HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------------
Silavanh Phothilack
NGHIÊN CỨU ĐỀ XUẤT GIẢI PHÁP BẢO MẬT MẠNG LAN
VÀ ỨNG DỤNG TẠI TRUNG TÂM ĐÀO TẠO VÀ
PHÁT TRIỂN PHẦN MỀM LÀO - ẤN ĐỘ
Chuyên ngành : Hệ thống thông tin
Mã số: 8.48.01.04
TÓM TẮT ĐỀ ÁN TỐT NGHIỆP THẠC SĨ
HÀ NỘI - 2023
Đề án tốt nghiệp được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Người hướng dẫn khoa học: PGS.TSKH. Hoàng Đăng Hải…………………………
(Ghi rõ học hàm, học vị)
Phản biện 1: …………………………………………………………………………
Phản biện 2: ………………………………………………………………………….
Đề án tốt nghiệp sẽ được bảo vệ trước Hội đồng chấm đề án tốt nghiệp thạc sĩ tại Học
viện Công nghệ Bưu chính Viễn thông
Vào lúc: ....... giờ ....... ngày ....... tháng ....... .. năm 2023
Có thể tìm hiểu đề án tốt nghiệp tại:
- Thư viện của Học viện Công nghệ Bưu chính Viễn thông.
1
1. Lý do chọn đề tài
Ngày nay, các biện pháp an toàn thông tin cho máy tính cá nhân cũng như các mạng
nội bộ đã được nghiên cứu triển khai. Tuy nhiên, vẫn thường xuyên các mạng bị tấn
công, có các tổ chức bị đánh cắp thông tin,…gây nên những hậu quả vô cùng nghiêm trọng.
Một số vụ tấn công với quy mô khổng lồ (có tới 100.000 máy tính bị tấn công). Tại Lào, các
hệ thống mạng Website bị tấn công theo chiều hướng gia tăng: năm 2020 hơn 1000
Website bị tấn công, năm 2021 hơn 2000 website bị tấn công phát tán thư rác, năm 2022
website Lao Airlines bị hack lộ hơn 40.000 dữ liệu khách hàng (theo thông tin từ [12], [13]).
Mặc dù mạng đã và đang phát triển rất mạnh theo hướng kết nối Internet vạn vật (IoT
Internet of Things), 5G,... song mạng cục bộ LAN (Local Area Networks) vẫn sẽ tiếp tục
được duy trì và là mạng cốt lõi trong mọi cơ quan, tổ chức, doanh nghiệp. Do có sự thay đổi
về mặt công nghệ mạng LAN như kết nối 5G, kết nối IoT,... nên công nghệ, kỹ thuật tấn
công của tin tặc cũng thay đổi theo. Chính vậy, vấn đề an toàn mạng LAN các giải
pháp bảo mật cho mạng LAN vẫn luôn là một chủ đề nghiên cứu đòi hỏi có thêm những giải
pháp mới, có xem xét thêm những yếu tố thay đổi công nghệ này.
Xuất phát từ nhu cầu thực tế tại mạng Trung tâm Online Exam của Trung tâm Đào
tạo Phát triển phần mềm Lào - Ấn Độ (nơi em đang công tác). Qua thời kỳ Covid vừa
qua, nhiều hoạt động phải trực tuyến thông qua mạng, thể nhận thấy phát sinh nhiều vấn
đề liên quan đến an toàn và bảo mật mạng LAN. Do vậy em chọn đề tài này với mong muốn
nghiên cứu các giải pháp tăng cường bảo mật mạng LAN ứng dụng tại Trung tâm Đào
tạo và Phát triển phần mềm Lào - Ấn Độ.
2. Tổng quan về vấn đề nghiên cứu
LAN (Local Area Network) một hệ thống mạng cục bộ dùng để kết nối các máy
tính trong một phạm vi nhỏ (nhà ở, phòng làm việc, trường học, trong công ty…). Các máy
tính trong mạng LAN thể chia sẻ tài nguyên với nhau, điển hình chia sẻ tập tin,
máy chủ Web, máy chủ Mail, máy in, máy quét và một số thiết bị khác.
Các giải pháp bảo mật điển hình cho mạng LAN đã cho tới nay bao gồm: tường
lửa, phần mềm diệt virus, hệ thống phát hiện và ngăn chặn xâm nhập.
Mặt khác, đa phần hệ thống mạng LAN của các doanh nghiệp đều xây dựng theo
hình mạng hình Sao, dữ liệu ít được phân quyền quy cập, hệ thống máy chủ không tách
riêng với hệ thống máy người dùng.
Như vậy thể thấy, an toàn mạng nói chung bảo mật mạng LAN nói riêng vẫn
2
luôn một vấn đề lớn đối với mọi quan, tổ chức. Cần phải một giải pháp tổng thể,
không chỉ phần mềm, phần cứng mà nó đòi hỏi cả vấn đề chính sách về con người.
3. Mục tiêu nghiên cứu
Mục tiêu nghiên cứu của đề án tốt nghiệp này là nghiên cứu các yêu cầu và giải pháp
bảo mật cho mạng LAN, đề xuất giải pháp bảo mật cho mạng LAN khả năng triển khai
áp dụng trong thực tế tại Trung tâm Đào tạo và Phát triển phần mềm Lào-Ấn Độ.
4. Đối tượng và phạm vi nghiên cứu
Đối tượng nghiên cứu của đề án tốt nghiệp là mạng LAN và các vấn đề liên quan đến
bảo mật mạng LAN.
Phạm vi nghiên cứu của đề án tốt nghiệp là các giải pháp bảo mật mạng LAN và ứng
dụng cho mạng nội bộ tại trung tâm đào tạo và phát triển phần mềm Lào - Ấn Độ.
5. Phương pháp nghiên cứu
Về mặt thuyết: Thu thập, khảo sát, phân tích các tài liệu thông tin liên quan
đến bảo mật mạng LAN.
Về mặt thực nghiệm: Khảo sát thực tế tại trung tâm đào tạo phát triển phần mềm
Lào - Ấn Độ và đề xuất các giải pháp bảo mật nội bộ của trường phù hợp.
3
CHƯƠNG 1. TỔNG QUAN VỀ MẠNG LAN VÀ CÁC YÊU CẦU BẢO MẬT
1.1 Tổng quan về công nghệ mạng LAN và các vấn đề liên quan
1.1.1 Giới thiệu chung
Mạng LAN viết tắt của Local Area Network, dịch nghĩa mạng máy tính nội bộ,
cho phép các máy tính trong cùng một đơn vị như doanh nghiệp, trường học, tổ chức hành
chính có thể kết nối với nhau để cùng nhau làm việc và chia sẻ dữ liệu dựa trên nền Internet.
Mạng LAN hữu ích vì nó cho phép những người sử dụng dùng chung tài nguyên quan trọng
như máy in, ổ CDROM, các phần mềm ứng dụng và thông tin cần thiết khác.
Hính 1.1 mô tả mô hình một mạng LAN điển hình [8].
Hình 1.1: Mô hình mạng LAN [8]
Bảng 1.1: Các đặc trưng của Fast Ethernet, kiểu truyền và khoảng cách [11]