
9
TUYÊN BỐ BẢN QUYỀN
Tài liệu này thuộc loại sách giáo trình nên các nguồn thông tin có thể được phép
dùng nguyên bản hoặc trích dùng cho các mục đích về đào tạo và tham khảo.
Mọi mục đích khác mang tính lệch lạc hoặc sử dụng với mục đích kinh doanh
thiếu lành mạnh sẽ bị nghiêm cấm.

10
LỜI GIỚI THIỆU
An toàn và bảo mật thông tin là một trong những mô đun cơ sở ca nghề Ứng
dụng phần mềm được biên soạn dựa theo chương trình đào tạo đ xây dựng và ban hành
năm 2021 ca trưng Cao đng nghề Cần Thơ dành cho nghề Tin học văn phòng hệ
trung cấp.
Khi biên soạn, nhóm biên soạn đ dựa trên kinh nghiệm thực tế giảng dạy, tham
khảo đồng nghiệp, tham khảo các giáo trình hiện có và cập nhật những kiến thức mới
có liên quan để phù hợp với nội dung chương trình đào tạo và phù hợp với mục tiêu đào
tạo, nội dung được biên soạn gắn với nhu cầu thực tế.
Nội dung giáo trình được biên soạn với lượng thi gian đào tạo 45 gi gồm có:
Bài 1 MĐ-01: Tổng quan về an toàn và bảo mật thông tin
Bài 2 MĐ-02: Bhững điểm yếu và phương pháp tấn công vào hệ thống
Bài 3 MĐ-03: An toàn & bảo mật thông tin cá nhân trên
Bài 4 MĐ-04: Virus và cách phòng chống
Mặc dù đ cố gắng tổ chức biên soạn để đáp ứng được mục tiêu đào tạo nhưng
không tránh được những thiếu sót. Rất mong nhận được sự đóng góp ý kiến ca các
thầy, cô và bạn đọc để nhóm biên soạn sẽ điều chỉnh hoàn thiện hơn.
Cần Thơ, ngày tháng năm 2021
Tham gia biên soạn
1. Chủ biên Nguyễn Hoàng Vũ

11
MỤC LỤC
LỜI GIỚI THIỆU ....................................................................................................... 10
GIÁO TRÌNH MÔN HỌC/MÔ ĐUN ....................................................................... 14
BÀI 1: CÁC KHÁI NIỆM CƠ BẢN VỀ AN TOÀN THÔNG TIN ........................ 16
1. Tổng quan an toàn thông tin ................................................................................. 16
1.1 Giới thiệu ............................................................................................................ 16
1.2. Vai trò ca an toàn thông tin: Yếu tố con ngưi, công nghệ ............................. 17
1.2.1 Giới hạn quyền hạn tối thiểu (Last Privilege) ............................................. 17
1.2.2. Bảo vệ theo chiều sâu (Defence In Depth) ................................................. 17
1.2.3. Nút thắt (Choke Point) ................................................................................ 17
1.2.4. Điểm nối yếu nhất (Weakest Link).............................................................. 17
1.2.5. Tính toàn cục .............................................................................................. 17
1.2.6. Tính đa dạng bảo vệ ................................................................................... 17
1.3 Các chính sách về an toàn thông tin ................................................................... 17
1.3.1. Quyền truy nhập ......................................................................................... 17
1.3.2. Đăng ký tên và mật khẩu. ........................................................................... 18
1.3.3. Mã hoá dữ liệu ............................................................................................ 18
1.3.4. Bảo vệ vật lý ............................................................................................... 18
1.3.5. Tường lửa ................................................................................................... 18
1.3.6. Quản trị mạng ............................................................................................. 18
2.Kiểm soát truy cập ................................................................................................. 18
3. Xác thực ................................................................................................................ 19
3.1. Kerberos ............................................................................................................. 19
3.2. CHAP ................................................................................................................. 22
3.3. Chứng nhận ........................................................................................................ 22
3.4. Username/Password ........................................................................................... 24
3.5. Tokens ................................................................................................................ 24
3.6. Multi-Factor (Đa thành phần) ............................................................................ 24
3.7. Mutual Authentication (Chứng thực tương hỗ) ................................................. 25
3.8. Biometrics (Sinh trắc học) ................................................................................. 25
4. Những dịch vụ và phương thức không thiết yếu .................................................. 25
4.1. Các giao thức xoá bỏ những hệ thống ............................................................... 25
4.2. Chương trình không cần thiết. ........................................................................... 26
5. Xác định ri ro ...................................................................................................... 26
5.1. Xác định tài nguyên ........................................................................................... 26
5.2.Đánh giá ri ro .................................................................................................... 26
5.3. Xác định mối đe dọa .......................................................................................... 26
5.4. Các điểm yếu ..................................................................................................... 26
5.5. An toàn thông tin bằng mật m .......................................................................... 26
5.6. Vai trò ca hệ mật m ........................................................................................ 27
5.7. Phân loại hệ mật m ........................................................................................... 28
Bài tập ca học viên .................................................................................................. 28
Hướng dẫn thực hiện ................................................................................................. 28
Những trọng tâm cần chú ý ....................................................................................... 28
Bài mở rộng và nâng cao .......................................................................................... 28
Yêu cầu đánh giá kết quả học tập ............................................................................. 28

12
BÀI 2 NHỮNG ĐIỂM YẾU VÀ PHƯƠNG PHÁP TẤN CÔNG VÀO HỆ
THỐNG ........................................................................................................................30
1. Các kiểu tấn công ..................................................................................................30
1.1. DOS/DDOS – từ chối dịch vụ....................................................................... 30
1.2 Back Door – cửa sau ...................................................................................... 31
1.3 Spoofing – giả mạo ........................................................................................ 31
1.4 Man in the Middle .......................................................................................... 32
1.5 Replay ............................................................................................................ 32
1.6 TCP/IP Hijacking ........................................................................................... 32
1.7 Social Engineering ......................................................................................... 33
1.8 Password Guessing – Đoán mật khẩu ............................................................ 34
1.8.1 Brute Force ................................................................................................. 34
1.8.2 Dictionary ................................................................................................... 35
1.9 Software Exploitation .................................................................................... 35
2. Malicious Code – Các m độc hại .........................................................................35
2.1 Viruses ........................................................................................................... 35
2.2 Trojan Horses ................................................................................................. 36
2.3 Logic Bombs .................................................................................................. 36
2.4 Worms ............................................................................................................ 36
3. Social Engineering ................................................................................................37
3.1 Tấn công dựa trên yếu tố con ngưi .............................................................. 37
4. Auditing – Logging, system scanning ...................................................................38
Bài tập ca học viên ..................................................................................................40
Hướng dẫn thực hiện .................................................................................................41
Những trọng tâm cần chú ý: ......................................................................................43
Bài mở rộng và nâng cao ...........................................................................................43
Yêu cầu đánh giá kết quả học tập ..............................................................................44
BÀI 3 AN TOÀN & BẢO MẬT THÔNG TIN CÁ NHÂN TRÊN MÁY TÍNH ....45
1. Những vấn đề bảo mật thông tin cá nhân ..............................................................45
1.1 Khái quát bảo mật thông tin cá nhân ............................................................. 45
1.2 Những giải pháp bảo mật thông tin cá nhân .................................................. 46
2. Sử dụng máy tính an toàn ......................................................................................50
2.1. Bảo vệ danh tính cá nhân .............................................................................. 50
2.2 Bảo vệ mật khẩu ............................................................................................. 50
2.3. Quản lý tài khoản ngưi dùng ....................................................................... 51
2.4 Các phương pháp đảm bảo an toàn thông tin cho dữ liệu .............................. 52
2.5. Bảo vệ máy tính với hệ thống tưng lửa ....................................................... 54
3. Giải pháp bảo mật thông tin cá nhân và doanh nghiệp .........................................55
3.1. Mạng nội bộ .................................................................................................. 55
3.2. Wifi công cộng .............................................................................................. 55
3.3. Mạng x hội .................................................................................................. 55
3.3.1. Bảo mật thông tin cá nhân trên Facebook ................................................. 56
3.3.2. Thận trọng khi giao dịch trực tuyến .......................................................... 56
3.4.Thiết bị di động, PC và máy tính ................................................................... 56
4. Luật bảo vệ thông tin cá nhân ...............................................................................57
Bài tập ca học viên ..................................................................................................57
Hướng dẫn thực hiện .................................................................................................57
Những trọng tâm cần chú ý .......................................................................................71

13
Bài mở rộng và nâng cao .......................................................................................... 71
Yêu cầu đánh giá kết quả học tập ............................................................................. 71
BÀI 4 VIRUS VÀ CÁCH PHÒNG CHỐNG ............................................................ 73
1. Giới thiệu tổng quan về virus................................................................................ 73
2. Cách thức lây lan – phân loại virus ....................................................................... 74
2.1. B-virus ........................................................................................................... 75
2.1.1. Master boot ................................................................................................. 75
2.1.2. Boot Sector ................................................................................................. 75
2.1.3. Bảng FAT (File Allocation Table) .............................................................. 76
2.1.4. Bảng Thư mục (Root directory) .................................................................. 76
2.2. F-virus ............................................................................................................ 77
2.2.1. Lây vào file thi hành ................................................................................... 77
2.2.3. Phá hoại dữ liệu ......................................................................................... 78
2.3. Macro virus .................................................................................................... 78
2.4. Trojan ............................................................................................................. 79
2.5. Sâu - worm..................................................................................................... 80
2.6. Họ đa hình – polymorphic ............................................................................. 81
2.7. Họ lừa dọa - hoaxes ....................................................................................... 81
3. Ngăn chặn sự xâm nhập virus ............................................................................... 81
3.1. Chương trình diệt virus - Anti-virus .............................................................. 82
3.2. Ðề phòng B-virus .......................................................................................... 82
3.3. Ðề phòng F-virus ........................................................................................... 84
3.4. Ðề phòng Macro virus ................................................................................... 84
3.5. Cách bảo vệ máy tính trước Trojan ............................................................... 85
Bài tập ca học viên .................................................................................................. 86
Hướng dẫn thực hiện ................................................................................................. 86
Những trọng tâm cần chú ý ....................................................................................... 90
Bài mở rộng và nâng cao .......................................................................................... 91
Yêu cầu đánh giá kết quả học tập ............................................................................. 91
CÁC THUẬT NGỮ CHUYÊN MÔN........................................................................ 92
TÀI LIỆU THAM KHẢO .......................................................................................... 92

