Phần mở đầu. Phần nội dung bao gồm: 10 LUAN VAN CHAT LUONG download : add luanvanchat@agmail. Tổng quan về an toàn thông tin: - Mạng và an toàn mạng. - Chính sách an toàn thông tin.
- An toàn dữ liệu. Cơ sở toán học của mã xác thực đối tƣợng và phƣơng pháp mô phỏng SHA-1 trên máy tính: - Những vấn chung về hàm hash và Hash an toàn. - Giải pháp tóm lƣợc bản tin - Tính toán tóm lƣợc bản tin ở hàm Hash SHA - Xây dựng chƣơng trình mô phỏng - Kết luận 3. Hệ mật mã khoá công khai và triển khai giải pháp xác thực RSA: - Tổng quan về hệ mật khoá công khai RSA.
- Chữ ký số điện tử RSA. - Triển khai giải pháp xác thực ngƣời dùng SercurID. - Authentication của RSA cho xí nghiệp vùa và nhỏ: - Kết kuận. Phần kết luận chung.
11 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com CHƢƠNG 1 TỔNG QUAN VỀ AN TOÀN THÔNG TIN 1.1 Mạng và an toàn mạng An toàn thông tin đƣợc định nghĩa nhƣ sau [1] : “An toàn thông tin (information security): (1) Tổng cộng an toàn máy và an toàn mạng (2). Kết quả của hệ thống chính sách và thủ tục để nhận dạng, kiểm soát và bảo vệ chống tiết lộ trái phép đối với thông tin cần đƣợc bảo vệ, phê duyệt qua nội dung quy định hoặc quy chế thực hiện. (3) Việc bảo vệ chống lại sự tiết lộ, điều khiển, phá huỷ hoặc thay đổi không đƣợc phép đối với thông tin.” Sau đây xin trình bày về mạng và an toàn mạng, chính sách toàn thông tin và an toàn dữ liệu trong an toàn thông tin là những vấn đề đƣợc đề cập tới trong định nghĩa về an toàn thông tin. Mạng máy tính đơn giản đƣợc hình thành bằng hai máy đƣợc nối với nhau và cũng xuất phát từ ý tƣởng này, mà mạng máy tính đƣợc hình thành và phát triển nhƣ ngày nay.
Có rất nhiều cách giải nghĩa khác nhau vê mạng máy tính, song định nghĩa cơ bản nhất [7] mạng máy tính đƣợc phát biểu nhƣ sau: “ Mạng máy tính là mạng bao gồm ít nhất hai máy đƣợc đƣợc kết nối với nhau thông qua một đƣờng truyền vật lý cho phép chúng chia sẻ dữ liệu và tài nguyên ”. Trong một mạng máy tính, các máy tính kết nối trên đƣờng truyền vật lý này phải tuân theo một loạt các quy tắc truyền thông chung thì dữ liệu mới đến đích và các máy tính gửi và máy tính nhận mới hiểu nhau. Các quy tắc này đƣợc gọi là giao thức (protocol). 12 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.1 Cấu trúc chung của mạng Theo quy mô thiết lập mạng chúng ta có các loại mạng nhƣ: Mạng cục bộ, Mạng đô thị, Mạng diện rộng vv… Mạng cục bộ hay còn gọi là mạng LAN (Local Area Network).
Mạng LAN gồm có các máy tính, các mạng, đƣờng truyền vật lý, các thiết bị mạng và thiết bị ngoại vi. Mạng đƣợc thiết kế để hoạt động trong miền vật lý có giới hạn tƣơng đối nhỏ nhƣ: trong một toà nhà, trong một trƣờng học.1 là một ví dụ mô tả về một mạng LAN kết nối với môi trƣờng Internet.1 Sơ đồ một mạng LAN đơn giản kết nối với Internet. Do thiết kế giới hạn về phạm vi vật lý nên mạng LAN chỉ có thể đáp ứng nhu cầu trao đổi thông tin trong phạm vi địa lý nhỏ nhƣ trong một toà nhà hay một trƣờng học. Thực tế yêu cầu trao đổi thông tin đã vƣợt qua giới hạn địa lý đó.
Ví dụ cần trao đổi thông tin giữa các toàn nhà với nhau, giữa các trƣờng học với nhau. Giải pháp đƣợc đề xuất để giải quyết cho vấn đề này là mạng các đô thị MAN (Metropolitan Area Network) và các mạng diện rộng WAN( Wide Area Network). Mạng đô thị hay còn gọi là mạng MAN (Metropolitan Area Network) đƣợc thiết kế để hoạt động trong phạm vi là đô thị hay một trung tâm- kinh tế xã hội. nó là sự mở rộng của mạng LAN trong phạm vi đô thị.
13 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Mạng diện rộng hay còn gọi là mạng WAN (Wide Area Network) là mạng đƣợc thiết kế trên quy mô lớn cho phép kết nối các mạng LAN ở các thành phố với nhau.2 Các thiết bị mạng 1.1 Repeater: Dùng để tái sinh và định thời lại cho các tín hiệu mạng ở mức bít cho phép và cho phép chúng di chuyển một quảng đƣờng dài trên môi trƣờng truyền ( Cáp CAT5 UTP: cho phép dùng tối đa 100m là phải dùng Repeat). Repeater là thiết bị thuộc lớp 1 (physical link).2 Hub: Dùng để tái sinh và định thời lại cho các tín hiệu mạng. Điều này thực hiện đối với một số các Host. Nó thuộc lớp 1 và lớp 2 (Data Link) 1.3 Bridge: Là thiết bị lớp 2 dùng để nối các Segment Lan với nhau.
mục đích là lọc các tải mạng, giữ lại các tải cục bộ trong khi vẫn cho phép kết nối các phần cứng khác của mạng do các tải đƣợc gửi tới đó. Tải đƣợc phân biệt nhờ mỗi thiết bị mạng có một địa chỉ MAC duy nhất trên NIC (card mạng). Bridge theo dõi các địa chỉ MAC trên mỗi hƣớng và cho quyết định.4 Switch: Là thiết bị 2 lớp và nối cũng là Bridge nhƣng Bridge thì không đƣa ra quyết định. Hình dạng ngoài Switch và Hub là giống nhau.5 Router: Là thiết bị thuộc lớp 3(Network) dùng để kiểm tra các gói đến, chọn đƣờng dẫn tốt nhất cho chúng xuyên qua mạng và sau đó chuyển chúng đến các port ra thích hợp.
Router là thiết bị điều khiển quan trọng nhất trong mạng, nhờ đó mà các máy tính mới liên lạc kết nối đƣợc với nhau.3 Đƣờng truyền vật lý: Ngoài đƣờng truyền vật lý là cáp (cáp xoắn đôi, cáp đồng trục, cáp quang .) để kết nối trong mạng LAN. Khi thực hiện các kết nối trong mạng LAN thì ngƣời ta đã sử dụng các đƣờng truyền vật lý khác đó là sử dụng 14 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com mạng điện thoại, mạng vô tuyến, thông tin Vi ba và thông tin Vệ tinh để chuyển tiếp các tín hiệu của mạng máy tính này tới mạng máy tính khác cụ thể là: - Sử dụng cáp đồng trục, Cáp xoắn đôi và Cáp quang có bổ trí các bộ truyền lặp (Repeater). - Mạng điện thoại hoặc mạng đa dịch vụ ISDN (Intergrated Service Digital Network). - Dùng thông tin vô tuyến sóng ngắn đƣợc sử dụng với kỹ thuật trải phổ hoặc nhảy tần để chống tác động của nhiễu, chống nghe trộm.
- Dùng các trạm thông tin Vi ba: sử dụng cho những nơi không thể triển khai cáp mạng. - Sử dụng vệ tinh: Ƣu điểm lớp dùng vệ tinh là có thể thực hiện kết nối bát kỳ nơi đau, trên núi cao hay ngoài biển xa. Nhƣng chi phí rất cao. - Sử dụng tia Hồng ngoại: Hoạt động bằng cách phát và tiếp sóng từ các thiết bị hồng ngoại này tới các thiết bị hồng ngoại khác Với việc sử dụng các hệ thống thông tin khác tham gia vào quá trình kết nối vật lý của mạng máy tính thì khái niệm mạng máy tính đã đƣợc phát triển, để không mất tính tổng quát ta gọi nó là mạng.
Nhƣ vậy, phần vật lý của mạng sẽ bao gồm: máy tính, các thiết bị mạng, các thiết bi ngọai vi và đƣờng truyền vật lý. An toàn vật lý (Physical security): Là an toàn của máy tính, các thiết bị mạng, các thiết bị ngoại vi và của đƣờng truyền vật lý.4 Phần mềm của mạng Mạng và các máy tính kết nối với nó sẽ không hoạt động nếu nhƣ thiếu phần mềm cài trên nó. Phần mềm mạng sử dụng là các hệ điều hành nhƣ: UNIX, Linux, Novell NetWare, Banyan VINES, IBM OS/2 LAN Server, Microsoft Windows NT Server, Windows 2000 vv. 15 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.5 Các yếu tố đảm bảo an toàn mạng: Con ngƣời tham gia vào các hoạt động của mạng dƣới các hình thức là ngƣời sử dụng hay ngƣời quản trị mạng.
Cho dù với hình thức nào đi chăng nữa thì con ngƣời cũng tác động tới mạng. Vì vậy, con ngƣời có vai trò rất quan trọng trong an toàn mạng. Nhƣ vậy, để mạng an toàn thì các vấn đề sau đây phải đƣợc an toàn : - An toàn vật lý - An toàn phần mềm - An toàn con ngƣời 1.2 Chính sách an toàn thông tin 1.1 Một số vấn đề hoạch định chính sách Trong an toàn thông tin (Security policy), chính sách an toàn thông tin là cách giải quyết hoặc kế hoạch hoạt động chung đƣợc tổ chức thông qua để đảm bảo rằng, các tài sản thông tin đều đƣợc bảo vệ bí mật, tính xác thực và tính sẳn sàng. Chính sách an toàn thông tin có ảnh hƣởng rất lớn đến an toàn thông tin của quốc gia, vì nó hoạch định việc xậy dựng, phát triển và hoạt động của hệ thống thông tin đất nƣớc.
Tuỳ theo điều kiện cụ thể của mỗi quốc gia mà có thể có chính sách an toàn thông tin riêng. Ngoài ra, chính sách an toàn thông tin còn đƣợc xây dựng cho việc tổ chức nhằm đảm bảo an toàn thông tin cho ngân hàng, công ty kinh doanh có chính sách an toàn thông tin riêng… Những chính sách an toàn thông tin này đều xây dựng trên nội dung đặc trƣng chủ yếu của nó. Nội dung đặc trƣng chủ yếu của một chính sách an toàn thông tin gồm: - An toàn truyền thông. - An toàn máy tính cá nhân.
- An toàn vật lý. - An toàn trong quá trình thiết lập và phát triển các hệ thống. 16 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com - Truy cập dữ liệu và các hệ thống. - Kiểm soát môi trƣờng và truy nhập.
- Các yêu cầu hợp pháp. - Các chính sách nhân sự. - Trách nhiệm của ngƣời chủ sở hữu, ngƣời sử dụng, ngƣời trong coi và các bộ phận đặc biệt, chẳng hạn nhƣ an toàn dữ liệu. - Quản lý rủi ro và phân loại đánh giá dữ liệu.
- Lên kế hoạch sáng tạo và mềm dẻo.2 Mục tiêu thiết kế hệ thống an ninh thông tin Mục tiêu thiết kế của hệ thống an ninh thông tin giải quyết 4 đặc tính: Tính bảo mật, Tính toàn vẹn, Tính sẵn sàng và Tính trách nhiệm. Nhắm tới 4 đặc tính này khi bắt đầu thiết kế mạng sẽ giúp ta đảm bảo sự bảo mật tốt hơn. Thông thƣờng 3 đặc tính: Tính bảo mật, Tính toàn vẹn, Tính sẵn sàng đƣợc biết tới nhƣ là tam giác CIA của an ninh mạng. Vấn đề về Tính trách nhiệm cũng quan trọng tƣơng tự.
Nên xác định thêm rằng ai có trách nhiệm với bộ phận nào của an ninh máy tính.