
1
BÀI 1. TỔNG QUAN VỀ BẢO MẬT VÀ AN TOÀN MẠNG
Giới thiệu:
Bảo mật an ninh mạng là quá trình thực hiện các biện pháp phòng ngừa cả về phương
diện vật lý lẫn phần mềm nhằm bảo vệ cơ sở hạ tầng mạng trước các truy cập trái phép, sử
dụng sai mục đích, sự cố thay đổi và rò rỉ… Từ đó tạo ra một nền tảng bảo mật cho máy
tính, người dùng, thông tin và các chương trình quan trọng trong một môi trường an toàn.
1. Mục tiêu:
-
Xác định được các thành phần của một hệ thống bảo mật
-
Trình bày được các hình thức tấn công vào hệ thống mạng.
2. Nội dung bài học
2.1 Giới thiệu
2.1.1. Giới thiệu về AAA: (Access Control, Authentication và Auditing):
Khi hệ thống mạng được ra đời nhu cầu cần trao đổi tài nguyên được đặt ra và những
người sử dụng hệ thống mạng đó được trao đổi tài nguyên với nhau. Sau một khoảng thời
gian sử dụng, hệ thống mạng đó ngày càng được mở rộng và số lượng tham gia vào mạng
ngày càng tăng, do đó việc thực hiện các chính sách bảo mật, thiết lập các chính sách trong
việc truy xuất tài nguyên mạng được đặt ra.
Công nghệ thông tin được áp dụng trong nhiều lĩnh vực như thương mại, hàng hải,…
Trong sự phát triển đó “thông tin” là một phần quan trọng nhất. Mọi thiết bị máy tính như
(Ram, CPU, Màn hình, Đĩa cứng …) cũng như hạ tầng mạng (router, switch, …) được tạo
ra để hỗ trợ việc xử lý, lưu trữ, trình bày, vận chuyển thông tin … Vì vậy việc bảo đảm
tính an toàn của dữ liệu được lưu trữ trên máy tính cũng như tính bí mật và toàn vẹn của
thông tin được truyền trên mạng có ý nghĩa rất lớn đối với sự tồn tại và phát triển của công
nghệ thông tin.
Để hỗ trợ cho việc bảo mật nhằm hạn chế truy cấp dữ liệu của người khác, tránh sự mất
mát dữ liệu, thuật ngữ AAA (Access Control, Authentication và Auditing) đã ra đời.
AAA được viết tắc từ: Access Control, Authentication và Auditing. AAA là khái niệm
cơ bản của an ninh máy tính và an ninh mạng. Những khái niệm này được dùng để bảo
đảm các tính năng bảo mật thông tin, toàn vẹn dữ liệu và tính sẵn sàng của hệ thống.
2.1.2. Điều khiển truy cập (Access Control):
Điều khiển truy cập là một chính sách, được sự hỗ trợ của phần mềm hay phần cứng
được dùng để cho phép hay từ chối truy cập đến tài nguyên, qui định mức độ truy xuất đến
tài nguyên.
Có ba mô hình được sử dụng để giải thích cho mô hình điều khiển truy cập:
-
MAC (Mandatory Access Control)
-
DAC (Discretionary Access Control)
-
RBAC (Role Based Access Control)
2.1.2.1 MAC (Mandatory Access Control):
Mô hình MAC là một mô hình tĩnh sử dụng các quyền hạn truy cập đến tập tin được
định nghĩa trước trên hệ thống. Người quản trị hệ thống thiết lập các tham số này và kết