07/01/2018
1
TNG QUAN V
AN TOÀN H THNG THÔNG TIN
(OVERVIEW OF INFORMATION SYSTEMS SECURITY)
Giáo viên: Nguyn ThHnh
Nguyễn Thị Hạnh
Ni dung
1. An toàn hthng thông tin
2. Mc tiêu an toàn toàn hthng thông tin
3. Các tn công an toàn hthng thông tin
4. Các bước cơ bn an toàn h thng thông tin
5. S cn thiết ca An toàn HTTT đối vi nhân, tchc, và
hi
6. Pháp lut van toàn hthng thông tin
Nguyễn Thị Hạnh
07/01/2018
2
1. An toàn hê thng thông tin
˗Information systems Security
˗Bao hàm mt lĩnh vc rng ln các hot động trong mt t
chc.
˗Nó bao gm c nhng sn phm và nhng quy trình nhm
ngăn chn vic truy cp trái phép, hiu chnh, xóa, phá
hy, làm l làm gián đon thông tin và hot động ca h
thng mt cách trái phép.
Nguyễn Thị Hạnh
2. Mc tiêu an toàn thông tin
˗Ba khái nim:
Tính bo mt (Confidentiality),
Tính toàn vn(Integrity) và
Tính sn dùng (Availability)
hình thành mtTam giác bo
mt CIA (CIA triad).
˗Ba khái nim thhin các mc
tiêu ct li an toàn cho cthông
tin và dch vca hthng
Nguyễn Thị Hạnh
07/01/2018
3
2. Mc tiêu an toàn thông tin
˗Tính bí mt (Confidentiality):
Che du ni dung hoc s tn ti d liu, thông tin và tài nguyên
Mt h thng an toàn s đảm bo s bí mt ca d liu. Có nghĩa là
nó ch cho phép nhng các cá nhân hp pháp được xem nhng d
liu hp
Ví d: Trong h thng thông tin ngân hàng, ch có ch tài khon hoc
người được y quyn mi được phép xem thông tin tài khon và thc
hin giao dch trên tài khon đó. Người thân cũng không th xem được
thông tin ca tài khon đó.
Nguyễn Thị Hạnh
2. Mc tiêu an toàn thông tin
˗Tính toàn vn (Integrity):
Ch nhng người dùng được y quyn mi được phép chnh sa d
liu.
Ví d: Trong h thng thông tin ngân hàng, bn thân ch tài khon
cũng không th t tin thay đổi thông tin tài khon (như địa ch, s
đin thoi,..) tr khi ch tài khon có phiếu yêu cu và
Nguyễn Thị Hạnh
07/01/2018
4
2. Mc tiêu an toàn thông tin
˗Tính sn dùng (Availability):
Cho phép truy cp d liu và tài nguyên mi lúc.
Đảm bo d liu luôn sn sàng được truy cp bi nhng người dùng
hp pháp, không b trì hoãn.
Denial-of-service là mt hình thc tn công làm mt đi tính sn sàng
ca d liu.
Ví d: Trong h thng qun lý thông tin ngân hàng, cn đảm bo rng
ch tài khon có th truy vn/giao dch thông tin tài khon ca mình bt
c lúc nào.
Nguyễn Thị Hạnh
2. Mc tiêu an toàn thông tin
˗Bên cnh bba CIA, trong lĩnh vc an toàn còn khái nim quan
trng cn có:
Tính chng thoái thác (Non-repudiation): Kh năng ngăn chn vic
t chi mt hành vi đã làm.
Ví d: Trong h thng ngân hàng, có kh năng cung cp bng chng
để chng minh mt hành vi khách hàng đã thc hin, như giao dch
thanh toán, giao dch chuyn khon....
Nguyễn Thị Hạnh
07/01/2018
5
3. Các tn công an toàn thông tin
˗ thphân hai loi chính:
Tn công th động (passive attacks): cgng tìm hiu hoc s
dng thông tin ththng nhưng không nh hưởng đến tài nguyên h
thng.
Tn công ch động (active attacks): cgng để thay đổi i nguyên
hthng hocnh hưởng đến hotđộng ca hthng.
Nguyễn Thị Hạnh
3.1 Tn công th động
˗Các tn công th động thc cht nghe lén, hoc giám sát
vic trao đổi thông tin. Mc tiêu cađối phương thu thp
thông tin đang được trao đổi.
˗Hai loi tn công th động (a) xem trm thông tin; (b) Phân
tích lưu lượng
˗Các tn công th động rt khó phát hin bi chúng không
làm sai lch hoc hy hoi thông tin trao đổi, nhưng th
nhng bin pháp ngăn chn hiu qu.
Nguyễn Thị Hạnh