
2
TUYÊN BỐ BẢN QUYỀN
Tài liệu này thuộc loại sách giáo trình nên các nguồn thông tin có thể được phép
dùng nguyên bản hoặc trích dùng cho các mục đích về đào tạo và tham khảo.
Mọi mục đích khác mang tính lệch lạc hoặc sử dụng với mục đích kinh doanh thiếu
lành mạnh sẽ bị nghiêm cấm.

3
LỜI GIỚI THIỆU
Trong những năm qua, dạy nghề đã có những bước tiến vượt bậc cả về số lượng và
chất lượng, nhằm thực hiện nhiệm vụ đào tạo nguồn nhân lực kỹ thuật trực tiếp đáp ứng
nhu cầu xã hội. Cùng với sự phát triển của khoa học công nghệ trên thế giới, lĩnh vực
Công nghệ thông tin nói chung và nghề Quản trị mạng ở Việt Nam nói riêng đã có những
bước phát triển đáng kể.
Chương trình dạy nghề Quản trị mạng đã được xây dựng trên cơ sở phân tích nghề,
phần kỹ năng nghề được kết cấu theo các mô đun môn học. Để tạo điều kiện thuận lợi
cho các cơ sở dạy nghề trong quá trình thực hiện, việc biên soạn giáo trình theo các mô
đun đào tạo nghề là cấp thiết hiện nay.
Mô đun 27: An toàn mạng là mô đun đào tạo chuyên môn nghề được biên soạn theo
hình thức tích hợp lý thuyết và thực hành. Trong quá trình thực hiện, nhóm biên soạn đã
tham khảo nhiều tài liệu an toàn mạng trong và ngoài nước, kết hợp với kinh nghiệm
trong thực tế.
Mặc dù đã cố gắng tổ chức biên soạn để đáp ứng được mục tiêu đào tạo nhưng
không tránh được những thiếu sót. Rất mong nhận được sự đóng góp ý kiến của các
thầy, cô và bạn đọc để nhóm biên soạn sẽ điều chỉnh hoàn thiện hơn.
Xin chân thành cảm ơn!
Cần Thơ, ngày tháng năm 2021
Tham gia biên soạn
1. Chủ biên Nguyễn Hoàng Vũ
2.
3.

4
MỤC LỤC
TUYÊN BỐ BẢN QUYỀN ........................................................................................... 2
LỜI GIỚI THIỆU ......................................................................................................... 3
MỤC LỤC ..................................................................................................................... 4
GIÁO TRÌNH MÔN HỌC/MÔ ĐUN ......................................................................... 7
BÀI 1: TỔNG QUAN VỀ BẢO MẬT VÀ AN TOÀN MẠNG ................................. 7
Mã bài: MH 27-01 ......................................................................................................... 7
1. Tổng quan về an toàn bảo mật mạng ............................................................. 7
1.1. Giới thiệu về AAA: (Access Control, Authentication và Auditing) ...... 7
1.2. Điều khiển truy cập (Access Control) .................................................... 8
1.3 Xác thực (Authentication) ....................................................................... 8
2. Các dạng tấn công ....................................................................................... 11
2.1. Giới thiệu .............................................................................................. 11
2.2. Minh hoạ khái quát một qui trình tấn công .......................................... 11
2.3. Tấn công chủ động ............................................................................... 12
2. 4. Tấn công thụ động ............................................................................... 16
2.5. Password Attacks: ................................................................................ 22
2.6. Malicous Code Attacks: ....................................................................... 24
3. Các phương pháp phòng chống: .................................................................. 25
3.1. Giới thiệu công cụ Essential NetTools: ................................................ 25
3.2. Giới thiệu công cụ Microsoft Baseline Security Analyzer: ................. 25
3.3. Sử dụng công cụ Tenable NeWT Scanner: .......................................... 26
3.4. Xây dựng Firewall để hạn chế tấn công: .............................................. 26
Bài tập của học viên ........................................................................................ 27
Hướng dẫn thực hiện ....................................................................................... 27
Những trọng tâm cần chú ý: ............................................................................ 30
Bài mở rộng và nâng cao ................................................................................. 30
Yêu cầu đánh giá kết quả học tập .................................................................... 30
BÀI 2: MÃ HÓA THÔNG TIN ................................................................................. 31
Mã bài: MH 27-02 ....................................................................................................... 31
1. Cơ bản về mã hoá (Cryptography) .............................................................. 31
1.1. Tại sao cần phải sử dụng mã hoá ......................................................... 31
1.2. Nhu cầu sử dụng kỹ thuật mã hoá ........................................................ 31
1.3. Quá trình mã hoá và giải mã như sau: .................................................. 32
2. Độ an toàn của thuật toán ............................................................................ 33
3. Phân loại các thuật toán mã hoá .................................................................. 33
3.1. Mã hoá cổ điển: .................................................................................... 34
3.2. Mã hoá đối xứng: ................................................................................. 38
3.3. Mã hoá bất đối xứng: ............................................................................ 40
3.4. Hệ thống mã hoá khoá lai (Hybrid Cryptosystems):............................ 40
Bài tập của học viên ........................................................................................ 41
Hướng dẫn thực hiện ....................................................................................... 41
Những trọng tâm cần chú ý: ............................................................................ 42
Bài mở rộng và nâng cao ................................................................................. 42

5
Yêu cầu đánh giá kết quả học tập ................................................................... 42
BÀI 3: BẢO MẬT VỚI LỌC GÓI IP ....................................................................... 43
1. Gói Tin (Packet): ......................................................................................... 43
1.1 Packet là gì? .......................................................................................... 43
1.2 Gói IP: ................................................................................................... 43
1.3. Gói UDP: .............................................................................................. 46
1.4 Gói TCP: ............................................................................................... 47
2. Bảo Mật Với Lọc Gói: ................................................................................ 48
2.1. Khái Quát Về Lọc Gói: ........................................................................ 48
2.2 Các Bước Để Xây Dựng Luật Bảo Mật Trong IPSEC: ........................ 49
2.3 Lọc Gói IP Dựa Trên Thiết Bị Phần Cứng ........................................... 58
2.4 Top 10 công cụ giải quyết sự cố cho TCP/IP ....................................... 60
2.5 Cách Chặn IP Trong Windows Firewall ............................................... 61
2.6 Sử dụng Windows Firewall Log để theo dõi các hoạt động trên mạng
Internet ........................................................................................................ 68
Bài tập của học viên ........................................................................................ 73
Hướng dẫn thực hiện ....................................................................................... 73
Những trọng tâm cần chú ý: ............................................................................ 81
Bài mở rộng và nâng cao................................................................................. 81
Yêu cầu đánh giá kết quả học tập ................................................................... 81
BÀI 4: NAT (Network Address Translation) ........................................................... 83
1. Giới thiệu ..................................................................................................... 83
2. Các kỹ thuật NAT cổ điển ........................................................................... 83
2.1. NAT tĩnh .............................................................................................. 83
2.2. NAT động ............................................................................................. 84
3. NAT trong Window server. ........................................................................ 86
3.1. Win server cung cấp khái niệm NAT .................................................. 86
3. 2. Hoạt động của NAT: ........................................................................... 87
3.3. Cài Đặt và cấu hình: ............................................................................. 87
Bài tập của học viên ........................................................................................ 87
Hướng dẫn thực hiện ....................................................................................... 88
Những trọng tâm cần chú ý: ............................................................................ 94
Bài mở rộng và nâng cao................................................................................. 95
Yêu cầu đánh giá kết quả học tập ................................................................... 95
BÀI 5: VIRUS VÀ CÁCH PHÒNG CHỐNG .......................................................... 96
1. Giới thiệu tổng quan về virus ...................................................................... 96
2. Cách thức lây lan – phân loại virus ............................................................. 97
2.1. B-virus .................................................................................................. 98
2.2. F-virus ................................................................................................ 100
2.3. Macro virus ........................................................................................ 101
2.4. Trojan ................................................................................................. 102
2.5. Sâu - worm ......................................................................................... 104
2.6. Họ đa hình – polymorphic ................................................................. 104
2.7. Họ lừa dọa - hoaxes ........................................................................... 104
3. Ngăn chặn sự xâm nhập virus ................................................................... 105

6
3.1. Chương trình diệt virus - Anti-virus................................................... 105
3.2. Ðề phòng B-virus ............................................................................... 105
3.3. Ðề phòng F-virus ................................................................................ 107
3.4. Ðề phòng Macro virus ........................................................................ 107
3.5. Cách bảo vệ máy tính trước Trojan .................................................... 108
TÀI LIỆU THAM KHẢO ............................................................................. 116

