MỤC LỤC
LỜI CẢM ƠN ……………………………………………………………………………………… 0
LỜI MỞ ĐẦU ……………………………………………………………………………………… 7
MỤC LỤC …………………………………………………………………………………………… 0
BẢNG KÝ HIỆU VIẾT TẮT ………………………………………………………………… 4
Chƣơng 1: TÌNH HÌNH AN NINH AN TOÀN MẠNG MÁY TÍNH TẠI
VIỆT NAM …………………………………………………………………………………………. 9
1.1. Thực trạng an ninh mạng tại Việt Nam …………………………………………….. 9
1.3. Khái niệm “Chiến tranh thông tin” …………………………………………………. 18
Chƣơng 2: CÁC LỖ HỔNG BẢO MẬT MẠNG MÁY TÍNH …………………. 20
2.1. Khái niệm lỗ hổng ………………………………………………………………………… 20
2.2. Các lỗ hổng bảo mật của Hệ Điều Hành. …………………………………………. 21
2.3. Các lỗ hổng bảo mật của mạng máy tính …………………………………………. 23
2.3.1. Các điểm yếu của mạng máy tính ………………………………………………… 23
2.3.2. Hiểm hoạ chiến tranh thông tin trên mạng …………………………………….. 30
2.4. Một số lỗ hổng do ngƣời dùng vô tình gây ra. ………………………………….. 35
2.5. Hackers và hậu quả mà chúng gây ra ………………………………………………. 38
2.5.1. Hacker ……………………………………………………………………………………… 38
2.5.2. Hậu quả mà chúng gây ra ……………………………………………………………. 48
2.6. Tấn công mạng …………………………………………………………………………….. 58
Chƣơng 3. ĐỀ XUẤT KỸ THUẬT PHÒNG VÀ PHÁT HIỆN XÂM NHẬP
…………………………………………………………………………………………………………. 66
3.1. Một số kỹ thuật phòng thủ …………………………………………………………….. 66
3.1.1 Firewall ……………………………………………………………………………………… 66
3.1.1.1 Khái niệm fìrewall. …………………………………………………………………. 66
31.1.2 Các chức năng cơ bản của firewall. ………………………………………….. 66
3.1.1.3 Phân loại firewall. …………………………………………………………………… 66
3.1.1.4. Một số hệ thống fìrewall khác…………………………………………………… 67
3.1.1.5. Các kiến trúc fìrewall ………………………………………………………………. 69
3.1.1.6. Chính sách xây dựng firewall. ………………………………………………….. 70
3.1.2 IP Security. ………………………………………………………………………………… 71
3.1.2.1. Tổng quan. ……………………………………………………………………………… 71
3.1.2.2. Cấu trúc bảo mật. ……………………………………………………………………. 72
3.1.2.3. Thực trạng ……………………………………………………………………………… 72
3.1.2.4. Thiết kế theo yêu cầu. ……………………………………………………………… 72
3.1.2.5. Mô tả kỹ thuật. ………………………………………………………………………. 73
3.1.2.6. Thực hiện. ………………………………………………………………………………. 76
3.1.3. Mã hóa công khai và chứng thực thông tin. …………………………………… 76
3.1.3.1. Tổng quan về cơ sở hạ tầng mã hóa công khai . ………………………….. 76
3.1.3.2. Nguyên lý mã hóa. ………………………………………………………………….. 84
3.1.3.3 Nguyên lý mã hóa. …………………………………………………………………… 85
3.1.3.4 Chữ ký số và quản lý khóa. ……………………………………………………….. 87
3.2. Hệ thống phát hiện xâm nhập (Intrusion Detection System – IDS). …….. 90
3.2.1. Khái niệm. ………………………………………………………………………………… 90
3.2.2. Các thành phần và chức năng của IDS. ………………………………………… 92
3.2.3. Bảo mật Web. ……………………………………………………………………………. 99
3.3. Bảo mật ứng dụng web. ………………………………………………………………. 101
3.4. Đề xuất phƣơng án phòng thủ và xây dựng demo …………………………… 103
3.4.1. Đề xuất phƣơng án phòng thủ ……………………………………………………. 103
3.4.2. Xây dựng mô hình demo phòng thủ ……………………………………………. 104
3.5. Kết luận và hƣớng phát triển ………………………………………………………… 107
3.5.1. Kết quả đạt đƣợc ……………………………………………………………………… 107
3.5.2. Hƣớng phát triển ……………………………………………………………………… 107
TÀI LIỆU THAM KHẢO ………………………………………………………………….. 109