HC VIN CÔNG NGH BƯU CHÍNH VIỄN THÔNG
---------------------------------------
Hoàng Anh Tun
NGHIÊN CU GII PHÁP MÃ HÓA BO V BN QUYN D LIU S
TRONG DOANH NGHIP
Chuyên ngành: H Thông Thông Tin
Mã s: 8.48.01.04
TÓM TT LUẬN VĂN THC SĨ
HÀ NI - 2021
Luận văn được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Người hướng dẫn khoa học: PGS.TSKH. Hoàng Đăng Hải
Học viện Công Nghệ BCVT.
Phản biện 1: TS. Vũ Văn Thỏa
Phản biện 2: PGS.TS. Nguyễn Linh Giang
Luận văn sẽ được bảo vệ trước Hội đồng chấm luận văn thạc tại Học viện Công
nghệ Bưu chính Viễn thông
Vào lúc: 10 giờ 15 ngày 15 tháng 01 năm 2021
Có thể tìm hiểu luận văn tại:
- Thư viện ca Hc vin Công ngh Bưu chính Viễn thông
1
1
M ĐẦU
1. Lý do chọn đề tài
Vi s phát trin mnh m ca công ngh thông tin hin nay, tt c mọi người đều có
th truy cp, chia s khai thác thông tin mt cách d dàng nhanh chóng. Bên cnh
nhng li ích to ln ca s phát trin công ngh thông tin mang li, nguymất an toàn d
liu và nhu cu ngăn ngừa rò r d liu ngày càng tr nên quan trọng đối vi các toàn xã hi
nói chung và các doanh nghip nói riêng.
Theo Sách Trng công ngh thông tin truyn thông Vit Nam 2020 được B
Thông tin truyn thông công b năm 2020 trên trang thng ca B
(http://www.mic.gov.vn), tng s cuc tn ng mng y ra s c vào các h thng thông
tin ti Vit Nam không ngng gia tăng, có tác động không nh đến hoạt động ca các doanh
nghip. Tính riêng thng trong 10 tháng đầu năm 2021, đã 7249 cuộc tn công vào
các h thống thông tin sở d liu ti Vit Nam. Mi ngày c h thng này phi hng
chu trung bình 23,8 s c. Con s thng sơ bộ nêu trên đã chỉ ra s cuc tn công trong
năm 2021 đã tăng cao hơn hẳn so vi m 2020. Tuy Việt Nam chưa thống c th
v thit hi gây ra bi các cuc tn công vào h thng d liu, nhng cuc tấn công như vy
đã gây ra để li nhng hu qu cũng như thiệt hại trước mt lâu dài cho các doanh
nghip.
Tuy nhiên th thy, đa số các doanh nghip, t chc hin nay đu tp trung ch
yếu vào bo mt h thng d liu chng các cuc tn công t bên ngoài vào ít chú ý hơn
đến các nguy cơ hệ thng d liu này b xâm nhp và tn công bi chính trong ni b doanh
nghip, t chc. Để y dựng được mt gii pháp bo mt d liu doanh nghip toàn din,
ngoài vic xây dng các gii pháp phòng chng tn ng t bên ngoài bng các h thng
ng la thì vic áp dng các gii pháp phn mm bo mt d liệu cũng cần được tp trung
nghiên cu xây dng. Trong đó gii pháp hóa d liu cho phép truy vn d liu
dng mã hóa đang đưc rt nhiu doanh nghip t chc quan tâm. Đây cũng là trng tâm
nghiên cứu được quan tâm trong bài luận văn này.
Do vic qun tr d liu trong các doanh nghip vn ch yếu theo hình lưu trữ
các d liệu dưới dng các tp tin, trng tâm ca luận văn tập trung vào gii pháp cho bo v
d liu bng gii pháp bo mt các tp tin d liu bng hóa. Ngoài ra, luận văn cũng đề
xut gii pháp kim soát truy cp mng với ng la chính sách phn quyn truy nhp
2
tp tin. Gii pháp hóa d liu vừa đảm bo tính bo mt ca d liu li không m gim
s phát trin ca việc trao đổi thông tin qung bá ca mt doanh nghip.
Gii pháp bo mt d liu doanh nghip trong luận văn y được đề xut xây
dng t nhu cu thc tế ca doanh nghiệp i học viên đang công tác. Giải pháp được xây
dng da trên các nhu cu c th như sau:
- Tạo đặc quyền sở d liu (c th các tp tin do doanh nghip tạo ra), đặc
quyền người dùng (phân cấp đặc quyn nhân viên, qun tr), qun tr tài khon
người dùng, s dng hóa bằng khóa đối xứng để bo v các tp d liu nhy
cm. Thc hin xác thực khóa đã phân quyền cho người dùng khi truy nhp
vào các tp d liu nhy cm ca doanh nghip.
- Kim soát truy nhp tp d liệu. Người dùng ni b được phép trao đổi tệp tin đã
hóa song không đưc cp quyn gi tp d liu ra ngoài. Ch người qun tr
được cp quyn gi tp d liu ra ngoài cho khách hàng. d, khi doanh nghip
cn gi mt bn thiết kế cho khách hàng, ch người qun tr người cui cùng
phê duyt bn thiết kế, gán bn quyn s dưới dng thy vân s (Watermark) đ
gi cho khách hàng bên ngoài.
- Tp d liệu được lưu trữ trong ni b doanh nghiệp dưới dng hóa. Ch người
dùng ni b có th truy nhp, giải mã để sửa đổi khi cn thiết theo thm quyền đã
cp. Nếu tp d liu b r ra ngoài (b tin tc truy nhập đánh cắp, hoc b sao
chép trái phép ví d qua USB), d liu không b l lọt vì đã được mã hóa.
Trong luận văn này, sở d liu doanh nghiệp được t i dng các tp d
liu cn bo v. Mt tp d liệu như vậyth là mt tệp tin cơ sở d liu (ví d SQL file),
hoc các tệp tin khác như: các văn bn quan trng ca doanh nghip, các tp PDF, tp nh
bn quyn ca doanh nghip cn bo v. Mt d điển hình mt bn nh thiết kế
qung cáo do doanh nghip tạo ra để cung cp cho khách hàng.
Như vậy, phm vi ca luận văn các tệp d liệu, nghĩa bảo v toàn b tp ch
không đi u vào bo v tng bn ghi hay từng trường d liu ca mt tệp cơ sở d liu như
SQL chng hn.
Ngoài gii pháp bo mt d liệu đã nêu trên, luận văn cũng đề xut gii pháp bo v
bng h thng k thut gồm tường la vi các chính sách bo v chng xâm nhp h thng
cơ sở d liu t bên ngoài vào.