เรียบเรียงโดย : ชวลิต ทินกรสูติบุตร
เรียบเรียงเมื่อ : 9 กันยายน 2546
กล่าวนำ
โดยทั่วไปผู้ดูแลระบบ หรือผู้ใช้งานคอมพิวเตอร์มักจะละเลยขั้นตอนการตรวจสอบความสมบูรณ์ของซอร์ดโค้ด หรือโปรแกรมที่ดาวน์โหลดจากเว็บไซต์ ก่อนการติดตั้งเสมอ การตรวจสอบความสมบูรณ์ของไฟล์เป็นวิธีการหนึ่งในการยืนยันว่าไฟล์ที่ดาวน์โหลดมานั้นเป็นไฟล์ที่สร้าง หรือรวบรวมจากเจ้าของผลิตภัณฑ์นั้นจริง หากผลของการตรวจสอบความสมบูรณ์ไม่ถูกต้องอาจมีความเป็นไปได้ที่ไฟล์ดังกล่าวถูกแก้ไขจากผู้ไม่ประสงค์ดี โดยการแทรกโปรแกรมม้าโทรจัน (Trojan Horse Code) หรือ โปรแกรม Back door ซึ่งส่งผลกระทบต่อความปลอดภัยของระบบหลังจากการติดตั้งโปรแกรมดังกล่าว ในบทความนี้จะกล่าวถึงวิธีการตรวจสอบความสมบูรณ์ของไฟล์ในระบบปฏิบัติการตระกูลยูนิกซ์
More at http://www.thaicert.nectec.or.th/paper/enc...fy-software.php