Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 19 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
19
Dung lượng
82,13 KB
Nội dung
TỔNGQUANVỀANTOÀNTHÔNGTINTRÊNMẠNGAntoànthôngtin là nhu cầu rất quan trọng đối với cá nhân cũng như đối với xã hội và các quốc gia trên thế giới. Mạng máy tính antoànthôngtin được tiến hành thông qua cá phương pháp vật lý và hành chính. Từ khi ra đời cho đến nay mạng máy tính đã đem lại hiệu quả vô cùng to lớn trong tất cả các lĩnh vực của đời sống. Bên cạnh đó người sử dụng phải đối mặt với các hiểm họa do thôngtintrênmạng của họ bị tấn công. Antoànthôngtintrênmạng máy tính bao gồm các phương pháp nhằm bảo vệthôngtin được lưu giữ và truyền trên mạng. Antoànthôngtintrênmạng máy tính là một lĩnh vực đang được quan tâm đặc biệt đồng thời cũng là một công việc hết sức khó khăn và phức tạp. Thực tế đã chứng tỏ rằng có một tình trạng rất đáng lo ngại khi bị tấn công thôngtin trong quá trình xử lý, truyền và lưu giữ thông tin. Những tác động bất hợp pháp lên thôngtin với mục đích làm tổn thất, sai lạc, lấy cắp các tệp lưu giữ tin, sao chép các thôngtin mật, giả mạo người được phép sử dụng thôngtin trong các mạng máy tính. Sau đây là một vài ví dụ điển hình về các tác động bất hợp pháp vào các mạng máy tính: Các sinh viên trường Đại học Tổng hợp Mỹ đã lập và cài đặt vào máy tính một chương trình bắt chước sự làm việc với người sử dụng ở xa. Bằng chương trình họ đã nắm trước được nhu cầu của người sử dụng và hỏi mật khẩu của họ. Đến khi bị phát hiện các sinh viên này đã kịp lấy được mật khẩu của hơn 100 người sử dụng hợp pháp hệ thống máy tính. Các nhân viên của hãng CDC(Mỹ) đã “xâm nhập” vào trung tâm tính toán của một hãng sản xuất hóa phẩm và đã phá hủy các dữ liệu lưu giữ trên băng từ gây thiệt hại cho hãng này tới hơn 100.000$. Hãng bách khoa toàn thư của Anh đã đưa ra tòa 3 kĩ thuật viên trong trung tâm máy tính của mình với lời buộc tội họ đã sao chép từ ổ đĩa của máy chủ tên tuổi gần 3 triệu khách hàng đáng giá của hãng để bán cho hãng khác. Chiếm vị trí đáng kể hơn cả trong số các hành động phi pháp tấn công mạng máy tính là các hành vi xâm nhập vào hệ thống, phá hoại ngầm, gây nổ, làm hỏng đường cáp kết nối và các hệ thống mã hóa. Song phổ biến nhất vẫn là việc phá hủy các phần mềm xử lý thôngtin tự động, chính các hành vi này thường gây thiệt hại vô cùng lớn lao. Cùng với sự gia tăng của nguy cơ đe dọa thôngtin trong các mạng máy tính, vấn đề bảo vệthôngtin càng được quan tâm nhiều hơn. Sau kết quả nghiên cứu điều tra của của viện Stendfooc (Mỹ), tình hình bảo vệthôngtin đã có những thay đổi đáng kể. Đến năm 1985 nhiều chuyên gia Mỹ đi đến kết luận rằng các tác động phi pháp trong hệ thốngthôngtin tính toán đã trở thành tai họa quốc gia.Khi có đủ các tài liệu nghiên cứu, hiệp hội luật gia Mỹ tiến hành một cuộc nghiên cứu đặc biệt. Kết quả là gần một nửa số ý kiến thăm dò thông báo rằng trong năm 1984 họ đã là nạn nhân của các hành động tội phạm được thực hiện bằng máy tính, rất nhiều trong số các nạn nhân này đã thông báo cho chính quyền về tội phạm., 39% số nạn nhân tuy có thông báo nhưng lại không chỉ ra được mục tiêu mà mình nghi vấn. Đặc biệt nhiểu là các vụ phạm pháp xảy ra trênmạng máy tính của các cơ quan kinh doanh và nhà băng. Theo các chuyên gia, tính đến trước năm 1990 ở Mỹ lợi lộc thu được từ việc thâm nhập phi pháp vào các hệ thốngthôngtin đã lên tới gần 10 triệu đô la. Tổn thất trung bình mà nạn nhân phải trả vì các vụ phạm pháp ấy từ 400.000 đến 1.5 triệu đô la. Có hãng đã phải tuyên bố phá sản vì một nhân viên cố ý phá bỏ tất cả các tài liệu kế toán chứa trong bộ nhớ của máy tính về số nợ của các con nợ. I. CÁC HÌNH THỨC TẤN CÔNG. 1.1 Tấn công trực tiếp: Những cuộc tấn công trực tiếp thông thường được sử dụng trong giai đoạn đầu để chiếm được quyền truy nhập bên trong. Một phương pháp tấn công cổ điển là dò tìm tên ngời sử dụng và mật khẩu. Đây là phương pháp đơn giản, dễ thực hiện và không đòi hỏi một điều kiện đặc biệt nào để bắt đầu. Kẻ tấn công có thể sử dụng những thôngtin như tên người dùng, ngày sinh, địa chỉ, số nhà vv để đoán mật khẩu. Trong trường hợp có được danh sách người sử dụng và những thôngtinvề môi trường làm việc, có một trương trình tự động hoá về việc dò tìm mật khẩu này. Một chương trình có thể dễ dàng lấy được từ Internet để giải các mật khẩu đã mã hoá của các hệ thống unix có tên là crack, có khả năng thử các tổ hợp các từ trong một từ điển lớn, theo những quy tắc do người dùng tự định nghĩa. Trong một số trường hợp, khả năng thành công của phương pháp này có thể lên tới 30%. Phương pháp sử dụng các lỗi của chương trình ứng dụng và bản thân hệ điều hành đã được sử dụng từ những vụ tấn công đầu tiên và vẫn được tiếp tục để chiếm quyền truy nhập. Trong một số trường hợp phương pháp này cho phép kẻ tấn công có được quyền của người quản trị hệ thống (root hay administrator). Hai ví dụ thường xuyên được đưa ra để minh hoạ cho phương pháp này là ví dụ với chương trình sendmail và chương trình rlogin của hệ điều hành UNIX. Sendmail là một chương trình phức tạp, với mã nguồn bao gồm hàng ngàn dòng lệnh của ngôn ngữ C. Sendmail được chạy với quyền ưu tiên của người quản trị hệ thống, do chương trình phải có quyền ghi vào hộp thư của những người sử dụng máy. Và Sendmail trực tiếp nhận các yêu cầu về thư tíntrênmạng bên ngoài. Đây chính là những yếu tố làm cho sendmail trở thành một nguồn cung cấp những lỗ hổng về bảo mật để truy nhập hệ thống. Rlogin cho phép người sử dụng từ một máy trênmạng truy nhập từ xa vào một máy khác sử dụng tài nguyên của máy này. Trong quá trình nhận tên và mật khẩu của người sử dụng, rlogin không kiểm tra độ dài của dòng nhập, do đó kẻ tấn công có thể đưa vào một xâu đã được tính toán trước để ghi đè lên mã chương trình của rlogin, qua đó chiếm được quyền truy nhập. 1.2. Nghe trộm: Việc nghe trộm thôngtintrênmạng có thể đưa lại những thôngtin có ích như tên, mật khẩu của người sử dụng, các thôngtin mật chuyển qua mạng. Việc nghe trộm thường được tiến hành ngay sau khi kẻ tấn công đã chiếm được quyền truy nhập hệ thống, thông qua các chương trình cho phép bắt các gói tin vào chế độ nhận toàn bộ các thôngtin lưu truyền trên mạng. Những thôngtin này cũng có thể dễ dàng lấy được trên Internet. 1.3. Giả mạo địa chỉ: Việc giả mạo địa chỉ IP có thể được thực hiện thông qua việc sử dụng khả năng dẫn đường trực tiếp (source-routing). Với cách tấn công này, kẻ tấn công gửi các gói tin IP tới mạng bên trong với một địa chỉ IP giả mạo (thông thường là địa chỉ của một mạng hoặc một máy được coi là antoàn đối với mạng bên trong), đồng thời chỉ rõ đường dẫn mà các gói tin IP phải gửi đi. 1.4. Vô hiệu các chức năng của hệ thống (DoS, DDoS): Đây là kểu tấn công nhằm tê liệt hệ thống, không cho nó thực hiện chức năng mà nó thiết kế. Kiểu tấn công này không thể ngăn chặn được, do những phương tiện đợc tổ chức tấn công cũng chính là các phương tiện để làm việc và truy nhập thôngtintrên mạng. Ví dụ sử dụng lệnh ping với tốc độ cao nhất có thể, buộc một hệ thống tiêu hao toàn bộ tốc độ tính toán và khả năng của mạng để trả lời các lệnh này, không còn các tài nguyên để thực hiện những công việc có ích khác. Hình 1 Mô hình tấn công DdoS • Client là một attacker sắp xếp một cuộc tấn công • Handler là một host đã được thỏa hiệp để chạy những chương trình đặc biệt dùng đê tấn công • Mỗi handler có khả năng điều khiển nhiều agent • Mỗi agent có trách nhiệm gửi stream data tới victim 1.5. Lỗi của người quản trị hệ thống: Đây không phải là một kiểu tấn công của những kẻ đột nhập, tuy nhiên lỗi của người quản trị hệ thốngthờng tạo ra những lỗ hổng cho phép kẻ tấn công sử dụng để truy nhập vào mạng nội bộ. 1.6. Tấn công vào yếu tố con người: Kẻ tấn công có thể liên lạc với một ngời quản trị hệ thống, giả làm một người sử dụng để yêu cầu thay đổi mật khẩu, thay đổi quyền truy nhập của mình đối với hệ thống, hoặc thậm chí thay đổi một số cấu hình của hệ thống để thực hiện các phương pháp tấn công khác. Với kiểu tấn công này không một thiết bị nào có thể ngăn chặn một cách hữu hiệu, và chỉ có một cách giáo dục người sử dụng mạng nội bộ về những yêu cầu bảo mật để đề cao cảnh giác với những hiện tượng đáng nghi. Nói chung yếu tố con ngời là một điểm yếu trong bất kỳ một hệ thống bảo vệ nào, và chỉ có sự giáo dục cộng với tinh thần hợp tác từ phía người sử dụng có thể nâng cao được độ antoàn của hệ thống bảo vệ. II. CÁC DỊCH VỤ BẢO VỆTHÔNGTINTRÊNMẠNG Chúng ta có thể coi các dịch vụ bảo vệthôngtin như là “bản sao” của các thao tác bảo vệ tài liệu vật lý. Các tài liệu vật lý có các chữ kí và thôngtinvề ngày tạo ra nó. Chúng được bảo vệ nhằm chống lại việc đọc trộm, giả mạo, phá hủy… Chúng có thể được công chứng, chứng thực, ghi âm, chụp ảnh… Tuy nhiên có các điểm khác nhau giữa tài liệu điện tử và tài liệu giấy: - Ta có thể phân biệt giữa tài liệu giấy nguyên bản và một tài liệu sao chép. Nhưng tài liệu điện tử chỉ là một dãy các bit nên không thể phân bệt được đâu là tài liệu “nguyên bản” đâu là tài liệu sao chép. - Một sự thay đổi trong tài liệu giấy đều để lại dấu vết như vết xóa, tẩy…Tuy nhiên sự thay đổi tài liệu điện tử hoàn toàn không để lại dấu vết. Dưới đây là các dịch vụ bảo vệthôngtintrênmạng máy tính. 2.1. Dịch vụ bí mật (Confidentiality) Dịch vụ bí mật bảo đảm rằng thôngtin trong hệ thống máy tính và thôngtin được truyền chỉ được đọc bởi những bên được ủy quyển. Thao tác đọc bao gồm in, hiển thị,…Nói cách khác, dịch vụ bí mật bảo vệ dữ liệu được truyền chống lại các tấn công bị động nhằm khám phá nội dung thông báo. Thôngtin được bảo vệ có thể là tất cả dữ liệu được truyền giữa hai người dùng trong một khoảng thời gian hoặc một thông báo lẻ hay một số trường trong thông báo. Dịch vụ này còn cung cấp khả năng bảo vệ luồng thôngtin khỏi bị tấn công phân tích tình huống. 2.2. Dịch vụ xác thực (Authentication) Dịch vụ xác thực đảm bảo rằng việc truyền thông là xác thực nghĩa là cả người gửi và người nhận không bị mạo danh. Trong trường hợp có một thông báo đơn như một tín hiệu cảnh báo, tín hiệu chuông, dịch vụ xác thực đảm bảo với bên nhận rằng thông báo đến từ đúng bên nêu danh. Trong trường hợp có một giao dịch đang xảy ra, dịch vụ xác thực đảm bảo rằng hai bên giao dịch là xác thực và không có kẻ nào giả danh làm một trong các bên trao đổi. Nói cách khác, dịch vụ xác thực yêu cầu nguồn gốc của thông báo được nhận dạng đúng với các định danh đúng. 2.3. Dịch vụ toàn vẹn (Integrity) Dịch vụ toàn vẹn đòi hỏi rằng các tài nguyên hệ thống máy tính và thôngtin được truyền không bị sử đổi trái phép. Việc sửa đổi bao gồm các thao tác viết, thay đổi, thay đổi trạng thái, xóa thông báo, tạo thông báo, làm trể hoặc dùng lại các thông báo được truyền. Dịch vụ toàn vẹn có thể áp dụng cho một thông báo, một luồng thông báo hay chỉ một số trường trong thông báo. Dịch vụ toàn vẹn định hướng kết nối (connection-oriented) áp dụng cho một luồng thông báo và nó bảo đảm rằng các thông báo được nhận có nội dung giống như khi được gửi, không bị nhân bản, chèn, sửa đổi, thay đổi trật tự hay dùng lại kể cả hủy hoại số liệu. Như vậy dịch vụ toàn vẹn định hướng kết nối quan tâm đến cả việc thay đổi thông báo và từ chối dịch vụ. Mặt khác, dịch vụ toàn vẹn phi kết nối chỉ quan tâm đến việc sử đổi thông báo. Dịch vụ toàn vẹn này thiên về phát hiện hơn là ngăn chặn. 2.4. Không thể chối bỏ (Nonrepudiation) Dịch vụ không thể chối bỏ ngăn chặn người gửi hay người nhận chối bỏ thông báo được truyền. Khi thông báo được gửi đi người nhận có thể chứng minh rằng người gửi nêu danh đã gửi nó đi. Khi thông báo nhận được, người gửi có thể chứng minh thông báo đã được nhận bởi người nhận hợp pháp. 2.5. Kiểm soát truy nhập (Access control) Kiểm soát truy nhập là khả năng hạn chế và kiểm soát truy nhập đến các hệ thống máy tính và các ứng dụng theo các đường truyền thông. Mỗi thực thể muốn truy nhập đuề phải định danh hay xác nhận có quyền truy nhập phù hợp. 2.6. Sẵn sàng phục vụ (Availability) Sẵn sàng phục vụ đòi hỏi rằng các tài nguyên hệ thống máy tính luôn sẵn sàng đối với những bên được ủy quyền khi cần thiết. Các tấn công có thể làm mất hoặc giảm khả năng sẵn sàng phục vụ của các chương trình phần mềm và các tài nguyên phần cứng của mạng máy tính. Các phần mềm hoạt động sai chức năng có thể gây hậu quả không lường trước được. Các mối đe dọa chủ yếu tới sự antoàn trong các hệ thốngmạng xuất phát từ tính mở của các kênh truyền thông (chúng là các cổng được dùng cho truyền thông hợp pháp giữa các tiến trình như client, server) và hậu quả là làm cho hệ thống bị tấn công. Chúng ta phải thừa nhận rằng trong mọi kênh truyền thông, tại tất cả các mức của phần cứng và phần mềm của hệ thống đều chịu sự nguy hiểm của các mối đe dọa đó. Biện pháp để ngăn chặn các kiểu tấn công ở trên là: - Xây dựng các kênh truyền thôngantoàn để tránh việc nghe trộm - Thiết kế các giao thức xác nhận lẫn nhau giữa máy khách hàng và máy chủ: + Các máy chủ phải đảm bảo rằng các máy khách hàng đúng là máy của những người dùng mà chúng đòi hỏi + Các máy khách hàng phải đảm bảo rằng các máy chủ cung cấp các dịch vụ đặc trưng là các máy chủ được ủy quyền cho các dịch vụ đó. + Đảm bảo rằng kênh truyền thông là “tươi” nhằm tránh việc dùng lại thông báo. III. CÁC KỸ THUẬT BẢO VỆTHÔNGTINTRÊNMẠNG III.1 Mã hóa Việc mã hóa các thông báo có các vai trò sau: 1. Nó dùng để che dấu thôngtin mật được đặt trong hệ thống. Như chúng ta đã biết, các kênh truyền thông vật lý luôn bị tấn công bởi sự nghe trộm và xuyên tạc thông báo. Theo truyền thống, việc trao đổi thư từ bằng mật mã được dùng trong các hoạt động quân sự, tình báo. Điều này dựa trên nguyên tắc là một thông báo được mã hóa với một khóa mã xác định và chỉ có thể được giải mã bởi người biết khóa ngược tương ứng. 2. Nó được dùng để hỗ trợ cho cơ chế truyền thông xác thực giữa các cặp người dùng hợp pháp mà ta gọi là người ủy nhiệm (Principal). Một người ủy nhiệm sau khi giải mã thành công một thông báo bằng cách dùng một khóa dịch xác định có thể thừa nhận rằng thông báo được xác thực nếu nó chứa một vài giá trị mong muốn. Từ đó người nhận có thể suy ra rằng người gửi của thông báo có khóa mã [...]... PHÁP TỔNG THỂ CHO ANTOÀNTHÔNGTINTRÊNMẠNG Khi nói đến giả pháp tổng thể cho an toànthôngtin trên mạng, các chuyên gia đểu nhấn mạnh một thực tế là không có thứ gì là antoàn tuyệt đối Hệ thống bảo vệ có chắc chắn đến đâu đi nữa rồi cũng có lúc bị vô hiệu hóa bởi những kẻ phá hoại điêu luyện về kĩ xảo và có đủ thời gian Chưa kể trong nhiều trường hợp kẻ phá hoại lại nằm ngay trong nội bộ cơ quan. .. tả các lớp “rào chắn” thông dụng hiện nay để bảo vệ thông tintrênmạng máy tính: Thôngtin Quyền truy nhập Login/password Mã hóa dữ liệu Bảo vệ vật lý Hình 2: Các mức bảo vệ thông tintrênmạng máy tính • Quyền truy nhập: Firewall Lớp bảo vệ trong cùng là quyền truy nhập nhằm kiểm soát các tài nguyên thôngtin của mạng và quyền hạn của người sử dụng trên tài nguyên đó Hiện tại việc kiểm soát thường... danh sách truy nhập xác định trước) và thậm chí có thể “lọc” bỏ các gói tin mà ta không muốn gửi đi hoặc nhận vì những lí do nào đó Phương thức này được sử dụng nhiều trong môi trường mạng Internet Một cách tiếp cận khác trong việc xây dựng giải pháp tổng thể về an toànthôngtin trên mạng máy tính là đưa ra các phương pháp và phương tiện bảo vệthôngtin IV.2 Các phương pháp và phương tiện bảo vệ thông. .. việc bảo vệthôngtintrên đường truyền, chúng ta còn phải bảo vệthôngtin được cất giữ trong các máy tính, đặc biệt là trong các máy chủ trênmạng Bởi thế ngoài một số biện pháp nhằm chống lại việc tấn công vào thôngtintrên đường truyền, mọi cố gắng phải tập trung vào việc xây dựng các mức “rào chắn” từ ngoài vào trong cho các hệ thống kết nối vào mạng Hình 1.3 mô tả các lớp “rào chắn” thông dụng... hệ thốngthôngtin Các biện pháp tổ chức cần được quan tâm một cáh đầy đủ trong quá trình thiết kế, xây dựng và hoạt động của hệ thống Các phương tiện luật pháp bao gồm các điều khoản luật pháp của nhà nước qui định về nguyên tắc sử dụng và xử lí thông tin, về việc tiếp cận có hạn chế thôngtin và những biện pháp xử lí khi vi phạm những nguyên tắc đó Quá trình xây dựng hệ thống bảo vệthôngtin trải... vị trí lưu giữ thường xuyên, danh sách các cá nhân có quyền nhận các thiết bị này Các chướng ngại Điều khiển Mã hóa thôngtin Quy định Cướng bức Kích thích Vật lý Máy móc Chương trình Tổ chức Luật pháp Đạo đức Các phương tiện bảo vệ Các phương pháp bảo vệ Hình 3: Các phương pháp và phương tiện bảo vệthôngtin • Mã hóa thông tin: Là phương pháp bảo vệthôngtintrênmạng máy tính bằng cách dùng các... cách chặt chẽ về kiến trúc của hệ thốngthôngtin tính toán, về lược đồ công nghệ của việc xử lí tự động các thôngtin cần bảo vệ , tổ chức và đảm bảo điều kiện làm việc của tất cả các nhân viên xử lí thôngtin • Cưỡng bức: Là phương pháp bảo vệ bắt buộc người sử dụng và các nhân viên của hệ thống phải tuân theo nguyên tắc xử lí và sử dụng thôngtin cần bảo vệ dưới áp lực của các hình phạt về tài chính... thay đổi mật khẩu theo thời gian… • Mã hóa dữ liệu; Để bảo mật thôngtin truyền trên mạng, người ta sử dụng các phương pháp mã hóa Dữ liệu được biến đổi từ dạng nhận thức được sang dạng không nhận thức được theo một thuật toán nào đó (lập mã) và sẽ được biến đổi ngược lại (dịch mã) ở nơi nhận Đây là lớp bảo vệthôngtin rất quan trọng và được sử dụng rộng rãi trong môi trường mạng • Bảo vệ vật lý Nhằm... Chưa kể trong nhiều trường hợp kẻ phá hoại lại nằm ngay trong nội bộ cơ quan có mạng cần bảo vệ Từ đó có thể thấy rằng vấn đề antoànmạng máy tính thực tế là một cuộc chạy tiếp sức không ngừng và không ai dám khẳng định là có đích cuối cùng hay không IV.1 Các mức bảo vệ thông tintrênmạng Vì không thể có một giải pháp antoàn tuyệt đối nên người ta thường phải sử dụng đồng thời nhiều mức bảo vệ khác... bảo vệthôngtin bằng cách kiểm soát việc sử dụng tất cả các tài nguyên của hệ thống Trong một mạng máy tính cần xây dựng các qui định rõ ràng và chặt chẽ về chế độ làm việc của người sử dụng, các kĩ thuật viên sử dụng các chương trình phần mềm, các cơ sở dữ liệu và các thiết bị mangtin Cần phải quy định thời gian làm việc trong tuần, trong ngày cho người sử dụng và nhân viên kĩ thuật trênmạng Trong . TỔNG QUAN VỀ AN TOÀN THÔNG TIN TRÊN MẠNG An toàn thông tin là nhu cầu rất quan trọng đối với cá nhân cũng như đối với xã hội và các quốc gia trên. khiển nào đó. IV. GIẢI PHÁP TỔNG THỂ CHO AN TOÀN THÔNG TIN TRÊN MẠNG Khi nói đến giả pháp tổng thể cho an toàn thông tin trên mạng, các chuyên gia đểu nhấn