tailieunhanh - Bài giảng An toàn và bảo mật hệ thống thông tin: Chương 4 - Đại học Công nghệ Bưu chính Viễn thông

Bài giảng "An toàn và bảo mật hệ thống thông tin - Chương 4: Các kỹ thuật và công nghệ đảm bảo an toàn thông tin" cung cấp cho người học các kiến thức: Điều khiển truy cập, tường lửa, VPN, IDS và IPS, honeypot, honeynet và các hệ thống padded cell. | Bài giảng An toàn và bảo mật hệ thống thông tin Chương 4 - Đại học Công nghệ Bưu chính Viễn thông CHƯƠNG 4 CÁC KỸ THUẬT VÀ CÔNG NGHỆ ĐẢM BẢO ATTT TỔNG QUAN NỘI DUNG 1. Điều khiển truy cập 2. Tường lửa 3. VPN 4. IDS và IPS 5. Honeypot Honeynet và các hệ thống Padded Cell 2 1. Điều khiển truy cập Điều khiển truy cập 1. Khái niệm về điều khiển truy cập 2. Các mô hình điều khiển truy cập 3. Các công nghệ xác thực và nhận dạng người dùng 4 . Khái niệm về điều khiển truy cập Cấp phép hoặc từ chối phê duyệt sử dụng các tài nguyên đã biết Cơ chế của hệ thống thông tin cho phép hoặc hạn chế truy cập đến dữ liệu hoặc các thiết bị Bốn mô hình tiêu chuẩn Các phương pháp thực tiễn để thực thi điều khiển truy cập 5 . Khái niệm về điều khiển truy cập Điều khiển truy cập là quy trình bảo vệ một nguồn lực để đảm bảo nguồn lực này chỉ được sử dụng bởi các đối tượng đã được cấp phép Điều khiển truy cập nhằm ngăn cản việc sử dụng trái phép 6 Các thuật ngữ Cấp phép authorization nhằm đảm bảo kiểm soát truy nhập tới hệ thống ứng dụng và dữ liệu Nhận diện Xem xét các ủy quyền Ví dụ người vận chuyển hàng xuất trình thẻ nhân viên Ủy quyền cấp quyền cho phép Xác thực chứng thực Kiểm tra xác minh các ủy quyền Ví dụ kiểm tra thẻ của người vận chuyển hàng 7 Các thuật ngữ tiếp Đối tượng Tài nguyên cụ thể Ví dụ file hoặc thiết bị phần cứng Chủ thể Người dùng hoặc quá trình hoạt động đại diện cho một người dùng Ví dụ người dùng máy tính Thao tác Hành động do chủ thể gây ra đối với một đối tượng Ví dụ xóa một file 8 Các bước điều khiển truy cập cơ bản Quá trình trên Hành động Mô tả Ví dụ tình huống máy tính Người vận chuyển hàng Người dùng nhập Nhận diện Xem xét các ủy quyền xuất trình thẻ nhân viên tên đăng nhập Xác minh các ủy quyền Đọc thông tin trên thẻ để xác Người dùng cung Xác thực có thực sự chính xác định những thông tin đó có cấp mật khẩu hay không thực hay không mở cửa cho phép người vận Người dùng đăng Ủy quyền Cấp quyền cho phép chuyển hàng đi vào nhập hợp lệ Quyền được phép .

TỪ KHÓA LIÊN QUAN