(Luận văn tốt nghiệp tmu) một số giải pháp an toàn bảo mật csdl trong httt của công ty cổ phần truyền thông vccorp

52 0 0
(Luận văn tốt nghiệp tmu) một số giải pháp an toàn bảo mật csdl trong httt của công ty cổ phần truyền thông vccorp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

LỜI CẢM ƠN Trước tiên, em muốn gửi lời cảm ơn sâu sắc nhất đến PGS TS Đàm Gia Mạnh đã tận tình hướng dẫn em trong suốt quá trình thực hiện khóa luận tốt nghiệp Em xin bày tỏ lời cảm ơn sâu sắc đến nhữ[.]

LỜI CẢM ƠN Trước tiên, em muốn gửi lời cảm ơn sâu sắc đến PGS.TS Đàm Gia Mạnh tận tình hướng dẫn em suốt trình thực khóa luận tốt nghiệp Em xin bày tỏ lời cảm ơn sâu sắc đến thầy cô giáo giảng dạy em bốn năm ngồi ghế giảng đường trường Đại học Thương Mại, kiến thức mà em nhận hành trang giúp em vững bước tương lai Em muốn gửi lời cảm ơn đến anh chị công ty Vccorp nhiệt tình giúp đỡ em q trình hồn thành khóa luận tốt nghiệp Cuối cùng, em xin chân thành cảm ơn khoa Hệ thống thông tin kinh tế thầy cô Thư viện trường tạo điều kiện giúp em nghiên cứu tài liệu quý báu thời gian qua để hoàn thành đề tài: “Một số giải pháp an toàn bảo mật CSDL HTTT công ty cổ phần truyền thông Vccorp ” Mặc dù em cố gắng hoàn thành khóa luận tốt nghiệp phạm vi khả thân chắn không tránh khỏi thiếu sót Kính mong nhận bảo giúp đỡ quý thầy cô bạn để làm ngày hoàn thiện Em xin chân thành cảm ơn! i Luan van MỤC LỤC LỜI CẢM ƠN .i DANH MỤC TỪ VIẾT TẮT iv DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ .v PHẦN 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU 1.1 Tầm quan trọng, ý nghĩa vấn đề nghiên cứu 1.1.1 Tầm quan trọng vấn đề nghiên cứu 1.1.2 Ý nghĩa đề tài .1 1.3 Mục tiêu nhiệm vụ nghiên cứu 1.3.1 Mục tiêu nghiên cứu 1.3.2 Nhiệm vụ nghiên cứu 1.4 Đối tượng phạm vi nghiên cứu đề tài .4 1.4.1 Đối tượng đề tài 1.4.2 Phạm vi nghiên cứu đề tài 1.5 Phương pháp nghiên cứu 1.5.1 Phương pháp thu thập liệu 1.5.2 Phương pháp phân tích liệu 1.6 Kết cấu khóa luận PHẦN 2: NỘI DUNG CHƯƠNG CƠ SỞ LÝ LUẬN VÀ THỰC TRẠNG AN TOÀN BẢO MẬT THÔNG TIN TẠI CÔNG TY CỔ PHẦN TRUYỀN THÔNG VCCORP .7 1.1 Khái niệm chung 1.1.1 Một số khái niệm .7 1.2 Một số lý thuyết vấn đề nghiên cứu 1.2.1 khái niệm vai trò bảo mật CSDL .7 1.2.2 Những yêu cầu bảo mật 1.2.3 Các yêu cầu bảo vệ CSDL 1.2.4 Các nhân tố ảnh hưởng đến hiệu an toàn bảo mật liệu HTTT doanh nghiệp 10 1.2.5 Một số biện pháp, cơng nghệ an tồn bảo mật CSDL 11 ii Luan van CHƯƠNG 2: PHÂN TÍCH, ĐÁNH GIÁ THỰC TRẠNG VẤN ĐỀ AN TOÀN BẢO MẬT CSDL TRONG HTTT CỦA CÔNG TY CỔ PHẦN TRUYỀN THÔNG VCCORP 15 2.1 Tổng quan công ty 15 2.1.1Giới thiệu chung 15 2.1.2Cơ cấu nhân 16 2.1.3Tình hình hoạt động năm gần 18 2.2 Phân tích, đánh giá thực trạng an tồn bảo mật CSDL HTTT công ty cổ phần truyền thông Vccorp 19 2.2.1 Thực trạng tình hình ứng dụng HTTT doanh nghiệp 19 2.2.2 Đánh giá thực trạng an toàn bảo mật CSDL HTTT công ty cổ phần truyền thông Vccorp 21 2.2.3 Đánh giá thực trạng bảo mật, an toàn sở liệu công ty cổ phần truyền thông Vccorp 25 CHƯƠNG 3: ĐỀ XUẤT GIẢI PHÁP BẢO MẬT CSDL TRONG HTTT CỦA CÔNG TY CỔ PHẦN TRUYỀN THÔNG VCCORP 28 3.1 Đề xuất giải pháp 28 3.1.1 Phòng chống phần cứng 28 3.1.2 Phòng chống phần mềm 31 3.1.3 Phòng chống từ người .36 3.2 Kiến nghị việc thiết lập Firewall cho công ty cổ phần truyền thông Vccorp 37 3.2.1 Lựa chọn giải pháp Firewall phần cứng Firewall phần mềm để xây dựng Firewall cho công ty cổ phần truyền thôngVccorp .37 3.2.2 Cách cài đặt yêu cầu cấu hình Firewall cho công ty Vccorp .39 KẾT LUẬN 41 TÀI LIỆU THAM KHẢO .42 PHỤ LỤC iii Luan van DANH MỤC TỪ VIẾT TẮT Từ viết tắt Diễn giải Nghĩa tiếng việt ATBM An toàn bảo mật HTTT Hệ thống thông tin CNTT Công nghệ thông tin CSDL Cơ sở liệu LAN Local Area Network Mạng máy tính cục PDA Personal Digital Assistant Thiết bị cầm tay FAT File Allocation Table Bảng cấp phát tập tin iv Luan van DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ BẢNG BIỂU Bảng 2.1 Tình hình hoạt động kinh doanh công ty năm từ 2013 đến 2015 Error! Bookmark not defined Biểu đồ 2.1 Biểu đồ tổng hợp doanh thu, chi phí lợi nhuận công ty cổ phần truyền thông Vccorp từ 2013- 2015 Error! Bookmark not defined Bảng2.2 Mức độ quan tâm tới vấn đề an toàn bảo mật công ty .Error! Bookmark not defined Biểu đồ 2.2 Mức độ quan tâm tới vấn đề an tồn bảo mật cơng ty .Error! Bookmark not defined Bảng 2.3 Đánh giá mức độ an toàn bảo mật HTTT công ty Error! Bookmark not defined Bảng 2.4 Khả lưu trữ hệ thống có đáp ứng nhu cầu công ty không? Error! Bookmark not defined Bảng 2.5 Giải pháp cần làm để tiến hành an toàn thông tin.Error! Bookmark not defined Bảng 2.6: Phương pháp kỹ thuật công ty sử dụng để bảo mật thông tin Error! Bookmark not defined SƠ ĐỒ Sơ đồ 2.1: Cơ cấu tổ chức Công ty Cổ phần Truyền thơng Việt Nam Error! Bookmark not defined HÌNH VẼ Hình 1.1: Sơ đờ điện toán đám mây, với các dịch vụ được cung cấp nằm bên “đám mây” được truy cập từ các máy tính ở bên ngoài 13 Hình 1.2: Dữ liệu chứa "đám mây" 14 v Luan van vi Luan van PHẦN 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU 1.1 Tầm quan trọng, ý nghĩa vấn đề nghiên cứu 1.1.1 Tầm quan trọng vấn đề nghiên cứu Thông tin tài sản vô giá doanh nghiệp cần bảo vệ giá Tuy nhiên, với địi hỏi ngày gắt gao mơi trường kinh doanh yêu cầu doanh nghiệp phải động chia sẻ thơng tin cho nhiều đối tượng khác qua Internet hay Intranet, việc bảo vệ thông tin trở nên ngày quan trọng khó khăn hết Hầu hết doanh nghiệp ngày sử dụng hệ quản trị sở liệu (CSDL) để lưu trữ tập trung tất thơng tin q giá Hệ thống tiêu điểm công kẻ xấu Ở mức độ nhẹ, công làm hệ thống CSDL bị hỏng hóc, hoạt động khơng ổn định, mát liệu làm cho giao dịch hàng ngày doanh nghiệp bị đình trệ Có thể nói thiệt hại việc thơng tin bị rị rỉ vô lớn 1.1.2 Ý nghĩa đề tài Ý nghĩa mặt nghiên cứu Đề tài nghiên cứu vai trị an tồn bảo mật hệ thống thông tin, nhân tố ảnh hưởng đến hiệu ATBM, số biện pháp nâng cao an toàn hệ thống từ đánh giá đưa biện pháp giúp nâng cao ANBM cho hệ thống, đề tài dùng làm tài liệu tham khảo cho cơng ty kinh doanh có mức an tồn bảo mật cho hệ thống thông tin tương tự để nghiên cứu đưa giải pháp an toàn bảo mật hệ thống thơng tin cho cơng ty Ý nghĩa mặt thực tiễn Công ty cổ phần Vccorp chuyên giao dịch trực tuyến Vì vậy, liệu lưu trữ quan trọng Nó ảnh hưởng trực tiếp đến hoạt động kinh doanh sản xuất công ty Tuy nhiên, cơng ty chưa có đầu tư mức cho vấn đề đảm bảo ATDL cho HTTT Việc xử lý sử dụng liệu - thơng tin cơng ty cịn rời rạc, tính qn chưa cao Do đó, em định lựa chọn đề tài: “Một số giải pháp an tồn bảo mật CSDL HTTT cơng ty cổ phần truyền thơng Vccorp ”làm đề tài khóa luận Với hi vọng, giải pháp hiệu để giúp doanh nghiệp nâng cao tính bảo mật an tồn thơng tin, liệu Luan van 1.2 Tổng quan tình hình nghiên cứu liên quan đến đề tài Dưới số tài liệu nghiên cứu an ninh bảo mật liệu Các tài liệu xuất phát từ cá nhân, tổ chức khác hướng tới mục tiêu chung xây dựng sở liệu HTTT an toàn Và em lựa chọn đề tài: “Giải pháp an tồn bảo mật CSDL HTTT cơng ty cổ phần truyền thông Vccorp ” kế thừa phát triển, phân tích rõ nguy gây an tồn liệu HTTT Để từ đưa giải pháp nhằm khắc phục, nâng cao an toàn bảo mật liệu cho HTTT công ty 1, T.s Vũ Anh Tuấn, 2012, “Bài báo cáo thiết kế tường lửa” Bài báo cáo đưa phương pháp xây dựng tường lửa đề xuất nhiều tiện ích mà tường lửa đem lại mang tính khả thi cao đề xuất số quy trình xây dựng tường lửa có hiệu nhất, đưa hạn chế mà tường lửa không làm Tuy nhiên, báo cáo dừng lại việc hạn chế tường lửa chưa đề xuất giải pháp để khắc phục vấn đề 2, Nguyễn Dương Hùng, 2013, “Các vấn đề bảo mật an toàn liệu ngân hàng thương mại sử dụng cơng nghệ điện tốn đám mây” Các ngân hàng ngày gặp nhiều khó khăn việc lưu trữ, quản lý, khai thác số lượng lớn liệu họ tăng lên nhanh chóng theo  từng ngày Sự đời cơng nghệ điện tốn đám mây (ĐTĐM) với khả cung cấp sở hạ tầng không giới hạn để truy suất, lưu trữ liệu vị trí địa lý khác giải pháp tốt cho sở hạ tầng công nghệ thông tin (CNTT) để ngân hàng xử lý vấn đề khó khăn Như kết tất yếu, liệu dư thừa, trùng lặp xuất bị sửa đổi người sử dụng trái phép Điều dẫn đến việc mát liệu,  an tồn bảo mật thơng tin, riêng tư khách hàng trở thành vấn đề cho ngân hàng họ ứng dụng công nghệ ĐTĐM vào cơng việc kinh doanh họ Do việc ứng công nghệ ĐTĐM vào ngân hàng xu tất yếu trong thời đại CNTT phát triển mạnh mẽ Tuy nhiên hạn chế nghiên cứu cịn nhiều thiếu sót nghiên cứu mang tính lý thuyết chưa có nhiều thực nghiệm đưa khuyến nghị an ninh bảo mật ĐTĐM TS Nguyễn Khanh Văn, 2014, Giáo trình sở an tồn thơng tin, NXB Bách Khoa - Hà Nội Luan van Giáo trình cung cấp cách tiếp cận tổng thể khái niệm vấn đề xung quanh bảo vệ hệ thống tin học, đồng thời giới thiệu kiến thức lĩnh vực an toàn bảo mật máy tính mức độ tiệm cận chuyên sâu bao gồm giới thiệu tổng quan an tồn thơng tin, đưa sở lý thuyết mật mã ứng dụng, hệ thống mật mã khóa cơng khai, chữ ký điện tử, hàm băm, quản lý khóa, xác thực, điều khiển truy cập Giáo trình sâu phân tích an tồn internet, mã độc, an tồn phần mềm, giao thức mật mã ứng dụng Qua đó, người đọc hình dung cụ thể chủ đề nghiên cứu vấn đề Tồn tại: giáo trình trình bày cụ thể vấn đề an toàn bảo mật hệ thống thông tin không tập trung vào đảm bảo an toàn bảo mật cho doanh nghiệp hay trường hợp cụ thể Vì khó cho người dùng để xây dựng cách toàn diện giải pháp đảm bảo an toàn bảo mật chặt chẽ cho doanh nghiệp Vũ Văn Trường, 2012 , Luận văn thạc sĩ với đề tài: “Nghiên cứu giải pháp đảm bảo an tồn cho trung tâm tích hợp liệu Cục Đăng Kiểm Việt Nam”, , Khoa HTTT, Đại Học Công nghệ, Đại học Quốc gia Hà Nội Luận văn đưa số công cụ phương pháp, mơ hình nhằm đảm bảo an tồn bảo mật CSDL như: phương pháp mã hóa, chữ ký số, mơ hình clientserver, bảo mật đường truyền, bảo mật CSDL chỗ… Tuy nhiên, nội dung nghiên cứu vấn đề an toàn bảo mật việc thiết lập bảo vệ CSDL riêng lẻ chưa đồng server CSDL Bài viết “Bảo mật thông tin: Chuyện sống doanh nghiệp” (www.vneconomy.vn) Bài viết nêu số chứng minh cho thực trạng an tồn bảo mật thơng tin doanh nghiệp Việt Nam giới Từ việc xác định nhân tố ảnh hưởng đến an tồn thơng tin, viết khẳng định tầm quan trọng bảo mật thông tin doanh nghiệp Tuy nhiên, viết lại chưa đề cấp đến cách thức giải quyết, hướng phát triển đề xuất mô hình tường lửa với tiện ích để giải vấn đề Luan van 1.3 Mục tiêu nhiệm vụ nghiên cứu 1.3.1 Mục tiêu nghiên cứu Mục tiêu nghiên cứu đề tài tập hợp hệ thống hoá số lý thuyết đảm bảo an toàn sở liệu hệ thống thông tin (HTTT), nghiên cứu phương pháp khác thu thập CSDL cấp thứ cấp Từ đó, xem xét đánh giá phân tích thực trạng vấn đề đảm bảo an toàn liệu cho HTTT để đưa ưu nhược điểm Từ đánh giá phân tích này, đưa số kiến nghị đề xuất, số giải pháp nhằm nâng cao tính an tồn liệu cho HTTT Giúp cho cơng ty nhận diện nguy thách thức vấn đề đảm bảo cho an toàn liệu HTTT Từ đó, có giải pháp nâng cao tính an tồn bảo mật, ngăn chặn nguy công liệu - HTTT tương lai 1.3.2 Nhiệm vụ nghiên cứu Các nhiệm vụ cụ thể cần giải đề tài: Hệ thống hóa sở lý luận lý thuyết đảm bảo an toàn bảo mật cho HTTT chung doanh nghiệp nay, từ phân tích, đánh giá thực trạng an tồn bảo mật liệu HTTT cũ công ty cổ phần truyền thông Vccorp dựa tài liệu thu thập được, sở lý luận thực trạng đề giải pháp đảm bảo an toàn bảo mật CSDL cho HTTT công ty Vccorp 1.4 Đối tượng phạm vi nghiên cứu đề tài 1.4.1 Đối tượng đề tài Đối tượng đề tài là: Hệ thống mạng, phần cứng phần mềm sử dụng công ty, sở liệu lưu trữ người 1.4.2 Phạm vi nghiên cứu đề tài Là đề tài nghiên cứu luận văn sinh viên nên phạm vi nghiên cứu đề tài mang tầm vi mô, giới hạn doanh nghiệp giới hạn khoảng thời gian ngắn hạn Cụ thể: Về không gian: Đề tài tập trung nghiên cứu tình hình an tồn liệu cho HTTT công ty cổ phần Vccorp nhằm đưa số giải pháp đề đảm bảo ATDL cho HTTT.Về thời gian: Các hoạt động ATDL cho HTTT công ty thông qua báo cáo kinh doanh, số liệu khảo sát từ năm 2013 đến năm 2015, đồng thời trình bày nhóm giải pháp, định hướng phát triển tương lai công ty Luan van ... trạng bảo mật, an tồn sở liệu cơng ty cổ phần truyền thông Vccorp 25 CHƯƠNG 3: ĐỀ XUẤT GIẢI PHÁP BẢO MẬT CSDL TRONG HTTT CỦA CÔNG TY CỔ PHẦN TRUYỀN THÔNG VCCORP 28 3.1 Đề xuất giải. .. đề tài: ? ?Một số giải pháp an toàn bảo mật CSDL HTTT công ty cổ phần truyền thông Vccorp ”làm đề tài khóa luận Với hi vọng, giải pháp hiệu để giúp doanh nghiệp nâng cao tính bảo mật an tồn thơng... quan bảo mật CSDL HTTT công ty Vccorp  Chương II – Phân tích, đánh giá thực trạng vấn đề bảo mật CSDL HTTT công ty Vccorp  Chương III -  Đề xuất giải pháp bao mật CSDL HTTT công ty Vccorp Luan

Ngày đăng: 16/02/2023, 09:32

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan