Tải bản đầy đủ (.pdf) (109 trang)

Một số giao thức bảo mật mạng

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (2.78 MB, 109 trang )

AN TO
AN TO
À
À
N
N
M
M


NG M
NG M
Á
Á
Y T
Y T
Í
Í
NH
NH
ThS. Tô Nguy
ThS. Tô Nguy


n Nh
n Nh


t Quang
t Quang
Trư


Trư


ng Đ
ng Đ


i H
i H


c Công Ngh
c Công Ngh


Thông Tin
Thông Tin
Khoa M
Khoa M


ng M
ng M
á
á
y T
y T
í
í
nh v

nh v
à
à
Truy
Truy


n Thông
n Thông
ATMMT
ATMMT
-
-
TNNQ
TNNQ
2
2
N
N


I DUNG MÔN H
I DUNG MÔN H


C
C
1.
1.
T

T


ng quan v
ng quan v


an ninh m
an ninh m


ng
ng
2.
2.
C
C
á
á
c ph
c ph


n m
n m


m gây h
m gây h



i
i
3.
3.
C
C
á
á
c gi
c gi


i thu
i thu


t mã ho
t mã ho
á
á
d
d


li
li


u

u
4.
4.
Mã ho
Mã ho
á
á
kho
kho
á
á
công khai v
công khai v
à
à
qu
qu


n lý kho
n lý kho
á
á
5.
5.
Ch
Ch


ng th

ng th


c d
c d


li
li


u
u
6.
6.
M
M


t s
t s


giao th
giao th


c b
c b



o m
o m


t m
t m


ng
ng
7.
7.
B
B


o m
o m


t m
t m


ng không dây
ng không dây
8.
8.
B

B


o m
o m


t m
t m


ng v
ng v
à
à
nh đai
nh đai
9.
9.
T
T
ì
ì
m ki
m ki
ế
ế
m ph
m ph
á

á
t hi
t hi


n xâm nh
n xâm nh


p
p
M
M


T S
T S


GIAO TH
GIAO TH


C
C
B
B


O M

O M


T M
T M


NG
NG
B
B
À
À
I 6
I 6
ATMMT
ATMMT
-
-
TNNQ
TNNQ
4
4
ATMMT
ATMMT
-
-
TNNQ
TNNQ
5

5
N
N


I DUNG B
I DUNG B
À
À
I H
I H


C
C
1.
1.
V
V


tr
tr
í
í
c
c


a m

a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
2.
2.
Cơ s
Cơ s


h
h


t
t



ng kho
ng kho
á
á
công khai
công khai
3.
3.
IPsec
IPsec
4.
4.
SSL/TLS
SSL/TLS
5.
5.
PGP v
PGP v
à
à
S/MIME
S/MIME
6.
6.
Kerberos
Kerberos
7.
7.
SSH

SSH
8.
8.
B
B
à
à
i t
i t


p
p
ATMMT
ATMMT
-
-
TNNQ
TNNQ
6
6
1.
1.
V
V


tr
tr
í

í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
T
T


ng quan
ng quan
Vi

Vi


c s
c s


d
d


ng m
ng m


t mã trên m
t mã trên m


ng m
ng m
á
á
y t
y t
í
í
nh nh
nh nh



m xây
m xây
d
d


ng c
ng c
á
á
c giao th
c giao th


c b
c b


o m
o m


t m
t m


ng:
ng:



Gi
Gi


i thu
i thu


t mã ho
t mã ho
á
á
kho
kho
á
á
đ
đ


i x
i x


ng
ng


Gi

Gi


i thu
i thu


t mã ho
t mã ho
á
á
kho
kho
á
á
công khai
công khai


Gi
Gi


i thu
i thu


t sinh kho
t sinh kho
á

á
v
v
à
à
trao đ
trao đ


i kho
i kho
á
á


H
H
à
à
m băm
m băm


Gi
Gi


i thu
i thu



t ch
t ch


ng th
ng th


c
c


Ch
Ch


ký s
ký s




Cơ s
Cơ s


h
h



t
t


ng kho
ng kho
á
á
công khai
công khai
ATMMT
ATMMT
-
-
TNNQ
TNNQ
7
7
1.
1.
V
V


tr
tr
í
í
c

c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
T
T


ng quan
ng quan
Đ
Đ



b
b


o v
o v


truy
truy


n thông trên m
n thông trên m


ng
ng
, c
, c
ó
ó
th
th


tri
tri



n khai c
n khai c
á
á
c
c
gi
gi


i thu
i thu


t
t
mã h
mã h
ó
ó
a
a
t
t


i
i
l

l


p
p
b
b


t k
t k


trong ki
trong ki
ế
ế
n tr
n tr
ú
ú
c m
c m


ng. S
ng. S


d

d


ng c
ng c
á
á
c
c
gi
gi


i thu
i thu


t
t
mã h
mã h
ó
ó
a
a


c
c
á

á
c l
c l


p
p
kh
kh
á
á
c nhau
c nhau
s
s


cung
cung
c
c


p c
p c
á
á
c m
c m



c đ
c đ


b
b


o v
o v


kh
kh
á
á
c nhau
c nhau
.
.
C
C
á
á
c giao th
c giao th


c b

c b


o m
o m


t m
t m


ng
ng


ng d
ng d


ng trong th
ng trong th


c t
c t
ế
ế
:
:



T
T


ng m
ng m


ng:
ng:
Cơ s
Cơ s


h
h


t
t


ng kho
ng kho
á
á
công khai (PKI)
công khai (PKI)
X.509, giao th

X.509, giao th


c IP security (IPsec).
c IP security (IPsec).


T
T


ng v
ng v


n chuy
n chuy


n: giao th
n: giao th


c Secure Sockets
c Secure Sockets
Layer/Transport Layer Security (SSL/TLS).
Layer/Transport Layer Security (SSL/TLS).


T

T


ng
ng


ng d
ng d


ng: Pretty Good Privacy (PGP), Secure/
ng: Pretty Good Privacy (PGP), Secure/
Multipurpose Internet Mail Extension (S/MIME),
Multipurpose Internet Mail Extension (S/MIME),
Kerberos, Secure Shell (SSH).
Kerberos, Secure Shell (SSH).
ATMMT
ATMMT
-
-
TNNQ
TNNQ
8
8
1.
1.
V
V



tr
tr
í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
T
T



ng quan
ng quan
Riêng tư
Riêng tư
/Mã ho
/Mã ho
á
á
Ch
Ch


ng th
ng th


c
c
Ký/ To
Ký/ To
à
à
n v
n v


n
n
d

d


li
li


u
u
Nhân viên n
Nhân viên n


i
i
b
b


ho
ho


c t
c t


xa
xa
truy c

truy c


p đ
p đ
ế
ế
n
n
server
server
SSL 2.0 ho
SSL 2.0 ho


c 3.0
c 3.0
(cung c
(cung c


p b
p b


i Secure
i Secure
Server ID)
Server ID)
-

-
Server ch
Server ch


ng th
ng th


c b
c b


i Server ID
i Server ID
-
-
Client ch
Client ch


ng th
ng th


c b
c b


i m

i m


t kh
t kh


u
u
ho
ho


c b
c b


i SSL 3.0 v
i SSL 3.0 v


i Client ID
i Client ID
Ký v
Ký v
à
à
o văn b
o văn b



n,
n,
S/MIME s
S/MIME s


d
d


ng
ng
Client ID
Client ID
Kh
Kh
á
á
ch h
ch h
à
à
ng
ng
truy c
truy c


p đ

p đ
ế
ế
n
n
server
server
SSL 2.0 ho
SSL 2.0 ho


c 3.0
c 3.0
(cung c
(cung c


p b
p b


i Secure
i Secure
Server ID)
Server ID)
Như trên
Như trên
Không c
Không c



n thi
n thi
ế
ế
t
t
Nhân viên t
Nhân viên t


xa s
xa s


d
d


ng e
ng e
-
-
mail
mail
-
-
SSL trên POP3 ho
SSL trên POP3 ho



c
c
IMAP mail server
IMAP mail server
-
-
S/MIME Client ID
S/MIME Client ID
ho
ho


c VPN s
c VPN s


d
d


ng
ng
IPsec
IPsec
Server ch
Server ch


ng th

ng th


c b
c b


i m
i m


t kh
t kh


u c
u c


a
a
Server ID
Server ID
S/MIME s
S/MIME s


d
d



ng
ng
Client ID
Client ID
Truy
Truy


n thông
n thông
v
v


i chi nh
i chi nh
á
á
nh
nh
-
-
SSL
SSL
-
-
VPN s
VPN s



d
d


ng IPsec
ng IPsec
-
-
Server ch
Server ch


ng th
ng th


c b
c b


i Server ID
i Server ID
-
-
Router
Router
/
/





ng l
ng l


a ch
a ch


ng th
ng th


c b
c b


i
i
IPsec ID
IPsec ID
-
-
Client ch
Client ch


ng th

ng th


c b
c b


i m
i m


t kh
t kh


u
u
ho
ho


c SSL 3.0 v
c SSL 3.0 v


i Client ID
i Client ID
Ký v
Ký v
à

à
o văn b
o văn b


n,
n,
S/MIME
S/MIME
ATMMT
ATMMT
-
-
TNNQ
TNNQ
9
9
1.
1.
V
V


tr
tr
í
í
c
c



a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
S
S


tương
tương


ng gi
ng gi



a ki
a ki
ế
ế
n tr
n tr
ú
ú
c TCP/IP v
c TCP/IP v
à
à
mô h
mô h
ì
ì
nh OSI
nh OSI
ATMMT
ATMMT
-
-
TNNQ
TNNQ
10
10
1.
1.
V

V


tr
tr
í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
S

S


đ
đ
ó
ó
ng g
ng g
ó
ó
i v
i v
à
à
mã ho
mã ho
á
á
d
d


li
li


u t
u t



i c
i c
á
á
c l
c l


p m
p m


ng
ng
Mã ho
Mã ho
á
á
t
t


i l
i l


p
p



ng d
ng d


ng
ng
(Application Layer):
(Application Layer):


B
B


o m
o m


t end
t end
-
-
to
to
-
-
end.
end.



D
D


li
li


u đư
u đư


c mã ho
c mã ho
á
á
ho
ho


c ch
c ch


ng th
ng th


c t

c t


i l
i l


p
p
n
n
à
à
y s
y s


ti
ti
ế
ế
p t
p t


c đi qua c
c đi qua c
á
á
c

c
l
l


p kh
p kh
á
á
c như d
c như d


li
li


u b
u b
ì
ì
nh
nh
thư
thư


ng (không c
ng (không c



n gi
n gi


i
i
mã ho
mã ho


c ki
c ki


m tra).
m tra).


TCP header v
TCP header v
à
à
IP header
IP header
s
s


không đư

không đư


c mã ho
c mã ho
á
á
(do n
(do n


m
m


c
c
á
á
c l
c l


p dư
p dư


i)
i)



attacker c
attacker c
ó
ó
th
th


phân
phân
t
t
í
í
ch v
ch v
à
à
s
s


a đ
a đ


i n
i n



i dung.
i dung.


VD: Malice c
VD: Malice c
ó
ó
th
th


thay đ
thay đ


i
i
đ
đ


a ch
a ch


IP đ
IP đ
í

í
ch trong IP
ch trong IP
header đ
header đ


phân ph
phân ph


i g
i g
ó
ó
i
i
tin cho ngư
tin cho ngư


i kh
i kh
á
á
c.
c.
ATMMT
ATMMT
-

-
TNNQ
TNNQ
11
11
1.
1.
V
V


tr
tr
í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á

á
y t
y t
í
í
nh
nh
S
S


đ
đ
ó
ó
ng g
ng g
ó
ó
i v
i v
à
à
mã ho
mã ho
á
á
d
d



li
li


u t
u t


i c
i c
á
á
c l
c l


p m
p m


ng
ng
Mã ho
Mã ho
á
á
t
t



i l
i l


p v
p v


n chuy
n chuy


n
n
(Transport Layer):
(Transport Layer):


Nh
Nh


m cung c
m cung c


p s
p s



an to
an to
à
à
n
n
cho c
cho c
á
á
c g
c g
ó
ó
i TCP.
i TCP.


C
C
ó
ó
th
th


mã ho
mã ho
á

á
ho
ho


c ch
c ch


ng
ng
th
th


c cho ph
c cho ph


n payload
n payload
ho
ho


c c
c c


g

g
ó
ó
i tin TCP (mã
i tin TCP (mã
ho
ho
á
á
c
c


header v
header v
à
à
payload).
payload).


Vi
Vi


c mã ho
c mã ho
á
á
n

n
à
à
y không
y không


nh hư
nh hư


ng đ
ng đ
ế
ế
n d
n d


li
li


u
u
nh
nh


n đư

n đư


c t
c t


l
l


p
p


ng
ng
d
d


ng.
ng.




IP header không đư
IP header không đư



c
c
mã ho
mã ho
á
á


c
c
á
á
c attacker c
c attacker c
ó
ó
th
th


thu đư
thu đư


c gi
c gi
á
á
tr

tr


sequence number v
sequence number v
à
à
s
s


d
d


ng ch
ng ch
ú
ú
ng đ
ng đ


t
t


n công.
n công.
ATMMT

ATMMT
-
-
TNNQ
TNNQ
12
12
1.
1.
V
V


tr
tr
í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m

ng m
á
á
y t
y t
í
í
nh
nh
S
S


đ
đ
ó
ó
ng g
ng g
ó
ó
i v
i v
à
à
mã ho
mã ho
á
á
d

d


li
li


u t
u t


i c
i c
á
á
c l
c l


p m
p m


ng
ng
Mã ho
Mã ho
á
á
t

t


i l
i l


p m
p m


ng
ng
(Network Layer):
(Network Layer):


B
B


o m
o m


t link
t link
-
-
to

to
-
-
link.
link.


Mã ho
Mã ho
á
á
ho
ho


c ch
c ch


ng
ng
th
th


c ph
c ph


n payload

n payload
ho
ho


c c
c c


g
g
ó
ó
i IP.
i IP.


Không
Không


nh hư
nh hư


ng đ
ng đ
ế
ế
n

n
ch
ch


c năng đ
c năng đ


nh tuy
nh tuy
ế
ế
n.
n.


Đư
Đư


c xem như m
c xem n
hư m


t
t



ng d
ng d


ng
ng


tunnel
tunnel
-
-
mode.
mode.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
13
13
1.
1.
V
V


tr
tr

í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
S
S


đ
đ

ó
ó
ng g
ng g
ó
ó
i v
i v
à
à
mã ho
mã ho
á
á
d
d


li
li


u t
u t


i c
i c
á
á

c l
c l


p m
p m


ng
ng
Mã ho
Mã ho
á
á
t
t


i l
i l


p liên k
p liên k
ế
ế
t d
t d



li
li


u (Data
u (Data
-
-
Link Layer):
Link Layer):


Cung c
Cung c


p b
p b


o m
o m


t cho
t cho
c
c
á
á

c frames.
c frames.


Th
Th


c hi
c hi


n mã ho
n mã ho
á
á
ho
ho


c ch
c ch


ng th
ng th


c cho
c cho

Payload c
Payload c


a frame.
a frame.


Vi
Vi


c phân t
c phân t
í
í
ch traffic
ch traffic
trên c
trên c
á
á
c frame đã đư
c frame đã đư


c
c
mã ho
mã ho

á
á
s
s


không thu
không thu
đư
đư


c nhi
c nhi


u thông tin
u thông tin
đ
đ


i v
i v


i c
i c
á
á

c attacker.
c attacker.


Vi
Vi


c mã ho
c mã ho
á
á
t
t


i l
i l


p liên
p liên
k
k
ế
ế
t d
t d



li
li


u s
u s


đư
đư


c
c
gi
gi


i thi
i thi


u trong b
u trong b
à
à
i 7
i 7
(B
(B



o m
o m


t m
t m


ng không
ng không
dây).
dây).
ATMMT
ATMMT
-
-
TNNQ
TNNQ
14
14
1.
1.
V
V


tr
tr

í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
C
C
á
á
c gi
c gi



i thu
i thu


t mã ho
t mã ho
á
á
đ
đ


i v
i v


i ph
i ph


n c
n c


ng v
ng v
à
à

ph
ph


n m
n m


m
m
C
C
á
á
c gi
c gi


i thu
i thu


t mã ho
t mã ho
á
á
c
c
ó
ó

th
th


đư
đư


c th
c th


c hi
c hi


n trên ph
n trên ph


n
n
m
m


m ho
m ho



c trên ph
c trên ph


n c
n c


ng s
ng s


d
d


ng công ngh
ng công ngh


vi m
vi m


ch
ch
t
t
í
í

ch h
ch h


p
p


ng d
ng d


ng (Application Specific Integrated
ng (Application Specific Integrated
Circuit
Circuit


ASIC).
ASIC).


T
T


i l
i l



p
p


ng d
ng d


ng:
ng:
đư
đư


c th
c th


c hi
c hi


n b
n b


i ph
i ph



n m
n m


m.
m.


T
T


i l
i l


p liên k
p liên k
ế
ế
t d
t d


li
li


u:
u:

đư
đư


c th
c th


c hi
c hi


n b
n b


i ph
i ph


n
n
c
c


ng.
ng.



T
T


i c
i c
á
á
c l
c l


p kh
p kh
á
á
c:
c:
đư
đư


c th
c th


c hi
c hi



n b
n b


i ph
i ph


n m
n m


m ho
m ho


c
c
ph
ph


n c
n c


ng ho
ng ho



c c
c c


hai.
hai.


Vi
Vi


c tri
c tri


n khai mã ho
n khai mã ho
á
á
đư
đư


c th
c th


c hi
c hi



n b
n b


i ph
i ph


n c
n c


ng
ng
c
c
ó
ó
hi
hi


u su
u su


t cao nh
t cao nh



t nhưng chi ph
t nhưng chi ph
í
í
cao v
cao v
à
à
k
k
é
é
m linh
m linh
ho
ho


t khi c
t khi c


n thay đ
n thay đ


i.
i.

ATMMT
ATMMT
-
-
TNNQ
TNNQ
15
15
2.
2.
Cơ s
Cơ s


h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
T
T



ng quan
ng quan
Đ
Đ


tri
tri


n khai c
n khai c
á
á
c
c
gi
gi


i
i
thu
thu


t mã h
t mã h

ó
ó
a trong c
a trong c
á
á
c
c


ng d
ng d


ng
ng
m
m


ng, c
ng, c


n m
n m


t c
t c

á
á
ch đ
ch đ


phân ph
phân ph


i
i
c
c
á
á
c
c
kh
kh
ó
ó
a b
a b
í
í
m
m



t s
t s


d
d


ng c
ng c
á
á
c m
c m


ng m
ng m


. M
. M


t mã kho
t mã kho
á
á
công khai l
công khai l

à
à
c
c
á
á
ch t
ch t


t
t
nh
nh


t đ
t đ


phân ph
phân ph


i c
i c
á
á
c kh
c kh

ó
ó
a b
a b
í
í
m
m


t
t
n
n
à
à
y
y
.
.
Đ
Đ


s
s


d
d



ng m
ng m


t mã kho
t mã kho
á
á
công khai, c
công khai, c


n ph
n ph


i xây d
i xây d


ng
ng
m
m


t cơ s
t cơ s



h
h


t
t


ng kho
ng kho
á
á
công khai (
công khai (
Public
Public
-
-
key
key
infrastructure
infrastructure
-
-
PKI)
PKI)
đ
đ



h
h


tr
tr


v
v
à
à
qu
qu


n lý
n lý
c
c
á
á
c
c
ch
ch



ng
ng
ch
ch


kho
kho
á
á
công khai.
công khai.
PKI cho phép những người tham gia xác thực lẫn nhau
và sử dụng thông tin từ các chứng chỉ khóa công khai để
mã hóa và giải mã thông tin trong quá trình trao đổi.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
16
16
2.
2.
Cơ s
Cơ s


h

h


t
t


ng kho
ng kho
á
á
công khai
công khai
T
T


ng quan
ng quan
ATMMT
ATMMT
-
-
TNNQ
TNNQ
17
17
2.
2.
Cơ s

Cơ s


h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
T
T


ng quan
ng quan
ATMMT
ATMMT
-
-
TNNQ
TNNQ
18

18
2.
2.
Cơ s
Cơ s


h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
T
T


ng quan
ng quan
Thông thường, PKI bao gồm phần mềm máy khách
(client), phần mềm máy chủ (server), phần cứng (như
thẻ thông minh) và các quy trình hoạt động liên quan.

Người sử dụng cũng có thể ký các văn bản điện tử với
khóa bí mậtcủa mình và mọi người đều có thể kiểm tra
với khóa công khai của người đó.
PKI cho phép các giao dịch điện tử được diễn ra đảm
bảo tính bí mật, toàn vẹnvàxác thựclẫn nhau mà
không cần phải trao đổi các thông tin mật từ trước.
H
H


đi
đi


u h
u h
à
à
nh Windows XP v
nh Windows XP v
à
à
Windows Server đ
Windows Server đ


u h
u h



tr
tr


cho PKI.
cho PKI.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
19
19
2.
2.
Cơ s
Cơ s


h
h


t
t


ng kho
ng kho

á
á
công khai
công khai
T
T


ng quan
ng quan
C
C
á
á
c
c
PKI th
PKI th


c hi
c hi


n c
n c
á
á
c ch
c ch



c năng sau
c năng sau
:
:
X
X
á
á
c đ
c đ


nh t
nh t
í
í
nh h
nh h


p ph
p ph
á
á
p c
p c



a ngư
a ngư


i s
i s


d
d


ng trư
ng trư


c khi c
c khi c


p
p
ch
ch


ng
ng
ch
ch



kho
kho
á
á
công khai
công khai
(public
(public
-
-
key certificate)
key certificate)
cho h
cho h


.
.
Ph
Ph
á
á
t h
t h
à
à
nh ch
nh ch



ng ch
ng ch


kho
kho
á
á
công khai theo yêu c
công khai theo yêu c


u c
u c


a
a
ngư
ngư


i d
i d
ù
ù
ng.
ng.

Gia h
Gia h


n th
n th


i gian h
i gian h


p l
p l


c
c


a
a
ch
ch


ng
ng
ch
ch



khi
khi
c
c
ó
ó
yêu c
yêu c


u.
u.
Thu h
Thu h


i ch
i ch


ng
ng
ch
ch


kho
kho

á
á
công khai theo yêu c
công khai theo yêu c


u c
u c


a ngư
a ngư


i
i
s
s


d
d


ng ho
ng ho


c khi c
c khi c

á
á
c
c
kh
kh
ó
ó
a
a
riêng không còn an to
riêng không còn an to
à
à
n
n
.
.
Lưu tr
Lưu tr


v
v
à
à
qu
qu



n lý
n lý
c
c
á
á
c ch
c ch


ng ch
ng ch


kho
kho
á
á
công khai.
công khai.
Ngăn ch
Ngăn ch


n ngư
n ngư


i ký ch
i ký ch



ký s
ký s


ph
ph


nh
nh


n ch
n ch


ký c
ký c


a h
a h


.
.
H
H



tr
tr


vi
vi


c
c
cho ph
cho ph
é
é
p c
p c
á
á
c CA kh
c CA kh
á
á
c
c
ch
ch



ng
ng
th
th


c ch
c ch


ng
ng
ch
ch


kho
kho
á
á
công khai
công khai
ph
ph
á
á
t h
t h
à
à

nh b
nh b


i c
i c
á
á
c CA
c CA
n
n
à
à
y.
y.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
20
20
2.
2.
Cơ s
Cơ s



h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
T
T


ng quan
ng quan
H
H


u h
u h
ế
ế
t c
t c

á
á
c h
c h


th
th


ng PKI quy mô doanh nghi
ng PKI quy mô doanh nghi


p đ
p đ


u d
u d


a
a
trên c
trên c
á
á
c chu
c chu



i
i
ch
ch


ng th
ng th


c
c
đ
đ


x
x
á
á
c th
c th


c c
c c
á
á

c th
c th


c th
c th


. Ch
. Ch


ng
ng
th
th


c c
c c


a ngư
a ngư


i d
i d
ù
ù

ng s
ng s


đư
đư


c m
c m


t nh
t nh
à
à
cung c
cung c


p ch
p ch


ng
ng
th
th



c s
c s


c
c


p,
p,
đ
đ
ế
ế
n lư
n lư


t nh
t nh
à
à
cung c
cung c


p n
p n
à
à

y l
y l


i c
i c
ó
ó
ch
ch


ng th
ng th


c
c
đư
đư


c m
c m


t nh
t nh
à
à

cung c
cung c


p kh
p kh
á
á
c
c


c
c


p cao hơn t
p cao hơn t


o ra... H
o ra... H


th
th


ng s
ng s



bao g
bao g


m nhi
m nhi


u m
u m
á
á
y t
y t
í
í
nh thu
nh thu


c nhi
c nhi


u t
u t



ch
ch


c kh
c kh
á
á
c
c
nhau v
nhau v


i c
i c
á
á
c
c
g
g
ó
ó
i ph
i ph


n m
n m



m
m
tương th
tương th
í
í
ch t
ch t


nhi
nhi


u ngu
u ngu


n
n
kh
kh
á
á
c nhau.
c nhau.
C
C

á
á
c h
c h


th
th


ng PKI doanh nghi
ng PKI doanh nghi


p thư
p thư


ng đư
ng đư


c t
c t


ch
ch



c theo
c theo
mô h
mô h
ì
ì
nh danh b
nh danh b


trong đ
trong đ
ó
ó
kh
kh
ó
ó
a công khai c
a công khai c


a m
a m


i ngư
i ngư



i
i
d
d
ù
ù
ng đư
ng đư


c lưu tr
c lưu tr


(bên trong c
(bên trong c
á
á
c ch
c ch


ng ch
ng ch


s
s



) k
) k
è
è
m v
m v


i
i
c
c
á
á
c thông tin c
c thông tin c
á
á
nhân (s
nhân (s


đi
đi


n tho
n tho



i,
i,
email,
email,
đ
đ


a ch
a ch


,
,
nơi l
nơi l
à
à
m
m
vi
vi


c...). Hi
c...). Hi


n nay, công ngh
n nay, công ngh



danh b
danh b


tiên ti
tiên ti
ế
ế
n nh
n nh


t l
t l
à
à
LDAP
LDAP
v
v
à
à
đ
đ


nh d
nh d



ng ch
ng ch


ng th
ng th


c ph
c ph


bi
bi
ế
ế
n nh
n nh


t (
t (
X.509
X.509
) c
) c
ũ
ũ

ng đư
ng đư


c
c
ph
ph
á
á
t tri
t tri


n t
n t


mô h
mô h
ì
ì
nh ti
nh ti


n nhi
n nhi



m c
m c


a LDAP (
a LDAP (
X.500
X.500
).
).
ATMMT
ATMMT
-
-
TNNQ
TNNQ
21
21
2.
2.
Cơ s
Cơ s


h
h


t
t



ng kho
ng kho
á
á
công khai
công khai
T
T


ng quan
ng quan
Danh s
Danh s
á
á
ch m
ch m


t s
t s


h
h



th
th


ng PKI:
ng PKI:


Computer Associates eTrust PKI
Computer Associates eTrust PKI


Entrust
Entrust


Microsoft
Microsoft


VeriSign
VeriSign


Nexus
Nexus


OpenCA
OpenCA



RSA Security
RSA Security




ATMMT
ATMMT
-
-
TNNQ
TNNQ
22
22
2.
2.
Cơ s
Cơ s


h
h


t
t



ng kho
ng kho
á
á
công khai
công khai
VeriSign
VeriSign
VeriSign
VeriSign
®
®
l
l
à
à
thương hi
thương hi


u uy t
u uy t
í
í
n nh
n nh


t trên to
t trên to

à
à
n th
n th
ế
ế
gi
gi


i
i
hi
hi


n nay trong l
n nay trong l
ĩ
ĩ
nh v
nh v


c cung c
c cung c


p ch
p ch



ng ch
ng ch


s
s


.
.
VeriSign hi
VeriSign hi


n đang b
n đang b


o m
o m


t cho hơn
t cho hơn
1,000,000 m
1,000,000 m
á
á

y ch
y ch


Web trên to
Web trên to
à
à
n th
n th
ế
ế
gi
gi


i.
i.
Hơn
Hơn
40 ngân h
40 ngân h
à
à
ng l
ng l


n nh
n nh



t th
t th
ế
ế
gi
gi


i v
i v
à
à
hơn
hơn
95% trong s
95% trong s


c
c
á
á
c công ty h
c công ty h
à
à
ng đ
ng đ



u th
u th
ế
ế
gi
gi


i theo danh s
i theo danh s
á
á
ch c
ch c


a
a
Fortune 500 l
Fortune 500 l


a ch
a ch


n ch
n ch



ng ch
ng ch


s
s


SSL cung c
SSL cung c


p b
p b


i
i
Verisign.
Verisign.
Hơn
Hơn
90,000 tên mi
90,000 tên mi


n t
n t



i 145 qu
i 145 qu


c gia hi
c gia hi


n th
n th


logo
logo
VeriSign Secured
VeriSign Secured
®
®
Seal
Seal
, d
, d


u hi
u hi



u đư
u đư


c tin c
c tin c


y nh
y nh


t
t
trên Internet.
trên Internet.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
23
23
2.
2.
Cơ s
Cơ s



h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
VeriSign
VeriSign
VeriSign s
VeriSign s


d
d


ng gi
ng gi


i thu
i thu



t mã h
t mã h
ó
ó
a SSL
a SSL
m
m


nh m
nh m


nh
nh


t:
t:
Gi
Gi


i thu
i thu



t mã h
t mã h
ó
ó
a cao c
a cao c


p t
p t


128 bits, an to
128 bits, an to
à
à
n
n
g
g


p 288 l
p 288 l


n so v
n so v



i gi
i gi


i thu
i thu


t mã h
t mã h
ó
ó
a 40 bits.
a 40 bits.
Ch
Ch


ng ch
ng ch


s
s


VeriSign cho ph
VeriSign cho ph
é
é

p d
p d


li
li


u trao đ
u trao đ


i
i
gi
gi


a ngư
a ngư


i d
i d
ù
ù
ng v
ng v
à
à

website đư
website đư


c mã h
c mã h
ó
ó
a t
a t


40
40
-
-
256 bits.
256 bits.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
24
24
2.
2.
Cơ s
Cơ s



h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
VeriSign
VeriSign
ATMMT
ATMMT
-
-
TNNQ
TNNQ
25
25
2.
2.
Cơ s
Cơ s



h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
VeriSign
VeriSign

×