Một số cụng nghệ bảo mật và an toàn thụng tin trờn thế giới

Một phần của tài liệu Nghiên cứu các kỹ thuật đảm bảo an toàn thông tin trong việc sử dụng tiền điện tử (Trang 36 - 37)

1.2. CƠ SỞ KHOA HỌC VỀ PKI

1.2.1.5. Một số cụng nghệ bảo mật và an toàn thụng tin trờn thế giới

* WPA: Cụng nghệ mật mó trờn mạng khụng dõy.

Trong tƣơng lai, cụng nghệ mật mó này sẽ đƣợc hỗ trợ bởi tất cả cỏc thiết bị khụng dõy. WPA phụ thuộc vào phần cứng kết nối mạng khụng dõy, nờn chỉ khi nào đó lựa chọn phần cứng mới cú thể đi sõu nghiờn cứu chi tiết.

* Ethsec: Cụng nghệ mật mó trờn mạng Ethernet.

Ethsec là hệ thống mới, đang phỏt triển, nhƣng nú là giải phỏp duy nhất ứng dụng mật mó cho việc đảm bảo an toàn truyền tin trờn mạng Ethernet. Cỏc hệ thống quan trọng cần phải xem xột nghiờm tỳc cỏc điểm yếu của mạng Ethernet.

* IPSec:

Cụng nghệ đảm bảo an toàn truyền tin tầng mạng này là thành phần bắt buộc trong mạng thế hệ tiếp theo - IPv6, và cũng đƣợc sử dụng cho IPv4, chủ yếu cho VPN. Tầng mạng là tầng cơ sở trong truyền tin nờn thƣờng đƣợc kốm sẵn trong cỏc hệ điều hành. Tuy tớnh năng của IPSec chƣa hoàn thiện, nhƣng cỏc hệ điều hành chớnh đều hỗ trợ IPSec, nờn ta sẽ khụng gặp nhiều khú khăn khi triển khai IPSec trờn diện rộng.

* SSL/TLS: Giao thức thế hệ mới.

TLS là giao thức thế hệ mới do IETF phỏt hành, thay thế SSL của Netscape. TLS cú nhiều điểm ƣu việt hơn hẳn nờn tƣơng lai sẽ hoàn toàn thay thế SSL. Hiện tại thƣ viện OpenSSL hỗ trợ cả SSL cũng nhƣ TLS, đõy là thƣ viện tốt nhất hiện nay, đồng thời cũng là phần mềm mó nguồn mở. Việc sử dụng TLS phụ thuộc vào từng ứng dụng nghiệp vụ cụ thể của đơn vị.

* S/MIME: Giao thức thƣ điện tử.

Giao thức an toàn thƣ điện tử S/MIME hiện đƣợc hỗ trợ bởi tất cả cỏc phần mềm thƣ điện tử chớnh. Vỡ thế sẽ khụng gặp trở ngại gỡ khi đƣa vào sử dụng. Trong cỏc

phần mềm thƣ điện tử chớnh, Thunderbird

(http://www.mozilla.org/products/thunderbird/) là phần mềm mó nguồn mở miễn phớ,

cú hỗ trợ S/MIME và chạy trờn hầu hết cỏc hệ điều hành. Cỏc nghiờn cứu sơ bộ đỏnh giỏ Thunderbird cú đủ tớnh năng phự hợp cho hệ thống truyền tin an toàn.

Một phần của tài liệu Nghiên cứu các kỹ thuật đảm bảo an toàn thông tin trong việc sử dụng tiền điện tử (Trang 36 - 37)