Bài ging An toàn d liu
Nguyn Th Hi - B môn CNTT TMĐT1
Bài ging môn:
An toàn d liu
trong
Thương mi đin t
1/18/2011 B môn CNTT - TMĐT1
B môn CNTT – TMĐT
Khoa Thương mi đin t
1. Mc đích và yêu cu
zMc đích ca môn hc
zCung cp nhng kiến thc cơ bn v an toàn
d liu và s cn thiết ca vic đảm bo an
toàn d liu.
1/18/2011 B môn CNTT - TMĐT2
zCung c
p thông tin v
các nguy cơ t
n công d
liu và phương pháp đảm bo an toàn cho h
thng d liu
zGii thiu mt s ng dng ca an toàn d liu
trong thương mi đin t.
1. Mc đích và yêu cu (t)
zYêu cu cn đạt được
zNm vng các kiến thc cơ bn v an toàn d
liu và an toàn d liu trong TMĐT
zCó kiến thc v các nguy cơ tn công và và
1/18/2011 B môn CNTT - TMĐT3
các phương pháp đ
m b
o an toàn cho h
thng d liu
zS dng được mt s ng dng đã có trong
vic đảm bo an toàn d liu cho TMĐT
2. Phân phi chương trình
zMôn hc gm 2 tín ch (45 tiết) phân phi
như sau:
zNghe ging: 27 tiết lý thuyết
zTho lun và thc hành: 3 tiết
1/18/2011 B môn CNTT - TMĐT4
zĐọc tài liu tham kho: 15 tiết
3. Ni dung môn hc
zMôn hc bao gm 5 chương
zChương 1: Tng quan v an toàn d liu
zChương 2: Các hình thc tn công d liu
tron
g
Thươn
g
m
i đi
n t
1/18/2011 B môn CNTT - TMĐT5
g g
zChương 3: Các phương pháp phòng tránh và
khc phc hu qu
zChương 4: Mã hóa
zChương 5: ng dng ca an toàn d liu
trong giao dch TMĐT
4. Tài liu tham kho
z[1] Giáo trình An toàn d liu, B môn CNTT, Đại
hc Thương Mi, 2007.
z[2] Phan Đình Diu, Lý thuyết mt mã và an toàn
thông tin, Đại hc Quc gia Hà Ni, 1999.
[3] Willi
St lli
Ct h dNt k
1/18/2011 B môn CNTT - TMĐT6
z
[3]
Willi
am
St
a
lli
ngs,
C
ryp
t
ograp
h
y an
d
N
e
t
wor
k
Security Principles and Practices, Fourth Edition,
Prentice Hall, 2005
z[4] Man Young Rhee. Internet Security:
Cryptographic principles, algorithms and
protocols. John Wiley & Sons, 2003.
Bài ging An toàn d liu
Nguyn Th Hi - B môn CNTT TMĐT2
Ni dung chương I:
Tng quan v an toàn d liu
z1.1. An toàn d liu
zKhái nim
zMc tiêu
zYêu cu
z1.2. An toàn d liu trong Thương mi đin t
zKhái nim
zMc tiêu
zYêu cu
z1.3. Mô hình đảm bo an toàn d liu
zMô hình an toàn trên máy đầu cui
zMô hình an toàn trong truyn d liu
1/18/2011 B môn CNTT - TMĐT7
I. Vn đề an toàn d liu
1. An toàn d liu là gì?
D liu
chưa được
bo v
Mình khóa
như này đã
đủ chưa
nh???
1/18/2011 B môn CNTT - TMĐT8
=> D liu không b hng hóc, không b mt mát
2. Phi đảm bo an toàn cho nhng
d liu nào?
zĐối vi chính ph:
zD liu quân s
zD liu ngoi giao
zD liu kinh tế
Dlikh h
z
D
li
u
kh
oa
h
c
zĐối vi t chc
zD liu nhy cm
zD liu mt ca t chc
zĐối vi cá nhân:
zD liu cá nhân
1/18/2011 B môn CNTT - TMĐT9
Tt c các d liu này
Cn phi bo đảm an toàn
3. Bin pháp ?
a) Bin pháp vt lý và hành chính
zCt gi trong kho?
zCt gi trong két?
zBan hành các lut?
z
z
theo người????
1/18/2011 B môn CNTT - TMĐT1 0
=>Các bin pháp này
có còn kh thi vi
tình hình hin nay?
b) Lưu tr bng thiết b nh
zLưu tr được dung
lượng ln,
zTìm kiếm d dàng,
zChia s đơn
g
in
,
g ,
zTiết kim din tích,
z
z=> Cách thc bo
đảm an toàn cũng
khó khăn hơn
1/18/2011 B môn CNTT - TMĐT1 1
Thay thế hình thc lưu
tr giy sang thiết b
nh ca máy tính
Vi s phát trin CNTT
zƯu đim
zNm bt thông tin
nhanh chóng
z
Trao đổidliud
zNhược đim
zTim n nhiu nguy
cơ
z
Các vnđề mtan
z
Trao
đổi
d
liu
d
dàng
z= > Môi trường
mng đưa tt c
mi th đến bàn
làm vic ca bn
z
Các
vn
đề
mt
an
toàn d liu ngày
càng nhiu và phc
tp
z=> Cn các bin pháp
đảm bo an toàn tt,
khó b tn công hơn
1/18/2011 B môn CNTT - TMĐT1 2
Bài ging An toàn d liu
Nguyn Th Hi - B môn CNTT TMĐT3
Nhng nguy cơ tim n
zBob chia s d liu
ca mình cho Alice
=> Liu Alice đã
nhn đúng cái Bob
munchiashay
mun
chia
s
hay
chưa?
z=> Nguy cơ d liu
b thay đổi, b gi
mo, b ngng tr,
1/18/2011 B môn CNTT - TMĐT1 3
Nếu Alice gi Tom mà Bob nhn được Jerry thì sao????
1/18/2011 B môn CNTT - TMĐT1 4
c) Thng kê s v tn công/năm
1/18/2011 B môn CNTT - TMĐT1 5
Hàng năm s v tn công càng tăng lên theo cp s
nhân => Vn đề an toàn d liu càng tr nên cp thiết
zTp đoàn Symantec tháng 3/2010 đã chính
thc công b :
z75% doanh nghip cho biết h đã b tn
công.36 % trong s đó b nh hưởng nghiêm
trng
VD :Buy com Amazon com eBay Datek MSN
trng
.
VD
:Buy
.
com
,
Amazon
.
com
,
eBay
,
Datek
,
MSN
,
và CNN.com
1/18/2011 B môn CNTT - TMĐT1 6
Vy an toàn d liu là gì?
zAn toàn d liu là quá trình đảm bo
cho h thng d liu tránh khi nhng
nguy cơhng hóc hocmtmát
nguy
cơ
hng
hóc
hoc
mt
mát
1/18/2011 B môn CNTT - TMĐT1 7
4. Các nguy cơ
zNgu nhiên (nguyên nhân khách quan)
zThiên tai, hng vt lý, mt đin, …
zCó ch định (nguyên nhân ch quan)
zTin t
c
,
cá nhân bên n
g
oài
,
p
há hn
g
v
t l
ý,
can
,g,pgý,
thip có ch ý,
1/18/2011 B môn CNTT - TMĐT1 8
Bài ging An toàn d liu
Nguyn Th Hi - B môn CNTT TMĐT4
Nhng nguy cơ ngu nhiên
1/18/2011 B môn CNTT - TMĐT1 9
Thiên tai:
Lũ lt, sóng thn, …
Nguy cơ ngu nhiên
1/18/2011 B môn CNTT - TMĐT2 0
Nguy cơ có ch định
1/18/2011 B môn CNTT - TMĐT2 1
T con người:
Tin tc, phishing, pharming, …
Nguy cơ có ch ý
1/18/2011 B môn CNTT - TMĐT2 2
10 nguy cơ ca năm 2010
1-Nhng cuc tn công mng gây tn hi cho DN
2-Lượng thư rác toàn cu tăng mnh.
3-Biu đồ v hot động ca các lot mã độc tăng đột biến.
4-Thông tin th tín dng => món hàng được bán nhiu nht trên mng.
5-Ngân hàng là mc tiêu la đảo .
ế
6-Thư rác truy
n th
ng s d
n b m
t đi và thay th
ế
b
ng nhng v la đảo có
ch đích.
7-Nhng tin tc thi s nóng hi châm ngòi cho các cuc tn công.
8-Ti phm mng theo xu hướng tn công quy mô ln
9-S ph biến kiến thc to đà cho nhng cuc tn công mi .
10-Ti phm mng có xu hướng nhm ti thông tin thay vì theo đui các nn
tng h tng .
1/18/2011 B môn CNTT - TMĐT2 3
=> Yêu cu
Người đảm bo an
toàn d liu phi
luôn luôn cp nht
các kiến thc bo
tih hế
1/18/2011 B môn CNTT - TMĐT2 4
m
t
m
i
h
n c
hế
được các nguy cơ
tn công ngày càng
gia tăng như ngày
nay!
Bài ging An toàn d liu
Nguyn Th Hi - B môn CNTT TMĐT5
5. Các nguy cơ thc tế hin nay
za) Nguy cơ l thông
tin
z=> Hay thông tin cá
nhân
,
t
chc và các
,
giao dch b bên th 3
biết được
1/18/2011 B môn CNTT - TMĐT2 5
Biu đồ t l thư rác
Các nguy cơ thc tế hin nay (T)
zb) B k xu làm sai lch thông tin
zBt thông tin gia đường t ngun, thay đổi và
gi tiếp đến đích
zTo “ngun” thông tin gi mo đưa đến đích
“tht”
zTo “đích” gi để la các ngun “tht”
1/18/2011 B môn CNTT - TMĐT2 7
Gi mo người gi
1/18/2011 B môn CNTT - TMĐT2 8
Ngun gc spam t các quc gia Gi mo người nhn
1/18/2011 B môn CNTT - TMĐT3 0