2
TUYÊN BỐ BẢN QUYỀN
Tài liệu này thuộc loại sách giáo trình nên các nguồn thông tin thể được phép
dùng nguyên bản hoặc trích dùng cho các mục đích về đào tạo và tham khảo.
Mọi mục đích khác mang tính lệch lạc hoặc sử dụng với mục đích kinh doanh thiếu
lành mạnh sẽ bị nghiêm cấm.
3
LỜI GIỚI THIỆU
Trong những năm qua, dạy nghề đã có những bước tiến vượt bậc cả về số lượng và
chất lượng, nhằm thực hiện nhiệm vụ đào tạo nguồn nhân lực kỹ thuật trực tiếp đáp ứng
nhu cầu hội. Cùng với sự phát triển của khoa học công nghệ trên thế giới, lĩnh vực
Công nghệ thông tin nói chung nghề Quản trị mạng Việt Nam nói riêng đã những
bước phát triển đáng kể.
Chương trình dạy nghề Quản trị mạng đã được xây dựng trên cơ sở phân tích nghề,
phần kỹ năng nghề được kết cấu theo các đun môn học. Để tạo điều kiện thuận lợi
cho các cơ sở dạy nghề trong quá trình thực hiện, việc biên soạn giáo trình theo các mô
đun đào tạo nghề là cấp thiết hiện nay.
đun 27: An toàn mạng đun đào tạo chuyên môn nghề được biên soạn theo
hình thức tích hợp thuyết thực hành. Trong quá trình thực hiện, nhóm biên soạn đã
tham khảo nhiều tài liệu an toàn mạng trong ngoài nước, kết hợp với kinh nghiệm
trong thực tế.
Mặc đã cố gắng tổ chức biên soạn để đáp ứng được mục tiêu đào tạo nhưng
không tránh được những thiếu sót. Rất mong nhận được s đóng góp ý kiến của các
thầy, cô và bạn đọc để nhóm biên soạn sẽ điều chỉnh hoàn thiện hơn.
Xin chân thành cảm ơn!
Cần Thơ, ngày tháng năm 2021
Tham gia biên soạn
1. Chủ biên Nguyễn Hoàng Vũ
2.
3.
4
MỤC LỤC
TUYÊN B BN QUYN ........................................................................................... 2
LI GII THIU ......................................................................................................... 3
MC LC ..................................................................................................................... 4
GIÁO TRÌNH MÔN HỌC/MÔ ĐUN ......................................................................... 7
BÀI 1: TNG QUAN V BO MT VÀ AN TOÀN MNG ................................. 7
Mã bài: MH 27-01 ......................................................................................................... 7
1. Tng quan v an toàn bo mt mng ............................................................. 7
1.1. Gii thiu v AAA: (Access Control, Authentication và Auditing) ...... 7
1.2. Điu khin truy cp (Access Control) .................................................... 8
1.3 Xác thc (Authentication) ....................................................................... 8
2. Các dng tn công ....................................................................................... 11
2.1. Gii thiu .............................................................................................. 11
2.2. Minh ho khái quát mt qui trình tn công .......................................... 11
2.3. Tn công ch động ............................................................................... 12
2. 4. Tn công th động ............................................................................... 16
2.5. Password Attacks: ................................................................................ 22
2.6. Malicous Code Attacks: ....................................................................... 24
3. Các phương pháp phòng chống: .................................................................. 25
3.1. Gii thiu công c Essential NetTools: ................................................ 25
3.2. Gii thiu công c Microsoft Baseline Security Analyzer: ................. 25
3.3. S dng công c Tenable NeWT Scanner: .......................................... 26
3.4. Xây dựng Firewall để hn chế tn công: .............................................. 26
Bài tp ca hc viên ........................................................................................ 27
ng dn thc hin ....................................................................................... 27
Nhng trng tâm cn chú ý: ............................................................................ 30
Bài m rng và nâng cao ................................................................................. 30
Yêu cầu đánh giá kết qu hc tp .................................................................... 30
BÀI 2: MÃ HÓA THÔNG TIN ................................................................................. 31
Mã bài: MH 27-02 ....................................................................................................... 31
1. Cơ bản v mã hoá (Cryptography) .............................................................. 31
1.1. Ti sao cn phi s dng mã hoá ......................................................... 31
1.2. Nhu cu s dng k thut mã hoá ........................................................ 31
1.3. Quá trình mã hoá và giải mã như sau: .................................................. 32
2. Độ an toàn ca thut toán ............................................................................ 33
3. Phân loi các thut toán mã hoá .................................................................. 33
3.1. Mã hoá c đin: .................................................................................... 34
3.2. Mã hoá đối xng: ................................................................................. 38
3.3. Mã hoá bất đối xng: ............................................................................ 40
3.4. H thng mã hoá khoá lai (Hybrid Cryptosystems):............................ 40
Bài tp ca hc viên ........................................................................................ 41
ng dn thc hin ....................................................................................... 41
Nhng trng tâm cn chú ý: ............................................................................ 42
Bài m rng và nâng cao ................................................................................. 42
5
Yêu cầu đánh giá kết qu hc tp ................................................................... 42
BÀI 3: BO MT VI LC GÓI IP ....................................................................... 43
1. Gói Tin (Packet): ......................................................................................... 43
1.1 Packet là gì? .......................................................................................... 43
1.2 Gói IP: ................................................................................................... 43
1.3. Gói UDP: .............................................................................................. 46
1.4 Gói TCP: ............................................................................................... 47
2. Bo Mt Vi Lc Gói: ................................................................................ 48
2.1. Khái Quát V Lc Gói: ........................................................................ 48
2.2 Các Bước Để Xây Dng Lut Bo Mt Trong IPSEC: ........................ 49
2.3 Lc Gói IP Da Trên Thiết B Phn Cng ........................................... 58
2.4 Top 10 công c gii quyết s c cho TCP/IP ....................................... 60
2.5 Cách Chn IP Trong Windows Firewall ............................................... 61
2.6 S dụng Windows Firewall Log để theo dõi các hoạt động trên mng
Internet ........................................................................................................ 68
Bài tp ca hc viên ........................................................................................ 73
ng dn thc hin ....................................................................................... 73
Nhng trng tâm cn chú ý: ............................................................................ 81
Bài m rng và nâng cao................................................................................. 81
Yêu cầu đánh giá kết qu hc tp ................................................................... 81
BÀI 4: NAT (Network Address Translation) ........................................................... 83
1. Gii thiu ..................................................................................................... 83
2. Các k thut NAT c đin ........................................................................... 83
2.1. NAT tĩnh .............................................................................................. 83
2.2. NAT động ............................................................................................. 84
3. NAT trong Window server. ........................................................................ 86
3.1. Win server cung cp khái nim NAT .................................................. 86
3. 2. Hoạt động ca NAT: ........................................................................... 87
3.3. Cài Đặt và cu hình: ............................................................................. 87
Bài tp ca hc viên ........................................................................................ 87
ng dn thc hin ....................................................................................... 88
Nhng trng tâm cn chú ý: ............................................................................ 94
Bài m rng và nâng cao................................................................................. 95
Yêu cầu đánh giá kết qu hc tp ................................................................... 95
BÀI 5: VIRUS VÀ CÁCH PHÒNG CHNG .......................................................... 96
1. Gii thiu tng quan v virus ...................................................................... 96
2. Cách thc lây lan phân loi virus ............................................................. 97
2.1. B-virus .................................................................................................. 98
2.2. F-virus ................................................................................................ 100
2.3. Macro virus ........................................................................................ 101
2.4. Trojan ................................................................................................. 102
2.5. Sâu - worm ......................................................................................... 104
2.6. H đa hình – polymorphic ................................................................. 104
2.7. H la da - hoaxes ........................................................................... 104
3. Ngăn chặn s xâm nhp virus ................................................................... 105
6
3.1. Chương trình diệt virus - Anti-virus................................................... 105
3.2. Ð phòng B-virus ............................................................................... 105
3.3. Ð phòng F-virus ................................................................................ 107
3.4. Ð phòng Macro virus ........................................................................ 107
3.5. Cách bo v máy tính trước Trojan .................................................... 108
TÀI LIU THAM KHO ............................................................................. 116