SlideShare a Scribd company logo
1 of 15
http://www.free-powerpoint-templates-design.com
An Ninh Mạng
Network Security
Insert the Subtitle of Your Presentation
Network Security
Internet
Internet Service Providers Hackers & Snoopers Governments
Thành viên trong nhóm:
Nguyễn Hữu Minh Dương
Đoàn Nguyên Vũ
Hoàng Đức Kiên
An toàn thông qua thiết bị mạng là sự bảo vệ
thông tin, hệ thống thông tin trên mạng tránh
các cuộc tấn công thụ động bao gồm nghe trộm
lưu lượng mạng giữa trình duyệt và máy chủ và
có được quyền truy cập vào thông tin trên một
trang web được cho là bị hạn chế.
Các cuộc tấn công đang hoạt động bao gồm việc
mạo danh một người dùng khác, thay đổi các
thông báo trong chuyển tiếp giữa máy khách và
máy chủ, và thay đổi thông tin trên một trang
Web.
Định nghĩa
1. Tổng quan về an ninh mạngtimestore.vn/
a. Thực trạng an ninh mạng:
Mạng máy tính và Internet ở VN (đến 01/2010)
Số thuê bao Internet 23,068,441 (26.89% dân số)
136,000 tên miền .vn và hàng triệu tên miền thương mại (doanh nghiệp, các tổ chức, hệ thống mạng,
website giới thiệu, quảng bá thương hiệu).
Có rất nhiều doanh nghiệp đã ứng dụng thanh toán trực tuyến vào công việc kinh doanh, giao dịch,…
→Mạng máy tính và Internet Việt Nam còn tiềm ẩn rất nhiều những nguy cơ về mặt an ninh, bảo mật
Số lượng các trang web bị cài mã độc
hại tăng hơn 500%, ngay cả các website
đáng tin cậy:
 Các website tìm kiếm,
 Blogs, các bài viết trên diễn đàn,
 Websites cá nhân,
 Tạp chí trực tuyến, những trang
tin tức chính thống
Sự cần thiết của an ninh mạngTạp chí trực
tuyến, những trang tin tức chính thống
Các yếu tố cần bảo vệ
 Dữ liệu: thông tin, chiến lược,
….
 Tài nguyên: hệ thống, đường
truyền
 Danh tiếng người sử dụng
Các yếu tố đảm bảo an toàn thông tin
Tính bí mật: Thông tin phải đảm bảo tính bí mật
và được sử dụng đúng đối tượng.
Tính toàn vẹn: Thông tin phải đảm bảo đầy đủ,
nguyên vẹn về cấu trúc, không mâu thuẫn
Tính sẵn sàng: Thông tin phải luôn sẵn sàng để
tiếp cận, để phục vụ theo đúng mục đích và đúng
cách.
Tính chính xác: Thông tin phải chính xác, tin cậy
Tính không khước từ (chống chối bỏ): Thông tin
có thể kiểm chứng được nguồn gốc hoặc người
đưa tin
Các mối đe dọa (threat)
1.Các mối đe dọa (threat) đến an toàn hệ
thống là các hành động hoặc các sự
kiện/hành vi có khả năng xâm hại đến độ an
toàn của một hệ thống thông tin:
 Mục tiêu đe dọa tấn công.
 Đối tượng đe dọa tấn công (chủ thể tấn
công)
 Hành vi đe dọa tấn công
Các mối đe dọa (threat)
2.Mục tiêu đe dọa tấn công (Target): chủ
yếu là các dịch vụ an ninh (dịch vụ www,
dns, …)
 Khả năng bảo mật thông tin: sẽ bị đe dọa nếu
thông tin không được bảo mật
 Tính toàn vẹn của thông tin: đe dọa thay đổi
cấu trúc thông tin
 Tính chính xác của thông tin: đe dọa thay đổi
nội dung thông tin
 Khả năng cung cấp dịch vụ của hệ thống: làm
cho hệ thống không thể cung cấp được dịch
vụ (tính sẵn sàng)
 Khả năng thống kê tài nguyên hệ thống
Các mối đe dọa (threat)
Hành vi đe dọa tấn công
 Lợi dụng quyền truy nhập thông
tin hệ thống
 Cố tình hoặc vô tình thay đổi
thông tin hệ thống
 Truy cập thông tin bất hợp pháp
 Cố tình hoặc vô tình phá hủy
thông tin hoặc hệ thống
 Nghe lén thông tin
 Ăn cắp phần mềm hoặc phần cứng
 …..
Các mối đe dọa Kết quả Biện pháp
Tính toàn vẹn  Sửa đổi dữ liệu người dung
Trình duyệt Trojan horse
 Sửa đổi bộ nhớ
 Sửa đổi lưu lượng tin nhắn khi chuyển tiếp
Mất thông tin
Làm nguy hại cho máy móc
Dễ bị tổn thương với tất cả
các các mối đe dọa
kiểm tra tất cả
các mật mã
Bảo mật • Nghe trộm trên mạng
Đánh cắp thông tin từ máy chủ
Đánh cắp dữ liệu từ khách hang
• Thông tin về mạng cấu hình
Thông tin về khách hàng nào nói chuyện với máy
chủ
Mất thông tin
Mất sự riêng tư
Mã hóa, proxy
web
Từ chối dịch vụ Làm đầy đĩa hoặc bộ nhớ
Cách ly máy bằng DNS các cuộc tấn công
Gây rối
Làm phiền
Ngăn người dùng hoàn thành
công việc
Khó ngăn chặn
Xác thực Mạo danh hợp pháp người dùng
Giả mạo dữ liệu
Xuyên tạc người dung
Tin rằng thông tin sai lệch là
hợp lệ
Kỹ thuật mật mã
Tổng hợp các mối đe dọa và biện pháp
You can Resize without
losing quality
You can Change Fill
Color &
Line Color
www.allppt.com
FREE
PPT
TEMPLATES
Lỗ hổng hệ thống
Là nơi mà đối tượng tấn công có thể khai thác
để thực hiện các hành vi tấn công hệ thống.
Lỗ hổng hệ thống có thể tồn tại trong hệ thống
mạng hoặc trong thủ tục quản trị mạng.
 Lỗ hổng vật lý
 Lỗ hổng trong giao thức mạng
 Lỗ hổng ứng dụng
 Lỗ hổng lập trình (back-door)
 Lỗ hổng Hệ điều hành
 Lỗ hổng trong thủ tục quản lý (mật
khẩu, chia sẻ,…)
Các biện pháp an toàn an ninh mạng
Các thiết bị sử dụng mạng:
 Bức tường lửa – PIX Firewall/ ISA
 - Phần mềm diệt virus
 Hệ thống chứng thực
(mật khẩu, sinh trắc học, thẻ nhận dạng,…)
 Mã hóa dữ liệu
 Hệ thống dò xâm nhập IDS
 Các kỹ thuật khác: AD, VPN, NAT
Người dùng
Không ấn những link/trang lạ
Không download ứng dụng ở các trang
web ko an toàn
Cẩn phải thận trọng khi sử dụng các thiết
bị có kết nối mạng
Cám ơn các bạn đã lắng nghe !

More Related Content

What's hot

Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITNguynMinh294
 
Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2NguynMinh294
 
Bai giang atbmtt
Bai giang atbmtt Bai giang atbmtt
Bai giang atbmtt Hà Vũ
 
Slide An toàn mạng nâng cao PTIT
Slide An toàn mạng nâng cao PTITSlide An toàn mạng nâng cao PTIT
Slide An toàn mạng nâng cao PTITNguynMinh294
 
NHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptx
NHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptxNHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptx
NHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptxThnhNguyn140331
 
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...Long Kingnam
 
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSamTiki.vn
 
Kịch bản demo phát hiện xâm nhập sử dụng snort ids
Kịch bản demo phát hiện xâm nhập sử dụng snort idsKịch bản demo phát hiện xâm nhập sử dụng snort ids
Kịch bản demo phát hiện xâm nhập sử dụng snort idsLinh Hoang
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinTran Tien
 
Pf sense firewall
Pf sense  firewallPf sense  firewall
Pf sense firewallQuan Tâm
 
Thuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demoThuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demoCông Thắng Trương
 
Khái niệm thông tin và dữ liệu
Khái niệm thông tin và dữ liệuKhái niệm thông tin và dữ liệu
Khái niệm thông tin và dữ liệuminhhai07b08
 
Mạng máy tính
Mạng máy tínhMạng máy tính
Mạng máy tínhMai Điệp
 
Báo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệpBáo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệpMinh Dương
 

What's hot (20)

Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTIT
 
Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2
 
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạngĐề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
 
Phan1.3
Phan1.3Phan1.3
Phan1.3
 
Đề tài: Xây dựng website giới thiệu sản phẩm phần mềm, HOT
Đề tài: Xây dựng website giới thiệu sản phẩm phần mềm, HOTĐề tài: Xây dựng website giới thiệu sản phẩm phần mềm, HOT
Đề tài: Xây dựng website giới thiệu sản phẩm phần mềm, HOT
 
Bai giang atbmtt
Bai giang atbmtt Bai giang atbmtt
Bai giang atbmtt
 
Slide An toàn mạng nâng cao PTIT
Slide An toàn mạng nâng cao PTITSlide An toàn mạng nâng cao PTIT
Slide An toàn mạng nâng cao PTIT
 
NHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptx
NHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptxNHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptx
NHÓM 8 - CÔNG TÁC QUỐC PHÒNG II - BÀI 6 (MỤC II VÀ III) (1).pptx
 
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
 
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
 
Kịch bản demo phát hiện xâm nhập sử dụng snort ids
Kịch bản demo phát hiện xâm nhập sử dụng snort idsKịch bản demo phát hiện xâm nhập sử dụng snort ids
Kịch bản demo phát hiện xâm nhập sử dụng snort ids
 
Báo Cáo Thực Tập Bảo Mật Trong Hệ Thống Mạng Không Dây.doc
Báo Cáo Thực Tập Bảo Mật Trong Hệ Thống Mạng Không Dây.docBáo Cáo Thực Tập Bảo Mật Trong Hệ Thống Mạng Không Dây.doc
Báo Cáo Thực Tập Bảo Mật Trong Hệ Thống Mạng Không Dây.doc
 
System Hacking
System HackingSystem Hacking
System Hacking
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tin
 
Pf sense firewall
Pf sense  firewallPf sense  firewall
Pf sense firewall
 
Thuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demoThuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demo
 
Khái niệm thông tin và dữ liệu
Khái niệm thông tin và dữ liệuKhái niệm thông tin và dữ liệu
Khái niệm thông tin và dữ liệu
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
Mạng máy tính
Mạng máy tínhMạng máy tính
Mạng máy tính
 
Báo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệpBáo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệp
 

Similar to an toàn mạng

Tổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangTổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangnghiahvan
 
cybersecurity training.pptx
cybersecurity training.pptxcybersecurity training.pptx
cybersecurity training.pptxproperwellVN
 
Basic Security Training day 1
Basic Security Training day 1Basic Security Training day 1
Basic Security Training day 1Tu Khiem
 
C04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tínhC04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tínhdlmonline24h
 
Baigiang atbmttl
Baigiang atbmttlBaigiang atbmttl
Baigiang atbmttlHuynh MVT
 
Những vấn đề về an toàn thông tin và tội phạm tin học
Những vấn đề về an toàn thông tin và tội phạm tin họcNhững vấn đề về an toàn thông tin và tội phạm tin học
Những vấn đề về an toàn thông tin và tội phạm tin họcnataliej4
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorternghia le trung
 
Giaoan Atbm
Giaoan AtbmGiaoan Atbm
Giaoan Atbmdong
 
BÀI GIẢNG QTHT WEB-MAIL SERVER.ppt
BÀI GIẢNG QTHT WEB-MAIL SERVER.pptBÀI GIẢNG QTHT WEB-MAIL SERVER.ppt
BÀI GIẢNG QTHT WEB-MAIL SERVER.pptssuser95e69d
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorternghia le trung
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
TRUNG_CHU_KY_SO.docx
TRUNG_CHU_KY_SO.docxTRUNG_CHU_KY_SO.docx
TRUNG_CHU_KY_SO.docxleanh121
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Teo Tony
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Teo Tony
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Thịt Xốt Cà Chua
 

Similar to an toàn mạng (20)

Tổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangTổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmang
 
CƠ SỞ LÝ LUẬN VỀ VẤN ĐỀ AN TOÀN BẢO MẬT THÔNG TIN.docx
CƠ SỞ LÝ LUẬN VỀ VẤN ĐỀ AN TOÀN BẢO MẬT THÔNG TIN.docxCƠ SỞ LÝ LUẬN VỀ VẤN ĐỀ AN TOÀN BẢO MẬT THÔNG TIN.docx
CƠ SỞ LÝ LUẬN VỀ VẤN ĐỀ AN TOÀN BẢO MẬT THÔNG TIN.docx
 
cybersecurity training.pptx
cybersecurity training.pptxcybersecurity training.pptx
cybersecurity training.pptx
 
Basic Security Training day 1
Basic Security Training day 1Basic Security Training day 1
Basic Security Training day 1
 
Slide c1
Slide c1Slide c1
Slide c1
 
C04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tínhC04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tính
 
Ch01
Ch01Ch01
Ch01
 
Baigiang atbmttl
Baigiang atbmttlBaigiang atbmttl
Baigiang atbmttl
 
Bài giảng Hệ thống thông tin quản lý
Bài giảng Hệ thống thông tin quản lýBài giảng Hệ thống thông tin quản lý
Bài giảng Hệ thống thông tin quản lý
 
GT AT BMTT .docx
GT AT BMTT .docxGT AT BMTT .docx
GT AT BMTT .docx
 
Những vấn đề về an toàn thông tin và tội phạm tin học
Những vấn đề về an toàn thông tin và tội phạm tin họcNhững vấn đề về an toàn thông tin và tội phạm tin học
Những vấn đề về an toàn thông tin và tội phạm tin học
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
 
Giaoan Atbm
Giaoan AtbmGiaoan Atbm
Giaoan Atbm
 
BÀI GIẢNG QTHT WEB-MAIL SERVER.ppt
BÀI GIẢNG QTHT WEB-MAIL SERVER.pptBÀI GIẢNG QTHT WEB-MAIL SERVER.ppt
BÀI GIẢNG QTHT WEB-MAIL SERVER.ppt
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorter
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
TRUNG_CHU_KY_SO.docx
TRUNG_CHU_KY_SO.docxTRUNG_CHU_KY_SO.docx
TRUNG_CHU_KY_SO.docx
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
 

an toàn mạng

  • 1. http://www.free-powerpoint-templates-design.com An Ninh Mạng Network Security Insert the Subtitle of Your Presentation
  • 2. Network Security Internet Internet Service Providers Hackers & Snoopers Governments
  • 3. Thành viên trong nhóm: Nguyễn Hữu Minh Dương Đoàn Nguyên Vũ Hoàng Đức Kiên
  • 4. An toàn thông qua thiết bị mạng là sự bảo vệ thông tin, hệ thống thông tin trên mạng tránh các cuộc tấn công thụ động bao gồm nghe trộm lưu lượng mạng giữa trình duyệt và máy chủ và có được quyền truy cập vào thông tin trên một trang web được cho là bị hạn chế. Các cuộc tấn công đang hoạt động bao gồm việc mạo danh một người dùng khác, thay đổi các thông báo trong chuyển tiếp giữa máy khách và máy chủ, và thay đổi thông tin trên một trang Web. Định nghĩa
  • 5. 1. Tổng quan về an ninh mạngtimestore.vn/ a. Thực trạng an ninh mạng: Mạng máy tính và Internet ở VN (đến 01/2010) Số thuê bao Internet 23,068,441 (26.89% dân số) 136,000 tên miền .vn và hàng triệu tên miền thương mại (doanh nghiệp, các tổ chức, hệ thống mạng, website giới thiệu, quảng bá thương hiệu). Có rất nhiều doanh nghiệp đã ứng dụng thanh toán trực tuyến vào công việc kinh doanh, giao dịch,… →Mạng máy tính và Internet Việt Nam còn tiềm ẩn rất nhiều những nguy cơ về mặt an ninh, bảo mật
  • 6. Số lượng các trang web bị cài mã độc hại tăng hơn 500%, ngay cả các website đáng tin cậy:  Các website tìm kiếm,  Blogs, các bài viết trên diễn đàn,  Websites cá nhân,  Tạp chí trực tuyến, những trang tin tức chính thống
  • 7. Sự cần thiết của an ninh mạngTạp chí trực tuyến, những trang tin tức chính thống Các yếu tố cần bảo vệ  Dữ liệu: thông tin, chiến lược, ….  Tài nguyên: hệ thống, đường truyền  Danh tiếng người sử dụng
  • 8. Các yếu tố đảm bảo an toàn thông tin Tính bí mật: Thông tin phải đảm bảo tính bí mật và được sử dụng đúng đối tượng. Tính toàn vẹn: Thông tin phải đảm bảo đầy đủ, nguyên vẹn về cấu trúc, không mâu thuẫn Tính sẵn sàng: Thông tin phải luôn sẵn sàng để tiếp cận, để phục vụ theo đúng mục đích và đúng cách. Tính chính xác: Thông tin phải chính xác, tin cậy Tính không khước từ (chống chối bỏ): Thông tin có thể kiểm chứng được nguồn gốc hoặc người đưa tin
  • 9. Các mối đe dọa (threat) 1.Các mối đe dọa (threat) đến an toàn hệ thống là các hành động hoặc các sự kiện/hành vi có khả năng xâm hại đến độ an toàn của một hệ thống thông tin:  Mục tiêu đe dọa tấn công.  Đối tượng đe dọa tấn công (chủ thể tấn công)  Hành vi đe dọa tấn công
  • 10. Các mối đe dọa (threat) 2.Mục tiêu đe dọa tấn công (Target): chủ yếu là các dịch vụ an ninh (dịch vụ www, dns, …)  Khả năng bảo mật thông tin: sẽ bị đe dọa nếu thông tin không được bảo mật  Tính toàn vẹn của thông tin: đe dọa thay đổi cấu trúc thông tin  Tính chính xác của thông tin: đe dọa thay đổi nội dung thông tin  Khả năng cung cấp dịch vụ của hệ thống: làm cho hệ thống không thể cung cấp được dịch vụ (tính sẵn sàng)  Khả năng thống kê tài nguyên hệ thống
  • 11. Các mối đe dọa (threat) Hành vi đe dọa tấn công  Lợi dụng quyền truy nhập thông tin hệ thống  Cố tình hoặc vô tình thay đổi thông tin hệ thống  Truy cập thông tin bất hợp pháp  Cố tình hoặc vô tình phá hủy thông tin hoặc hệ thống  Nghe lén thông tin  Ăn cắp phần mềm hoặc phần cứng  …..
  • 12. Các mối đe dọa Kết quả Biện pháp Tính toàn vẹn  Sửa đổi dữ liệu người dung Trình duyệt Trojan horse  Sửa đổi bộ nhớ  Sửa đổi lưu lượng tin nhắn khi chuyển tiếp Mất thông tin Làm nguy hại cho máy móc Dễ bị tổn thương với tất cả các các mối đe dọa kiểm tra tất cả các mật mã Bảo mật • Nghe trộm trên mạng Đánh cắp thông tin từ máy chủ Đánh cắp dữ liệu từ khách hang • Thông tin về mạng cấu hình Thông tin về khách hàng nào nói chuyện với máy chủ Mất thông tin Mất sự riêng tư Mã hóa, proxy web Từ chối dịch vụ Làm đầy đĩa hoặc bộ nhớ Cách ly máy bằng DNS các cuộc tấn công Gây rối Làm phiền Ngăn người dùng hoàn thành công việc Khó ngăn chặn Xác thực Mạo danh hợp pháp người dùng Giả mạo dữ liệu Xuyên tạc người dung Tin rằng thông tin sai lệch là hợp lệ Kỹ thuật mật mã Tổng hợp các mối đe dọa và biện pháp
  • 13. You can Resize without losing quality You can Change Fill Color & Line Color www.allppt.com FREE PPT TEMPLATES Lỗ hổng hệ thống Là nơi mà đối tượng tấn công có thể khai thác để thực hiện các hành vi tấn công hệ thống. Lỗ hổng hệ thống có thể tồn tại trong hệ thống mạng hoặc trong thủ tục quản trị mạng.  Lỗ hổng vật lý  Lỗ hổng trong giao thức mạng  Lỗ hổng ứng dụng  Lỗ hổng lập trình (back-door)  Lỗ hổng Hệ điều hành  Lỗ hổng trong thủ tục quản lý (mật khẩu, chia sẻ,…)
  • 14. Các biện pháp an toàn an ninh mạng Các thiết bị sử dụng mạng:  Bức tường lửa – PIX Firewall/ ISA  - Phần mềm diệt virus  Hệ thống chứng thực (mật khẩu, sinh trắc học, thẻ nhận dạng,…)  Mã hóa dữ liệu  Hệ thống dò xâm nhập IDS  Các kỹ thuật khác: AD, VPN, NAT Người dùng Không ấn những link/trang lạ Không download ứng dụng ở các trang web ko an toàn Cẩn phải thận trọng khi sử dụng các thiết bị có kết nối mạng
  • 15. Cám ơn các bạn đã lắng nghe !