AN NINH MẠNG Network Security

Slides:



Advertisements
Các bản thuyết trình tương tự
Kinh Niệm Phật Ba La Mật dịch bởi cố HT. Thích Thiền Tâm
Advertisements

LỊCH SỬ PHÁT TRIỂN CỦA BÁO CHÍ VIỆT NAM
BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC NÔNG LÂM TP HỒ CHÍ MINH
KẾ HOẠCH HIỆN ĐẠI HÓA QUẢN LÝ THUẾ
LUẬT BẢO HIỂM XÃ HỘI SỬA ĐỔI, BỔ SUNG
CHUYÊN ĐỀ PHÁP LUẬT Báo cáo: Tổ GDCD.
Slideshow : Giuse Maria Định
KQHT 9. HỌC THUYẾT KINH TẾ CỦA TRƯỜNG PHÁI KEYNES
PTCLKDQT CỦA NHẬT BẢN
Nhập môn về kỹ thuật Chương 1: Giới thiệu về kỹ thuật
Hà Nội, tháng 11 năm 2008 Le Duy Binh
BÁO CÁO QUAN ĐIỂM PHÁT TRIỂN NÔNG NGHIỆP BỀN VỮNG:
Chương 1 Tổng quan về ngân hàng thương mại
CHUYÊN NGHIỆP – MINH BẠCH – HIỆU QUẢ
HỌC VIỆN NÔNG NGHIỆP VIỆT NAM BỘ MÔN KẾ HOẠCH VÀ ĐẦU TƯ
BỘ TÀI CHÍNH TỔNG CỤC HẢI QUAN
Bài giảng: Cuộc thi Thiết kế bài giảng điện tử E-Learning
TUYỂN MỘ NHÂN LỰC GVHD: Thầy Vũ Thanh Hiếu.
Doanh nghiệp An Giang: Từ khó khăn đến “hiến kế”… Đậu Anh Tuấn, VCCI
GIẢI PHÁP CHAT BOT HỖ TRỢ NGƯỜI NỘP THUẾ
“QUẢN TRỊ DỰ ÁN VÀ DOANH NGHIỆP CÓ VỐN ĐẦU TƯ NƯỚC NGOÀI”
ỦY BAN NHÂN DÂN QUẬN GÒ VẤP
ĐẢNG CỘNG SẢN VIỆT NAM BÁO CÁO PHỔ BIẾN CÁC NGHỊ QUYẾT TRUNG ƯƠNG 5 KHOÁ XII NGHỊ QUYẾT SỐ 10-NQ/TW VỀ “PHÁT TRIỂN KINH TẾ TƯ NHÂN TRỞ THÀNH MỘT ĐỘNG.
UNG THƯ VÚ, CỔ TỬ CUNG PHÒNG NGỪA & PHÁT HIỆN SỚM
Internet Marketing Ngày 30 tháng 11 năm 2018.
TS. Nguyễn Quang Tuyến Đại học Luật Hà Nội
DỰ ÁN Triển khai sáng kiến Khu công nghiệp sinh thái hướng tới mô hình khu công nghiệp bền vững tại Việt Nam Hà Nội, 30 và 31/5/2018.
BỘ Y TẾ TRƯỜNG CĐ DƯỢC TW – HẢI DƯƠNG BAN CHỦ NHIỆM XÂY DỰNG CĐR
NGÀY PHÁP LUẬT NƯỚC CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM 09/11/2018
CHÀO MỪNG QUÝ THẦY CÔ VỀ DỰ GIỜ LỚP 9B
GIỚI THIỆU VỀ HIỆN TRẠNG VÀ NHU CẦU BẢO ĐẢM ATTT MẠNG TẠI VIỆT NAM
TS. NguyễnQuang Tuyến - Đại học Luật Hà Nội
VÒNG 1 - BẢNG B Đại học Công nghiệp Hà Nội Học viện Kỹ thuật Quân sự 2
VÒNG 1 - BẢNG D Đại học Giao thông Vân tải 1 Đại học Xây dựng Hà Nội
HỘI THẢO "PHƯƠNG PHÁP GIẢI QUYẾT CÁC TÌNH HUỐNG SP"
VÒNG 1 - BẢNG A Đại học Giao thông Vận tải 2 Học viện Kỹ thuật Mật mã
CẢNH BÁO CHÁY NHANH SAFE.ONE
Ứng dụng công nghệ thông tin đổi mới phương pháp dạy học
MỘT SỐ VẤN ĐỀ VỀ DẠY HỌC THEO CHỦ ĐỀ LIÊN MÔN TÍCH HỢP
Chương 9 – ĐẠO ĐỨC NGHỀ NGHIỆP
Chào mừng ngày nhà giáo Việt Nam 20/11
Nh÷ng vÊn ®Ò ®ang ®Æt ra Cho CNTT
MODUL 5 TƯ VẤN HỌC SINH CÓ HÀNH VI LỆCH CHUẨN
Giải pháp quản lý doanh nghiệp online
HỆ THỐNG QUẢN LÝ VĂN BẢN VÀ ĐIỀU HÀNH CÔNG VIỆC EOFFICE 3.0
MỘT SỐ VẤN ĐỀ VỀ DẠY HỌC THEO CHỦ ĐỀ LIÊN MÔN TÍCH HỢP
Hội thảo thương mại điện tử Hà Nội, ngày
Bài 2: MẠNG THÔNG TIN TOÀN CẦU INTERNET.
VỀ TỔNG KẾT VIỆC THỰC HIỆN NGHỊ
Bài 5: Pháp luật trong sử dụng công nghệ thông tin
LUẬT SỬA ĐỔI, BỔ SUNG MỘT SỐ ĐIỀU
Đông Triều, ngày 4 tháng 12 năm 2016
Phần 3 Các giai đoạn quản lý dự án
TRƯỜNG ĐẠI HỌC KINH TẾ QUỐC DÂN HỘI ĐỒNG TUYỂN SINH ĐẠI HỌC 2012
TRƯỜNG ĐẠI HỌC SƯ PHẠM HÀ NỘI 2 VÀ CHIẾN LƯỢC BIỂN CỦA VIỆT NAM
Yêu Kẻ Thù Ma-thi-ơ 5:43-48.
Trường đại học sư phạm hà nội 2 ban bảo vệ
KIỂM SOÁT, KIỂM TOÁN NỘI BỘ
TỔ CHỨC KIỂM SOÁT, KIỂM TOÁN NỘI BỘ NGÂN HÀNG NHÀ NƯỚC
I. TRẠM Y TẾ TRƯỜNG ĐẠI HỌC SƯ PHẠM HÀ NỘI 2
TẤM GƯƠNG ĐẠO ĐỨC HỒ CHÍ MINH VỀ TRUNG THỰC, TRÁCH NHIỆM;
Bản ghi của bản thuyết trình:

AN NINH MẠNG Network Security Korea-Vietnam Friendship IT College AN NINH MẠNG Network Security Computer Sciences Div. © 2008, Vietnam-Korea Friendship IT College Updated 10-2008

© 2008, Vietnam-Korea Friendship IT College An Ninh Mạng – Nội dung 1- Tổng quan về an ninh mạng 2- Kỹ thuật mã hóa 3- Chứng thực người dùng - phân quyền sử dụng 4- Tìm hiểu các hình thức và kỹ thuật tấn công 5- Mã độc hại 6- Các biện pháp kỹ thuật bảo mật và an toàn hệ thống 7- Chính sách bảo mật - thực thi chính sách bảo mật © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Lịch học Sáng: 8:00 – 11:30 Chiều: 14:00 – 16:30 Nộp 2 ảnh 3x4 (ghi rõ họ tên sau ảnh) Danh sách học viên: họ tên, ngày tháng năm sinh, đơn vị công tác,…. © 2008, Vietnam-Korea Friendship IT College

TỔNG QUAN VỀ AN NINH MẠNG Korea-Vietnam Friendship IT College TỔNG QUAN VỀ AN NINH MẠNG Network Security Overview © 2008, Vietnam-Korea Friendship IT College Updated 10-2008

© 2008, Vietnam-Korea Friendship IT College Nội dung Sự cấn thiết của an ninh mạng Các yếu tố đảm bảo an toàn thông tin Mối đe dọa an ninh mạng (Threat) Lỗ hổng hệ thống (Vulnerable) Nguy cơ hệ thống (Risk) Đánh giá nguy cơ hệ thống © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng Mạng máy tính và Internet ở VN (đến 01/2010) Số thuê bao Internet 23,068,441 (26.89% dân số) 136,953 tên miền .vn và hàng triệu tên miền thương mại (doanh nghiệp, các tổ chức, hệ thống mạng, website giới thiệu, quảng bá thương hiệu). Có rất nhiều doanh nghiệp đã ứng dụng thanh toán trực tuyến vào công việc kinh doanh, giao dịch,… Mạng máy tính và Internet Việt Nam còn tiềm ẩn rất nhiều những nguy cơ về mặt an ninh, bảo mật © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng Số lượng các trang web bị cài mã độc hại tăng hơn 500%, ngay cả các website đáng tin cậy: Các website tìm kiếm, Blogs, các bài viết trên diễn đàn, Websites cá nhân, Tạp chí trực tuyến, những trang tin tức chính thống © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng Số lượng các cuộc tấn công web tăng gấp đôi Năm 2007: 342 website bị hacker tấn công Năm 2008: 461 website bị hacker tấn công Năm 2009: 1,037 website bị hacker tấn công 3 tháng đầu năm 2010: hơn 300 website. Chủ yếu là các website kinh doanh trực tuyến, ngân hàng, các tổ chức cung cấp dịch vụ,… Yếu kém trong quản trị website và hệ thống mạng, không thường xuyên kiểm soát lỗ hổng, ít quan tâm đến các cảnh báo an ninh của các cơ quan, tổ chức có chức năng đảm bảo an ninh an toàn thông tin quốc gia. © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng Lỗ hổng an ninh của các hệ thống mạng ngày càng được phát hiện nhiều hơn Số lượng điểm yếu an ninh năm 2008 là 3500 năm 2009 là 4300 có tới 30% lỗ hổng có mức độ nguy hiểm cao. 49%số lỗ hổng an ninh vẫn chưa có các bản vá do nhà cung cấp dịch vụ phát hành. Ở nước ta vấn đề lỗ hổng của hệ thống,ứng dụng vẫn chưa được các quản trị hệ thống cập nhật các bản vá kịp thời © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng Vấn nạn Virus vẫn là một hiểm họa khó lường Có trên 64,7 triệu lượt máy tính bị nhiễm virus, trong đó lây nhiều nhất là dòng virus siêu đa hình W32.SalityVF.Pe đã lây nhiễm trên 483.000 máy tính. 47.000 biến thể virus máy tính mới xuất hiện, tăng 30% so với năm 2008. Trojan chiếm 55% tổng số lượng mã độc mới, tăng 9% so với nửa đầu năm 2008. 3 tháng đầu năm 2010, 150 nghìn máy tính bị nhiễm virus và Trojan © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng Virus siêu đa hình là một thách thức mới cho các phần mềm diệt virus Hàng triệu lượt máy tính tại Việt Nam bị nhiễm virus siêu đa hình (MetamorphicVirus), các virus W32.Sality.Pe và W32.Vetor.Pe liên tục “thốngtrị” trên bảng thống kê những virus lây nhiễm nhiều nhất Xuất hiện nhiều các phần mềm diệt virus giả mạo © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thực trạng an ninh mạng Vấn nạn Phishing (mạo danh) giảm, Spam (thư rác) vẫn tiếp tục đứng đầu Do khủng hoảng kinh tế, nên hình thức quảng cáo qua Spam rẻ tiền tăng © 2008, Vietnam-Korea Friendship IT College

Sự cần thiết của an ninh mạng Korea-Vietnam Friendship IT College Sự cần thiết của an ninh mạng Các yếu tố cần bảo vệ Dữ liệu: thông tin, chiến lược, …. Tài nguyên: hệ thống, đường truyền Danh tiếng © 2008, Vietnam-Korea Friendship IT College Updated 10-2008

Sự cần thiết của an ninh mạng Tác hại đến doanh nghiệp Tốn kém chi phí Tốn kém thời gian Ảnh hưởng đến tài nguyên hệ thống Ảnh hưởng danh dự, uy tín doanh nghiệp Mất cơ hội kinh doanh © 2008, Vietnam-Korea Friendship IT College

Sự cần thiết của an ninh mạng Cân nhắc Khả năng truy cập và khả năng bảo mật hệ thống tỉ lệ nghịch với nhau. © 2008, Vietnam-Korea Friendship IT College

Các yếu tố đảm bảo an toàn thông tin Tính bí mật: Thông tin phải đảm bảo tính bí mật và được sử dụng đúng đối tượng. Tính toàn vẹn: Thông tin phải đảm bảo đầy đủ, nguyên vẹn về cấu trúc, không mâu thuẫn Tính sẵn sàng: Thông tin phải luôn sẵn sàng để tiếp cận, để phục vụ theo đúng mục đích và đúng cách. Tính chính xác: Thông tin phải chính xác, tin cậy Tính không khước từ (chống chối bỏ): Thông tin có thể kiểm chứng được nguồn gốc hoặc người đưa tin © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Các mối đe dọa (threat) Các mối đe dọa (threat) đến an toàn hệ thống là các hành động hoặc các sự kiện/hành vi có khả năng xâm hại đến độ an toàn của một hệ thống thông tin Mục tiêu đe dọa tấn công. Đối tượng đe dọa tấn công (chủ thể tấn công) Hành vi đe dọa tấn công © 2008, Vietnam-Korea Friendship IT College

Các mối đe dọa (threat)-2 Mục tiêu đe dọa tấn công (Target): chủ yếu là các dịch vụ an ninh (dịch vụ www, dns, …) Khả năng bảo mật thông tin: sẽ bị đe dọa nếu thông tin không được bảo mật Tính toàn vẹn của thông tin: đe dọa thay đổi cấu trúc thông tin Tính chính xác của thông tin: đe dọa thay đổi nội dung thông tin Khả năng cung cấp dịch vụ của hệ thống: làm cho hệ thống không thể cung cấp được dịch vụ (tính sẵn sàng) Khả năng thống kê tài nguyên hệ thống © 2008, Vietnam-Korea Friendship IT College

Các mối đe dọa (threat)-3 Đối tượng đe dọa tấn công (Agent) là chủ thể gây hại đến hệ thống Khả năng đe dọa tấn công của đối tượng: khả năng truy cập để khai thác các lỗ hổng hệ thống tạo ra mối đe dọa trực tiếp Sự hiểu biết của đối tượng về mục tiêu đe dọa tấn công: user ID, file mật khẩu, vị trí file, địa chỉ mạng,… Động cơ tấn công của đối tượng: chinh phục, lợi ích cá nhân, cố tình © 2008, Vietnam-Korea Friendship IT College

Các mối đe dọa (threat)-4 Hành vi đe dọa tấn công Lợi dụng quyền truy nhập thông tin hệ thống Cố tình hoặc vô tình thay đổi thông tin hệ thống Truy cập thông tin bất hợp pháp Cố tình hoặc vô tình phá hủy thông tin hoặc hệ thống Nghe lén thông tin Ăn cắp phần mềm hoặc phần cứng ….. © 2008, Vietnam-Korea Friendship IT College

Các mối đe dọa (threat)-5 Phân loại các mối đe dọa Có mục đích Không có mục đích Từ bên ngoài Từ bên trong © 2008, Vietnam-Korea Friendship IT College

Lỗ hổng hệ thống (Vulnerable) là nơi mà đối tượng tấn công có thể khai thác để thực hiện các hành vi tấn công hệ thống. Lỗ hổng hệ thống có thể tồn tại trong hệ thống mạng hoặc trong thủ tục quản trị mạng. Lỗ hổng vật lý Lỗ hổng trong giao thức mạng Lỗ hổng ứng dụng Lỗ hổng lập trình (back-door) Lỗ hổng Hệ điều hành Lỗ hổng trong thủ tục quản lý (mật khẩu, chia sẽ,…) © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Nguy cơ hệ thống (Risk) Nguy cơ hệ thống: được hình thành bởi sự kết hợp giữa lỗ hổng hệ thống và các mối đe dọa đến hệ thống Nguy cơ = Mối đe dọa + Lỗ hổng hệ thống © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Nguy cơ hệ thống (Risk) Các cấp độ nguy cơ Nguy cơ cao Nguy cơ trung bình Nguy cơ thấp © 2008, Vietnam-Korea Friendship IT College

Đánh giá nguy cơ hệ thống Xác định lỗ hổng hệ thống Xác định các mối đe dọa đến hệ thống Các biện pháp an toàn hệ thống hiện có © 2008, Vietnam-Korea Friendship IT College

Đánh giá nguy cơ hệ thống (2) Xác định các lỗ hổng hệ thống: việc xác định các lỗ hổng hệ thống được bắt đầu từ các điểm truy cập vào hệ thống như: Ở mỗi điểm truy cập, ta phải xác định được các thông tin có thể truy cập và mức độ truy cập vào hệ thống - Kết nối mạng Internet - Các điểm kết nối từ xa - Kết nối đến các tổ chức khác - Môi trường truy cập vật lý đến hệ thống - Các điểm truy cập người dùng - Các điểm truy cập không dây © 2008, Vietnam-Korea Friendship IT College

Đánh giá nguy cơ hệ thống (3) Xác định các mối đe dọa Đây là một công việc khó khăn vì các mối đe dọa thường không xuất hiện rõ ràng (ẩn) Các hình thức và kỹ thuật tấn công đa dạng: DoS/DDoS, BackDoor, Tràn bộ đệm,… Virus, Trojan Horse, Worm Social Engineering Thời điểm tấn công không biết trước Qui mô tấn công không biết trước © 2008, Vietnam-Korea Friendship IT College

Đánh giá nguy cơ hệ thống (3) Kiểm tra các biện pháp an ninh mạng Các biện pháp an ninh gồm các loại sau: - Bức tường lửa – PIX Firewall/ ISA - Phần mềm diệt virus - Hệ thống chứng thực (mật khẩu, sinh trắc học, thẻ nhận dạng,…) Mã hóa dữ liệu Hệ thống dò xâm nhập IDS Các kỹ thuật khác: AD, VPN, NAT - Ý thức người sử dụng - Hệ thống chính sách bảo mật © 2008, Vietnam-Korea Friendship IT College

Đánh giá nguy cơ hệ thống (4) Xác định mức độ nguy cơ Sau khi xác định được các lỗ hổng hệ thống, các mối đe dọa và các biện pháp an ninh hiện có, ta có thể xác định được mức độ nguy cơ hệ thống như sau: Tại một điểm truy cập cho trước với các biện pháp an ninh hiện có, xác định các tác động của các mối đe dọa đến hệ thống: khả năng bảo mật, tính bảo toàn dữ liệu, khả năng đáp ứng dịch vụ, khả năng phục hồi dữ liệu thông qua điểm truy cập đó. © 2008, Vietnam-Korea Friendship IT College

Đánh giá nguy cơ hệ thống (4) Xác định mức độ nguy cơ (tt) Căn cứ vào 5 tiêu chí đánh giá (Chi phí, Thời gian, Danh dự, Tài nguyên hệ thống, Cơ hội kinh doanh) ta có thể phân nguy cơ an toàn mạng ở một trong các mức: cao, trung bình, thấp. Nếu hệ thống kết nối vật lý không an toàn thì hệ thống cũng ở mức nguy cơ cao © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Thảo luận – đánh giá Đánh giá nguy cơ hệ thống tại Cơ quan ? Xem xét các lỗ hổng hệ thống Xem xét các khả năng tấn công. Xem xét các biện pháp an toàn hệ thống © 2008, Vietnam-Korea Friendship IT College

© 2008, Vietnam-Korea Friendship IT College Trantheson@mic.gov.vn Họ và tên/ đơn vị công tác Hiểu biết về mạng và an ninh mạng, các khóa học về mạng và an ninh mạng đã tham gia (nếu có) Mô tả hệ thống mạng cơ quan, đánh giá sơ bộ mức độ nguy cơ của hệ thống Các yêu cầu đối với khóa học này © 2008, Vietnam-Korea Friendship IT College