B môn An ninh mạng
HC VIN K THT QUÂN SỰ
KHOA CÔNG NGHỆ THÔNG TIN
ĐỀ CƯƠNG BÀI GIẢNG
HC PHN: AN NINH MNG
B môn: An ninh mng
Giáo viên: 1) Nguyn Hiếu Minh
2) Nguyễn Đức Thin
1. Bài (chương, mục): Chương 1: Tổng quan v an ninh mạng máy tính
2. Thời lượng:
- GV ging: 3 tiết.
- Tho lun: 1 tiết.
- Thực hành:
- Bài tập: 2 tiết.
- T hc: 8 tiết
3. Mc đích, u cầu:
Mục đích: Bài giảng cung cấp các kiến thc tng quan v an ninh mạng y tính, trong đó
tập trung vào các nội dung sau:
- Gii thiệu các yêu cầu và nội dung ca môn học.
- Các nguyên tắc nn tng ca an ninh mng.
- Các nguy cơ mất an ninh mng.
- Các mục tiêu an ninh mạng.
- Giải pháp kỹ thut trong lp kế hoch an ninh mng.
Yêu cầu:
- Học viên tham gia học tập đầy đủ.
- Nghiên cứu trước các nội dung liên quan đến bài giảng (đã trên http://
http:/fit.mta.edu.vn/~minhnh/).
- Tham gia tho luận và thực hiện các bài tập trên lớp.
4. Ni dung:
a) Ni dung chi tiết: (công thức, định lý, hình vẽ)
Tiết 1: Gii thiệu các yêu cầu và ni dung ca môn học
Tiến trình của môn học:
- Lý thuyết (30 tiết): ging bằng Slide và viết bng Nội dung lý thuyết xem đề cương chi
tiết môn học (cung cấp trên mạng).
- Bài tập (15 tiết): giao bài tập cho sinh viên thực hiện trước tại nhà và trình bày trên lp.
- Tho lun (6 tiết): s thc hin xen k với các nội dung lý thuyết.
- Thí nghiệm (9 tiết): thc hiện các nội dung theo s phân công của giáo viên tại phòng thí
nghim ca b môn.
Mục tiêu của môn học: là đào tạo các kiến thc bản nâng cao trong vấn đề an ninh h
thng mạng máy nh. Thông qua kiến thức môn học, học viên nắm bắt được các thông tin, cách
thc triển khai và phát triển các giải pháp an ninh hạ tng mạng máy tính trong thực tế.
Các yêu cầu của giáo viên đối với môn học: xem yêu cu phn 3.
Sau khi hoàn tất môn học, sinh viên có khả năng nm vng:
Khái niệm và thuật ng an ninh
Các nguy cơ an ninh trong mạng máy tính.
B môn An ninh mạng
Các vấn đề s dng giải pháp kỹ thuật trong đảm bo an ninh mng.
Các kỹ thut bo v h tng mng.
Kh năng triển khai các giải pháp an ninh trên thực tế.
Mt s ng dng trong thc tế.
Trình bày sơ lưc v ni dung của môn học xem đề cương chi tiết môn học (cung cấp trên
mng).
Định hướng ng dng ca kiến thc trong thc tế.
Gii thiu v giáo trình, tài liệu phc v môn học.
Hình thức thi: bài tập tng hp.
Quy chế thi: theo qui định ca Hc vin.
Tiết 2: Các nguyên tắc nn tng ca an ninh mng
- An ninh mạng máy tính (network security) là tổng th các giải pháp về mt t chức và kỹ
thut nhằm ngăn cản mi nguy cơ tổn hại đến mng.
- Các tổn hại có thể xy ra do:
o li của người s dng,
o các lỗ hổng trong các hệ điều hành cũng như các chương trình ứng dng,
o các hành động hiểm độc,
o các lỗi phn cng,
o các nguyên nhân khác từ t nhiên.
- Các nguyên tắc nn tng:
o Tính bí mật.
o Tính toàn vẹn.
o Tính sẵn sàng.
- Mô hình CIA và DAD:
Hình 1 Mô hình CIA và DAD
- Mô hình bộ ba an ninh - Ba khía cạnh của mô hình bộ ba an ninh là:
o s phát hiện (Detection),
o s ngăn chặn (Prevention)
o s phn ng (Response),
- Chúng kết hợp thành các cơ sở ca an ninh mng.
B môn An ninh mạng
Hình 2 Mô hình bộ ba an ninh
- An ninh mạng và OSI:
Hình 3 An ninh mạng và OSI
- Các nguy cơ mất an ninh mng:
Hình 4 Mi quan h gia kh năng tấn công và sự hiu biết ca k tấn công
B môn An ninh mạng
Tiết 3: Các mục tiêu an ninh mạng
- An ninh mạng tiến trình nhờ một mng s được đảm bảo an ninh đ chng li
các đe dọa t bên trong và bên ngoài với các dạng khác nhau.
- Để phát triển hiểu thấu được an ninh mạng là cái gì, cn phi hiểu được các nguy
chng lại cái mà an ninh mạng tập trung vào để bo v.
- Một cách chung nht, mục tiêu cơ bản ca vic thc hiện an ninh trên một mng phải đạt
được mt chuỗi các bước sau:
o c 1: Xác định những gì mà chúng ta đang cố gng bo v.
o c 2: Xác định chúng ta đang cố gng bo v nó từ cái gì.
o c 3: Xác định các nguy cơ là có thể như thế nào.
o c 4: Thc hiện các biện pháp để bo v các tài sản theo cách chi phí hiệu
qu.
o c 5: Kim tra lại các tiến trình một cách liên tiếp, thực hiện các cải tiến vi
mi lần tìm ra một điểm yếu.
- Mô hình an ninh mạng:
Hình 4 Mô hình an ninh mạng
- Các mô hình an ninh:
- ba phương án bản được s dụng đ phát triển một hình an ninh mạng. Thông
thường, các tổ chc thc hin mt s kết hợp nào đó của ba phương án đ đảm bo an
ninh mạng. Ba phương án thực hiện là:
o Mô hình an ninh nhờ s mù mờ (security by obscurity model).
o Mô hình bảo v vòng ngoài (perimeter defense model).
o Mô hình bảo v theo chiều sâu (defense in depth model).
- Chiến lược bo v theo chiều sâu:
o Chiến lược bo v thông tin: đảm bảo tính bí mật, tính sẵn sàng và tính toàn vn ca
d liu.
o Con người: tuyn dụng người tài, đào tạo và trọng thưởng h.
o Công nghệ: đánh giá, thực hin, kiểm tra và cải tiến.
B môn An ninh mạng
o Các thao tác: bảo đảm s cn trng, phn ng với các xâm phạm chuẩn b khôi
phục các dữ liu nhy cm.
Hình 5 Chiến lược bo v theo chiều sâu
- Mt s mô hình an ninh:
- hình Bell-LaPadula (BLM): cũng được gọi là hình nhiu mức, được ng dng
ch yếu để điều khin truy nhp bt buộc trong các ứng dng ca chính ph và quân đội.
Mô hình BLM nhằm bo v tính bí mật của thông tin trong một h thng.
- hình Biba: một biến th của hình BLM tập trung chính vào việc đảm bo
tính toàn vẹn thông tin trong một h thng.
- hình Clark-Wilson: nhằm ngăn chặn các người dùng quyền thc hiện các sửa
đổi không phép trên dữ liệu. hình y thc hin mt h thng vi b ba mt ch
th, một chương trình và một đối tượng.
- Ma trận điều khin truy nhp (Access Control Matrix): là một mô hình điều khin truy
nhp tổng quát dựa trên nguyên tắc của các các chủ th và các đối tượng.
- hình luồng thông tin (Information Flow model): kiểm soát thông tin trong lung
của nó vì vậy thông tin chỉ được di chuyn ti/t các mức an ninh cho phép.
- hình bc ng Trung Hoa (Chinese Wall model): s kết hp giữa thương mi
t do với các điều khin bt buc theo luật. được ng dng trong hoạt động ca
nhiu t chức tài chính.
- hình mắt lưới (Lattice model): liên quan đến các thông tin quân sự. Các nh
điều khin truy nhp dựa trên lưới được phát triển vào đầu những năm 1970 để gii
quyết vấn đề đảm bảo tính bí mật của thông tin quân sự.
b) Ni dung tho lun
Tiết 4:
- Khái niệm và thuật ng an ninh
- Các nguy cơ an ninh trong mạng máy tính.
- Các vấn đề s dng giải pháp kỹ thuật trong đảm bo an ninh mng.
- Các kỹ thut bo v h tng mng.
- Kh năng triển khai các giải pháp an ninh trên thực tế.
- Mt s ng dng trong thc tế.
c) Ni dung t hc
- Nghiên cứu các mô hình an ninh mạng.