Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 90 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
90
Dung lượng
2,11 MB
Nội dung
Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Tr-ờng đại học vinh Khoa công nghệ thông tin Trần văn chung nguyễn thị xuân hoài đồ án tốt nghiệp đại học tìm hiểu & khai thác số tính hệ điều hành nhằm đảm bảo an ninh mạng nội Giáo viên h-ớng dẫn: ThS Trần Xuân Hào Vinh, 05/2009 Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hµo Mơc lơc Mơc lơc Lêi cảm ơn Lời nói đầu CHƯƠNG : số kiến thức MạNG MáY TíNH Giao thức mạng 1.1 Giao thøc IP 1.1.1 Tæng quan vÒ giao thøc IP .6 1.1.2 Địa IP 1.1.3 Một số giao thức đ-ợc sử dụng m¹ng IP 1.1.4 Ho¹t ®éng cña giao thøc IP 1.2 Giao thøc TCP .10 1.2.1 Tỉng quan vỊ giao thøc TCP 13 1.2.2 CÊu tróc gãi d÷ liƯu TCP 14 1.2.3 Ba b-ớc bắt tay tạo tập liªn kÕt (The three- way-handshake) 14 1.2.4 Bèn b-ớc bắt tay giải phóng liên kết .16 1.3 DÞch vơ DHCP 16 CHƯƠNG 2: Vấn đề an ninh, an toàn mạng máy tính giải pháp xác thực ng-ời dùng .17 Tỉng quan vỊ vấn đề an ninh an toàn mạng máy tính 17 2.1 Các giải pháp ®¶m b¶o an ninh .17 2.2 Vấn đề bảo mật hệ thống mạng 18 2.2.1 C¸c vấn đề chung bảo mật hệ thống 18 2.2.2 Mét sè kh¸i niƯm lịch sử bảo mật hệ thống 18 2.2.2.1 Đối t-ợng công mạng (intruder) .19 2.2.2.2 Các lỗ hỉng b¶o mËt .19 Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào 2.2.2.3 Chính sách bảo mËt .20 2.3 Các kiến thức xác thực ng-êi dïng 20 2.3.1 Kh¸i niƯm vỊ x¸c thùc ng-êi dïng 20 2.3.2 Các giải pháp xác thực ng-êi dïng phæ biÕn 23 2.3.3.2 Giải pháp dùng thẻ thông minh 25 2.3.3.3 Giải pháp xác thực sử dụng kỹ thuật sinh trắc học 26 2.4 C¸c giao thøc x¸c thùc 27 Ch-¬ng 3: tỉng quan vỊ hƯ thèng th- ®iƯn tư 30 Kh¸i niƯm chung vỊ hƯ thèng th- ®iƯn tư .30 3.1 Giíi thiƯu th- ®iƯn tư 30 3.1.1Th- ®iƯn tư ? 30 3.1.2 Lợi ích th- điện tö .30 3.2 Kiến trúc hoạt động hệ thống th- điện tử 32 3.2.1.Những nhân tố hệ thống th- điện tử .32 3.2.2 Giíi thiƯu vỊ giao thøc POP vµ IMAP .33 3.2.2.1 POP ( Post Office Protocol) 34 3.2.2.2 IMAP(Internet Mail Access Protocol) 35 3.2.2.3 So sánh POP3 IMAP4 37 3.2.3 Đ-ờng th- 37 3.3 HÖ thèng DNS (Domain Name System) .40 3.3.1 Khái niệm hệ thống tên miÒn 40 3.3.2 Cấu tạo tên miền 40 3.3.3 Giíi thiƯu vỊ hƯ thèng DNS 41 3.3.4 CÊu tróc cđa hƯ thèng tªn miỊn .42 3.3.5 Hoạt động cña DNS 43 3.3.6 Các ghi DNS liên quan DNS hệ thống E-mail 45 3.4 Active Directory 48 3.4.1 Giíi thiƯu Active Directory .48 3.4.2 Các thành phần Active Directory 48 Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào 3.4.3 Cấu trúc E-Mail 49 3.5 Quản trị hệ thống Mail server .51 3.5.1 Môc đích quản trị hệ thống Mail server 51 3.5.2 Các công việc cần thiết để quản trị hệ thống th- điện tử 52 Ch-ơng 4: Xây dựng mô hình mạng nội triển khai giảI pháp security .54 4.1 Mô hình mạng doanh nghiệp 54 4.2 Cài đặt POP3 SERVER .55 4.2.1 Cài đặt E-mail server POP3 .56 4.2.2 Tạo USER sử dơng dÞch vơ Mail Server 56 4.3 øng dơng Certification Authority b¶o mËt Mail Server 60 4.4 Sư dơng Certification authority cho Web Server .66 4.5 ThiÕt lËp IPSec cho việc truyền liệu Server máy trạm 75 4.5.1 Cài đặt công cụ Network monitor 75 4.5.2 B¾t gói tin truyền thông server máy trạm kh«ng m· hãa 75 4.5.3 ThiÕt lËp ipsec cho viƯc m· hãa trun d÷ liƯu cho server 77 4.5.3.1 T¹o bé läc m· hãa 77 4.5.3.2 Tạo hành ®éng m· hãa cho bé läc 78 4.5.4 ThiÕt lËp luËt m· hãa cho chÝnh s¸ch ipsec cho server 79 4.5.5 Thiết lập IPSec cho máy trạm 82 KÕt luËn 88 Tài liệu tham khảo 89 Nhãm sinh viªn thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Lời cảm ơn Để hoàn thành đồ án này, chúng em đà nhận đ-ợc nhiều giúp đỡ, bảo tận tình động viên thầy cô giáo khoa Công Nghệ Thông Tin là thầy giáo THS Trần Xuân Hào Xin chân thành cảm ơn thầy giáo, cô giáo, đặc biệt chúng em xin chân thành cảm ơn quan tâm, giúp đỡ, bảo nhiệt tình Thạc sỹ Trần Xuân Hào Tổ môn Khoa Học Máy Tính khoa CNTT tr-ờng Đại Học Vinh Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Lời nói đầu Trong thời đại công nghệ thông tin, việc ứng dụng mạng máy tính trở nên cần thiết mạng máy tính đóng vai trò quan trọng thiếu truyền thông Khi mạng máy tính trở nên phổ biến ứng dụng rộng rÃi, việc ứng dụng công nghệ thông tin vào mặt đời sống đà mang lại kết to lớn cho xà hội, đặc biệt th-ơng mại điện tử mạng m¸y tÝnh néi bé Nh-ng cïng víi sù ph¸t triển mạng máy tính vấn đề an ninh an toàn mạng máy tính bị đe dọa từ nhiều nguyên nhân góc độ khác Những trò phá hoại không ngừng gia tăng Sự phá hoại đà gây nhiều hậu nghiêm trọng, đà trở thành loại tội phạm Do cần phải có giải pháp góp phần đảm bảo an toàn cho tài nguyên hệ thống nhu cầu thiết thực cấp bách Vấn đề an ninh an toàn mạng máy tính nói chung vấn đề Security mạng nội nói riêng trở thành vấn đề nóng bỏng Đ-ợc h-ớng dẫn tận tình thầy giáo THS Trần Xuân Hào chúng em tìm hiểu, nghiên cứu, khai thác tính hệ điều hành để xây dựng mô hình mạng nội doanh nghiệp, giám sát vấn đề truy cập nguồn tài nguyên hệ thống dùng giải pháp Certification Authority, IP Security để bảo mật nhằm góp phần đảm bảo an ninh, an toàn cho mạng máy tính doanh nghiệp Trong trình làm tốt nghiệp với thời gian không nhiều, vốn kiến thức hạn chế nên không tránh khỏi thiếu sót, mong nhận đ-ợc đánh giá nhận xét góp ý thầy cô bạn để hoàn thiện phát triển đề tài Đồ án gồm ch-ơng Ch-ơng 1: Một số kiến thức giao thức mạng Ch-ơng 2: Vấn đề an ninh an toàn mạng máy tính giải pháp xác thực ng-ời dùng Ch-ơng 3: Tỉng quan vỊ hƯ thèng th- ®iƯn tư Nhãm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Ch-ơng 4: Xây dựng mô hình mạng nội triển khai giải pháp Security CHƯƠNG : số kiến thức MạNG MáY TíNH Giao thức mạng Việc trao đổi thông tin, cho dù đơn giản nhất, phải tuân theo quy tắc định Ngay c¶ hai ng-êi nãi chun víi mn cho cc nãi chun cã kÕt qu¶ thÝ Ýt nhÊt c¶ hai phải ngầm tuân thủ quy tắc: ng-ời nói ng-ời phải nghe ng-ợc lại Việc truyền tín hiệu mạng vậy, cần phải có quy tắc, quy -ớc nhiều mặt, từ khuôn dạng (cú pháp, ngữ nghĩa) liệu thủ tục gửi, nhận liệu kiểm soát hiệu chất l-ợng truyền tin xử lý lỗi cố yêu cầu quy tắc nhiều phức tạp Tập hợp tất quy tắc, quy -ớc đ-ợc gọi giao thức (protocol) mạng Rõ ràng mạng có thĨ sư dơng c¸c giao thøc kh¸c t sù lùa chän cđa ng-êi thiÕt kÕ Trªn thùc tÕ, giao thức phổ biến đ-ợc sử dụng rộng rÃi mạng Internet nh- mạng nội bé giao thøc TCP/IP 1.1 Giao thøc IP 1.1.1 Tæng quan vỊ giao thøc IP Mơc ®Ých chÝnh cđa giao thức IP kết nối mạng thành liên mạng Giao thức IP nằm tầng mạng(network) mô hình OSI Giao thức IP giao thức kiểu không liên kết(connectionless), tức giai đoạn thiết lập liên kết tr-ớc truyền liệu Khi máy tính tham gia vào trao đổi liệu mạng, sử dụng điều hợp mạng (network adapter) Mỗi điều hợp mạng đ-ợc gắn với địa vật lý cố định nhất, nhà sản xuất định Trong mạng cục bộ, nơi trọng vào phần cứng vận chuyển liệu theo mạng vật lý nhờ sử dụng địa vật lý điều hợp Có nhiều loại mạng mạng có cách thức vận chuyển liệu khác Ví dụ: Một mạng Ethernet, máy tính gửi thông tin trực tiếp tới phận trung gian Bộ điều phối mạng máy tính lắng nghe tất tín Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào hiệu truyền qua lại mạng cục để xác định thông tin có địa nhận giống Tất nhiên, với mạng rộng hơn, điều hợp lắng nghe tất thông tin Khi phận trung gian trở nên tải với số l-ợng máy tính đ-ợc thêm mới, hình thức hoạt động hoạt động hiệu Các nhà quản trị mạng th-ờng phải chia vùng mạng cách sử dụng thiết bị nh- định tuyến để giảm l-ợng giao thông Trên mạng có định tuyến, ng-ời quản trị cần có cách để chia nhỏ mạng thành phần nhỏ (gọi tiểu mạng) thiết lập cấp độ để thông tin di chuyển tới đích cách hiệu TCP/IP cung cấp khả chia tiểu mạng thông qua địa logic Một địa logic địa đ-ợc thiết lập phần mềm mạng Trong TCP/IP, địa logic máy tính đ-ợc gọi địa IP Sau nghiên cứu kỹ l-ỡng địa IP 1.1.2 Địa IP Địa IP chuỗi 32bits, đ-ợc sử dụng để định danh máy tính mạng Mỗi giao diện máy tính có hỗ trợ giao thức IP phải đ-ợc gán địa IP (một máy tính gắn với nhiều mạng có nhiều địa IP) Địa IP gồm phần: địa mạng (netid) địa máy (hostid) Mỗi địa IP có độ dài 32 bits đ-ợc tách thành vùng (mỗi vùng byte), biểu thị d-ới dạng thập phân, bát phân, thập lục phân hay nhị phân Cách viết phổ biến dùng ký pháp thập phân có dấu chấm (dotted decimal notation) để tách vùng Do tổ chức độ lớn mạng (subnet) liên mạng khác nhau, ng-ời ta chia địa IP thành líp, ký hiƯu lµ A, B, C, D vµ E Trong lớp A, B, C chứa địa gán đ-ợc Lớp D dành riêng cho lớp kỹ thuật multicasting Lớp E đ-ợc dành ứng dụng t-ơng lai Netid địa mạng dùng để nhận dạng mạng riêng biệt Các mạng liên kết phải có địa mạng (netid) riêng cho mạng bit byte đ-ợc dùng ®Ĩ ®Þnh danh líp ®Þa chØ (0 - líp A, 10 - líp B, 110 - líp C, 1110 - lớp D 11110 - lớp E) Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào ta xét cấu trúc lớp địa gán đ-ợc lớp A, lớp B, lớp C Cấu trúc địa IP nh- sau: Mạng lớp A: địa mạng (netid) Byte địa host (hostid) byte Mạng lớp B: địa mạng (netid) Byte địa host (hostid) byte Mạng lớp C: địa mạng (netid) Byte địa host (hostid) byte Lớp A cho phép định danh tới 126 mạng, với tối đa 16 triệu host mạng Lớp đ-ợc dùng cho mạng có số trạm cực lớn Lớp B cho phép định danh tới 16384 mạng, với tối đa 65534 host mạng Lớp C cho phép định danh tới triệu mạng, với tối đa 254 host mạng Lớp đ-ợc dùng cho mạng có trạm NetId HostId Địa lớp A 0xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx Địa lớp B 10xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx Địa lớp C 110xxxxx xxxxxxxx xxxxxxxx xxxxxxxx Hình 1: Cấu trúc lớp địa Một số địa có tính chất đặc biệt: Một địa có hostid = đ-ợc dùng để h-ớng tới mạng định danh vùng netid Ng-ợc lại, địa có vùng hostid gồm toàn số đ-ợc dùng để h-ớng tới tất host nối vào mạng netid, vùng netid gồm toàn số h-ớng tới tất host liên mạng Cần l-u ý địa IP đ-ợc dùng để định danh host mạng tầng mạng mô hình OSI, chúng địa vật lý (hay địa MAC) trạm mạng cơc bé (Ethernet, Token Ring.) Trong nhiỊu tr-êng hỵp, mét mạng đ-ợc chia thành nhiều mạng (subnet), lúc đ-a thêm vùng subnetid để định danh mạng Vùng subnetid đ-ợc lấy từ vïng hostid, thĨ ®èi víi líp A, B, C nh- vÝ dơ sau: Nhãm sinh viªn thùc hiƯn: Ngun Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Hình 2: Ví dụ địa bổ sung vùng subnetid 1.1.3 Một số giao thức đ-ợc sử dụng mạng IP Để mạng với giao thức IP hoạt động đ-ợc tốt ng-ời ta cần số giao thức bổ sung, giao thức phận giao thức IP giao thức IP dùng đến chúng cần Giao thức ARP (Address Resolution Protocol): cần l-u ý địa IP đ-ợc dùng để định danh host mạng tầng mạng mô hình OSI, chúng địa vật lý (hay địa MAC) trạm mạng cục (Ethernet, Token Ring) Trên mạng cục hai trạm liên lạc với chúng biết địa vật lý Nh- vấn đề đặt phải tìm đ-ợc ánh xạ địa IP (32 bits) địa vật lý trạm Giao thức ARP đà đ-ợc xây dựng để tìm địa vật lý từ địa chØ IP cÇn thiÕt Giao thøc RARP (Reverse Address Resolution Protocol): Là giao thức ng-ợc với giao thức ARP Giao thức RARP đ-ợc dùng để tìm địa IP từ địa vật lý Giao thức ICMP (Internet Control Message Protocol): Giao thức thực truyền thông báo điều khiển (báo cáo tình trạng lỗi mạng) gateway nút liên mạng Tình trạng lỗi là: gói tin IP tới đích nó, router không đủ nhớ đệm để l-u chuyển gói tin IP Một thông báo ICMP đ-ợc tạo chuyển cho IP, IP "bọc" (encapsulate) thông báo ®ã víi mét IP header vµ trun ®Õn cho router trạm đích 1.1.4 Hoạt động giao thức IP Khi giao thức IP đ-ợc khởi động trở thành thực thể tồn máy tính bắt đầu thực chức mình, lúc thực thể IP cấu thành tầng mạng, nhận yêu cầu từ tầng gửi yêu cầu xuống tầng d-ới Đối với thực thể IP máy nguồn, nhận đ-ợc yêu cầu gửi từ tầng trên, thực b-ớc sau đây: Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 10 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào 4.5 ThiÕt lËp IPSec cho viƯc trun d÷ liƯu gi÷a Server máy trạm đ-ợc mà hóa sử dụng khóa là: cntt Sử dụng công cụ Network monitor để bắt gói tin phân tích tr-ớc sau mà hóa 4.5.1 Cài đặt công cụ Network Monitor Chóng ta vµo Start-> Control Panel -> Add or Remove Program-> Add/Remove Windows Componets T¹i hép tho¹i Windows Componets Winzard, ®-a vƯt s¸ng ®Õn mơc Management and Monitoring Tools råi nhấp vào nút detail Lựa chọn công cụ Network Monitor Tools nhấp ok nhấp Next để cài đặt 4.5.2 Bắt gói tin truyền thông server máy trạm không mà hóa Tại máy trạm máy server, chóng ta vµo Start -> Program -> Administrator Tools -> Services Ta khởi động dịch vụ Messenger Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 76 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an §å án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại máy server, mở ch-ơng trình Network Monitor, nhấp vào nút Start Capture công cụ để tiến hành bắt gói tin qua card mạng server Tại máy trạm ,gõ lệnh net send 10.0.0.222 **lop 45k tin dai hoc vinh** để gửi tin nhắn đến máy server Trở lại máy server, cửa sổ ch-ơng trình,chúng ta bấm nút stop capture để dừng viƯc b¾t gãi tin Råi nhÊn tiÕp nót Dislay Captured Data để tiến hành phân tích gói tin Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 77 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại cửa sổ hiển thị gói tin đà bắt đ-ợc, đọc đ-ợc đ-ợc nội dung tin nhắn đà đ-ợc gửi lý đ-ờng truyền không đ-ợc mà hóa 4.5.3 Thiết lập IPSec cho việc mà hóa truyền liệu cho server 4.5.3.1 Tạo bé läc m· hãa T¹i cưa sỉ Console, cht phải vào vùng trống bên tay phải chọn mục Manage IP filter lists and filter actions Trong hép tho¹i Manage IP filter lists and filter actions, chóng ta chän thẻ Manage ip filter lists chọn Add để thêm lọc Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 78 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Trong cửa sổ ip Filter lists, mục Name đặt tên cho lọc ví dơ: “bo loc ma hoa” ë mơc Description chóng ta cã thĨ nhËp ghi chó lµ:”bé läc m· hãa”, sau nhấp nút Add 4.5.3.2 Tạo hành động mà hóa cho bé läc T¹i cưa sỉ Manager IP filter list and filter action, chóng ta chän thỴ Manager Filter Action nhấn nút Add để thêm hành động mà hãa cho bé läc ”bo loc ma hoa” Trong cửa sổ Filter Action Name, mục Name bạn đặt tên cho hành động ví dụ: hành động mà hóa ë mơc m· hãa cã thĨ nhËp phÇn ghi chó hành động mà hóa sau nhấn nút Next để tiếp tục Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 79 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào 4.5.4 Thiết lập luật mà hóa cho s¸ch ipsec cđa server sư dơng bé läc m· hãa hành động mà hóa Tại cửa sổ Console, nhấp đúp vào sách sách cho máy server đà tạo, cửa sổ sách cho máy server ấn nút Add Tại hình Welcome cửa sổ Security Rule Winzard, bạn chọn Next để tiếp tục Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 80 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại cửa sồ Tunnel Endpoint, giữ mặc định chọn Next để tiếp tục Tại cửa sổ Network type, giữ mặc định chọn next để tiếp tơc T¹i cưa sỉ IP Filter List, chän bé läc “bo loc ma hoa” ma chóng ta d· t¹o trên, nhấp Next để tiếp tục Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 81 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại cửa sổ Filter Action, chọn hành động mà hóahanh dong ma hoa mà đà tạo trên, nhấp Next để tiÕp tơc T¹i cưa sỉ Authentication Method , chän mơc Use this string to protect the exchange(preshared key) nhËpvµo tõ khãa: “cntt” nhÊn Next T¹i cưa sỉ Completing the Security Rule Winzard, nhấp Finish để kết thúc trình tạo luật mà hóa kết nối máy trạm server Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 82 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại cửa sổ Server IPSec Policy Propertices, nhấp Apply sau nhấp OK để đóng cửa sổ lại Để thực hành động mà hóa ta nhấp chuột phảI vàochính sách cho máy server chọn Assign 4.5.5 Thiết lập IPSec cho máy trạm đ-ợc mà hóa sử dụng khóa là: cntt Tại máy trạm làm t-ơng tự nh- máy server để máy trạm kết nối đ-ợc với máy Server sử dụng IPSec đà đ-ợc mà hóa với từ khóa là: cntt Tạo lọc mà hóa Tạo hành động mà hóa Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 83 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Thiết lập luật mà hãa cho chÝnh s¸ch cđa server sư dơng “bo loc ma hoa hanh dong ma hoa Tại hộp thoại Console, nhấp đúp chuột vào chinh sach may tram đà tạo, cửa sổ chinh sach may tram , ta chọn Add Tại hình Welcome cđa cưa sỉ Security Rule Winzard, chóng ta chän Next để tiếp tục Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 84 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại cửa sổ Tunnel Endpoint, giữ mặc định nhấp Next để tiếp tục Tại cửa sổ Nextwork Type, giữ mặc định, bạn chọn Next ®Ĩ tiÕp tơc T¹i cưa sỉ Authentication Method, chän môc Use this string to protect the key exchange(preshared key) nhập vào từ khóa: cntt Nhấn next Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 85 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại cửa sổ IP Filter List, chän bé läc:”bo loc ma hoa ”mµ ta đà tạo trên,nhấp Next để tiếp tục Tại cửa sổ Filter Action, chọn hành động mà hóa:hanh dong ma hoa, chọn Next để tiếp tục Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 86 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an §å án tốt nghiệp GVHD: Ths Trần Xuân Hào Tại cưa sỉ Completing the New Rule Winzard, nhÊp Finish ®Ĩ kết thúc trình tạo luật mà hóa kết nối máy trạm Server Tại cửa sổ chinh sach may tram Policy Propertices” nhÊp ok ®Ĩ ®ãng cưa sổ lại Kích hoạt sách mà hóa máy trạm Tại cửa sổ Console, chuột phải vào sách:chinh sach may tram đà tạo, chọn mục Assign để sách có tác dụng Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 87 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Bắt gói tin truyền thông server máy trạm đà mà hóa Tại máy serber, mở ch-ơng trình network monitor Nhấp vào nút Start capture công cụ để tiến hành bắt gói tin qua card mạng server Tại máy trạm, gõ lệnh net send 10.0.0.222 **lop 45ktin dai hoc vinh**” ®Ĩ gưi tin nhắn đến server Trở lại máy server, cửa sổ ch-ơng trình Network Monitor, nhấn nút STOP Capture để dừng việc bắt gói tin Rồi tiếp tục nhấn Dislay Captured data để tiến hành phân tích gói tin Tại cửa sổ hiển thị gói tin đà bắt đ-ợc, gói tin ®· ®-ỵc m· hãa víi giao thøc ESP (Encap Security Payload ) Ta quan s¸t gãi tin cã Src Other Addr la 10.0.0.3 (tức gói tin từ máy trạm gửi tin nhắn cho server) Nhờ áp dụng tính IPSec nên nội dung gói tin đà đ-ợc mà hóa Và nh- việc truyền liệu đ-ợc bảo đảm đ-ợc tính bảo mật Ngoài tính mà hóa thi IPSec có số tính khác nh- Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 88 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Đồ án tốt nghiệp GVHD: Ths Trần Xuân Hào Kết luận Đồ án đà tìm hiểu tính hệ điều hành Window để xây dựng mô hình mạng nội bộ, kết hợp với giải pháp Certification Authority IPSec để Security cho mô hình mạng nội Trong trình làm đồ án với thời gian không nhiều, không tránh khỏi thiếu sót, hạn chế, mong nhận đ-ợc đánh giá nhận xét góp ý thầy cô bạn để hoàn thiện đề tài, đạt đ-ợc mục tiêu đà đặt Chúng em xin chân thành cảm ơn thầy cô giáo khoa CNTT, đặc biệt thầy giáo THS Trần Xuân Hào đà tận tình h-ớng dẫn, giúp đỡ chúng em hoàn thành đề tài này! Nhóm sinh viên thực hiện: Nguyễn Thị Xuân Hoài & Trần Văn Chung Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 89 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn