
Bài giảng môn học:
AN NINH MẠNG
TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH
KHOA CÔNG NGHỆ THÔNG TIN
Số tín chỉ: 3
Tổng số tiết: 60 tiết
(30 LT + 30 TH)
Giảng viên: ThS. Phạm Đình Tài
Tel: 0985.73.39.39
Email: pdtai@ntt.edu.vn

Môn học: AN NINH MẠNG
Các kỹ thuật tấn công mạng.
Bài 1
Các kỹ thuật mã hóa và xác thực
Bài 2
Triển khai hệ thống Firewall
Bài 3
Chứng thực trên Firewall
Bài 4
Thiết lập các chính sách truy cập
Bài 5
Bảo vệ Server công cộng
Bài 6
Bảo mật truy cập từ xa
Bài 7
- 2 -

Bài 6: Bảo vệ Server công cộng
Nguy cơ bảo mật của các Publish Server
Bảo mật bằng phương pháp cô lập
Networks và Network Rules
Publish Server qua Firewall
Đánh giá mức độ bảo mật

Nguy cơ bảo mật của mô hình Bastion Host
• Mô hình Bastion Host
• Các máy Server phục vụ công cộng đặt chung mạng với các máy
thuộc mạng nội bộ.
• Khi Server bị tấn công xâm nhập => Attacker dễ dàng xâm nhập
vào những máy khác trong cùng hệ thống mạng nội bộ.
- 4 -

Bảo mật bằng phương pháp cô lập mạng
• Cô lập mạng (Network Isolation)
• Là phương pháp tách rời các máy tính ra thành nhiều mạng riêng.
• Các mạng riêng kết nối nhau qua Firewall.
• Firewall sẽ filter / drop / forward… các gói tin di chuyển giữa các
mạng.
• Firewall trong hệ thống dùng Network Isolation
• Firewall định danh từng mạng riêng bằng Network Object.
• Network Rule là phương thức định tuyến giữa các Networks bằng
1 trong 2 dạng: ROUTE hoặc NAT
• Các luật truy cập (access rules) sẽ được sử dụng cho việc sàng lọc
các gói tin di chuyển giữa các mạng ngang qua Firewall.
- 5 -