Mở đầu 1.1 Hình thành vấn đề 1.1 Tình hình trên thế giới Từ lâu trên thế giới, trung tâm dữ liệu đã là một trong những quan tâm hàng đầu của các doanh nghiệp với mục tiêu khai thác tối đa vai trò của công nghệ thông tin nhằm tạo ra sức mạnh cạnh tranh của doanh nghiệp. Với vai trò trung tâm của mình, trung tâm dữ liệu cho phép doanh nghiệp tối ưu hóa chuỗi cung cấp (supply chain), triển khai thương mại điện tử, kết nối các quy trình công việc quan trọng của doanh nghiệp, thực hiện các công việc như tổng hợp, thống kê, phân tích, báo cáo và tự động hóa các quy trình, giúp cho doanh nghiệp giảm chi phí, thời gian, và đưa ra các quyết định kịp thời cho sản xuất kinh doanh. Cùng với sự bùng nổ của Internet, sự phát triển của công nghệ thông tin, và xu hướng toàn cầu hóa, việc cạnh tranh, hoạt động trên thị trường không còn giới hạn trong khuôn khổ một quốc gia, ngày càng nhiều các doanh nghiệp sử dụng các ứng dụng công nghệ cao nhằm đi trước đón đầu tạo thế cạnh tranh, nắm bắt cơ hội. Việc xây dựng và khai thác trung tâm dữ liệu một cách hiệu quả là yếu tố rất quan trọng nâng cao khả năng cạnh tranh của doanh nghiệp trong xu thế kinh tế toàn cầu hiện nay.
Thêm vào đó, việc ứng dụng mô hình điện toán đám mây vào các trung tâm dữ liệu cũng ngày càng trở nên phổ biến và là một xu hướng chung của hầu hết các trung tâm dữ liệu hiện nay.2 Tình hình ở Việt Nam Việc xây dựng IDC của các tổ chức, doanh nghiệp ở Việt Nam thời gian qua gặp khá nhiều khó khăn. Hiện Việt Nam vẫn chưa hình thành được IDC đủ lớn và đạt chuẩn quốc tế. Những yêu cầu tối thiểu về mặt bằng phòng máy, nguồn điện dự phòng, hệ thống làm lạnh, phòng chữa cháy. vẫn đang là "rào cản" lớn cho các đơn vị, tổ chức, doanh nghiệp khi xây dựng IDC cho riêng mình hoặc cho thuê.
Nhiều doanh nghiệp Việt Nam đã chú trọng đầu tư IDC, đơn cử như VNPT, DotVN, Vinetworks, GDS, CMC, ODS, Vinadata, FPT, Viettel. Bên cạnh đó, thị Trang 1 Luận văn Thạc sĩ ngành Hệ thống Thông tin Quản lý – Khóa 2010 trường cũng được khởi sắc hơn với sự gia nhập của các tên tuổi "ngoại" như Cisco, Intel, HP, IBM, EMC, APC, Juniper Networks. Thị trường cũng đã chứng kiến sự "tiên phong" của khối doanh nghiệp tài chính trong việc thiết kế các IDC hiện đại, có thể kết nối vào hệ thống quốc tế, đáp ứng yêu cầu về công nghệ mới. Điểm đáng lưu ý, việc các ngân hàng thiết kế IDC riêng cho hệ thống của mình đang trở nên phổ biến.
Điển hình gần đây nhất là IDC của Sacombank, có vốn đầu tư ban đầu hàng triệu USD nhằm tạo ra một trung tâm dự phòng theo chuẩn quốc tế TIA-942. Tuy nhiên hiện nay, việc ứng dụng trung tâm dữ liệu theo mô hình điện toán đám mây ở Việt Nam vẫn còn khá mới mẻ.3 Lý do chọn đề tài Việc phát triển các trung tâm dữ liệu điện toán đám mây là mối quan tâm của các doanh nghiệp trong và ngoài nước hiện nay. Tuy nhiên, bảo mật dữ liệu cho người sử dụng là một vấn đề quan trọng, ảnh hưởng đến quyết định của người sử dụng khi lựa chọn dịch vụ của các trung tâm dữ liệu. Bên cạnh đó, vấn đề an toàn thông tin hiện nay là mối quan tâm của các tổ chức, hiệp hội an toàn thông tin.
Có rất nhiều buổi hội thảo cũng như chuyên đề về an toàn thông tin được tổ chức. Đặc biệt vào tháng 11 hàng năm, hiệp hội an toàn thông tin Việt Nam (VNISA) tổ chức hội thảo “Ngày hội an toàn thông tin Việt Nam”, đây là một sự kiện thu hút sự quan tâm của nhà nước và các doanh nghiệp. Vì vậy, tôi quyết định chọn đề tài này để đưa ra cái nhìn tổng quan cho những người quản lý trung tâm dữ liệu về tình hình bảo mật dữ liệu tại các trung tâm dữ liệu hiện nay ở Việt Nam, giúp họ nhận thấy những cơ hội khi áp dụng mô hình điện toán đám mây vào trung tâm dữ liệu. Từ đó, những người quản lý có thể mạnh dạn xây dựng trung tâm dữ liệu theo hướng điện toán đám mây và thuyết phục khách hàng của mình sử dụng các dịch vụ do doanh nghiệp cung cấp.2 Phạm vi nghiên cứu 1.1 Đối tƣợng nghiên cứu Giải pháp bảo mật dữ liệu tại trung tâm dữ liệu đám mây ở Việt Nam.
Trang 2 Luận văn Thạc sĩ ngành Hệ thống Thông tin Quản lý – Khóa 2010 1.2 Không gian và thời gian thực hiện Thực hiện khảo sát tại các trung tâm dữ liệu như Viettel IDC, khu phần mềm Quang Trung, công ty viễn thông và công nghệ thông tin Điện lực Miền Nam, ngân hàng thương mại cổ phần Sài Gòn Thương tín và ngân hàng Nam Việt. Thực hiện luận văn tại Khoa Khoa học và Kỹ thuật máy tính – Trường Đại học Bách khoa Tp. Hồ Chí Minh và tại nhà riêng. Thời gian thực hiện luận văn từ ngày 04/07/2011 đến 01/12/2011.3 Mục tiêu của đề tài Mục tiêu của đề tài là đánh giá an toàn thông tin tại trung tâm dữ liệu truyền thống và trung tâm dữ liệu điện toán đám mây ở Việt Nam.
Xây dựng bảng câu hỏi khảo sát hiện trạng an toàn thông tin tại các trung tâm dữ liệu ở Việt Nam và tiến hành khảo sát để tìm ra những lỗ hỏng bảo mật thông tin. Xây dựng giải pháp bảo mật thông tin tại trung tâm dữ liệu đám mây khắc phục những lỗ hỏng tìm được sau khi tiến hành khảo sát tại các trung tâm dữ liệu ở Việt Nam Từ những kết quả thực tế khảo sát được, đưa ra những kiến nghị cho các trung tâm dữ liệu khi triển khai một hệ thống quản lý an toàn thông tin theo tiêu chuẩn quốc tế ISO 27001.4 Ý nghĩa của đề tài Từ việc đánh giá các giải pháp bảo mật dữ liệu hiện tại ở các trung tâm dữ liệu và cải tiến giải pháp bảo mật sẽ giúp các doanh nghiệp tin tưởng và lựa chọn dịch vụ của các trung tâm dữ liệu điện toán đám mây. Khuyến khích các trung tâm dữ liệu ở Việt Nam ứng dụng mô hình điện toán đám mây. Giúp cho những nhà quản trị trung tâm dữ liệu có cái nhìn tổng quan và lựa chọn cho mình giải pháp bảo mật dữ liệu phù hợp cho doanh nghiệp của mình.
Trang 3 Luận văn Thạc sĩ ngành Hệ thống Thông tin Quản lý – Khóa 2010 2 Tổng quan 2.1 Những công trình liên quan Bảng 2-1: Literature Review Tác giả Năm Tóm tắt Mohamed Al 2010 An Analysis of The Cloud Computing Security Problem Morsy, John Mục tiêu: Điều tra các vấn đề từ quan điểm kiến trúc Grundy và Ingo điện toán đám mây, đám mây được cung cấp đặc tính Müller quan điểm, quan điểm các bên liên quan đám mây, và quan điểm các mô hình phân phát dịch vụ đám mây. Kết quả: Lấy được một đặc điểm kỹ thuật chi tiết của vấn đề bảo mật điện toán đám mây và các tính năng quan trọng mà nên được bao phủ bởi bất cứ giải pháp an ninh được đề xuất. 2010 Cloud Computing Durbano, Derek Principles, Systems and Applications Rustvold, George Chapter 17: Securing the Cloud Saylor và John Mục tiêu: Kiểm tra an ninh điện toán đám mây, tập trung Studarus thảo luận của chúng tôi vào những lỗ hỏng trong vòng kiểm soát an ninh ISO 27002 đang tồn tại khi áp dụng cho điện toán đám mây. Những lỗ hổng này được sử dụng để xây dựng một danh sách các vấn đề bảo mật tiềm năng mà có thể không được giải quyết bằng chính sách và thủ tục của trung tâm dữ liệu truyền thống (không phải đám mây).
Kết quả: Sử dụng kết quả phân tích nhữ lỗ hổng này, một tập hợp các kiến nghị về làm thế nào để kết hợp bảo mật vào các đám mây được cung cấp. Ngoài ra, các trường hợp nghiên cứu cơ chế bảo mật điện toán đám mây của nhà cung cấp cả đám mây công và tư nhân được trình bày. Sok Chuob; 2010 The future data center for e-governance Trang 4 Luận văn Thạc sĩ ngành Hệ thống Thông tin Quản lý – Khóa 2010 Pokharel, M.; Mục tiêu: Giải quyết những thách thức với các khái niệm Jong Sou Park; về điện toán đám mây. Kết quả: Thảo luận về các tính năng của điện toán đám Dept., Korea mây và việc sử dụng của nó trong trung tâm dữ liệu., Goyang, South Korea Amir Mohamed 2010 Security Framework of Cloud Data Storage Based on Talib, Rodziah Multi Agent System Architecture: Semantic Literature Atan, Rusli Review Abdullah, Mục tiêu: Cung cấp các thông tin minh họa việc sử dụng Masrah Azrifah kỹ thuật hệ thống Multi-Agent (MAS) mà có thể có lợi Azmi Murad trong nền tảng điện toán đám mây để tạo điều kiện an ninh của lưu trữ dữ liệu điện toán đám mây (CDS) trong số đó.
Kết quả: Mô tả về khái niệm lý thuyết và phương pháp tiếp cận của một khuôn khổ an ninh cũng như các kiến trúc một MAS có thể được thực hiện trong nền tảng điện toán đám mây để tạo điều kiện bảo mật của CDS, về cách công nghệ MAS có thể được sử dụng trong một nền tảng điện toán đám mây để phục vụ bảo mật được phát triển bằng cách sử dụng một môi trường cộng tác của sự phát triển đại lý Java (Jade). Để tạo điều kiện một số lượng lớn về bảo mật, kiến trúc bảo mật MAS của chúng tôi cung cấp mười một thuộc tính được tạo ra từ bốn chính sách bảo mật chính xác, tính toàn vẹn, bảo mật và tính sẵn sàng của dữ liệu người dùng trong đám mây. Bài báo cũng mô tả một cách tiếp cận cho phép chúng ta xây dựng một nền tảng đám mây bảo mật bằng cách sử dụng kiến trúc MAS và kiến trúc này có xu hướng sử Trang 5 Luận văn Thạc sĩ ngành Hệ thống Thông tin Quản lý – Khóa 2010 dụng các đại lý chuyên ngành tự chủ cho các dịch vụ bảo mật cụ thể và cho phép các đại lý tương tác để tạo điều kiện an ninh của CDS. Cong Wang; 2009 Ensuring data storage security in Cloud Computing Qian Wang; Kui Mục tiêu: Tập trung vào bảo mật lưu trữ dữ liệu đám Ren; Wenjing mây, mà luôn luôn là một khía cạnh quan trọng của chất Lou; Dept.
of lượng dịch vụ. ECE, Illinois Để đảm bảo tính chính xác của dữ liệu người dùng trong Inst., đám mây, chúng tôi đề xuất một chương trình phân phối Chicago, IL, hiệu quả và linh hoạt với hai tính năng nổi bật, đối lập với USA người tiền nhiệm của nó.