Bài giảng An toàn và an ninh mạng - Bùi Trọng Tùng
Một số ví dụ về vấn ñề bảo vệ an
toàn thông tin
Truyền file
– A truyền file cho B;
– Trong file chứa những
thông tin bí mật;
– C không ñược phép ñọc
file nhưng có thể theo
dõi ñược quá trình
truyền file và sao chép
file trong quá trình
truyền.
Một số ví dụ
– Trao ñổi thông ñiệp
– Quản trị mạng D gửi thông ñiệp
ñến máy tính chịu sự quản trị
E;
– Thông ñiệp chứa những thông
tin về danh sách những người
sử dụng mới.
– Người sử dụng F bắt thông
ñiệp;
– F thêm các user mới vào nội
dung thông ñiệp, rồi gửi tiếp
cho E;
– E nhận thông ñiệp, không biết
là ñã bị F thay ñổi, vẫn tưởng
là do D gửi tới và thay ñổi danh
sách user của mình.
Trang 1
Trang 2
Trang 3
Trang 4
Trang 5
Trang 6
Trang 7
Trang 8
Trang 9
Trang 10
Tải về để xem bản đầy đủ
Bạn đang xem 10 trang mẫu của tài liệu "Bài giảng An toàn và an ninh mạng - Bùi Trọng Tùng", để tải tài liệu gốc về máy hãy click vào nút Download ở trên
Tóm tắt nội dung tài liệu: Bài giảng An toàn và an ninh mạng - Bùi Trọng Tùng
hình th c phát hi n n i dung thông ñi p . Ví d : VPN 11 Các d ch v an toàn an ninh ð m b o tính riêng tư ( Confidentiality ) B o v các thông ñi p ñơn l ho c m t s trư ng ñơn l c a thông ñi p. – Không th c s h u ích; – Trong nhi u trư ng h p khá ph c t p; – Yêu c u chi phí l n khi th c hi n. – ð m b o tính riêng tư: b o v lu ng thông tin trao ñ i kh i các thao tác phân tích Yêu c u: phía t n công không th phát hi n ñư c các ñ c ñi m c a quá trình truy n tin: – Ngu n và ñích c a thông tin; – T n su t, ñ dài; – Các thông s khác c a lu ng thông tin. Các d ch v an toàn an ninh ð m b o tính xác th c ( Authentication ) ð m b o tính xác th c ( Authentication ) – D ch v ñ m b o tính xác th c: Kh ng ñ nh các bên tham gia vào quá trình truy n tin ñư c xác th c và ñáng tin c y . – ð i v i các thông ñi p ñơn l : Các thông báo , báo hi u: d ch v xác th c: – ð m b o cho bên nh n r ng các thông ñi p ñư c ñưa ra t nh ng ngu n ñáng tin c y . 12 Các d ch v an toàn an ninh ð m b o tính xác th c ( Authentication ) – ð i v i nh ng liên k t tr c tuy n , có hai khía c nh c n ph i chú ý t i : T i th i ñi m kh i t o k t n i , d ch v xác th c ph i hai th c th tham gia vào trao ñ i thông tin ph i ñư c y quy n . D ch v c n kh ng ñ nh r ng k t n i không b can thi p b i m t bên th ba . Trong ñó bên th ba này có th gi m o m t trong hai bên ñư c y quy n ñ có th tham giâ vào quá trình truy n tin và thu nh n các thông ñi p . Các d ch v an toàn an ninh ð m b o tính s n sàng ( Availability) ð m b o tính s n sàng ( Availability ). – T n công phá h y tính s n sàng c a h th ng: Th c hi n các thao tác v t lý tác ñ ng lên h th ng. – D ch v ñ m b o tín s n sàng ph i: Ngăn ch n các nh hư ng lên thông tin trong h th ng; Ph c h i kh năng ph c v c a các ph n t h th ng trong th i gian nhanh nh t. 13 Các d ch v an toàn an ninh ð m b o tính toàn v n( Integrity) ð m b o tính toàn v n ( Integrity ). – ð m b o tính toàn v n cũng có th áp d ng cho lu ng thông ñi p , m t thông ñi p ho c m t s trư ng ñư c l a ch n c a thông ñi p . – Phương pháp h u ích nh t là tr c ti p b o v lu ng thông ñi p . – ð m b o tính toàn v n: D ch v b o ñ m tính toàn v n d li u hư ng liên k t; D ch v b o ñ m tính toàn v n hư ng không liên k t. Các d ch v an toàn an ninh ð m b o tính toàn v n ( Integrity ) – D ch v b o ñ m tính toàn v n d li u hư ng liên k t : Tác ñ ng lên lu ng thông ñi p và ñ m b o r ng thông ñi p ñư c nh n hoàn toàn gi ng khi ñư c g i , không b sao chép , không b s a ñ i , thêm b t . Các d li u b phá hu cũng ph i ñư c khôi ph c b ng d ch v này . D ch v b o ñ m tính toàn v n d li u hư ng liên k t x lý các v n ñ liên quan t i s s a ñ i c a lu ng các thông ñi p và ch i b d ch v . 14 Các d ch v an toàn an ninh ð m b o tính toàn v n ( Integrity ) – D ch v b o ñ m tính toàn v n hư ng không liên k t : Ch x lý m t thông ñi p ñơn l . Không quan tâm t i nh ng ng c nh r ng hơn . Ch t p trung vào ngăn ch n vi c s a ñ i n i dung thông ñi p . Các d ch v an toàn an ninh D ch v ch ng ph nh n ( Nonrepudiation) D ch v ch ng ph nh n ( nonrepudiation ). – D ch v ch ng ph nh n ngăn ch n ngư i nh n và ngư i g i t ch i thông ñi p ñư c truy n t i . – Khi thông ñi p ñư c g i ñi , ngư i nh n có th kh ng ñ nh ñư c r ng thông ñi p ñích th c ñư c g i t i t ngư i ñư c u quy n . – Khi thông ñi p ñư c nh n , ngư i g i có th kh ng ñ nh ñư c r ng thông ñi p ñích th c t i ñích . 15 Các d ch v an toàn an ninh D ch v ki m soát truy c p D ch v ki m soát truy nh p . – D ch v ki m soát truy nh p cung c p kh năng gi i h n và ki m soát các truy nh p t i các máy ch ho c các ng d ng thông qua ñư ng truy n tin . – ð ñ t ñư c s ki m soát này , m i ñ i tư ng khi truy nh p vào m ng ph i ñư c nh n bi t ho c ñư c xác th c , sao cho quy n truy c p s ñư c g n v i t ng cá nhân . Các mô hình an toàn m ng và h th ng Mô hình an toàn m ng – Bài toán an toàn an ninh thông tin m ng n y sinh khi: C n thi t ph i b o v quá trình truy n tin kh i các hành ñ ng truy c p trái phép ; ð m b o tính riêng tư và tính toàn v n ; ð m b o tính xác th c ; .. vv . – Mô hình truy n th ng c a quá trình truy n tin an toàn 16 Các mô hình an toàn m ng và h th ng Nh cung cÊp ®−îc uû nhiÖm Ng−êi uû nhiÖm Ng−êi uû nhiÖm Th«ng ®iÖp Th«ng ®iÖp Kªnh truyÒn tin Th«ng tin mËt Th«ng tin mËt Qu¸ tr×nh truyÒn tin ®−îc Qu¸ tr×nh truyÒn tin ®−îc b¶o mËt §èi ph−¬ng b¶o mËt Các mô hình an toàn m ng và h th ng – T t c các k thu t ñ m b o an toàn h th ng truy n tin ñ u có hai thành ph n : Quá trình truy n t i có b o m t thông tin ñư c g i . – Ví d : m t mã thông ñi p s làm cho k t n công không th ñ c ñư c thông ñi p . – Thêm vào thông ñi p nh ng thông tin ñư c t ng h p t n i dung thông ñi p . Các thông tin này có tác d ng xác ñ nh ngư i g i . M t s thông tin m t s ñư c chia s gi a hai bên truy n tin . – Các thông tin này ñư c coi là bí m t v i ñ i phương . – Ví d : khóa m t mã ñư c dùng k t h p v i quá trình truy n ñ mã hóa thông ñi p khi g i và gi i mã thông ñi p khi nh n . 17 Các mô hình an toàn m ng và h th ng – Bên th ba ñư c y quy n: trong nhi u trư ng h p, c n thi t cho quá trình truy n tin m t: Có trách nhi m phân ph i nh ng thông tin m t gi a hai bên truy n tin; Gi cho các thông tin trao ñ i v i các bên ñư c bí m t ñ i v i ngư i t n công. Có trách nhi m phân x gi a hai phía truy n tin v tính xác th c c a thông ñi p ñư c truy n. Các mô hình an toàn m ng và h th ng Các thao tác cơ b n thi t k m t h th ng an ninh: – Thi t k các thu t toán ñ th c hi n quá trình truy n tin an toàn ; Các thu t toán này ph i ñ m b o: t n công không làm m t kh năng an toàn c a chúng . – T o ra nh ng thông tin m t s ñư c x lý b ng thu t toán trên . 18 Các mô hình an toàn m ng và h th ng – Phát tri n nh ng phương pháp ñ phân ph i và chia s các thông tin m t. – ð t ra giao th c trao ñ i: Cho phép hai bên truy n tin trao ñ i thông tin s d ng nh ng thu t toán an toàn; Nh ng thông tin m t ñ t ñư c ñ an toàn thích h p. Các mô hình an toàn m ng và h th ng Mô hình an toàn an ninh h th ng – Truy nh p c a các hacker ; – Các l h ng an ninh h th ng; – Các ti n trình ngo i lai : Các ti n trình truy c p t i thông tin : làm phá h y , s a ñ i thông tin không ñư c phép . Các ti n trình d ch v : phát hiên các l i trong các d ch v c a h th ng ñ ngăn ch n vi c s d ng c a nh ng ngư i không ñư c y quy n . 19 Các mô hình an toàn m ng và h th ng Cæng b¶o vÖ C¸c t i nguyªn §èi ph−¬ng Kªnh truy nhËp cña hÖ thèng: Con ng−êi D÷ liÖu; PhÇn mÒm C¸c qu¸ tr×nh ,øng dông; C¸c phÇn mÒm;... M« h×nh An ninh truy nhËp hÖ thèng M¹ng An ninh h th ng Các l h ng b o m t Quét l h ng b o m t 20 L h ng b o m t Khái ni m l h ng b o m t Phân lo i l h ng b o m t – L h ng t ch i d ch v – L h ng cho phép ngư i dùng bên trong m ng v i quy n h n ch có th tăng quy n mà không c n xác th c. – L h ng cho phép nh ng ngư i không ñư c y quy n có th xâm nh p t xa không xác th c. Khái ni m l h ng T t c nh ng ñ c tính c a ph n m m ho c ph n c ng cho phép ngư i dùng không h p l , có th truy c p hay tăng quy n không c n xác th c. T ng quát: l h ng là nh ng phương ti n ñ i phương có th l i d ng ñ xâm nh p vào h th ng 21 L h ng t ch i d ch v Cho phép ñ i phương l i d ng làm tê li t d ch v c a h th ng. ð i phương có th làm m t kh năng ho t ñ ng c a máy tính hay m t m ng, nh hư ng t i toàn b t ch c. M t s lo i t n công t ch i d ch v : – Bandwith/Throughput Attacks – Protocol Attacks – Software Vulnerability Attacks L h ng tăng quy n truy nh p không c n xác th c. Là l i nh ng ph n m m hay h ñi u hành có s phân c p ngư i dùng. Cho phép lo i ngư i dùng v i quy n s d ng h n ch có th tăng quy n trái phép. Ví d : – Sendmail : cho phép ngư i dùng bình thư ng có th kh i ñ ng ti n trình sendmail, l i d ng sendmail kh i ñ ng chương trình khác v i quy n root 22 L h ng tăng quy n truy nh p không c n xác th c. – Tràn b ñ m : Code segment Buffer Data segment Overflow here L h ng cho phép xâm nh p t xa không xác th c. Là l i ch quan c a ngư i qu n tr h th ng hay ngư i dùng. Do không th n tr ng, thi u kinh nghi m, và không quan tâm ñ n v n ñ b o m t. M t s nh ng c u hình thi u kinh nghi m : – Tài kho n có password r ng – Tài kho n m c ñ nh – Không có h th ng b o v như firewall, IDS, proxy – Ch y nh ng d ch v không c n thi t mà không an toàn : SNMP, pcAnywhere,VNC , 23 M c ñích c a quét l h ng Phát hi n các l h ng b o m t c a h th ng Phát hi n các nghi v n v b o m t ñ ngăn ch n Các phương pháp, k thu t quét l h ng b o m t Quét m ng Quét ñi m y u Ki m tra log Ki m tra tính toàn v n file Phát hi n virus Ch ng t n công quay s Ch ng t n công vào access point 24 Quét m ng Ki m tra s t n t i c a h th ng ñích Quét c ng Dò h ñi u hành Quét m ng Ki m tra s t n t i c a h th ng ñích – Quét ping ñ ki m tra xem h th ng có ho t ñ ng hay không – Phát hi n b ng IDS ho c m t s trình ti n ích – C u hình h th ng, h n ch lưu lư ng các gói ICMP ñ ngăn ng a 25 Quét m ng Quét c ng – Nh m nh n di n d ch v , ng d ng – S d ng các k thu t quét n i TCP, TCP FIN, xét s c ng ñ suy ra d ch v , ng d ng – Phát hi n quét d a vào IDS ho c cơ ch b o m t c a máy ch – Vô hi u hóa các d ch v không c n thi t ñ d u mình Quét m ng Dò h ñi u hành – Dò d a vào ñ c trưng giao th c – Phát hi n b ng các ph n m m phát hi n quét c ng, phòng ng a, s d ng firewall, IDS. 26 Quét ñi m y u h th ng Li t kê thông tin Quét ñi m y u d ch v Ki m tra an toàn m t kh u Quét ñi m y u Li t kê thông tin – Xâm nh p h th ng, t o các v n tin tr c ti p – Nh m thu th p các thông tin v Dùng chung, tài nguyên m ng Tài kho n ngư i dùng và nhóm ngư i dùng ng d ng và banner – Ví d v li t kê thông tin trong Windows – Ví d v li t kê thông tin trong Unix/Linux 27 Quét ñi m y u Quét ñi m y u d ch v – Quét tài kho n y u: Tìm ra acc v i t ñi n khi tài kho n y u – Quét d ch v y u: D a trên xác ñ nh nhà cung c p và phiên b n – Bi n pháp ñ i phó: C u hình d ch v h p lý, nâng c p, vá l i k p th i. Quét ñi m y u B khóa m t kh u – Nhanh chóng tìm ra m t kh u y u – Cung c p các thông tin c th v ñ an toàn c a m t kh u – D th c hi n – Giá thành th p 28 Ki m soát log file Ghi l i xác ñ nh các thao tác trong h th ng Dùng ñ xác ñ nh các s sai l ch trong chính sách b o m t Có th b ng tay ho c t ñ ng Nên ñư c th c hi n thư ng xuyên trên các thi t b chính Cung c p các thông tin có ý nghĩa cao Áp d ng cho t t c các ngu n cho phép ghi l i ho t ñ ng trên nó Ki m tra tính toàn v n file Các thông tin v thao tác file ñư c lưu tr trong cơ s d li u tham chi u M t ph n m m ñ i chi u file và d li u trong cơ s d li u ñ phát hi n truy nh p trái phép Phương pháp tin c y ñ phát hi n truy nh p trái phép T ñ ng hóa cao Giá thành h Không phát hi n kho ng th i gian Luôn ph i c p nh t cơ s d li u tham chi u 29 Quét Virus M c ñích: b o v h th ng kh i b lây nhi m và phá ho i c a virus Hai lo i ph n m m chính: – Cài ñ t trên server Trên mail server ho c tr m chính (proxy) B o v trên c a ngõ vào C p nh t virus database thu n l i – Cài ñ t trên máy tr m ð c ñi m: thư ng quét toàn b h th ng (file, ñĩa, website ngư i dùng truy nh p) ðòi h i ph i ñư c quan tâm nhi u c a ngư i dùng C hai lo i ñ u có th ñư c t ñ ng hóa và có hi u qu cao, giá thành h p lí War Dialing Ngăn ch n nh ng modem không xác th c quay s t i h th ng Chương trình quay s có th quay t ñ ng ñ dò tìm c ng vào h th ng Policy: h n ch s ñi n tho i truy nh p cho t ng thành viên Phương pháp này ñòi h i nhi u th i gian 30 Quét LAN không dây Liên k t b ng tín hi u không dùng dây d n > thu n ti n cho k t n i ñ ng th i t o ra nhi u l h ng m i Hacker có th t n công vào m ng v i máy tính xách tay có chu n không dây Chu n thư ng dùng 802.11b có nhi u h n ch v b o m t Chính sách b o ñ m an toàn: – D a trên các n n ph n c ng và các chu n c th – Vi c c u hình m ng ph i ch t ch và bí m t – G b các c ng vào không c n thi t Ki m th các thâm nh p Dùng các kĩ thu t do ñ i phương s d ng. Xác ñ nh c th các l h ng và m c ñ nh hư ng c a chúng Chu trình: 31 Ki m th thâm nh p (Cont) Các lo i l h ng có th ñư c phát hi n: – Thi u sót c a nhân h th ng. – Tràn b ñ m. – Các liên k t ñư ng d n. – T n công b miêu t file. – Quy n truy nh p file và thư m c – Trojan So sánh các phương pháp Ki u quét ði m m nh ði m y u • không ch ra ñư c các ñi m y u • nhanh so v i quét ñi m y u c th • hi u qu cho quét toàn m ng • thư ng ñư c dùng m ñ u cho • nhi u chương trình ph n m m Quét m ng ki m th thâm nh p mi n phí • ñòi h i ph i có ý ki n chuyên môn • tính t ñ ng hóa cao ñ ñánh giá k t q a • giá thành h • tuy nhiên t l th t b i cao • có th nhanh, tùy thu c vào s • chi m tìa nguyên l n t i ñi m quét ñi m ñư c quét • không có tính n cao (d b phát • m t s ph n m m mi n phí hi n b i ngư i s d ng, tư ng l a, • t ñ ng cao IDS) • ch ra ñư c ñi m y u c th Quét ñi m y u • có th tr nên nguy hi m trong tay • thư ng ñưa ra ñư c các g i ý nh ng ngư i kém hi u bi t gi i quy t ñi m y u • thư ng không phát hi n ñư c các • giá thành cao cho các ph n m m ñi m y u m i nh t t t cho t i free • ch ch ra ñư c các ñi m y u trên • d v n hành b m t c a h th ng 32 So sánh (Cont) • ðòi h i nhi u ngư i có kh năng chuyên • S d ng các kĩ thu t th c t mà các k t n môn cao công s d ng • T n r t nhi u công s c •Ch ra ñư c các ñi m y u • Ch m, các ñi m ki m th có th ph i ng ng Ki m th • Tìm hi u sâu hơn v ñi m y u, chúng có làm vi c trong th i gian dài th ñư c s d ng như th nào ñ t n công • Không ph i t t c các host ñ u ñư c th thâm nh p vào h th ng nghi m (do t n th i gian) • Cho th y r ng các ñi m y u không ch là •Nguy hi m n u ñư c th c hi n b i nh ng trên lí thuy t ngư i không có chuyên môn • Cung c p b ng ch ng cho v n ñ b o m t • Các công c và kĩ thu t có th là trái lu t • Giá thành ñ t ñ 33
File đính kèm:
- bai_giang_an_toan_va_an_ninh_mang_bui_trong_tung.pdf