
GV: Nguyễn Phương Tâm
Chương 4.
PHÁT HIỆN XÂM NHẬP
CƠ SỞ DỮ LIỆU TRÁI PHÉP

2/81
Trường CĐ CNTT HN Việt Hàn Nguyễn Phương Tâm
Giới thiệu một số công cụ phát hiện xâm nhập trái
phép
Trình bày hướng tiếp cận dựa vào các hệ chuyên gia
Trình bày các xu hướng chung trong việc phát hiện
xâm nhập
MỤC TIÊU

3/81
Trường CĐ CNTT HN Việt Hàn Nguyễn Phương Tâm
4.1 Giới thiệu
4.2 Các công cụ tự động phát hiện xâm nhập
4.3 Hướng tiếp cận dựa vào hệ chuyên gia
4.4 Kiểm toán trong các hệ thống quản trị CSDL tin
cậy
4.5 Các xu hướng chung trong phát hiện xâm nhập
NỘI DUNG

4/81
Trường CĐ CNTT HN Việt Hàn Nguyễn Phương Tâm
4.1 GIỚI THIỆU
Mục đích của các biện pháp phát hiện xâm
nhập máy tính là phát hiện ra các loại xâm
phạm an toàn cơ bản như:
Xâm phạm tính toàn vẹn.
Từ chối dịch vụ.
Truy nhập trái phép.

5/81
Trường CĐ CNTT HN Việt Hàn Nguyễn Phương Tâm
4.1 GIỚI THIỆU
Khó khăn: nảy sinh một số vấn đề làm hạn chế hiệu
quả của các biện pháp phát hiện xâm nhập này, như:
Người sử dụng áp dụng các biện pháp này chưa
đúng
Các kiểm soát an toàn làm giảm hiệu năng của hệ
thống.
Những người sử dụng hợp pháp có thể lạm dụng
quyền của mình bằng những điểm yếu mà các biện
pháp phát hiện xâm nhập chưa phát hiện ra.

