BAN CƠ YU CHÍNH PH
HC VIN K THUT MT MÃ
MẠC ĐỨC NAM KHÁNH
NGHIÊN CU NG DNG CIS BENCHMARK VÀ
CIS CONTROL ĐM BO AN TOÀN
CHO THIT B ĐU CUI
ĐỀ ÁN THẠC SĨ
HÀ NI 2025
BAN CƠ YU CHÍNH PH
HC VIN K THUT MT MÃ
MẠC ĐỨC NAM KHÁNH
NGHIÊN CU NG DNG CIS BENCHMARK VÀ
CIS CONTROL ĐM BO AN TOÀN
CHO THIT B ĐU CUI
Chuyên ngành: An Toàn Thông Tin
Mã s: 8480202
Khóa: 10
ĐỀ ÁN THẠC SĨ
NGƯỜI HƯỚNG DN KHOA HC :
TS. Trn Ngc Quý Hc vin K thut Mt mã
HÀ NI 2025
i
LỜI CAM ĐOAN
Tôi xin cam đoan rằng toàn b đề án này là công trình nghiên cu khoa hc
độc lp của nhân tôi, được thc hiện dưới s ng dn ca thy TS. Trn
Ngc Quý. Các kết quả, phân tích đánh giá trong đề án phn ánh quá trình
nghiên cu nghiêm túc, không sao chép t bt k công trình nào khác.
Nhng ni dung trích dn t tài liu hc thut, tiêu chun k thut hay báo
cáo chuyên ngành đều ngun gốc ràng và được trích dn hp l. Các s liu
kết qu thc nghiệm được trình bày trung thực, chính xác chưa từng được
công b trong bt k nghiên cứu nào trước đây.
Tôi hoàn toàn chu trách nhiệm trước Hội đồng khoa hc pháp lut v tính
nguyên gc, trung thc và hp pháp ca toàn b nội dung trong đề án này.
Hc viên
Mạc Đức Nam Khánh
ii
LI CẢM ƠN
Trước hết, tôi xin bày t lòng biết ơn sâu sắc đến toàn th các thy, cô giáo
đang công tác ti Hc vin K thut Mật mã, đặc bit Quý thy cô, cán b
ging viên ca Khoa An toàn thông tin cùng Khoa Sau đi hc. Chính nh nn
tng tri thc khoa học, phương pháp duy h thng tinh thn nghiên cu
nghiêm túc được truyn th trong suốt hai năm học vừa qua tôi có đủ s
lun và thc tiễn để hoàn thành đề án này.
Tôi xin dành li cảm ơn đc bit ti TS. Trn Ngc Quý, người đã tn tình
định hướng, h tr tôi trong việc xác định hướng nghiên cu, gi m phương pháp
tiếp cn khoa hc trc tiếp hướng dn tôi xuyên sut quá trình triển khai đề tài.
Nhng nhn xét, góp ý s đồng hành ca thầy đã mang li giá tr to ln, giúp
tôi rèn luyện năng lực tư duy phản bin và nâng cao chất lượng nghiên cu.
Đồng thời, tôi cũng xin trân trọng cảm ơn Hội đồng khoa hc, những người
đã đưa ra các ý kiến phn bin, góp ý xây dng định hướng quan trng, giúp
đề án được hoàn thiện hơn cả v ni dung hc thut ln tính ng dng thc tin.
Bên cnh s h tr chuyên môn, tôi không th không nhc ti s động viên,
giúp đ tn tình t gia đình, bạn bè và đồng nghip. Chính h đã là chỗ da tinh
thn vng chc, tạo điều kin thun li cho tôi trong vic thu thp tài liu, x lý
s liu và hoàn thin bn tho cui cùng.
Mt ln na, tôi xin trân trng gi li cảm ơn sâu sắc đến tt c nhng
nhân và tp th đã đồng hành, góp phn vào s thành công của đề án này.
iii
MC LC
LỜI CAM ĐOAN ................................................................................................... i
LI CẢM ƠN ....................................................................................................... ii
MC LC ............................................................................................................ iii
DANH MC CÁC T VIT TT ...................................................................... v
DANH MC HÌNH V ....................................................................................... vi
DANH MC BNG .......................................................................................... viii
LI M ĐU ....................................................................................................... 1
CHƯƠNG I. TỔNG QUAN V VẤN ĐỀ AN TOÀN THÔNG TIN CHO THIT
B ĐU CUI ....................................................................................................... 4
1.1. Khái nim và vai trò ca thiết b đầu cui trong h thng thông tin ............. 4
1.1.1. Khái nim ............................................................................................ 4
1.1.2. Vai trò .................................................................................................. 5
1.2. Các mối đe da và l hng bo mt ph biến trên thiết b đầu cui .............. 7
1.2.1. Các mối đe dọa .................................................................................... 7
1.2.2. Các l hng bo mt ph biến ........................................................... 10
1.3. Các phương pháp tiêu chun đảm bo an toàn cho thiết b đu cui ................ 13
1.3.1. Các phương pháp kỹ thut bo v thiết b đầu cui .......................... 13
1.3.2. Các tiêu chun và chính sách bo mt thiết b đầu cui ................... 15
1.4. Kết luận chương I ......................................................................................... 25
CHƯƠNG II. Đ XUT GII PHÁP ÁP DNG CIS CONTROL VÀ CIS BENCHMARK
ĐM BO AN TOÀN CHO THIT B ĐU CUI .................................................. 26
2.1. Phân tích và đánh giá CIS Control và CIS Benchmark ............................... 26
2.1.1. Phân tích và đánh giá CIS Benchmark ............................................. 26
2.1.2. Phân tích và đánh giá CIS Control .................................................... 27
2.2. Xây dựng hướng dn bảo đảm an toàn cho thiết b đầu cui da trên CIS
Benmark và CIS Control theo cấp đ ................................................................. 31
2.2.1. Mục đích ............................................................................................ 31