      <link>/word_4951.htm</link>
      <author>Catherine Engelke</author>
      <pubDate>Fri, 20 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>5 terms you need to know before you employ VoIP   在应用VoIP技术之前需要知道的5个术语</title>
    <description><![CDATA[在应用VoIP技术之前需要知道的5个术语。]]></description>
      <link>/word_4984.htm</link>
      <pubDate>Thu, 19 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CRL   Certificate Revocation List   证书吊销列表</title>
    <description><![CDATA[证书吊销列表（Certificate Revocation List，CRL）是在网络中使用公钥结构存取服务器的两种常用方法中的一个。]]></description>
      <link>/word_5030.htm</link>
      <pubDate>Thu, 19 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CRAM   challenge-response authentication mechanism   口令/应答认证机制</title>
    <description><![CDATA[口令/应答认证机制（challenge-response authentication mechanism，CRAM）是鉴别网络用户的两个层次的方案，它是超文本传输协议（HTTP）的一部分。]]></description>
      <link>/word_5039.htm</link>
      <author>Susan Prestage</author>
      <pubDate>Thu, 19 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cracker   破解者</title>
    <description><![CDATA[cracker（破解者）是那些通常通过网络侵入别人系统的，或者是破解计算机程序许可的，以及有意的破坏计算机安全的人。]]></description>
      <link>/word_5041.htm</link>
      <author>Hans Sjoholm</author>
      <pubDate>Thu, 19 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>co&amp;#117;nterfeit detector pen   伪钞检测笔</title>
    <description><![CDATA[伪钞检测笔（co&#117;nterfeit detector pen）是一个包含碘溶液的毡尖笔 ，它能够用来帮助鉴别计算机制造的伪钞。]]></description>
      <link>/word_5053.htm</link>
      <pubDate>Thu, 19 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CSO   Chief Security Officer，CSO   首席安全官</title>
    <description><![CDATA[首席安全官（Chief Security Officer，CSO）是负责公司通信和其它商务系统安全的人，尤其要预防互联网上的外人闯入公司网络。]]></description>
      <link>/word_5096.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cryptoperiod   密码有效期</title>
    <description><![CDATA[密码有效期（cryptoperiod，有时也叫做密钥有效期或合法期）是某一特定密钥被授权可用的一段时间，或给定系统密钥保持有效的一段时间。]]></description>
      <link>/word_5100.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cryptology   密码学</title>
    <description><![CDATA[密码学（Cryptology）是数学，如数论中的公式和算法所组成的应用，它包括密码编码学和密码分析学。]]></description>
      <link>/word_5101.htm</link>
      <author>Borys Pawliw</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cryptographic checksum   密码校验和</title>
    <description><![CDATA[密码校验和（cryptographic checksum）是分配给一个文件的数学值（称作校验和），它用来检查和校验包含在文件中的数据没有被恶意更改。]]></description>
      <link>/word_5103.htm</link>
      <author>Rudy</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>crypto   加密</title>
    <description><![CDATA[根据需要，加密（crypto）可能是cryptography（密码系统）或encryption（加密术）的短形式，此术语有时用来在密码系统技术领域广泛使用。]]></description>
      <link>/word_5104.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cryptanalysis   密码分析学</title>
    <description><![CDATA[密码分析学（cryptanalysis）指的是研究密码、密文或密码系统（即秘密代码系统），着眼于找到其弱点，在不知道密匙和算法的情况下，从密文中得到原文的学科。]]></description>
      <link>/word_5105.htm</link>
      <author>Borys Pawliw</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cypherpunk   密码朋克</title>
    <description><![CDATA[密码朋克（cypherpunk），1993年在Eric Hughes’的《A Cypherpunk’s Manifesto》中出现的一个术语，它结合了电脑朋克的思想，使用强加密（密文）保护个人隐私。]]></description>
      <link>/word_5120.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cyberterror   网络恐怖主义</title>
    <description><![CDATA[依照美国联邦调查局的说法，网络恐怖主义（cyberterror）是任何“预谋的、有政治动机的攻击非战斗人员的国家组织和秘密基构的信息，电脑系统，电脑程序和数据。”]]></description>
      <link>/word_5129.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>sheepdip   sheep dipping   消毒</title>
    <description><![CDATA[在计算机中，消毒是指对介质，一般是指软盘或光盘，在用于计算机或网络之前进行病毒检查。消毒计算机使用一个或两个最新的防病毒程序，只用作病毒检查。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4315.htm</link>
      <author>Michael Ehrlichman</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>shadow password file   影象口令文件</title>
    <description><![CDATA[在Linux操作系统中，影象口令文件（shadow password file）为保存用户口令的系统文件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4322.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>session key   会话密钥</title>
    <description><![CDATA[会话密钥（session key）是保证用户跟其它计算机或者两台计算机之间安全通信会话而随机产生的加密和解密密钥。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4335.htm</link>
      <author>Andre Patkos</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>stream cipher   序列密码法</title>
    <description><![CDATA[序列密码法（stream cipher）是一种文本加密方法，其中，在数据流的各个二进制数字中应用加密密钥以及算法，每次处理一个比特。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4377.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>signature file   签名文件</title>
    <description><![CDATA[签名文件（signature file）是你创建的在电子邮件或Usenet消息结尾用作标准附件的简短文本文件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4388.htm</link>
      <author>Steve Spence</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Computer Forensics   cyberforensics   计算机取证</title>
    <description><![CDATA[计算机取证（Computer Forensics）也称计算机法医学（cyberforensics），是指运用计算机辨析技术，对计算机犯罪行为进行分析以确认罪犯及计算机证据，并据此提起诉讼。]]></description>
      <link>/word_5138.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cut-and-paste attack   剪贴攻击</title>
    <description><![CDATA[剪贴攻击（cut-and-paste attack）是对于完成的安全系统的攻击，攻击者用一个与移除的片断看起来相似（但是不同）的部分来替代密文（加密文本）中的部分。]]></description>
      <link>/word_5150.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>P versus NP   polynomial versus nondeterministic polynomial   多项式对非确定多项式</title>
    <description><![CDATA[多项式对非确定多项式（P对NP）是指1971年Leonid Levin和Stephen Cook提出的一个关于容易解答的问题（p型）以及相反的难以解答的问题（NP型）的数学理论问题。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3452.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>payload   有效载荷</title>
    <description><![CDATA[在因特网上，有效载荷（payload）指的是在一个数据包或者其它传输单元中运载的基本必要数据。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3464.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>password synchronization   密码同步</title>
    <description><![CDATA[密码同步是指结合用户的密码使得他们通过不同的电脑和计算设备的身份识别过程，用户只需要记住一个密码就行了，而不是对于不同的及其和设备需要多个密码。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3494.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>passphrase   密码短语</title>
    <description><![CDATA[密码短语（passphrase）是一串比常用密码要长一些的字符的排列（通常，常用的密码典型长度是4～16个字符），用于形成一个数字签名或者用于信息的加密和解密。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3497.htm</link>
      <author>Arnold Reinhold</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>password   密码</title>
    <description><![CDATA[密码（password）是指不留间隔的字符的排列，用于判断一个计算机用户要求访问计算机系统时是真正的那个用户。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3498.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>password cracker   密码破解高手</title>
    <description><![CDATA[密码破解高手（password cracker）是一个应用程序，用于识别计算机或者网络资源的未知的或者忘记的密码。它还能用于帮助那些能解开密码的人未经许可地获得资源的使用权。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3499.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>personal firewall   个人防火墙</title>
    <description><![CDATA[个人防火墙（personal firewall），有时也叫桌面防火墙（desktop firewall），它是一种应用软件，用于保护和因特网相连的单个计算机免于被入侵者入侵。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3530.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>phreak   飞客</title>
    <description><![CDATA[飞客（phreak）是指那些非法侵入电话系统的人，他们主要的目的是盗打免费长途电话或者窃听电话线路。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3557.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>phishing   钓鱼</title>
    <description><![CDATA[在因特网上，钓鱼（phishing）是一种欺诈行为，欺骗者向欺骗对象发送伪造的邮件，通常是冒充一些最大的网站，来骗取接受邮件者的经济信息。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3568.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>plaintext   plaintext</title>
    <description><![CDATA[在密码系统里，plaintext是在加密成密码文本之前的普通的可读文本，或者是解密之后的文本。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3608.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ping of death   ping of death</title>
    <description><![CDATA[在因特网上，ping of death是一种拒绝服务攻击，方法是由攻击者故意发送大于65536比特的ip数据包给对方。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3620.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>port scan   端口扫描</title>
    <description><![CDATA[端口扫描（port scan）是某人为了侵入一台电脑而发送的一串消息，用于查探那台电脑提供哪种网络服务，这些网络服务通常和一些众所周知的端口号相关联。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3725.htm</link>
      <author>Stephanie Ireland</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>probe   探查</title>
    <description><![CDATA[通常在电子通讯中，探查（probe）是被轮流的行动或一个被为了学习关于网络的状态某实用的物体。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3811.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>private key   密钥</title>
    <description><![CDATA[在密码系统中，密钥（private key）是只为交换加密消息的团体所知的加密和解密的钥匙。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3836.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ILOVEYOU virus   ILOVEYOU病毒</title>
    <description><![CDATA[ILOVEYOU病毒（ILOVEYOU virus）来源于一封携带附件，标题为“我爱你（I LOVE YOU）”的电子邮件。一旦打开“我爱你”邮件中的附件，将立即感染ILOVEYOU病毒。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2484.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>intelligence community   智能团体</title>
    <description><![CDATA[智能团体（intelligence community）是指收集、组织和报告关于世界或者国家安全信息的政府、公众机构和私人机构。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2254.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Secure Shell   SSH   安全接壳</title>
    <description><![CDATA[安全接壳（SSH）是用于安全访问远程机器的Unix命令接口和协议，它被网络管理员广泛用来远程控制网络和其它服务。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4297.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Secure Electronic Transaction   SET   安全电子交易</title>
    <description><![CDATA[安全电子交易是一种保证因特网安全金融交易的系统。它使用加密套接字协议层（SSL）、安全超文本传输协议（S-HTTP）以及部分公钥基础结构（PKI）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4298.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>secret key algorithm   密码算法</title>
    <description><![CDATA[密码算法（secret key algorithm）使用同一个密钥加密和解密数据。最著名的算法是美国国防部的数据加密标准（DES）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4300.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Public-Key Cryptography Standards   PKCS   公钥加密标准</title>
    <description><![CDATA[公钥加密标准（PKCS）是一套公司间的标准协议，用于在因特网上使用公开密钥基础设施（PKI）实现安全信息交换。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3855.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>public key certificate   公开密钥证书</title>
    <description><![CDATA[公开密钥证书（public key certificate）是一种用于验证发送者的姓名和授权的数字签名文件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3857.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>public key   公开密钥</title>
    <description><![CDATA[在密码系统中，公开密钥（public key）是由一些被指定的权威提供的数值，作为用来加密的键值。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3860.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>pseudonymous profile   匿名描绘</title>
    <description><![CDATA[匿名描绘（pseudonymous profile）是对一个特别的计算机用户的信息的收集，对用户的识别是通过计算机的IP地址或者随机产生的一个昵称来进行的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3862.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>promiscuous mode   混杂模式</title>
    <description><![CDATA[在网络中，混杂模式允许一个网络装置窃听而且阅读抵达的每个网络包。这个运行模式有时在网络侦听服务器上运行，用来捕获及保存所有的数据包，以便分析。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3889.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>remote access   远程访问</title>
    <description><![CDATA[远程访问（remote access）是从远方进入一台计算机或一个网络的能力。远程访问服务器是一台电脑和相关的被设置用来处理远方用户寻求访问网络的软件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4005.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>registration authority   RA   注册中心</title>
    <description><![CDATA[注册中心（RA，registration authority）是网络中的一个机构，它的职责是核实用户数字认证请求然后告诉认证中心（CA）发放认证。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4020.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Register of Known Spam Operations   ROKSO   已知垃圾邮件运营者名单</title>
    <description><![CDATA[已知垃圾邮件运营者名单（ROKSO）是一列超过500个专业垃圾邮件发送者，这个名单由一个献身于确认和揭露垃圾邮件运营者的组织Spamhaus Project维持。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4022.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ethical hacker   伦理黑客</title>
    <description><![CDATA[伦理黑客（ethical hacker）是一个计算机和网络专家，他代表系统主人攻击安全系统，以寻找出恶意黑客可能利用的安全薄弱环节。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4043.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Remote Authentication Dial-In User Service   RADIUS   远程认证拨号用户服务</title>
    <description><![CDATA[远程认证拨号用户服务（RADIUS）是一个客户与服务器协议和软件，它使远程访问服务器能够与中心服务器通信，以鉴别拨号用户并且授权他们访问请求的系统和服务。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4101.htm</link>
      <author>Olivier Thomas and Ciske van Oosten</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>RSA   Rivest-Shamir-Adleman   RSA</title>
    <description><![CDATA[RSA是一个Internet加密与鉴权系统，它使用Ron Rivest、Adi Shamir及Leonard Adleman在1977年开发的一个算法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4116.htm</link>
      <author>Fred Hazan and Frank Rundatz</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Rijndael   Rijndael</title>
    <description><![CDATA[Rijndael是由美国国家标准与技术协会所选的高级加密标准（AES）的候选算法。它是从最后的5个候选方案中选出的，而这5个候选方案又是从刚开始的15个算法中选出的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4131.htm</link>
      <author>Borys Pawliw</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ridge   脊</title>
    <description><![CDATA[在手指扫描的生物过程中，脊（ridge）是手指图像中弯曲的线条。有些脊是连续的曲线，而另一些可能终止于特定的点，这些点称作脊终止。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4135.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>sandbox   沙箱</title>
    <description><![CDATA[沙箱（sandbox）是Java编程语言和开发环境中的程序区及规则，程序员建立当作网页发送的Java代码（称applet）时需要使用它。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4176.htm</link>
      <author>Paul Thompson, Tselly</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>SAML   Security Assertion Markup Language   安全断言标记语言</title>
    <description><![CDATA[安全断言标记语言（SAML）是一种可扩展标识语言（XML）标准，它允许用户登录一次相关但单独的网站。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4182.htm</link>
      <author>Gerard Enter</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>salt   salt</title>
    <description><![CDATA[在密码保护技术中，salt是用来修改口令散列的随机数据串。可将salt加入散列，即使系统的另一用户也选用了同一口令，也可通过唯一辨识用户口令来避免冲突。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4186.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>script kiddy   script kiddie   脚本少年</title>
    <description><![CDATA[脚本少年（script kiddy，script kiddie）是一个贬义词，它是经验丰富的计算机安全系统黑客对不熟练黑客的称呼，后者常常不幸是网络上的安全失误的危险探索者。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4231.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>server accelerator card   SSL card   服务器加速器卡</title>
    <description><![CDATA[服务器加速器卡（server accelerator card），也称SSL卡（SSL card），是一种为电子商务网站安全交易生成密钥的周边元件扩展接口（PCI）卡。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4258.htm</link>
      <author>John Boyer</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Sender Policy Framework   寄件人政策架构</title>
    <description><![CDATA[寄件人政策架构（SPF，Sender Policy Framework）是一种反垃圾邮件方法，它可认证电子邮件发送方的网络域名，从而阻碍垃圾邮件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4276.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>security token   authentication token   安全性令牌</title>
    <description><![CDATA[安全性令牌（security token）是一个小的硬件设备，其所有者携带它以准许访问网络服务。这一设备可能为智能卡形式或者嵌入钥匙链等常用物体。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4291.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>security policy   安全政策</title>
    <description><![CDATA[在企业中，安全政策（security policy）是一个文档，它以书面形式说明公司计划如何保护公司的物理和信息技术（IT）财产。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4292.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>security identifier   SID   安全标识</title>
    <description><![CDATA[安全标识（SIDifier）是Windows NT以及2000操作系统中独特的字母数字串，它用于识别NT/2000系统网络中的各个操作系统以及各个用户。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_4293.htm</link>
      <author>Anthony J. Galella</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>International Data Encryption Algorithm   IDEA   国际数据加密算法</title>
    <description><![CDATA[国际数据加密算法（IDEA）是由研究员Xuejia Lai和James L. Massey在苏黎世的ETH开发的，一家瑞士公司Ascom Systec拥有专利权。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2324.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>inverse mapping   反演映射</title>
    <description><![CDATA[反演映射（inverse mapping）是连接真实和虚拟物体的一种程序，是指一个程序或概念的逆转。各种各样的反演映射在数学上广泛采用。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2356.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>intrusion prevention   入侵防护</title>
    <description><![CDATA[入侵防护（intrusion prevention）是一种可识别潜在的威胁并迅速地做出应对的网络安全防范办法。与入侵检测系统（IDS）一样，入侵防护系统（IPS）也可监视网络数据流通。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2357.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>intrusion detection   ID   入侵检查</title>
    <description><![CDATA[入侵检查（ID）是一种计算机和网络的入侵管理系统。一个ID系统收集和分析来自计算机内部或者网络内部不同区域的信息，确定可能的安全缺口，包括闯入和误用。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2359.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>IT-ISAC   Information Technology Information Sharing and Analysis Center   信息技术信息共享和分析中心</title>
    <description><![CDATA[信息技术信息共享和分析中心（IT-ISAC）于2001年在日本成立，由十九个优秀IT产业公司（包括：Oracle、IBM、EDS和计算机科学）作为中央智能团组成，主要处理与安全相关的信息。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2384.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>national identity card   国民身份证</title>
    <description><![CDATA[国民身份证（national identity card）是一种便携式文件，通常为一张塑化卡片，卡片内置了数字信息，持卡人凭此卡证明自己的身份。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2442.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>HIDS/NIDS   主机入侵检测系统和网络入侵检测系统</title>
    <description><![CDATA[主机入侵检测系统(HIDS)和网络入侵检测系统(NIDS)是针对电脑和网络的安全管理方法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2190.htm</link>
      <author>Rebecca Jaeger</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>hybrid virus/worm   混合型蠕虫电脑病毒</title>
    <description><![CDATA[混合型蠕虫电脑病毒（hybrid virus/worm）是一种集中了恶意病毒所有特征的病毒代码，一般会更改可执行文件代码，驻留内存，同时未经用户同意在网络内进行病毒传播。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2216.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>hybrid virus   multi-part   混合型病毒</title>
    <description><![CDATA[混合型病毒（hybrid virus，multi-part，multipartite virus）具有多种电脑病毒的特征，能够感染应用程序以及系统扇区。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2217.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>honeynet   蜜网</title>
    <description><![CDATA[蜜网（honeynet）是一个网路系统，而并非某台单一主机，这一网路系统是隐藏在防火墙後面的，所有进出的资料都受到监控、捕获及控制。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2170.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>virus hoax   virus hoax</title>
    <description><![CDATA[virus hoax指计算机的错误病毒报告。一般，在公司内部网络发送通知或者接受到一个要求回复收条的电子邮件时会触发这种错误报告。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2095.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>browser hijacker   hijackware   浏览器劫持</title>
    <description><![CDATA[浏览器劫持（browser hijacker）是一种攻击程序，可以在用户试图访问正确网站时更改浏览器设置，导致浏览器弹出警告框，当用户按下确认按钮时，就会被引导到错误网站上去。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2106.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>hijacking   hijacking</title>
    <description><![CDATA[Hijacking是一种网络安全攻击，在这种攻击中，黑客获取了通讯的控制权——就好像劫机者控制了飞机一样——然后通过隐瞒身份来使主机相信它在与一个可信任的对象进行通讯。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2107.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>FFIEC Compliance   FFIEC Compliance</title>
    <description><![CDATA[FFIEC Compliance与美国联邦金融机构研究委员会（FFIEC）在2005年10月颁布的关于网上银行的一系列标准是一致的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1828.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>globbing   通配</title>
    <description><![CDATA[通配(globbing)是把一个包含通配符的非具体文件名扩展到存储在计算机、服务器或者网络上的一批具体文件名的过程。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2033.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Google Hacking   谷歌黑客</title>
    <description><![CDATA[谷歌黑客(Google hacking)是使用搜索引擎，比如谷歌来定位因特网上的安全隐患和易攻击点。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2039.htm</link>
      <author>John Jolly</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ethical worm   伦理蠕虫</title>
    <description><![CDATA[伦理蠕虫可以在整个网络中以指数级进行自身的繁殖，并且它通过一个叫做推动下载的进程就可以执行其任务，而不需要用户具有某些知识，也无需用户的同意。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1973.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>fingerscanning   fingerprint scanning   指纹扫描</title>
    <description><![CDATA[指纹扫描（fingerscanning，fingerprint scanning）是电子地获得并存储人的指纹的一种方法。通过这种扫描获得的数据图像被称为指纹图像。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1759.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Fortezza   Fortezza</title>
    <description><![CDATA[Fortezza（来自意大利语“fortress”）是指美国政府的国家安全机构标示的安全产品族。目前，Fortezza的主要用途是为电子邮件加密。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_1802.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>identity chaos   password chaos   身份识别混乱</title>
    <description><![CDATA[身份识别混乱（identity chaos），有时也称为密码混乱（password chaos），指的是当用户在许多网络、应用软件、电脑或操作系统上拥有多个身份和密码的情况。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2494.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>information signature   信息签名</title>
    <description><![CDATA[信息签名（information signature）是通过公共或私人渠道获得的一种电子数据，应该和以前鉴定过的数据相吻合或接近。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2512.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Information Awareness Office   IAO   信息识别办公室</title>
    <description><![CDATA[2001年9月11日，恐怖分子袭击事件发生之后，美国国防部高级研究所成立了信息识别办公室（IAO），以收集各种信息情报，预防此类事件再次发生。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2522.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>injectable ID chip   biochip transponder   可植入式ID芯片</title>
    <description><![CDATA[可植入式ID芯片（injectable ID chip）也被称作生物芯片转发器（biochip transponder），它是一种电子设备，注入到动物的皮肤下面，为动物提供一个独特的身份号码。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2588.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>journaling file system   日志文件系统</title>
    <description><![CDATA[日志文件系统是一个具有故障恢复能力的文件系统，在这个文件系统中，因为对目录以及位图的更新信息总是在原始的磁盘日志被更新之前写到磁盘上的一个连续的日志上，所以它保证了数据的完整性。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2673.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Jolt   Jolt</title>
    <description><![CDATA[在Internet上，jolt是一种拒绝服务（DOS）攻击，它由一个很大的ICMP包所引起，这个ICMP包被分解成目标机器不能再对其进行使用的碎片。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2679.htm</link>
      <author>Ron Jakubisyn</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Joe job   Joe job</title>
    <description><![CDATA[Joe job是一种e-mail欺骗行为，这种行为指的是，某人发送了大量的垃圾邮件，而这些垃圾邮件所显示的来源却并不是其实际的来源。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2688.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>keylogger   按键记录器</title>
    <description><![CDATA[按键记录器（keylogger，keystroke logger），有时称作系统监视器（system monitor），它是监视某台特定电脑上用户按键的硬件设备或小程序。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2746.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>key fob   key fob</title>
    <description><![CDATA[Key fob是一种安全的小型终端：带有内置验证机制的小硬盘设备。就像现实世界中钥匙链上的钥匙控制了对所有者的房子或汽车的访问一样，key fob中的机制也控制了对网络服务和信息的访问。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2755.htm</link>
      <author>Robert Walker</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>key   key</title>
    <description><![CDATA[在密码系统中，key（密码）是使用某种算法把它应用在一个字符串或是一块没加密的文本中使其变为加密的文本，或用它来翻译加密文本的一个可变值。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2757.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Kermit   Kermit</title>
    <description><![CDATA[Kermit是一个流行的文件传输和管理协议，是一套优于已存在的Internet协议（例如文件传输协议和Telnet）的通信软件程序。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2759.htm</link>
      <author>Frank da Cruz</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Kerberos   Kerberos</title>
    <description><![CDATA[Kerberos是计算机网络中的验证服务请求的一种安全方法。Kerberos是在麻省理工学院(MIT)的Athena项目中开发的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2760.htm</link>
      <author>Steve Spence</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>bot worm   傀儡虫</title>
    <description><![CDATA[傀儡虫（bot worm）是一种潜伏在内存（或可变存储器）中，并且会进行自我复制的恶意软件程序，它会把受感染的计算机变成僵尸计算机，并将其自身传播给其他的计算机。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2781.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Klez   Klez</title>
    <description><![CDATA[Klez是一种Internet蠕虫，当用户在一个还未打上Microsoft　Internet邮件客户漏洞补丁的系统上浏览或阅读含有Klez的e-mail信息时，这种蠕虫就自动出现了。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2800.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>LUHN formula   modulus 10   LUHN公式</title>
    <description><![CDATA[LUHN公式（LUHN formula）也叫模数10（modulus 10），它是简单的数学运算，用来验证信用卡的编号。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2850.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Logon   登陆</title>
    <description><![CDATA[在一般计算机使用中，登陆（logon）是进入操作系统或者应用程序（通常是在远程计算机上）的过程。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2851.htm</link>
      <author>Catherine Werst</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>live capture   实时捕捉</title>
    <description><![CDATA[实时捕捉（live capture）是在个体出现的时候从个体上收集生物测定数据的行为或方法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2852.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>lifestyle polygraph   生活方式测谎仪</title>
    <description><![CDATA[生活方式测谎仪（lifestyle polygraph）是一种测谎仪（多导生理记录仪）测试用于管理一定领域的雇佣需求。这种测试是任何要求忠诚调查的工作的通用筛审过程。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2943.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>logic bomb   逻辑炸弹</title>
    <description><![CDATA[在一个电脑程序里，逻辑炸弹（logic bomb）也叫垃圾代码，它是一段故意插入或秘密放入的程序，设计它们就是为了在一定的环境下执行或者爆发。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2944.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>link encryption   链路加密</title>
    <description><![CDATA[链路加密（link encryption），有时也叫做链路级或链路层加密，它是同一网络内两点传输数据时在数字链路层加密信息的一种数字保密方法。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2945.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>minutiae   细节特征点</title>
    <description><![CDATA[在指纹扫描的生物特征识别过程中，细节特征点（minutiae）是指纹图像的特殊点。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_2976.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>man in the middle attack   MITMA   中间人攻击</title>
    <description><![CDATA[中间人攻击（MITMA）是一个攻击者使用公钥交换来拦截消息并且转发它们，然后取代他自己的公钥发送给被请求的一方，以致于原始的双方表面上看起来仍然还是相互通信。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3022.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>National Computer Security Center   NCSC   国家计算机安全中心</title>
    <description><![CDATA[国家计算机安全中心（NCSC）是美国政府组织，它隶属于国家安全局，它能评估用于高度安全方面的计算机的安全性以确保设备处理机密或者其他敏感材料的时候使用的是可信的计算机系统和元件。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3075.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>National Security Agency   NSA   国家安全局</title>
    <description><![CDATA[在总统杜鲁门和国家安全委员会的指示下，NSA成立于1952年11月。NSA负责保护国家通信集成系统的安全，并寻找关于国外对手的机密通信信息。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3079.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>network scanning   网络扫描</title>
    <description><![CDATA[网络扫描（network scanning）是确认网络运行的主机的工作程序，或是为了对主机进行攻击，或是为了网络安全评估。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3134.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>network forensics   网络取证</title>
    <description><![CDATA[网络取证（network forensics）是抓取、记录和分析网络事件以发现安全攻击或其他的问题事件的来源。这个术语是防火墙专家Marcus Ranum从法律的和犯罪学领域引进的。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3135.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>network encryption   网络加密</title>
    <description><![CDATA[网络加密（network encryption），有时叫做网络层或者网络级加密，它是一个网络安全过程，它是在网络传输层应用加密服务。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3140.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Nimda   Nimda</title>
    <description><![CDATA[Nimda第一次是在2001年9月18日出现的病毒，随着它在因特网上的传播，最终引起了整个网络的通信减缓。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3164.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>nonrepudiation   认可</title>
    <description><![CDATA[通常，认可（nonrepudiation）是确保合同的一方或一个通信不能否认他们在文件上的签名或者他们发起的消息的发送的真实性的能力。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3218.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>non-disclosure agreement   保密协议</title>
    <description><![CDATA[保密协议（NDA）是一个签署的正式协议，在协议中一方同意给第二方关于它的商业或产品的机密信息，而第二方同意在指定的时间内不与其他任何人分享这些信息。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3219.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>nonce   现时</title>
    <description><![CDATA[现时可能是一个时间戳，网页上的一个访问计数器，或一个特别记号用来限制或防止文件的未经授权的重放或复制。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3225.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>OCSP   Online Certificate Status Protocol   在线证书状态协议</title>
    <description><![CDATA[在线证书状态协议（OCSP）克服了证书注销列表（CRL）的主要缺陷：必须经常在客户端下载以确保列表的更新。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3289.htm</link>
      <author>Andrew Brooks</author>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>output feedback   OFB   输出反馈</title>
    <description><![CDATA[在密码系统中，输出反馈（OFB，output feedback）是对字区密码的一种操作模式。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3325.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Palladium   Palladium</title>
    <description><![CDATA[Palladium是来自于英特尔、AMD和微软在微处理器水平上为个人电脑和服务器建立安全性的一个计划。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3428.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>packet monkey   数据包猴子</title>
    <description><![CDATA[因特网上，数据包猴子（packet monkey）是指那些故意用数据包淹没一个网站或者网络导致网络拒绝用户访问的人（比如解密高手、电脑黑客和脚本少年等）。]]></description>
      <link>http://www.SearchSecurity.com.cn/word_3441.htm</link>
      <pubDate>Wed, 18 Jun 2008 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cache poisoning   DNS poisoning   缓存投毒</title>
    <description><![CDATA[缓存投毒(Cache poisoning)，通常也称为域名系统投毒(domain name system poisoning)，或DNS缓存投毒(DNS cache poisoning)。]]></description>
      <link>/word_5193.htm</link>
      <pubDate>Tue, 17 Jun 2008 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>