
1
An toàn và An ninh
mng
Bùi Trng Tùng
B môn Truyn thông
và Mng máy tính.
Tài liu
W. Stallings – Network and Internetwork
Security;
Introduction to Cryptography – PGP
D. Stinson – Cryptography: Theory and Practice

2
Gii thiu chung
Trư0c khi xu2t hi3n máy tính: B4o v3 thông tin, tài li3u:
–Các cơ ch7 b4o v3;
–Khoá kho h: sơ lưu tr; văn b4n.
Khi xu2t hi3n máy tính = b4o v3 thông tin ñi3n t?:
–Sao chép thông tin dA dàng
–CBn thi7t có các công cD tE ñng ñF b4o mGt các t3p, các dng thông tin
chHa trong máy tính.
–ðJc bi3t khi h3 thKng ñưLc chia sM tài nguyên trên mng. V2n ñ
Computer Security.
Khi xu2t hi3n các h3 phân tán và s? dDng mng ñF truyn d; li3u và
trao ñQi thông tin: B4o v3 thông tin truyn trên mng
–Truyn d; li3u gi;a ngưRi s? dDng và máy tính,
–Gi;a máy tính và máy tính.
–Nhu cBu b4o v3 các d; li3u trong khi truyn →Network Security.
Mt s ví d" v# v$n ñ# b'o v an
toàn thông tin
Truyn file
–A truyn file cho B;
–Trong file chHa nh;ng
thông tin bí mGt;
–C không ñưLc phép ñc
file nhưng có thF theo
dõi ñưLc quá trình
truyn file và sao chép
file trong quá trình
truyn.

3
Mt s ví d"
–Trao ñQi thông ñi3p
–Qu4n trX mng D g?i thông ñi3p
ñ7n máy tính chXu sE qu4n trX
E;
–Thông ñi3p chHa nh;ng thông
tin v danh sách nh;ng ngưRi
s? dDng m0i.
–NgưRi s? dDng F b[t thông
ñi3p;
–F thêm các user m0i vào ni
dung thông ñi3p, r:i g?i ti7p
cho E;
–E nhGn thông ñi3p, không bi7t
là ñã bX F thay ñQi, v]n tư^ng
là do D g?i t0i và thay ñQi danh
sách user c_a mình.
Mt s ví d"
–Gi4 mo:
KXch b4n giKng trưRng hLp
trư0c;
F to mt thông ñi3p c_a
riêng mình, chHa nh;ng
thông tin riêng có lLi cho F
và g?i cho E.
E nhGn ñưLc thông tin t` F,
cho rang thông tin ñó do D g?i
và cGp nhGt nh;ng thông tin
gi4 mo vào CSDL

4
–SE phHc tp trong bài toán B4o mGt liên mng:
Không t:n ti phương pháp thích hLp cho mi trưRng
hLp.
Các cơ ch7 b4o mGt luôn ñi ñôi v0i các bi3n pháp ñKi
phó.
LEa chn nh;ng gi4i pháp thích hLp v0i t`ng ng; c4nh
s? dDng.
Gii thiu chung
D+ch v" và cơ ch- an toàn an ninh
ác d/ng t$n công
Ba khía cnh an toàn an ninh thông tin:
–T2n công vào an ninh thông tin
–Các cơ ch7 an toàn an ninh
–Các dXch vD an toàn an ninh thông tin

5
–Phân loi các dXch vD an toàn an ninh:
B'o m1t riêng tư confidentiality
Xác th6c authentication
Toàn v7n thông tin integrity
Chng ph8 ñ+nh nonrepudiation
Ki:m soát truy c1p access control
Tính s;n sàng availability
+ch v" và cơ ch- an toàn an ninh
ác d/ng t$n công
Các cơ ch7 an toàn an ninh
–Không t:n ti mt cơ ch7 duy nh2t;
–S? dDng các k< thu1t m1t mã.
D+ch v" và cơ ch- an toàn an ninh
Các d/ng t$n công