An toan thong tin _CH1 1
Chương 1
Những vấn đề cơ bản về an toàn
thông tin
1/30/2002
1. Thông tin
Định nghĩa: Thông tin là những tính chất xác định
của vật chất mà con người (hoặc hệ thống kỹ
thuật) nhận được từ thế giới vật chất bên ngoài
hoặc từ những quá trình xảy ra trong bản thân nó.
Thông tin tồn tại một cách khách quan, không phụ
thuộc vào hệ thụ cảm.
1/30/2002 An toan thong tin _CH1 2
2. Khái nim hthng và tài nguyên thông tin
Khái nim hthng: Hthng là mt tp hp các
máy nh gm thành phn phn cng, phn mm
d liu làm việc được ch luỹ qua t hi gian.
Tài nguyên thông tin:
Phn cng
Phn mm
D liu
M ôi trường truyền thông giữa các máy nh
M ôi trưng làm vic
Con ngừời
1/30/2002 An toan thong tin _CH1 3
3. Các mối đe doạ đối vi mt hthng
TT và các bin pháp ngăn chặn
Phá hoại: Phá hỏng thiết bị phn cng hoc phn
mềm trên hệ thng.
Sửa đổi: Tài sản của hthng bị sửa đổi trái phép.
Can thip: Tài sản bị truy cp bởi những ni
không có thẩm quyền. Các hành vi : Đánh cắp mật
khẩu , ngăn chặn,mạo danh
1/30/2002 An toan thong tin _CH1 4
Có ba loại đối tượng chính khai thác
Inside :các đối tượng tbên trong h thng ,
đây là nhng người có quyn t ruy cp hp
pháp đối vi hthng
Outside: hacker , cracker.
Phần mềm : Virut, spyware,mainware và các
lỗ hổng phần mềm : SQL injnection
1/30/2002 An toan thong tin _CH1 5