slide bài giảng môn truyền thông và mạng máy tính chương 10 - an toàn an ninh thông tin trên mạng - Pdf 23

An toàn và An ninh
Thông tin
Nguyễn Linh Giang.
Bộ môn Truyền thông
và Mạng máy tính.
I.
Nhập môn An toàn thông tin
II.
Các phương pháp mã hóa ñối xứng
III.
Các hệ mật khóa công khai
IV.
Xác thực thông ñiệp
V.
Chữ ký số và các giao thức xác thực
VI.
Các cơ chế xác thực trong các hệ phân tán
VII.
Bảo vệ các dịch vụ Internet
VIII.
ðánh dấu ẩn vào dữ liệu
Tài liệu

W. Stallings – Network and Internetwork
Security;

Introduction to Cryptography – PGP

D. Stinson – Cryptography: Theory and Practice
Chương I. Nhập môn
1. Nh


an toàn an ninh
5. Các mô hình an toàn an ninh m

ng
Nhập môn
– Một số ví dụ về vấn ñề
bảo vệ an toàn thông tin:

Truyền file
A B
C
A và B trao ñổi thông tin
riêng tư
C chặn
giữ thông
tin trao
ñổi giữa
A và B
Nhập môn

Trao ñổi thông ñiệp:
Nhập môn

Giả mạo:
D E
F
D không thông tin E
F giả mạo
D, gửi


n công vào an ninh thông tin
– Các c
ơ
ch
ế
an toàn an ninh
– Các d

ch v

an toàn an ninh thông tin
– Phân lo

i các d

ch v

an toàn an ninh
:
 Bảo mật riêng tư ( confidentiality
 Xác thực ( authentication )
 Toàn vẹn thông tin ( integrity )
 Chống phủ ñịnh ( nonrepudiation )
 Kiểm soát truy cập ( access control )
 Tính sẵn sàng ( availability )
Dịch vụ và cơ chế an toàn an ninh
Các dạng tấn công

Các cơ chế an toàn an ninh


p thông tin b

t h

p pháp
;
– S

a
ñổ
i thông tin b

t h

p pháp
;
– v
.
v và v
.
v

Dịch vụ và cơ chế an toàn an ninh
Các dạng tấn công
Các dạng tấn công vào hệ thống
 Các dạng tấn công vào hệ thống máy tính và mạng:

Gián ñoạn truyền tin ( interruption ):
Nguån th«ng tin N¬i nhËn th«ng tin

– Các d

ng t

n công th
ụ ñộ
ng
:
 Giải phóng nội dung thông ñiệp ( release of message
contents ).

Ngăn chặn ñối phương thu và tìm hiểu ñược nội dung của
thông tin truyền tải.
 Phân tích tải ( traffic analysis ).

ðối phương có thể xác ñịnh:
 Vị trí của các máy tham gia vào quá trình truyền tin,
 Tần suất và kích thước bản tin.
Các dạng tấn công vào hệ thống
Tấn công thụ ñộng
– D

ng t

n công th
ụ ñộ
ng r

t khó b


ă
n ch

n h
ơ
n là v

n
ñề
phát hi

n
.
Các dạng tấn công vào hệ thống
Tấn công thụ ñộng
Các dạng tấn công vào hệ thống
Tấn công chủ ñộng
 D

ng t

n công ch
ủ ñộ
ng
.
– Dạng tấn công chủ ñộng bao gồm: sửa các dòng dữ liệu, ñưa
những dữ liệu giả, giả danh, phát lại, thay ñổi thông ñiệp, phủ
nhận dịch vụ.
Mèi ®e däa chñ ®éng
Gi¸n ®o¹n truyÒn tin


ng
ă
n ch

n
tuy

t
ñố
i
. ð
i

u
ñ
ó yêu c

u ph

i b

o v

v

t lý m

i
ñườ


i tr
ườ
ng h

p b

phá hu

và làm tr
ễ.
Các dạng tấn công vào hệ thống
Tấn công chủ ñộng
Các dịch vụ an toàn an ninh
ðảm bảo tính riêng tư ( Confidentiality )

ðảm bảo tính riêng tư ( Confidentiality ).

ðả
m b

o tính riêng t
ư
c

a thông tin:
Bả
o v

d

ñ
i

p
(
release of message content
)
có m

t vài ph
ươ
ng pháp
b

o v
ệ ñườ
ng truy

n
:
 Bảo vệ mọi dữ liệu ñược truyền giữa hai người sử dụng tại mọi
thời ñiểm:

Thiết lập ñường truyền ảo giữa hai hệ thống và ngăn chặn mọi
hình thức phát hiện nội dung thông ñiệp.
 Ví dụ: VPN

Bảo vệ các thông ñiệp ñơn lẻ hoặc một số trường ñơn lẻ của
thông ñiệp.


thực và ñáng tin cậy.

ðố
i v

i các thông
ñ
i

p
ñơ
n l

:
 Các thông báo, báo hiệu: dịch vụ xác thực:

ðảm bảo cho bên nhận rằng các thông ñiệp ñược ñưa ra từ những
nguồn ñáng tin cậy.
Các dịch vụ an toàn an ninh
ðảm bảo tính xác thực ( Authentication )


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status