Tải bản đầy đủ (.pdf) (126 trang)

Slide bài giảng môn an ninh mạng: CHƯƠNG 1

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (4.82 MB, 126 trang )

TRƯỜNG ĐẠI HỌC SÀI GÒN

CHƯƠNG 1: TỔNG QUAN VỀ
AN NINH MẠNG MÁY TÍNH
GV: ThS Lương Minh Huấn



NỘI DUNG
I. Giới thiệu
1. Tổng quan về an ninh mạng
2. An ninh máy tính, an ninh mạng, an ninh thơng tin.

3. Các thách thức đối với an ninh mạng.

II. Các phương pháp tấn công
1. Phương pháp tấn công thụ động.
2. Phương pháp tấn công chủ động.


NỘI DUNG
III. Security services
1. Authentication.
2. Access Control.

3. Data confidentiality.
4. Data Integrity.
5. Nonrepudiation.


I. GIỚI THIỆU


➢Tình hình an ninh mạng hiện nay trên thế giới và Việt Nam diễn ra
khá phức tạp. Các cuộc tấn cơng mạng ngày càng trở nên khó đốn
và phức tạp hơn.

➢Báo cáo về an toàn bảo mật:
▪ IBM X-Force Threat Intelligence Index 2019
▪ Symatec Internet Security Threat Report 2019

▪ Verizon 2018 Data Breach Investigations Report
▪ Cisco 2019 Annual Security Report

▪ />

I. GIỚI THIỆU


I. GIỚI THIỆU


I. GIỚI THIỆU


I. GIỚI THIỆU


Số vụ tấn công mỗi ngày trong năm 2020


I. GIỚI THIỆU



I. GIỚI THIỆU


I. GIỚI THIỆU


I. GIỚI THIỆU


I. GIỚI THIỆU


I. GIỚI THIỆU

➢Ngồi vấn đề tấn cơng websites, các vấn đề về ransomware,
mobileware, virus,… cũng là những vấn đề khá nổi trội trong an ninh
mạng


I. GIỚI THIỆU
➢ Chúng ta sống trong “thế giới kết nối”:
▪ Mọi thiết bị tính tốn & truyền thơng đều có kết nối Internet;

▪ Các hệ thống kết nối “sâu và rộng” ngày càng phổ biến:
• Smart community (cộng đồng thơng minh)
• Smart city (thành phố thơng minh)
• Smart home (ngôi nhà thông minh)

▪ Các khái niệm kết nối mọi vật, kết nối tất cả trở nên ‘nóng’

• IoT: Internet of Things
• IoE: Internet of Everything

▪ Các hệ thống khơng có kết nối khả năng sử dụng hạn chế.


I. GIỚI THIỆU


I. GIỚI THIỆU


I. GIỚI THIỆU


I. GIỚI THIỆU


I.1 Tổng quan về an ninh mạng
➢ An ninh mạng (cyber security), an ninh máy tính (computer security),
bảo mật cơng nghệ thông tin (IT security) là việc bảo vệ hệ thống mạng
máy tính khỏi các hành vi:
▪ Trộm cắp hoặc làm tổn hại đến phần cứng, phần mềm và các dữ liệu;
▪ Cũng như các nguyên nhân dẫn đến sự gián đoạn, chuyển lệch hướng của
các dịch vụ hiện đang được được cung cấp.


I.1 Tổng quan về an ninh mạng
➢ Sự tương quan giữa hoạt động của hệ thống và an toàn bảo mật hệ thống.



I.1 Tổng quan về an ninh mạng
➢ CIA trong Security:
▪ Confidentiality (Bí mật): tài ngun khơng được tiếp cận bởi các bên khơng được
ủy quyền
▪ Integrity (Tồn vẹn, tin cậy): tài nguyên không được sửa đổi bởi các bên không
được ủy quyền
▪ Availability (Sẵn sàng): tài nguyên sẵn sàng khi có u cầu
• Thời gian đáp ứng chấp nhận được
• Tài ngun được định vị trí rõ ràng
• Khả năng chịu lỗi
• Dễ dàng sử dụng
• Đồng bộ khi đáp ứng yêu cầu


VÍ DỤ


VÍ DỤ


×