ĐẠI HỌC QUỐC GIA TP. HCM TRƢỜNG ĐẠI HỌC BÁCH KHOA -------------------- TRẦN VIỄN PHÚC ĐỀ XUẤT GIẢI PHÁP LƢU TRỮ VÀ CHIA SẺ FILE AN TOÀN CHO TRƢỜNG ĐẠI HỌC TÀI CHÍNH – MARKETING Ngành: HỆ THỐNG THÔNG TIN QUẢN LÝ Mã số: 60340405 LUẬN VĂN THẠC SĨ TP. HỒ CHÍ MINH, tháng 08 năm 2019 Trang 1 CÔNG TRÌNH ĐƢỢC HOÀN THÀNH TẠI TRƢỜNG ĐẠI HỌC BÁCH KHOA –ĐHQG -HCM Cán bộ hƣớng dẫn khoa học: TS. Trƣơng Tuấn Anh (Ghi rõ họ, tên, học hàm, học vị và chữ ký) Cán bộ chấm nhận xét 1:.
(Ghi rõ họ, tên, học hàm, học vị và chữ ký) Cán bộ chấm nhận xét 2:. (Ghi rõ họ, tên, học hàm, học vị và chữ ký) Luận văn thạc sĩ đƣợc bảo vệ tại Trƣờng Đại học Bách Khoa, ĐHQG Tp. HCM ngày 03 tháng 07 năm 2019 Thành phần Hội đồng đánh giá luận văn thạc sĩ gồm: (Ghi rõ họ, tên, học hàm, học vị của Hội đồng chấm bảo vệ luận văn thạc sĩ) 1. Xác nhận của Chủ tịch Hội đồng đánh giá LV và Trƣởng Khoa quản lý chuyên ngành sau khi luận văn đã đƣợc sửa chữa (nếu có).
CHỦ TỊCH HỘI ĐỒNG TRƢỞNG KHOA KH&KTMT Trang 2 ĐẠI HỌC QUỐC GIA TP.HCM CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM TRƢỜNG ĐẠI HỌC BÁCH KHOA Độc lập - Tự do - Hạnh phúc NHIỆM VỤ LUẬN VĂN THẠC SĨ Họ tên học viên: Trần Viễn Phúc MSHV:1670465 Ngày, tháng, năm sinh: 18/01/1985 Nơi sinh: Tp. Hồ Chí Minh Chuyên ngành: Hệ thống thông tin quản lý Mã số : 60340405 I. TÊN ĐỀ TÀI: ĐỀ XUẤT GIẢI PHÁP LƢU TRỮ VÀ CHIA SẺ FILE AN TOÀN CHO TRƢỜNG ĐẠI HỌC TÀI CHÍNH – MARKETING. NHIỆM VỤ VÀ NỘI DUNG: Luận văn nghiên cứu đề xuất giải pháp lƣu trữ và chia sẻ file an toàn cho trƣờng Đại học Tài chính – Marketing từ việc tìm hiểu và phân tích hiện trạng của trƣờng.
Luận văn cũng tiến hành đánh giá giải pháp đƣợc đề xuất để từ đó làm cơ sở cho việc lƣu trữ và chia sẻ file an toàn hơn. NGÀY GIAO NHIỆM VỤ: 20/08/2018 IV. NGÀY HOÀN THÀNH NHIỆM VỤ: 02/06/2019 V. CÁN BỘ HƢỚNG DẪN: TS.
Trƣơng Tuấn Anh Tp. HCM, ngày …tháng …năm 2019 CÁN BỘ HƢỚNG DẪN CHỦ NHIỆM BỘ MÔN ĐÀO TẠO (Họ tên và chữ ký) (Họ tên và chữ ký) TS. Trƣơng Tuấn Anh TRƢỞNG KHOA….……… (Họ tên và chữ ký) Trang 3 LỜI CẢM ƠN Tôi xin đƣợc gửi lời cảm ơn chân thành và sâu sắc nhất đến thầy Trƣơng Tuấn Anh, giảng viên hƣớng dẫn luận văn tốt nghiệp thạc sĩ, đã tận tình hƣớng dẫn và giúp đỡ tôi rất nhiều trong thời gian qua. Tôi rất cảm ơn thầy đã giúp tôi có thêm những ý kiến đóng góp hết sức quan trọng trong suốt quá trình thực hiện đề tài.
Kính cảm ơn các thầy cô bộ môn trong ngành Hệ thống thông tin quản lý của khoa Khoa học và Kỹ thuật máy tính đã truyền giảng cho tôi những kiến thức quý báu, giúp tôi có đủ khả năng để thực hiện đề tài này. Tôi cũng xin cảm ơn gia đình, ngƣời yêu cùng tất cả các bạn bè đã động viên, tạo điều kiện giúp đỡ tôi trong suốt thời gian học tập và làm việc đã qua. Một lần nữa, tôi xin chân thành cảm ơn! Tp. HCM, ngày 03 tháng 06 năm 2019 Trần Viễn Phúc Trang 4 TÓM TẮT LUẬN VĂN THẠC SĨ Khi đề xuất một giải pháp lƣu trữ và chia sẻ file an toàn cho trƣờng Đại học Tài chính – Marketing, để nói đó là giải pháp có thể hiện thực thực tế đƣợc liền để thay thế cho giải pháp lƣu trữ và chia sẻ dữ liệu hiện tại tại trƣờng là không hẳn.
Ngoài những yếu tố đƣợc đề cập trong luận văn, việc hiện thực thực tế còn phụ thuộc vào quan điểm, hƣớng đi của quản lý cấp cao và sự chấp nhận về chi phí hiện thực của nhà trƣờng. Liên quan đến việc nghiên cứu các công nghệ hiện tại, báo cáo đã nghiên cứu đề xuất đƣợc một giải pháp lƣu trữ và chia sẻ file an toàn cho trƣờng Đại học Tài chính – Marketing. Tác giả cũng đã chứng minh đƣợc tính thực nghiệm của giải pháp bằng cách đi hiện thực cũng nhƣ đánh giá giải pháp đó. Từ khóa: Lƣu trữ an toàn, hệ thống chia sẻ file, mạng lƣu trữ, mã hóa, điện toán đám mây, bảo mật đám mây, xác thực nhiều yếu tố, mật khẩu một lần.
Abstract: When proposing a secure storage and sharing framework for the University of Finance – Marketing, it is not really to say that the framework can be real-life implemented at one to replace the existing secure storage and sharing framwork. In addition to the factors mentioned in the thesis, the real-life implementation also depends on the views, the directions of top managers and the acceptance of implementation costs of the university. Regarding the study of current technologies, the research report proposed a secure storage and sharing framework for the University of Finance – Marketing. The author has also demonstrated the experiment of the framework by implementing as well as evaluating that framework.
Keywords: Secure storage, file sharing system, storage area network, cryptography, cloud computing, cloud security, multi-factor authentication, one-time password. Trang 5 LỜI CAM ĐOAN Tôi xin cam đoan rằng, ngoại trừ các kết quả tham khảo từ các công trình khác nhƣ đã ghi rõ trong luận văn, các công việc đƣợc trình bày trong luận văn này là do chính tôi thực hiện một cách trung thực và khách quan. Kết quả của luận văn này đƣợc công bố lần đầu tiên trong bản báo cáo đầy đủ này và chƣa từng đƣợc công bố trƣớc đó. Tôi xin chấp nhận mọi hình thức kỷ luật nếu nhƣ những điều cam đoan ở trên là không đúng sự thật.
HCM, ngày 03 tháng 06 năm 2019 Học viên thực hiện Trần Viễn Phúc Trang 6 MỤC LỤC LỜI CẢM ƠN. 4 TÓM TẮT LUẬN VĂN THẠC SĨ. 5 LỜI CAM ĐOAN. 7 MỤC LỤC HÌNH.
10 CHƢƠNG 1: GIỚI THIỆU ĐỀ TÀI .1 Giới thiệu đề tài – lý do chọn đề tài .2 Ý nghĩa thực tiễn và ý nghĩa khoa học .3 Thách thức và khó khăn thực hiện .4 Mục tiêu, đối tƣợng và phạm vi nghiên cứu .5 Cấu trúc luận văn. 14 CHƢƠNG 2: HIỆN TRẠNG LƢU TRỮ VÀ CHIA SẺ FILE HIỆN CÓ TẠI TRƢỜNG ĐẠI HỌC TÀI CHÍNH – MARKETING .1 Các quy trình có liên quan đến việc lƣu trữ và chia sẻ file .1 Ở phòng Quản lý Đào tạo (P.2 Ở phòng Khảo thí – Quản lý chất lƣợng (P.3 Ở phòng Quản lý khoa học (P.2 Các công nghệ lƣu trữ file hiện có tại trƣờng .1 Hệ thống lƣu trữ file server.2 Hệ thống lƣu trữ và chia sẻ file qua bên thứ ba .3 Hệ thống mạng SAN (Storage Area Network). 31 CHƢƠNG 3: CƠ SỞ LÝ THUYẾT .1 Lƣu trữ dữ liệu vật lý và SAN.1 Lý thuyết phân tầng dữ liệu – Tiering .2 Lý thuyết sao lƣu loại trừ trùng lặp (Backup De-Duplication) .3 Mô hình mạng SAN .2 Điện toán đám mây .2 Vấn đề lƣu trữ khi sử dụng công nghệ điện toán đám mây .1 Tổng quan về mã hóa .2 Các kỹ thuật mã hóa bảo mật cho công nghệ điện toán đám mây .4 Xác thực nhiều yếu tố và mật khẩu một lần (OTP). 44 CHƢƠNG 4: CÁC CÔNG TRÌNH NGHIÊN CỨU LIÊN QUAN .1 Các bài báo khoa học về bảo mật đám mây .2 Các bài báo khoa học về mã hóa .3 Các bài báo khoa học về OTP.
47 CHƢƠNG 5: PHƢƠNG PHÁP NGHIÊN CỨU .1 Phƣơng pháp phân tích và tổng hợp .1 Phƣơng pháp phỏng vấn .2 Phƣơng pháp lập bảng khảo sát câu hỏi.2 Phƣơng pháp đánh giá phân tích số liệu (Cronbach’s Alpha) .3 Phƣơng pháp nghiên cứu thực nghiệm. 53 CHƢƠNG 6: GIẢI PHÁP MÔ HÌNH NGHIÊN CỨU ĐỀ XUẤT .1 Mô hình đề xuất lƣu trữ và chia sẻ file an toàn .2 Phân tích mô hình đề xuất. 55 CHƢƠNG 7: HIỆN THỰC GIẢI PHÁP .1 Chƣơng trình về phía ngƣời dùng .1 Chức năng lƣu trữ và chia sẻ file .2 Chức năng đăng nhập 2-lớp, tải về khóa bí mật .3 Chức năng giải mã file .2 Chƣơng trình về phía ngƣời quản trị .1 Chức năng quản trị tài khoản .2 Chức năng quản trị hoạt động ngƣời dùng. 70 CHƢƠNG 8: ĐÁNH GIÁ GIẢI PHÁP HIỆN THỰC .1 Phƣơng pháp phân tích và tổng hợp .2 Phƣơng pháp đánh giá phân tích số liệu.
73 CHƢƠNG 9: KẾT LUẬN VÀ KIẾN NGHỊ .1 Kết quả đạt đƣợc .2 Hạn chế của luận văn. 75 TÀI LIỆU THAM KHẢO. 76 LÝ LỊCH TRÍCH NGANG. 79 Trang 9 MỤC LỤC HÌNH Hình 1: Sơ đồ hệ thống mạng trƣờng Đại học Tài chính - Marketing.
30 Hình 2: Chia sẻ thƣ mục mạng dùng chung. 31 Hình 3: Sơ đồ hình mạng SAN. 32 Hình 4: Khuynh hƣớng sao lƣu De-Duplication. 34 Hình 5: Mô hình mạng SAN cơ bản.
34 Hình 6: Các mô hình cung cấp dịch vụ của công nghệ điện toán đám mây. 36 Hình 7: Kiến trúc lƣu trữ đám mây. 37 Hình 8: Các tính chất an toàn của dữ liệu và dịch vụ. 39 Hình 9: Mô tả cách thông điệp đƣợc mã hóa và giải mã.
40 Hình 10: Sơ đồ một hệ thống mã hóa cơ bản. 40 Hình 11: Sơ đồ mã hóa bất đối xứng, mã hóa công khai. 42 Hình 12: Mô hình bảo mật cơ bản sử dụng mã hóa dựa trên thuộc tính. 42 Hình 13: Đăng nhập xác minh 2 bƣớc của Gmail.
44 Hình 14: Thống kê chung về loại lƣu trữ và chia sẻ của ngƣời dùng. 50 Hình 15: Biểu đồ tròn các biến quan sát của nhân tố bảo mật. 51 Hình 16: Kết quả chạy lần 1 với C1, C2, C3, C4, C5. 52 Hình 17: Kết quả chạy lần 2 với C1, C2, C3, C5.
52 Hình 18: Kiến trúc tổng quan bảo mật lƣu trữ và chia sẻ dữ liệu an toàn. 54 Hình 19: Mô hình đề xuất lƣu trữ và chia sẻ file an toàn. 54 Hình 20: Giao diện màn hình đăng nhập. 58 Hình 21: Giao diện lƣu trữ file của ngƣời dùng.
59 Hình 22: Giao diện chia sẻ file của ngƣời dùng. 60 Hình 23: Giao diện bật hoặc tắt bảo mật tài khoản 2-lớp của ngƣời dùng. 62 Hình 24: Email cho thấy việc ngƣời dùng nhận mã OTP đăng nhập bảo mật 2-lớp. 62 Trang 10 Hình 25: Giao diện đăng nhập bảo mật tài khoản 2-lớp với việc nhập mã OTP.
62 Hình 26: Email cho thấy việc ngƣời dùng nhận mã OTP lấy khóa bí mật. 64 Hình 27: Giao diện xác thực khóa bí mật để tải khóa. 65 Hình 28: Giao diện tải về chƣơng trình giải mã file CT Giai Ma.exe của ngƣời dùng. 67 Hình 29: Giao diện giải mã file trực tuyến của ngƣời dùng .