
Bài giảng môn học:
AN NINH MẠNG
TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH
KHOA CÔNG NGHỆ THÔNG TIN
Giảng viên: ThS. Phạm Đình Tài
Tel: 0985733939
Email: pdtai@ntt.edu.vn
Số tín chỉ: 3
Tổng số tiết: 60 tiết
(30 LT + 30 TH)

Môn học: AN NINH MẠNG
Một số kỹ thuật tấn công mạng.
Bài 1
Các kỹ thuật mã hóa và xác thực
Bài 2
Triển khai hệ thống Firewall
Bài 3
Chứng thực trên Firewall
Bài 4
Thiết lập các chính sách truy cập
Bài 5
Bảo vệ Server công cộng
Bài 6
Bảo mật truy cập từ xa
Bài 7
- 2 -

Bài 1: Một số kỹ thuật tấn công mạng
Mục đích của tấn công mạng
Sơ lược một số kỹ thuật tấn công mạng
Kỹ thuật Man In the Middle
Kỹ thuật Trojan & Backdoor
Dò tìm Password
Vulnerability Exploit
Một số phương pháp phòng chống

Mục đích của tấn công mạng
• Mục đích của các cuộc tấn công mạng từ bên ngoài vào:
• Dò tìm thông tin và các yếu điểm của mục tiêu để lựa chọn công cụ
và lên kế hoạch tấn công.
• Khai thác các điểm yếu / lổ hỏng bảo mật để thực hiện tấn công
xâm nhập hoặc tấn công làm từ chối dịch vụ.
• Làm tê liệt các máy chủ cung cấp dịch vụ hoặc tê liệt đường truyền
mạng (gọi là tấn công từ chối dịch – DoS hoặc DDoS)
• Đánh cắp các luồng dữ liệu từ người dùng ra ngoài => Attacker
lọc dữ liệu đánh cắp để lấy thông tin, mật khẩu, mã PIN…
• Thực hiện các cuộc lừa đảo nhằm đánh cắp thông tin, tiền bạc
• Thực hiện các cuộc tống tiền bằng các ràng buộc: mã hóa dữ liệu
nạn nhân, khóa tài khoản nạn nhân…
4

Mục đích của tấn công mạng
• Mục đích của các cuộc tấn công mạng từ bên ngoài vào:
• Điều khiển máy tính nạn nhân từ xa => đánh cắp thông tin hoặc
biến máy nạn nhân thành zombie.
• Kiếm tiền bằng cách buộc máy tính nạn nhân tự động truy cập các
Web quảng cáo, chạy SEO, đào bit-coin…
• Mục đích của các cuộc tấn công mạng từ bên trong:
• Tấn công từ bên trong mạng nội bộ dễ thực hiện hơn và cũng có
mục đích tương tự như tấn công mạng từ ngoài.
• Dễ dàng cho lây nhiễm các mã độc tống tiền, quảng cáo, key-log…
• Gây tổn hại đến uy tín doanh nghiệp.
• Gây thất thoát thông tin kinh doanh cho đối thủ.
5