Đ tài: KERBEROS
GV h ng d n:ướ
Nhóm SV th c hi n: 1. Lê Vũ Phong
2. Lê H Chí Qu c
L p:HTTT K30
M C L C
I. NH NG KHÁI NI M LIÊN QUAN
1. An toàn thông tin
1.1 Khái ni m
An toàn nghĩa là thông tin đc b o v , các h th ng và nh ng d ch v cóượ
kh năng ch ng l i nh ng tai ho , l i và s tác đng không mong đi, các
thay đi tác đng đn đ an toàn c a h th ng là nh nh t. H th ng có ế
m t trong các đc đi m sau là không an toàn: Các thông tin d li u trong
h th ng b ng i không đc quy n truy nh p tìm cách l y và s d ng ườ ượ
(thông tin b rò r ). Các thông tin trong h th ng b thay th ho c s a đi ế
làm sai l ch n i dung (thông tin b xáo tr n)...
Thông tin ch có giá tr cao khi đm b o tính chính xác và k p th i, h
th ng ch có th cung c p các thông tin có giá tr th c s khi các ch c
năng c a h th ng đm b o ho t đng đúng đn. M c tiêu c a an toàn
b o m t trong công ngh thông tin là đa ra m t s tiêu chu n an toàn. ư
ng d ng các tiêu chu n an toàn này vào đâu đ lo i tr ho c gi m b t
các nguy hi m. Do k thu t truy n nh n và x lý thông tin ngày càng phát
tri n đáp ng cácyêu c u ngày càng cao nên h th ng ch có th đt t i đ
an toàn nào đó. Qu n lý an toàn và s r i ro đc g n ch t v i qu n lý ượ
ch t l ng. Khi đánh giá đ an toàn thông tin c n ph i d a trên phân tích ượ
các r i ro, tăng s an toàn b ng cách gi m t i thi u r i ro. Các đánh giá
c n hài hoà v i đc tính, c u trúc h th ng và quá trình ki m tra ch t
l ng.ượ
Hi n nay các bi n pháp t n công càng ngày càng tinh vi, s đe do t i đ
an toàn thông tin có th đn t nhi u n i theo nhi u cách chúng ta nên đa ế ơ ư
ra các chính sách và ph ng pháp đ phòng c n thi t.ươ ế
1.2 Ta sao ph i quan tâm đn an toàn thông tin? ế
Khi nhu c u trao đi thông tin d li u ngày càng l n và đa d ng, các ti n ế
b v đi n t - vi n thông và công ngh thông tin không ng ng đc phát ượ
tri n ng d ng đ nâng cao ch t l ng và l u l ng truy n tin thì các ượ ư ượ
quan ni m ý t ng và bi n pháp b o v thông tin d li u cũng đc đi ưở ượ
m i. B o v an toàn thông tin d li u là m t ch đ r ng, có liên quan
đn nhi u lĩnh v c và trong th c t có th có r t nhi u ph ng phápế ế ươ
đc th c hi n đ b o v an toàn thông tin d li u. Các ph ng phápượ ươ
b o v an toàn thông tin d li u có th đc quy t vào ba nhóm sau: ượ
B o v an toàn thông tin b ng các bi n pháp hành chính.
B o v an toàn thông tin b ng các bi n pháp k thu t (ph n c ng).
B o v an toàn thông tin b ng các bi n pháp thu t toán (ph n m m).
Ba nhóm trên có th đc ng d ng riêng r ho c ph i k t h p. Môi ượ ế
tr ng khó b o v an toàn thông tin nh t và cũng là môi tr ng điườ ườ
ph ng d xân nh p nh t đó là môi tr ng m ng và truy n tin. Bi n phápươ ườ
hi u qu nh t và kinh t nh t hi n nay trên m ng truy n tin và m ng máy ế
tính là bi n pháp thu t toán. An toàn thông tin bao g m các n i dung sau:
Đm b o tính tin c y (Confidentiality): Thông tin không th b truy nh p
trái phép b i nh ng ng i không có th m quy n. ườ
Đm b o tính nguyên v n (Integrity): Thông tin không th b s a đi, b
làm gi b i nh ng ng i không có th m quy n. ườ
Đm b o tính s n sàng (Availability): Thông tin luôn s n sàng đ đáp ng
s d ng cho ng i có th m quy n. ườ
Đm b o tính không th t ch i (Non-repudiation): Thông tin đc cam ượ
k t v m t pháp lu t c a ng i cung c p.ế ư
Xác đnh càng chính xác các nguy c nói trên thì càng quy t đnh đc t t ơ ế ượ
các gi i pháp đ gi m thi u các thi t h i. Có hai lo i hành vi xâm ph m
thông tin d li u đó là: vi ph m ch đng và vi ph m th đng. Vi ph m
th đng ch nh m m c đích cu i cùng là n m b t đc thông tin (đánh ượ
c p thông tin). Vi c làm đó có khi không bi t đc n i dung c th ế ượ
nh ng có th dò ra đc ng i g i, ng i nh n nh thông tin đi u khi nư ượ ườ ườ
giao th c ch a trong ph n đu các gói tin. K xâm nh p có th ki m tra
đc s l ng, đ dài và t n s trao đi.ượ ượ
Vì v y vi pham th đng không làm sai l ch ho c h y ho i n i dung
thông tin d li u đc trao đi. Vi ph m th đng th ng khó phát hi n ượ ườ
nh ng có th có nh ng bi n pháp ngăn ch n hi u qu . Vi ph m ch đngư
là d ng vi ph m có th làm thay đi n i dung, xóa b , làm tr , x p x p ế
l i th t ho c làm l p l i gói tin t i th i đi m đó ho c sau đó m t th i
gian. Vi ph m ch đng có th thêm vào m t s thông tin ngo i lai đ làm
sai l ch n i dung thông tin trao đi. Vi ph m ch đng d phát hi n
nh ng đ ngăn ch n hi u qu thì khó khăn h n nhi u.ư ơ