1 I HC QUI
TRƢỜNG ĐẠI HỌC CÔNG NGHỆ
MAI NGỌC LƢƠNG
VẤN ĐỀ AN TOÀN THÔNG TIN TRONG
“CƠ SỞ DỮ LIỆU QUỐC GIA KINH TẾ
CÔNG NGHIỆP VÀ THƢƠNG MẠI – BỘ CÔNG THƢƠNG”
LUẬN VĂN THẠC SỸ CÔNG NGHỆ THÔNG TIN Hà Nội - 2013
2
MỤC LỤC 3
DANH MỤC CÁC KÝ HIỆU VÀ CHỮ VIẾT TẮT 6
BẢNG CÁC THUẬT NGỮ 8
DANH MỤC CÁC BẢNG 9
DANH MỤC CÁC HÌNH VẼ, ĐỒ THỊ 10
LỜI MỞ ĐẦU 12
LỜI CẢM ƠN 15
CHƢƠNG 1. TỔNG QUAN VỀ DỰ ÁN CƠ SỞ DỮ LIỆU QUỐC GIA
KINH TẾ CÔNG NGHIỆP VÀ THƢƠNG MẠI – BỘ CÔNG THƢƠNG 16
1.1. GIỚI THIỆU VỀ DỰ ÁN 16
1.1.1. Cơ sở pháp lý 16
1.1.2. Thông tin về dự án 17
1.1.3. Mục tiêu của dự án 19
1.1.4. Phạm vi của dự án 21
1.1.5. Đối tƣợng tham gia dự án 21
1.2. KIẾN TRÚC TỔNG THỂ HỆ THỐNG 22
1.2.1. Phân hệ thu thập dữ liệu đầu vào 23
1.2.2. Chuyển đổi và lƣu trữ vào kho dữ liệu trung tâm 23
1.2.3. Tạo các Khối dữ liệu đa chiều 24
1.2.4. Tạo lập các báo cáo đầu ra 25
1.2.5. Khai thác thông tin báo cáo 26
CHƢƠNG 2. TỔNG QUAN VỀ AN TOÀN THÔNG TIN 27
2.1. MỘT SỐ KHÁI NIỆM CƠ BẢN 27
2.1.1. Khái niệm về CSDL 27
2.1.2. Khái niệm Hệ quản trị CSDL 27
2.1.3. Khái niệm An ninh CSDL 27
2.1.4. Khái niệm về dữ liệu 27
2.1.5. Khái niệm chung về thông tin 27
2.1.6. An toàn máy tính 27
2.1.7. An toàn truyền tin 28
THƢƠNG MẠI – BỘ CÔNG THƢƠNG” 50
3.1. BÀI TOÁN 1: KIỂM SOÁT, NGĂN CHẶN CÁC THÔNG TIN
VÀO – RA HỆ THỐNG 50
3.1.1. Giới thiệu chung về bài toán 50
3.1.2. Ý nghĩa thực tiễn của bài toán 51
3.2. BÀI TOÁN 2: CẤP QUYỀN NGƢỜI SỬ DỤNG CÁC THÔNG TIN
TRONG HỆ THỐNG 52
3.2.1. Phân quyền ngƣời sử dụng trong hệ thống 52
3.2.2. Cơ chế phân quyền ngƣời dùng 53
3.2.3. Sử dụng mật khẩu an toàn khi đƣợc phân quyền 54
3.3. BÀI TOÁN 3: TẠO HÀNH LANG RIÊNG CHO THÔNG TIN ĐI LẠI
3.3.1. Giới thiệu chung về bài toán 55
3.3.2. Lợi ích của bài toán 56
5
CHƢƠNG 4. PHƢƠNG PHÁP GIẢI QUYẾT CÁC BÀI TOÁN TRÊN 57
4.1. PHƢƠNG PHÁP GIẢI QUYẾT BÀI TOÁN KIỂM SOÁT,
NGĂN CHẶN CÁC THÔNG TIN VÀO – RA HỆ THỐNG 57
4.1.1. Tổng quan về tƣờng lửa 57
4.1.2. Thiết bị tƣờng lửa của dự án 59
4.2. PHƢƠNG PHÁP GIẢI QUYẾT BÀI TOÁN CẤP QUYỀN
NGƢỜI SỬ DỤNG CÁC THÔNG TIN TRONG HỆ THỐNG 62
4.2.1. Ngƣời sử dụng và nhóm ngƣời sử dụng 62
4.2.2. Một số biện pháp bảo vệ mật khẩu 63
4.3. PHƢƠNG PHÁP GIẢI QUYẾT BÀI TOÁN TẠO
HÀNH LANG RIÊNG CHO THÔNG TIN ĐI LẠI 64
4.3.1. Tổng quan về mạng ảo riêng (VPN) 64
4.3.2. Mô hình kết nối mạng ra ngoài hệ thống 72
CHƢƠNG 5. THỬ NGHIỆM CHƢƠNG TRÌNH AN TOÀN THÔNG TIN 73
5.1. BÀI TOÁN THỬ NGHIỆM 73
ATM
Asynchronous Transfer
Mode
ATTT
afety Information)
BCT
(Ministry Industrial and Trade)
BI
Business Intelligence
CNTT
(Information Technology)
CPU
Central Processing Unit
CSDL
u
DDoS
Distributed Denial of
Service
DMZ
Protocol
IBM
International Business
Machines
IP Sec
Internet Protocol Security
chu
IPS
Intrusion Prevention
System
ISO
International Organization
for Standardization
ISP
Internet Service Provider
7
KSTN
K
L2F
Layer 2 Forwarding
L2TP
BCT
-TTg
QH
QoS
Quality of Service
RSA
Ron Rivers, Adi Shamir,
Len Adleman
SA
Security Association
SAD
Security Association
Database
SMTP
Simple Mail Tranfer
Protocol
SNA
System Network
Architecture
Thuật ngữ
Ý nghĩa
Application layer
Backup Layer
Certificate Authority
Cube
Data mart
Data model
Database layer
Dimension table
Extranet
Fact Table
Intranet
Lease Line
Mutiple dimension model
Oracle Business Intelligence
Bng 5.1: Danh m ca h thng.
75
Bng 5.2: Ch s u m
80
B sn xup theo gic t
(Biu m
80
Bng 5.4: Ch s
89 10
DANH MỤC CÁC HÌNH VẼ, ĐỒ THỊ
Tên hình vẽ
Số trang
ng th h thng.
21
ng khi cho ch sn xu
nghip tc t
23
25
thng.
51
52
h tng l.
59
n d lic khi duyt.
85
11
t d liu.
86
i d liu t CSDL trung gian sang CSDL
tp trung.
86
sn xu
thc t.
87
sn xu
thc t.
87
Trang ch - CSDL Quc gia kinh t
i.
88
Bng 5.18: Bi sn xuc t.
88
12
LỜI MỞ ĐẦU
c ng dng ru khp
c ca kinh t - i. ng
cc, c ch c
ngun lc bin la qung
sng c cha m hi.
vu cn ci nhn ngu
u khoa h
ngh l thu
u trin vng, cp thi
u trong lu thu
bo m d liu Quc gia Kinh t
i - B
Luc t ch
Chƣơng 1: Gii thiu v d d liu quc gia kinh t p
i B cp thing d
m a d m vi ca d ng tham gia d
thu thp d li
kho d lio lp
Chƣơng 2: Tng quan v i thiu mt s m
chung v CSDL, h qun tr li
h qun tr CSDL Oracle), an
i l ht s v v bo v
d liu.
Chƣơng 3: Mt s d liu
Quc gia Kinh t g mi - B
- ra h thng nhp t
thng, bo v i b, hn ch
cp quyn s d thng vi mi s dng
n v thng; t
m b p thi nht.
14
Chƣơng 4 i quy d liu
Quc gia Kinh t i - B i s
tri t bc v i
c tp. 02 2
H
Mai Ngọc Lƣơng 16
Chƣơng 1. TỔNG QUAN VỀ DỰ ÁN CƠ SỞ DỮ LIỆU QUỐC GIA
KINH TẾ CÔNG NGHIỆP VÀ THƢƠNG MẠI – BỘ CÔNG THƢƠNG
1.1. GIỚI THIỆU VỀ DỰ ÁN
1.1.1. Cơ sở pháp lý
D ng d liu quc gia kinh t
ng d :
+ Lu a
Quc hc ci ch t nam.
+ Ngh nh s 189/- v
vic qnh chm v, quyn hu t chng ca
B
+ Ngh nh s -
ph v ng d hot ng cc.
+ Quynh s -a Th ng
quan tr t phc v qu
quan tr hoch n sn xut,
i nhp quc tng chic, quy hoch,
m tra vic thc hin k hoch i.
+ tc h
th c k quan trng trong vic kp thu chi
cung - cu nhm nh th ng, phc v tt sn xui s
i cn thit trong vin,
quyn xut - kinh doanh ta c
nghip.
18
+ ng kp th c v
c v ng thi phc v cho nhu cu sn xut kinh doanh ca
doanh nghip, hot ng cp h ch tt
yu phng CSDL kinh t mi tm Quc gia.
+ li t h thng ch
phi mt hot ng c
liu ra phi tho c
c c c v hot ng sn xut kinh doanh ca doanh
nghing thi cung cp th u theo
lu
+ Song song vi vin ng d hot ng
c v o m bo mt ca quc t
ng v c bo mt
i di cho m
xung mt chim b
thuc B T.
+ ng h t , thit b ,
an ninh, mng, phn mm h thng, tit ni phc v cho vic
truy cp, v thngm b.
+ c thu thp, x , qu
th d liu. T , thit ln
i d liu vn d liu, n d liu, c t,
qu liu danh m
20
+ To lp s liu cho h thng CSDL quc gia kinh t p
m bo h thng bao gm d liu danh mc, p
c t c v cho vic tng h
+ ng d thn v t chc qun trng
i thu thp, cung cp, ph bi nghii t
CSDL quu bao gn
k thut cho h th d lip vi chm v c
+ Ting cn t phc v cho nhu cm,
tra ct xup trung, quc
xut bn nh i v
thc hin th nghich v
+ T cho chuy n tr h th k
thut quo thu thp, tng hp, x p nht d li
s d ch a B
S kh hc t th cho
21
1.1.4. Phạm vi của dự án
22
1.2. KIẾN TRÚC TỔNG THỂ HỆ THỐNG
OLAP Tool
ETL Processes
CSDL Trung gian
BI Publisher
Enterprise
Các nguồn số liệu
đầu vào
Hình 1.1: King th h thng.
23
1.2.1. Phân hệ thu thập dữ liệu đầu vào
+ D liu t nhiu ngu v, cc thuc B
Tng cc thng cc hi quan, S i nhinh dng
df, CSDL quan h ng hp.
+ thu thp d li tr c sau:
- i vi h thng ngun d liu i dng h th
d liu quan h hi
d liu trc tip, h th cung cc kt ni trc tip gia CSDL
ngun vi CSDL Quc gia kinh t mi.
- i vi d li cho
Hình 1.2: Xng khi cho ch sn xut p c t.
25
1.2.4. Tạo lập các báo cáo đầu ra
D liu trong kho d li BI
(Business Intelligence) bao g
+ To d o u
s dng c
+ D tr kh t hp vi kinh nghim c i s
dng, c tng h
+ u: Vic t chc d li kho d liu cc b,
ng ch (data mart) khi (cube) thun tin cho viu.
+ p v thit ki s dth thit k u
m
+ Kt ni vi nhiu ngun d liu: C truy vn t nhiu ngun
d liu: CSDL, dch v web, ng hp t nhiu ngun d
li ng hp cha tt c n d li
+ H tr nhiu lo trc tuyn, xut
bn t, hoc chuy