Tải bản đầy đủ (.doc) (13 trang)

TÀI LIỆU THI MÔN AN TOÀN BẢO MẬT HỆ THỐNG THÔNG TIN CÓ ĐÁP ÁN

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (702.51 KB, 13 trang )

Câu 1:

 
          

!  "#      $
%&  '    (  )  *+
,)%)-
 !*./
,0*)'$
)$  )$
)%*$  )
'$''-
'1
 
          

2          3"
'456
7849
2:
;'"<
=  %  $  >  ?$
"  %/    (  .  
  @A  >  B1  
=7(
 !  "#      $
%&  '    (  )  *+
,)%)-
• #      
B1   C    D


*
+ Các kiểu tấn công mạng: 4
kiểu: Gián đoạn
(Interuption), nghe trộm
(Interception), thay đổi
(modification), giả mạo
(fabrization)
• E,)%- 
F"*/
• G  H%    
,I))%-
F=
• 4,*0- 
FJ
• E,0K-
FL6
+ Phân loại các mối đe dọa
 Thụ động ,%)-  )
$>H%$%&
F'B'BM #DBM
*%$
'N'B'BM OP"#
Q
"5'.

 Chủ động ,)-R4
'N*S'#
6  #  "$  '?%  $  R
  $  T  (  *.  /
,UV-W  !  Q    

5'.
 !*./
,0*)'$
)$  )$
)%*$  )
'$''-
+ Các dịch vụ an toàn mạng
+ Có 6 kiểu dịch vụ an toàn
mạng chính:
X Y=
S
/$>?#'P
Q%Z%$
XU./96,9
6*S'(
Q-.
*F6
#N(7
*S'BP"
X U./  J *S '
*S'".
4$  Q  =  =  S
   [  R$ " R
4$\$L'?%
@> ? 6  '   *S
'
X    */      
Q    (  BM  
=%])^
XU./"#=%

"  >  P      
"#=%
(9*/
X  U.  /  "  (  _
,@)%*-  
"#T([
BMR=$=%
S  A  9  #  >
  6  T  (  7    Q
*`

Câu 2:
[D [
D(L9,[D
(-
 [D$
^[D
 [D(L9$
C5$%^7
[D(L9
 !"#[D
(  L9  ,%))L  '$
"a  %')L$  )
%')L$)%))L-
'1
 Khái niệm mã hóa, tại sao
cần mã hóa thông tin.
mã hóa ' %BC  %%  #
5,%$>
$ -T.*

B1*
"##BM5
"  D  %BC   giải

 Tại sao cần mã hóa thông
tin?
b+7
]D#6
6MTLP64M7
F))
,T+=%$H$
RBW5M7
^5%- 
'Qc5S
*F
c'dQ
(    e(  P  S
      B1  
"D]d5$B
(PS
F(f(P
(&,49-
   =  =6  
c+ UD^%
[g'BP"
R
Hơn nữa, mã hóa dữ liệu
ngăn chặn được các việc sau :
• @)  L) 'Z *S
'

• !hSH%'Z
*S'
• E
• U)%*
• V6        *.  /

 Khái niệm mã hóa đối
xứng, cơ chế, các thành phần
của hệ mã hóa đối xứng.
2b[D(L9'"#[
D Q  
*S  '  R  */    
"D#[D[
b"D#'($
T$?/TBM
*i/F[D
[*S'
2C5BP"Q
  4  *S  '$  "D  %
BMj*i
kQ @B1Rj[D
A"DQ
R5B1 
c    =    $
B1=7*/i
"D#[%
:  j  b    [  D
"D(L9
2  !    %^ 7  =
,l%^-

• m')L  ,*S '-
(
• n%'=
[D;6
554*S'(
• V))")"DF=^
  7  =    V6  L
$5BM6
%/"D
• !%))L  Y    [  .
54"%*/=
$  D  %/    
%')L"DF=
• U)%'=
   [  ,%Z%  5 4
BM- VR*/%))L
"DF=#B
(
!/#C
• m')Lb
• :54[D E
k :
M →C$a))k∈K (=%"D
).
• !%))L!
• :  5  4  BM  
[U
"
!b,k∈K-
M  E

k
 C  D
k
 M
n
" 
BM.op=
[DnP"D"$U
"
BM.op=
[UP"D"
OPq$U
"
 '.
7n
"
DK(EK(M))=M$P
+b
 Các kiểu tấn công hệ mã
hóa đối xứng
!Dk"#[D
(L9
2 Phân tích mã hóa 'c
(H%
(?"DF= !D
"#%&F'
• !%))L  '  h  *i
[=[D2
[[D
• a  %')L  5  

(=[D2
[[D2(
?%%')L;%))L
• !)  %')L  =
  [  D 2  %))L  2
?%%')L;%))L
"r,B554T
%))Ls%')L-
• !)  %))L  =
[D2%))L28
(?%%))Ls%')L
• !))L=[
D2[[D2
    ?%  %')L
s%))LBM' 
2 Tấn công vét cạnRP
+B1M%D# m^
'P97
h'P"FBP"D
E5'5?=5
BM(%
@B  =$  =      
?F B
#%"DD"BM
c.FBM
Câu 3:
  (  =
mã hóa đối xứng
 !  ]  t))'    =
  UnV  ,U  n%

V**-
 UnV"
fSu
=vUnV
 =3nV,3*)*
n%V**-
'1
1. Cấu trúc Feistel và thuật
toán DES
1.1. Cấu trúc Feistel
2Ye^'"(*S
'  D  "F  BP 2w 
,B1'wx-"DK
2(BM'kR$
L
0
R
0
2f$^'L
i-1

R
i-1
, BMFTfBP$
iP"DK
i
2  mZ%    5  BM  6
pR7"(
2:tBM%*/
R%D6

yz{PR
1.2. Thuật toán DES :
2b[D)T"(wx
$"Dlw
2YN8wf$qf
.
#  *i      f  5%
)
2OP(F
$UnV"f'=

|e#7UnV,O
&= 2
O"FBP"Dlw
;''P-
2{  Q 9 %&
F=7UnV
2   %     #
5#D#%&F
[D
2@>8}}~$UnV.[
p 8     [ Z  
BML&*6T%
F
2E%%VR*/"D'P
C
|=[DUnV
2.Nguyên nhân DES ko an
toàn:
k 8 @Q&

@Q  & 7  5 ' 
*lw7"D'c_
D  UnV  [  T  .  %
fB^kx1 

2.2. Thuật toán 3DES:
 5UnV$R*/
  '^ [ D UnV 'N
P"D"
 OPv"D$vUnVQ8
"D48w~$7#
DZ
 BCFPUnV"F
BP' 8w}Q 

 @BM  #  7  vUnV  '
(="6%^
 2 "F BP "( ^
'wx'"7'P
3.Thuật toán AES  Tiêu
chuẩn mã hóa tiên tiến
 Cũng là mã hóa đối xứng
khối (128 bits)
 Độ dài khóa linh hoạt: 128,
192, 256
 Được phát triển bởi 2 nhà
khoa học Bỉ: Joan Daeman và
Vincent Rijmen
 Không dung Feistel mà
dung 4 phép biến đổi:

+ Substitute Bytes: phép thay
thế bytes
+ Shift Rows: phép dịch hàng
+ Mix Columns: Phép trộn
cột
+ Add Round Key: Phép them
khóa vòng.
4"5'=(
L9
Câu 4:
5[D
"(,'"%)-
4"D
 [D"($
7[D"(
     %)  '"
$^R*/
%)'"
 O4"D
[D(L9$"<=R
*/    &  %&  %(
"D,U!)U
!))-      c  'd
"D
'1
1.Khái niệm mã hóa khối,
vấn đề của mã hóa khối.
 b[D"('LR'd
[D)T"(
,B1'wx-

 @5     *  ^  BM
"(
 VR*/"<=n')
!*)Y",n!Y-
• bq"(*S'(BM
[DAi"D
• !D#L&*68[
"4'N"(
wxFD#
• !"('?%'$(
j    i  ^    (

•sO'?%"(D#'

k !5    '"  !
b*),Chế độ mã hóa khối
dây chuyền-^R
*/#
 ( *S  '  (  ^  
7=BM6
yz{P"(*S'^
,[[D-7"(pBP
BP
 !"(^'?%jD
"5c"

 Tại sao sử dụng chế
độ này
U  "( ^  '?% j
"5c"Q

7DBC($
"H %/BM BM#
7[D"(
3.Vấn đề trao đổi khóa
trong mã hóa đối xứng, kỹ
thuật sử dụng trung tâm
phân phối khóa (KDC - Key
Distribution Center) trong
việc quản lý khóa.
3.1. Vấn đề trao đổi khóa
 :  Q      
^%€"DF
=
 DD#4B1
LQ
 !^%D8%BC%%
74"D
?c"Q9v
 mBC%%c
'  R  */    &  %&
%("DU!
3.2. U!    )
U!))
 b  ]      U!
) s > "F PU!
#  %  "D  o  R
,m))")-
 Q3D^
*S'Y
23j"D%QTU!

,)")-
2U!R"D%Q
3•Y
23•YR*/"D%Q
#4
!&l
[D[
D    (  L9  ,[  D
"D"-
 [D$
^[D
 [D(
L9$C5$%^
7[D(L9
 !  ?  #    Q  ^
7[D(L9
'1
1.Khái niệm mã hóa, tại sao
cần mã hóa thông tin.
b+7
]D#6
6MTLP64M7
F))
,T+=%$H$
RBW5M7
^5%- 
'Qc5S
* F
c'dQ
(    e( P  S

      B1  
"D]d5$B
(PS
F(f(P
(&,49-
   =  =6 
c+ UD^%
[g'BP"
R
Hơn nữa, mã hóa dữ liệu
ngăn chặn được các việc sau :
• @)   L) 'Z *S
'
• !hSH%'Z
*S'
• E
• U)%*
• V6        *.  /

2.Khái niệm mã hóa bất đối
xứng, cơ chế, các thành phần
của hệ mã hóa bất đối xứng.
2R*/
"DC(
[D(L9$([
D(L9R*/
?%"DDc+
b"D'QB$hBM
*i  p  F  7  &
D  9      BM  %4

5$%&%(
6 *  D%'  BM
*i#[DBM'
"D%)BM*i#
 
2!%^
• m')L(
• n% 3' %Z%
54L$65
4(
• m'‚m)  ")  ?%
"D"‚F=
• !%))L[5
4
• U)%3'%Z%
54BM$"%/
(
2!BP6
• ƒ)8?%"D
• !(""Dmƒ
,m'-
• ES  F  =  "D  m{
,%)-
• US  '    T  3 Y
o  '  3  [  D  *S '
A  mƒ  7  Y„  Y    [
A"Dm{73
3.Các đặc điểm và yêu cầu
của hệ mã hóa bất đối xứng.
 Đặc điểm:

 …Q^
2!D#*†*?%"D
)Q^ !‡Q
=YD#"D
"KU
b
„"DQKR
b
2!D#*†*
[DA"D"
YQR3[D
C = E
KUb
(M)
2!D#*†*[R
*/"DQ7Y#"
%/(
M = D
KRb
(C) = D
KRb
[E
KUb
(M)]
2"?F
#B15"D
"KUbD#L.
BM"DQKR
b


2"?F
#B15"D
" KUb [
[DC D#"%/'
(M
2b"DD#
*i#[D$"Df
'*i#[
M = D
KRb
[E
KUb
(M)]=
D
KUb
[E
KRb
(M)]
!&w=
{V3
 ˆBpQ^7
=
 !5"D$c
[D$[
 =4"D
U00):)''
Trả lời:
={V3
 ˆBpQ^7
=

 ˆBp
2{{)$3*V$
‰)3*');8}Š~
2‰=[D"D
"BM6
BM%=[
2‰=[D"($
DMC'(6
QA",0,n-
1)Pn D
2!D*
C = M
e
* n
M = C
d
* n = (M
e
)
d
*
n = M
ed
*n
2@B1RB1=
5.7ne$B
hB1=5.7
d
2m'")KU = {e,n}
2m)")KR = {d,n}

 …Q^7{V3
2!D">.
e$d$n M
ed
= M mod n
P+M<n
2!D#BC(*†*
F.M
e
C
.M<n
2D">L.
d"5en
 !5"D$c
[D$[
• !5=
 !+%$c'(Q
(
 F•%Lc
 F‹,-•,%8-,c8-
 !+()
ƒV!‰@,‹,-$)-•8,8Œ)Œ
‹,
 *•)
-1
b*‹,-
* )•8*,‹, ,* )
‹,-*B8-
 ƒ••)$Ž
 {••*$Ž

• ‹[D,bŒ-
C = M
e
* n
• ‹[M = C
d

* n
• Độ an toàn của RSA
 ZR
"DD#;.ed
=
 D'P$
=
 V(n'PPT(
Q('P$%&F
T(Q('
"D
 @>8}}x$"Dxk~D
#.%*†*
 OP$
"DD"FBP8•kx
BMB
 =4"D
U00):)''
 =C5
]%kQD#(
BM"DF=
(BP 
 =

o !+(Q(c
o !+(
α
Œc'>
Q77c
>Q7
'> 775

,•
•$W-(*B
%Z%T•5
8
o YQ3!+8(F=
y
3
Œc
F…
3•
,
α
y3
-*cR
Y
o YQY!+8(F=y
Y
F…
Y•
,
α
yY

-*cR
3
o •,…
Y
y3
*c-•,…
3
yY

*c-
DQ3•…
Y
y3
*)
c•
α
yY y3
*c
DQY•…
3
yY
*)
c


α
y3 yY
*c
!&Š"<=
96,)-

 $^%
96
 <=96A
[96,)
*)-$[96A

 696A
[D(L9[D
(L9
'1
"<=9
6,)-
 $^%
96
 96
yN(F
L
‹%Z%Q
D#
L=BM'
L6
2v7
=$9
6LN(7
 $J*S'
2!96'#L
N(7$
]B1R$
J
 !C596

2Q*S'8€
96
2YQ=55%
=*S'(€
'=%
2F'€$%
64
 <=96A
[96,)
*)-$[96A

• !96A[9
6b3!
 b))3)
!*),b3!-;R*/"D
F=#"(_
*S'H(
 Giả sử3Y€
"DF=K
AB
 MAC
M
= F(K
AB
,M)
 e
 YQ=HA
".4P
(
 YQ=HHA

BMRT]
B1R;"*
 b[96N(
6s96
]H$"R'?%
 b[D
 VR*/UnV#[D$
+'8('[
96
 ^FBM
 b["#4
 b(%BC%%"
• [96A
:
 :%=^
'8D*
"r$[
D*(.H(M)
 *i"DF=
^Q(

 b[BMR"\
P#96
 eBML)B•‘&‘‘
7
• b3!A:
[D(
o 6:
o
o @=*


E[b3!
b


Vk.P
• b3!A
[D"
o 6:
o
o
o @=*

o E[b3!
b
Vk.
 …Q^:3V:
 HD#%*/"(
*S'D"FBP"r
 HD"5c^D"F
BP(.
 H(x)BC(*†F
 OP[hBP$"
"?F#
x H(x) = h
 OPq"( x"r$
""?F
#y ¹ xH(y) =
H(x)
 "?F

#?%(x,y)
H(x) = H(y)
 696A
[D(L9[D
(L9
• Chứng thực với mã hóa đối
xứng
6[D[
P"DF=
 !hDQR=
€"DF=
 QB11
 Q[%'q
(6
 Chứng thực với mã hóa
công khai
+ b[D•"DF=$
[•"D"
2!96"D"
'96R*/
S"d(#H"D
"P6#
!&~
=V:3
,+=p8(
jm-
 !Q^?#
78=
 =V:38
ˆBp$BP6

 =:b3!
Trả lời
• …Q^:3V:
 HD#%*/"(
*S'D"FBP"r
 HD"5c^D"F
BP(.
 H(x)BC(*†F
 OP[hBP$"
"?F#
x H(x) = h
 OPq"( x"r$
""?F
#y ¹ xH(y) =
H(x)
 "?F
#?%(x,y)
H(x) = H(y)
• V:38
o e^LR'd*BP*
"(l8k
o e^'[8w•
o O?%&F
B"
S^_
o 6ER
D""('
7l8k
 el8k
 eB"(6

Dk^"(
l8k^"(8w•
"Qc
 5c7"((i
F'"5c7V:3
• :b3!
o @q'6%#8=
[D96T
8>[D
o Ec5*6Q"DF
=
o VR*/ImVn!
VV‰
o VR*//F
J*S'9
6N(
o 6C*BP
*%^$=*/
’D
 V

• %*
 6:,V

““b-
 V

• %*
 :b3!
b

•:,V

““:,V

““b
!&}
S"d(
,U'V)-
 $R*/
S"d(A"<=[
D(L9
 Chữ ký số‰#
96BM[Dp
"F=7B1R 
!S"d('"\
)*S',>$
$*) -A/F
L.B177*S'
D
 Chữ ký số khóa công khai
,hạ tầng khóa công khai-
'R*/"<
==[#HPq
B1R*/?%"D
công khai - bí mậtcD
D#"d>R
”B4
= D"
B1BM%&%(
c96"D

" ‹R*/S
"d(Nkc
S"d"#S"d
 Tạo chữ ký số: A"<
=[D(L9,"<
=[D"D"-
!S"dRBM
A%*/=
>Q>
(#%&F
>,))*)-
f+'0)%$D
[DAprivate key
S"d(F"\P>
(#R =$
>BM'k%^$
%^>(BMF'
0)%#P
0)%””BM%/
NT[S"d(
Các bước mã hóa:1.Ui
=>#4
%^ 5
cBM))
*) Ui=bUl
BM*)D*
8k~$*i=V:3
D*8w• 
2.VR*/"D%)")
7B1R#[D

))*)BMp
BP8 B1pBP
*i={V3 
5cBM+'*'
)7))
^ 
3.E%*')
))^ !
+'•"d=–
)) V"["d=
))$+64
Q))j.%
"# 
Các bước kiểm tra:
1.Ui%'")7B1
R#[S"d(7
)) 
2.Ui=,bUl?
V:3->))F"\
3.V"5cBMp
BP8k @5i$
"5'=))"
.4c
))'7
B1R 
 9h(
,U'!)0)-$
^D9h(
 9h(
!9h(N"D

%'$B1R
*/,[($-$S"d
7Q9v=
 ^D9h(
#c5&_—"
"D]'7
B1R>"
""'p&
#D#=BMu—$
?$BM
c5B
o y&*6(=%
D#%%?%"
F="
B1*.
o !#%^"F
=B1pS
Ah*
5BM"
o EH'&
7B1pS?%"
%^""#
0')*S';
&F'%^*
79h(
o e#FJ
D#=0')*S'
$(%R
*/"F=7
F"\S"d

R'Q0')*S'DQ 
e*DF"\
S"d(7(%
?%"BM+'
chứng chỉ số 7B1p
S?%"
 ‹LS"d
(c9h(
 D9h($D
BM""7
B1*.$"
"BMF"\P
&7B1
*.
 O96A"
"'M%''
*B1
*.BM96p
(!3
 Q*.
("#F]H$
M%'*79
h(L%T
=S"d(7!3Q
9h(
!&8•
ImV)
 $^D
ImV)$9*/'MF
7ImV)

 Khái niệmIm)N
(9#
=c
QIm YN
L6‚?[
qDImc
 Im)”
NS9
%[L
6
 Tại sao cần có IPSecb/
F^79Im
'R*/
Q UIm.F
$?P"#
)'Z%&FD
$.h O=
B9ImV)#
5#7
Im
 Ứng dụng của IPSec
25(f
cB1I))
2=%TLc
I))
2>B1BC
R
 Lợi ích của IPSec
2!%*./
*./

2@A*BP^=
,!m$ƒUm-s#F
(P9*/$
(PB1R*/
(
2!%*./
B1R*/($
Cp^T
L&=%%Z%$"#
Hj
 5]ImV)$
9ImV)
 5]7ImV)
 3))Q^
=$.oL

 nVm%'e.*
D'Qc
5*nVm[D
D$i+$96
 =n%?
'=
"*nVm
 UzI9.^
''Qc5
S"
 )))
''BMNc'd
"D
 3:%'.*D

B'Q
c5*3:9
6D
 =3)
e?'$=
96"BM*
nVm
• ImV)NDk9
%*./*S
'
23:,3)
:)*)-%*./
96
)*S'
2nVm,n%'V)
m'*-%*./
=*S'D#
%Q*./J*S
'
Câu 11
V)
3,V3-Im
V)
 V3$^
V3$?#7V3
 V)
3U),V3U-
V)m'U)
,VmU-$V3UVmUBMR
*/B5

 !]do
B1V3UVmU
Trả lời
8 V)3,V3-
 V3'(c8
SB1RB1=
*i*./
%*i* 
!Q^'Bk
!VU‰VmU,F
-V3U,(
- y.pv
(.hF$9
VmI,((-
 V3'8
 V3.o
)8BP 
kBP^
8?%V3
 :V3R*/
(($BR*/k
"D"
 bq(ImV)D
!VU‰V3V)
3U),V3U-
 V3U.o(
HPqV3
 V3U9?%V3$
qV3hD
Security Association

Database
 V)c))))
vkR*/#
V)c)))3:
?nVm
 V)c))))0'a
15)0'a
7.)
 3)%'a*aBM
*i#L.D
3:?nVmD%'D
R'"
 3:0
3:B=$"D
 nVm0
7nVmB=$
"D
 ‰0))1N
7V3BP"V3
"
 ImV)%'*)"#
9B)'$
%
 mbƒ"FBPD
'P
Security Policy Database
 !%6'
%*/*./
ImV)'B'BMIm
 !D#%&S'B

'BMBM%*/6
7ImV)'B'BMBM
_cpImV)
 V)m'U)
,VmU-'%BC#"5
('B'BMImPV3
BC9
 bq.o8
=%7'B'BMIm
_P8V3%^'B
'BMD
 @S'+BM
*i#'+'B'BMA
LD8V3/#
 !B1VmU
• U)Im**)
• V)Im**)
• ƒ)IUB1*iImV)
,B1M%
B1-
• U)'))'
.))?'0)*
• %')%'
FT)*)Im,x?w-
• ImV)%';3:?
nVm?3:‚nVm
• V)**)%
• Imw'FTImw
)*)
• Imw0'a')'FT

Imw)*)
• Imx%)0)),zV-
FTImx)*)
 yR'dD
8 L)DD%*/
I%)"$5D'h(
VmIR"\
k ‰V3!VU‰V3U
BC9PVmI
v UiV3#[LR
'dD
 yR'dD
8 VB1D
#VmU"P%
k y.V3h(VmI
BC9
v 6LR'dImV)
^5
Câu 12
5%
)'ImV)
 ?#7
5%)'
 m.%*/73:
nmV5%
)'
 R*/5
%)'
Trả lời
!57

ImV),ImV)*)'-k5
− %h*S'
^Q,"Q
-
− )',B1^-Y
D
− !/#
|%
+ Y%^*S'
7DIm
+ B1R*/
)*;;)*
+ !9^Q7
5!m$ƒUm$I!bm
+ OP3:nVm
%'*'*S')Q
Im)*),Imx-%^p
7Imw
+ b[DL6*S
'$B"% IP
header
|)'
+ YD
+ QDImP
QPD”
BML)B*S'
+ EDBML)B
#cB1^T
#P#Q
+ !B13:nVm

BM4PDIm
DBMLR'dB*S
'
Câu 13
93:
ImV)
Trả lời
 !%qMF
J*S'L6*S'
7DIm
 4".%
"'"#
 y6B1*i
9*/$*D'+*S'
 @>?.h

 YA
R'?%
 U6Q[L6
%$=kQ*i
")
 @)L)*)95%
)jLR'dD
,E9^Q!m$
ƒUm?˜Im-
 m'*')*D

 VmIV(V3$Q
=5#'6+V3
BC9

 V)c)))(
6,(5D[%*/
V3-
 3)*b[96
 3:D5%
)'
EDIm(
 3:a%L
6%^*S'28%^
Q
 3:a)'L6
D”28%^
Q
 !(R'?%,{)'
"-
• YHS87D
[BM96D
R'?%'D5]F
• b/F''4*.
/
• V(6BM*i#
>?"#
• ‹(
R'?%
• YQR"p5(
6•>'Q8q
"D8DBMR
• (6>5k
vk
$

V3P
• Im'9""5
($*./"=
• YQ=**S'
=c•R4–D"F
BP™P%7
R4'@$(6'P
[=BM5
1#
• 6R4™
• @5D=BMA
R4'DP$
s"#96$5
Q^s*
• @5D=BMA
Q%R4$6
"#96*.
#R4'Q.FP'
(6DP
• @5D=BMA
QR4$?9
6"s7D
*6
Câu 14:
9nVm
ImV)
Trả lời:
 !%*./=
,[D-
 Q'6+96

*S'
 Y*7
%'N*S
'.P
 !”D#%i
*./96B
3:
 VmIV(V3
 V)c))@V(6
,!(R'?%25D-
 UUS'BM
,[D-pnVm
 m**%^7*S
'#*S'"BP
(,%//
=[D-,•kll
)-
 m*')*%^
 @)L)*)E95%
)LR'dD
 3)*b[96
,:b3!;V:3;8;}w$
:b3!;bUl;}w-
nVmR*/[D(L9
,vUnV$3nV$IUn3$ -$5
!Y!,!%)Y'"
!-
 nVmP5%
 nVmP5)'
 E.[96,I!O

I)!)"O')-
nVm,3:-
+ ESB1
3)U
+ I!O'b))
3)!*),b3!-
+ b%Q.HP7
[BMp=
b3!
+ E.:b3!BMp
h}w^Q
:b3!bUl}w
:b3!V:38}w
+ b3!BMF)B1
"4 OF*/.h
NImx
Câu 15
"5M%V3
ImV)
 "5M%V3$
^%"5M%V3
 !%BC%%"5M%
%3*`)
I))*)'
 Y(("5M%V3
%4565
Trả lời
 V3BM%*/3:
?nVm$B"%
*/N1k

 ‰N*S'D#Q
^*./ImV)"
S
 V3Y*')h8q
V3R*/
 !V3qD#
"5]#("

 :%BC%%"5M%
• %3*`)%
*/9
i8DIm
"5'=%^$h*i
89"5M%"'N
• I))*)'%*/
'P%=
c5'=%^'P%
='N
 5M%SL6[
D
• nVm2)
 Q%*/nVmD
Q*S'9
6
 !96%*/Q
%))L"%%')L
• VR*/%
3*`)
 VR*/kqV3
%

 V3'nVmV3$V3
'3:V3
 m96
inVmQIm(
T4
 š#%9
6C$*i
V3
• %2)'VR
*/kV3D
 e^Q%*/9
6D%*/[D
 US'96
*†*C""
96
 VR*/qV3N
V3Q'3:V3)
5%$V3'
nVmV35)'
 šDQ
96[
Dp*S'$Q
ImPQ
 !"#"5M%C
• :86I%)
"6
)a!"5M%D#
 3:5%
 nVm5%
 !k5%

,3:-
 8vQ3:
?nVm)'
• :k6I%)Sk
)a
 !h8^Sk
)a,D#'3:?
nVm?3:i+
nVm-
• :v':k26
I%)S
 e^nVmSk)a
4Qk9
Sk
• :x6I%)
))))a
 !%*./
=%TLc
I))"5(Pt)a''
 !h5)'%
*/SkTL
t)a''
 8?V3D#
%*/STL
/
Câu 16 
        9
IV3bm  ,I))  V)
3  *  )
b))-    Im

V)
1.Khái niệm ISAKMP, tại sao
cần có giao thức ISAKMP
Khái niệm: IV3bm'5
H  7  I))  V)
3  *  )
b))
 e.o  7/ 
  .  *  D    
5'=%$%$h
R$  7  _    V3  e.
o     *i  
    4  "    
"
Tại sao cần có ISAKMP:
 !D94
""$P
F=" 
Q$  ^    0)a"
#%=.*
F7V3#
%$4$'_
  V3  IV3bm   %/  /
BS0)a"
 
2.Cách sử dụng ISAKMP,
cấu trúc gói tin ISAKMP,
cấu trúc các tải tin ISAKMP,
ý nghĩa các trường.
Cấu trúc gói tin ISAKMP

IV3bm:)*)
IV3bU:)*)
 @)L  %'*  #    
I(8
 O)%Q
 nL)  %)  #  
4
 t'1
 b))IU(
 ‰)*
 I  !")‚  {)%*)
!")b[('
UzV;!")›6#
"p      5  '=%  V3$
"V3'_V3
 {)%*)  !")  !")
76#%9'
Q^5'=%V3$"
V3'_V3
 @)L  %'*  h    '
%'*  ^  Q  
)) 
 b`O)h%Q
  F  7    9
IV3bz*i
 bO)h%Q
  9  5  7    9
IV3bm*i
Cấu trúc các tải tin
ISAKMP

m'*:)*)
 @)L m'* #  
5%)
 {)))*U6%f
 m'*‰)e*

!"#
 #V3Ui#4
(
 m%',m-R*/
c%V3$(
      9  BM  R
*/
 0  ,-  (  
"#54
 )nL),n-Ui
#4"
 I*)0,IU-4
.*
 !)0)*  ,n{I-    4
9h4'Q
c
 !)0){)c)Q^
9h(
 :‚  V)  9  [
:?S"d
 @)()(R
'?%
 @0
‚'q

 U)'))V35›
3.Năm kiểu trao đổi
ISAKMP (Base, Identity
Protection, Authentication
Only, Aggressive,
Informational).
1.Trao đổi cơ sởxBP
8- I {  V3$
@)8
k- {I  V3$
@)k
v- I {  n$
IU
I
3ƒ:
x- {  I  n$
IU
{
3ƒ:
2.Bảo vệ định danh
8- I{ :SA
k- {IV3
v- I  {  n$
@)
x- {  I  n$
@)
l- I  {  IU
I
$
3ƒ:

w- { I  IU
{
$
3ƒ:
3.Kiểu chỉ xác thực: vBP
8- I {  V3$
@)
k- {  I  V3$
@)$$IU
{
$3ƒ:
v- I  {  IU
I
$
3ƒ:
4.Kiểu trao đổi nhanh  v
BP
8- I  {  V3
n$IU
I
$@)
k- { I  V3
n$@)$IU
{
„3ƒ:
v- I{3ƒ:
5.Trao đổi thông tin
I{@‚U,'q‚LD-
Câu 17 
Trình bày về giao thức SSL

(Secure Socket Layer):
 Vấn đề an toàn Web, các
phương án tiếp cận an toàn
Web theo các lớp.
 Khái niệm SSL, chức
năng, kiến trúc SSL.
 Khái niệm SSL
Connection và SSL Session.
Các thuộc tính của SSL
Connection và SSL Session.
1.Vấn đề an toàn Web, các
phương án tiếp cận an toàn
Web theo các lớp.
 ™)k'MB
*†.
 e6 c $*†%
Q*†5'F
=  Q  B$    %  
c
 :  (  %9  %  
9C$B9
*/')‚))%9%
 !D#*†.
a)  )) D  #  p  
%
Các phương pháp tiếp cận
an toàn web theo các lớp
 m&  '    (  )  *
).FD
2™)))

2™)')
2@)a"00,
%*S'QB1
-
 m&')%
2I%),^-
2VV‰,V))V")
‰)-^=
         2 Vn  ,V))
n')-^
9*/
 Y    *S  '  c
    4  I%)$  VV‰$
‰V$Vn
2.Khái niệm SSL, chức năng,
kiến trúc SSL.
 eBM%p
@)%)$      P
V:m
 T  )  v •  p  
œI))
 ‰V  ,%  ‰)
V)-•VV‰v 8
 Khái niệm: : VV‰
,V))V")‰)-'
9/FBM5"5
#5%S
BC    9  */  Q
 4  . BP ,")
xxv-  A  [      

‚5$BMR*/
   *.    R  B
  (  '  €  F  */$
="œ$(F=&
,mI@-QI))
• Chức năng:    F
>B1=
(B1R*/"
c
• Kiến trúc SSL
 VR */  !m   *.  /
=
 VV‰'  9^
N'P%9
 VV‰{)*m'
%*./C
'P%Q
 v    9  =    C
Uic'd
4VV‰N
  Giao thức SSL
Handshake
Giao
thức SSL Change Cipher Spec

Giao thức SSL Alert
@S9
VV‰$VV‰
3%%'Um'
BMR*/##6

5%*S'9*/5VV‰
{)*m'
3. Khái niệm SSL
Connection và SSL Session.
Các thuộc tính của SSL
Connection và SSL Session.

VV‰
!)  b(  c  
 p ^   =
7k] b+)
"5(P)

VV‰  )
'"5M%S')
))$  BM  5  '=%  p
:*V")  m'  ,
9 H - y .  
=%(=
[D#BM€S
)
  V)  D  
)
  V)  .  o  =%
(BMR*/
p)
%4
('^
V)Dk
   2)e

D#6R
H
2%)*e
c%"5(
 !    F  7
VV‰)
 V)IU
 !9h(Q
 !%)
)*%BC%%Z
 =%(,%)
%)-=R*/
 b)  V))  
F q)
  "D  F  b)
V))$q"5('
"DT
"DF
 I)'))D#
    )  P  
"u
 !    F  7
VV‰)
 @)(˜Q*i
#(UzV"
 b3!))"*i#
[96,:b3!-
 n%")"*i
[(
 I'  )  Ui  

[!Y!
 V))(
Câu 18 
Trình bày giao thức SSL
Record:
 Khái niệm, các dịch vụ của
SSL Record.
 Các bước thực hiện SSL
Record.
 Cấu trúc gói tin SSL
Record, ý nghĩa các trường.
• Khái niệm, các dịch vụ của
SSL Record
 Khái niệm  '
9VV‰ L.
"*5[
          
S(BMD^
4?*S'
 Các dịch vụ:
!%k*./c+
VV‰)
 F    =    9
:*V")  .  o  "
= [
(7VV‰
 F    J    9
:*V")  .  o   
"€BMR*/#
.*[96

H ,))  )
*)    b3!-  ,  R  */
:b3!*6Q"pp
9:*V")-
2.Các bước thực hiện SSL
Record
• YBP8%&
• YBPkZ
• YBPv[L6
b3!
• YBPxb[D
• YBPlQQVV‰
)*
3.Cấu trúc gói tin SSL
Record, ý nghĩa các trường
QVV‰{)*
 !)%)#D
VV‰$ L.9'P%
  C  (  %  BM  R
*/#DLR'd+
*S'VV‰,"
Z[DF
M%-
 b`O);%Q$
L.%QVV‰
R*/
 !%))*‰)e*
(
 b3![96
!')%)

 !)!%)V%)!%
    (  p    
%)*ž)D#
R*/
 3') k ) R */ #
VV‰
Y)^Q#5&
''q$)9k
'*
 3%%'U ‰"#
CB*S'
[c[D
 :*V")!9
%Z%')‚))L
6  '˜        %
 (    @DN 8
q 
Câu 19 
Trình bày các bước thực
hiện bắt tay trong giao thức
SSL Handshake:
 Khái niệm, mục đích của
SSL Handshake.
 Các giai đoạn trong quá
trình bắt tay của SSL
Handshake.
 Ý nghĩa các thông điệp
trao đổi trong các giai đoạn
của quá trình bắt tay.
• Khái niệm, mục đích của

SSL Handshake
o Khái niệm: VV‰:*")
%''9VV‰
FBMR*/#qM
L6')))#
4"D)
o Mục đích: !%Z%))
 ') L  6 '˜  $
  %$  [  $ R */
=    b3!  eBM  R
*6 BP  " *S  '  ^
9  */  BM    Y
Nq))
• Các giai đoạn trong quá
trình bắt tay của SSL
Handshake
 !VV‰*")
• :)''{)c)"p
• !')  :)''‚V))  :)''
!9L6$
(,.
%=-
• !)0)9h(#
L6
• V))‚!'))nL)
  D  "  
4D
• !)0)  {)c)    …Q
^9h
• !)0)  O)0    y

=9h
• V))*)y
• t)*5]
 :*V")m'3
• E*8'(
(=
• E*k  V))  R    (
"D9h(
• E*v  !')  R    (
"D9h(
• E*x!=%=(
"5]
-Ý nghĩa các thông điệp trao
đổi trong các giai đoạn của
quá trình bắt tay.
m)8 2p
"5(5'=%F
>=
2!')R
')Ÿ)''P(
)$)IU$%)
)$%BC9Z
2V))'
))Ÿ)''P
)=%(
=L
m)k
2V))R
)0)5DQ^
=6

2Y
))Ÿ")Ÿ)L)BM
R5DQ^ e&F
'.>9(
)#(R'?%
2V))D#R
)0)Ÿ)c)P') 
YN(
"#)0)!3
2Y))Ÿ*),"
D(-BMR#"5
]%)
2V))M%NT')
m)v!')"#
)0)5DQ^
"#(RT))
 2ER
)0)P))5
))Q^
2ER
')Ÿ")Ÿ)L)P))
#4"D
2ER)0)Ÿ)0
5^#"#FM%'
7"D)0)
m)xe&'%Q
5'=%%Q"5(
=
2!')R
)Ÿ%)Ÿ%)

#.!%)V%)
%)*!%)V%)
2!')R0)*
P.[_
=,=$"D$
F=-
2V))%N'')
BQ
2‹:*")
')))H^
4*S'[D
!&k8
L&=%
(%Z%
         L&
=%(%Z%$%&
'  "€  L&  =%  ,I*)-
)    %%  L&  =%$
%& ' I*)) 

 m   L&  =%  b/
F$    5  C  
%    L&  =%$  
%BC  %%  5%  =  
%L&=%,*6Q
("Q*6Q'=-
 :%L&=%%&

8-          L&
=%(%Z%$%&

'  "€  L&  =%  ,I*)-
)    %%  L&  =%$
%& ' I*)) 

•         L&
=%    (   %Z%  '
    L&  =%    
(     "  BM
%Z%    =%  $  "
BMDp(
• m&'"€L&=%)
%%L&=%
o E    B1  *i  
M% %%  T Q   L&
=%('M*/
c  7    B1  *i
M%%% ,L&=%T Q
-
o ‰cB1*iM%
%%$  B  R  */  c
  BM  c  %    
%Z%,L&=%TQ-
o @B1 *i  'Z']5
c"##
  "_  6  "#    
"#=%,B1
R*/(Pc.C
p  *S  '  "  (-  ,L&
=%  T Q    ?  Q
-

k-mL&=%
• b/F
o m#(#
D"%/
    B1    
(D
o @>  ?    (  %
L&=%DcD
#]% >?L&
=%
o =%"<
= L& =% # > "
>>?
• E5C%
      L&  =%  '
7"€L&=%
%Z%D6" P
B1 *i  M%  %%    D
#  %  BM  6  "
 !D#5B

o m&S"€
B1*iM%%%
o ‹*S''.R
o 5'=%˜
o ‹'c
+
• k  %BC  %%  5%  =
%L&=%
o m     B1  )

("Q
 =%*S'
7  B1  *i  M%  %%
"1
 ."r)*g
L.%Z%
• *6    B   ^  
L76"
.
o e5  ( '^ L   7
  "#  6  "    .
"1
o 'qF6,B1
*i66.'"€&
=%-'qQ6,"€L&
=%%Z%6B'
".'"€L&=%
%Z%-
• *6 Q  # RT N C
7      B1  *i$
%4
o c"97
&B1*i?
DB1*iD'Q
cD%
S6Q'"#
o #R'=%
(
o @   7 5% =
'%&F

"#
o !  c 1
.o#
Y  "#   1
BM  *i  #  %    6
L&=%
  ^ #  5 BP
")p=
 %
  P  "€  L&  =%  
$  f  P  "€  L&  =%
BMc"D%
C
o m*6Q'=
 c6"
(%*/=%
c  H  L)      D
1"
 L&*6('=
L."€L&=%
• %  B1 %
6"˜
BPD
o 6'=A
  %&  F      
"#'.R#L.
"#R*/
o   R  BC  '  j  (
Bc"9%*/
'=

o "Q^"59
S#5=
o ^Cp*S'7
'='P,8•¡xs8•¡w-
• =  *  L&  =%  
Q"5
1
o R */    '=  #  =
*SL&=%[5
?  S  L&  =%  f
1
o '=  BM      p  
Q     ? B  
(
 &'(CP
%      B1  )
(  "Q  #  %    L&
=%
v-  :  %    L&  =%
%&
• m      =%  %&

o :  )  *')  c
=%*S'
R"5cPc'd
=%
o ‰)*')
%&F'B'BM
‰R"5c
5c'd=%

o !)')*')LR
'd   %( M%    
=BM#%L&
=%
• :)%
o ‰(>˜
o @R  N "€     
S(c+
o =%"€

o ES"€'7'&#
D#%9BM
!&kk
F
BC[
   $  %&  '  
BC    [    m&
  $  &  ,a-$
K)
       ]  
7$"<=
%    A    Z
BC7
 !  '    ,0')  $
    )$    
$  - < =
[+#%
*
8- $%&'
BC    [    m&

  $  &  ,a-$
K)
•     %^    [
  '  %^    6  
      "  
(
• m&'
 )9N
• d!B%^
7BC7
• e '=%!BC  [
9'=%
 )QF%&%(6
&"&
• m&$&,a-$
K)
o O)  e  [  BM
]BC
F$D#6&D
A&
\7D
BC    "    6
        %  
OhD#'&†"
D  6      7  B1
*i ,Hành vi chèn bản sao
gọi là Lây nhiễm) 
o ™  b  BC  
[D">6&
  ™ R */   "5

( #6 R 
7Dc5
]""^5
7 B1 *i,F */
RFDP.h
'    *    W-
  (  $  a
"  ^  5 BC  
7#"dD#6
N'=%
o ¢)  b  BC  
5c  "#
FD(
DR*/F#
6         %
  ,R  %  )'  ?
*i#UUzV-
k- ]
7$"<=
%    A    Z
BC7
• !]78
£ b[=*
£ :'&†
8 0')6
k #'&†…)0
_cf@EH
0')
£ :%6
"%(

iB1
£ :"#"6
  '  ]  5    (
"Q`_[
• <  =    %  
A    Z  BC  
7
o mQ    .  †  7
BC  * C P
%Q(,B†-
o Giải pháp:@Z0')BC
s*BC[
†    B  †  A

v- !',0')$
    )$    
$  - < =
[+#%
*
• !'
o O"dH
0')  6  $  &    "
BCBM
o OB1]P'
  %^  7  BC  
B1]P$†
BCBM
6
o O    )  @†
))*'&

'  "    (  BM  "p
To.
o O?OBM
5"5#œ$.
%p%^
*,Z$%
‚W-
o O      ‰  
54q'^'&†
,7 5  c [
DF D A"D
"-$'%
c˜pQ
"D">C
o b‰†
  '  b0  ™*
!5k‚v(D
• <=[+#
%
o U†*%"#
%9%
o     Bp  P  
(
o EN%^
• E'=% !mƒ; %^
F
• YcZ=*˜
;  cZ    BC    #
=  *    ˜    [
5

• e"# '=% ;e
"#6[[
B1'=%
o U6QQHO
%5[
&c
"#%=
o B1$D
0').†BM6
 "   Bp P 
( 
o 0').†6
$  %^    cZ  j  5
=*˜

!&kv
0)a''
   $     ^  D
0)a''
 !"<="#
=%0)a''$57
0)a''
 !  '  0)a''  %")
0') 0)a''$ %%'
'))'  )a$  '))'
)a  !C  5    
7T'
8-$^D
0)a''
• t)™''  '    "<  =

BM  F  M%     (
#('6=%
  %Z%  A      
N”
B56L&=%
7(
"" (  @D
”'5.?=%
5.BM#
%Z%$T($[D
[  **.
 FS   
= "   *6 Q  
cHQF
• ^D0)a''
o !  "5  (  I))  
%Z%Q(
(^
o t)a''BM\S
  Q    %^ f  '
7I))
o 5'=%
#"#
*
o t)a''D#%*/
?8(7
k-  !  "<  =    "#
  =%    0)a''$  
570)a''
• !"<="#

=%0)a''
o V))  !'  ;  e
"#  )  BP  *.  /
,I))- e?
o U)  !'  ;  e
"#)7*./
o ƒ)!';e"#
 =% *. / ) B1
*i
o Y)  !'  ;  e
"#),*.
/BMR*/B5-
• :570)a''
o #('
_c0)a'',%-
o   ( ' BM 
()*+TQ
o   (  BM  6  '&
†BC
[
v-  !  '  0)a'' %")
0') 0)a''$ %%'
'))'  )a$  '))'
)a  !C  5    
7T'
• m") ;  0')  ;  )
0)a'''+D$"#
TD$p
^=
o ¤%  */    =%   '=

qDc{)
c5.j#5%
7DD 
o ‰+  D    )  cả hai
hướng
o ('=TQL(
"P%'^'BM*
o !  '=  *6  Q địa chỉ
nguồn,địa chỉ đíchsố cổng
#'+D
o Danh sách các luật BM
"P%P(D
N  .  h Im  4  N
F
o @5  "  D  '=  
"P%$      ?  .
BM%*/
:F?.
*)0'•**Những gói
tin không được khai báo rõ
ràng là cho qua thì sẽ bị hủy.
  *)0'  •  0a* Những
gói tin không được khai báo
rõ ràng là hủy thì sẽ được cho
qua.
• 3%%''))')a
o :    B    
#  5%  'B  'BM  9
9*/
o !fBM+'77

c,%L-
o mLD#T(#
5%596
B1*i?9
*/
o !D#"#Dc
'#0''
%")a))
o U†*'
*DD#
#BM
• !'))')a
o Không%Z%"5(
!m)*)*
o 5'=% hai kết nối TCP
bS)aQ
$    S  )a  
Q
o Chuyển tiếp các phân đoạn
TCP T"5(Q
P"5(Q""
6"#*
o Chức năng an ninh ,6
)F-jL
."5(BM%Z%
o eBM*i"B1*i
Q'=P
*./Q
o B1  BM  R  */  "5
M%  P  %L    

*./Q
o !75*i#)
7Q
Q
!&kx
    %")0')
0)a''
   $  C  5$  B
BM  #  7  %")
0')0)a''
 !%%B1BM
R*/#%")
0')0)a''ImV%0$
V)    "$  
0)"
 V)')    V)0'
0)a'' š#7V)0'
0)a''    P  V)')
0)a''
8-   $  C  5$  B
BM  #  7  %")
0')0)a''
•     %")0')
0)a''  '  %^   B1
'R*6Q)?
cFBM
#D5

• !C5
• ¤%  */    =%    '=

qDc{)
c5.j#5%
7DD 
• ‰+  D    )  cả hai
hướng
• ('=TQL(
"P%'^'BM*
• !  '=  *6  Q địa chỉ
nguồn,địa chỉ đíchsố cổng
#'+D
• Danh sách các luật BM
"P%P(D
N  .  h Im  4  N
F
• @5  "  D  '=  
"P%$      ?  .
BM%*/
:F?.
*)0'•**Những gói
tin không được khai báo rõ
ràng là cho qua thì sẽ bị hủy.
  *)0'  •  0a* Những
gói tin không được khai báo
rõ ràng là hủy thì sẽ được cho
qua.
• Ưu điểm: C$$
(PB1*i
• Nhược điểm:"D#5
'=%    '=  F  L  
"  D  "  >  9

6
k-!%%B1BM
R*/# %")
0')0)a''ImV%0$
V)    "$  
0)"
• Im  **)  %0  ;  
D    T  Q    D  R
*/.hIm,=-
B1.hN
• V)    "  ;
").5N#
D       # "#

•   0)  "  ;
")%&_D#c
? '='+ D  *6
QQ!m
v-V)')    V)0'
0)a'' š#7V)0'
0)a''    P  V)')
0)a''
• V)')  0)a'' !
%")0')  0)a''  
B1,o;-'*
)')
o ‰+    D      '=%$
"  5   
"
o @5D%&!m

V…@‚3!  BM  R$  "
#5BMBPD[D
%&    V…@  # Q  ^
p  "5  (    B  ,
)0' 0)a''  D #  "#
BM-
o !)')0)a''"
LR'dBM9*/
4,) tm-
 tm  R  */  4  k8  #
4"#
 VR*/4k•#4
*S'
• V)0'0)a''
o     7  8  "5  (
z%)!')*
 V)  9  6  7  D  
4
 B15DD
%"5(
p"
o V)0't)a''z%)
 OP!m$'k.h
(4
Pz,p-
o b?.$%Z%"5
(TP
7
o !D45%)
S4

 ' BM %Z% "
^%L)LZ"<
o Y    . LD  "_  
    "  "5  (  !m
H
 OP  ƒUm$  BC  6  B
!m$k.hIm(
4BM'
Pz
o Y  .LD"L
)
• š  #  7   V)0'
0)a''PV)')0)a''
o V)0'0)a''D##
BM      7  D  
,DD8"5(
p"-$)')
"
o V)')0)a''"LR
'dBM9*/4

×