
Tìm hiểu về an ninh mạng và kỹ thuật liệt kê GVHD: Lê Tự Thanh
Sinh vi ên t hc hin: Đ Duy Sn – MM03A Trang 1
Luận văn
Tìm hiểu về an ninh mạng và
kỹ thuật liệt kê

Tìm hiểu về an ninh mạng và kỹ thuật liệt kê GVHD: Lê Tự Thanh
Sinh vi ên t hc hin: Đ Duy Sn – MM03A Trang 2
LỜI MỞ ĐẦU
Ngày nay công nghệ thông tin được ứng dụng rộng rãi trong mọi lĩnh
vực, mạng thông tin đa phương tiện phủ khắp cả nước, nối với hầu hết các tổ
chức, các gia đình. Thông tin trở thành tài nguyên quan trọng nhất của nền
kinh tế. Để tận dụng cơ hội, vượt qua thách thức, rút ngắn khoảng cách với
các nước phát triển, hầu hết các quốc gia đã hoạch định và thực hiện các
chiến lược phát triển kinh tế tri thức, trong đó đổi mới và số hóa bộ máy nhà
nước, làm cho bộ máy họat động nhanh nhạy hơn, linh hoạt hơn và có trách
nhiệm hơn.
Thông qua trao đổi điện tử các cá nhân và tổ chức có thể trao đổi
trực tiếp với nhau hoặc thực hiện giao dịch thương mại. Tuy nhiên có một số
phần tử hiện nay đang lợi dụng hoạt động đó để nhằm phục vụ cho các mục
đích không tốt không chỉ gây thiệt hại lớn về kinh tế mà còn gây hại đến an
ninh quốc gia. Vì vậy, an ninh, an toàn trong trao đổi dữ liệu là điều kiện
quan trọng không thể thiếu. Xuất phát từ yêu cầu đó, em đã chọn đề tài
nghiên cứu là: “Tìm hiểu vấn đề an ninh, an toàn trong trao đổi dữ liệu điện
tử”. Kết quả nghiên cứu của em được chia làm hai phần chính đó là: vấn đề
an ninh, an toàn trong thương mại điện tử và một số giải pháp nhằm đảm bảo
bí mật, an toàn trong trao đổi điện tử, mà chủ yếu là tìm hiểu các giải pháp
mật mã hóa dữ liệu.
Em xin chân thành cảm ơn các thầy các cô trong khoa khoa học máy
tính đã giúp đỡ và trau dồi kiến thức cho em suốt quá trình học tập tại
trường.
Do khả năng và thời gian hạn chế nên trong đồ án này có lẽ còn nhiều
khiếm khuyết, em rất mong được các thầy cô chỉ bảo.

Tìm hiểu về an ninh mạng và kỹ thuật liệt kê GVHD: Lê Tự Thanh
Sinh vi ên t hc hin: Đ Duy Sn – MM03A Trang 3
MỤC LỤC
Chương1. Tổng quan về an ninh mạng .............................................................. 5
1.1 Khái niệm về an toàn và an ninh mạng ..................................................... 7
1.2 Sự cần thiết phải bảo vệ thông tin ............................................................. 7
1.3 Đặc trưng kỹ thuật của an toàn mạng ....................................................... 8
1.3.1 Chứng thực (Authentification) ........................................................... 8
1.3.2 Tính sẵn sàng (Confidentialy) ............................................................ 8
1.3.3 Tính toàn vẹn (Integrity) .................................................................... 8
1.4 Các lỗ hổng bảo mật ................................................................................. 9
1.4.1 Khái niệm lỗ hổng ............................................................................. 9
1.4.2 Các lỗ hổng bảo mật ........................................................................ 10
1.4.2.1 Lỗ hổng từ chối dịch vụ ........................................................ 10
1.4.2.2 Lỗ hổng tăng quyền truy nhập không cần xác thực ............... 10
1.4.2.3 Lỗ hổng cho phép xâm nhập từ xa không xác thực ............... 11
1.4.3 Các kiểu tấn công mạng phổ biến .................................................... 11
1.4.3.1 Tấn công giả mạo (Spoofing for Masquerade) .................... 12
1.4.3.2 Man-in-the-middle ............................................................... 13
1.4.3.3 Tấn công từ chối dịch vụ (Denial of Services) ...................... 14
1.4.3.4 KeyLogger ........................................................................... 16
1.4.3.5 Brute Force .......................................................................... 18
1.4.3.6 Trojans, Viruses, and Worms ............................................... 19
Chương2. Khái niệm liệt kê ............................................................................. 22
2.1 Liệt kê là gì? .......................................................................................... 22
2.2 Kỹ thuật liệt kê ....................................................................................... 22
Chương3. Liệt kê NetBIOS .............................................................................. 23
3.1 NetBIOS là gì? ....................................................................................... 23
3.2 Liệt kê NetBIOS .................................................................................... 23
3.3 Các công cụ liệt kê NetBIOS .................................................................. 23
3.4 Các công cụ liệt kê tài khoản người dùng ............................................... 23
3.5 Công cụ liệt kê hệ thống sử dụng các mật khẩu mặc định ....................... 23
Chương4 Liệt kê SNMP ................................................................................... 24
4.1 SNMP là gì? ........................................................................................... 24
4.2 Liệt kê SNMP ........................................................................................ 24
4.3 Các công cụ liệt kê SNMP...................................................................... 24
Chương5 Liệt kê Unix/Linux ........................................................................... 25

Tìm hiểu về an ninh mạng và kỹ thuật liệt kê GVHD: Lê Tự Thanh
Sinh vi ên t hc hin: Đ Duy Sn – MM03A Trang 4
5.1 Linux là gì? ............................................................................................ 25
5.2 Liệt kê trên Unix .................................................................................... 25
5.3 Công cụ liệt kê Linux ............................................................................. 25
Chương6 Liệt kê LDAP ................................................................................... 26
6.1 LDAP là gì? ........................................................................................... 26
6.2 Các công cụ liệt kê LDAP ...................................................................... 26
Chương7 Liệt kê NTP ...................................................................................... 26
7.1 NTP là gì? .............................................................................................. 26
7.2 Các công cụ liệt kê NTP ......................................................................... 26
Chương8 Liệt kê SMTP ................................................................................... 27
8.1 SMTP là gì? ........................................................................................... 27
8.2 Công cụ liệt kê SMTP ............................................................................ 27
Chương9 Liệt kê DNS ...................................................................................... 27
9.1 DNS là gì? ............................................................................................. 27
9.2 Liệt kê DNS Zone Transfer .................................................................... 27
Chương10 Liệt kê các biện pháp phòng chống ............................................... 27
10.1 SNMP ................................................................................................. 27
10.2 DNS .................................................................................................... 27
10.3 SMTP ................................................................................................. 28
10.4 LDAP ................................................................................................. 28
10.5 SMB ................................................................................................... 28
Chương11 Liệt kê thử nghiệm phòng chống ................................................... 29
11.1 Thử nghiệm phòng chống (Pen Testing) ............................................. 29
11.2 Liệt kê các thử nghiệm phòng chống ................................................... 29

Tìm hiểu về an ninh mạng và kỹ thuật liệt kê GVHD: Lê Tự Thanh
Sinh vi ên t hc hin: Đ Duy Sn – MM03A Trang 5
DANH MỤC HÌNH ẢNH
Hình 1.1 Lỗ hổng tấn công không cần xác thực .................................. 11
Hình 1.2 Tấn công từ xa không cần xác thực ...................................... 12
Hình 1.3 Man-in-the-middle ............................................................... 13
Hình 1.4 Tấn công từ chối dịch vụ (DDOS) ........................................ 15
Hình 1.5 Tấn công theo kiểu vét cạn ................................................... 18
Hình 2.1 Các loại thông có được thông qua xâm nhập ........................ 22
Hình 2.2 Vô hiệu hóa SMB ................................................................. 28

