8-1
Chương 8
Bo mt
Computer
Networking: A Top
Down Approach
6th edition
Jim Kurose, Keith Ross
Addison-Wesley
March 2012
A note on the use of these ppt slides:
Were making these slides freely available to all (faculty, students, readers).
Theyre in PowerPoint form so you see the animations; and can add, modify,
and delete slides (including this one) and slide content to suit your needs.
They obviously represent a lot of work on our part. In return for use, we only
ask the following:
If you use these slides (e.g., in a class) that you mention their source
(after all, wed like people to use our book!)
If you post any slides on a www site, that you note that they are adapted
from (or perhaps identical to) our slides, and note our copyright of this
material.
Thanks and enjoy! JFK/KWR
All material copyright 1996-2012
J.F Kurose and K.W. Ross, All Rights Reserved
8-2An ninh mạng
Chương 8: An toàn mng
M
c tiêu c
a ch
ươ
ng:
Hiu vcác nguyên tc an ninh mng:
Mt mã (cryptography) và nhiu công dng ca nó
vượt ra ngoài “tính bí mt” (confidentiality)
Schng thc (authentication)
Toàn vin thông đip (message integrity)
An toàn mng trong thc tế:
Tường la (firewall) và hthng phát hin xâm nhp
(intrusion detection system)
Bo mt trong các tng application, transport,
network link
8-3An ninh mạng
Chương 8 ltrình
8.1 an toàn m
ng là gì?
8.2 các nguyên lý mt mã (cryptography)
8.3 toàn vn thông đip (Message integrity), chng
thc (authentication)
8.4 an toàn thưđin t
8.5 an toàn kết ni TCP: SSL
8.6 An toàn tng Network: IPsec
8.7 An toàn mng không dây
8.8 an toàn vn hành (Operational security): tường
la và hthng phát hin xâm nhp (IDS)
8-4An ninh mạng
An toàn mng là gì
Tính bí m
t (confidentiality)
: chcó người gi và
người nhn mi được phép “hiu” ni dung ca thông đip
Người gi mã hóa thông đip
Người nhn gii mã thông đip
Ch
ng th
c (authentication):
cngười gi và nhn đu
mun xác nhn danh tính ln nhau
Toàn v
n thông đi
p (message integrity):
người gi
và nhn mun bo đm thông đip không bsa cha
(trong quá trình truyn, hoc là sau đó) mà không b
phát hin
Truy c
p và s
n sàng (access and availability)
:dch
vphi có thđược truy cp và sn sàng cho người dùng
8-5An ninh mạng
Bn và kquy ri: Alice, Bob, Trudy
Ni tiếng trong thếgii an ninh mng
Bob, Alice (bn bè!) mun truyn thông vi nhau “an toàn”
Trudy (kxâm nhp, kphá hoi) có thchn, xóa hoc
thêm các thông đip
secure
sender s
secure
receiver
channel Dữ liệu, thông
điệp điều khiển
Dữ liệu Dữ liệu
Alice Bob
Trudy