TrueCrypt h tr các thu t toán mã hóa AES, Serpent, và Twofish.. Gửi yêu cầu mount ổ đĩa ảo2.. Yêu cầu chặn quá trình lưu mount ổ đĩa ảo3.. Gửi yêu cầu lấy khóa mã hóa 4.. Thực hiện quá tr
GVHD MC LC MC LC .4 LI C .5 DANH MC CÁC KÝ HIU, CH VIT TT .6 DANH MC HÌNH V DANH MC CÁC BNG PHN M U .10 Tng quan .10 Mc tiêu, nhim v phm vi ca lu 10 c hin 11 Kt qu c .11 AN NINH THÔNG 12 Tng quan v 12 1.1 Khái ni 12 1.2 .12 1.3 Mơ hình dch v ca Cloud computing 13 1.3.1 Mơ hình h tt dch v IaaS 14 1.3.2 Mơ hình nn tt dch v PaaS .15 1.3.3 Mơ hình phn mt dch v SaaS 15 1.4 Các mơ hình trin khai ca cloud computing 16 1.4.1 ng (Public cloud) 16 1.4.2 16 1.4.3 oud) 16 1.5 Mt s nn tn m 17 1.5.1 Eucalyptus 17 1.5.2 OpenNeubula .18 1.5.3 OpenStack 18 Hc viên: Nguyt Tai ngay!!! Ban co the xoa dong chu nay!!! 17062857955581000000 e337d7b GVHD 1.5.4 Tng quan v CloudStack .18 2.1 Gii thiu v CloudStack 18 2.2 m ca CloudStack 19 2.2.1 2.3 Các khái nim liên quan 20 Kin trúc CloudStack .22 2.3.1 CloudStack 18 Máy ch qun lý 22 Các v 25 3.1 Các v 25 3.2 V m bo an ninh d ling IaaS 27 3.3 Các gii pháp mã hóa d ling IaaS .29 3.3.1 Bitlocker 31 3.3.2 VeraCrypt 31 Gii pháp mã hóa d liu TrueCrypt 31 Kt lun 36 NG GII PHÁP MÃ HÓA O TRÊN CLOUDSTACK 37 V bo mt d lii dùng CloudStack .37 Gii pháp mã hóa o .38 2.1 hong ca gii pháp .38 2.2 Kin trúc gii pháp 41 2.2.1 Module mã hóa 41 2.2.2 Module qun lý khóa 42 2.2.3 c khóa mã hóa 44 Kt lun 46 N KHAI, TH NGHI 48 Trin khai th nghim gii pháp .48 1.1 t h thng CloudStack 48 1.1.1 Mơ hình th nghim 48 Hc viên: Nguyt GVHD 1.1.2 t Cloud management server 48 1.1.3 t, cu hình NFS 50 1.1.4 t máy ch host 51 1.1.5 Chun b mu máy o h thng 51 1.1.6 To zone 52 1.1.7 To mt, máy o o 54 1.2 1.2.1 t 57 1.2.2 S dng 58 1.3 t, s dng gii pháp mã hóa o .57 Kim th 60 62 2.1 Hi 62 2.1.1 Kch bn 62 2.1.2 Kt qu 62 2.2 Tính hiu qu 64 2.3 ng dng ca gii pháp 64 KT LUN .66 Kt qu c 66 Nhng mt hn ch 66 ng phát trin .66 TÀI LIU THAM KHO .67 Hc viên: Nguyt GVHD Tác gi luu ca riêng tác gi lut ca trình nghiên cu t vic tp hp ngun tài liu, kin thn vic t thu thp thông tin liên quan liên h thc t ti công tác Các s liu, kt qu nêu lung c cơng b bt k cơng trình khác Tác gi lu ng mi s cho vic thc hin Lun c cn Luc ch rõ ngun gc Tác gi lu Hc viên thc hin lu Nguyt Hc viên: Nguyt GVHD LI C c tiên, tác gi lu c gi li c n Quý Thng d o thc s, Vin Công Ngh Thông Tin Truyi hc Bách khoa Hà Ni, nhn tình truyn t kin thc q trình tơi hc t n kin thc thc s hu ích, khơng ch làm nn tng cho q trình nghiên cu khóa lun, mà cịn hành trang giúp vng hoc Công ngh thông tin nói riêng cuc sng nói chung Vi tt c lịng kính trng bic gi li c ti PGS.TS Ngô H ng dn cho nhu thc hin luc dù trình thc hin lun n lng lng dn quý báu ca tht qua hoàn thành lunày i li bic Vin Nghiên cu Phát trin Viettel/Tng nghiu ki tơi q trình nghiên cu, trin khai th nghim gii pháp trình thc hin Lun Cui tơi xin gi li bin bè nh bên c tu kin tt nht cho tơi sut q trình hc tp c hin lu Do thi gian có hn kinh nghim nghiên cu khoa h u nên luu thiu sót, rt mong nhc ý kin góp ý ca Quý Thy/Cô bn hc viên Hc viên thc hin lu Nguyt Hc viên: Nguyt GVHD DANH MC CÁC KÝ HIU, CH VIT TT T vit tt AES Din gi Advanced Encryption Standard Thui xng nâng cao API Application Programming Interface Giao din lp trình ng dng AWS Amazon Web Service Dch v Web ca Amazon CPU Central Processing Unit B x lý trung tâm CSP Cloud Service Provider Nhà cung cp dch v IaaS Infrastructure as a Service H tt dch v KVM Kernel-based Virtual Machine JSON Java Script Object Notation nh dng d liu Java Script NIST National Institute of Standards and Technology SaaS Software as a Service Phn mt dch v PaaS Platform as a Service Nn tt dch v SSL Secure Sockets Layer VM Virtual Machine Máy o XML eXtensible Markup Language Ngôn ng u m rng Hc viên: Nguyt GVHD DANH MC HÌNH V Hình 1: n thng .14 Hình 2: Các mơ hình trin khai ca Cloud computing 16 Hình 3: Mơ hình CloudStack 19 Hình 4: Kin trúc CloudStack .22 Hình 5: Kin trúc ca Management server 23 Hình 6: Kho sát v nhng v i vi cloud computing 25 Hình 7: Kin trúc h thng IaaS 28 Hình 8: Kin trúc module mã hóa 34 Hình 9: Giao tip gia project .34 Hình 10: Lung x lý thao to to volume mã hóa .35 Hình 11: Lung thao tác gn 36 Hình 12: Giao dii dùng truy cp vào máy o 37 Hình 13: Mã hóa o CloudStack 38 Hình 14: Q trình mã hóa o .39 Hình 15: Quá trình gii mã d liu o 40 Hình 16: Kt qu Benchmark gii thut mã hóa ca TrueCrypt 41 Hình 17: dng gii pháp mã hóa 42 Hình 18: Khi to mã hóa 44 Hình 19: .45 Hình 20: Q trình khơi phc khóa mã hóa 46 Hình 21: Mơ hình trin khai gii pháp 48 Hình 22: d liu ca cloudstack 50 Hc viên: Nguyt GVHD Hình 23: Máy ch host 51 Hình 24: Cu hình s dng SSL cho web portal 52 Hình 25: Giao din qun tr cloudstack .53 Hình 26: To zone 53 Hình 27: Kích hot zone 54 Hình 28: Hồn thành to zone .54 Hình 29: To m t máy o 55 Hình 30: To máy o 55 Hình 31: Hồn thành to máy o 56 Hình 32: Truy cp vào máy o thơng qua console proxy 56 Hình 33: To o 57 Hình 34: Gn o cho máy o .57 Hình 35: Chn dch v mã hóa 58 Hình 36: Mã hóa o .59 Hình 37: .60 Hình 38: Quá trình khơi phc khóa mã hóa 60 Hc viên: Nguyt GVHD DANH MC CÁC BNG Bng 1: So sánh mt s nn tn m .17 Bng 2: Kt qu so sánh t c ghi vng RAM 2GB .62 Bng 3: Kt qu so sánh t c ghi vng RAM 4GB .63 Bng 4: Kt qu so sánh t c ghi vng RAM 6GB .63 Hc viên: Nguyt GVHD PHN M U Tng quan ng phát trin mnh ca ngành Cơng ngh ng cao, có kh rn tài nguyên o mng Internet Hin nay, dch v s dng công ngh nên ht sc ph bin t dch v , dch v ng dn dch v cung cp h tng công ngh thông tin (IaaS) Tuy nhiên nhng nghiên cu gt cho thy v v bo mt, an tồn thơ l c tt c p quan tâm Nhc bii dùng doanh nghip) ln thc mc liu vi d liu ca h tng ca nhà cung cp liu có an tồn hay ko? Cịn nhà cung cp dch v u v m bo an toàn d liu cho khách hàng, t c lòng tin t i dùng i vi loi hình dch v p h tn tốn (IaaS cloud computing) tồn b d lii dùng máy ch c cung cp bi nhà cung cp cloud computing i dng volume ( ca máy o h tng ca nhà cung cp dch v Vì v m bo an toàn cho d lii dùng h thng cloud v quan trng Gii pháp mã hóa d liu c ng cloud computing mt nhng nm bo an toàn d liu Ni dung lu xut gii pháp mã hóa tồn b o cc cung cp bi nhà cung cp dch v Mc tiêu, nhim v phm vi ca lu - Tìm hiu tng quan v an ninh thơng tin - Tìm hiu v v m bo an ninh d li xut gii pháp mã hóa d liu n s dng gii thut thuc h m i xng xut gii pháp gii quyt v qun lýi khóa mã hóa 10 Hc viên: Nguyt