BO GIAO DUC VA DAO TAO TRUONG DAI HOC BACH KHOA HA NOI TRIEU XUAN NGHIEM PHAN TiCH VA DANH GIA HE THONG PHAT HIEN XAM NHAP IDS LUAN VAN THAC SY KY THUAT CHUYEN NGANH: CONG NGHE THONG TIN Ha N6i—2018 BO GIAO DUC VA DAO TAO TRUONG DAI HOC BACH KHOA HA NOI TRIEU XUAN NGHIEM PHAN TIiCH VA DANH GIA HE THONG PHAT HIEN XAM NHAP IDS LUAN VAN THAC SY KY THUAT CHUYEN NGANH: CONG NGHE THONG TIN NGƯỜI HƯỚNG DẪN KHOA HOC: TS. TRAN QUANG DUC Ha N6i—2018 MỤC LỤC MO PAU. Lý do chọn đẻ tải. Mục đích, phương pháp, đối tượng, dự kiên kết quả nghiên cứu luận văn.
TONG QUAN VE TAN CONG VA MOT S80 K¥ THUAT TAN CÔNG MẠNG. Tổng quan về tần công mmạng. Một số kỹ thuật tân công hệ thống mạng máy tỉnh 1. Tân công bị dộng (Passive attack}.2, Tan công rãi rac (Distributed attack), 1.3, Tấn công nội bộ (Insider attack} 1.8, Tân công bằng phần mềm độc hại.
Tân công từ chối dich vu (Denial of service attack).1, Phan foai cac dang tan céng Do8/DDoS. Một số kiểu tấn công và cáo công cụ tắn céng DoS/DDoS Chương 2. GIẢI PHÁP PHÁT HIỆN VÀ PHONG CHONG TAN CONG Dö8/D0S.1, Giải pháp dành cho doanh nghiệp cưng cấp ITosting 3. 2, Giải pháp sử dụng IPS để lọc gói tin.
Giải pháp sử dụng GeoIP DNS. 2 4 Giải pháp sử đụng HATroxy „ 2 3. Phan mém phát hiện và ngăn chăn xâm nhap Snort-Inline. Cac cơ chế hoại động của Snent -Tuline.
Kidn ire cin Snort. Chu brie Indl, (Rule) của Snorl Chuong 3. [RIEN KHAL THU NGHIBM HE THONG PHAYT HIEN XAM NHAP DUA TREN SNORT 3. Mô phông, thử nghiệm hệ thông phát hiện xâm nhập dựa trên Snort.
Kịch bản và sơ đô mô phỏng thứ nghiêm 3. Thứ nghiệm hệ thông phải hiện xâm nhận. Nhận xét, dành giá vẻ hệ thông phát hiện xâm nhập, sử dụng Snort IDS.60 KRT LUAN VA HUONG PHAT TRIỄN TÀI LIEU THAM KHÁO. Lý do chọn đề tài - - Ngày nay, với sự phát triển của khoa học kỹ thuật nói chung và tắc độ phát triển nhanh của CMTT, Internet trở thành hệ thống không gian mạng xã hội mới, nơi mã tất cả mợi người có thể thực hiện các hoạt động ý thức xã hội của mình như: giao tiếp, lao động, sảng tạo, học tập, sản xuất, kinh doanh, vui chơi giải trí.
được xây dung thông qua các hệ thống máy tỉnh, hệ thống thông Gin đã trở niên rất phố biển trong hầu hết các hoạt động kinh tế - xã hội. Củng với sự phát triển đó, ngày cảng xuất hiện nhiều hơn rững cá nhân, nhóm hoặc thậm chí là cả nhũng tổ chức hoạt động với mục dích xấu nhằm phá hơại các hệ thông mạng máy tỉnh cũng như hệ thông thông tín, gây tác hại vô củng to lớn đến tính an toàn và bảo mật thông tin. trên các hệ thông này. An loàn và bão mại thông lim là một trong những vận để quan trọng hàng đâu.
khi thục hiện kết nổi Internet. Tuy nhiên, vẫn thường xuyên có các mạng bị tân công, một số tố chức bị đánh cắp thông tin, gián đoạn hoạt động của tố chức, doanh Trghiệp ngày càng tăng. Đặc biệt trong những năm gắn dây có rất nhiều vụ tắn công, Do3/DDo8 lớn, nhằm vào các hệ thông tổ chức chính phú, sân bay, các tòa soạn. báo online, quân đội, các công ty thương mại điện tử trên toàn thế giới.
gây rên những hậu quả về cùng nghiềm trọng. Những vụ tấn công nay nhằm vảo tất cả các aay tinh có mit trén mang Internet, đa phẩn vỉ mục đích xấu và các cuộc tấn công, không được báo Irước, số lượng các vụ lấn công lăng lên nhanh chống và các phương pháp tân công cũng liên tục dược hoàn thiện. Từ những vấn đề nều trên, với mong muốn tìm hiểu, phân tích, nghiên cứu, thử nghiệm, so sảnh về các cuộc tấn công, xâm nhập mạng cững như dưa ra phương, an phỏng chống, phát hiện xâm nhập nhằm giắm tác hại gây ra đối với các hệ thông, aang là hoàn toàn cấp thiết vi vậy tôi chọn đề tài luận văn “Phân tích và đánh giá hệ thẳng phát hiện xâm nhận TS”. LOT CAM DOAN 'Tôi xin cam đoan: Luận văn thạc sĩ Công nghệ thông tin với dé tai “Phân tích và đánh giả hệ thống phái hiện xâm nba TDS” là công trình nghiên cứu thal sur của cá nhân tỏi dưới sự hướng dẫn của 75.Trần Quang Đức.
Các kết quả nêu trong, luận văn lä ưng thục và chưa từng được công bé trong bat ky công trình nao khảo. Tôi xin clúu trách nhiệm về lời cam doan này / Hà Nội ngày tháng —— năm 2018 ‘Tac gia Triệu Xuân Nghiêm. Lý do chọn đề tài - - Ngày nay, với sự phát triển của khoa học kỹ thuật nói chung và tắc độ phát triển nhanh của CMTT, Internet trở thành hệ thống không gian mạng xã hội mới, nơi mã tất cả mợi người có thể thực hiện các hoạt động ý thức xã hội của mình như: giao tiếp, lao động, sảng tạo, học tập, sản xuất, kinh doanh, vui chơi giải trí. được xây dung thông qua các hệ thống máy tỉnh, hệ thống thông Gin đã trở niên rất phố biển trong hầu hết các hoạt động kinh tế - xã hội.
Củng với sự phát triển đó, ngày cảng xuất hiện nhiều hơn rững cá nhân, nhóm hoặc thậm chí là cả nhũng tổ chức hoạt động với mục dích xấu nhằm phá hơại các hệ thông mạng máy tỉnh cũng như hệ thông thông tín, gây tác hại vô củng to lớn đến tính an toàn và bảo mật thông tin. trên các hệ thông này. An loàn và bão mại thông lim là một trong những vận để quan trọng hàng đâu. khi thục hiện kết nổi Internet.
Tuy nhiên, vẫn thường xuyên có các mạng bị tân công, một số tố chức bị đánh cắp thông tin, gián đoạn hoạt động của tố chức, doanh Trghiệp ngày càng tăng. Đặc biệt trong những năm gắn dây có rất nhiều vụ tắn công, Do3/DDo8 lớn, nhằm vào các hệ thông tổ chức chính phú, sân bay, các tòa soạn. báo online, quân đội, các công ty thương mại điện tử trên toàn thế giới. gây rên những hậu quả về cùng nghiềm trọng.
Những vụ tấn công nay nhằm vảo tất cả các aay tinh có mit trén mang Internet, đa phẩn vỉ mục đích xấu và các cuộc tấn công, không được báo Irước, số lượng các vụ lấn công lăng lên nhanh chống và các phương pháp tân công cũng liên tục dược hoàn thiện. Từ những vấn đề nều trên, với mong muốn tìm hiểu, phân tích, nghiên cứu, thử nghiệm, so sảnh về các cuộc tấn công, xâm nhập mạng cững như dưa ra phương, an phỏng chống, phát hiện xâm nhập nhằm giắm tác hại gây ra đối với các hệ thông, aang là hoàn toàn cấp thiết vi vậy tôi chọn đề tài luận văn “Phân tích và đánh giá hệ thẳng phát hiện xâm nhận TS”. TỜI CẮM ƠN Sau nhiều tháng tìm hiểu, nghiên cứu, với sự chỉ dạy nhiệt tỉnh của thấy giáo thưởng dẫn tôi đã hoàn thành luận văn tốt nghiệp, Trước hết em xin chân thánh cam on thay giáo 7S. Trần Quang Đức - Viện Công nghệ thông tin và Truyền thông — Dại học Bách khoa Tà Nội, người đã trục tiếp hướng dẫn, nhận xét, nhắc nhở, giúp đỡ em trong suốt quả trình thực hiện luận van.
Km xin chan thành cảm ơn các thấy, cô trong Viện Công nghệ thông tín vả Truyền thông, Viện đảo tạo sau đại học và oác thây cô trong trường Dại học Bách khoa Hà Nội, nhímg người dạy dỗ, chỉ bảo em trong những năm học lập và nghiên cứu tại trường. Cuồi củng tôi xin bảy tổ lòng biết ơn đến gia đình và những người bạn thân, đồng nghiệp đã giúp đố, động viên lôi rất nhiều rong quá trình học tập và lâm huận văn. Do năng lực kiến thức chuyên mén côn có phân hạn chế nên luận văn em thực tiện chắc chấn không tránh khối những thiểu sót nhất định, rất mơng nhận dược sự thông cảm và ý kiến đóng góp của thây, cô giáo Ein xin chân thành cam on! Hình 26: Snort phát hiện tấn công TCP SYN Flood Linh 27: Tan céng DoS LDP Iflood 37 Hình 38: Wireshark bắt gói lin tấn công DoS UDP Flood 57 Hinh 29: Snort phat hign tn céng DoS LDP Flood 58 Tlinh 30: Tan cng DoS ICMP Flood s8 Hình 31: Wireshark bal. goi tin tân công Do§ ICMP Flood 59 Linh 32: Snort phat hign tin céng DoS ICMP Flood 59 DANH MỤC CÁC BẰNG Bảng! [ Cấu núc Rul cũa Snort 40 láng 2 | Cấu trúc Rule Lieader.
Lý do chọn đề tài - - Ngày nay, với sự phát triển của khoa học kỹ thuật nói chung và tắc độ phát triển nhanh của CMTT, Internet trở thành hệ thống không gian mạng xã hội mới, nơi mã tất cả mợi người có thể thực hiện các hoạt động ý thức xã hội của mình như: giao tiếp, lao động, sảng tạo, học tập, sản xuất, kinh doanh, vui chơi giải trí. được xây dung thông qua các hệ thống máy tỉnh, hệ thống thông Gin đã trở niên rất phố biển trong hầu hết các hoạt động kinh tế - xã hội. Củng với sự phát triển đó, ngày cảng xuất hiện nhiều hơn rững cá nhân, nhóm hoặc thậm chí là cả nhũng tổ chức hoạt động với mục dích xấu nhằm phá hơại các hệ thông mạng máy tỉnh cũng như hệ thông thông tín, gây tác hại vô củng to lớn đến tính an toàn và bảo mật thông tin. trên các hệ thông này.
An loàn và bão mại thông lim là một trong những vận để quan trọng hàng đâu. khi thục hiện kết nổi Internet. Tuy nhiên, vẫn thường xuyên có các mạng bị tân công, một số tố chức bị đánh cắp thông tin, gián đoạn hoạt động của tố chức, doanh Trghiệp ngày càng tăng. Đặc biệt trong những năm gắn dây có rất nhiều vụ tắn công, Do3/DDo8 lớn, nhằm vào các hệ thông tổ chức chính phú, sân bay, các tòa soạn.
báo online, quân đội, các công ty thương mại điện tử trên toàn thế giới. gây rên những hậu quả về cùng nghiềm trọng. Những vụ tấn công nay nhằm vảo tất cả các aay tinh có mit trén mang Internet, đa phẩn vỉ mục đích xấu và các cuộc tấn công, không được báo Irước, số lượng các vụ lấn công lăng lên nhanh chống và các phương pháp tân công cũng liên tục dược hoàn thiện. Từ những vấn đề nều trên, với mong muốn tìm hiểu, phân tích, nghiên cứu, thử nghiệm, so sảnh về các cuộc tấn công, xâm nhập mạng cững như dưa ra phương, an phỏng chống, phát hiện xâm nhập nhằm giắm tác hại gây ra đối với các hệ thông, aang là hoàn toàn cấp thiết vi vậy tôi chọn đề tài luận văn “Phân tích và đánh giá hệ thẳng phát hiện xâm nhận TS”.