tailieunhanh - Giáo trình An toàn mạng

Cuốn sách Giáo trình an toàn mạng cung cấp các kiến thức, thủ thuật phương thức để bảo đảm an toàn mạng trong quá trình sử dụng. Đây là tài liệu học tập, tham khảo dành cho sinh viên, giảng viên ngành Quản trị mạng máy tính. | CHƯƠNG 1 - TỔNG QUAN VỀ AN NINH MẠNG . Đối tượng và phương pháp nghiên cứu Bảo mật hệ thống thông tin Thông tin cho có giá trị cao khi đảm bảo tính chính xác và kịp thời hệ thống chỉ có thể cung cấp các thông tin có giá trị thực sự khi các chức năng của hệ thống đảm bảo hoạt động đúng đắn. Mục tiêu của việc đảm bảo an toàn an ninh cho hệ thống thông tin là đưa ra các giải pháp và ứng dụng các giải pháp này vào hệ thống để loại trừ hoặc giảm bớt các nguy hiểm. Hiện nay các cuộc tấn công ngày càng tinh vi gây ra mối đe dọa tới sự an toàn thông tin. Các cuộc tấn công có thể đến từ nhiều hướng theo các cách khác nhau do đó cần phải đưa ra các chính sách và biện pháp đề phòng cần thiết. Các nguy cơ đe dọa Có rất nhiều nguy cơ ảnh hưởng đến sự an toàn của một hệ thống thông tin. Các nguy cơ này có thể xuất phát từ các hành vi tấn công trái phép bên ngoài hoặc từ bản thân các lỗ hổng bên trong hệ thống. Tất cả các hệ thống đều mang trong mình lỗ hổng hay điểm yếu. Nhìn một cách khái quát ta có thể phân ra thành các loại điểm yếu chính sau Phần mềm Việc lập trình phần mềm đã ẩn chứa sẵn các lỗ hổng. Theo ước tính cứ 1000 dòng mã sẽ có trung bình từ 5-15 lỗi trong khi các Hệ điều hành được xấy dựng từ hàng triệu dòng mã Windows 50 triệu dòng mã . Phần cứng Lỗi thiết bị phần cứng như Firewall Router . . . Chính sách Đề ra các quy định không phù hợp không đảm bảo an ninh ví dụ như chính sách về xác thực qui định về nghĩa vụ và trách nhiệm người dùng trong hệ thống. Sử dụng Cho dù hệ thống được trang bị hiện đại đến đâu do những do con người sử dụng và quản lý sự sai sót và bất cẩn của người dùng có thể gây ra những lỗ hổng nghiêm trọng. Một số ví dụ về bảo vệ an toàn thông tin Truyền file 1 Trao đổi thông điệp Danh sách NSD Danh sách NSD đã sửa đổi C giữ chặn danh sách NSD và sửa đổi danh sách C gửi danh sách được sửa đổi cho B Giả mạo Qua thực tế người ta nhận thấy rằng vấn đề bảo mật trong hệ thống mạng hay liên mạng là một bài toán rất phức tạp vì - Không tồn tại phương

TỪ KHÓA LIÊN QUAN