
Đ ÁN MÔN H C AN NINH M NGỒ Ọ Ạ
TÌM HIỂU VỀ AN NINH MẠNG VÀ KỸ THUẬT
TÁN CÔNG WEB SERVER
Họ và tên SV : NGÔ TÙNG DƯƠNG
Lớp : MM03A
CBHD : Ths. LÊ TỰ THANH
TRƯỜNG CAO ĐẲNG CNTT HỮU NGHỊ VIỆT- HÀN
KHOA KHOA HỌC MÁY TÍNH
BỘ MÔN: MẠNG MÁY TÍNH

29/11/15 2/15
NÔI DUNG
T ng quan v an ninh m ng và ổ ề ạ
Web Server
Muc tiêu và nhi m v ệ ụ
N i dung chínhộ
Tài li u tham kh oệ ả
K t lu n c a đ tàiế ậ ủ ề

29/11/15 3/15
N I DUNG CHÍNHỘ
T ng quan v an ninh m ng và Web Serverổ ề ạ
•An ninh m ng là gì ?ạ
An ninh m ng là m t trong nh ng lĩnh v c mà hi n nay ạ ộ ữ ự ệ
gi i công ngh thông tin khá quan tâm. M t khi internet ra đi ớ ệ ộ ờ
và phát tri n, nhu c u trao đi thông tin tr nên c n thi t. M c ể ầ ổ ở ầ ế ụ
đích c a vi c k t n i m ng là làm cho m i ng i có th s ủ ệ ế ố ạ ọ ườ ể ử
d ng chung tài nguyên m ng t nh ng v trí đa lý khác nhau. ụ ạ ừ ữ ị ị
Chính vì v y mà các tài nguyên d dàng b phân tán, hi n nhiên ậ ễ ị ể
m t đi u là chúng ta d b xâm ph m, gây m t mát d li u ộ ề ễ ị ạ ấ ữ ệ
cũng nh các thông tin có giá tr . K t n i càng r ng thì càng d ư ị ế ố ộ ễ
b t n công, đó là m t quy lu t t t y u. T đó, v n đ b o v ị ấ ộ ậ ấ ế ừ ấ ề ả ệ
thông tin cũng đng th i xu t hi n và nh th an ninh m ng ra ồ ờ ấ ệ ư ế ạ
đi.ờ

N I DUNG CHÍNHỘ
•K t n công là aiẻ ấ
•Hacker mũ đen.
Đây là tên tr m chính hi u, v i nh ng Hacker có kinh nghi m thì ộ ệ ớ ữ ệ
đc bi t nguy hi m đi v i h th ng m ng. M c tiêu c a chúng ặ ệ ể ố ớ ệ ố ạ ụ ủ
là đt nh p vào h th ng m ng c a đi t ng đ l y c p thông ộ ậ ệ ố ạ ủ ố ượ ể ấ ấ
tin, nh m m c đích b t chính. Hacker mũ đen là nh ng t i ph m ằ ụ ấ ữ ộ ạ
th t s c n s tr ng tr c a pháp lu tậ ự ầ ự ừ ị ủ ậ
•Hacker mũ trắng
H là nh ng nhà b o m t và b o v h th ng. H cũng xâm ọ ữ ả ậ ả ệ ệ ố ọ
nh p vào h th ng, m c đích là tìm ra nh ng k h , nh ng l ậ ệ ố ụ ữ ẽ ở ữ ổ
h ng ch t ng i và sau đó tìm cách vá l i chúng. T t nhiên, ổ ế ườ ạ ấ
hacker mũ tr ng cũng có kh năng xâm nh p và cũng có th tr ắ ả ậ ể ở
thành hacker mũ đen.
•Hacker mũ xám
L ai này đc s k t h p gi a hai lo i trên. Thông th ng h là ọ ượ ự ế ợ ữ ạ ườ ọ
nh ng ng i còn tr , mu n th hi n mình.ữ ườ ẻ ố ể ệ
29/11/15 4/13

N I DUNG CHÍNHỘ
•L h ng b o m t.ỗ ổ ả ậ
•Lỗ hổng loại A.
Các lỗ hổng này cho phép người sử dụng ở ngoài có thể
truy nhập vào hệ thống bất hợp pháp. Lỗ hổng này rất nguy
hiểm, có thể phá hủy toàn bộ hệ thống.
•Lỗ hổng loại B.
Các lỗ hổng này cho phép người sử dụng thêm các quyền
trên hệ thống mà không cần thực hiện kiểm tra tính hợp lệ.
Mức độ nguy hiểm trung bình. Những lỗ hổng này thường
có trong các ứng dụng trên hệ thống, có thể dẫn đến mất
hoặc lộ thông tin dữ liệu.
•Lỗ hổng loại C
Các lỗ hổng loại này cho phép thực hiện các phương thức
tấn công theo DoS. Mức độ nguy hiểm thấp, chỉ ảnh hưởng
tới chất lượng dịch vụ, có thể làm ngưng trệ, gián đoạn hệ
thống, không làm phá hỏng dữ liệu hoặc được quyền truy
nhập bất hợp pháp. 29/11/15 5/13