MỞ ĐẦU 1.1 Lý do chọn đề tài Kỷ nguyên số đã và đang mở ra nhiều cơ hội cũng như thách thức cho nhân loại nói chung và các quốc gia nói riêng. Thế giới đang bắt đầu tiến tới điểm rơi hội tụ công nghệ với những công nghệ mới hứa hẹn sẽ thay đổi cả thế giới như Metaverse, AI, Big Data, Blockchain, Internet of Things. thời đại mà dữ liệu đóng vai trò then chốt. Tuy nhiên, trái với tầm quan trọng và tính bảo mật cần có của dữ liệu, các doanh nghiệp gần đây đang cho thấy sự lỏng lẻo cũng như bất cẩn trong việc kiểm soát tính bảo mật: các công ty liên tục bị tấn công đi cùng với hệ quả là dữ liệu liên tục bị rò rỉ gây ra các bất cập đối với không chỉ các doanh nghiệp mà còn là các khách hàng.
Bên cạnh đó, người dùng trên thế giới nói chung và Việt Nam nói riêng vẫn chưa ý thức được tầm quan trọng của việc bảo vệ dữ liệu cá nhân trên mạng vô tình trở thành những miếng mồi ngon cho các tin tặc khai thác và tấn công. Vì thế, an ninh không gian mạng và hình thức chiến tranh thông tin trên mạng cũng như các chiến lược, chiến thuật phòng thủ trước các cuộc tấn công trở thành một trong những đề tài được các nhà nghiên cứu tập trung khai thác. Vì vậy, chúng tôi đã lựa chọn đề tài “Ứng dụng lý thuyết đồ thị và lý thuyết trò chơi vào việc mô phỏng hệ thống đối kháng trong không gian mạng”.2 Mục đích nghiên cứu: Mục tiêu chung của đề tài đó là nghiên cứu ứng dụng Lý thuyết trò chơi trong việc trợ giúp ra quyết định để mô phỏng các cuộc tấn công mạng bằng nhiều cách thức khác nhau thông qua mô hình một trò chơi đối kháng. Từ đó, có được những góc nhìn đa chiều để không chỉ hiểu hơn về chiến thuật và mục tiêu của cả hai phe, mà còn hướng tới việc cải thiện quá trình đạt được những mục tiêu đó.
Đồng thời nghiên cứu vận dụng Lý thuyết đồ thị để có thể tiến hành trực quan hóa kết quả nghiên cứu. 1 Mục tiêu cụ thể của đề tài nghiên cứu là như sau: − Đánh giá thực trạng nghiên cứu hiện nay về các công trình nghiên cứu bảo mật và an ninh mạng. − Đề xuất mô hình hóa trò chơi đối kháng giữa hệ thống phòng thủ và phe tấn công bằng việc vận dụng Lý thuyết trò chơi kết hợp với Lý thuyết đồ thị. − Thực hiện việc thử nghiệm và đánh giá đối với mô hình.3 Nhiệm vụ nghiên cứu Với mục tiêu đặt ra ở trên, nhiệm vụ nghiên cứu của đề tài bao gồm: − Tìm hiểu và đánh giá các công trình nghiên cứu trong và ngoài nước có liên quan đến đề tài.
− Phân tích các đặc điểm, phân loại của các hình thức tấn công của phe tấn công đối với phe phòng thủ, các phương thức phòng thủ của phe phòng thủ đối với phe tấn công. − Phân tích và đề xuất mô hình trò chơi đối kháng dưới dạng tổng bằng không bằng việc vận dụng Lý thuyết trò chơi và áp dụng Lý thuyết đồ thị trong việc thiết lập trò chơi và chiến thuật của từng phe. − Áp dụng mô hình biểu diễn chung cho các bài toán cụ thể và thử nghiệm. − Phân tích và đánh giá việc áp dụng các thuật toán vào mô hình bài toán.4 Đối tượng và phạm vi nghiên cứu: Cụ thể, chúng tôi sẽ mô phỏng các cuộc tấn công mạng bằng các cuộc chiến không gian mạng (Internet Wars) dưới dạng các đồ thị bao gồm các nút (node) và các cạnh (edge).
Phe tấn công và phe phòng thủ sẽ là hai phe tham chiến chính với mục tiêu đối lập nhau. Phe tấn công sẽ tìm cách lấy được những thông tin mật của phe phòng thủ và phe phòng thủ sẽ tìm cách bảo toàn thông tin hoặc bắt được người tấn công. Sau đó, chúng tôi sẽ áp dụng các kiến thức từ Lý thuyết trò chơi và Lý thuyết đồ thị với mục tiêu thực hiện việc 2 tính toán các phần thưởng cho cả hai phe trong các trường hợp có thể xảy ra, để từ đó có thể đưa ra được các chiến thuật nhằm tối ưu phần thưởng đạt được cho cả hai phe. Bài nghiên cứu sẽ gồm 7 phần.
Phần 1 là khái quát về an ninh mạng cũng như lý thuyết trò chơi và lý thuyết đồ thị. Phần 2 là các nghiên cứu liên quan tới chủ đề này. Phần 3 là các thiết lập của các phe trong trò chơi. Phần 4 là các trường hợp có thể xảy ra trong trò chơi cũng như phần thưởng của các phe.
Phần 5 sẽ tối ưu hóa các chiến thuật của từng phe. Phần 6 là kết quả và Phần 7 là kết luận cũng như các dự định tương lai.5 Ý nghĩa khoa học và thực tiễn của đề tài 1.1 Ý nghĩa khoa học Đề tài phân tích và trực quan hóa các tương tác trong trò chơi đối kháng giữa hai phe. Đồng thời, đề tài đã góp phần bổ sung, làm phong phú cơ sở lý luận khoa học trong việc đưa ra giải pháp cho các cuộc tấn công vào hệ thống mạng trong không gian mạng. Giải pháp này bao gồm: (i) thiết lập các bẫy phòng thủ dựa trên Lý thuyết trò chơi nhằm mục tiêu bắt được kẻ tấn công hệ thống và bảo toàn an ninh thông tin, (ii) giải pháp thông qua xác định điểm cân bằng Nash để giúp các bên đều đạt được sự cân bằng về lợi ích.2 Ý nghĩa thực tiễn Kết quả nghiên cứu là tài liệu có giá trị tham khảo trong hoạt động nghiên cứu và phát triển (R&D) của các doanh nghiệp liên quan tới việc bố trí và thiết lập hệ thống mạng.
Kết quả nghiên cứu cũng đồng thời đề xuất một giải pháp cho mô hình lý thuyết, cung cấp thông tin nhằm hỗ trợ quyết định dành cho các vấn đề bố trí, bảo mật thông tin trong không gian mạng. 3 Chương 2: KHÁI QUÁT Để có thể hiểu được bối cảnh của cuộc chiến được đề cập ở trên, ta cần phải nhắc tới khái niệm về không gian mạng và an ninh mạng. Đầu tiên, không gian mạng là một khái niệm mô tả một không gian ảo kết nối các máy tính với nhau. “Khái niệm về không gian mạng trở nên phổ biến hơn vào những năm 1990 khi thế giới bắt đầu chứng kiến sự bùng nổ của mạng Internet cũng như sự phát triển vượt bậc của các công nghệ bán dẫn, kỹ thuật số, hệ thống điện toán, thông tin liên lạc và đây cũng chính là thành tựu quan trọng nhất trong Cách mạng công nghiệp lần thứ 3” [12].
Ngày qua ngày, không gian mạng trở nên phát triển và rộng lớn, cũng từ đây bắt đầu xuất hiện những người muốn tìm cách trục lợi từ chính sự lỏng lẻo của không gian mạng thời hồng hoang như đánh cắp thông tin người dùng hay thông tin từ các công ty, lan truyền virus,. An ninh mạng cũng bắt đầu được người dùng quan tâm kể từ đó. An ninh mạng là việc bảo vệ hệ thống máy tính khỏi các hành vi trộm cắp hoặc tổn hại tới phần cứng, phần mềm và dữ liệu, cũng như các nguyên nhân dẫn đến sự gián đoạn, chuyển lệch hướng của các dịch vụ hiện đang được cung cấp. Trong bài nghiên cứu này, chúng tôi sẽ sử dụng lý thuyết trò chơi cùng với lý thuyết đồ thị nhằm thể hiện các bài toán an ninh mạng dưới dạng đồ thị để đưa ra các phương án cũng như chiến thuật của từng người chơi.
Việc có thể ứng dụng lý thuyết trò chơi vào việc giải quyết các vấn đề an toàn thông tin là vì lý thuyết trò chơi có thể mô hình hóa hành vi của những người tham gia bao gồm cả chiến thuật hành động lẫn cách họ tương tác với nhau hoặc với một công cụ trung gian. Tuy vậy, việc ứng dụng lý thuyết trò chơi cũng có những thử thách nhất định, một trong số đó chính là tất cả những mô hình lẫn chiến thuật đều dựa trên những tình huống giả sử nhất định nhưng trong thực tế, các vấn đề về an toàn thông tin sẽ cực kỳ đa dạng và khó có thể dự đoán một cách chính xác.1 An toàn thông tin An toàn thông tin là bảo vệ hệ thống máy tính và hệ thống mạng khỏi việc bị đánh cắp thông tin cũng như tổn hại tới phần cứng, phần mềm, hoặc những dữ liệu số, cũng như là ngăn chặn các sự cố gián đoạn dịch vụ. Sự có mặt của Internet cũng như sự phổ biến của chuyển đổi số trong những năm gần đây đã giúp cho an toàn thông tin dần trở thành một khái niệm thân thuộc với không chỉ những người làm các công việc liên quan mà còn là những người hằng ngày tiếp xúc và sử dụng Internet. An toàn thông tin và những mối nguy hại trong không gian số vẫn luôn hiện hữu trong suốt quá trình 50 năm thay đổi và tiến hóa của công nghệ.
Vào những năm của thập niên 70, 80; bảo mật máy tính thường bị giới hạn trong môi trường nghiên cứu, học thuật cho tới khi Internet xuất hiện, đã khiến cho việc kết nối trong không gian số càng ngày càng tăng, kéo theo cả sự gia tăng của các virus máy tính và tấn công mạng. Sau các sự cố về virus máy tính trong các năm thuộc thập niên 90 hay những năm đầu của thế kỷ 21 đã đánh dấu sự nhìn nhận nghiêm túc và quan tâm sâu sắc về các mối nguy hại cũng như là bảo mật trên không gian mạng. Kể từ thập niên 2010, các cuộc tấn công mạng quy mô lớn liên tục xuất hiện và đó cũng là lúc mà chính phủ các nước bắt đầu ban hành các quy định về an ninh mạng [8].2 Các khái niệm Nhược điểm là những điểm yếu trong việc thiết kế, vận hành, thực hiện hay kiểm soát nội bộ. Cửa sau (backdoor) trong một hệ thống máy tính, một hệ thống mã hóa hay một thuật toán là một phương thức bí mật dùng để vượt qua những xác thực thông thường hoặc những cách thức kiểm soát bảo mật.
Có nhiều lý do cho sự tồn tại của cửa sau, bao gồm thiết kế ban đầu hoặc cấu hình tệ. Cửa sau có thể được tạo ra bởi một bên có thẩm quyền nhằm hợp thức hóa việc truy cập và hệ thống hoặc bởi những người tấn công vào hệ thống vì mục đích không tốt, nhưng dù cho bất kể mục đích, việc tồn tại backdoor đã tạo ra một 5 nhược điểm cho hệ thống. Việc phát hiện được cửa sau rất khó và thường được phát hiện bởi một người có kiến thức về Hệ điều hành máy tính hoặc người có khả năng tiếp cận được với mã nguồn của hệ thống.