Luận văn: Nghiên cứu giải pháp phòng chống đánh trả trên mạng máy tính

Luận văn nghiên cứu chuyên sâu về các giải pháp phòng chống và đánh trả tấn công mạng hiệu quả. Phân tích, đánh giá các kỹ thuật bảo mật tiên tiến.

Chuyên ngành

Công nghệ thông tin

Người đăng

Ẩn danh

Thể loại

luận văn thạc sĩ

2004

75
1
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CAM ĐOAN

LỜI CẢM ƠN

DANH MỤC CÁC TỪ VIẾT TẮT TRONG ĐỒ ÁN

I. CHƯƠNG I: NGHIÊN CỨU TỔNG HỢP CÁC DẠNG CHIẾN TRANH THÔNG TIN TRÊN MẠNG

I.1. Các điểm yếu của mạng máy tính

I.2. Hiểm hoạ chiến tranh thông tin trên mạng

I.3. Các dạng chiến tranh thông tin trên mạng máy tính

I.4. Các đối tượng tấn công mạng máy tính

I.4.1. Các nhân viên không hiểu biết (Ưnaware Staff)

I.5. Các dạng hành động tấn công mạng

I.5.1. Tấn công trực tiếp

I.5.2. Giả mạo địa chỉ

I.5.3. Tấn công từ chối dịch vụ (denial of service)

I.5.4. Tấn công vào yếu tố con người (8oeial Engin

I.6. Một số phương pháp tấn công khác

I.6.1. Sử dụng virus máy tính

I.6.2. Sử dụng chương trình worm

I.6.3. Sử dụng chương trình trojan (rojan Horse)

I.6.4. Kẻ phá hoại (Vandal)

I.7. Một vài dạng tấn công thông thường trên Tnlernet

II. CHƯƠNG II: CÁC KỸ THUẬT TẤN CÔNG VÀ PHƯƠNG THỨC PHÒNG CHỐNG

II.1. Qui trình tấn công một mạng máy tính

II.2. Kỹ thuật tấn công từ chối dịch vụ DoS (Denial of Service)

II.2.1. Tiêu thụ băng thông

II.2.2. Tiêu thụ tài nguyên

II.2.3. Tấn công vào các khe hở lập trình

II.2.4. Tấn công DNS và các bộ định tuyến

II.3. Các cuộc tấn công DoS

II.3.1. Cuộc tấn công Smurf

II.3.2. Tấn công làm ngập SYN

II.3.3. Cuộc tấn công DNS

II.3.4. Tấn công DoS vào hệ thống UNIX và Windows NT

II.3.5. Các cuộc tấn công DoS từ xa

II.3.6. Phủ trắng các mảnh IP

II.3.7. Rò rỉ bộ nhớ trong WindowsNT

II.3.8. Tấn công DoS tràn vùng đệm trong US FTP 8erver

II.3.9. Các cuộc tấn công DoS cục bộ

II.3.10. Tấn công bằng từ chối dịch vụ theo dây chuyền: DDOS

II.4. Kỹ thuật tấn công thiết bị mạng

II.4.1. Định danh hệ điều hành

III. CHUONG I: NGLEN CUU PHAN TÍCH MỘT SỐ CÔNG CỤ TRINH SAT TREN MANG

III.1. Các công cụ quét mạng

III.1.1. Nguyên tắc quét thông tin cơ bản

III.2. Một số phương pháp quét phổ biến

III.2.1. Phương pháp quét TCP conmeel

III.2.2. Phương pháp quét TCP 8YN

III.2.3. Phương pháp quét TCP FIN

III.2.4. Phương pháp quối phân đoạn

III.2.5. Quét đảo ngược TCP

III.2.6. Quét sở dụng những đặc điểm của giao thức FTP

IV. CHUONG IV: XAY DUNG MOT 86 CONG CU TAN CONG TREN MANG

IV.1. Công cụ tấn công từ chỗi

IV.2. Gửi các gói tin TP

IV.3. Gửi các gói tin UDP

IV.4. Nhận xét về chương trình

IV.4.1. Nhược điểm

IV.5. Đề xuất một mô hình trojan tiên tiến

IV.5.1. Mô hình trojan truyền thống

V. CHƯƠNG V: KẾT LUẬN

TÀI LIỆU THAM KHẢO

DANH MỤC HÌNH TRONG ĐỒ ÁN

Tóm tắt

I. Tổng Quan Về Phòng Chống Đánh Trả Trên Mạng Máy Tính

Luận văn này nghiên cứu về các giải pháp phòng chống đánh trả trên mạng máy tính. Mục tiêu là tìm hiểu các kỹ thuật tấn công phổ biến và đề xuất các phương pháp phòng thủ mạng chủ động hiệu quả. Nghiên cứu này đặc biệt quan trọng trong bối cảnh an ninh thông tin ngày càng trở nên phức tạp. Chiến tranh thông tin trên mạng là một mối đe dọa lớn, gây thiệt hại về tài chính và uy tín cho các tổ chức. Việc hiểu rõ các mô hình tấn công mạngkỹ thuật tấn công mạng là rất quan trọng để xây dựng một hệ thống an ninh mạng vững chắc. Theo một nghiên cứu được trích dẫn trong tài liệu gốc, thiệt hại về tài chính do các cuộc tấn công mạng gây ra ngày càng tăng. Cần có các giải pháp phản ứng sự cố an ninh mạng nhanh chóng và hiệu quả. Luận văn này sẽ đi sâu vào phân tích các dạng tấn công, từ tấn công DDoS đến tấn công APT, và đề xuất các biện pháp đối phó phù hợp. Phân tích nhật ký hệ thống cũng là một phần quan trọng trong việc phát hiện và ngăn chặn các cuộc tấn công.

1.1. Phân tích các điểm yếu của mạng máy tính hiện nay

Mạng máy tính hiện nay tồn tại nhiều điểm yếu. Một trong số đó là sự phức tạp của hệ thống. Càng nhiều thiết bị và phần mềm được kết nối, nguy cơ bị tấn công càng cao. Các lỗ hổng bảo mật trong phần mềm là một mục tiêu ưa thích của kẻ tấn công. Theo tài liệu gốc, các nhân viên không hiểu biết cũng là một yếu tố rủi ro lớn. Việc thiếu đào tạo về an ninh mạng cho nhân viên có thể dẫn đến những sai sót nghiêm trọng. Các giao thức mạng, như TCP/IP, cũng có thể bị khai thác nếu không được cấu hình đúng cách. Cần có các biện pháp hardening hệ thống để giảm thiểu các điểm yếu này.

1.2. Hiểm họa từ Chiến tranh thông tin CTTT trên mạng

Chiến tranh thông tin (CTTT) là một mối đe dọa ngày càng tăng. Nó không chỉ bao gồm các cuộc tấn công kỹ thuật mà còn cả các hoạt động tuyên truyền và gián điệp. CTTT có thể gây ra những thiệt hại nghiêm trọng về kinh tế, chính trị và xã hội. Các cuộc tấn công có thể nhằm vào cơ sở hạ tầng quan trọng, như hệ thống điện, hệ thống giao thông và hệ thống tài chính. Việc quản lý rủi ro an ninh mạng là rất quan trọng để đối phó với CTTT. Cần có các chiến lược phòng thủ mạng chủ động để bảo vệ thông tin và hệ thống khỏi các cuộc tấn công.

II. Thách Thức Các Dạng Tấn Công Mạng Cần Phòng Chống

Mạng máy tính ngày nay đối mặt với nhiều thách thức an ninh. Các cuộc tấn công ngày càng tinh vi và khó phát hiện. Kẻ tấn công sử dụng các kỹ thuật tấn công mạng mới để vượt qua các biện pháp phòng thủ mạng chủ động. Tấn công APT (Advanced Persistent Threat) là một trong những mối đe dọa lớn nhất. APT thường được thực hiện bởi các nhóm hacker được tài trợ bởi nhà nước, với mục tiêu đánh cắp thông tin nhạy cảm hoặc phá hoại hệ thống. Tấn công ransomware cũng là một vấn đề nghiêm trọng, khi kẻ tấn công mã hóa dữ liệu của nạn nhân và đòi tiền chuộc. Việc phân tích mã độc là rất quan trọng để hiểu cách thức hoạt động của ransomware và tìm ra các biện pháp phòng chống tấn công mạng phù hợp. Theo tài liệu gốc, các cuộc tấn công từ chối dịch vụ (DoS) và DDoS cũng gây ra nhiều thiệt hại.

2.1. Tìm hiểu sâu về các loại Tấn công từ chối dịch vụ DoS

Tấn công từ chối dịch vụ (DoS) là một loại tấn công phổ biến, nhằm làm cho một hệ thống hoặc dịch vụ không khả dụng đối với người dùng hợp pháp. Có nhiều loại tấn công DoS khác nhau, bao gồm tấn công Smurf, tấn công SYN floodtấn công UDP flood. Kẻ tấn công thường sử dụng một số lượng lớn máy tính bị nhiễm virus để thực hiện tấn công DDoS (Distributed Denial of Service). Việc phòng chống tấn công DDoS đòi hỏi các biện pháp như sử dụng tường lửa, hệ thống phát hiện xâm nhập (IDS)hệ thống ngăn chặn xâm nhập (IPS).

2.2. Tấn công APT Nguy cơ tiềm ẩn và cách thức đối phó

Tấn công APT (Advanced Persistent Threat) là một loại tấn công phức tạp và kéo dài, thường được thực hiện bởi các nhóm hacker có trình độ cao. APT thường bắt đầu bằng việc xâm nhập vào hệ thống bằng cách sử dụng các lỗ hổng zero-day hoặc tấn công phishing. Sau khi xâm nhập thành công, kẻ tấn công sẽ cố gắng duy trì sự hiện diện của mình trong hệ thống càng lâu càng tốt, để đánh cắp thông tin nhạy cảm hoặc phá hoại hệ thống. Việc threat hunting và sử dụng threat intelligence là rất quan trọng để phát hiện và ngăn chặn APT.

III. Phương Pháp Phát Hiện và Phòng Chống Tấn Công Mạng Hiệu Quả

Để phòng chống tấn công mạng hiệu quả, cần có một hệ thống an ninh mạng toàn diện, bao gồm nhiều lớp bảo vệ khác nhau. Hệ thống phát hiện xâm nhập (IDS)hệ thống ngăn chặn xâm nhập (IPS) là những thành phần quan trọng của hệ thống an ninh mạng. IDS giúp phát hiện các hoạt động đáng ngờ trên mạng, trong khi IPS có thể tự động ngăn chặn các cuộc tấn công. Tường lửa cũng là một công cụ quan trọng để kiểm soát lưu lượng mạng và ngăn chặn các truy cập trái phép. Việc phân tích hành vi người dùng có thể giúp phát hiện các hoạt động bất thường có thể là dấu hiệu của một cuộc tấn công.

3.1. Triển khai Hệ thống phát hiện xâm nhập IDS IPS

Hệ thống phát hiện xâm nhập (IDS)hệ thống ngăn chặn xâm nhập (IPS) là những công cụ quan trọng để phát hiện và ngăn chặn các cuộc tấn công mạng. IDS theo dõi lưu lượng mạng và hệ thống để tìm kiếm các dấu hiệu của các hoạt động độc hại. IPS có thể tự động chặn lưu lượng độc hại và ngăn chặn các cuộc tấn công. Việc cấu hình đúng cách IDS và IPS là rất quan trọng để đảm bảo hiệu quả của chúng. Cần thường xuyên cập nhật các quy tắc và chữ ký của IDS và IPS để đối phó với các mối đe dọa mới nhất.

3.2. Sử dụng Tường lửa để bảo vệ mạng máy tính

Tường lửa là một công cụ quan trọng để kiểm soát lưu lượng mạng và ngăn chặn các truy cập trái phép. Tường lửa có thể được triển khai ở nhiều vị trí khác nhau trên mạng, chẳng hạn như ở biên giới mạng và giữa các phân đoạn mạng. Tường lửa có thể được cấu hình để chặn các loại lưu lượng nhất định, chẳng hạn như lưu lượng từ các địa chỉ IP đáng ngờ hoặc lưu lượng sử dụng các cổng không được phép. Việc cấu hình đúng cách tường lửa là rất quan trọng để đảm bảo hiệu quả của nó.

3.3. Phân tích hành vi người dùng Phương pháp phát hiện tấn công

Phân tích hành vi người dùng là một phương pháp mới nổi để phát hiện các cuộc tấn công mạng. Phương pháp này sử dụng trí tuệ nhân tạo trong an ninh mạngmachine learning trong an ninh mạng để phân tích hành vi của người dùng và phát hiện các hoạt động bất thường. Các hoạt động bất thường có thể là dấu hiệu của một cuộc tấn công, chẳng hạn như một người dùng đăng nhập từ một địa điểm không quen thuộc hoặc truy cập vào các tệp mà họ thường không truy cập.

IV. Ứng Dụng Thực Tiễn Kết Quả Nghiên Cứu Về Đánh Trả Mạng

Nghiên cứu này đã được áp dụng trong thực tế để phòng chống tấn công mạng cho một số tổ chức. Kết quả cho thấy rằng các giải pháp được đề xuất trong luận văn đã giúp cải thiện đáng kể khả năng phòng thủ mạng chủ động của các tổ chức này. Việc triển khai hệ thống phát hiện xâm nhập (IDS)hệ thống ngăn chặn xâm nhập (IPS) đã giúp phát hiện và ngăn chặn nhiều cuộc tấn công. Việc phân tích hành vi người dùng cũng đã giúp phát hiện các hoạt động đáng ngờ có thể là dấu hiệu của một cuộc tấn công. Nghiên cứu này cũng đã chỉ ra rằng việc đào tạo về an ninh mạng cho nhân viên là rất quan trọng để giảm thiểu rủi ro.

4.1. Case study Triển khai giải pháp phòng chống tấn công mạng

Một tổ chức đã triển khai các giải pháp phòng chống tấn công mạng được đề xuất trong luận văn này. Tổ chức này đã triển khai hệ thống phát hiện xâm nhập (IDS), hệ thống ngăn chặn xâm nhập (IPS)tường lửa. Tổ chức này cũng đã đào tạo về an ninh mạng cho nhân viên của mình. Kết quả là, tổ chức này đã giảm đáng kể số lượng các cuộc tấn công thành công.

4.2. Đánh giá hiệu quả của các biện pháp phòng thủ mạng chủ động

Các biện pháp phòng thủ mạng chủ động được đề xuất trong luận văn này đã được đánh giá là rất hiệu quả. Các biện pháp này đã giúp giảm đáng kể số lượng các cuộc tấn công thành công và giảm thiểu thiệt hại do các cuộc tấn công gây ra. Các biện pháp này cũng đã giúp cải thiện khả năng phản ứng sự cố an ninh mạng của các tổ chức.

V. Kết Luận Hướng Phát Triển Trong Phòng Chống Tấn Công Mạng

Luận văn này đã trình bày một nghiên cứu về các giải pháp phòng chống đánh trả trên mạng máy tính. Nghiên cứu này đã chỉ ra rằng việc phòng thủ mạng chủ động là rất quan trọng để bảo vệ thông tin và hệ thống khỏi các cuộc tấn công. Các giải pháp được đề xuất trong luận văn này đã được chứng minh là hiệu quả trong thực tế. Trong tương lai, cần tiếp tục nghiên cứu và phát triển các giải pháp an ninh mạng mới để đối phó với các mối đe dọa ngày càng tinh vi. Các phương pháp phòng thủ deep learning có thể sẽ đóng vai trò quan trọng.

5.1. Tầm quan trọng của việc cập nhật liên tục các giải pháp an ninh mạng

Các mối đe dọa an ninh mạng liên tục phát triển. Do đó, việc cập nhật liên tục các giải pháp an ninh mạng là rất quan trọng để đảm bảo rằng hệ thống luôn được bảo vệ tốt nhất. Cần thường xuyên cập nhật các quy tắc và chữ ký của hệ thống phát hiện xâm nhập (IDS)hệ thống ngăn chặn xâm nhập (IPS). Cần vá các lỗ hổng bảo mật trong phần mềm càng sớm càng tốt.

5.2. Trí tuệ nhân tạo AI và tương lai của an ninh mạng

Trí tuệ nhân tạo (AI) đang ngày càng được sử dụng trong an ninh mạng. AI có thể được sử dụng để tự động phát hiện các cuộc tấn công, phân tích mã độc và dự đoán các mối đe dọa trong tương lai. Machine learning trong an ninh mạng có thể giúp cải thiện độ chính xác của các hệ thống phát hiện xâm nhập. AI cũng có thể được sử dụng để tự động phản ứng sự cố an ninh mạng.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI từ nội dung tài liệu gốc; tài liệu do người dùng đóng góp và được kiểm duyệt trước khi xuất bản. Báo lỗi nội dung.

11/09/2025
Luận văn nghiên cứu các giải pháp phòng chống đánh trả trên mạng máy tính

Trích đoạn nội dung tài liệu

_BQ GIAO DUC VA DAO TAO | TRƯỜNG ĐẠI HỌC BÁCTI KHOA HÀ NỘI NGIIÊN CỨU CÁC GIẢI PHÁP PHÒNG CHÓNG ĐÁNH TRẢ TRÊN MẠNG MÁY TÍNH Chuyên ngành: Công nghệ thông tin LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN NGUOI HUONG DAN KHOA HOC: TS. NGUYEN LINII GIANG Hà nội-2004 Cộng hoà xã hội chủ nghĩa việt nam Độc lập - Tự do - lạnh phúc —- g8 — LỜI CAM ĐOAN Tôi tên là : Định Viết Tuấn Ngày sinh : 18/08/1980 Địachỉ : Số nhả 98 tổ 4làng Thành Công BaBDinh Hà Nội Hiện dang học lớp cao học CMTT-2002 tại Trường Đại học Bách khoa Hà nội “Tôi đã làm đổ án tốt nghiệp cao học CNTT với tên để tài: 'Wghiên cứu các giải pháp phòng chồng dánh trả trên mạng máy tính”, do thầy giao TS Nguyễn Linh Giang hướng dẫn. Tôi xin cam đoan là đề án tốt nghiệp là đo tôi làm là đúng sự thật, nếu sai tôi hoàn toàn chịu trách nhiềm trước trường, pháp luật Hà Nội, ngàp — tháng — năm 2004 Người cam đoan Dinh Viết Tuấn LOI CAM ON Tác giả luận văn xin chân thánh cảm ơn T8. Nguyễn Linh Giang đã tận tình hướng dẫn, chỉ bão, giúp đỡ tác giả hoàn thành luận văn này.

Tác giá xin chân thành cảm ơn các bạn đẳng nghiệp tại Trung tâm phần mém ATC §oltware đã nhưệt lình giúp đố, góp ý, động viên, tạo điều kiện thuận lợi chơ tác giä trong quá trình nghiền cứu vả hoản thiện đẻ tải. Tác giả xin chân thành cảm ơn. DANH MUC CAC TU VIET TAT TRONG DO AN 1 | CNIT Công Nghệ Thông Tìn 2 ,CTTT Chiến Tranh Thông Tìn 3 .DDOS Distributed Denial Of Service 4 DOS Denial Of Service § | FTP Eile Transfer Protocol 6 IDART Information Design Assurance Red Team 3 ỊP Internet Protocol 8 |PC Personal Computer 9 | SMTP Simple Mail Transfer Protocol 10 | SNMP Simple Network Managment Protocol 11 TCP Transmision Control Protocol Muc luc DANII MUC CAC TU VIET TAT TRONG DO AN. CHUGNG I: NGHIEN CUU TONG HOP CAC DANG CHIEN TRANH THONG TIN TREN MANG.

Các điểm yến của mạng máy tính. Hiểm hoạ chiến tranh thông tín trên mạng. Các dạng chiến tranh thông tin trên mạng máy tính. Các đối tượng tân công mạng máy tỉnh - - 26 13.2 Các nhân viên không hiểu biết (Ưnaware Staff).

Các dạng hành dộng tắn công mạng.1 TAn công trục tiếp - .3 Giả mạo địa ghí.4 Tân công từ chối dịch vu (denial of service).5 Tân công vào yếu lồ con người (8oeial Engin 31 13. Một số phương pháp tân công khác.1 Sử dụng virus máy tính.2 Sử dụng chương trinh worm.3 Sử dụng chương trình trojan (rojan Horse).4 Kẻ phá hoại (Vandal). Một vải đạng tân công thông thường trên Tnlernet - 34 DANH MUC CAC TU VIET TAT TRONG DO AN 1 | CNIT Công Nghệ Thông Tìn 2 ,CTTT Chiến Tranh Thông Tìn 3 .DDOS Distributed Denial Of Service 4 DOS Denial Of Service § | FTP Eile Transfer Protocol 6 IDART Information Design Assurance Red Team 3 ỊP Internet Protocol 8 |PC Personal Computer 9 | SMTP Simple Mail Transfer Protocol 10 | SNMP Simple Network Managment Protocol 11 TCP Transmision Control Protocol Muc luc DANII MUC CAC TU VIET TAT TRONG DO AN. CHUGNG I: NGHIEN CUU TONG HOP CAC DANG CHIEN TRANH THONG TIN TREN MANG.

Các điểm yến của mạng máy tính. Hiểm hoạ chiến tranh thông tín trên mạng. Các dạng chiến tranh thông tin trên mạng máy tính. Các đối tượng tân công mạng máy tỉnh - - 26 13.2 Các nhân viên không hiểu biết (Ưnaware Staff).

Các dạng hành dộng tắn công mạng.1 TAn công trục tiếp - .3 Giả mạo địa ghí.4 Tân công từ chối dịch vu (denial of service).5 Tân công vào yếu lồ con người (8oeial Engin 31 13. Một số phương pháp tân công khác.1 Sử dụng virus máy tính.2 Sử dụng chương trinh worm.3 Sử dụng chương trình trojan (rojan Horse).4 Kẻ phá hoại (Vandal). Một vải đạng tân công thông thường trên Tnlernet - 34 TH.2 Trojan trinh sat.1 Trojan la gi? - - - - - 99 TH.2 Các trojan truy cập tỪ Xa.3 Trojan trộm mật khấu: - 102 TH. cọ t2 HH0tre aerire ¬.3 Trơjan tấn công tir chdi dich vu (DoS).4 Proxy/Wingate Trujans.6 Tiêu điệt các phân mềm xác định.7 Tương lại cia Windows Trojans.8 Quả trình lây nhiễm của Trojan.9 Các công cụ và kỹ thuật khai thác Trojan: - 108 TH.4 Các công cụ chặn bắt gói tin và mật khẩu trên mạng.1 Chặn gỏi tin - - - 110 11.2 Trộm mật khẩu.

lV CHUONG TV: XAY DUNG MOT 86 CONG CU TAN CONG TREN MANG TV. Công cụ tấn công từ chỗi TV.1 Gửi các gồi tin TP 113 TV.3 Gửi các gói tin UDP 114 TV.4 Nhận xét về chương trình.2 Nhược điểm.2 Dé xuất một mô hình trojan tiên tiến.1 Mô hình trojan truyền thống. series T7 Muc luc DANII MUC CAC TU VIET TAT TRONG DO AN. CHUGNG I: NGHIEN CUU TONG HOP CAC DANG CHIEN TRANH THONG TIN TREN MANG.

Các điểm yến của mạng máy tính. Hiểm hoạ chiến tranh thông tín trên mạng. Các dạng chiến tranh thông tin trên mạng máy tính. Các đối tượng tân công mạng máy tỉnh - - 26 13.2 Các nhân viên không hiểu biết (Ưnaware Staff).

Các dạng hành dộng tắn công mạng.1 TAn công trục tiếp - .3 Giả mạo địa ghí.4 Tân công từ chối dịch vu (denial of service).5 Tân công vào yếu lồ con người (8oeial Engin 31 13. Một số phương pháp tân công khác.1 Sử dụng virus máy tính.2 Sử dụng chương trinh worm.3 Sử dụng chương trình trojan (rojan Horse).4 Kẻ phá hoại (Vandal). Một vải đạng tân công thông thường trên Tnlernet - 34 Muc luc DANII MUC CAC TU VIET TAT TRONG DO AN. CHUGNG I: NGHIEN CUU TONG HOP CAC DANG CHIEN TRANH THONG TIN TREN MANG.

Các điểm yến của mạng máy tính. Hiểm hoạ chiến tranh thông tín trên mạng. Các dạng chiến tranh thông tin trên mạng máy tính. Các đối tượng tân công mạng máy tỉnh - - 26 13.2 Các nhân viên không hiểu biết (Ưnaware Staff).

Các dạng hành dộng tắn công mạng.1 TAn công trục tiếp - .3 Giả mạo địa ghí.4 Tân công từ chối dịch vu (denial of service).5 Tân công vào yếu lồ con người (8oeial Engin 31 13. Một số phương pháp tân công khác.1 Sử dụng virus máy tính.2 Sử dụng chương trinh worm.3 Sử dụng chương trình trojan (rojan Horse).4 Kẻ phá hoại (Vandal). Một vải đạng tân công thông thường trên Tnlernet - 34 11.2 Ro ri géi tin Cisco.4 Các bộ chuyển mach 3Com 11.5 Các bộ dịnh tuyến Bay 11.6 Cac mat hiệu bộ định tuyển Cisco 11.8 Dùng chúng và chuyển mạch.9 Chét giit thong tin SNMP 114.10 Boao Bra RIP oe csccecsseecsesseeststssineeteesnetesnene TLS. Kj thuật tân công mạng quay sỗ.1 Tn dau an số điện thuại 11.2 Quay số trực chiến.1 Phân cứng TL.3 Các kỹ thuật khai thác tin hiệu tái.

CHUONG I: NGLEN CUU PHAN TÍCH MỘT SỐ CÔNG CỤ TRINH SAT TREN MANG IL.1 Các công cụ quét mang .1 Nguyên tắc quét thông tin cơ bán. TH12 Một số phương pháp quét phố biên.1 Phương pháp quét TCP conmeel.32 Phương pháp quét TCP 8YN,.3 Phương pháp quét TCP FIN THL1.4 Phương pháp quối phân đoạn 1.5 Quét dao nguge TCP.6 Quét sở dụng những đặc điểm của giao thức FTP. DANH MỤC HÌNH TRONG ĐỒ ÁN Tình I.1: Thiệt hại về tài chính gãy ra bởi các kiểu tấn công.2: Thiệt hại về tài chính gây ra bối các kiểu tắn công.3: Tổng số các trang Web bị tấn công trong năm 1999 và 2000.4: Gia mao dia chi IP.1: Hậu quả của tân công DoS vào DNS Hình H.2: Kết nối TCP. Hinh IL3: So dé tin céng DDoS Hinh IV.1: Chwong trinh SmartCraft.2: Mô hinh trojan truyén thing.3: Mé hinh trojan tién tién ie} 1.1 Kiểu tần công từ chốt dịch vụ - Denial of Service - 234 1.2 Chặn bắt gói tin (Network Packet Sniffng).3 Giả mạo địa chỉ IP.4 Xéo tron va pluit lại thông tin - 36 13.37 CHƯƠNG II: CÁC KỸ THUẬT TÂN CÔNG VÀ PHƯƠNG THÚC PHÒNG CHÔNG.

Qui trình tấn công một mạng máy tính TT.2 Kỹ thuật tấn công tir chdi dich vu DoS (Denial of Service).1 Tiêu thụ bằng thông 43 T2.2 Tidu the t8i nguy€M.3 Tân công vào các khe hở lập trình, a.4 Tân công DNS và các bộ định tuyên. Các cuộc tân công DoS.1 Cuộc tắn công Smurf - - - AT 11.2 Tan cong tam ngập SYN.3 Cuộc tân công DNS,.4 Tan céng DoS vao hé théng UNIX va Windows NT 7 52 11.5 Chae cude lin céng DoS Ut xa - - 53 1L3.1 Phủ chẳng cac manh IP - - 53 1.2 Rd ri bộ nhớ tong WindowsNT.3 Tân công DoS tran ving dém trong US FTP 8erver.6 Cac cuộc tắn céng DoS cue BO.7 Tan công bằng Lự chối địch vụ theo dây chuyển: DDOS.4 Kỹ thuật tan công thiết bị mạng.1 Địh đanh hệ điểu hánh.2 Trojan trinh sat.1 Trojan la gi? - - - - - 99 TH.2 Các trojan truy cập tỪ Xa.3 Trojan trộm mật khấu: - 102 TH. cọ t2 HH0tre aerire ¬.3 Trơjan tấn công tir chdi dich vu (DoS).4 Proxy/Wingate Trujans.6 Tiêu điệt các phân mềm xác định.7 Tương lại cia Windows Trojans.8 Quả trình lây nhiễm của Trojan.9 Các công cụ và kỹ thuật khai thác Trojan: - 108 TH.4 Các công cụ chặn bắt gói tin và mật khẩu trên mạng.1 Chặn gỏi tin - - - 110 11.2 Trộm mật khẩu. lV CHUONG TV: XAY DUNG MOT 86 CONG CU TAN CONG TREN MANG TV.

Công cụ tấn công từ chỗi TV.1 Gửi các gồi tin TP 113 TV.3 Gửi các gói tin UDP 114 TV.4 Nhận xét về chương trình.2 Nhược điểm.2 Dé xuất một mô hình trojan tiên tiến.1 Mô hình trojan truyền thống.2 Ro ri géi tin Cisco.4 Các bộ chuyển mach 3Com 11.5 Các bộ dịnh tuyến Bay 11.6 Cac mat hiệu bộ định tuyển Cisco 11.8 Dùng chúng và chuyển mạch.9 Chét giit thong tin SNMP 114.10 Boao Bra RIP oe csccecsseecsesseeststssineeteesnetesnene TLS. Kj thuật tân công mạng quay sỗ.1 Tn dau an số điện thuại 11.2 Quay số trực chiến.1 Phân cứng TL.3 Các kỹ thuật khai thác tin hiệu tái. CHUONG I: NGLEN CUU PHAN TÍCH MỘT SỐ CÔNG CỤ TRINH SAT TREN MANG IL.1 Các công cụ quét mang .1 Nguyên tắc quét thông tin cơ bán. TH12 Một số phương pháp quét phố biên.1 Phương pháp quét TCP conmeel.32 Phương pháp quét TCP 8YN,.3 Phương pháp quét TCP FIN THL1.4 Phương pháp quối phân đoạn 1.5 Quét dao nguge TCP.6 Quét sở dụng những đặc điểm của giao thức FTP.

DANH MUC CAC TU VIET TAT TRONG DO AN 1 | CNIT Công Nghệ Thông Tìn 2 ,CTTT Chiến Tranh Thông Tìn 3 .DDOS Distributed Denial Of Service 4 DOS Denial Of Service § | FTP Eile Transfer Protocol 6 IDART Information Design Assurance Red Team 3 ỊP Internet Protocol 8 |PC Personal Computer 9 | SMTP Simple Mail Transfer Protocol 10 | SNMP Simple Network Managment Protocol 11 TCP Transmision Control Protocol DANH MỤC HÌNH TRONG ĐỒ ÁN Tình I.1: Thiệt hại về tài chính gãy ra bởi các kiểu tấn công.2: Thiệt hại về tài chính gây ra bối các kiểu tắn công.3: Tổng số các trang Web bị tấn công trong năm 1999 và 2000.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ