Chương 1. Tổng quan về các vấn đề bảo mật trong các mạng thông tin di động Nghiên cứu một cách tổng quan về vấn đề bảo mật trong các mạng thông tin 3 di động nói chung và mạng thông tin di động 5G nói riêng: Trình bày thực trạng vấn đề bảo mật trong các mạng thông tin di động trên thế giới và tại Việt Nam như các cách tấn công bảo mật thông dụng, hậu quả của việc bị tấn công và một vài giải pháp khắc phục. Giới thiệu tổng quan về mạng thông tin di động 5G, mô hình khái quát, các thành phần giả định trong kiến trúc mạng 5G và các vấn đề liên quan. Luận văn đưa ra các yêu cầu về bảo mật mạng dựa theo tiêu chuẩn 3GPP, từ đó trình bày tổng quan về kiến trúc bảo mật 5G trên các miền bảo mật khác nhau và các cơ chế bảo mật trong mạng 5G.
Nghiên cứu các giải pháp bảo mật trong mạng thông tin di động 5G Luận văn tập trung nghiên cứu về các giải pháp bảo mật, ngăn chặn tấn công tương ứng với các rủi ro, mối đe dọa có thể xảy đến khi triển khai mạng thông tin di động 5G. Trình bày những hiểm họa đối với các thiết bị di dộng như worms, Virus, spyware,…cùng các kiểu tấn công trên mạng di dộng, một số kiểu tấn công điển hình và các mối đe dọa trên các phần tử mạng 5G. Từ những kiểu tấn công trên, luận văn đề xuất các giải pháp tương ứng cụ thể trong mạng thông tin di động 5G, trong đó bao gồm giải pháp IP Security. Nghiên cứu cơ chế IP Security trong bảo mật mạng 5G Trong chương này, luận văn nghiên cứu về giao thức IPSec và áp dụng cơ chế IPSec ở đường liên kết backhaul trong mạng thông tin di động hiện nay.
Giới thiệu tổng quan về giao thức bảo mật IP Security, khảo sát giao thức bảo mật IPSec, nghiên cứu cơ chế IPSec để bảo vệ mặt phẳng điều khiển miền mạng, bảo vệ mặt phẳng người sử dụng ở đường liên kết backhaul trong mạng thông tin di động hiện nay. Mô phỏng bảo mật gói tin bằng IPSec Từ những nghiên cứu đã đạt được, đưa ra mô phỏng và cách hoạt động khi truyền gói tin được bảo mật bằng giao thức IPSec hiện nay. TỔNG QUAN VỀ CÁC VẤN ĐỀ BẢO MẬT TRONG MẠNG THÔNG TIN DI ĐỘNG Khi đề cập đến vấn đề an ninh trong mạng thông tin nói chung và mạng di động nói riêng, mục tiêu của chúng ta là: Ngăn ngừa sự truy nhập hoặc sử dụng dịch vụ viễn thông trái phép, không gây thất thoát hoặc làm thay đổi việc ghi cước của nhà mạng; Đảm bảo việc bảo mật dữ liệu và toàn vẹn thông tin của người sử dụng và của nhà khai thác; Tránh xảy ra hiện tượng từ chối dịch vụ đối với những người sử dụng đã đăng ký. Khách hàng mạng di động luôn kỳ vọng có được thông tin một cách tức thời, dễ dàng sử dụng dịch vụ và luôn đảm bảo các thông tin của người dùng không bị đánh cắp hay tấn công và được bảo mật.
Trong môi trường mạng di động hiện nay những vấn đề như vậy còn khá phức tạp. Trong chương này, luận văn sẽ trình bày tổng quan về vấn đề bảo mật trong các mạng thông tin di động nói chung và mạng thông tin di động 5G nói riêng, bao gồm các nội dung như sau: - Thực trạng vấn đề bảo mật trong các mạng thông tin di động trên thế giới và tại Việt Nam. - Tổng quan về mạng thông tin di động 5G, mô hình kiến trúc mới và các vấn đề liên quan. - Các yêu cầu về bảo mật trong mạng thông tin di động 5G.
- Tổng quan về kiến trúc bảo mật 5G trên các miền bảo mật khác nhau và các vấn đề liên quan. Thực trạng vấn đề bảo mật trong các mạng thông tin di động trên thế giới và tại Việt Nam Theo số liệu thống kê về hiện trạng bảo mật mới nhất được công bố, Việt Nam đứng thứ 11 trên toàn cầu về các hoạt động đe dọa tấn công mạng. Những xu hướng đe dọa bảo mật ngày càng gia tăng, nổi bật nhất hiện nay mà các nhà mạng viễn thông Việt Nam cần quan tâm đến là: tấn công có chủ đích, các mối đe dọa trên điện thoại di động, tấn công mã độc vào mạng di động và đánh cắp dữ liệu của tổ 6 chức hoặc cá nhân. Trên thực tế, nguy cơ mất an ninh an toàn mạng di động còn có thể phát sinh ngay từ bên trong.
Nguy cơ mất an ninh an toàn từ bên trong xảy ra thường lớn hơn, nguyên nhân chính là do người quản trị mạng có quyền truy nhập hệ thống, họ nắm được điểm yếu của hệ thống tuy nhiên vô tình những lỗ hổng bảo mật này đã tạo cơ hội cho những đối tượng khác xâm nhập vào hệ thống máy chủ. Một trong những biện pháp an ninh mà các nhà mạng cung cấp dịch vụ di động áp dụng để hạn chế khả năng xâm nhập từ bên ngoài đó chính là cô lập những máy chủ lưu trữ thông tin quan trọng, không kết nối chúng với mạng Internet, chỉ dùng trong mạng nội bộ (LAN). Tuy nhiên biện pháp bảo mật này thiếu tính linh động, bởi máy chủ di động đặt ở đâu thì phải đến đó để thao tác điều khiển mà không thể kết nối tới từ xa. Chính vì lý do đó, các quản trị viên đã thực hiện kết nối máy chủ với mạng Internet, cho phép thực hiện khả năng quản lý từ xa thông qua kết nối truy cập từ một số điện thoại bảo mật.
Tất nhiên khi kết nối máy chủ chứa những dữ liệu quan trọng với mạng Internet, người ta đã phải tính tới nhiều biện pháp bảo mật nghiêm ngặt. Những số điện thoại sử dụng để truy cập kết nối vào máy chủ dữ liệu là hoàn toàn bí mật, không ai có thể biết tới ngoại trừ những người chịu trách nhiệm quản lý máy chủ. Với những kẻ xâm nhập nhiều kinh nghiệm thì họ vẫn có thể tìm ra số điện thoại này thông qua nhiều con đường khác nhau, mà “Social Engineering” (một kiểu tấn công dựa vào sự tương tác của con người) là một biện pháp điển hình. Tấn công mạng di động trên thế giới Trên thế giới đã xảy ra rất nhiều sự kiện tấn công vào mạng di động.
Có rất nhiều cách tấn công vào hệ thống mạng di động, điển hình trong đó là lợi dụng những lỗ hổng bảo mật của hệ điều hành hoặc phần mềm chạy trên hệ thống [9]. Hiện nay các máy chủ quản lý mạng thông tin di động chủ yếu chạy trên nền tảng Windows, Linux, Sun, Unix… mà trong số nền tảng này không thiếu những lỗ hổng an ninh nghiêm trọng liên tục phát sinh từng ngày. Chỉ cần các nhà quản trị mạng không thường xuyên cập nhật các bản vá sửa lỗi bảo mật cho hệ điều hành thì họ đã tạo điều kiện rất lớn cho những kẻ xâm nhập vào hệ thống máy chủ di động. Khi kẻ 7 xâm nhập phát hiện ra số điện thoại bảo mật duy nhất dùng để kết nối vào máy chủ mạng di động, chúng sẽ thăm dò xem máy chủ bị những lỗ hổng nào rồi áp dụng các biện pháp xâm nhập thích hợp.
Khi đó, khả năng kiểm soát toàn bộ hệ thống máy chủ di động là hoàn toàn có khả năng xảy ra. Kẻ xâm nhập có thể làm được rất nhiều việc khi đã kiểm soát được máy chủ của mạng điện thoại di động, trong đó việc sử dụng những thuê bao điện thoại khác để thực hiện cuộc gọi là một ví dụ điển hình. Lúc này tiền cước điện thoại sẽ tăng lên rất nhanh. Thông tin về cước cuộc gọi của nhiều thuê bao khác sẽ bị sửa đổi, tiền cước có thể lên tới hàng trăm triệu đồng mà không có lý do chính đáng.
Khi sử dụng được máy điện thoại của nạn nhân để thực hiện cuộc gọi, kẻ xâm nhập cũng có thể đánh cắp toàn bộ thông tin lưu trữ trong điện thoại di động, bao gồm địa chỉ nơi ở, làm việc và các thông tin cá nhân. Kẻ xâm nhập cũng có thể thực hiện các cuộc tấn công từ chối dịch vụ mạng (DoS) làm tê liệt điện thoại nạn nhân hoặc gửi tin nhắn đe dọa,làm rối loạn cuộc sống riêng tư của nạn nhân. Tấn công mạng di động tại Việt Nam Tại Việt Nam, việc bảo vệ các hệ thống thông tin di động còn chưa được quan tâm đúng mức. Việc quản lí hệ thống mạng di động còn lỏng lẻo.
Năm 2017, sự tăng giá chóng mặt của các loại tiền ảo, tạo nên cơn sốt tiền trên toàn cầu. Chính điều này cũng đã thúc đẩy mạnh mẽ các hình thức tấn công của Hacker nhằm biến máy tính cá nhân, điện thoại di động của người dùng thành công cụ đào tiền ảo. Hiện nay 2 hình thức tấn công phổ biến nhất được hacker sử dụng là khai thác lỗ hổng trên các Website và lợi dụng mạng xã hội như Facebook, Zalo… để phát tán Virus. Hacker thường chọn các Website được nhiều người sử dụng hàng ngày để tấn công và cài cắm các mã độc có chức năng đào tiền ảo lên đó.
Khi người dùng truy cập vào các Website này, mã độc sẽ được kích hoạt. Với đa số các Website tại Việt Nam, tồn tại nhiều lỗ hổng bảo mật có thể xâm nhập, khai thác triển khai mã độc thì đây là môi trường thích hợp của các hacker trong việc phát tán mã độc đào tiền ảo. Một hình thức tấn công khác đểHacker phát tán Virus đào tiền ảo là thông qua 8 mạng xã hội. Sau khi lây nhiễm mã độc thì chúng sẽ âm thầm sử dụng tài nguyên trên máy nạn nhân để chạy các phần mềm đào tiền ảo.
Gần đây nhất là việc mã độc lây qua Facebook bùng phát và làm "náo loạn" mạng Internet tại Việt Nam. Theo thống kê từ hệ thống giám sát Virus của các chuyên gia, đã có hơn 23.000 máy tính, điện thoại tại Việt Nam nhiễm loại mã độc này. Các chuyên gia nhận định trong thời gian tới, hình thức đào tiền ảo bằng cách phát tán Virus sẽ có xu hướng tiếp tục bùng nổ thông qua Facebook, Gmail, qua lỗ hổng của hệ điều hành, USB… [10]. Do vậy, để đáp ứng vấn đề bảo mật, chúng ta cần xây dựng các chính sách an ninh một cách rõ ràng.
Đó là những hoạt động nhằm thiết lập các khung chính sách nhằm đảm an toàn cho hệ thống, đồng thời đảm bảo hệ thống hoạt động ổn định, có tính thực thi cao và có khả năng chống lại các cuộc tấn công mạng.