Thiết kế, xây dựng hệ thống theo dõi, phát hiện và thông báo hoạt động của BOTNET trong mạng các cơ quan nhà nước - pdf 26

Link tải miễn phí luận văn
2
MỞ ĐẦU
Ngày nay khi nhắc đến Botnet (mạng máy tính ma),
là nhắc đến hiểm họa của Internet. Tấn công từ chối dịch
vụ website của các tổ chức, phát tán thư rác với số lượng
lớn, thu thập thông tin cá nhân về người dùng v…v… là
những hành vi nguy hiểm thường thấy của Botnet. Các tấn
công của Botnet không ngừng gia tăng và số lượng nạn
nhân ngày một nhiều. Nói đến Botnet là nói đến các máy
tính bị cài mã độc, được kẻ tấn công điều khiển từ xa,
nhằm phục vụ cho mục đích tấn công trên mạng diện rộng.
Theo thống kê chưa đầy đủ của Cục A68- Bộ Công an
năm 2011, đã có hơn 1500 cổng thông tin điện tử của Việt
Nam bị tin tặc tấn công xâm nhập vào hệ thống để cài mã
độc nhằm đánh cắp thông tin nhạy cảm và điều khiển hệ
thống. Cũng trong năm 2011, Việt Nam đã lọt trong TOP
5 các quốc gia có mạng lưới Botnet nhiều nhất thế giới,
điều này cho thấy số lượng máy tính bị nhiễm mã độc ở
Việt Nam là rất lớn. Trong năm 2012, Việt Nam tiếp tục là
“đích đến” của các “hacker” với 2.500 website bị tấn công.
Số lượng máy tính bị nhiễm độc gấp 3 lần thế giới với
18/1000 máy so với 7/1000 máy của thế giới.


3
Các cuộc tấn công sử dụng Botnet đang ngày một
trở nên phổ biến hiện nay với rất nhiều thủ đoạn và hình
thức tấn công mới. Thiệt hại do Botnet gây ra đang trở
thành một mối lo mới với các nhà chức trách nói riêng và
cộng đồng người sử dụng Internet nói chung. Tuy nhiên
các kết quả khảo sát tới nay cho thấy, nhận thức chung về
sự ảnh hưởng của Botnet của các tổ chức, doanh nghiệp,
người dân còn chưa cao. Nhiều nơi không rõ hay không
biết khi máy tính, hệ thống máy tính của mình đang bị
xâm hại. Đặc biệt hơn trong những năm gần đây, số lượng
các địa chỉ IP của Việt Nam bao gồm rất nhiều địa chỉ IP
của các cơ quan nhà nước nằm trong mạng Botnet đã được
phát hiện. Điều nghiêm trọng hơn là các cơ quan chủ
quản/đang sở hữu địa chỉ IP này lại không biết sự tồn tại
của các mã độc này trong các mạng máy tính của tổ chức.
Do đó việc giới thiệu, đề xuất một hệ thống theo dõi, phát
hiện và thông báo hoạt động của Botnet trong mạng các cơ
quan nhà nước là rất cấp thiết. Đó cũng là chủ đề nghiên
cứu của bài luận văn này.
Mục đích nghiên cứu:


4
Mục đích nghiên cứu của bài luận văn là: Nghiên
cứu, xây dựng một hệ thống quản lý, phát hiện và cảnh
báo hoạt động của Botnet trong mạng của các cơ quan nhà
nước.
Phạm vi nghiên cứu:
Luận văn tập trung vào nghiên cứu các hệ thống
chống Botnet của một số nước thuộc ENISA (các cơ quan
bảo mật an ninh thông tin châu âu - Europa ) như: Đức,
Anh? và một số quốc gia khác như Hàn Quốc, Nhật Bản
để từ đó có thể đưa ra hướng giải pháp áp dụng vào Việt
Nam.
Phương pháp nghiên cứu:
Các phương pháp nghiên cứu sử dụng gồm: Khảo
sát thực tiễn, nghiên cứu tình hình thực tế trên thế giới và
tại Việt Nam, nghiên cứu nhu cầu thực tế của Việt Nam,
khái quát và hệ thống hóa về Botnet và các hành vi của
Botnet, nghiên cứu các cấu trúc nguồn dữ liệu Botnet, sử
dụng các phương pháp tổng hợp, phân tích để đề xuất mô
hình phát hiện, thông báo Botnet.
Cấu trúc luận văn:

8Xtk1R6PYy4jC1P
Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status