Secrecy Threats
• Privacy: bảo đảm thông tin riêng tư không bị tiết lộ
• Đánh cắp các thông tin nhạy cảm, các thông tin cá nhân
• Địa chỉ IP thường bị lộ khi duyệt Web
Hiểm họa từ các kênh truyền thông
Anonymizer
• Cung cấp 1 mức độ bảo mật có giới hạn khi sử dụng như 1 portal truy cập Internet
Toàn vẹn thông tin - Integrity Threats
• Tương tự hành động nghe trộm điện thoại (wiretapping)
• Thay đổi dữ liệu trái phép
• Ví dụ thay đổi lượng tiền gửi/tiền rút
Hiểm họa từ các kênh truyền thông
Đáp ứng yêu cầu - Necessity Threats • Còn gọi là delay/denial threats , DoS • Phá hủy quá trình xử lý của MTĐT
• Từ chối tiến trình xử lý • Xử lý rất chậm!
• Xóa bỏ tập tin hay xóa thông tin trong 1 giao dịch/tập tin
• Chuyển tiền từ tài khoản này sang 1 tài khoản khác !
Q & A
Anh chị hãy đưa ra một vài biện pháp nhằm bảo vệ NSD khi truy cập Internet
An toàn mạng dành cho cá nhân tự bảo vệ mình
Khi nhận spam xóa bỏ hết
Click đường link nào trong email
Mở lên các file gửi kèm trong email.
Đừng trả lời những email spam
Cài những chương trình chống virus mới nhất, cập nhật chương trình thường xuyên.
An toàn mạng dành cho cá nhân tự bảo vệ mình
Bỏ qua mọi email yêu cầu cung cấp thông tin cá nhân. Hầu hết tất cả đó đều là trò lừa đảo hoặc có âm mưu gián điệp (spyware) hay virus.
• [Ngân hàng hay dịch vụ thanh toán qua mạng không bao giờ yêu cầu thông tin “nhạy cảm” qua mạng Internet. Nếu có yêu cầu thì đó phải là form nhập thông tin từ website của chính tổ chức đó, với giao thức truyền an toàn (https://) ]
Nếu cá nhân có thẻ tín dụng và có mua qua mạng thì phải kiểm tra kỹ từng khoản chi tiêu mỗi tháng.
An toàn mạng dành cho cá nhân tự bảo vệ mình
Khi nhận được những email từ người lạ với những file gửi kèm thì phải rất cẩn thận.
Trong khi lướt web nếu thấy xuất hiện những thông báo đề nghị cài đặt hay thông báo nào khác thì nên đọc kỹ, không dễ dàng chọn “OK” hay “Yes”.
An toàn mạng dành cho cá nhân tự bảo vệ mình
Sau khi truy cập vào tài khoản email hay tài khoản quan trọng nào khác thì nhớ Log-off để thoát hoàn toàn ra khỏi trang web, tránh người khác dùng máy tính đó trong vài phút sau có thể truy cập vào được.
Nếu phải dùng máy tính dùng chung thì không nên dùng chức năng “Nhớ Password”.
Q & A
Anh chị thử đưa ra 1 vài biện pháp bảo vệ cho máy chủ (Server)