Thông tin tài liệu
!"#$%&'(")%! !"# *+'),'*)- $% &' ()* () & +, /012/133 /012/450 /012/134 /012//62 7!8692/52 ! ,./#0" :!%;*<!=!.,>?8@8@ -8@8@!.,A!B;C<DE%F<G?H@I!JE;*8('!@ !BKL:JE@<7;!.,8HM8M<,?H@I!JE<=F !NOJOP!:!,7?8@8@BQ<!RF;D'BSET!(G!>!JE;* %E%8(';D?H@I!UV<?8@8@BQ!.,;D8HM8M@ 8;C<D<W%S!%-%;!.,ET!(G!;*8HM8M7?8@8@BQ !"8?*E?<,MX;!"!8HM8M*( 'M8M%Y;*!.ZG!! @?8@8@7[JBKL:8ZG!Y<W<=S\]!@*8( !^<=L(S!!8ZG!Y<=BKL:?@ I!WZ<OY;*?C!<OY7Y_B][JBKL:BJ @@EJ@<,!.ZG8!*EE%F7BKL:!(@!?J@<,!ZH@ 8;LJ@?*E? 8ZG!FH!<= ` .,<=8('U!@!JEa!@F8 !.!(DJE ` .,<=8HM8M!,BKL:;*C.@JEEJ!<,?H@ I!JE ` .,;*MN!<=?AEME>E ` "<=8?*E?MX!"!G;!"8HM8M<W<D #?@;C.JEEJ!!J@8b;*KJEBKL:!J@ 8HM8M<W!.,<= 1/21/ Trang 2 ! 34/5-6% c!%7JKEH'BNBdC!<G!e(8@B() I!<W!I!.cLf[J!@F8!.%Y<D!**( [JO?*(!XEH'BNBd<GU!e(8@<WHL([J !@?&F7UZG!Y*[JI<=!%H<< BQE**![M[J;U?c!@!'E g7[JKEH'BNBd<G!C!H??h<WMT<,?*?8@ 8@@*!' 7!86&2/52 ;G!?8@8@ Trang 3 ! )%-1/ i:.H i:!V;G!!d! V;G!!d! G] H! Trang 4 ! 6 6ij MEJi!j(M!@!LL NCM%bW iUEkW!!F 6EeWij;c6Z Z8l ] J!m!J]!@!( !(CMY_B i i i@J(B!J !!%D<= M8! ;*@ & 530n @o!JJ! (MJJO!BmJ@!@@E @!Y!(D!HB%;& ?H (MJ!JO!BmJ@!@@E JJ pG!=MU@!Y ;*@!Y?H@I!$( $@MPM!@<R! !A!8?H@I!!% o!JJ! o o] o!JJ!JBBJ]JBB @!@@E A!@!YKIJE o!JEEJ!qJM@! -8@8@?H@I!!Zr >(!J o o!JJ!@!@@E @!Y$%E*A! @!YcLUE<= BKL:?S88( >;*<<,!(DLU E!@A!E% (, o o!JJ!J;J@;LJ *CMLs;:o!JJ! Trang 5 ! J!!(@@L;( I!W$*A!Me D8(!Lg<,I!W LUE;*O8!" t @B!tmmJ@!@@E A!@!YKIJE q q] q]E*A!!I!!@8I!W ZZ uoj JJuE!MM@BJo!JJ! EjO!JB@B $*bLgZZ <,W;*ZTIoj L! ] JJB]E@! I!H?&!@*7E* &!I!H<=CMI ?SvoLg<,(,A! <@LUEC!<s!* A!<@LUEDL* Z<R;cO8BC!Z8 ?!@ MEJEBmJ@!@@E @!Y!(D!H!! <'H7E*A!b!(D !H!<!KF o!JJ! $u$ JJ@ZJ!B$(J BM@!$(JJ!( A!Y_B wq-$ A!] >E w w-j wB@E!JL-EZjE A!LME Trang 6 ! wj wB@E!JL@JEj`E A!LME Trang 7 ! 1 34%7489" jEE*A!M'!!!E%E!E=;**(*<=BKL:AW ( .;I(aE*M'!;*:!%<,UZx!Cd!c ?H@I!JE!8Uy_!!BKL:JEE*A!;: F!*8*CM;*FH!seF!N J@?8@8@-H@I!%'*224!*%/**:;,'!82`2/52>(!J@!C(B" !&>8W<AkEzJl;*8*;EV<H@kMBl!%o!JJ!Y2{n/ JE!%!@*e<=K<!@!82`2/52!.5JE<=O8<sY W<A7!@<M8!;*&+<=20{|@!82&2/527Y6105 JEB!.5JEALEV<H@}40|JE<=K<!%!@*eE*JE BM7~E*Y5n{JE<=K<!.!@B<5JEBM@B!R E=JEBM!.!cn6|ALE%F!cE~;"]LE!uJOui!7!@ <8JELE=Ec!YW<A 5 ?*?8@8@*(7@!C(Y<A(,!@EcZ!(D!!%! JEi@<7[J<BN%Y8(';D?H@I!JE;*8 HM8M@8;C<D<=<+!•N@ZG!Y(%>.<, M:;:@F8!.!IMB*(:!%>?8@8@E*%E%<=8H M8M@U;C<D;D?H@I!JE<W%;*!"?*E?<,MX!"!G 8HM8M 5(!J72/527(!Jo!JEEJJqJM@!#vJ?(2/527;JzJL2]ME2/527 €!!M#uuzzzB(!J@u@!J!uJuBuJ!JMBJu@!J•JB@JBu?`!JEEJJ•JM@!•/2•2/52J`BMLm‚ Trang 8 ! C![AL>?8@8@B# 5 $<e c!;D<D!*7?H><D!*7:!%;*8c><D!* 2 'BSET!(G! c!A!8B'E=;D8ZG!YET!(G!'?H;DjE;*%E% 8('<;cjE 6 %Y8HM8M 8HM8M@8;C<D<=<+!SMe5 n "?*E?MX "?*E?MX!"!GA!!@8HM8M<W<=%SMe2 1 pG!EI;*ZGs q[!ZG!EIU.<W!.,<=F?*?8@8@!%;*<8 ZGs>?H!N<;c;C<D?H@I!jE Trang 9 ! 1. 6+<2='"#0' >> ?"',@/AB;C'8D%!/E)F'G%!*-)42 e*(BQ!H'?H;DZG![>A!!jE7a'G;* <<>A!JE!V'K<G'I >>> H4-D'*-)4280%%!I34%&% KA!JEaZ?KA!E8!pKA!E8!7? MHK;*@A!?<<sM'-<<sM'<\<^<s_ ;*8!!!%?Y!>?*F(G!<s?Y!<BQMHK<G ?<Z;"*@!GM!J@p<?<Z;"*(BQ\<^<s_;* 8!!<,F(G!<sBQK?Y!*(<G?<<sM'*@!GM !J@g7!V?<<sM'7?Y!BQ<=(,<G!( I 8(!aA!\?<<sM'^;*@!Y!(D! JEklE*\!>!:^*8\?<<sM'^BKL:<,\<^! !>JE;*!(D<GCM\?<^ZG!GM eG!KJE?•8B# ` KL:Ls;:JEDƒJ?k;L:#E7„@@E7@!El ` KL:8'!.\jEEJ!^t!E@@Z7LJ?L p?KJE?•'!.JEEJ!!%8(!k@+!%< !@7B!M@Jl7?MH_<sA!BJ;J<,'!.JEO8<s MHKJE<<NJ;J<=_<s<a\?<<s M'^'!.JE@!GM!"!GM;cBJ;JBKL:@!Y KJE<a?K;*@?<<sM' ;I( Trang 10 [...]... sẽ là bằng chứng khẳng định người gửi là tác giả của thông tin đó Trong Trang 21 Đề tài: Secure email GVHD: Ths NCS Tô Nguyễn Nhâật Quang trường hợp chối cãi, CA cung cấp chứng chỉ số cho hai bên sẽ chịu trách nhiệm xác minh nguồn gốc thông tin, chứng tỏ nguồn gốc thông tin được gửi 2.1.1.5 Chữ ký điện tử Email đóng một vai trò khá quan trọng trong trao đổi thông tin hàng ngày... khi sử dụng chứng chỉ số 2.1.1.1 Mã hoá Lợi ích đầu tiên của chứng chỉ số là tính bảo mật thông tin Khi người gửi đã mã hoá thông tin bằng khoá công khai của bạn, chắc chắn chỉ có bạn mới giải mã được thông tin để đọc Trong quá trình truyền thông tin qua Internet, dù có đọc được các gói tin đã mã hoá này, kẻ xấu cũng không thể biết được trong gói tin có thông tin gì... rất quan trọng, giúp người sử dụng hoàn toàn tin cậy về khả năng bảo mật thông tin Những trao đổi thông tin cần bảo mật cao, chẳng hạn giao dịch liên ngân hàng, ngân hàng điện tử, thanh toán bằng thẻ tín dụng, đều cần phải có chứng chỉ số để đảm bảo an toàn 2.1.1.2 Chống giả mạo Khi bạn gửi đi một thông tin, có thể là một dữ liệu hoặc một email, có sử dụng chứng chỉ... sẽ kiểm tra được thông tin của bạn có bị Trang 20 Đề tài: Secure email GVHD: Ths NCS Tô Nguyễn Nhâật Quang thay đổi hay không Bất kỳ một sự sửa đổi hay thay thế nội dung của thông điệp gốc đều sẽ bị phát hiện Địa chỉ mail của bạn, tên domain đều có thể bị kẻ xấu làm giả để đánh lừa người nhận để lây lan virus, ăn cắp thông tin quan trọng Tuy nhiên, chứng chỉ số thì không... giới phải bỏ ra để đối phó với nạn thư rác đang hàng ngày tấn công vào hòm thư của nhân viên Trang 19 Đề tài: Secure email GVHD: Ths NCS Tô Nguyễn Nhâật Quang 2 Giải pháp bảo mật email và cơ chế phòng chống spam 1.5 Sử dụng chứng chỉ số 1.5.1 Giới thiệu về chứng chỉ số Chứng chỉ số là một tệp tin điện tử dùng để xác minh danh tính một cá nhân, một máy chủ, một công... chiếu, chứng minh thư hay những giấy tờ xác minh cá nhân Để có chứng minh thư, bạn phải được cơ quan Công An sở tại cấp Chứng chỉ số cũng vậy, phải do một tổ chức ứng ra chứng nhận những thông tin của bạn là chính xác, được gọi là Nhà cung cấp chứng thực số (Certificate Authority, viết tắt là CA) CA phải đảm bảo về độ tin cậy, chịu trách nhiệm về độ chính xác của chứng... dàng thông qua các chương trình như Cain&Abel, Ettercap Hình 2.3: Eavesdropping Identify Theft Nếu ai đó có thể thu thập username và password mà bạn dùng để truy cập vào email server, họ có thể đọc email của bạn và giả mạo bạn để gửi email đi Thông thường, những thông tin này có thể thu thập bởi kẻ nghe lén trên Trang 14 Đề tài: Secure email GVHD: Ths NCS Tô Nguyễn Nhâật Quang... cầu được cấp chứng chỉ và sẽ chỉ cấp chứng chỉ cho những công ty nào vượt qua được bài kiểm tra Chứng chỉ SSL được cấp, bao gồm tên công ty được cấp, tên của công ty phát hành chứng chỉ và tên của server sử dụng chứng chỉ đó Khi bạn kết nối tới một SSL Server bạn có thể kiểm chứng các thông tin trên và chắc chắn rằng chứng chỉ Trang 24 Đề tài: Secure email GVHD: Ths... trình gửi nhận email Trang 12 Đề tài: Secure email 1.2 GVHD: Ths NCS Tô Nguyễn Nhâật Quang Các nguy cơ về bảo mật đối với các giao tiếp email 1.2.1 Sự thiếu bảo mật trong hệ thống email Webmail Nếu kết nối tới Webmail Server là “không an toàn” (ví dụ sử dụng giao thức là HTTP chứ không phải là HTTPS), lúc đó mọi thông tin bao gồm username và password sẽ được truyền đi dạng... sử dụng cơ chế mật mã khóa đối xứng để trao đổi khóa secret (Quá trình liên lạc giữa 2 bên sử dụng cơ chế mật mã khóa đối xứng nhanh hơn so với cơ chế mật mã không đối xứng) Lợi ích của SSL: - Bạn chứng minh được là bạn đang kết nối đúng server Bạn và server được truyền thông trong một kênh an toàn Nếu bạn nhận được bất kỳ tin nhắn cảnh báo nào khi kết nối tới server sử . H4-D'*-)4280%%!I34%&% KA!JEaZ?KA!E8!pKA!E8!7? MHK;*@A!?<<sM'-<<sM'<<^<s_ ;*8!!!%?Y!>?*F(G!<s?Y!<BQMHK<G ?<Z;"*@!GM!J@p<?<Z;"*(BQ<^<s_;* 8!!<,F(G!<sBQK?Y!*(<G?<<sM'*@!GM !J@g7!V?<<sM'7?Y!BQ<=(,<G!( I 8(!aA!?<<sM'^;*@!Y!(D! JEklE*!>!:^*8?<<sM'^BKL:<,<^! !>JE;*!(D<GCM?<^ZG!GM eG!KJE?•8B# `. 6+<2='"#0' >> ?"',@/AB;C'8D%!/E)F'G%!*-)42 e*(BQ!H'?H;DZG![>A!!jE7a'G;* <<>A!JE!V'K<G'I >>>. KL:8'!.jEEJ!^t!E@@Z7LJ?L p?KJE?•'!.JEEJ!!%8(!k@+!%< !@7B!M@Jl7?MH_<sA!BJ;J<,'!.JEO8<s MHKJE<<NJ;J<=_<s<a?<<s M'^'!.JE@!GM!"!GM;cBJ;JBKL:@!Y
Ngày đăng: 08/04/2015, 00:50
Xem thêm: BÁO CÁO ĐỒ ÁN ỨNG DỤNG TRUYỀN THÔNG & AN NINH THÔNG TIN SECURE EMAIL, BÁO CÁO ĐỒ ÁN ỨNG DỤNG TRUYỀN THÔNG & AN NINH THÔNG TIN SECURE EMAIL, Cơ sở lý thuyết, Giải pháp bảo mật email và cơ chế phòng chống spam, Kết luận và kiến nghị