Chương 1 sẽ tìm hiểu vai trò của an ninh mạng máy tính, những điểm yếu trong bảo mật mạng máy tính, các kỹ thuật tấn công, một số giải pháp tăng cường bảo mật mạng máy tính. Vai trò của an ninh mạng máy tính Ngày nay mạng máy tính đóng vai trò rất quan trọng đối với nhiều lĩnh vực như đời sống, kinh tế, chính trị và xã hội. Máy tính có phần cứng chứa dữ liệu do hệ điều hành quản lý, đa số các máy tính nhất là các máy tính trong doanh nghiệp, công ty, tổ chức được nối mạng Lan và Internet. Nếu như hệ thống mạng máy tính không được trang bị hệ thống bảo vệ thì đó sẽ là mục tiêu của virus, worms, unauthorized user … chúng có thể tấn công vào máy tính hoặc cả hệ thống của bạn bất cứ lúc nào.
An ninh, an toàn mạng máy tính đóng vai trò hết sức quan trọng trong hoạt động của các doanh nghiệp, công ty, tổ chức và luôn luôn nhận được sự đầu tư to lớn từ nhiều phía. Việc đảm bảo an ninh, an toàn mạng máy tính có nghĩa là bảo vệ mạng máy tính khỏi sự phá hoại phần cứng hay chỉnh sửa dữ liệu (phần mềm) mà không được sự cho phép từ phía người quản lý. An toàn mạng máy tính cung cấp giải pháp, chính sách, bảo vệ máy tính, mạng máy tính để làm cho những người dùng trái phép, cũng như các phần mềm chứa mã độc không xâm nhập bất hợp pháp vào máy tính, mạng máy tính[19]. Những đầu tư các cá nhân, doanh nghiệp, công ty, tổ chức thường đi vào xây dựng một số biện pháp như: - Xây dựng giải pháp: Đào tạo và giáo dục con người ở đây là đội ngũ cán bộ công nhân viên, đưa ra các quy chế hợp lý, những chế độ chính sách trong việc sử dụng mạng, xây dựng các hệ thống xác thực và bảo vệ vật lý.
- Nghiên cứu và phát triển hệ thống phần mềm phát hiện ngăn chặn những truy cập trái phép như: Firewall, hệ thống phát hiện xâm nhập - IDS và các phần mềm diệt virus. - Trang thiết bị dự phòng và những chính sách an ninh bảo vệ thiết bị đấy. Ví Luan van 4 dụ: Máy server thực hiện các giao dịch khách hàng và bổ sung đầu tư thêm một máy server khác làm nhiệm vụ backup, restore dữ liệu. Những điểm yếu trong mạng máy tính Một số vấn đề được nêu ra thường mắc phải nhất đối với mạng máy tính của các cá nhân, doanh nghiệp, công ty, tổ chức: - Mạng và máy chủ bị cấu hình sai - Hệ điều hành và ứng dụng bị lỗi - Nhà cung cấp không duy trì được tính ổn định - Thiếu những đội ngũ nhân viên trách nhiệm đáng tin cậy 1.
Mạng và máy chủ bị cấu hình sai Việc thực hiện cấu hình sai máy chủ gây ra những lỗ hổng lớn gây thiệt hại cho hệ thống. Nhiều khi người quản trị viên không thể quản lý kiểm soát tốt hầu hết các dịch vụ nào đang chạy trên máy của họ. Việc cấu hình sai máy chủ thường là họ chỉ biết và hiểu được những vấn đề, chức năng cơ bản của hệ thống và chỉ có thể biết là các dịch vụ hoạt động được. Một vấn đề nữa dẫn đến là sự thay đổi nhanh chóng của công nghệ làm cho nhiều người không theo kịp, vì vậy khi phải sử dụng những công nghệ mới sẽ dẫn đến sự đối mặt với nhiều nguy cơ mất an toàn.
Bên cạnh đó việc thiết kế cấu hình các thiết bị định tuyến, chuyển mạch, tường lửa còn gặp lỗi gây ra sự tắc nghẽn đường truyền và làm giảm khả năng đáp ứng của các máy chủ. Hệ điều hành và ứng dụng bị lỗi Đây là các lỗi vượt ngoài tầm kiểm soát của người sử dụng. Ví dụ: Các lỗi hệ thống được phát hiện thấy trong SUN là MS IIS và SSH. Đơn giản hơn là lỗi của OE mà từ đấy hệ thống trở thành mục tiêu của virus.
Nhà cung cấp không duy trì tính ổn định Rất nhiều nhà cung cấp không quan tâm đến điều gì sẽ xảy ra trong chương trình ứng dụng mà họ cung cấp. Để tiết kiệm chi phí triển khai và đầu tư người ta thường không áp dụng đúng tiêu chuẩn về quy trình sản xuất. Luan van 5 Trong trường hợp khác chẳng hạn như các bản vá lỗi hệ thống bị chậm trễ cũng là mối nguy hại có thể làm ảnh hưởng đến an ninh mạng. Thiếu những đội ngũ nhân viên có trách nhiệm đáng tin cậy Nếu mọi vấn đề trên được khắc phục và thực hiện phần nào thì các tổ chức và doanh nghiệp lại vấp phải vấn đề khác là thiếu những cá nhân đáng tin cậy.
Không dễ để có thể tuyển được một quản trị viên, chuyên gia bảo mật giỏi hoặc đào tạo chuyên gia bảo mật trong thời gian ngắn mà có hiệu quả. Việc thiếu hụt về nhân sự và việc để lộ thông tin quan trọng từ đội ngũ nhân viên nội bộ là vấn đề sống còn của hệ thống tổ chức và doanh nghiệp. Các kỹ thuật tấn công Nội dung phần này trình bày về các kỹ thuật tấn công liệt kê những kỹ thuật tấn công thường gặp nhất và lựa chọn để trình bày về các kỹ thuật tấn công nào nguy hiểm và dễ mắc phải nhất. Đối với các cuộc tấn công bằng việc khai thác các lỗ hổng yêu cầu các hacker phải hiểu biết về các vấn đề bảo mật trên hệ điều hành hoặc các phần mềm và tận dụng kiến thức này để khai thác các lỗ hổng.
Tấn công bị động (Passive attack): Trong một cuộc tấn công bị động các hacke sẽ kiểm soát traffic không được mã hóa và tìm kiếm mật khẩu không được mã hóa (Clear Text password) các thông tin nhạy cảm có thể được sử dụng trong các kiểu tấn công khác. Các cuộc tấn công bị động bao gồm phân tích traffic giám sát các cuộc giao tiếp không được bảo vệ giải mã các traffic mã hóa yếu và thu thập các thông tin xác thực như mật khẩu. Các cuộc tấn công chặn bắt thông tin hệ thống mạng cho phép kẻ tấn công có thể xem xét các hành động tiếp theo. Kết quả của các cuộc tấn công bị động là các thông tin hoặc file dữ liệu sẽ bị rơi vào tay kẻ tấn công mà người dùng không hề hay biết.
Tấn công rải rác (Distributed attack): Đối với các cuộc tấn công rải rác yêu cầu kẻ tấn công phải giới thiệu mã chẳng hạn như một chương trình Trojan horse hoặc một chương trình back-door với một thành phần "tin cậy" hoặc một phần mềm được phân phối cho nhiều công ty khác và tấn công user bằng cách tập trung vào việc sửa đổi các phần mềm độc hại của phần cứng hoặc phần mềm trong quá Luan van 6 trình phân phối. Các cuộc tấn công giới thiệu mã độc hại chẳng hạn như back door trên một sản phẩm nhằm mục đích truy cập trái phép các thông tin hoặc truy cập trái phép các chức năng trên hệ thống. Tấn công nội bộ (Insider attack): Các cuộc tấn công nội bộ (insider attack) liên quan đến người ở trong cuộc chẳng hạn như một nhân viên nào đó "bất mãn" với công ty của mình…các cuộc tấn công hệ thống mạng nội bộ có thể gây hại hoặc vô hại. Người trong cuộc cố ý nghe trộm ăn cắp hoặc phá hoại thông tin sử dụng các thông tin một cách gian lận hoặc truy cập trái phép các thông tin.
Tấn công Phishing: Trong các cuộc tấn công phising các hacker sẽ tạo ra một trang web giả trông “giống hệt” như các trang web phổ biến. Trong các phần tấn công phising các hacker sẽ gửi một email để người dùng click vào đó và điều hướng đến trang web giả mạo. Khi người dùng đăng nhập thông tin tài khoản của họ các hacker sẽ lưu lại tên người dùng và mật khẩu đó lại. Các cuộc tấn công của không tặc (Hijack attack): Trong các cuộc tấn công của không tặc các hacker sẽ giành quyền kiểm soát và ngắt kết nối cuộc nói chuyện giữa bạn và một người khác.
Tấn công mật khẩu (Password attack): Đối với các cuộc tấn công mật khẩu các hacker sẽ cố gắng "phá" mật khẩu được lưu trữ trên cơ sở dữ liệu tài khoản hệ thống mạng hoặc mật khẩu bảo vệ các tập tin. Các cuộc tấn công mật khẩu bao gồm 3 loại chính: Các cuộc tấn công dạng từ điển (dictionary attack), brute-force attack và hybrid attack. Cuộc tấn công dạng từ điển sử dụng danh sách các tập tin chứa các mật khẩu tiềm năng. Khai thác lỗ hổng tấn công (Exploit attack): Đối với các cuộc tấn công bằng việc khai thác các lỗ hổng yêu cầu các hacker phải hiểu biết về các vấn đề bảo mật trên hệ điều hành hoặc các phần mềm và tận dụng kiến thức này để khai thác các lỗ hổng.
Buffer overflow (lỗi tràn bộ đệm): Một cuộc tấn công buffer attack xảy ra khi các hacker gửi dữ liệu tới một ứng dụng nhiều hơn so với dự kiến và kết quả của Luan van 7 cuộc tấn công buffer attack là các hacker tấn công truy cập quản trị hệ thống trên Command Prompt hoặc Shell. Tấn công từ chối dịch vụ (denial of service attack): Không giống như các cuộc tấn công mật khẩu (Password attack) các cuộc tấn công từ chối dịch vụ (denial of service attack) ngăn chặn việc sử dụng máy tính của bạn hoặc hệ thống mạng theo cách thông thường bằng valid users. Sau khi tấn công truy cập hệ thống mạng của bạn các hacker có thể: - Chặn traffic. - Gửi các dữ liệu không hợp lý tới các ứng dụng hoặc các dịch vụ mạng dẫn đến việc thông báo chấm dứt hoặc các hành vi bất thường trên các ứng dụng hoặc dịch vụ này.
- Lỗi tràn bộ nhớ đệm. Tấn công theo kiểu Man-in-the-Middle Attack: Đúng như cái tên của nó một cuộc tấn công theo kiểu Man-in-the-Middle Attack xảy ra khi cuộc nói chuyện giữa bạn và một người nào đó bị kẻ tấn công theo dõi nắm bắt và kiểm soát thông tin liên lạc của bạn một cách minh bạch. Các cuộc tấn công theo kiểu Man-in-the- Middle Attack giống như một người nào đó giả mạo danh tính để đọc các tin nhắn của bạn và người ở đầu kia tin rằng đó là bạn bởi vì kẻ tấn công có thể trả lời một cách tích cực để trao đổi và thu thập thêm thông tin. Tấn công phá mã khóa (Compromised-Key Attack): Mã khóa ở đây là mã bí mật hoặc các con số quan trọng để “giải mã” các thông tin bảo mật.
Mặc dù rất khó để có thể tấn công phá một mã khóa nhưng với các hacker thì điều này là có thể.