HC VIN CÔNG NGH BƯU CHÍNH VIỄN THÔNG
---------------------------------------
NGUYN CÔNG HIU
NGHIÊN CU XÂY DNG GII PHÁP PHÁT HIN XÂM
NHP VÀ NG DNG CHO HC VIN THANH THIU
NIÊN VIT NAM
LUẬN VĂN THẠC SĨ KỸ THUT
(Theo định hướng ng dng)
HÀ NỘI – 2022
HC VIN CÔNG NGH BƯU CHÍNH VIỄN THÔNG
---------------------------------------
NGUYN CÔNG HIU
NGHIÊN CU XÂY DNG GII PHÁP PHÁT HIN XÂM
NHP VÀ NG DNG CHO HC VIN THANH THIU
NIÊN VIT NAM
CHUYÊN NGÀNH: KHOA HC MÁY TÍNH
MÃ S: 8.48.01.01
LUẬN VĂN THẠC SĨ KỸ THUT
(Theo định hướng ng dng)
NGƯỜI HƯỚNG DN KHOA HC:
TS. DƯƠNG TRẦN ĐỨC
HÀ NỘI – 2022
i
LỜI CẢM ƠN
Đề tài “ Nghiên cứu xây dựng giải pháp phát hiện xâm nhập và ứng dụng
cho Học viện Thanh thiếu niên Việt Nam” là nội dung em đã nghiên cứu
làm luận văn tốt nghiệp sau thời gian theo học tại Khoa Sau Đại học
trường Học viện Bưu Chính Viễn Thông. Trong quá trình nghiên cứu và hoàn
thành luận văn, em đã nhận được rất nhiều squan tâm, giúp đỡ của các thầy
cô giáo, đồng nghiệp, gia đình và bạn bè.
Để thể hoàn thiện được luận n thạc của mình, trước tiên, em xin
bày tỏ lòng biết ơn sâu sắc nhất tới thầy - TS.Dương Trần Đức. Sự gần gũi và
nhiệt tình hướng dẫn của thầy là nguồn động lực rất lớn đối với em trong suốt
thời gian thực hiện luận văn.
Em cũng xin gửi lời cảm ơn chân thành nhất tới tất cả các thầy Học
viện Công nghệ Bưu chính viễn thông đã nhiệt tình giảng dạy, cung cấp,
hướng dẫn cho em những kiến thức, kinh nghiệm trong suốt quá trình học tập.
Đồng thời em cũng xin gửi lời cảm ơn đến người thân trong gia đình, các
bạn học viên, đồng nghiệp nơi tôi công tác đã giúp đỡ, động viên, tạo điều
kiện tốt nhất cho tôi trong suốt khóa học tại Học viện Công nghệ Bưu chính
viễn thông để tôi có thể hoàn thiện tốt luận văn thạc sĩ của mình.
Tôi xin chân thành cảm ơn !
Hà Ni, ngày tháng năm 2022
Hc viên
Nguyn Công Hiếu
ii
LỜI CAM ĐOAN
Tôi cam đoan rằng, luận văn Nghiên cứu xây dựng giải pháp phát hiện
xâm nhập ứng dụng cho Học viện thanh thiếu niên Việt Nam” bài
nghiên cứu của chính tôi. Ngoại trừ những tài liệu tham khảo được trích dẫn
trong luận văn này, tôi cam kết không nghiên cứu nào của người khác
được sử dụng trong luận văn mà không được trích dẫn theo quy định. Trong
toàn bộ nội dung của luận văn, những điều được trình bày hoặc là của nhân
tôi hoặc là được tổng hợp từ nhiều nguồn tài liệu khác nhau. Các số liệu, kết
quả nêu trong luận văn đúng sự thực và chưa được ai công bố trong bất kỳ
công trình hay luận văn nào khác. Luận văn này chưa bao giờ được nộp để
nhận bất kỳ bằng cấp nào tại các cơ sở giáo dục khác./.
Hà Nội, ngày tháng năm 2022
Học viên
Nguyn Công Hiếu
iii
MC LC
LI CẢM ƠN ............................................................................................................. I
LỜI CAM ĐOAN ...................................................................................................... II
MC LC ................................................................................................................. III
DANH MC VIT TT ........................................................................................... V
DANH MC HÌNH NH ...................................................................................... VII
DANH MC BNG BIU ..................................................................................... IX
M ĐẦU ..................................................................................................................... 1
1. Lý do chọn đề tài ..................................................................................................... 1
2. Tng quan vấn đ nghiên cu ................................................................................. 2
3. Mục đích nghiên cu ............................................................................................... 3
4. Đối tưng và phm vi nghiên cu ........................................................................... 3
5. Phương pháp nghiên cứu ......................................................................................... 3
CHƯƠNG 1. TỔNG QUAN V PHÁT HIN XÂM NHP .................................... 5
1.1. KHÁI QUÁT V TN CÔNG, XÂM NHP ...................................................... 5
1.1.1. Đối tưng b tn công, xâm nhp ............................................................... 5
1.1.2. Mc đích ca tn công, xâm nhp .............................................................. 5
1.2. GII THIU MT S DNG TN CÔNG, XÂM NHẬP THƯỜNG GP ..... 6
1.2.1. Hình thc tn công mng bng phn mm đc hi (MalwareAttack) ....... 6
1.2.2. Hình thc tn công gi mo (Phishing Attack) .......................................... 7
1.2.3. Hình thc tn công trung gian (Man in the middle attack) ........................ 8
1.2.4. Hình thc tn công t chi dch v (DoS & DDoS) .................................. 9
1.3. PHÁT HIN XÂM NHP ................................................................................ 11
1.3.1. Khái quát v phát hin xâm nhp ............................................................. 11
1.3.2. Phân loi các h thng phát hin xâm nhp ............................................. 11
1.3.3. Các k thut phát hin xâm nhp ............................................................. 20
Kết luận chương ........................................................................................................ 21
CHƯƠNG 2. CÁC H THNG PHÁT HIN XÂM NHP VÀ QUN LÝ LOG 22
2.1. CÁC H THNG PHÁT HIN XÂM NHP .................................................. 22
2.1.1. Snort ......................................................................................................... 22
2.1.2. Suricata ..................................................................................................... 26
2.1.3. Zeek .......................................................................................................... 30
2.1.4. IBM Qradar .............................................................................................. 32
2.1.5. So sánh các hệ thống phát hiện xâm nhập................................................ 36
2.2. H THNG QUN LÝ LOG ELK .................................................................. 37
2.2.1. Elasticsearch ............................................................................................. 38