Danh mục

Bài giảng Tổng quan về an toàn mạng

Số trang: 52      Loại file: pdf      Dung lượng: 930.55 KB      Lượt xem: 36      Lượt tải: 1    
tailieu_vip

Xem trước 6 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

"Bài giảng Tổng quan về an toàn mạng" trình bày các nội dung tổng quan về an toàn mạng; các hình thức tấn công đối với thông tin trên mạng; các dịch vụ bảo vệ thông tin trên mạng; mô hình của hệ thống bảo mật thông tin dùng kỹ thuật mật mã; giải pháp tổng thể cho bảo mật thông tin trên mạng.
Nội dung trích xuất từ tài liệu:
Bài giảng Tổng quan về an toàn mạng Tổng quan về an toàn mạng Company LOGO CuuDuongThanCong.com https://fb.com/tailieudientucntt NETWORK SECURITY Lecture slides by Hoang Sy Tuong Facculty Of Information Security Company LOGO CuuDuongThanCong.com https://fb.com/tailieudientucntt Agenda Chương I: Tổng quan về an toàn mạng • Các hình thức tấn công đối với TT trên mạng • Các dịch vụ bảo vệ thông tin trên mạng • Mô hình của hệ thống bảo mật thông tin dùng KTMM • Giải pháp tổng thể cho bảo mật thông tin Trên mạng 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 3 Các hình thức tấn đối với TT trên mạng  Ngăn chặn thông tin (Interruption)  Tài nguyên thông tin bị phá huỷ, không sẵn sàng phục vụ hoặc không sử dụng được.  Đây là hình thức tấn công làm mất khả năng sẵn sàng phục vụ của thông tin.  vd: Phá huỷ ổ cứng, cắt đường truyền ... 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 4 Các hình thức tấn đối với TT trên mạng  Chặn bắt thông tin (Interception)  Kẻ tấn công truy nhập tới tài nguyên thông tin.  Đây là hình thức tấn công vào tính bí mật của thông tin.  vd: nghe trộm và sao chép bất hợp pháp TT 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 5 Các hình thức tấn đối với TT trên mạng  Sửa đổi thông tin (Modification)  Kẻ tấn công truy nhập chỉnh sửa TT trên mạng.  Tấn công lên tính toàn vẹn của thông tin 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 6 Các hình thức tấn đối với TT trên mạng  Chèn thông tin giả (Fabrication)  Kẻ tấn công chèn thông tin và dữ liệu giả vào hệ thống.  Đây là hình thức tấn công lên tính xác thực của thông tin. 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 7 Các hình thức tấn đối với TT trên mạng Các hình thức tấn trên được phân thành 2 lớp:  Tấn công bị động (passive attacks)  Tấn công chủ động (active attacks) 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 8 Các hình thức tấn đối với TT trên mạng  Tấn công bị động (passive attacks)  Là kiểu tấn công chặn bắt TT như nghe trộm và quan sát truyền tin.  Mục đích của kẻ tấn công là biết được TT truyền trên mạng.  Có hai kiểu tấn công bị động là khám phá nội dung thông báo và phân tích luồng thông tin 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 9 Khám phá nội dung thông tin Thực hiện bằng cách nghe trộm các cuộc nói chuyện điện thoại, đọc trộm thư điện tử, xem trộm nội dung tệp tin rõ. 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 10 Phân tích luồng thông tin  Kẻ tấn công thu các thông báo được truyền trên mạng và tìm cách khám phá thông tin.  Nếu TT bị mã hóa đối phương có thể quan sát các mẫu thông báo để xác định vị trí và định danh của các máy liên lạc từ đó đoán ra bản chất của các cuộc liên lạc. 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 11 Kết luận  Tấn công bị động rất khó bị phát hiện vì nó không làm thay đổi số liệu và không để lại dấu vết rõ ràng.  Biện pháp hữu hiệu để chống lại kiểu tấn công này là ngăn chặn chứ không phải phát hiện. 6/30/2014 CuuDuongThanCong.com Hoàng Sỹ Tương https://fb.com/tailieudientucntt 12 Các hình thức tấn đối với TT trên mạng Tấn công chủ động (active attacks)  Là kiểu tấn công sửa đổi luồng số liệu hay tạo ra các luồng dữ liệu giả và có thể được chia thành 4 loại nhỏ sau:  Đóng giả (Masquerade)  Dùng lại (relay)  Sửa đổi thông báo (Modification of Messages)  Từ chối cung cấp dịch vụ (Denial of Service) 6/30/2014 CuuDuongThanCong.com ...

Tài liệu được xem nhiều:

Tài liệu cùng danh mục:

Tài liệu mới: