
AN NINH TRONG
TH NG M I ĐI N TƯƠ Ạ Ệ Ử
Ch ng 5ươ

N i dungộ
Các v n đ v an toàn trong th ng m i đi n ấ ề ề ươ ạ ệ
tử
1
Các lo i t i ph m và các d ng t n công trên ạ ộ ạ ạ ấ
m ngạ
2
M t s gi i pháp an toàn trong th ng m i đi n ộ ố ả ươ ạ ệ
tử
3
11/06/11
www.viethanit.edu.vn2

1.1 Các v n đ v an toàn trong th ng m i đi n ấ ề ề ươ ạ ệ
tử
M t s khái ni m v an toàn b o m tộ ố ệ ề ả ậ
- Quy n đ c phép (Authorization)ề ượ : Quá trình
đ m b o cho ng i có quy n này đ c truy ả ả ườ ề ượ
c p vào m t s tài nguyên c a m ng.ậ ộ ố ủ ạ
- Xác th c (Authentication):ự Quá trình xác th c ự
m t th c th xem h khai báo v i c quan xác ộ ự ể ọ ớ ơ
th c h là ai.ự ọ
11/06/11
www.viethanit.edu.vn3

1.1 Các v n đ v an toàn trong th ng m i đi n ấ ề ề ươ ạ ệ
tử
- Thu th p thông tin (Auditing):ậ Quá trình thu th p thông ậ
tin v các ý đ mu n truy c p vào tài nguyên nào đó ề ồ ố ậ
trong m ng b ng cách s d ng quy n u tiên và các ạ ằ ử ụ ề ư
hành đ ng khác. ộ
- S riêng t (Confidentiality/Privacy):ự ư là b o v thông ả ệ
tin mua bán c a ng i tiêu dùng. ủ ườ
- Tính toàn v n (Integrity)ẹ: Kh năng b o v d li u ả ả ệ ữ ệ
không b thay đ i. ị ổ
- Không thoái thác (Nonrepudiation): Kh năng không ả
th t ch i các giao d ch đã th c hi n. ể ừ ố ị ự ệ
11/06/11
www.viethanit.edu.vn4

1.1 Các v n đ v an toàn trong th ng m i đi n ấ ề ề ươ ạ ệ
tử
Các v n đ an toàn b o m t c b n đ t ra trong ấ ề ả ậ ơ ả ặ
TMĐT
T góc đ ng i s d ng: ừ ộ ườ ử ụ
- Làm sao bi t đ c Web server đ c s h u b i m t ế ượ ượ ở ữ ở ộ
doanh nghi p h p pháp? ệ ợ
- Làm sao bi t đ c trang Web này không ch a đ ng ế ượ ứ ự
nh ng n i dung hay mã ch ng trình nguy hi m? ữ ộ ươ ể
- Làm sao bi t đ c Web server không l y thông tin c a ế ượ ấ ủ
mình cung c p cho bên th ba?ấ ứ
11/06/11
www.viethanit.edu.vn5