
Bộ môn An ninh mạng
HỌC VIỆN KỸ THẬT QUÂN SỰ
KHOA CÔNG NGHỆ THÔNG TIN
ĐỀ CƯƠNG BÀI GIẢNG
HỌC PHẦN: MÃ HÓA
Bộ môn: An ninh mạng
Giáo viên: 1) Nguyễn Hiếu Minh
2) Nguyễn Đức Thiện
1. Bài (chương, mục): Chương 7: Các ứng dụng mật mã trong an ninh mạng
2. Thời lượng:
- GV giảng: 3 tiết.
- Thảo luận:
- Thực hành:
- Bài tập: 3 tiết.
- Tự học: 9 tiết
3. Mục đích, yêu cầu:
Mục đích: Bài giảng cung cấp các kiến thức liên quan đến các vấn đề unưg dụng mật mã
trong an ninh mạng, trong đó tập trung vào các nội dung sau:
- Các ứng dụng xác thực
- An toàn thư điện tử
- An toàn Web.
Yêu cầu:
- Học viên tham gia học tập đầy đủ.
- Nghiên cứu trước các nội dung có liên quan đến bài giảng (đã có trên http://
http:/fit.mta.edu.vn/~minhnh/).
- Tham gia thảo luận và thực hiện các bài tập trên lớp.
4. Nội dung:
a) Nội dung chi tiết: (công thức, định lý, hình vẽ)
Tiết 1: Các ứng dụng xác thực
- Bên cạnh vấn đề trao đổi khóa, vấn đề xác thực đối tượng cũng cần được quan tâm. Khái
niệm xác thực đối tượng cho phép ngăn chặn sự giả mạo. Nhờ xác thực đối tượng, A có
thể tin tưởng rằng đang thực hiện truyền thông với B.
- Một số giao thức được mô tả dưới đây sẽ cung cấp cả khả năng xác thực đối tượng và
trao đổi khóa.
- Kerberos
- Kerberos là dịch vụ xác thực phân tán bắt nguồn từ dự án Athena của MIT. Giao thức
này cung cấp cả khả năng xác thực và thiết lập khóa nhờ sử dụng mật mã khóa bí mật và
một bên thứ ba tin cậy.
- Kerberos được thiết kế để xác thực các đầu cuối (clients) khi cố gắng truy nhập tới các
máy chủ (servers) trên một mạng. Một trung tâm có vai trò xác thực được thực hiện bởi
một server tin cậy được gọi là server xác thực Kerberos (Kerberos Authentication
Server, AS). Hình 1 trình bày sơ đồ tổng quan các dịch vụ của Kerberos.