Chuyên Đề 24
XÂY DỰNG MẠNG TIN CẬY
(Building Trusted Network)
Môn Ứng Dụng Truyền Thông và An Ninh Thông Tin
G.V: Th.s Tô Nguyễn Nhật Quang
Nhóm 1:
Nguyễn Tấn Thành - 08520357
Nguyễn Đức Trung - 08520432
Mẫn Văn Thắng - 08520370
Nguyễn Hinh - 08520123
Lê Xuân Vũ - 08520481
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Nội dung
1. Giới thiệu mạng tin cậy
2. Cơ bản về hạ tầng khóa công khai
3. Xây dựng một mạng tin cậy
•
Mô hình triển khai
•
Các bước thực hiện
•
Video demo
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
1. Giới thiệu về mạng tin cậy
•
Bảo vệ mạng theo kiến trúc phân lớp
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Giới thiệu về mạng tin cậy (2)
•
Trong một thế giới kết nối phức tạp như ngày nay…
2. Cơ bản về PKI
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Phần
mềm
Dịch vụ
Tiêu
chuẩn
Giao
thức
Chính
sách
Thủ tục
Cơ bản về PKI (2)
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Cơ bản về PKI (3)
Các Thành Phần
•
Certificate Authority
•
Registration Authority
•
Certificate Repository & Archive
•
Security Server
•
PKI-enabled Application & PKI User
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Cơ bản về PKI (4)
•
Các kiến trúc triển khai
•
Mô hình triển khai
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Xây dựng mạng tin cậy (2)
•
Yêu cầu
Tên máy tính Tên đầy đủ Domain Địa chỉ IP Hệ điều hành Vai trò
RootCA rootca.uit.vm
uit.vm
10.0.10.1 / 8 Win2k3
Domain Controller, DNS
server, Root CA
SubCA subca.uit.vm 10.0.10.2 / 8 Win2k3 Subordinate CA
RA ra.uit.vm 10.0.10.3 / 8 Win2k3 Registration Authority
WinClient1 winclient1.uit.vm 10.0.10.4 / 8 WinXP Máy trạm
DMZW dmzw.uit.vm 10.0.20.1 / 8 Win2k3
SSL website
Email Server
LinRootCA linrootca.uit.vm 10.0.30.1 / 8 Ubuntu Server Root CA
LinClient1 linclient1.uit.vm 10.0.30.2 / 8 Ubuntu Máy trạm
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Xây dựng mạng tin cậy (3)
Mục tiêu
Xây dựng Windows Domain
Cấu hình Enterprise CA
Xây dựng Linux CA
Nhóm 1 | Chuyên đề 24 – Xây dựng mạng tin cậy
Các bước thực hiện (3)
•
Bảo mật website với SSL
Tạo website
Cấu hình SSL cho website
•
Bảo mật email với certificate
Cấu hình mail server
Cấu hình các email client
Kiểm tra việc gửi email có chữ ký và mã hóa
Cảm Ơn Sự Theo Dõi Của Thầy Và Các Bạn
Hỏi - Đáp