Vấnđềan tồn thơngtin"Cơsởliệuquốcgiakinhtếcôngnghiệpthươngmại Bộ Côngthương"Mai Ngọc Lương Trường Đại học Công nghệ Đại học Quốcgia Hà Nội Luận văn ThS Công nghệ thôngtin : 60 48 05 Người hướng dẫn : PGS.TS Trịnh Nhật Tiến Năm bảo vệ: 2013 99 tr Abstract Tổng quan dựánsởliệuQuốcgiakinhtếcôngnghiệpthươngmại – Bộ CôngThương Tổng quan An tồn thơngtin Một số tốn an tồn thơngtin đặc trưng “Cơ sởliệuQuốcgiakinhtếcôngnghiệpthươngmại – Bộ Công Thương” Phương pháp giải toán : kiểm sốt, ngăn chặn thơngtin vào hệ thống, cấp quyền người sử dụng thôngtin hệ thống, tạo hành lang riêng cho thôngtin lại Keywords Hệ thốngthông tin; Cơ sở liệu; An tồn thơngtin Content Ngày nay, Cơng nghệ thơngtin ứng dụng rộng rãi hầu khắp lĩnh vực kinhtế - xã hội Thôngtin “chìa khóa” q trình hoạt động khơng Nhà nước, tổ chức mà cá nhân trở thành nguồn lực đặc biệt nguồn lực khác quốcgia cấu thành nên hoạt động sống tổ chức thành viên xã hội Tuy nhiên, thôngtin ngày phát triển, quan trọng nảy sinh hiểm họa rình rập lộ tin, thơngtin sai lệch, xâm phạm tính tồn vẹn, từ chối dịch vụ, phát tán virus, lấy cắp liệu nhạy cảm như: thôngtin cá nhân, tài khoản ngân hàng, mật truy cập, người dùng Trước vấnđề đó, để phát triển bền vững ứng dụng CNTT ln phải gắn liền với u cầu đảm bảo an tồn thơngtin (ATTT), sách quản lý Nhà nước lĩnh vực ATTT cần theo phương châm “quản lý phải theo kịp phát triển” Chính vậy, ngày 13/1/2010, Thủ tướng Chính phủ phê duyệt quy hoạch phát triển An tồn thơngtinsốquốcgia đến năm 2020 Đây dấu mốc quan trọng, thể quan điểm, định hướng sách Nhà nước việc bảo đảm an tồn an ninh thơngtin nhiều lĩnh vực Mục tiêu quy hoạch giai đoạn đề cập tới việc đảm bảo an tồn mạng hạ tầng thơng tin, đảm bảo antoàn cho liệu ứng dụng CNTT, phát triển nguồn nhân lực nâng cao nhận thức ATTT, xây dựng môi trường pháp lý ATTT Là quốcgia có tốc độ phát triển CNTT vào loại cao khu vực giới, Việt Nam đứng trước thách thức yêu cầu nâng cao tính hiệu ứng dụng CNTT Vàsở quan trọngđể phát triển ứng dụng CNTT Cơ sởliệuthôngtin Nhiều văn Nhà nước quy định việc xây dựng sởliệuquốcgia hạ tầng kỹ thuật bảo đảm cho sởliệu phát huy tác dụng, hoạt động có hiệu Trong đó, vấnđề đặc biệt quan tâm xây dựng trung tâm tích hợp liệu quy mơ quốc gia, nơi tài nguyên thôngtin riêng biệt tích hợp lại, với lực xử lý mạnh hệ thống quản trị tiên tiến Quy hoạch phát triển an tồn thơngtinsốquốcgia đến 2020 đề mục tiêu đến năm 2015 đào tạo 1000 chuyên gia ATTT theo tiêu chuẩn quốctếđể đảm bảo an ninh thôngtin cho hệ thốngthơngtintrọng yếu quốcgia tồn xã hội Các giải pháp phát triển nguồn nhân lực ATTT đề xuất như: xây dựng hệ thống tiêu chí kỹ cần thiết chuyên gia ATTT; xây dựng chương trình tổ chức đào tạo đội ngũ chuyên gia lĩnh vực đảm bảo ATTT phù hợp với yêu cầu giai đoạn cạnh tranh hội nhập; phát triển nguồn nhân lực đón đầu thành tựu khoa học cơng nghệ, có khả phát triển giải pháp công nghệ tránh bị lệ thuộc vào nước Ý thức lĩnh vực nghiên cứu có nhiều triển vọng, cấp thiết chọn hướng nghiên cứu luận văn với đề tài kỹ thuật, phương pháp bảo mật, an tồn thơngtin"CơsởliệuQuốcgiaKinhtếCôngnghiệpThươngmại - Bộ CôngThương" Luận văn tổ chức thành chương sau: Chương 1: Giới thiệu dựán “Cơ sởliệuquốcgiakinhtếCôngnghiệpThươngmại – Bộ Công Thương”: Căn pháp lý, cấp thiết xây dựng dự án; mục tiêu dự án; phạm vi dự án; đối tượng tham giadự án; phân hệ dựán phân hệ thu thập liệu đầu vào, chuyển đổi lưu trữ vào kho liệu trung tâm, tạo lập báo cáo đầu ra, khai thác thôngtin Chương 2: Tổng quan an tồn thơng tin: Giới thiệu số khái niệm chung CSDL, hệ quản trị CSDL, antoàn liệu, antoàn CSDL (an ninh hệ quản trị CSDL Oracle), antoàn hệ điều hành (an ninh hệ điều hành Unix), an tồn mạng máy tính (các loại lỗ hổng công), sốvấnđề bảo vệ liệu Chương 3: Một số tốn An tồn thôngtin đặc trưng "CơsởliệuQuốcgiaKinhtếCôngnghiệpThươngmại - Bộ Cơng Thương": Kiểm sốt, ngăn chặn thơngtin vào - hệ thống nhằm ngăn chặn truy nhập từ ngồi vào hệ thống, bảo vệ thơngtin nội bộ, hạn chế rò rỉ thơngtin mật bên ngồi; cấp quyền sử dụng thơngtin hệ thống với mục đích người sử dụng phân quyền vừa đủđể tham gia vào hệ thống; tạo hành lang riêng cho thôngtin lại để đảm bảo thơngtin truyền với độ an tồn cao kịp thời Chương 4: Phương pháp giải toán"CơsởliệuQuốcgiaKinhtếCôngnghiệpThươngmại - Bộ Công Thương": Với phát triển vượt bậc công nghệ cung cấp cho phương pháp giải với kỹ thuật cao kỹ thuật tường lửa: Ngăn chặn truy nhập trái phép, lọc thôngtin hợp phép; kỹ thuật mạng ảo riêng: tạo hành lang riêng cho thôngtin lại; kỹ thuật đặt mật khẩu; phân quyền người sử dụng; chuẩn an ninh công nghệ (Secure Sockets Layer); Bảo vệ lớp truyền tải (Transport Layer Security) Chương 5: Thử nghiệm chương trình an tồn thơng tin: Cài đặt, cấu hình hệ thống bao gồm yêu cầu phần cứng, phần mềm, thiết bị khác; thành phần chương trình, truy cập vào hệ thốngđể chạy chương trình đảm bảo antoàn cho “Cơ sởliệuquốcgiakinhtếCôngnghiệpThươngmại – Bộ Công Thương”; hướng dẫn sử dụng chương trình Kết luận: Kết đạt luận văn, định hướng nghiên cứu TÀI LIỆU THAM KHẢO Tiếng Việt Tên tài liệu tham khảo Ban yếu phủ (9/2004), Sản phẩm số - An tồn thơngtin cho [1] CSDL, Hà Nội, tr [3-31] Bộ CôngThương (2010), Thiết kế thi cơng & tổng dự tốn dựán "Xây [2] dựng Cơ sởliệuQuốcgiakinhtếcôngnghiệpthương mại" - Phụ lục III: Thiết kế xây dựng phần hạ tầng CNTT, Hà Nội, tr.12, 13, 24, 25, 27 Bộ CôngThương (2010), Thiết kế thi công & tổng dựtoándựán "Xây [3] dựng Cơ sởliệuQuốcgiakinhtếcôngnghiệpthương mại", Hà Nội, tr [7-13], [31-35], [41-46], 56, 57, 62, 63 PGS.TS Trịnh Nhật Tiến (2012), Giáo trình giảng Mật mã Antoàn [4] liệu, Đại học Công nghệ - Đại học Quốcgia Hà Nội PGS.TS Trịnh Nhật Tiến (2013), Bài giảng An ninh Cơ sở liệu, Đại học [5] Công nghệ - Đại học Quốcgia Hà Nội PGS.TS Trịnh Nhật Tiến (2013), Bài giảng An tồn mạng máy tính, Đại [6] học Công nghệ - Đại học Quốcgia Hà Nội PGS.TS Trịnh Nhật Tiến (2013), Bài giảng Mạng ảo riêng (VPN), Đại học [7] Công nghệ - Đại học Quốcgia Hà Nội PGS.TS Trịnh Nhật Tiến (2013), Bài giảng Tấn công từ chối dịch vụ DoS, [9] Đại học Công nghệ - Đại học Quốcgia Hà Nội PGS.TS Trịnh Nhật Tiến (2013), Bài giảng Tấn công, Lỗ hổng Hệ [8] thốngthông tin, Đại học Công nghệ - Đại học Quốcgia Hà Nội PGS.TS Trịnh Nhật Tiến (2013), Bài giảng Tổng quan an tồn thơng tin, [10] Đại học Công nghệ - Đại học Quốcgia Hà Nội PGS.TS Trịnh Nhật Tiến (2013), Bài giảng Tường lửa (Firewall), Đại học [11] Công nghệ - Đại học Quốcgia Hà Nội Sở Bưu viến thơng Hà Nội (2005), Giáo trình An tồn mạng, Hà [12] Nội STT Tiếng Anh STT Tên tài liệu tham khảo [13] Addison-Wesley Publishing Company (1994), Database Security, Silvana Castano - Maria Grazia Fugini - Giancarlo Martella - Pierangela Samarati, California - New York [14] NIST Special Publication 800-12 (1995), Computer Security, Barbara Guttman and Edward Roback ... sở liệu Quốc gia Kinh tế Công nghiệp Thương mại - Bộ Công Thương" Luận văn tổ chức thành chương sau: Chương 1: Giới thiệu dự án “Cơ sở liệu quốc gia kinh tế Công nghiệp Thương mại – Bộ Công Thương :... để đảm bảo thông tin truyền với độ an toàn cao kịp thời Chương 4: Phương pháp giải toán "Cơ sở liệu Quốc gia Kinh tế Công nghiệp Thương mại - Bộ Công Thương" : Với phát triển vượt bậc công nghệ... số toán An tồn thơng tin đặc trưng "Cơ sở liệu Quốc gia Kinh tế Công nghiệp Thương mại - Bộ Cơng Thương" : Kiểm sốt, ngăn chặn thơng tin vào - hệ thống nhằm ngăn chặn truy nhập từ ngồi vào hệ thống,