Bài giảng An toàn và bảo mật hệ thống công nghệ thông tin - Chương 5: Hiện thực và bảo trì an toàn hệ thống mạng
Số trang: 16
Loại file: ppt
Dung lượng: 61.50 KB
Lượt xem: 9
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Chương 5 - Hiện thực và bảo trì an toàn hệ thống mạng. Chương này gồm có những nội dung chính sau: Tổng quan về các mối đe dọa của mạng, nền tảng bảo mật, củng cố OS và NOS, củng cố các thiết bị mạng, củng cố các ứng dụng.
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn và bảo mật hệ thống công nghệ thông tin - Chương 5: Hiện thực và bảo trì an toàn hệ thống mạng Chương5Hiệnthựcvàbảotrìantoànhệthống mạngNộidung Nềntảngbảomật CủngcốOSvàNOS Củngcốcácthiếtbịmạng Củngcốcácứngdụng5.1Tổngquancácmốiđedọamạng Cơsởbảomật: Cầnpháttriểncơsởtốithiểuhóanhucầuantoàn Địnhnghĩacáccấpđộbảomật Cungcấpcácthôngtinđầuvàochoviệcthiếtkế,hiệnthựcvà bảotrìtínhbảomậtmạng ChuẩnCC(CommonCriteria):Canada,Pháp,Đức,HàLan,Anh vàMỹ.Gồm7cấpđộantoàn.ChuẩnCC EAL1:hệthốnghoạtđộngđúng,khôngxemyếutốbảomậtlàquantrọng EAL2:yêucầungườithiếtkếhệthốngsửdụngtốtcácthủtụcthiếtkế.Yếutốbảomật khôngcómứcđộưutiêncao EAL3:Yêucầupháttriểncẩnthậnchomứcđộantoàn EAL4:đòihỏitíchcựcthiếtkếbảomậtdựatrêncácthủtụcantoànđượcpháttriển trongthươngmại.Chuẩnđểđotínhbảomậtcáchệthống. EAL5:đảmbảochắcchắnthiếtkếbảomậtđượcxâydựngdựatrêncáccôngcụthương mạihóatừgiaiđoạnđầutiên.Mứcđộbảomậtcao,cácTHđặcbiệtđượcxemxét EAL6:cungcấpcácmứcđộbảomậtcao,chốngcácđedọalớnởmứccao,chốngxâm nhậpởmứccao EAL7:cácmứcđộbảomậtcựccao.Yêucầumởrộngkiểmtra,đođạc,vàkiểmtracác thànhphầnriênglẻ1cáchđộclập. Vídụ: EAL4:SunMicrosystems,September2002,SunSolaris8, OperatingEnvironmentandSunTrustedSolarisversion84/01 EAL4+:Windows2000,nếuphầnhiệnthựchệthốngkhôngsử dụngcácbiệnphápbảomậtsẵncóthìhệthốngchỉởmứcdưới EAL4+5.2CủngcốOSvàNOS Quátrìnhlàmchomôitrườnglàmviệcantoànhơn Cấuhìnhcácgiaothứcmạng MicrosoftWindows9x CủngcốMicrosoftWindowsNT4 CủngcốMicrosoftWindows2000 CủngcốMicrosoftWindowsXP CủngcốWindowsServer2003 CủngcốUnix/Linux CủngcốNovellNetWare CủngcốAppleMacintosh Củngcốhệthốngtậptin CậpnhậthệđiềuhànhCấuhìnhgiaothứcmạng NetBEUI Khóbịtấncôngtừbênngoài VìNetBEUIkhôngthểđịnhtuyến>khôngthểkếtnốinóvớimạngbên ngoài TCP/IP Hiệnnayđượcthiếtkếhiệnthựckháantoàn IPX/SPX Giaothứchiệuquả,khảđịnhtuyến,đượcthiếtkếchoNovellNetware Cóthểđịnhtuyếnkhiyêucầucấuhìnhrouter NetBIOScóthểgánvớiIPX/SPX KhônggángiaothứcNetBIOSvớibấtkỳgiaothứckhác. Protocolgiaotiếpgiữaclient/serverphảinằmvịtríđầutiêntrong listgángiaothức. Windows9x Cấuhìnhmạng,quảnlýcácdịchvụ,chiasẻfile,cậpnhậtcác ứngdụng SửdụngSystemPoliciesđểngănkhôngchothayđổiRegistry. SystemPoliciesđặttrênservervàđượcdownloadvềchomỗi kếtnốiclient WindowsNT4 Có6servicepack,SP6,SP6a EAL3 RAS,dịchvụWeb,FTP,chiasẻtậptin Tắtcácdịchvụkhôngcầnthiết. Thiếtlậpcácchínhsáchquảntrịtàikhoản Windows2000 Cậpnhậtbảomật:rấtnhiều. TắtcácdịchvụIIS,FTP,vàmộtsốdịchvụkháckhikhôngcần MicrosoftTechNet http://www.microsoft.com/technet/default.mspx Microsoftsecurityhttp://www.microsoft.com/security/ Systemlogs,báocáo,cáccôngcụquảnlý EventViewer PerformanceMonitor ActiveDirectory,hạnchế:tấtcảcácmáytrongmạngđềuphải chạywindows2000hoặccaohơn WindowsXP XPHomethaythếWindows9x XPProthaythếWindows98,và2000Pro Càiđặtcácservicepack SP3Củngcốhệthốngtậptin FAT,FAT16,FAT32:quyềntruyxuấtmứcđộuservàchiasẻ Usercóquyềnghihoặcthayđổiổđĩa,thưmụcthìcóquyền truyxuấtđếntoànbộcáctậptinởđó>nguyhiểmtrong Internet NTFS:hệthốnglưugiữcácgiaotác,giúpphụchồitrạngthái khihệđiềuhànhNTlỗihoặcgặpsựcốmấtđiện. Cáctậptin,thưmụcvàổđĩacóthểcóđặctínhbảomậtriêng. BảomậtcủaNTFSuyểnchuyểnvàđượcxâydựngsẵn Cócácchươngtrìnhmãhóatậptinđặcbiệtlưutrữdữliệutrên đĩacứng Khuyếncáo:chisẻquamạngnênsửdụngNTFS. HệthốngtậptinUnix Làhệthốngtậptincócấutrúcđầyđủ. Mỗitậptin,hệthốngfile,thưmụcconcótínhkiểmsoáttruy xuấtnhấtquán 3thuộctínhchính:Read,Write,vàExecute. TínhbảomậtcaonhấttrongcáchệthốngthươngmạiCậpnhậthệđiềuhành Hotfix Servicepatch Patch5.3Củngcốthiếtbịmạng Cậpnhậtphầnmềmđiềukhiểnrouter,switch Cóthểđượccấuh ...
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn và bảo mật hệ thống công nghệ thông tin - Chương 5: Hiện thực và bảo trì an toàn hệ thống mạng Chương5Hiệnthựcvàbảotrìantoànhệthống mạngNộidung Nềntảngbảomật CủngcốOSvàNOS Củngcốcácthiếtbịmạng Củngcốcácứngdụng5.1Tổngquancácmốiđedọamạng Cơsởbảomật: Cầnpháttriểncơsởtốithiểuhóanhucầuantoàn Địnhnghĩacáccấpđộbảomật Cungcấpcácthôngtinđầuvàochoviệcthiếtkế,hiệnthựcvà bảotrìtínhbảomậtmạng ChuẩnCC(CommonCriteria):Canada,Pháp,Đức,HàLan,Anh vàMỹ.Gồm7cấpđộantoàn.ChuẩnCC EAL1:hệthốnghoạtđộngđúng,khôngxemyếutốbảomậtlàquantrọng EAL2:yêucầungườithiếtkếhệthốngsửdụngtốtcácthủtụcthiếtkế.Yếutốbảomật khôngcómứcđộưutiêncao EAL3:Yêucầupháttriểncẩnthậnchomứcđộantoàn EAL4:đòihỏitíchcựcthiếtkếbảomậtdựatrêncácthủtụcantoànđượcpháttriển trongthươngmại.Chuẩnđểđotínhbảomậtcáchệthống. EAL5:đảmbảochắcchắnthiếtkếbảomậtđượcxâydựngdựatrêncáccôngcụthương mạihóatừgiaiđoạnđầutiên.Mứcđộbảomậtcao,cácTHđặcbiệtđượcxemxét EAL6:cungcấpcácmứcđộbảomậtcao,chốngcácđedọalớnởmứccao,chốngxâm nhậpởmứccao EAL7:cácmứcđộbảomậtcựccao.Yêucầumởrộngkiểmtra,đođạc,vàkiểmtracác thànhphầnriênglẻ1cáchđộclập. Vídụ: EAL4:SunMicrosystems,September2002,SunSolaris8, OperatingEnvironmentandSunTrustedSolarisversion84/01 EAL4+:Windows2000,nếuphầnhiệnthựchệthốngkhôngsử dụngcácbiệnphápbảomậtsẵncóthìhệthốngchỉởmứcdưới EAL4+5.2CủngcốOSvàNOS Quátrìnhlàmchomôitrườnglàmviệcantoànhơn Cấuhìnhcácgiaothứcmạng MicrosoftWindows9x CủngcốMicrosoftWindowsNT4 CủngcốMicrosoftWindows2000 CủngcốMicrosoftWindowsXP CủngcốWindowsServer2003 CủngcốUnix/Linux CủngcốNovellNetWare CủngcốAppleMacintosh Củngcốhệthốngtậptin CậpnhậthệđiềuhànhCấuhìnhgiaothứcmạng NetBEUI Khóbịtấncôngtừbênngoài VìNetBEUIkhôngthểđịnhtuyến>khôngthểkếtnốinóvớimạngbên ngoài TCP/IP Hiệnnayđượcthiếtkếhiệnthựckháantoàn IPX/SPX Giaothứchiệuquả,khảđịnhtuyến,đượcthiếtkếchoNovellNetware Cóthểđịnhtuyếnkhiyêucầucấuhìnhrouter NetBIOScóthểgánvớiIPX/SPX KhônggángiaothứcNetBIOSvớibấtkỳgiaothứckhác. Protocolgiaotiếpgiữaclient/serverphảinằmvịtríđầutiêntrong listgángiaothức. Windows9x Cấuhìnhmạng,quảnlýcácdịchvụ,chiasẻfile,cậpnhậtcác ứngdụng SửdụngSystemPoliciesđểngănkhôngchothayđổiRegistry. SystemPoliciesđặttrênservervàđượcdownloadvềchomỗi kếtnốiclient WindowsNT4 Có6servicepack,SP6,SP6a EAL3 RAS,dịchvụWeb,FTP,chiasẻtậptin Tắtcácdịchvụkhôngcầnthiết. Thiếtlậpcácchínhsáchquảntrịtàikhoản Windows2000 Cậpnhậtbảomật:rấtnhiều. TắtcácdịchvụIIS,FTP,vàmộtsốdịchvụkháckhikhôngcần MicrosoftTechNet http://www.microsoft.com/technet/default.mspx Microsoftsecurityhttp://www.microsoft.com/security/ Systemlogs,báocáo,cáccôngcụquảnlý EventViewer PerformanceMonitor ActiveDirectory,hạnchế:tấtcảcácmáytrongmạngđềuphải chạywindows2000hoặccaohơn WindowsXP XPHomethaythếWindows9x XPProthaythếWindows98,và2000Pro Càiđặtcácservicepack SP3Củngcốhệthốngtậptin FAT,FAT16,FAT32:quyềntruyxuấtmứcđộuservàchiasẻ Usercóquyềnghihoặcthayđổiổđĩa,thưmụcthìcóquyền truyxuấtđếntoànbộcáctậptinởđó>nguyhiểmtrong Internet NTFS:hệthốnglưugiữcácgiaotác,giúpphụchồitrạngthái khihệđiềuhànhNTlỗihoặcgặpsựcốmấtđiện. Cáctậptin,thưmụcvàổđĩacóthểcóđặctínhbảomậtriêng. BảomậtcủaNTFSuyểnchuyểnvàđượcxâydựngsẵn Cócácchươngtrìnhmãhóatậptinđặcbiệtlưutrữdữliệutrên đĩacứng Khuyếncáo:chisẻquamạngnênsửdụngNTFS. HệthốngtậptinUnix Làhệthốngtậptincócấutrúcđầyđủ. Mỗitậptin,hệthốngfile,thưmụcconcótínhkiểmsoáttruy xuấtnhấtquán 3thuộctínhchính:Read,Write,vàExecute. TínhbảomậtcaonhấttrongcáchệthốngthươngmạiCậpnhậthệđiềuhành Hotfix Servicepatch Patch5.3Củngcốthiếtbịmạng Cậpnhậtphầnmềmđiềukhiểnrouter,switch Cóthểđượccấuh ...
Tìm kiếm theo từ khóa liên quan:
An toàn thông tin Bảo mật thông tin Bảo trì mạng an toàn Mối đe dọa của mạng Nền tảng bảo mật Củng cố các thiết bị mạngGợi ý tài liệu liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 269 0 0 -
10 trang 220 1 0
-
5 trang 178 0 0
-
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 165 0 0 -
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 162 0 0 -
Xây dựng thuật toán, thử nghiệm đánh giá mô hình cứng hóa giao thức IKEv2.0
7 trang 157 0 0 -
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 111 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 100 0 0 -
Một số thuật toán giấu tin trong ảnh có bảng màu và áp dụng giấu tin mật trong ảnh GIF
5 trang 94 0 0 -
Blockchain – Một số ứng dụng trong trường đại học
12 trang 87 0 0