Tải bản đầy đủ (.pdf) (82 trang)

Mạng riêng ảo và bảo mật trong mạng riêng ảo

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (2.97 MB, 82 trang )


ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ


NGUYỄN THANH QUỲNH



MẠNG RIÊNG ẢO VÀ BẢO MẬT TRONG
MẠNG RIÊNG ẢO



LUẬN VĂN THẠC SĨ









Hà Nội – 2011

ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ


NGUYỄN THANH QUỲNH




MẠNG RIÊNG ẢO VÀ BẢO MẬT TRONG
MẠNG RIÊNG ẢO

Ngµnh : C«ng nghÖ §iÖn tö – ViÔn th«ng
Chuyªn ngµnh: Kü thuËt §iÖn tö
M· sè: 60 52 70

LUẬN VĂN THẠC SĨ


NGƯỜI HƯỚNG DẪN KHOA HỌC: PGS.TS Vương Đạo Vy


Hà Nội – 2011


Mục lục
BNG KÝ HIU CÁC CH VIT TT 1
M U 5
 GIAO THC TCP/IP VÀ MNG RIÊNG O 6
1.1 Internet 6
1.2 

/IP 6
1.2.1 






 9
1.2.2 



 9
1.2.3 



 9
1.2.4 





 10
1.2.5 Nhn xét 11
1.3 



 o 11
1.3.1 Khái nim 11
1.3.2 




 a mng riêng o 11
a mng riêng o 11
1.3.2.2 

a mng riêng o 12
1.3.3 





 o 12
1.3.3.1 Mng riêng 



 13
1.3.3.2 Mng riêng o n

14
1.3.3.3 Mng riêng 



 15
1.4 Kt lun 16
- BO MT TRONG MNG RIÊNG O 17
2.1  17
2.2 


 18
2.2.1 Khái nim 18
 làm vic ca PPTP 18
2.2.3 Hong ca PPTP 25
2.2.4 Nhn xét 26


2.3 

2TP 27
2.3.1 Khái nim 27
 làm vic ca L2TP 27
2.3.3 Hong ca giao thc L2TP 32
2.3.4 Nhn xét 33
2.4 

 34
2.4.1  34
2.4.2 Ch  



 li

 36
2.4.2.1   




 36
2.4.2.2 





 38
2.4.2.3 









 42
2. làm vic ca IPSec 46
2.4.4 





 54
2.4.4.1 








 54
2.4.4.2  55
2.4.4.3 



 57
2.4.4.3  58
2.5 Kt lun 59
 MÔ PHNG HM IPSec VPN QUA INTERNET 60
3.1 







 60
3.2 



 -VPN Site-to-Site 60
3.2.1 




 

 3/Graphical Network Senulator60
3.2.2 

ng 60




62
3.2.3.1 

 62
3.2.3.2 

 63
3.2.3.3 

nh ISP 65
3.2.4 





 2 Site và phân tích gói tin 66



3.2.4.1 Thc hin ping 66
3.2.4.2 Thc hin phân tích gói tin 67
3.2.4.3 So sánh vi mt bc mã hóa bt k 68
3.3 Kt lun 70
3.4 





 70
3.5 Mt s mô hình VPN thc t t chc 71
3.5.1 Trin khai VPN thc t ti Cty TNHH Máy tính NÉT  NETCOM 71
3.5.2 Trin khai thc t ti B  73
KT LUN 75
TÀI LIU THAM KHO 77



1

BẢNG KÝ HIỆU CÁC CHỮ VIẾT TẮT

Viết tắt
Chú giải tiếng Anh
Chú giải tiếng Việt
3DES
Triple DES

Thut toán mã 3DES
AA
Acccess Accept
Chp nhn truy nhp
AAA
Authentication,
Authorization and
Accounting
Nhn thc, trao quyn và thanh
toán
AC
Access Control
u khin truy nhp
ACK
Acknowledge
Chp nhn
ACL
Acess Control List
Danh sácu khin truy nhp
ADSL
Asymmetric Digital
Subscriber Line
Công ngh truy nhng dây
thuê bao s i xng
AH
Authentication Header
Giao th xác thc
ARP
Address Resolution Protocol
Giao thc phân gia ch

ARPA
Advanced Research Project
Agency
Cc nghiên cu các d án tiên tin
ca M
ARPANET
Advanced Research Project
Agency
Mng vin thông ca cc nghiên
cu d án tiên tin M
ATM
Asynchronous Transfer
Mode
c truyn tng
b
BGP
Border Gateway Protocol
Giao thnh tuyn cng min
B-ISDN
Broadband-Intergrated
Service Digital Network
Mng s tích hch v 
rng
BOOTP
Boot Protocol
Giao thc khu
CA
Certificate Authority
Thm quyn chng nhn
CBC

Cipher Block Chaining
Ch  chui khi mt mã
CHAP
Challenge - Handshake
Authentication Protocol
Giao thc nhn thi bt tay
CR
Cell Relay
Công ngh chuyn tip t bào
CSU
Channel Service Unit
 dch v kênh
DCE
Data communication
Equipment
Thit b truyn thông d liu
DES
Data Encryption Standard
Thut toán mã DES
DH
Diffie-Hellman
Giao thi khóa Diffie-
2

Hellman
DLCI
Data Link Connection
Identifier
Nhn dng kt ni lp liên kt d
liu

DNS
Domain Name System
H thông tên min
DSL
Digital Subscriber Line
Công ngh ng dây thuê bao s
DSLAM
DSL Access Multiplex
B ghép kênh DSL
DTE
Data Terminal Equipment
Thit b u cui s liu
EAP
Extensible Authentication
Protocol
Giao thc xác thc m rng
ECB
Electronic Code Book Mode
Ch  n t
ESP
Encapsulating Sercurity
Payload
Giao thi tin
FCS
Frame Check Sequence
Chui kim tra khung
FDDI
Fiber Distributed Data
Interface
Giao din d liu cáp quang phân

tán
FPST
Fast Packet Switched
Technology
K thut chuyn mch gói nhanh
FR
Frame Relay
Công ngh chuyn tip khung
FTP
File Transfer Protocol
Giao thc truyn file
GRE
Generic Routing
Encapsulation
nh tuyn chung
HMAC
Hashed-keyed Message
Authenticaiton Code
Mã nhn thc b
IBM
International Bussiness
Machine
Công ty IBM
ICMP
Internet Control Message
Protocol
Giao thc bu khin
Internet
ICV
Intergrity Check Value

Giá tr kim tra tính toàn vn
IETF
Internet Engineering Task
Force
n k thut cho
Internet
IKE
Internet Key Exchange
Giao thi khóa
IKMP
Internet Key Management
Protocol
Giao thc qun lí khóa qua Internet
IN
Intelligent Network
Công ngh mng thông minh
IP
Internet Protocol
Giao thc lp Internet
IPSec
IP Security Protocol
Giao thc an ninh Internet
3

ISAKMP
Internet Security Association
and Key Management
Protocol
Giao thc kt hp an ninh và qun
lí khóa qua Internet


ISDN

Intergrated Service Digital
Network

Mng s tích hch v
ISO
International Standard
Organization
T chc chun quc t
ISP
Internet Service Provider
Nhà cung cp dch v Internet
IV
Initial Vector
i to
L2F
Layer 2 Forwarding
Giao thc chuyn tip lp 2
L2TP
Layer 2 Tunneling Protocol
Giao thng ngm lp 2
LAN
Local Area Network
Mng cc b
LCP
Link Control Protocol
Giao thu khing truyn
MAC

Message Authentication
Code
Mã nhn thc bn tin
MD5
Message Digest 5
Thut toán tóm tt bn tin MD5
MTU
Maximum Transfer Unit
 truyn ti ln nht
NAS
Network Access Server
Máy ch truy nhp mng
NGN
Next Generation Network
Mng th h k tip
NSA
National Sercurity Agency
c gia M
OSI
Open System
Interconnnection
Kt ni h thng m
OSPF
Open Shortest Path First
Giao thnh tuyn OSPF
PAP
Password Authentication
Protocol
Giao thc nhn thc khu lnh
PDU

Protocol Data Unit
 d liu giao thc
PKI
Public Key Infrastructure
 hn tng khóa công cng
POP
Point - Of - Presence
m hin din
PPP
Point-to-Point Protocol
Giao thm tm
PPTP
Point-to-Point Tunneling
Protocol
Giao thng ngm ti
m
PSTN
Public Switched Telephone
Mng chuyn mch thoi công
4

Network
cng
RADIUS
Remote Authentication Dial-
in User Service
Dch v nhn thi dùng
quay s t xa
RARP
Reverse Address Resolution

Protocol
Giao thc phân gia ch c
RAS
Remote Access Service
Dch v truy nhp t xa
RFC
Request for Comment
Các tài liu v tiêu chun IP do

RIP
Realtime Internet Protocol
Giao thc báo hiu thi gian thc
RSA
Rivest-Shamir-Adleman
Tên mt quá trình mt mã bng
khóa công cng
SA
Security Association
Liên kt an ninh
SAD
SA Database
 d liu SA
SHA-1
Secure Hash Algorithm-1
Thu-1
SMTP
Simple Mail Transfer
Protocol
Giao thc truyn
SN

Sequence Number
S th t
SPI
Security Parameter Index
Ch s thông s an ninh
SS7
Signalling System No7
H thng báo hiu s 7
TCP
Transmission Control
Protocol
Giao thu khin truyn ti
TFTP
Trivial File Transfer Protocol
Giao thc truyng
TLS
Transport Level Security
An ninh mc truyn ti
UDP
User Data Protocol
Giao thc d lii s dng
VPN
Virtual Private Network
Mng riêng o
WAN
Wide Area Network
Mng din rng
5

MỞ ĐẦU

Hin nay, m nên ph bin trên toàn th gii. Internet không
ch phc v cho Giáo dc, 

, Kinh doanh, 

 mà nó còn th
hin rõ nét mt v c có thc s phát trin và hii hay
không là nh vào s phát trin h tng dng CNTT vào thc t. Vì
th vai trò ca nó là quá ln, 
































 . 





 tôi xin
 , 



















 . 





 ng
riêng o chy trên nn tng Internet.

Mca lu Mng Riêng o và Bo mt trong Mng Riêng o
tìm hiu nhng v n v b giao thc TCP/IP, tng quan v mng riêng
o  VPN, các giao thc bo mc ng dng trong mc bit
nhn mnh kt qu mô phng mô hình ng hm VPN IPSec site-to-site, ni
dung khoá lu

Chương 1, gii thiu tng quan v Internet, b giao thc TCP/IP
rõ cha tng phân lp ci thiu lch s phát trin
ca mng VPN, các chm ca mc bit, nhn mnh
v mt s loi m  ng v c ng dng và trin khai hin nay
ng VPN truy cp t xa, mng VPN site-to-site.

Chương 2 cp ti các giao thc bo mc s dng trong m
giao th ng hm  m PPTP, giao thng hm lp 2 L2TP.
c bic IPSec, là giao thc s dng

cho mng IP-VPN. Và IP-ng mà lu cp ti. Các
thut toán mã hoá, toàn vn d liu, nhn thc và quc trình bày
khá chi tit 

Chương 3, thc hin mô phng ng hm IP-VPN site-to-site s dng giao
thc bo mt IPSec. Dùng l king thi
thc hin bc. 
a mt s kt lun và tham vn cho các khách hàng có nhu cu s dng kt
ni mng VPN ng thi khc v  tin cy ca IPSec VPN.
6

CHƢƠNG 1 – GIAO THỨC TCP/IP VÀ MẠNG RIÊNG ẢO
1.1 Internet
















  . 

 





 /IP 
Transmission Control Protocol /





 . 
 






 (email), 













.
1.2 Giao thƣ
́
c TCP/IP
Giao thc TCP/IP tr thành giao thc mng ph bin nht nh s phát trin
không ngng ca mng Internet. Các mng máy tính c chc,
công ty hu hu s dng TCP/IP làm giao thc mng nh tính d m rng và
qui hoch cng thi, do s phát trin ca mng Internet nên nhu cu kt
ni ra Internet và s d nên thit yu cho mng.

S i ca h giao thc TCP/IP gn lin vi s i ca Internet mà tin
thân là mng ARPAnet (Advanced Research Projects Agency) do B Quc
phòng M t giao thc dùng rng rãi nht vì tính m ca
nt c máy nào dùng b giao thu có th ni
c vào Internet. Hai giao th  c dùng ch yu    

n và phát trin bi nhiu nhà nghiên cu và các hãng công
nghip máy tính vi mng và phát trin mt mng truyn thông m
rng khp th gii mà ngày nay chúng ta gi là Internet. Phm vi phc v ca
Internet không còn dành cho quân s a mà nó  r
vc cho mi long s d l quan trng nht vn thuc v
gii nghiên cu khoa hc và giáo dc.

Khái nim giao thc (protocol) là mt khái nin ca mng thông tin
máy tính. Có th hiu mt cách khái quát ró chính là tp hp tt c các qui
tc cn thit (các th tc, các khuôn dng d li ph tr ) cho phép

i thông tin trên mc thc hin mt cách chính xác và
an toàn. Có rt nhiu h giao thc thc hin trên mng thông tin máy
tính hing cc b, CCITT X25 dùng cho
mng din rc bit là h giao thc chun ca ISO (t chc tiêu chun
7

hóa quc t) da trên mô hình tham chiu by tng cho vic ni kt các h thng
m. Gn  xâm nhp ca Internet vào Vi c làm
quen vi h giao thc mi là TCP/IP mt hin t 

TCP/IP - Transmission Control Protocol/ Internet Protocol là mt h giao
thc cùng làm vic v cung cn truyn thông liên mng
c hình thành t nh
n 4 mi hoàn tc ph bin rng rãi
cho toàn b nhng máy tính s dng h u hành UNIX. Sau này Microsoft
 thành mt trong nhng giao thn ca h u
hành Windows 9x mà hi dt bn tho ca
phiên bc hình thành vi s cng tác ca nhiu nhà khoa hc thuc
các t chc Internet trên th gi ci tin nhng hn ch ca IPv4.
Khác vi mô hình ISO/OSI tng liên mng s dng giao thc kt ni mng
"không liên kt" (connectionless) IP, to thành ht nhân hong ca Internet.
Cùng vi các thu nh tuyn RIP, OSPF, BGP, tng liên mng IP cho
phép kt ni mt cách mm do và linh hot các loi mng "vt lý" khác nhau
      Giao th   i d liu "có liên kt"
(connection - c s dng  tng vn chuy m bo tính
chính xác và tin cy vii d liu da trên kin trúc kt ni "không liên
kt"  tng liên mng IP.
Các giao thc h tr ng dng ph bip t xa (telnet), chuyn
tp (FTP), dch v n t (SMTP), dch v tên
mit ph bing b phn cu thành ca

các h u hành thông d u hành chuyên dng cùng
h ca các nhà cung cp thit b     a IBM, SINIX ca
Siemens, Digital UNIX ca DEC), Windows9x/NT, Novell Netware,
8


1.1 







/IP

ng vi lp 4 cng thêm mt s cha lp 5
trong h giao thc chu  ng vi lp 3 ca mô hình
OSI. Trong cu trúc bn lp ca TCP/IP, khi d liu truyn t lp ng dng cho
n lp vt lý, mi lu cng thêm vào phu khin c m bo
cho vic truyn d lic chính xác. Mu khic gi
là mt  c phn d lic truyn. Mi lp xem tt c
các thông tin mà nó nhc t lp trên là d lit phu
khin header c   c phn thông tin này. Vic cng thêm vào các
header  mi lp trong quá trình truyc gi là encapsulation. Quá trình
nhn d liu din ra theo chic li: mi lp s tách ra phc
khi truyn d liu lên lp trên.
Mi lp có mt cu trúc d lic lp vi cu trúc d lic dùng
 lp trên hay li ci thích mt s khái ning
gp.   lic truy  là Byte. S lic

i gia các ng dc gi là stream, trong khi dùng UDP,
c gi là message.
Mi gói s lic gu trúc d
liu ca nó là packet. Lp Internet xem tt c các d lii và gi
là datagram. B giao thc TCP/IP có th dùng nhiu kiu khác nhau ca lp
mi cùng, mi loi có th có mt thut ng  truyn d liu.
9

Phn ln các mng kt cu phn d liu truyn i dng các packets hay
là các frames.
Application
Stream
Transport
Segment/datagram
Internet
Datagram
Network Access
Frame

1.2.1 Lơ
́
p Truy nhâ
̣
p ma
̣
ng
Lp Truy nhp mng/Network Access Layer là lp thp nht trong cu trúc
phân bc ca TCP/IP. Nhng giao thc  lp này cung cp cho h th
th truyn d liu trên các tng vt lý khác nhau ca m
cách thc truyn các khi d liu (datagram) IP. Các giao thc  lp này phi

bit chi tit các phn cu trúc vt lý mng  i nó (bao gm cu trúc gói s
liu, ca ch nh dc chính xác các gói d liu s c
truyn trong tng loi mng c th.
So sánh vi cu trúc OSI/OSI, lp này ci hai lp
Datalink, và Physical. Chnh dng d liu s c truyn  lp này
bao gm vic nhúng các gói d liu IP vào các frame s c truyn trên mng
và vic ánh x a ch a ch vc dùng cho mng.
1.2.2 Lơ
́
p Liên mng
Lp Liên mng/Internet Layer là lp  ngay trên lp Network Access trong
cu trúc phân lp ca TCP/IP. Internet Protocol là giao thc trung tâm ca
TCP/IP và là phn quan trng nht ca lp Internet. IP cung c  
chuyn mà thông qua c xây dng.
1.2.3 Lơ
́
p Giao vâ
̣
n
Trách nhim ca tng giao vn là kt hp các kh p
trc tip (end-to-end) không ph thuc vào mi, kèm theo kim soát
li (error control), phân mnh (fragmentation) và u khi ng. Vic
truyp trc tip hay kt ni các ng dng ti tng giao vn có th
c phân lo
  (connection-orientedTCP
 P (connectionlessUDP
10

 
              

 
                
UDP              best effort
delivery
TCP 
 (reliable byte stream):
 
 
 
 Các góc
 
1.2.4 Lơ
́
p Ƣ
́
ng du
̣
ng
             


  


giao 
 và  mô hình OSI
.

giao
 

TCP và UDP


 (server)(HTTP - ng 80; FTP - Giao
trình khách (client
các  (ephemeral port).
11


1.2.5 Nhận xét
Khi mng Internet xut hii rt nhiu các ng d
n khác phát trin theo. Trong các ng dng chy trên nn tng b giao
thc TCP/IP Thì bên ct
ng dc bin, c ng dng rng riêng
o/VPN-Virtual Private Net    i nhiu li ích cho nhiu
doanh nghip, nhiu t chc thông qua s tin li, d dùng, rt bo mc
bit là rt tit kim chi phí ca nó. Chúng ta có th tìm hiu chi ti mng
riêng o ti m
1.3 Tô
̉
ng quan vê
̀
Ma
̣
ng Riêng Ảo
Thut ng Mng Riêng o/Virtual Private Network hay VPN là mt công
ngh c ng dng rt ph bin hin nay. Nhiu doanh nghin dng
 h tng mng Internet s trin khai mng VPN và phát trin
nhiu ng dng khác nhau trên nn tng VPN này.
1.3.1 Khái niệm

Mng Riêng t kt ni mng tri h
tng mng công cng Internet) vi các chính sách qun lý và bo mt
ging cc b.

Hình 1.3 Mô hình mng riêng o
1.3.2 Tính năng va
̀
ƣu điê
̉
m của mng riêng ảo
1.3.2.1 Các tính năng của mng riêng ảo
Mng riêng o h tr các tính sau: tính xác thc, tính toàn vn và tính
bo mt.
12

Tính xác thực:  thit lp mt kt nc ht c hai phía phi
xác thc l khnh ri thông tin vi
mình mong mun ch không phi là mi khác.
Tính toàn vẹnm bo d liu không b m bo không có
bt k s xáo trn nào trong quá trình truy







.
Tính bảo mậti gi có th mã hoá các gói d lic khi truyn
qua mng công cng và d liu s c gii mã  phía thu. y không ai

có th c thông tin khi c tình xâm nhp và bt gói tin.
1.3.2.2 Ƣu điê
̉
m của mng riêng ảo
Mng riêng o mang li li ích thc s cho các doanh nghip. Mng riêng
o không ch  n hoá vic thông tin gia các nhân viên làm vic  xa,
i dùng di ng, m rn t ng, chi nhánh, mà còn có th
trin khai mng riêng o n ti tác quan trng.
Nhng li li thc s mà mng riêng o mang l: Tính tit kim chi phí,
tính mm do, kh  rng cùng nhiu m khác.
Tính tiết kiệm chi phí: VPN có th giúp các doanh nghip tit kim t 50% -
t ni leased line và remote access truyn thng,
gi  tng truyn thông và chi phí hàng tháng
i vi các kt ni site to site
Tính linh hot: Tính linh hot   là linh hot trong quá trình vn
hành và khai thác mà nó còn thc s mm di vi yêu cu s dng. Khách
hàng có th s dng kt hp vi các công ngh sn có và c s h tng mng
ca doanh nghi
Khả năng mở rộng: Mc xây dng d h tng mng
công cng. Vì th vi bt k doanh nghip nào có nhiu chi nhánh  xa nhau mà
mun kt ni vi nhau s dng công ngh mng riêng u c là
c kt ni ti mng Internet.
Tính bảo mật: Mng riêng o cung cp ch  bo mt cao nht nh 
mã hóa trên nn tng mng riêng o (mã hóa, xác nhn truy cp và bo mt h
thng). Qun lý các kt ni d dng thông qua tên và mt khu truy cp vào h
thng mng riêng o trong mng ni b.
1.3.3 Mô
̣
t sô
́

loa
̣
i ma
̣
ng riêng ảo
Da vào cng ngh hoc da vào mô hình, cu trúc ca tng t chc mà có
th phân loi mng riêng o thành các loi khác nhau. Và nu da vào kin trúc
ca doanh nghip chúng ta có th phân loi mng riêng o thành ba loi sau:
13

- Mng riêng o truy nhp t xa (Remote Access VPN)
- Mng riêng o cc b (Intranet VPN)
- Mng riêng o m rng (Extranet VPN)
1.3.3.1 Mng riêng ảo truy nhâ
̣
p tƣ
̀
xa
Các mng riêng o truy nhp t xa cung cp kh ng truy nhp t xa. Ti
mi th ng có kh 
i, truy nhp vào mng ca công ty. Vì th i bt
c u có th truy nhp vào mng ca công ty bt c lúc nào, có th nói 
là mt s tin li rt riêng ca mng riêng o truy nhp t xa. 
Mng quay số riêng ảo (Virtual Private
Dial-up Network) hay VPDN-to-
công ty mà các nhân viên 



 


, mã hoá 
-party). 
viên 

       Cisco Routers, PIX Firewalls  VPN
Concentrators

Hình 1.4 Mô hình truy nhp t xa  ng
14

1.3.3.2 Mng riêng ảo nội bô
̣

Các mng riêng o ni b c s d bo mt các kt ni gia
m khác nhau ca mt doanh nghip. Mng riêng o liên kt tr s chính, các
 h tng mng công cng Internet sn có và
các kt nc mã hoá bo mu này cho phép tt c m có th
truy nhp an toàn vào các ngun d liu ti tr s chính.



Hình 1.5 Mô hình mng VPN site to site

 oàn

 

  
 



 
-Internet-
-of-se
 
15

 -
            
thông qua Internet.
 

1.3.3.3 Mng riêng ảo mơ
̉

̣
ng

: m     



Hình 1.6 Mô hình mng VPN m rng

 Do ho

-  -  
 - 




16


 

 
  -

 - 

1.4 Kết luận
i thiu v các v n ca mng Internet, b giao
thc TCP/IP, các phân lc bi
gia TCP/IP và IOS. Tng quan v mng riêng o, các loi mng riêng 
m ca tng loi mng riêng a nó
ng thi chúng ta i kh o mt ca mng riêng o. Và
 chi ti các giao thc bo mt ca mng riêng i
 nghiên cu xem kh o mt ca mng riêng o c
dng, phc tp và các giao thc trong mng riêng c vn s nào.


17

CHƢƠNG 2 - BẢO MẬT TRONG MẠNG RIÊNG ẢO
2.1 Khái niệm bảo mật

Thế nào là bảo mật thông tin
Thông tin là mt loi tài sn khác ca mt doanh

nghip. Thông tin có mt giá tr c bit trong hu ht tt c mi hong, vì
vy thông tin cn phc bo v thích hp. Bo v thông tin khi s t
co v s phát trin liên tc và bn vng ca doanh nghip.
m bo cho doanh nghip ti thic các thit hi khi có ri ro xy ra,
ng thi tc các li nhuc t các hong kinh doanh.
Thông tin có th   i nhiu dt trên
giy, trên  cng máy vi tính, trên film hoc thông qua các cu
Bt k thông tin tn ti d c chia s
thì chúng phc bo mt mt cách phù hp.

Bảo mật thông tin nhằm mục đích
Thông tin tin cm bo thông tin ch c truy xut bi nhi có
ch
Thông tin trung thm bo  lý thông tin chính xác, an
toàn và trn vn.
Thông tin sm bo nhi có ch truy cp thông tin
mi lúc, mu.
Bo mt thông tin ch mang li li ích thit thc khi chúng ta xây dng mt
qui trình kim soát chc ch và hoàn chnh bao gm các chính sách, các th tc,
u t chc xây dc nhu cu
bo mt cho tng c th.

Ti sao cần bảo mật thông tin
n kh thng máy tính, thit b
sn xu      ng tài sn quan trng ca doanh
nghip. Thông tin trung thc, tin cy và sn sàn là nhng yu t cn thi duy
trì kh nh tranh, kh i nhun, kh  lý tình hung bt
ng trong doanh nghip. Thông tin có th b mt cp t nhiu nguyên nhân khác
 thng máy tính b t, sng thn, tình báo công
nghi thng máy tính

b virus tn công, b hacker tn công .
18

Nhiu h thc chú trn công tác bo mu
này rt nguy him. Vic bo mt h thng thông tin có hiu qu khi kt hp chc
ch gia các bin pháp k thut vi các bin pháp qun lý hành chính. Phi xác
c bo mt. Ai tham gia vào thc hin quá trình
bo mng thi cn phi tham kho thêm ý kin cn
 nào? Xây dng h thng bo mt thông tin s hiu qu 
nu có s kt hp cht ch n thit k, thit lp.
2.2 Giao thƣ
́
c PPTP
2.2.1 Khái niệm
PPTP là giao thng hm  m, là vit tt bi point to point
tunnel protocol. C ca giao thc này là tách các ch
ca truy cp t xa, tn dng c h tng Internet s to kt ni bo mt
gii dùng  xa vi mng ni bi dùng  xa ch vic quay s ti
nhà cung cp dch v  tng hm bo mt ti
mng riêng ca h. Giao thc xây dng da trên cha giao
thc PPP, cung cp kh  truy cp to ra mng hm bo mt
n u cui là mng tr s chính. PPTP s dng giao thc
bnh tuy li
và tách gói PPP, giao thc này cho phép PPTP tr nên mm do c
x lý các giao thc khác không ph
Vì giao thc PPTP ho ng da trên giao thc PPP (giao th m 
m)   d xác thc. PPTP có th s dng
 mã hoá d lic mã hoá khác
m      m - m MPPE (Microsoft Point- to- Point
 s dng cho PPTP. Mm cc thit k  hot

ng  lp 2 (lp liên kt d liu) trong khi IPSec chy  lp 3 ca mô hình
OSI. Bng cách h tr vic truyn d liu  lp th 2, PPTP có th truyn trong
ng hm bng các giao thc khác IP trong khi IPSec ch có th truyn các gói
ng hm.
2.2.2 Các cơ chế làm việc của PPTP

19

PPTP
PPP
Giải thuật mã
hóa
Giải thuật xác
thực
Bọc gói tin định
tuyến


Hình 2.1 Mô hình PPTP

Giao thức PPP và PPTP
Giao thc  thành giao thc quay s truy cp vào Internet và các
mng TCP/IP rt ph bin hin nay, giao thc PPP làm vic  lp liên kt d
liu trong mô hình OSI, nó bao g gói, tách gói cho các
loi gói d li truyn ni tip. a
giao thc: giao thu khin liên kt - LCP (Link Control Protocol) cho vic
thit lp, cu hình và kim tra kt ni; Giao th u khin mng NCP
(Network Control Protocol) cho vic thit lp và cu hình các giao thc lp
mng khác nhau. Giao thc PPP có th     X, NETBEUI và
truyt nm-m t máy gn máy nh vic truyn thông

có th din ra thì mi PPP phi g kim tra cu hình và kim tra
liên kt d liu. Khi mt kt nc thit l
c xác th    n tu chn trong PPP, tuy nhiên nó luôn luôn
c cung cp bi các ISP. Vic xác thc thc hin bi PAP hay CHAP.
Vi PAP mt khc gi qua kt ni dn và
không có bo m tránh khi b tn công. CHAP là mc xác thc
m dc bt tay 3 chiu. CHAP chng li các v
tn công phát li bng cách s dng các giá tr challenge value duy nht và
không th c. CHAP phát ra giá tr  trong sut và sau khi
thit lp xong kt ni, lp l có th gii hn s ln b t vào tình
th b tn công. c thit k d to ra kt ni quay s gia
khách hàng và máy ch truy cp mng. PPTP s d   thc hin các
ch
- Thit lp và kt thúc kt ni vt lý.
- Xác thi dùng.
20

- To các gói d liu PPP.
Sau khi giao thc PPP thit lp kt ni, PPTP s dng các quy lu
gói c ng hm.  tn dm ca
kt ni to ra bi PPP, PPu khin; Gói d liu
u khin và kênh d li
u khin và kênh d liu thành luu khin vi giao
thc TCP và lung d liu vi giao thc IP. Kt nc to gia client
PPTP và máy ch c s d u khin. Các gói
d liu là d ling cu khic gi
theo chu k  ly thông tin v trng thái kt ni và qun lý báo hiu gia máy
khách PPTP và máy ch u khi gi các
thông tin qun lý thit b, thông tin cu hình ging hm. u
khic yêu cu cho vic thit lp mng hm gia máy khách PPTP và

máy ch PPTP. Phn mm client có th nm  i dùng t xa hay nm 
ti máy ch ca ISP.
ng hc thit lp thì d lic truyn gia
máy khách và máy ch PPTP. Các gói PPTP cha các gói d liu IP. Các gói d
li GRE, s dng s ID cu khin truy
cp, ACK cho giám sát t d liu truyng hm. Giao thc PPTP
hong  lp liên kt d liu, nên cn ph ng truyn trong
gói tin  bit gói d liu c truyng hc nào,
Ethernet, Frame Relay hay kt ni PPP.

Môi trường
truyền
IP
GRE
PPP PPP Payload


Hình 2.2 Gói tin PPTP
Giao thng hm  m  u khin t
nhm gii hn s ng d liu truy này làm gim ti thiu d liu
phi truyn li do mt gói.
Trƣờng gói tin của PPTP
D li ng h       u m  
p liên kt d liu. 
ng ca gói tin PPTP

×