1
An toàn và An ninh
mng
Bùi Trng Tùng
B môn Truyn thông
Mng máy tính.
Tài liu
W. Stallings – Network and Internetwork
Security;
Introduction to Cryptography PGP
D. Stinson Cryptography: Theory and Practice
2
Gii thiu chung
Trư0c khi xu2t hi3n máy tính: B4o v3 thông tin, tài li3u:
Các cơ ch7 b4o v3;
Khoá kho h: sơ lưu tr; văn b4n.
Khi xu2t hi3n máy tính = b4o v3 thông tin ñi3n t?:
Sao chép thông tin dA dàng
CBn thi7t có các công cD tE ñng ñF b4o mGt các t3p, các dng thông tin
chHa trong máy tính.
ðJc bi3t khi h3 thKng ñưLc chia sM tài nguyên trên mng. V2n ñ
Computer Security.
Khi xu2t hi3n các h3 phân tán và s? dDng mng ñF truyn d; li3u và
trao ñQi thông tin: B4o v3 thông tin truyn trên mng
Truyn d; li3u gi;a ngưRi s? dDng và máy tính,
Gi;a máy tính và máy tính.
Nhu cBu b4o v3 các d; li3u trong khi truyn Network Security.
Mt s ví d" v# v$n ñ# b'o v an
toàn thông tin
Truyn file
A truyn file cho B;
Trong file chHa nh;ng
thông tin bí mGt;
C không ñưLc phép ñc
file nhưng có thF theo
dõi ñưLc quá trình
truyn file và sao chép
file trong quá trình
truyn.
3
Mt s ví d"
Trao ñQi thông ñi3p
Qu4n trX mng D g?i thông ñi3p
ñ7n máy tính chXu sE qu4n trX
E;
Thông ñi3p chHa nh;ng thông
tin v danh sách nh;ng ngưRi
s? dDng m0i.
NgưRi s? dDng F b[t thông
ñi3p;
F thêm các user m0i vào ni
dung thông ñi3p, r:i g?i ti7p
cho E;
E nhGn thông ñi3p, không bi7t
là ñã bX F thay ñQi, v]n tư^ng
là do D g?i t0i và thay ñQi danh
sách user c_a mình.
Mt s ví d"
Gi4 mo:
KXch b4n giKng trưRng hLp
trư0c;
F to mt thông ñi3p c_a
riêng mình, chHa nh;ng
thông tin riêng lLi cho F
g?i cho E.
E nhGn ñưLc thông tin t` F,
cho rang thông tin ñó do D g?i
cGp nhGt nh;ng thông tin
gi4 mo vào CSDL
4
SE phHc tp trong bài toán B4o mGt liên mng:
Không t:n ti phương pháp thích hLp cho mi trưRng
hLp.
Các ch7 b4o mGt luôn ñi ñôi v0i các bi3n pháp ñKi
phó.
LEa chn nh;ng gi4i pháp thích hLp v0i t`ng ng; c4nh
s? dDng.
Gii thiu chung
D+ch v" và ch- an toàn an ninh
ác d/ng t$n công
Ba khía cnh an toàn an ninh thông tin:
T2n công vào an ninh thông tin
Các cơ ch7 an toàn an ninh
Các dXch vD an toàn an ninh thông tin
5
Phân loi các dXch vD an toàn an ninh:
B'o m1t riêng confidentiality
Xác th6c authentication 
Toàn v7n thông tin integrity
Chng ph8 ñ+nh nonrepudiation
Ki:m soát truy c1p access control
Tính s;n sàng availability
+ch v" và ch- an toàn an ninh
ác d/ng t$n công
Các ch7 an toàn an ninh
Không t:n ti mt ch7 duy nh2t;
S? dDng các k< thu1t m1t .
D+ch v" và cơ ch- an toàn an ninh
Các d/ng t$n công