SlideShare a Scribd company logo
1 of 27
Download to read offline
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
1
Chương 3:
AN TOÀN MẠNG MÁY TÍNH
Giáo viên: ThS. Tạ Minh Thanh
E-mail: taminhjp@gmail.com
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
2
An ninh truyền tin người-người
"Thần tốc, thần tốc hơn nữa. Táo bạo, táo bạo hơn nữa. Tranh thủ từng giờ, từng
phút, xốc tới mặt trận, giải phóng miền Nam, quyết chiến và toàn thắng".
??????
-Ăn trộm
-Sửa đổi
-Huỷ bỏ
-…
-Kẻ trộm không hiểu được nội dung
-Thông điệp không bị sửa đổi
-Gửi đúng địa chỉ
-…
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
3
An toàn mạng máy tính
4.1 - An toàn mạng và các yêu cầu
4.1 - An toàn mạng và các yêu cầu
4.2 - Mã hoá (cryptography)
4.3 - Chứng thực (authentication)
4.4 - Tính liêm chính và nguyên vẹn (integrity)
4.5 - Key Distribution and Certification
4.6 - Kiểm soát truy cập (access control): firewalls
4.7 - Tấn công mạng (network attacks)
4.8 - An ninh tại các tầng mạng
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
4
Truyền tin an toàn trong mạng máy tính
• Alice, Bob, Trudy: các máy tính cụ thể, các dịch vụ cụ thể (web,
mail, DNS, bank…).
• Bob, Alice muốn “trò chuyện” bí mật; nạn nhân (victim) của Trudy
• Trudy (kẻ trộm) muốn và có thể nghe thấy, lưu lại, huỷ bỏ, sửa
đổi thông điệp, gửi thông điệp giả mạo.
(Bob’s girlfriend) (Alice’s boyfriend)
(Kẻ phá hoại)
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
5
Các yêu cầu về an toàn truyền tin
• Bí mật (confidentiality): msg truyền đi chỉ có sender
(sndr) và receiver (rcvr) hiểu được.
– sndr mã hoá msg
– rcvr giải mã msg
• Chứng thực (authentication): đảm bảo sndr và rcvr
đang trao đổi thông tin với đúng đối tượng (không bị giả
mạo).
• Tính liêm chính và nguyên vẹn (integrity): msg nhận
được không bị sửa đổi và nếu bị sửa đổi phải phát hiện
được; msg phải đảm bảo đến từ đúng sndr.
• Kiểm soát truy cập (access control):
– kiểm soát được sự truy nhập dịch vụ (firewalls).
– dịch vụ luôn sẵn sàng với người dùng hợp lệ.
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
6
Mã hoá (cryptography)
• Mã hoá (encryption): chuyển msg thành dạng khác mà chỉ có sndr và
rcvr hiểu được bằng cách giải mã (decryption).
• Khoá (key): thông tin sử dụng để mã hoá hay giải mã
– Khoá đối xứng (symmetric); khoá chia sẻ (shared): cả sndr và rcvr cùng biết.
– Khoá công khai (public): khoá dùng để mã hoá được công khai.
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
7
Mã hoá đối xứng
(SKC - Symmetric Key Cryptography)
• Mã Caesar: thay thế các ký tự của msg bởi ký tự đứng
sau nó k vị trí.
– Vd: k=1 thì ab, bc,…,za.
• Phương pháp thế (substitution):
– thay thế ký tự theo bảng thay thế.
– mã Caecar là trường hợp đặc biệt.
• Ví dụ:
plaintext: bob. i love you. alice
ciphertext: nkn. s gktc wky. mgsbc
Bảng
thế
Msg
Dễ mã hoá/giải mã
Dễ mã hoá/giải mã
Dễ phá mã???
Dễ phá mã???
(brute-force attack + sự
(brute-force attack + sự
hiểu biết về victim và
hiểu biết về victim và
ngôn ngữ tự nhiên)
ngôn ngữ tự nhiên)
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
8
SKC: DES
• DES: Data Encryption Standard
• Đưa ra bởi NIST (National Institute of Standard and Technology,
US).
• Khoá (key) là một số nhị phân 56-bit; dữ liệu (data) là số nhị phân
64-bit.
• Mức độ an toàn của DES:
– RSA Inc. 1997, msg = “Strong cryptography makes the world a safer
place” , khoá 56-bit. giải mã bằng brute-force: 4 tháng.
• Tăng độ an toàn của DES:
– cipher-block chaining: đầu ra của bộ 64-bit thứ j XOR với 64-bit vào kế
tiếp.
– mã hoá nhiều lần liên tiếp (3 lần  triple-DES: 3DES).
– Advanced Encryption Standard (AES):
• NIST cải tiến DES, 2001; Khoá: 128, 256, 512-bit;
• brute-force: 149 nghìn tỷ (trillion) năm đối với 1 giây để giải mã DES 56-bit key.
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
9
Basic DES operation
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
10
Public Key Cryptography (PKC)
• Sử dụng khoá đối xứng (SKC):
– khoá mã và khoá giải mã giống nhau (khoá bí mật).
– sndr và rcvr cần phải thoả thuận trước khoá bí mật.
– nếu khoá dùng chung được gửi qua mạng thì cũng có
khả năng bị “ăn cắp”.
• Mã hoá sử dụng khoá công khai:
– mỗi bên (sndr, rcvr) sử dụng một cặp khoá (khoá mã
và khoá giải mã).
– khoá mã được công khai (PK - public key).
– khoá giải mã là bí mật (SK - secret key; sndr không
cần biết khoá này của rcvr).
– sndr không cần biết khoá bí mật của rcvr.
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
11
PKC (cont)
• KB
+ : khoá công khai (khoá mã) của Bob
• KB
- : khoá bí mật (khoá giải mã) của Bob
• Alice chỉ cần biết KB
+ để mã hoá thông điệp m.
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
12
PKC (cont)
• Yêu cầu đối với PKC:
– Cần có hai “hàm” KB
+ ( ) và KB
- ( ) sao cho:
– “Không thể” tìm ra KB
- khi biết KB
+
• Ví dụ:
– RSA (Rivest, Shamir, Adelson) algorithm
– Khoá công khai và khoá bí mật là các cặp
số nguyên.
m = KB- (KB+ ( m))
m = KB- (KB+ ( m))
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
13
RSA: Chọn khoá thế nào?
• Chọn hai số nguyên tố lớn p, q. (vd: 1024-bits);
• Tính n = pq, z = (p-1)(q-1);
• Chọn số e < n với e và z là hai số nguyên tố
cùng nhau.
• Chọn số d sao cho (e.d - 1) chia hết cho z
(e.d mod z =1).
• Từ đó, có:
– Khoá công khai: (n,e)
(n,e)
– Khoá bí mật: (n,d)
(n,d)
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
14
RSA: Encryption, decryption
• Mã hoá:
– m là dãy bit cần mã hoá
– c = me mod n
– c là mã hoá của m
• Giải mã:
– rcvr nhận được c
– m = cd mod n
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
15
RSA example
Bob chooses p=5, q=7. Then n=35, z=24.
e=5 (so e, z relatively prime).
d=29 (so ed-1 exactly divisible by z)
letter m me c = m mod n
e
l 12 1524832 17
c m = c mod n
d
17 481968572106750915091411825223071697 12
c
d
letter
l
encrypt:
decrypt:
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
16
RSA: more
K (K (m)) = m
B
B
- +
K (K (m))
B
B
+ -
=
sử dụng khoá công
khai trước
sử dụng khoá bí
mật trước
Thứ tự sử dụng khoá công khai và bí mật không
ảnh hưởng tới kết quả mã hoá/giải mã
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
17
An toàn mạng máy tính
4.1 - An toàn mạng và các yêu cầu
4.2 - Mã hoá (cryptography)
4.3 - Chứng thực (authentication)
4.3 - Chứng thực (authentication)
4.4 - Tính liêm chính và nguyên vẹn (integrity)
4.5 - Key Distribution and Certification
4.6 - Kiểm soát truy cập (access control): firewalls
4.7 - Tấn công mạng (network attacks)
4.8 - An ninh tại các tầng mạng
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
18
Chứng thực
• Mục đích của chứng thực là đảm bảo chắc chắn đối
phương không bị giả mạo.
• Authentication Protocol – ap (textbook #1).
• ap1.0: Alice say “I’m Alice”
Failed
Bob không “nhìn
thấy” Alice trong
mạng máy tính (#
đời thực)
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
19
Failed
Authentication: ap2.0
• Alice says “I am Alice” và gửi kèm địa chỉ của mình để chứng minh:
gói tin của Alice có chứa IP của Alice (src addr).
• Trudy có thể tạo các gói tin giả mạo có chứa src addr là IP của Alice
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
20
Authentication: ap3.0
• Alice gửi kèm password để chứng minh.
• Trudy có khả năng “nghe” được password của Alice.
– Trudy ghi lại password rồi dùng nó để gửi cho Bob khi
bị hỏi password (record and playback).
Failed
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
21
Authentication: ap3.1
• Alice gửi kèm password đã được mã hoá (encrypted
password) để chứng minh.
• Trudy có khả năng “nghe” được password đã mã hoá của
Alice, nhưng không biết password là gì !!!
• Tuy nhiên, Trudy chẳng cần biết password của Alice làm gì, chỉ
cần password đã mã hoá là đủ.
“I’m Alice”
Alice’s
IP addr
encryppted
password
OK
Alice’s
IP addr
“I’m Alice”
Alice’s
IP addr
encrypted
password
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
22
Authentication: ap4.0
• Nonce: số ngẫu nhiên được Bob sử
dụng để “chứng thực” Alice.
• Mỗi lần cần chứng thực, Bob tạo ra một
nonce rồi gửi cho Alice, yêu cầu Alice
mã hoá (sử dụng khoá bí mật chung KA-
B) rồi gửi lại.
• Bob kiểm tra xem Alice mã hoá có đúng
không? để chứng thực.
• Trudy có thể ghi lại nhưng không thể
dùng lại do nonce là khác nhau với
mỗi lần chứng thực.
• Nhược điểm: khoá bí mật; liệu có thể
sử dụng khoá công khai???
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
23
Authentication: ap5.0
• Sử dụng nounce và mã hoá công khai.
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
24
ap5.0: lỗ hổng (security hole)
• Trudy giả mạo Alice.
• Alice và Bob có thể phát hiện ra việc giả mạo này sau một thời gian
(lần “nói chuyện” sau, vì thực tế lần trước Alice bị giả mạo).
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
25
Lỗ hổng ap5.0:
man-in-the-middle attack
• Trudy đứng ở
giữa, giả mạo Bob
với Alice và giả
mạo Alice với Bob.
• Rất khó phát hiện
vì Trudy luôn nhận
được và giả mạo
các thông điệp.
• Giải pháp: Key
Distribution
Center.
Tải bản FULL (51 trang): https://bit.ly/3uk5Jn0
Dự phòng: fb.com/TaiHo123doc.net
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
26
An toàn mạng máy tính
4.1 - An toàn mạng và các yêu cầu
4.2 - Mã hoá (cryptography)
4.3 - Chứng thực (authentication)
4.4 - Tính liêm chính và nguyên vẹn
4.4 - Tính liêm chính và nguyên vẹn (integrity)
(integrity)
4.5 - Key Distribution and Certification
4.6 - Kiểm soát truy cập (access control): firewalls
4.7 - Tấn công mạng (network attacks)
4.8 - An ninh tại các tầng mạng
Tải bản FULL (51 trang): https://bit.ly/3uk5Jn0
Dự phòng: fb.com/TaiHo123doc.net
December 3, 2016 Học viện Kỹ thuật Quân sự
Khoa CNTT - An
27
Integrity
• Để đảm bảo dữ liệu được nguyên vẹn, có thể sử
dụng các phương pháp kiểm soát lỗi (checksum,
CRC…).
• Để kiểm tra được dữ liệu nhận được đến từ một
sndr cụ thể nào đó, sử dụng chữ ký điện tử
(chữ ký số - digital signature).
• Chữ ký thông thường: giống nhau với mọi msg.
• Chữ ký điện tử: phải khác nhau với các msg
khác nhau. 4025285

More Related Content

Similar to Bài Giảng An Toàn Mạng Máy Tính

Tổng hợp các tài liệu cryptography thuat toan ma hoa
Tổng hợp các tài liệu cryptography  thuat toan ma hoaTổng hợp các tài liệu cryptography  thuat toan ma hoa
Tổng hợp các tài liệu cryptography thuat toan ma hoaHoi Nguyen
 
Mã hóa: hash
Mã hóa: hashMã hóa: hash
Mã hóa: hashNam Vu
 
Báo cáo tốt nghiệp Android RSA mã hóa
Báo cáo tốt nghiệp Android RSA mã hóaBáo cáo tốt nghiệp Android RSA mã hóa
Báo cáo tốt nghiệp Android RSA mã hóaPhạm Trung Đức
 
HẠ TẦNG KHÓA CÔNG KHAI(PKI)
HẠ TẦNG KHÓA CÔNG KHAI(PKI)HẠ TẦNG KHÓA CÔNG KHAI(PKI)
HẠ TẦNG KHÓA CÔNG KHAI(PKI)ducmanhkthd
 
Network security (Mã hóa hiện đại)
Network security (Mã hóa hiện đại)Network security (Mã hóa hiện đại)
Network security (Mã hóa hiện đại)Khoa Nguyen
 
MATMA - Chuong3matmakhoacongkhai
MATMA - Chuong3matmakhoacongkhaiMATMA - Chuong3matmakhoacongkhai
MATMA - Chuong3matmakhoacongkhaiSai Lemovom
 

Similar to Bài Giảng An Toàn Mạng Máy Tính (10)

Tổng hợp các tài liệu cryptography thuat toan ma hoa
Tổng hợp các tài liệu cryptography  thuat toan ma hoaTổng hợp các tài liệu cryptography  thuat toan ma hoa
Tổng hợp các tài liệu cryptography thuat toan ma hoa
 
Mã hóa: hash
Mã hóa: hashMã hóa: hash
Mã hóa: hash
 
Báo cáo tốt nghiệp Android RSA mã hóa
Báo cáo tốt nghiệp Android RSA mã hóaBáo cáo tốt nghiệp Android RSA mã hóa
Báo cáo tốt nghiệp Android RSA mã hóa
 
Ch09
Ch09Ch09
Ch09
 
Do a nfinal
Do a nfinalDo a nfinal
Do a nfinal
 
HẠ TẦNG KHÓA CÔNG KHAI(PKI)
HẠ TẦNG KHÓA CÔNG KHAI(PKI)HẠ TẦNG KHÓA CÔNG KHAI(PKI)
HẠ TẦNG KHÓA CÔNG KHAI(PKI)
 
Do a nfinal (1)
Do a nfinal (1)Do a nfinal (1)
Do a nfinal (1)
 
Ma hoa.pdf
Ma hoa.pdfMa hoa.pdf
Ma hoa.pdf
 
Network security (Mã hóa hiện đại)
Network security (Mã hóa hiện đại)Network security (Mã hóa hiện đại)
Network security (Mã hóa hiện đại)
 
MATMA - Chuong3matmakhoacongkhai
MATMA - Chuong3matmakhoacongkhaiMATMA - Chuong3matmakhoacongkhai
MATMA - Chuong3matmakhoacongkhai
 

More from nataliej4

đồ áN xây dựng website bán laptop 1129155
đồ áN xây dựng website bán laptop 1129155đồ áN xây dựng website bán laptop 1129155
đồ áN xây dựng website bán laptop 1129155nataliej4
 
Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...
Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...
Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...nataliej4
 
Quản lý dịch vụ ô tô toyota 724279
Quản lý dịch vụ ô tô toyota 724279Quản lý dịch vụ ô tô toyota 724279
Quản lý dịch vụ ô tô toyota 724279nataliej4
 
Từ vựng tiếng anh luyện thi thpt quốc gia
Từ vựng tiếng anh luyện thi thpt quốc giaTừ vựng tiếng anh luyện thi thpt quốc gia
Từ vựng tiếng anh luyện thi thpt quốc gianataliej4
 
Công tác dược lâm sàng tại bv cấp cứu trưng vương
Công tác dược lâm sàng tại bv cấp cứu trưng vươngCông tác dược lâm sàng tại bv cấp cứu trưng vương
Công tác dược lâm sàng tại bv cấp cứu trưng vươngnataliej4
 
Bài giảng nghề giám đốc
Bài giảng nghề giám đốcBài giảng nghề giám đốc
Bài giảng nghề giám đốcnataliej4
 
đề Cương chương trình đào tạo trình độ trung cấp kế toán tin học
đề Cương chương trình đào tạo trình độ trung cấp kế toán   tin họcđề Cương chương trình đào tạo trình độ trung cấp kế toán   tin học
đề Cương chương trình đào tạo trình độ trung cấp kế toán tin họcnataliej4
 
Giáo trình kỹ thuật an toàn và bảo hộ lao động
Giáo trình kỹ thuật an toàn và bảo hộ lao độngGiáo trình kỹ thuật an toàn và bảo hộ lao động
Giáo trình kỹ thuật an toàn và bảo hộ lao độngnataliej4
 
Lựa chọn trong điều kiện không chắc chắn
Lựa chọn trong điều kiện không chắc chắnLựa chọn trong điều kiện không chắc chắn
Lựa chọn trong điều kiện không chắc chắnnataliej4
 
Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877
Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877
Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877nataliej4
 
Sổ tay hướng dẫn khách thuê tòa nhà ree tower
Sổ tay hướng dẫn khách thuê   tòa nhà ree towerSổ tay hướng dẫn khách thuê   tòa nhà ree tower
Sổ tay hướng dẫn khách thuê tòa nhà ree towernataliej4
 
Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...
Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...
Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...nataliej4
 
Bài giảng giáo dục hoà nhập trẻ khuyết tật
Bài giảng giáo dục hoà nhập trẻ khuyết tậtBài giảng giáo dục hoà nhập trẻ khuyết tật
Bài giảng giáo dục hoà nhập trẻ khuyết tậtnataliej4
 
đồ áN thiết kế quần âu nam 6838864
đồ áN thiết kế quần âu nam 6838864đồ áN thiết kế quần âu nam 6838864
đồ áN thiết kế quần âu nam 6838864nataliej4
 
Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...
Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...
Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...nataliej4
 
Bài giảng dịch tễ học bệnh nhiễm trùng
Bài giảng dịch tễ học bệnh nhiễm trùngBài giảng dịch tễ học bệnh nhiễm trùng
Bài giảng dịch tễ học bệnh nhiễm trùngnataliej4
 
Bài giảng môn khởi sự kinh doanh
Bài giảng môn khởi sự kinh doanhBài giảng môn khởi sự kinh doanh
Bài giảng môn khởi sự kinh doanhnataliej4
 
Giới thiệu học máy – mô hình naïve bayes learning intro
Giới thiệu học máy – mô hình naïve bayes   learning introGiới thiệu học máy – mô hình naïve bayes   learning intro
Giới thiệu học máy – mô hình naïve bayes learning intronataliej4
 
Lý thuyết thuế chuẩn tắc
Lý thuyết thuế chuẩn tắcLý thuyết thuế chuẩn tắc
Lý thuyết thuế chuẩn tắcnataliej4
 
Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)
Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)
Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)nataliej4
 

More from nataliej4 (20)

đồ áN xây dựng website bán laptop 1129155
đồ áN xây dựng website bán laptop 1129155đồ áN xây dựng website bán laptop 1129155
đồ áN xây dựng website bán laptop 1129155
 
Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...
Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...
Nghệ thuật chiến tranh nhân dân việt nam trong công cuộc xây dựng và bảo vệ t...
 
Quản lý dịch vụ ô tô toyota 724279
Quản lý dịch vụ ô tô toyota 724279Quản lý dịch vụ ô tô toyota 724279
Quản lý dịch vụ ô tô toyota 724279
 
Từ vựng tiếng anh luyện thi thpt quốc gia
Từ vựng tiếng anh luyện thi thpt quốc giaTừ vựng tiếng anh luyện thi thpt quốc gia
Từ vựng tiếng anh luyện thi thpt quốc gia
 
Công tác dược lâm sàng tại bv cấp cứu trưng vương
Công tác dược lâm sàng tại bv cấp cứu trưng vươngCông tác dược lâm sàng tại bv cấp cứu trưng vương
Công tác dược lâm sàng tại bv cấp cứu trưng vương
 
Bài giảng nghề giám đốc
Bài giảng nghề giám đốcBài giảng nghề giám đốc
Bài giảng nghề giám đốc
 
đề Cương chương trình đào tạo trình độ trung cấp kế toán tin học
đề Cương chương trình đào tạo trình độ trung cấp kế toán   tin họcđề Cương chương trình đào tạo trình độ trung cấp kế toán   tin học
đề Cương chương trình đào tạo trình độ trung cấp kế toán tin học
 
Giáo trình kỹ thuật an toàn và bảo hộ lao động
Giáo trình kỹ thuật an toàn và bảo hộ lao độngGiáo trình kỹ thuật an toàn và bảo hộ lao động
Giáo trình kỹ thuật an toàn và bảo hộ lao động
 
Lựa chọn trong điều kiện không chắc chắn
Lựa chọn trong điều kiện không chắc chắnLựa chọn trong điều kiện không chắc chắn
Lựa chọn trong điều kiện không chắc chắn
 
Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877
Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877
Thực trạng phân bố và khai thác khoáng sét ở đồng bằng sông cửu long 4857877
 
Sổ tay hướng dẫn khách thuê tòa nhà ree tower
Sổ tay hướng dẫn khách thuê   tòa nhà ree towerSổ tay hướng dẫn khách thuê   tòa nhà ree tower
Sổ tay hướng dẫn khách thuê tòa nhà ree tower
 
Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...
Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...
Phân tích tác động của thiên lệch hành vi đến quyết định của nhà đầu tư cá nh...
 
Bài giảng giáo dục hoà nhập trẻ khuyết tật
Bài giảng giáo dục hoà nhập trẻ khuyết tậtBài giảng giáo dục hoà nhập trẻ khuyết tật
Bài giảng giáo dục hoà nhập trẻ khuyết tật
 
đồ áN thiết kế quần âu nam 6838864
đồ áN thiết kế quần âu nam 6838864đồ áN thiết kế quần âu nam 6838864
đồ áN thiết kế quần âu nam 6838864
 
Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...
Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...
Tài liệu hội thảo chuyên đề công tác tuyển sinh – thực trạng và giải pháp 717...
 
Bài giảng dịch tễ học bệnh nhiễm trùng
Bài giảng dịch tễ học bệnh nhiễm trùngBài giảng dịch tễ học bệnh nhiễm trùng
Bài giảng dịch tễ học bệnh nhiễm trùng
 
Bài giảng môn khởi sự kinh doanh
Bài giảng môn khởi sự kinh doanhBài giảng môn khởi sự kinh doanh
Bài giảng môn khởi sự kinh doanh
 
Giới thiệu học máy – mô hình naïve bayes learning intro
Giới thiệu học máy – mô hình naïve bayes   learning introGiới thiệu học máy – mô hình naïve bayes   learning intro
Giới thiệu học máy – mô hình naïve bayes learning intro
 
Lý thuyết thuế chuẩn tắc
Lý thuyết thuế chuẩn tắcLý thuyết thuế chuẩn tắc
Lý thuyết thuế chuẩn tắc
 
Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)
Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)
Bài giảng thuế thu nhập (cá nhân, doanh nghiệp)
 

Recently uploaded

Tiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdf
Tiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdfTiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdf
Tiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdfchimloncamsungdinhti
 
Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...
Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...
Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...lamluanvan.net Viết thuê luận văn
 
PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...
PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG   CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG   CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...
PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...lamluanvan.net Viết thuê luận văn
 
Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...
Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...
Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...lamluanvan.net Viết thuê luận văn
 
Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...
Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...
Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...lamluanvan.net Viết thuê luận văn
 
Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...
Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...
Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...lamluanvan.net Viết thuê luận văn
 
Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...
Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...
Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...lamluanvan.net Viết thuê luận văn
 
4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptx
4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptx4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptx
4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptxsongtoan982017
 
Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...
Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...
Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...lamluanvan.net Viết thuê luận văn
 
Hệ thống ca dao than thân người Việt từ góc nhìn thi pháp
Hệ thống ca dao than thân người Việt từ góc nhìn thi phápHệ thống ca dao than thân người Việt từ góc nhìn thi pháp
Hệ thống ca dao than thân người Việt từ góc nhìn thi pháplamluanvan.net Viết thuê luận văn
 
Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...
Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...
Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...lamluanvan.net Viết thuê luận văn
 
NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...
NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...
NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...songtoan982017
 
Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...
Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...
Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...lamluanvan.net Viết thuê luận văn
 
Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...
Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...
Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...lamluanvan.net Viết thuê luận văn
 
NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptx
NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptxNGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptx
NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptxsongtoan982017
 
Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...
Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...
Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...lamluanvan.net Viết thuê luận văn
 
TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...
TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...
TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...Nguyen Thanh Tu Collection
 
Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...
Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...
Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...lamluanvan.net Viết thuê luận văn
 
Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...
Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...
Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...lamluanvan.net Viết thuê luận văn
 
Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...
Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...
Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...lamluanvan.net Viết thuê luận văn
 

Recently uploaded (20)

Tiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdf
Tiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdfTiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdf
Tiểu luận triết học_Nguyễn Gia Nghi_QHCCCLC_11230120.pdf
 
Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...
Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...
Báo cáo tốt nghiệp Kế toán tiền gửi ngân hàng tại công ty TNHH Một Thành Viên...
 
PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...
PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG   CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG   CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...
PHONG TRÀO “XUNG KÍCH, TÌNH NGUYỆN VÌ CUỘC SỐNG CỘNG ĐỒNG” CỦA ĐOÀN TNCS HỒ...
 
Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...
Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...
Vận dụng thi pháp học vào phân tích truyện ngắn Chiếc thuyền ...
 
Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...
Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...
Báo cáo bài tập lớn E - Marketing Xây dựng kế hoạch marketing điện tử cho nhã...
 
Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...
Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...
Báo cáo thực tập tốt nghiệp Phân tích hiệu quả hoạt động huy động và cho vay ...
 
Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...
Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...
Thực trạng ứng dụng công nghệ trong lĩnh vực giống cây trồng: Nghiên cứu điển...
 
4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptx
4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptx4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptx
4.NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 3.pptx
 
Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...
Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...
Báo cáo thực tập tốt nghiệp Kế toán tiền mặt tại Công ty trách nhiệm hữu hạn ...
 
Hệ thống ca dao than thân người Việt từ góc nhìn thi pháp
Hệ thống ca dao than thân người Việt từ góc nhìn thi phápHệ thống ca dao than thân người Việt từ góc nhìn thi pháp
Hệ thống ca dao than thân người Việt từ góc nhìn thi pháp
 
Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...
Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...
Bài tập lớn môn Văn hóa kinh doanh và tinh thần khởi nghiệp Xây dựng mô hình ...
 
NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...
NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...
NHKTS SLIDE B2 KHAI NIEM FINTECH VA YEU TO CUNG CAU DOI MOI TRONG CN_GV HANG ...
 
Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...
Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...
Báo cáo thực tập tốt nghiệp Phân tích thực trạng hoạt động bán hàng tại Công ...
 
Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...
Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...
Mở rộng hoạt động cho vay tiêu dùng tại Ngân hàng TMCP Hàng Hải Việt Nam (Mar...
 
NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptx
NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptxNGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptx
NGÂN HÀNG KĨ THUẬT SỐ-slide CHƯƠNG 1 B 1 2024.pptx
 
Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...
Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...
Báo cáo tốt nghiệp Đánh giá thực trạng an toàn vệ sinh lao động và rủi ro lao...
 
TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...
TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...
TỔNG HỢP HƠN 100 ĐỀ THI THỬ TỐT NGHIỆP THPT TOÁN 2024 - TỪ CÁC TRƯỜNG, TRƯỜNG...
 
Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...
Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...
Tiểu luận tổng quan về Mối quan hệ giữa chu kỳ kinh tế và đầu tư trong nền ki...
 
Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...
Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...
Nhân tố ảnh hưởng tới động lực làm việc của kiểm toán viên tại Chi nhánh Công...
 
Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...
Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...
Báo cáo tốt nghiệp Đánh giá rủi ro môi trường ô nhiễm hữu cơ trong nước thải ...
 

Bài Giảng An Toàn Mạng Máy Tính

  • 1. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 1 Chương 3: AN TOÀN MẠNG MÁY TÍNH Giáo viên: ThS. Tạ Minh Thanh E-mail: taminhjp@gmail.com
  • 2. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 2 An ninh truyền tin người-người "Thần tốc, thần tốc hơn nữa. Táo bạo, táo bạo hơn nữa. Tranh thủ từng giờ, từng phút, xốc tới mặt trận, giải phóng miền Nam, quyết chiến và toàn thắng". ?????? -Ăn trộm -Sửa đổi -Huỷ bỏ -… -Kẻ trộm không hiểu được nội dung -Thông điệp không bị sửa đổi -Gửi đúng địa chỉ -…
  • 3. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 3 An toàn mạng máy tính 4.1 - An toàn mạng và các yêu cầu 4.1 - An toàn mạng và các yêu cầu 4.2 - Mã hoá (cryptography) 4.3 - Chứng thực (authentication) 4.4 - Tính liêm chính và nguyên vẹn (integrity) 4.5 - Key Distribution and Certification 4.6 - Kiểm soát truy cập (access control): firewalls 4.7 - Tấn công mạng (network attacks) 4.8 - An ninh tại các tầng mạng
  • 4. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 4 Truyền tin an toàn trong mạng máy tính • Alice, Bob, Trudy: các máy tính cụ thể, các dịch vụ cụ thể (web, mail, DNS, bank…). • Bob, Alice muốn “trò chuyện” bí mật; nạn nhân (victim) của Trudy • Trudy (kẻ trộm) muốn và có thể nghe thấy, lưu lại, huỷ bỏ, sửa đổi thông điệp, gửi thông điệp giả mạo. (Bob’s girlfriend) (Alice’s boyfriend) (Kẻ phá hoại)
  • 5. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 5 Các yêu cầu về an toàn truyền tin • Bí mật (confidentiality): msg truyền đi chỉ có sender (sndr) và receiver (rcvr) hiểu được. – sndr mã hoá msg – rcvr giải mã msg • Chứng thực (authentication): đảm bảo sndr và rcvr đang trao đổi thông tin với đúng đối tượng (không bị giả mạo). • Tính liêm chính và nguyên vẹn (integrity): msg nhận được không bị sửa đổi và nếu bị sửa đổi phải phát hiện được; msg phải đảm bảo đến từ đúng sndr. • Kiểm soát truy cập (access control): – kiểm soát được sự truy nhập dịch vụ (firewalls). – dịch vụ luôn sẵn sàng với người dùng hợp lệ.
  • 6. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 6 Mã hoá (cryptography) • Mã hoá (encryption): chuyển msg thành dạng khác mà chỉ có sndr và rcvr hiểu được bằng cách giải mã (decryption). • Khoá (key): thông tin sử dụng để mã hoá hay giải mã – Khoá đối xứng (symmetric); khoá chia sẻ (shared): cả sndr và rcvr cùng biết. – Khoá công khai (public): khoá dùng để mã hoá được công khai.
  • 7. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 7 Mã hoá đối xứng (SKC - Symmetric Key Cryptography) • Mã Caesar: thay thế các ký tự của msg bởi ký tự đứng sau nó k vị trí. – Vd: k=1 thì ab, bc,…,za. • Phương pháp thế (substitution): – thay thế ký tự theo bảng thay thế. – mã Caecar là trường hợp đặc biệt. • Ví dụ: plaintext: bob. i love you. alice ciphertext: nkn. s gktc wky. mgsbc Bảng thế Msg Dễ mã hoá/giải mã Dễ mã hoá/giải mã Dễ phá mã??? Dễ phá mã??? (brute-force attack + sự (brute-force attack + sự hiểu biết về victim và hiểu biết về victim và ngôn ngữ tự nhiên) ngôn ngữ tự nhiên)
  • 8. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 8 SKC: DES • DES: Data Encryption Standard • Đưa ra bởi NIST (National Institute of Standard and Technology, US). • Khoá (key) là một số nhị phân 56-bit; dữ liệu (data) là số nhị phân 64-bit. • Mức độ an toàn của DES: – RSA Inc. 1997, msg = “Strong cryptography makes the world a safer place” , khoá 56-bit. giải mã bằng brute-force: 4 tháng. • Tăng độ an toàn của DES: – cipher-block chaining: đầu ra của bộ 64-bit thứ j XOR với 64-bit vào kế tiếp. – mã hoá nhiều lần liên tiếp (3 lần  triple-DES: 3DES). – Advanced Encryption Standard (AES): • NIST cải tiến DES, 2001; Khoá: 128, 256, 512-bit; • brute-force: 149 nghìn tỷ (trillion) năm đối với 1 giây để giải mã DES 56-bit key.
  • 9. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 9 Basic DES operation
  • 10. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 10 Public Key Cryptography (PKC) • Sử dụng khoá đối xứng (SKC): – khoá mã và khoá giải mã giống nhau (khoá bí mật). – sndr và rcvr cần phải thoả thuận trước khoá bí mật. – nếu khoá dùng chung được gửi qua mạng thì cũng có khả năng bị “ăn cắp”. • Mã hoá sử dụng khoá công khai: – mỗi bên (sndr, rcvr) sử dụng một cặp khoá (khoá mã và khoá giải mã). – khoá mã được công khai (PK - public key). – khoá giải mã là bí mật (SK - secret key; sndr không cần biết khoá này của rcvr). – sndr không cần biết khoá bí mật của rcvr.
  • 11. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 11 PKC (cont) • KB + : khoá công khai (khoá mã) của Bob • KB - : khoá bí mật (khoá giải mã) của Bob • Alice chỉ cần biết KB + để mã hoá thông điệp m.
  • 12. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 12 PKC (cont) • Yêu cầu đối với PKC: – Cần có hai “hàm” KB + ( ) và KB - ( ) sao cho: – “Không thể” tìm ra KB - khi biết KB + • Ví dụ: – RSA (Rivest, Shamir, Adelson) algorithm – Khoá công khai và khoá bí mật là các cặp số nguyên. m = KB- (KB+ ( m)) m = KB- (KB+ ( m))
  • 13. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 13 RSA: Chọn khoá thế nào? • Chọn hai số nguyên tố lớn p, q. (vd: 1024-bits); • Tính n = pq, z = (p-1)(q-1); • Chọn số e < n với e và z là hai số nguyên tố cùng nhau. • Chọn số d sao cho (e.d - 1) chia hết cho z (e.d mod z =1). • Từ đó, có: – Khoá công khai: (n,e) (n,e) – Khoá bí mật: (n,d) (n,d)
  • 14. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 14 RSA: Encryption, decryption • Mã hoá: – m là dãy bit cần mã hoá – c = me mod n – c là mã hoá của m • Giải mã: – rcvr nhận được c – m = cd mod n
  • 15. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 15 RSA example Bob chooses p=5, q=7. Then n=35, z=24. e=5 (so e, z relatively prime). d=29 (so ed-1 exactly divisible by z) letter m me c = m mod n e l 12 1524832 17 c m = c mod n d 17 481968572106750915091411825223071697 12 c d letter l encrypt: decrypt:
  • 16. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 16 RSA: more K (K (m)) = m B B - + K (K (m)) B B + - = sử dụng khoá công khai trước sử dụng khoá bí mật trước Thứ tự sử dụng khoá công khai và bí mật không ảnh hưởng tới kết quả mã hoá/giải mã
  • 17. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 17 An toàn mạng máy tính 4.1 - An toàn mạng và các yêu cầu 4.2 - Mã hoá (cryptography) 4.3 - Chứng thực (authentication) 4.3 - Chứng thực (authentication) 4.4 - Tính liêm chính và nguyên vẹn (integrity) 4.5 - Key Distribution and Certification 4.6 - Kiểm soát truy cập (access control): firewalls 4.7 - Tấn công mạng (network attacks) 4.8 - An ninh tại các tầng mạng
  • 18. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 18 Chứng thực • Mục đích của chứng thực là đảm bảo chắc chắn đối phương không bị giả mạo. • Authentication Protocol – ap (textbook #1). • ap1.0: Alice say “I’m Alice” Failed Bob không “nhìn thấy” Alice trong mạng máy tính (# đời thực)
  • 19. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 19 Failed Authentication: ap2.0 • Alice says “I am Alice” và gửi kèm địa chỉ của mình để chứng minh: gói tin của Alice có chứa IP của Alice (src addr). • Trudy có thể tạo các gói tin giả mạo có chứa src addr là IP của Alice
  • 20. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 20 Authentication: ap3.0 • Alice gửi kèm password để chứng minh. • Trudy có khả năng “nghe” được password của Alice. – Trudy ghi lại password rồi dùng nó để gửi cho Bob khi bị hỏi password (record and playback). Failed
  • 21. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 21 Authentication: ap3.1 • Alice gửi kèm password đã được mã hoá (encrypted password) để chứng minh. • Trudy có khả năng “nghe” được password đã mã hoá của Alice, nhưng không biết password là gì !!! • Tuy nhiên, Trudy chẳng cần biết password của Alice làm gì, chỉ cần password đã mã hoá là đủ. “I’m Alice” Alice’s IP addr encryppted password OK Alice’s IP addr “I’m Alice” Alice’s IP addr encrypted password
  • 22. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 22 Authentication: ap4.0 • Nonce: số ngẫu nhiên được Bob sử dụng để “chứng thực” Alice. • Mỗi lần cần chứng thực, Bob tạo ra một nonce rồi gửi cho Alice, yêu cầu Alice mã hoá (sử dụng khoá bí mật chung KA- B) rồi gửi lại. • Bob kiểm tra xem Alice mã hoá có đúng không? để chứng thực. • Trudy có thể ghi lại nhưng không thể dùng lại do nonce là khác nhau với mỗi lần chứng thực. • Nhược điểm: khoá bí mật; liệu có thể sử dụng khoá công khai???
  • 23. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 23 Authentication: ap5.0 • Sử dụng nounce và mã hoá công khai.
  • 24. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 24 ap5.0: lỗ hổng (security hole) • Trudy giả mạo Alice. • Alice và Bob có thể phát hiện ra việc giả mạo này sau một thời gian (lần “nói chuyện” sau, vì thực tế lần trước Alice bị giả mạo).
  • 25. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 25 Lỗ hổng ap5.0: man-in-the-middle attack • Trudy đứng ở giữa, giả mạo Bob với Alice và giả mạo Alice với Bob. • Rất khó phát hiện vì Trudy luôn nhận được và giả mạo các thông điệp. • Giải pháp: Key Distribution Center. Tải bản FULL (51 trang): https://bit.ly/3uk5Jn0 Dự phòng: fb.com/TaiHo123doc.net
  • 26. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 26 An toàn mạng máy tính 4.1 - An toàn mạng và các yêu cầu 4.2 - Mã hoá (cryptography) 4.3 - Chứng thực (authentication) 4.4 - Tính liêm chính và nguyên vẹn 4.4 - Tính liêm chính và nguyên vẹn (integrity) (integrity) 4.5 - Key Distribution and Certification 4.6 - Kiểm soát truy cập (access control): firewalls 4.7 - Tấn công mạng (network attacks) 4.8 - An ninh tại các tầng mạng Tải bản FULL (51 trang): https://bit.ly/3uk5Jn0 Dự phòng: fb.com/TaiHo123doc.net
  • 27. December 3, 2016 Học viện Kỹ thuật Quân sự Khoa CNTT - An 27 Integrity • Để đảm bảo dữ liệu được nguyên vẹn, có thể sử dụng các phương pháp kiểm soát lỗi (checksum, CRC…). • Để kiểm tra được dữ liệu nhận được đến từ một sndr cụ thể nào đó, sử dụng chữ ký điện tử (chữ ký số - digital signature). • Chữ ký thông thường: giống nhau với mọi msg. • Chữ ký điện tử: phải khác nhau với các msg khác nhau. 4025285