Giải pháp bảo vệ Mạng nội bộ - Pdf 15



Giải pháp bảo vệ Mạng nội bộ

Đặt vấn đề

Song song với việc xây dựng nền tảng về công nghệ thông tin, cũng nh phát
triển các ứng dụng máy tính trong sản xuất, kinh doanh, khoa học, giáo dục,
xã hội, thì việc bảo về những thành quả đó là một điều không thể thiếu. Sử
dụng các bức tờng lửa (Firewall) để bảo vệ mạng nội bộ (Intranet), tránh sự
tấn công từ bên ngoài là một giải pháp hữu hiệu, đảm bảo đợc các yếu tố:

An toàn cho sự hoạt động của toàn bộ hệ thống mạng
Bảo mật cao trên nhiều phương diện
Khả năng kiểm soát cao
Đảm bảo tốc độ nhanh
Mềm dẻo và dễ sử dụng
Trong suốt với ngời sử dụng
Đảm bảo kiến trúc mở
Trong khuôn khổ bài viết này, chúng tôi xin dừng lại ở các vấn đề cần phải
bảo vệ trên mạng và các hình thức tấn công vào mạng. Từ đó đưa ra các ph-
ơng thức bảo vệ cụ thể.

Nhu cầu bảo vệ thông tin

Nguyên nhân

Ngày nay, Internet, một kho tàng thông tin khổng lồ, phục vụ hữu hiệu trong

mạo địa chỉ IP, theo dõi thông tin truyền qua mạng, chiếm các phiên làm việc
từ xa (telnet hoặc rlogin).

Nhu cầu bảo vệ thông tin trên Internet có thể chia thành ba loại gồm: Bảo vệ
dữ liệu; Bảo vệ các tài nguyên sử dụng trên mạng và Bảo vệ danh tiếng của
cơ quan

Bảo vệ dữ liệu

Những thông tin lu trữ trên hệ thống máy tính cần đợc bảo vệ do các yêu cầu
sau:

Bảo mật: Những thông tin có giá trị về kinh tế, quân sự, chính sách vv cần
đợc giữ kín.
Tính toàn vẹn: Thông tin không bị mất mát hoặc sửa đổi, đánh tráo.
Tính kịp thời: Yêu cầu truy nhập thông tin vào đúng thời điểm cần thiết.
Trong các yêu cầu này, thông thờng yêu cầu về bảo mật đợc coi là yêu cầu số
1 đối với thông tin lu trữ trên mạng. Tuy nhiên, ngay cả khi những thông tin
này không đợc giữ bí mật, thì những yêu cầu về tính toàn vẹn cũng rất quan
trọng. không một cá nhân, một tổ chức nào lãng phí tài nguyên vật chất và
thời gian để lu trữ những thông tin mà không biết về tính đúng đắn của những
thông tin đó.

Bảo vệ các tài nguyên sử dụng trên mạng

Trên thực tế, trong các cuộc tấn công trên Internet, kẻ tấn công, sau khi đã
làm chủ đợc hệ thống bên trong, có thể sử dụng các máy này để phục vụ cho
mục đích của mình nh chạy các chơng trình dò mật khẩu ngời sử dụng, sử
dụng các liên kết mạng sẵn có để tiếp tục tấn công các hệ thống khác vv


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status