Giáo trình an toàn mạng nghề quản trị mạng máy tính cao đẳng trường cao đẳng cộng đồng đồng tháp

Giáo trình an toàn mạng cho nghề quản trị mạng máy tính tại trường cao đẳng cộng đồng Đồng Tháp, cung cấp kiến thức và kỹ năng cần thiết.

Người đăng

Ẩn danh

Thể loại

Giáo Trình

2017

79
2
0

Phí lưu trữ

30 Point

Mục lục chi tiết

1. CHƯƠNG 1: TỔNG QUAN VỀ AN TOÀN VÀ BẢO MẬT THÔNG TIN

1.1. Các khái niệm chung

1.2. Đối tượng tấn công mạng (Intruder)

1.3. Các lỗ hổng bảo mật

1.4. Nhu cầu bảo vệ thông tin

1.5. Bảo vệ dữ liệu

1.6. Bảo vệ tài nguyên sử dụng trên mạng

1.7. Bảo bệ danh tiếng của cơ quan

1.8. Bài tập thực hành của học viên

2. CHƯƠNG 2: MÃ HÓA THÔNG TIN

2.1. Cơ bản về mã hoá (Cryptography)

2.2. Tại sao cần phải sử dụng mã hoá

2.3. Nhu cầu sử dụng kỹ thuật mã hoá

2.4. Quá trình mã hoá và giải mã như sau

2.5. Độ an toàn của thuật toán

2.6. Phân loại các thuật toán mã hoá

2.7. Mã hoá cổ điển

2.8. Mã hoá đối xứng

2.9. Bài tập thực hành của học viên

3. CHƯƠNG 3: NAT (Network Address Translation)

3.1. Các kỹ thuật NAT cổ điển

3.2. NAT trong Window server

3.3. Bài tập thực hành của học viên

4. CHƯƠNG 4: BẢO VỆ MẠNG BẰNG TƯỜNG LỬA

4.1. Các kiểu tấn công

4.2. Tấn công trực tiếp

4.3. Giả mạo địa chỉ

4.4. Vô hiệu hoá các chức năng của hệ thống

4.5. Lỗi của người quản trị hệ thống

4.6. Tấn công vào yếu tố con người

4.7. Các mức bảo vệ an toàn

4.8. Chức năng chính

4.9. Các thành phần của Firewall và cơ chế hoạt động

4.10. Những hạn chế của firewall

4.11. Bài tập thực hành của học viên

5. CHƯƠNG 5: DANH SÁCH ĐIỀU KHIỂN TRUY CẬP

5.1. Định nghĩa danh sách truy cập

5.2. Nguyên tắc hoạt động của Danh sách truy cập

5.3. Tổng quan về các lệnh trong Danh sách truy cập

5.4. Danh sách truy cập chuẩn trong mạng TCP/IP

5.5. Bài tập thực hành của học viên

6. CHƯƠNG 6: VIRUS VÀ CÁCH PHÒNG CHỐNG

6.1. Giới thiệu tổng quan về virus tin học

6.2. Cách thức lây lan – phân loại

6.3. Bài tập thực hành của học viên

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng quan về giáo trình an toàn mạng cho ngành quản trị mạng máy tính

Giáo trình an toàn mạng cho ngành quản trị mạng máy tính tại trường cao đẳng cộng đồng Đồng Tháp được xây dựng nhằm đáp ứng nhu cầu đào tạo nguồn nhân lực chất lượng cao trong lĩnh vực công nghệ thông tin. Chương trình này không chỉ cung cấp kiến thức lý thuyết mà còn chú trọng đến thực hành, giúp sinh viên nắm vững các kỹ năng cần thiết để bảo vệ hệ thống mạng. Nội dung giáo trình được biên soạn dựa trên các tài liệu tham khảo uy tín và kinh nghiệm thực tế.

1.1. Mục tiêu của giáo trình an toàn mạng

Giáo trình nhằm trang bị cho sinh viên những kiến thức cơ bản về an toàn mạng, từ các khái niệm cơ bản đến các kỹ thuật bảo mật tiên tiến. Mục tiêu chính là giúp sinh viên có khả năng xác định và xử lý các mối đe dọa an ninh mạng.

1.2. Cấu trúc của giáo trình an toàn mạng

Giáo trình được chia thành nhiều chương, mỗi chương tập trung vào một khía cạnh cụ thể của quản trị mạng. Các chương bao gồm tổng quan về bảo mật, mã hóa thông tin, và các phương pháp bảo vệ mạng.

II. Những thách thức trong việc bảo mật thông tin mạng

Trong bối cảnh công nghệ thông tin phát triển nhanh chóng, việc bảo mật thông tin mạng trở thành một thách thức lớn. Các mối đe dọa từ hacker, virus và các hình thức tấn công khác ngày càng tinh vi hơn. Điều này đòi hỏi các chuyên gia quản lý mạng phải liên tục cập nhật kiến thức và kỹ năng để bảo vệ hệ thống.

2.1. Các loại hình tấn công mạng phổ biến

Các hình thức tấn công như tấn công từ chối dịch vụ (DDoS), tấn công giả mạo địa chỉ IP, và tấn công vào lỗ hổng bảo mật là những mối đe dọa chính mà các hệ thống mạng phải đối mặt.

2.2. Tác động của các cuộc tấn công mạng

Các cuộc tấn công mạng không chỉ gây thiệt hại về tài chính mà còn ảnh hưởng đến uy tín của tổ chức. Việc mất mát dữ liệu nhạy cảm có thể dẫn đến hậu quả nghiêm trọng cho cả cá nhân và tổ chức.

III. Phương pháp bảo vệ mạng hiệu quả trong giáo trình

Giáo trình an toàn mạng cung cấp nhiều phương pháp bảo vệ mạng hiệu quả, từ việc sử dụng tường lửa đến mã hóa thông tin. Những phương pháp này giúp bảo vệ dữ liệu và tài nguyên mạng khỏi các mối đe dọa bên ngoài.

3.1. Sử dụng tường lửa để bảo vệ mạng

Tường lửa là một trong những công cụ quan trọng nhất trong việc bảo vệ hệ thống mạng. Nó giúp ngăn chặn các truy cập trái phép và bảo vệ thông tin nhạy cảm khỏi các cuộc tấn công.

3.2. Mã hóa thông tin để bảo mật dữ liệu

Mã hóa thông tin là một phương pháp hiệu quả để bảo vệ dữ liệu trong quá trình truyền tải. Việc sử dụng các thuật toán mã hóa hiện đại giúp đảm bảo tính bảo mật và toàn vẹn của thông tin.

IV. Ứng dụng thực tiễn của giáo trình an toàn mạng

Giáo trình an toàn mạng không chỉ dừng lại ở lý thuyết mà còn có nhiều ứng dụng thực tiễn. Sinh viên sẽ được thực hành trên các thiết bị và phần mềm thực tế, giúp họ áp dụng kiến thức vào công việc sau này.

4.1. Thực hành trên các thiết bị mạng

Sinh viên sẽ được thực hành trên các thiết bị như router, switch và firewall, giúp họ hiểu rõ hơn về cách thức hoạt động và cấu hình của các thiết bị này trong môi trường mạng.

4.2. Các dự án thực tế trong khóa học

Các dự án thực tế sẽ giúp sinh viên áp dụng kiến thức đã học vào việc giải quyết các vấn đề thực tiễn trong lĩnh vực bảo mật thông tin. Điều này không chỉ nâng cao kỹ năng mà còn tạo cơ hội cho sinh viên thể hiện khả năng sáng tạo.

V. Kết luận và tương lai của giáo trình an toàn mạng

Giáo trình an toàn mạng ngành quản trị mạng máy tính tại trường cao đẳng cộng đồng Đồng Tháp là một bước tiến quan trọng trong việc đào tạo nguồn nhân lực chất lượng cao. Với sự phát triển không ngừng của công nghệ, giáo trình sẽ được cập nhật thường xuyên để đáp ứng nhu cầu thực tế.

5.1. Tương lai của ngành quản trị mạng

Ngành quản trị mạng sẽ tiếp tục phát triển mạnh mẽ, đòi hỏi các chuyên gia phải không ngừng học hỏi và cập nhật kiến thức mới. Giáo trình sẽ là nền tảng vững chắc cho sinh viên trong hành trình nghề nghiệp của họ.

5.2. Định hướng phát triển giáo trình

Giáo trình sẽ được cải tiến và mở rộng để bao quát thêm nhiều khía cạnh mới trong lĩnh vực công nghệ thông tin. Điều này sẽ giúp sinh viên có cái nhìn toàn diện và sâu sắc hơn về ngành nghề của mình.

27/07/2025
Giáo trình an toàn mạng nghề quản trị mạng máy tính cao đẳng trường cao đẳng cộng đồng đồng tháp

Trích đoạn nội dung tài liệu

ỦY BAN NHÂN DÂN TỈNH ĐỒNG THÁP TRƢỜNG CAO ĐẲNG CỘNG ĐỒNG ĐỒNG THÁP GIÁO TRÌNH MÔN HỌC: AN TOÀN MẠNG NGÀNH, NGHỀ: QUẢN TRỊ MẠNG MÁY TÍNH TRÌNH ĐỘ: CAO ĐẲNG (Ban hành kèm theo Quyết định số: /QĐ-CĐCĐ ngày tháng năm 2017 của Hiệu trƣởng trƣờng Cao đẳng Cộng đồng Đồng Tháp) Đồng Tháp, năm 2017 TUYÊN BỐ BẢN QUYỀN Tài liệu này thuộc loại sách giáo trình nên các nguồn thông tin có thể đƣợc phép dùng nguyên bản hoặc trích dùng cho các mục đích về đào tạo và tham khảo. Mọi mục đích khác mang tính lệch lạc hoặc sử dụng với mục đích kinh doanh thiếu lành mạnh sẽ bị nghiêm cấm LỜI GIỚI THIỆU Trong những năm qua, dạy nghề đã có những bƣớc tiến vƣợt bậc cả về số lƣợng và chất lƣợng, nhằm thực hiện nhiệm vụ đào tạo nguồn nhân lực kỹ thuật trực tiếp đáp ứng nhu cầu xã hội. Cùng với sự phát triển của khoa học công nghệ trên thế giới, lĩnh vực Công nghệ thông tin nói chung và ngành Quản trị mạng ở Việt Nam nói riêng đã có những bƣớc phát triển đáng kể. Chƣơng trình dạy nghề Quản trị mạng đã đƣợc xây dựng trên cơ sở phân tích nghề, phần kỹ năng nghề đƣợc kết cấu theo các mô đun môn học.

Để tạo điều kiện thuận lợi cho các cơ sở dạy nghề trong quá trình thực hiện, việc biên soạn giáo trình theo các mô đun đào tạo nghề là cấp thiết hiện nay. Môn học 23: An toàn mạng là môn học đào tạo chuyên môn nghề đƣợc biên soạn theo hình thức tích hợp lý thuyết và thực hành. Trong quá trình thực hiện, nhóm biên soạn đã tham khảo nhiều tài liệu An toàn mạng trong và ngoài nƣớc, kết hợp với kinh nghiệm trong thực tế. Mặc dầu có rất nhiều cố gắng, nhƣng không tránh khỏi những khiếm khuyết, rất mong nhận đƣợc sự đóng góp ý kiến của độc giả để giáo trình đƣợc hoàn thiện hơn.

Xin chân thành cảm ơn ……, ngày … tháng … năm 202… Tham gia biên soạn i MỤC LỤC  Trang CHƢƠNG 1: TỔNG QUAN VỀ AN TOÀN VÀ BẢO MẬT THÔNG TIN. Các khái niệm chung. Đối tƣợng tấn công mạng (Intruder). Các lỗ hổng bảo mật.

Nhu cầu bảo vệ thông tin .2 Bảo vệ dữ liệu. Bảo vệ tài nguyên sử dụng trên mạng. Bảo bệ danh tiếng của cơ quan. 5 Bài tập thực hành của học viên.

5 CHƢƠNG 2: MÃ HÓA THÔNG TIN. Cơ bản về mã hoá (Cryptography). Tại sao cần phải sử dụng mã hoá. Nhu cầu sử dụng kỹ thuật mã hoá.

Quá trình mã hoá và giải mã nhƣ sau:. Độ an toàn của thuật toán. Phân loại các thuật toán mã hoá. Mã hoá cổ điển:.

Mã hoá đối xứng:. 11 Bài tập thực hành của học viên. 14 CHƢƠNG 3: NAT ( Network Address Translation). Các kỹ thuật NAT cổ điển:.

NAT trong Window server. 19 Bài tập thực hành của học viên. 21 CHƢƠNG 4: BẢO VỆ MẠNG BẰNG TƢỜNG LỬA. Các kiểu tấn công.

Tấn công trực tiếp. Giả mạo địa chỉ. Vô hiệu hoá các chức năng của hệ thống. Lỗi của ngƣời quản trị hệ thống.

Tấn công vào yếu tố con ngƣời. Các mức bảo vệ an toàn. Chức năng chính. Các thành phần của Firewall và cơ chế hoạt động.

Những hạn chế của firewall. 36 Bài tập thực hành của học viên. 40 CHƢƠNG 5: DANH SÁCH ĐIỀU KHIỂN TRUY CẬP. Định nghĩa danh sách truy cập.

Nguyên tắc hoạt động của Danh sách truy cập .1 Tổng quan về các lệnh trong Danh sách truy cập. Danh sách truy cập chuẩn trong mạng TCP/IP. 46 Bài tập thực hành của học viên. 50 CHƢƠNG 6 : VIRUS VÀ CÁCH PHÒNG CHỐNG.

Giới thiệu tổng quan về virus tin học. Cách thức lây lan – phân loại. 58 Bài tập thực hành của học viên. 68 TÀI LIỆU THAM KHẢO.

74 iii GIÁO TRÌNH MÔN HỌC Tên mô đun: AN TOÀN MẠNG Mã mô đun: MĐ22 Thời gian thực hiện mô đun: 60 giờ (Lý thuyết: 30 giờ; thực hành, thí nghiệm, thảo luận, bài tập: 27 giờ; kiểm tra: 3 giờ) I. VỊ TRÍ, TÍNH CHẤT MÔN HỌC: - Vị trí của môn học: Môn học đƣợc bố trí sau khi sinh viên học xong môn, mô đun: Mạng máy tính và Quản trị mạng 1. - Tính chất của môn học: Là môn học chuyên môn nghề bắt buộc. MỤC TIÊU MÔN HỌC: - Xác định đƣợc các thành phần cần bảo mật cho một hệ thống mạng; - Trình bày đƣợc các hình thức tấn công vào hệ thống mạng; - Mô tả đƣợc cách thức mã hoá thông tin; - Trình bày đƣợc quá trình NAT trong hệ thống mạng; - Xác định đƣợc khái niệm về danh sách truy cập; - Mô tả đƣợc nguyên tắc hoạt động của danh sách truy cập; - Liệt kê đƣợc danh sách truy cập trong chuẩn mạng TCP/IP; - Phân biệt đƣợc các loại virus thông dụng và cách phòng chống virus.

- Bố trí làm việc khoa học đảm bảo an toàn cho ngƣời và phƣơng tiện học tập. NỘI DUNG MÔN HỌC: 1. Nội dung tổng quát và phân phối thời gian : Thời gian (giờ) Thực Số hành, thí Tên các bài trong mô đun Tổng Lý Kiểm TT nghiệm, số thuyết tra thảo luận, bài tập I Tổng quan về bảo mật và an toàn mạng 5 5 0 Các khái niệm chung Nhu cầu bảo vệ thông tin II Mã hóa thông tin 10 5 5 Đặc điểm chung Mã hóa cổ điển Mã hóa dùng khóa công khai III NAT 10 5 4 1 Giới thiệu Các kỹ thuật NAT cổ điển NAT trong window server IV Bảo vệ mạng bằng tƣờng lửa 11 5 5 1 1 Thời gian (giờ) Thực Số hành, thí Tên các bài trong mô đun Tổng Lý Kiểm TT nghiệm, số thuyết tra thảo luận, bài tập Các kiểu tấn công Các mức bảo vệ an toàn Internet Firewall V Danh sách điều khiển truy cập 17 7 9 1 Khái niệm về danh sách truy cập Nguyên tắc hoạt động của danh sách truy cập VI Virus và cách phòng chống 7 3 4 Giới thiệu tổng quan về virus Cách thức lây lan và phân loại virus Ngăn chặn sự xâm nhập virus Cộng 60 30 27 3 Nội dung của môn học/mô đun: 2 CHƢƠNG 1: TỔNG QUAN VỀ AN TOÀN VÀ BẢO MẬT THÔNG TIN Mã chƣơng: MH 22-01 Giới thiệu: Bảo mật là một trong những lĩnh vực mà hiện nay giới công nghệ thông tin khá quan tâm. Một khi Internet ra đời và phát triển, nhu cầu trao đổi thông tin trở nên cần thiết.

Mục tiêu của việc nối mạng là làm cho mọi ngƣời có thể sử dụng chung tài nguyên từ những vị trí địa lý khác nhau. Cũng chính vì vậy mà các tài nguyên cũng rất dễ dàng bị phân tán, dẫn đến một điều hiển nhiên là chúng sẽ bị xâm phạm, gây mất mát dữ liệu cũng nhƣ các thông tin có giá trị. Càng giao thiệp rộng thì càng dễ bị tấn công, đó là một quy luật. Từ đó, vấn đề bảo vệ thông tin cũng đồng thời xuất hiện, bảo mật ra đời.

Tất nhiên, mục tiêu của bảo mật không chỉ nằm gói gọn trong lĩnh vực bảo vệ thông tin mà còn nhiều phạm trù khác nhƣ kiểm duyệt web, bảo mật internet, bảo mật http, bảo mật trên các hệ thống thanh toán điện tử và giao dịch trực tuyến…. Mọi nguy cơ trên mạng đều là mối nguy hiểm tiểm tàng. Từ một lổ hổng bảo mật nhỏ của hệ thống, nhƣng nếu biết khai thác và lợi dụng với tầng suất cao và kỹ thuật hack điêu luyện thì cũng có thể trở thành tai họa. Theo thống kê của tổ chức bảo mật nổi tiếng CERT (Computer Emegancy Response Team) thì số vụ tấn công ngày càng tăng.

Cụ thể năm 1989 có khoản 200 vụ, đến năm 1991 có 400 vụ, đến năm 1994 thì con số này tăng lên đến mức 1330 vụ, và sẽ còn tăng mạnh trong thời gian tới. Nhƣ vậy, số vụ tấn công ngày càng tăng lên với mức độ chóng mặt. Điều này cũng dễ hiểu, vì một thực thể luôn tồn tại hai mặt đối lập nhau. Sự phát triển mạnh mẽ của công nghệ thông tin và kỹ thuật sẽ làm cho nạn tấn công, ăn cắp, phá hoại trên internet bùng phát mạnh mẽ.

Internet là một nơi cực kỳ hỗn loạn. Mọi thông tin mà bạn thực hiện truyền dẫn đều có thể bị xâm phạm, thậm chí là công khai. Bạn có thể hình dung internet là một phòng họp, những gì đƣợc trao đổi trong phòng họp đều đƣợc ngƣời khác nghe thấy. Với internet thì những ngƣời này không thấy mặt nhau, và việc nghe thấy thông tin này có thể hợp pháp hoặc là không hợp pháp.

Tóm lại, internet là một nơi mất an toàn. Mà không chỉ là internet các loại mạng khác, nhƣ mạng LAN, đến một hệ thống máy tính cũng có thể bị xâm phạm. Thậm chí, mạng điện thoại, mạng di động cũng không nằm ngoài cuộc. Vì thế chúng ta nói rằng, phạm vi của bảo mật rất lớn, nói không còn gói gọn trong một máy tính một cơ quan mà là toàn cầu.

Mục tiêu: - Trình bày đƣợc các hình thức tấn công vào hệ thống mạng; - Xác định đƣợc các thành phần của một hệ thống bảo mật; - Thực hiện các thao tác an toàn với máy tính. 3 Nội dung chính: 1. Các khái niệm chung Mục tiêu: - Mô tả được các đối tượng tấng công hệ thống mạng ; - Xác định được các lỗ hổng bảo mật. Đối tƣợng tấn công mạng (Intruder) Là những cá nhân hoặc các tổ chức sử dụng các kiến thức về mạng và các công cụ phá hoại (phần mềm hoặc phần cứng) để dò tìm các điểm yếu, lỗ hổng bảo mật trên hệ thống, thực hiện các hoạt động xâm nhập và chiếm đoạt tài nguyên mạng trái phép.

Một số đối tƣợng tấn công mạng là: - Hacker: Là những kẻ xâm nhập vào mạng trái phép bằng cách sử dụng các công cụ phá mật khẩu hoặc khai thác các điểm yếu của các thành phần truy nhập trên hệ thống. - Masquerader: Là những kẻ giả mạo thông tin trên mạng. Một số hình thức giả mạo nhƣ giả mạo địa chỉ IP, tên miền, định danh ngƣời dùng. - Eavesdropping: Là những đối tƣợng nghe trộm thông tin trên mạng, sử dụng các công cụ sniffer; sau đó dùng các công cụ phân tích và debug để lấy đƣợc các thông tin có giá trị.

Những đối tƣợng tấn công mạng có thể nhằm nhiều mục đích khác nhau: nhƣ ăn cắp những thông tin có giá trị về kinh tế, phá hoại hệ thống mạng có chủ định, hoặc cũng có thể chỉ là những hành động vô ý thức, thử nghiệm các chƣơng trình không kiểm tra cẩn thận .

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ