1. Trang chủ
  2. » Giáo án - Bài giảng

CHUONG1 Giới thiệu an ninh mạng

173 255 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 173
Dung lượng 6,06 MB

Nội dung

CHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạngCHUONG1 Giới thiệu an ninh mạng

Trang 1

https://www.mediafire.com/folder/qh8zmmm7j9x3w/an_ninh_may_tinh_2015

Trang 2

Tiêu chí mạng an toàn

Mô hình tham chiếu và địa chỉ IP

CHƯƠNG 1: GIỚI THIỆU BẢO MẬT MẠNG

Trang 5

• Chương trình, thiết bị, dữ liệu.

Trang 10

• Thiết bị mobile thường dùng đọc email, chơi game, lướt web, xem phime hay nghe nhạc.

sự phổ biến

Trang 11

toàn giống nhau.

Trang 17

Chuẩn kết nối mới truyền dữ liệu bằng cách sử dụng giao tiếp ánh sáng và có thể truyền tải 28 GB dữ liệu mỗi giây. 

Kết nối Li-Fi - công nghệ nhanh gấp 100 lần Wi-Fi

Trang 21

Personal Area Network

• Wireless

• Bluetooth

Trang 22

Local Area Network (LAN)

trường học…

• Băng thông lớn

• Chi phí thiết bị mạng tương đối rẻ

• Quản trị đơn giản

Trang 23

Local Area Network (LAN)

Server

Trang 24

• Quản lí tương đối phức tạp

• Thiết bị mạng đắt tiền hơn LAN

• Băng thông ở mức trung bình

Trang 25

một lục địa hay toàn cầu

hay toàn cầu, điển hình là mạng Internet

mạng WAN là tập hợp các mạng LAN, MAN nối lại với nhau bằng các phương tiện như: vệ tinh (satellites), sóng viba (microwave), cáp quang, cáp điện

Trang 26

• Băng thông thấp, thường chỉ phù hợp với các ứng dụng như e-mail, web, ftp

• Phạm vi hoạt động rộng lớn không giới hạn

• Mạng rất phức tạp và có tính toàn cầu nên thường là có tổ chức quốc tế đứng ra quản trị

• Các thiết bị và các công nghệ mạng WAN rất đắt tiền

Trang 27

cấp các dịch vụ toàn cầu như mail, web, chat, ftp và phục vụ miễn phí cho mọi người

Trang 30

Connection-Oriented Vs Connectionless Service

• Kết nối tin cậy

• Kết nối không tin cậy

Trang 32

vào cuối thập niên 1950.

trường đại học cho việc nghiên cứu

hệ thống mạng dựa trên ARPANET

thập niên 1990

Trang 36

Mobile Phone Network

1991 và nó là một hệ thống 2G

Trang 40

RFID và sensor Network

vô tuyến từ xa, cho phép dữ liệu trên chip đọc qua song vô tuyến

• Thẻ từ (vài cm) có gắn chip silicon cùng ăng ten radio

• Bộ đọc cho phép giao tiếp với thẻ từ và truyền dữ liệu tới máy tính

Trang 43

Khái quát mạng máy tính

Mô hình tham chiếu

• Mạng không dây

CHỦ ĐỀ 2: TỔNG QUAN MẠNG MÁY TÍNH

Trang 46

hơn 100 máy tính và chiều dài 1 Km

Ethernet 10 Mbps

Trang 47

và dựa vào CSMA/CD

điều chỉnh lưu thông trên đường cáp chính

Trang 51

cáp được nối bởi 4 bộ chuyển tiếp

thấy đoạn 3, 4 chỉ tồn tại nhằm mục đích làm tăng tổng chiều dài mạng và cho phép máy tính trên đoạn 1, 2, 5 nằm cùng trên một mạng.

Trang 54

nào

Trang 55

nhiều máy tính nối tập trung về thiết bị này

Trang 56

máy nhận gói tin

Trang 57

nhiều kiểu cáp khác nhau Chia mạng thành nhiều phân đoạn khác nhau nhằm giảm lưu lượng trên mạng.

được đường đi tối ưu trong trường hợp có nhiều đường đi Việc xử

lý gói tin dựa trên phần mềm.

Trang 58

nối nhiều đoạn mạng với nhau.

đi ra port nào

mạng tăng lên

Trang 60

Collision Domain, Broadcast Domain

hay nhiều máy tính cùng gởi tín hiệu lên môi trường truyền thông.

broadcast) có thể đi qua được Trong vùng Broadcast Domain có thể

là vùng bao gồm nhiều Collision Domain.

Trang 61

• Tính năng Trunking được hiểu là tính năng giúp tăng tốc độ truyền giữa hai Switch

• Nhưng chú ý là hai Switch phải cùng loại

• Trong thiết bị Switch của Cisco, Trunking được hiểu là đường truyền dùng để mang thông tin cho các VLAN.

Trang 62

độ và hiệu quả của hệ thống

dụng

Trang 63

Router để liên kết các vlan lại

Trang 64

mạng logic (thông qua cơ chế Access-list)

tin về mạng dùng trong trường hợp tìm đường đi tối ưu cho các gói tin

Trang 65

lượng thời gian, khoảng cách…

động ở lớp mạng (network)

Trang 66

Router là một Broadcast Domain.

Trang 67

network Mỗi port là một miền collision domain.

Trang 69

không gian, năng lượng, số lượng các nút

Trang 72

• Tiết kiệm chi phí

• Dễ hiểu

• Phát triển mạng lưới Modular

• Nâng cao cô lập lỗi

Trang 74

Mô hình thiết kế dạng phân cấp (cont)

phân phối trong mạng campus

cập vào mạng

Trang 77

Ring)

Trang 79

Access Layer (cont)

Trang 82

Enterprise Architecture Model

Trang 85

Phương pháp thiết kế mạng

Mạng không dây

Mô hình tham chiếu và địa chỉ IP

Trang 86

Mô hình triển khai (mạng có dây)

Mạng dành cho cá nhân: triển khai mạng tại nhà.

Mạng dành cho công ty nhỏ:

• Triển khai tại công ty chỉ có 1 phòng làm việc.

• Triển khai tại công ty chỉ có một cơ sở, trong cơ sở có nhiều phòng làm việc khác nhau (tương ứng với từng phòng ban).

Mạng dành cho công ty lớn:

• Có nhiều cơ sở/chi nhánh, các cơ sở được nối mạng thuê kênh riêng (lease line).

• Có nhiều cơ sở, các cơ sở được nối mạng internet (không thuê kênh riêng)  VPN.

Trang 90

Các vấn đề mạng cá nhân

• Chia sẽ file

• Chia sẽ máy in

• Modern ADSL (D-Link, TP-Link, Draytek, Tenda)

• Switch layer 2 (Tenda, D-Link, TP-Link, Linsysk, Hp, Cisco)

Trang 92

KẾT NỐI ISP: LEASE LINE HAY FTTH

Thiết bị tương đối đắt tiền

Trang 93

Vấn đề quan tâm công ty nhỏ nhiều phòng ban

Trang 94

Vấn đề quan tâm công ty nhỏ nhiều phòng ban

• Công cụ triển khai

o3com: switch (layer 2,3)

oServer: IBM, Dell, HP.

Có hãng giá rẻ hơn như Linksys ( hãng con Cisco)

Trang 95

• Core: switch core hay layer3

• Distribute: switch layer 3

• Access: switch layer2

Trang 98

Vấn đề quan tâm công ty lớn

Trang 99

Vấn đề quan tâm công ty lớn

• Công cụ triển khai

oSwitch Core layer 3

o3com: switch (layer 2,3)

oServer: IBM, Dell, HP.

oFirewall: Barracuda, Palo Alto, CheckPoint,

oIPS/IDS: SoureFire,…

Trang 102

Tiêu chí mạng an toàn

Mô hình tham chiếu và địa chỉ IP

Trang 104

Mô hình tham chiếu OSI

công bố lần đầu vào 1984

xuyên qua mạng như thế nào đồng thời cũng giúp chúng ta hiểu được các chức năng mạng diễn ra tại mỗi lớp

năng độc lập

Trang 105

 Tiêu chuẩn hóa giao diện

 Đảm bảo công nghệ tương thích

Trang 109

Network services to applications

Chắn chắc dữ liệu được đọc là đúng bởi máy nhận

Định dạng dữ liệu thành dạng chung

Dữ liệu theo cấu trúc chung

Thương lượng cú pháp truyền dữ liệu cho lớp ứng dụng

Trang 110

lớp này có chức năng thiết lập, quản lý, và kết thúc các

phiên thông tin giữa các máy truyền nhận

Trang 111

Inter-host communication

Network services to applications

Data representation

End-to-end connection reliability

 Quan tâm với các vấn đề vận chuyển dữ liệu giữa các máy

 Truyền tải dữ liệu độ tin cậy

 Thiết lập, duy trì, và chấm dứt mạch ảo

 Phát hiện lỗi và phục hồi

 Kiểm soát dòng chảy thông tin

Trang 112

Network 3

Inter-host communication

Network services to applications

Data representation

End-to-end connection reliability

Addresses and best path

 Cung cấp kết nối và lựa chọn con đường giữa hai hệ thống kết thúc

 Định tuyến

Trang 113

Network 3

Data Link 2

Inter-host communication

Network services to applications

Data representation

End-to-end connection reliability

Addresses and best path

Access to media

 Cung cấp chuyển giao đáng tin cậy của dữ liệu trên các phương tiện truyền thông

 Địa chỉ vật lý, topo mạng, thông báo lỗi, điều khiển luồng

Trang 114

Network 3

Data Link 2

Physical 1

Inter-host communication

Network services to applications

Data representation

End-to-end connection reliability

Addresses and best path

Access to media

Binary transmission

Dây, không dây, vệ tinh,…

Trang 117

• Tranmission control protocol/Internet protocol

• Được phát triển bởi Defense Advanced Research Projects Agency (DARPA)

• Đưa vào chuẩn 1983.

Trang 121

Tầng vận chuyển (Transport)

thống đầu cuối

Trang 122

User Datagram Protocol (UDP )

Transmission Control Protocol (TCP)

User Datagram Protocol (UDP )

Application Transport Internet

Data-Link Physical

Trang 124

F T P

Transport Layer

T E L N E T

D N S

S N M P

T F T P

S M T P

UDP

Application Layer

R I P

520

Trang 125

Source Port

Destination Port

Destination Port …

Trang 126

SYN Received

Send SYN, ACK (seq = 300 ack = 101 ctl = syn,ack)

Established (seq = 101 ack = 301 ctl = ack)

Trang 127

TCP Sequence and Acknowledgment Numbers

Source Port

Source Port

Destination Port

I just

sent number

10

Trang 128

Internet Layer Overview

• Trong mô hình OSI tầng network tương ứng với tầng internet trong mô hình TCP/IP

Internet Protocol (IP)

Internet Control Message Protocol (ICMP)

Address Resolution Protocol (ARP)

Reverse Address Resolution Protocol (RARP)

Internet Protocol (IP)

Internet Control Message Protocol (ICMP)

Address Resolution Protocol (ARP)

Reverse Address Resolution Protocol (RARP)

Application Transport Internet

Data-Link Physical

Trang 129

Làm sao các máy tính giao tiếp với nhau?

Oh my God, what did

Trang 131

Khái niệm giao thức (Protocol)

chúng hiểu và trao đổi dữ liệu được với nhau

control protocol/ Internetwork Protocol (TCP/IP), NetBIOS Extended User Interface (NetBEUI)…

Trang 133

Address Resolution Protocol (ARP)

ARP hoạt động ở lớp Internet TCP/IP

Nó được sử dụng để tìm địa chỉ MAC với sự giúp đỡ của một địa chỉ IP được biết đến.

Tất cả giải quyết địa chỉ MAC được duy trì trong bảng ARP cache

Trang 136

IP: 172.16.3.2 Ethernet: 0800.0020.1111

Trang 137

IP: 172.16.3.2 Ethernet: 0800.0020.1111

Trang 138

RARP (Reverse ARP)

Tìm địa chỉ IP từ địa chỉ MAC

Trang 141

Ethernet: 0800.0020.1111 IP: 172.16.3.25

Trang 142

Ethernet: 0800.0020.1111 IP: 172.16.3.25

Trang 143

Data-Link Physical

Destination Unreachable

Trang 149

8 bits 8 bits 8 bits 8 bits

Trang 150

A B C

Class A 35 0.0.0

Class B 128.5 0.0

Class C 132.33.33 0 Network Address Space

Host Address Space

Example

Trang 153

a Variable-Length Subnet Mask?

Trang 159

Derived from the 172.16.32.0/20 Subnet

A VLSM Example (cont.)

Trang 160

Derived from the 172.16.32.0/20 Subnet

A VLSM Example (cont.)

Trang 161

172.29.32.30/255.255.240.0, hãy trả lời các câu hỏi sau:

• Hãy cho biết mạng chứa host đó có chia mạng con hay không? Nếu có thì cho biết có bao nhiêu mạng con tương tự như vậy? Và có bao nhiêu host trong mỗi mạng con?

• Hãy cho biết địa chỉ broadcast dùng cho mạng đó?

• Liệt kê danh sách các địa chỉ host nằm chung mạng con với host trên

Trang 162

• Hãy cho biết mạng chứa host đó có chia mạng con hay không? Nếu có thì cho biết

có bao nhiêu mạng con tương tự như vậy? Và có bao nhiêu host trong mỗi mạng con?

• Hãy cho biết địa chỉ broadcast dùng cho mạng đó?

• Liệt kê danh sách các địa chỉ host nằm chung mạng con với host trên

Trang 163

host, 2 subnet có 6 host

hosts, 2 subnet có 50 hosts

Trang 164

Tiêu chí mạng an toàn

Mô hình tham chiếu và địa chỉ IP

CHỦ ĐỀ 2: TỔNG QUAN MẠNG MÁY TÍNH

3

AN NINH MÁY TÍNH

Trang 165

Tại sao an ninh máy tính là cần thiết?

Trang 167

Giảm thiểu rủi ro cho hệ thống thông tin.

Thiết lập, thực thi và duy trì an ninh của hệ thống

Trang 168

Môi trường an ninh vật lý

Trang 169

(NAC), xác thực và an ninh cấu trúc liên kết.

• Hoạt động hàng ngày của mạng.

• Kết nối với các mạng khác.

• Kế hoạch dự phòng, và kế hoạch khôi phục.

Trang 171

Quản lý và chính sách

thực hiện một môi trường an ninh.

nhưng họ cần sự hỗ trợ của nhà quản lý để thực hiện chúng

Trang 173

An ninh hoạt động như thế nào

Ngày đăng: 18/06/2017, 16:12

TỪ KHÓA LIÊN QUAN

w