
Bài giảng môn học:
AN NINH MẠNG
TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH
KHOA CÔNG NGHỆ THÔNG TIN
Số tín chỉ: 3
Tổng số tiết: 60 tiết
(30 LT + 30 TH)
Giảng viên: ThS. Phạm Đình Tài
Tel: 0985.73.39.39
Email: pdtai@ntt.edu.vn

Môn học: AN NINH MẠNG
Các kỹ thuật tấn công mạng.
Bài 1
Các kỹ thuật mã hóa và xác thực
Bài 2
Triển khai hệ thống Firewall
Bài 3
Chứng thực trên Firewall
Bài 4
Thiết lập các chính sách truy cập
Bài 5
Bảo vệ Server công cộng
Bài 6
Bảo mật truy cập từ xa
Bài 7
- 2 -

Bài 6: Bảo vệ Server công cộng
Truy cập từ xa và nguy cơ bảo mật.
Giới thiệu Mạng riêng ảo (VPN)
Các giao thức VPN thông dụng
VPN Client to Site
VPN Site to Site

Truy cập từ xa và các mối nguy hiểm
• Truy cập từ xa (Remote Access)
• Là các phương pháp cho phép người dùng truy cập từ xa vào các
máy tính / dịch vụ trong mạng nội bộ.
• Các ví dụ:
• Remote Desktop: diều khiển máy tính từ xa
• FTP: truy cập tập tin / thư mục từ xa
• Các ứng dụng dạng Server – Client
• Phương pháp truy cập từ xa:
• Port Forwarding / NAT port / Open port: dùng giao thức ở tầng
Transport (layer 4)
• Routing: dùng các giao thức định tuyến mạng (layer 3).
- 4 -

Truy cập từ xa và các mối nguy hiểm
- 5 -
• Port forwarding:
• Gói Request nhận được tại Public IP của Router sẽ được chuyển
tiếp vào Server trong mạng.
• Phân loại gói Request bằng địa chỉ Port (UDP hoặc TCP).