Chương 1. TỔNG QUAN VỀ AN TOÀN THÔNG TIN VÀ CỔNG THÔNG TIN ĐIỆN TỬ 1. Khái niệm chung về an toàn an ninh thông tin Lĩnh vực an toàn thông tin (ATTT) ngày nay càng được các quốc gia trên toàn thế giới quan tâm. Hiện nay, có nhiều quan niệm khác nhau về nội hàm của các khái niệm về trạng thái đảm bảo an toàn thông tin cho hệ thống mạng, như “an toàn, an ninh thông tin”, “an toàn, an ninh mạng”, “bảo mật mạng máy tính”, bảo mật server, bảo mật ứng dụng web, v.
Sau đây là một số khái niệm về thông tin và đảm bảo an toàn thông tin: Thông tin: là sự phản ánh của tự nhiên và xã hội bằng ngôn từ, ký hiệu, hình ảnh v.v… hay nói rộng hơn bằng tất cả các phương tiện tác động lên giác quan của con người. Thông tin được tồn tại ở nhiều dạng: thông tin có thể được khắc trên đá, gỗ, được in hay viết trên giấy, được lưu trong các thiết bị điện tử (thẻ nhớ, ổ cứng, ổ đĩa, băng từ, v.v…), thông tin được luân chuyển và chia sẻ trên mạng dưới các dạng khác nhau (do gửi thư điện tử, đăng trên các trang web, v. Vì vậy việc bảo vệ thông tin khỏi các mối đe dọa là hết sức cần thiết. Đảm bảo thông tin luôn được sử dụng một cách kịp thời và đáng tin cậy, đảm bảo được các quyền riêng tư và bản quyền đối với thông tin.
Hệ thống thông tin: là tập hợp các thiết bị viễn thông, công nghệ thông tin bao gồm phần cứng, phần mềm và cơ sở dữ liệu phục vụ cho hoạt động lưu trữ, xử lý, truyền đưa, chia sẻ, trao đổi, cung cấp và sử dụng thông tin [6, tr. An toàn thông tin: là sự bảo vệ thông tin và các hệ thống thông tin tránh bị truy cập sử dụng, tiết lộ, gián đoạn, sửa đổi hoặc phá hoại trái phép nhằm bảo đảm tính nguyên vẹn, tính bảo mật và tính khả dụng của thông tin [6, tr. An toàn thông tin bao gồm các hoạt động quản lý, nghiệp vụ và kỹ thuật đối với hệ thống thông tin nhằm bảo vệ, khôi phục các hệ thống, các dịch vụ và nội dung thông tin đối với nguy cơ tự nhiên hoặc do con người gây ra. Việc bảo vệ thông tin, tài sản và con người trong hệ thống thông tin nhằm bảo đảm cho các hệ thống thực hiện đúng chức năng, phục vụ đúng đối tượng một cách sẵn sàng, chính xác và tin cậy.
An toàn thông tin bao hàm các nội dung bảo vệ và bảo mật thông tin, an toàn dữ liệu, an toàn máy tính và an toàn mạng [8, tr. An ninh thông tin: là việc bảo đảm thông tin trên mạng không gây phương hại đến an ninh quốc gia, trật tự an toàn xã hội, bí mật nhà nước, quyền và lợi ích hợp pháp của tổ chức, cá nhân [6, tr. Một thông tin cần được bảo vệ đảm bảo an toàn an ninh thông tin luôn đi kèm ba yếu tố sau: Tính toàn vẹn, tính khả dụng và tính bảo mật. - Tính toàn vẹn “Integrity”: là đảm bảo thông tin không bị sửa đổi, hủy bỏ khi không được phép.
Nếu thông tin bị thay đổi thì bên nhận phải phát hiện ra. - Tính khả dụng “Availability”: cho phép thông tin được sử dụng một cách kịp thời và đáng tin cậy. 1 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com - Tính bảo mật “Confidentiality”: là duy trì được các giới hạn (tính riêng tư và bản quyền), đảm bảo những người không được phép xem, sẽ không xem được. Đảm bảo an toàn an ninh thông tin là đảm bảo an ninh kỹ thuật cho hoạt động của các cơ sở hạ tầng thông tin, trong đó bao gồm đảm bảo an ninh cho phần cứng và phần mềm.
Đảm bảo hệ thống luôn hoạt động ổn định, đáp ứng kịp thời các yêu cầu thông tin. Ngăn ngừa được những xâm nhập trái phép vào hệ thống mạng và các cơ sở hạ tầng thông tin để thực hiện những hành vi gây hại. Đảm bảo chỉ những người được phép tiếp cận và khai thác thông tin đúng quyền hạn, trách nhiệm. Những người không được phép sẽ không thể tiếp cận và khai thác thông tin.
Đảm bảo được tính toàn vẹn, tính khả dụng và tính bảo mật của thông tin. Tình hình an toàn thông tin trên thế giới và Việt Nam Với tốc độ phát triển và ứng dụng của Công nghệ thông tin và Truyền thông (CNTT&TT) ngày càng nhanh như hiện nay, hàng ngày có một lượng thông tin lớn được tạo ra, lưu trữ, chuyển tải và xử lý chủ yếu qua không gian mạng cũng kéo theo nhiều rủi ro về sự mất an toàn thông tin. Đồng nghĩa với việc thiệt hại do mất an ninh an toàn thông tin cũng sẽ tăng rất nhanh. Mất an toàn thông tin đã, đang ảnh hưởng nghiêm trọng đến sự ổn định chính trị, phát triển kinh tế - xã hội của nhiều quốc gia và sẽ còn tiếp tục gây ra nhiều ảnh hưởng trong tương lai.
Nếu công tác đảm bảo an toàn an ninh không được triển khai đúng mức thì thiệt hại của nó gây ra đối với mỗi quốc gia, mỗi doanh nghiệp là không thể lường trước. Các chuyên gia an ninh mạng đã đoán trước rằng trong kỷ nguyên Internet, vấn đề khủng khiếp nhất sẽ là an toàn an ninh thông tin và chiến tranh thông tin sẽ trở thành chiến tranh mạng, dự đoán này bây giờ đang trở thành hiện thực. Khi mà những năm gần đây, các trang web trên Internet, cũng như các dữ liệu của các doanh nghiệp, tổ chức, chính phủ, v.v đã bị nhiều đợt tấn công. Đã có nhiều trang web, nhiều hệ thống mạng bị ngưng hoạt động trong nhiều giờ, nhiều dữ liệu quan trọng đã bị đánh cắp.
Những vụ tấn công đã gây ra thiệt hại nghiêm trọng và tác động tiêu cực, ảnh hưởng trực tiếp đến đời sống nhiều cá nhân, công việc kinh doanh của các doanh nghiệp, ảnh hưởng đến nền anh ninh quốc phòng của nhiều quốc gia. Trên thế giới: Trong những năm gần đây lĩnh vực an toàn thông tin ngày càng được các quốc gia trên toàn thế giới quan tâm. Hoạt động tấn công mạng ngày càng gia tăng, các mục tiêu tấn công mạng ngày càng nhiều, đa dạng hơn và tinh vi hơn. Từ tấn công vì mục đích chính trị, trục lợi về kinh tế, để thể hiện khả năng.
thậm chí nhiều cuộc tấn công tấn công mạng đã trở thành chiến tranh mạng giữa các quốc gia. Mức độ phá hoại và thiệt hại do các cuộc tấn công mạng ngày càng lớn, không chỉ thiệt hại về kinh tế mà nó còn ảnh hưởng đến cả chính trị và ngoại giao của các nước. Nhiều cường quốc đang tham gia vào một cuộc “chạy đua vũ trang” trên mạng, dẫn đầu là Trung Quốc, Mỹ và Nga, tăng cường khả năng tấn công qua mạng internet, trong khi nhiều vụ tấn công mạng của các quốc gia có chiều hướng phát triển thành xung đột chính trị. 2 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Năm 2012, một số cuộc tấn công nhắm vào các website ngân hàng trực tuyến của Mỹ (như Bank of America, Citigroup, Wells Fargo, U.v), khiến cho các website của các ngân hàng này ngừng trệ hoặc dừng hẳn.
Các cuộc tấn công này tới từ các trung tâm dữ liệu trên thế giới. Nhiều dịch vụ lưu trữ đám mây và dịch vụ cho thuê chỗ đặt web khác nhau đã bị lây nhiễm bởi một dạng phần mềm độc hại đặc biệt phức tạp, gọi là Itsoknoproblembro, đã được thiết kế để tránh bị các chương trình chống vi rút dò tìm ra. Chúng có khả năng gây lây nhiễm cho các máy chủ tại các trung tâm dữ liệu, các nhà cung cấp dịch vụ lưu trữ đám mây. Bằng việc gây lây nhiễm cho các trung tâm dữ liệu thay vì các máy tính đơn lẻ, những kẻ tấn công đã giành lấy sức mạnh tính toán để dựng lên các cuộc tấn công từ chối dịch vụ.
Các máy chủ bị lây nhiễm với Itsoknoproblembro được gọi là các bRobots. Tháng 3 năm 2013, một cuộc tấn công mạng nhằm vào máy tính của một số cơ quan truyền thông và ngân hàng Hàn Quốc đã khiến cho hệ thống của họ bị tê liệt. Hệ thống của hai ngân hàng Hàn Quốc là Shinhan và Nonghyup, cùng với ba đài truyền hình KBS, MBS và YTN đã gặp nhiều sự cố. Máy tính của các nhân viên ba hãng truyền thông nói trên đã không thể khởi động lại được, trên màn hình chỉ có báo lỗi.
Một số dịch vụ của ngân hàng Shinhan, trong đó có dịch vụ thanh toán trên internet và rút tiền tự động (ATM), Cũng bị ảnh hưởng. Trong vụ tấn công này tin tặc đã sử dụng một địa chỉ IP ở Trung Quốc để liên lạc với máy chủ của các công ty trên và gài mã độc vào các máy đó. Tháng 7 năm 2013, vụ tấn công mạng nhằm vào Spamhaus, một tổ chức phi lợi nhuận có trụ sở tại Geneva và London. Tổ chức Spanhaus là một tổ chức chịu trách nhiệm duy trì danh sách đen các máy chủ gửi thư rác trên toàn cầu đã phải chịu cuộc tấn công từ chối dịch vụ dưới hình thức DDoS với lưu lượng lớn.
Có thời điểm, lưu lượng đạt đỉnh khoản 300Gbps. Cuộc tấn công này đã làm hệ thống Internet trên toàn cầu bị chậm đi, đây được cho là vụ tấn công Internet lớn nhất trong lịch sử. Cuộc điều tra, xác minh của cơ quan chủ quản đã xác định hệ thống máy chủ DNS của Spamhaus đã hứng chịu một lượng khổng lồ các đợt tấn công từ những mạng máy tính ma từ các tổ chức tin tặc châu Âu. Trong khi đó, tại thời điểm này tổng lưu lượng Internet của Việt Nam chỉ khoảng 361Gbps.
Nếu như hệ thống máy tính của nước ta bị tấn công với lưu lượng như máy chủ DNS của Spamhaus phải hứng chịu, thì mạng lưới Internet của nước ta sẽ nhanh chóng bị cô lập với thế giới. Năm 2014, hãng Sony Pictures đã hứng chịu các cuộc tấn công vào hệ thống rất khốc liệt, khiến cho các nhân viên của hãng phải chuyển sang sử dụng bút và giấy. Những kẻ tấn công đã lấy được hơn 100TB dữ liệu khác nhau, từ mật khẩu của nhân viên và thông tin chi tiết thẻ tín dụng tới lịch sử y tế và các chi tiết về tiền lương điều hành. Không chỉ vậy, các tin tặc đã tung ra 5 bộ phim mới nhất của Sony Picture tại thời điểm đó là Annie, Fury, Still Alice, Mr.
Turner và To write love on her arms. Bốn trong số những bộ phim này chưa được công chiếu trên màn ảnh rộng. Sự việc này có thể đã gây thiệt hại đối với Sony Picture khoảng 100 triệu đô la Mỹ, là ảnh hưởng đến mảng 3 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.