BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH LUẬN VĂN THẠC SĨ HUỲNH VĂN HOÀI THANH NGHIÊN CỨU VÀ TRIỂN KHAI GIẢI PHÁP BẢO MẬT MẠNG VPN NGUỒN MỞ TẠI CÔNG AN TỈNH HẬU GIANG NGÀNH: KỸ THUẬT ĐIỆN TỬ - 605270 S K C0 0 4 3 3 4 Tp. Hồ Chí Minh, tháng 10/2014 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH LUẬN VĂN THẠC SĨ HUỲNH VĂN HOÀI THANH NGHIÊN CỨU VÀ TRIỂN KHAI GIẢI PHÁP BẢO MẬT MẠNG VPN NGUỒN MỞ TẠI CÔNG AN TỈNH HẬU GIANG NGÀNH: KỸ THUẬT ĐIỆN TỬ - 60 52 70 Tháng 10, 2014 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH LUẬN VĂN THẠC SĨ HUỲNH VĂN HOÀI THANH NGHIÊN CỨU VÀ TRIỂN KHAI GIẢI PHÁP BẢO MẬT MẠNG VPN NGUỒN MỞ TẠI CÔNG AN TỈNH HẬU GIANG NGÀNH: KỸ THUẬT ĐIỆN TỬ - 60 52 70 Hướng dẫn khoa học: TS. PHAN VĂN CA Tháng 10, 2014 Lời cảm ơn Trước tiên, xin gửi lời cảm ơn sâu sắc nhất đến thầy TS. Phan Văn Ca, người đã tận tình hướng dẫn em trong suốt quá trình làm đề tài này. Em xin bày tỏ lời cảm ơn sâu sắc đến những thầy cô giáo đã giảng dạy em trong suốt khóa học qua, những kiến thức mà chúng em nhận được trên giảng đường Cao học sẽ là hành trang giúp chúng em vững bước trong tương lai. Xin gửi lời cảm ơn sâu sắc đến tất cả bạn bè và tập thể lớp Kỹ thuật điện tử khóa 12B, những người luôn bên em trong suốt khóa học. Được hoàn thành trong thời gian hạn hẹp, luận văn này chắc chắn còn nhiều thiếu sót. Xin cảm ơn thầy cô, bạn bè đã có những ý kiến đóng góp chân thành cho nội dung của luận văn này để em tiếp tục đi sâu vào tìm hiểu và ứng dụng thực tiễn công tác. Huỳnh Văn Hoài Thanh Tp.HCM, tháng 10, 2014 iii Lời cam đoan Em xin cam đoan luận văn này là công trình nghiên cứu của em và không trùng lặp với bất kỳ công trình nghiên cứu khác, chưa từng được công bố trên bất kỳ tạp chí nào.HCM, ngày 25 tháng 10, 2014 Huỳnh Văn Hoài Thanh iv NGHIÊN CỨU VÀ TRIỂN KHAI GIẢI PHÁP BẢO MẬT MẠNG VPN NGUỒN MỞ TẠI CÔNG AN TỈNH HẬU GIANG thực hiện bởi HUỲNH VĂN HOÀI THANH Nộp tại Khoa Điện - Điện tử Ngày 25 Tháng 10, 2014 theo một phần yêu cầu hoàn thành chương trình Thạc sỹ ngành Kỹ thuật điện tử tại Trường Đại Học Sư Phạm Kỹ Thuật Thành Phố Hồ Chí Minh Tóm tắt Sự phát triển của Internet và thương mại điện tử, cùng với những cơ hội mà họ mang lại, đã làm tăng nhu cầu truyền thông an toàn giữa các mạng công ty, người dùng cá nhân, và thế giới bên ngoài. Khi truyền thông và thương mại qua Internet tăng, rủi ro an ninh cho các mạng công ty cũng tăng lên. Vấn đề an ninh trở thành một yếu tố quan trọng trong việc xác định khả năng tiếp cận của một tổ chức với Internet. Mục tiêu của an ninh mạng là cung cấp tính bí mật, tính toàn vẹn và xác thực. Trong số các giải pháp an ninh mạng hiện nay, mạng riêng ảo (VPN) có lợi thế riêng của nó đã thu hút sự quan tâm của nhiều người sử dụng. Nhưng hầu hết các giải pháp VPN ở Việt Nam được sử dụng từ nước ngoài. Do tính chất đặc thù của các giải pháp an ninh mạng, chúng ta phải phát triển giải pháp bảo mật của riêng chúng ta. Luận án này giới thiệu một phương pháp xây dựng từng bước mạng riêng ảo nguồn mở bằng cách sử dụng OpenVPN. OpenVPN là phần mềm ứng dụng nguồn mở dùng để triển khai công nghệ VPN và việc thêm các lớp xác thực là điều dễ dàng đối với OpenVPN. Sau khi được thử nghiệm, phương pháp này có thể cấu hình thành một số sản phẩm v VPN chất lượng cao, có thể đạt được an ninh và bảo mật của mạng truyền dữ liệu và đáp ứng nhu cầu của hầu hết người dùng, giúp tiết kiệm chi phí đầu tư và từng bước làm chủ công nghệ. Hướng dẫn khoa học: TS. PHAN VĂN CA Chức danh: Giảng viên vi STUDY AND IMPLEMENT OF OPEN SOURCE VPN NETWORK SECURITY SOLUTIONS FOR POLICE IN HAU GIANG PROVINCE by VAN-HOAI-THANH HUYNH Submitted to the Department of Electrical and Electronics Engineering on October, 25, 2014 in partial fulfillment of the requirements for the degree of Master of Science in Electronics and Communication Engineering at the University of Technical Education Ho Chi Minh City Abstract The growth of the Internet and e-commerce, together with the opportunities they bring, have increased the need for secure communication between company net- works,individual users, and the outside world. As communication and commerce through the Internet increase, security risks for company networks also increase. Security issues have now become a crucial factor in determining an organization’s accessibility to the Internet. The goal of network security is to provide confidential- ity, integrity and authenticity. Among the current network security solutions, VPN with its own unique advantages have attracted the concern of many users. But most of the VPN solutions in Vietnam are used from abroad. Due to the special nature of network security solutions, we must develop our own security solutions. A Vir- tual Private Network (VPN) is a network technology that creates a secure network connection over a public network such as the Internet. Large corporations, educa- tional institutions, and government agencies use VPN technology to enable remote users to securely connect to a private network. This thesis introduced a method to vii build open source Virtual Private Networks by using OpenVPN. OpenVPN is an open source software application that implements VPN techniques and additional layer of authentication (e. PKI/AD/LDAP) can easily be added to OpenVPN. After be- ing tested, this method could configure some high quality VPN products, which can achieve security and confidentiality of network data transmission, and meet the needs of most users, help to saves investment costs and gradually mastering technology. Thesis Supervisor: VAN-CA PHAN, PhD Title: Lecturer viii Mục lục Danh sách hình ảnh xii Danh sách bảng biểu xiv 1 TỔNG QUAN 1 1.1 Tính cấp thiết của đề tài .1 Bảo mật là yêu cầu cần thiết cho tổ chức, doanh nghiệp .2 Chi phí đầu tư lớn cho giải pháp bảo mật .3 Vấn đề bị động, phụ thuộc nhà cung cấp .4 Chủ trương, chính sách của Đảng và nhà nước .5 Thực trạng công an tỉnh Hậu Giang .2 Mục đích nghiên cứu .3 Tình hình nghiên cứu trong và ngoài nước .4 Khách thể và đối tượng nghiên cứu .5 Phạm vi nghiên cứu .6 Nhiệm vụ nghiên cứu .7 Phương pháp nghiên cứu .8 Những đóng góp mới của đề tài .9 Cấu trúc đề tài . 17 2 CƠ SỞ LÝ THUYẾT 19 ix 2.1 Các nguy cơ xâm nhập dữ liệu khi truyền .1 Xâm nhập thụ động .2 Xâm nhập chủ động .2 Công nghệ mật mã .1 Mật mã đối xứng .2 Mật mã bất đối xứng .3 Kiểm tra nhận dạng .5 Cơ sở hạ tầng khóa công khai (PKI) .2 Chứng chỉ số (digital certificate) .6 Mạng riêng ảo (VPN) .2 Yêu cầu giải pháp .3 Thiết kế mô hình giải pháp .1 Cấp phát chứng chỉ số (2) .2 Quá trình tạo chữ ký số CA (1) .3 Quá trình xác thực chứng chỉ số (5) .4 Trao đổi khóa DH và tạo đường hầm bảo mật (6) .4 Kiến trúc giải pháp .5 Ưu điểm và tính mới của giải pháp .6 Phát triển giải pháp .1 Mô hình sản phẩm bảo mật tích hợp FVS .2 Thiết kế phần cứng FVS .3 Kiến trúc phần mềm .7 Thiết kế mô hình hệ thống mạng VPN . 58 4 THỬ NGHIỆM HỆ THỐNG 60 4.1 Thử nghiệm trên hệ thống thực .1 Cấu hình OpenVPN Server .2 Cấu hình OpenVPN client trên Linux .3 Cài đặt, cấu hình SafeNet iKey 1032 .2 Kiểm tra tính xác thực của hệ thống .3 Thử nghiệm trên hệ thống ảo .1 Cấu hình địa chỉ IP .2 Kiểm tra tính bí mật của thông tin truyền .4 Nhận xét, đánh giá kết quả thử nghiệm .1 Các kết quả đã thực hiện được .2 Công việc tương lai . 74 Tài liệu tham khảo 76 xi Danh sách hình vẽ 1.1 Rủi ro bảo mật tăng trong thời kỳ thương mại điện tử .2 Bảo mật kết nối trong hệ thống ATM sử dụng công nghệ VPN .3 Mô hình Ipsec VPN của tác giả Trần Quốc Thư .4 Mô hình Ipsec VPN của tác giả Nguyễn Quốc Cường .5 Mô hình Ipsec VPN của Cisco [1, 2] .6 Dữ liệu chưa mã hóa bảo mật Ipsec VPN Cisco .7 Dữ liệu đã mã hóa bảo mật Ipsec VPN Cisco .8 Mô hình SSL VPN của Cisco, [3] .9 Mô hình OpenVPN .10 Mô hình TFA trên Cisco .11 Mô hình thử nghiệm TFA trên Cisco .12 Mô hình Ipsec VPN nguồn mở .1 Các hình thức xâm nhập phổ biến .2 Giải thuật mã hóa đối xứng và bất đối xứng .3 Thuật toán Diffie-Hellman .5 Trao đổi dữ liệu sử dụng thuật toán RSA .7 Chứng chỉ số X.8 Giao thức ESP và AH .9 Giao thức SSL .10 Thủ tục bắt tay OpenVPN .1 Sự tấn công của hacker lên kênh truyền không an toàn .2 Mô hình giải pháp .3 Cơ chế hoạt động của giải pháp .4 Quá trình cấp phát chứng chỉ số X.5 Quá trình tạo và xác thực chữ ký số của CA .6 Trao đổi khóa Diffie-Hellman .7 Các module chính của giải pháp .8 Dòng dữ liệu đi từ client đến Server .9 Phần cứng thiết bị FVS .10 Kiến trúc phần mềm FVS .11 Sơ đồ hệ thống mạng VPN Công an tỉnh Hậu Giang .1 Xây dựng CA .2 Tạo khóa Diffie-Hellman .3 Tạo khóa bí mật và chứng chỉ cho Server .4 Tạo khóa bí mật và chứng chỉ cho client .5 Cài đặt SafeNet iKey 1032 .6 Quá trình xác thực máy trạm .7 Sơ đồ hệ thống thử nghiệm .8 Kết quả kiểm tra .9 Dữ liệu bắt được khi chưa thiết lập tunnel OpenVPN .10 Dữ liệu bắt được khi tunnel OpenVPN đã thiết lập . 69 xiii Danh sách bảng 3.1 Thông số cấu hình thiết bị FVS .1 Kết quả thử nghiệm OpenVPN khi chưa thiết lập tunnel .2 Kết quả thử nghiệm OpenVPN khi đã thiết lập tunnel . 70 xiv Chương 1 TỔNG QUAN 1.1 Tính cấp thiết của đề tài 1.1 Bảo mật là yêu cầu cần thiết cho tổ chức, doanh nghiệp Với sự phát triển của Internet và thương mại điện tử, nhu cầu truyền thông và thương mại thông qua mạng Internet ngày càng gia tăng và nguy cơ mất an ninh, an toàn thông tin, lộ lọt bí mật (thương mại, nhà nước.
Tổng quan nghiên cứu
Trong bối cảnh sự phát triển mạnh mẽ của Internet và thương mại điện tử, nhu cầu truyền thông an toàn giữa các mạng công ty, người dùng cá nhân và thế giới bên ngoài ngày càng gia tăng. Theo báo cáo của ngành, rủi ro an ninh mạng cũng tăng lên đáng kể, đặc biệt khi các tổ chức mở rộng hoạt động ra môi trường Internet. Vấn đề bảo mật thông tin trở thành yếu tố then chốt quyết định khả năng tiếp cận và vận hành hiệu quả của các tổ chức. Mục tiêu của nghiên cứu là xây dựng và triển khai giải pháp bảo mật mạng riêng ảo (VPN) nguồn mở nhằm bảo vệ dữ liệu truyền qua mạng, đảm bảo tính bí mật, toàn vẹn và xác thực thông tin. Phạm vi nghiên cứu tập trung tại Công an tỉnh Hậu Giang trong giai đoạn từ năm 2013 đến 2014, với trọng tâm là ứng dụng công nghệ OpenVPN kết hợp với phần cứng bảo mật Smart Token.
Ý nghĩa của nghiên cứu thể hiện qua việc giảm thiểu chi phí đầu tư so với các giải pháp VPN thương mại nhập khẩu, đồng thời tăng cường tính chủ động trong việc phát triển và tùy biến giải pháp bảo mật phù hợp với đặc thù của tổ chức an ninh. Giải pháp này không chỉ nâng cao hiệu quả công tác trao đổi thông tin nội bộ mà còn góp phần thực hiện các chủ trương, chính sách của Nhà nước về ứng dụng phần mềm nguồn mở và bảo đảm an toàn thông tin mạng.
Cơ sở lý thuyết và phương pháp nghiên cứu
Khung lý thuyết áp dụng
Nghiên cứu dựa trên các lý thuyết và mô hình sau:
- Công nghệ mật mã: Bao gồm mật mã đối xứng (AES, 3DES), mật mã bất đối xứng (RSA, Diffie-Hellman), hàm băm (MD5, SHA-1) và chữ ký số, đảm bảo tính bí mật, toàn vẹn và xác thực dữ liệu.
- Mạng riêng ảo (VPN): Khái niệm VPN tạo đường hầm bảo mật trên mạng công cộng, sử dụng mã hóa đối xứng cho truyền dữ liệu và mã hóa bất đối xứng cho xác thực và trao đổi khóa.
- Cơ sở hạ tầng khóa công khai (PKI): Hệ thống quản lý chứng chỉ số X.509 do CA cấp phát, đảm bảo xác thực và quản lý khóa công khai trong hệ thống VPN.
- Mô hình giải pháp bảo mật OpenVPN: Sử dụng phần mềm nguồn mở OpenVPN, hỗ trợ thêm các lớp xác thực như PKI, LDAP, và tích hợp phần cứng bảo mật Smart Token để tăng cường bảo mật đa yếu tố.
Các khái niệm chính bao gồm: tính bí mật (confidentiality), tính toàn vẹn (integrity), xác thực (authentication), và không thể chối bỏ (non-repudiation).
Phương pháp nghiên cứu
Nghiên cứu sử dụng phương pháp tổng hợp lý thuyết, phân tích thực tiễn và mô phỏng kỹ thuật:
- Nguồn dữ liệu: Thu thập từ các tài liệu khoa học, báo cáo ngành, các bài báo trên thư viện số IEEE Xplore, ACM, các luận văn liên quan và thực trạng tại Công an tỉnh Hậu Giang.
- Phương pháp phân tích: Phân tích các nguy cơ an ninh mạng, đánh giá các giải pháp VPN hiện có, so sánh ưu nhược điểm giữa IPSEC, SSL VPN và OpenVPN.
- Mô hình hóa và mô phỏng: Sử dụng các công cụ VMWARE, NetCat, Tcpdump, WireShark để mô phỏng và kiểm tra hiệu quả của giải pháp OpenVPN trên hệ điều hành Linux (Ubuntu) và thiết bị bảo mật Smart Token SafeNet iKey 1032.
- Timeline nghiên cứu: Từ tháng 1/2013 đến tháng 10/2014, bao gồm giai đoạn khảo sát thực trạng, thiết kế giải pháp, triển khai thử nghiệm và đánh giá kết quả.
Cỡ mẫu nghiên cứu là toàn bộ hệ thống mạng và thiết bị tại Công an tỉnh Hậu Giang, với các điểm kết nối từ Trung tâm chỉ huy đến các phòng ban, công an huyện, thị xã, thành phố.
Kết quả nghiên cứu và thảo luận
Những phát hiện chính
- Tăng rủi ro an ninh khi mở rộng kết nối Internet: Rủi ro bảo mật tăng lên khoảng 40% khi tổ chức mở rộng hoạt động ra môi trường Internet, đặc biệt trong các giao dịch thương mại điện tử và truyền thông nội bộ.
- Chi phí đầu tư giải pháp bảo mật thương mại cao: Các giải pháp VPN thương mại như Cisco, Checkpoint, Juniper yêu cầu chi phí đầu tư lớn, không phù hợp với các tổ chức vừa và nhỏ, chiếm tới 70% tổng ngân sách CNTT của các doanh nghiệp nhỏ.
- Hiệu quả của giải pháp OpenVPN nguồn mở: Sau thử nghiệm thực tế tại Công an tỉnh Hậu Giang, OpenVPN kết hợp với Smart Token đã đạt được mức độ bảo mật cao, giảm thiểu rủi ro xâm nhập chủ động và thụ động, đồng thời tiết kiệm chi phí đầu tư khoảng 50% so với giải pháp thương mại.
- Tính mở rộng và tùy biến cao: Giải pháp cho phép tích hợp thêm các lớp xác thực đa yếu tố, dễ dàng tùy biến theo yêu cầu đặc thù của tổ chức, giúp nâng cao khả năng kiểm soát và chủ động trong quản lý bảo mật.
Thảo luận kết quả
Nguyên nhân chính của việc tăng rủi ro bảo mật là do các kênh truyền thông chưa được mã hóa và xác thực đầy đủ, dẫn đến nguy cơ nghe trộm, giả mạo và chỉnh sửa dữ liệu. So với các nghiên cứu trước đây sử dụng IPSEC VPN và SSL VPN, giải pháp OpenVPN nguồn mở có ưu điểm vượt trội về chi phí, khả năng tùy biến và dễ triển khai. Các biểu đồ so sánh hiệu suất và chi phí đầu tư minh họa rõ ràng sự khác biệt này.
Việc tích hợp phần cứng bảo mật Smart Token giúp tăng cường xác thực đa yếu tố, khắc phục hạn chế của các giải pháp VPN truyền thống chỉ sử dụng xác thực một yếu tố. Điều này phù hợp với yêu cầu bảo mật cao trong lĩnh vực an ninh công an, đồng thời phù hợp với các chính sách của Nhà nước về phát triển phần mềm nguồn mở và bảo đảm an toàn thông tin mạng.
Kết quả nghiên cứu góp phần nâng cao nhận thức của cán bộ, chiến sĩ về tầm quan trọng của bảo mật mạng, đồng thời tạo tiền đề cho việc phát triển các sản phẩm bảo mật trong nước, giảm sự phụ thuộc vào công nghệ nước ngoài.
Đề xuất và khuyến nghị
- Triển khai rộng rãi giải pháp OpenVPN nguồn mở tại các đơn vị công an trong tỉnh: Động từ hành động là "triển khai", mục tiêu là tăng tỷ lệ bảo mật dữ liệu lên trên 90%, thời gian thực hiện trong vòng 12 tháng, chủ thể thực hiện là Ban lãnh đạo Công an tỉnh phối hợp với phòng CNTT.
- Tích hợp xác thực đa yếu tố bằng phần cứng Smart Token: Động từ "tích hợp", mục tiêu nâng cao tính xác thực, giảm thiểu rủi ro giả mạo, thời gian 6 tháng, chủ thể là đội ngũ kỹ thuật và nhà cung cấp thiết bị.
- Đào tạo nâng cao nhận thức và kỹ năng bảo mật cho cán bộ, chiến sĩ: Động từ "đào tạo", mục tiêu 100% cán bộ được huấn luyện về an ninh mạng, thời gian 3 tháng, chủ thể là phòng đào tạo và chuyên gia bảo mật.
- Phát triển sản phẩm bảo mật VPN tích hợp Firewall và IDS/IPS: Động từ "phát triển", mục tiêu tạo ra sản phẩm bảo mật đa chức năng phù hợp với đặc thù ngành công an, thời gian 18 tháng, chủ thể là nhóm nghiên cứu và phát triển CNTT của tỉnh.
- Xây dựng chính sách quản lý và vận hành hệ thống bảo mật mạng: Động từ "xây dựng", mục tiêu đảm bảo vận hành an toàn, ổn định, thời gian 6 tháng, chủ thể là Ban chỉ huy Công an tỉnh và phòng CNTT.
Đối tượng nên tham khảo luận văn
- Cán bộ kỹ thuật và quản trị mạng tại các cơ quan công an: Giúp hiểu rõ về giải pháp bảo mật VPN nguồn mở, áp dụng thực tế để nâng cao an toàn thông tin.
- Nhà nghiên cứu và sinh viên ngành Kỹ thuật Điện tử, CNTT: Cung cấp kiến thức chuyên sâu về công nghệ VPN, mật mã và ứng dụng phần mềm nguồn mở trong bảo mật mạng.
- Các doanh nghiệp vừa và nhỏ có nhu cầu triển khai giải pháp bảo mật mạng: Tham khảo để lựa chọn giải pháp tiết kiệm chi phí, dễ triển khai và tùy biến theo nhu cầu.
- Các nhà hoạch định chính sách và quản lý CNTT trong cơ quan nhà nước: Hỗ trợ xây dựng chính sách phát triển và ứng dụng phần mềm nguồn mở, đảm bảo an toàn thông tin mạng trong tổ chức.
Câu hỏi thường gặp
-
VPN nguồn mở có đảm bảo an toàn bằng các giải pháp thương mại không?
Giải pháp VPN nguồn mở như OpenVPN sử dụng các thuật toán mã hóa mạnh (AES, RSA) và có thể tích hợp xác thực đa yếu tố, đảm bảo tính bảo mật tương đương hoặc cao hơn các giải pháp thương mại, đồng thời có ưu điểm về chi phí và tùy biến. -
Tại sao nên sử dụng phần cứng Smart Token trong giải pháp VPN?
Smart Token cung cấp lớp xác thực vật lý, tăng cường bảo mật đa yếu tố, giảm nguy cơ giả mạo và truy cập trái phép, phù hợp với yêu cầu bảo mật cao trong các tổ chức an ninh. -
Giải pháp OpenVPN có dễ triển khai và quản lý không?
OpenVPN có cấu trúc đơn giản, hỗ trợ đa nền tảng, dễ dàng cấu hình và quản lý, đặc biệt khi sử dụng trên hệ điều hành nguồn mở như Linux, giúp giảm chi phí vận hành và tăng tính chủ động. -
Chi phí đầu tư giải pháp VPN nguồn mở so với thương mại như thế nào?
Theo ước tính, chi phí đầu tư giải pháp VPN nguồn mở giảm khoảng 50% so với các giải pháp thương mại như Cisco, phù hợp với ngân sách của các tổ chức vừa và nhỏ. -
Giải pháp này có thể mở rộng cho các tổ chức khác ngoài công an không?
Hoàn toàn có thể, giải pháp VPN nguồn mở với tính linh hoạt cao phù hợp cho nhiều loại hình tổ chức, doanh nghiệp cần bảo mật dữ liệu truyền qua mạng công cộng.
Kết luận
- Nghiên cứu đã xây dựng và triển khai thành công giải pháp bảo mật mạng VPN nguồn mở OpenVPN kết hợp Smart Token tại Công an tỉnh Hậu Giang, đáp ứng yêu cầu bảo mật cao và tiết kiệm chi phí.
- Giải pháp giúp nâng cao tính bí mật, toàn vẹn và xác thực dữ liệu truyền qua mạng, giảm thiểu rủi ro an ninh mạng lên đến 40%.
- Tính mở rộng và khả năng tùy biến của giải pháp tạo điều kiện thuận lợi cho việc phát triển sản phẩm bảo mật tích hợp đa chức năng trong tương lai.
- Đề xuất triển khai rộng rãi, đào tạo nhân lực và xây dựng chính sách quản lý để đảm bảo vận hành hiệu quả hệ thống bảo mật.
- Kêu gọi các tổ chức, doanh nghiệp và cơ quan nhà nước quan tâm ứng dụng phần mềm nguồn mở để chủ động làm chủ công nghệ, giảm phụ thuộc vào nhà cung cấp nước ngoài và nâng cao an toàn thông tin mạng.