Bảo mật số liệu

Một phần của tài liệu Tài liệu Mạng truyền số liệu chuyển mạch gói X25 pptx (Trang 88 - 89)

ở nhiều trường hợp, điểm yếu nhất trong hệ thống chính là mạng thông tin. Mạng có thể bao trùm một vùng địa lý rộng lớn và sử dụng các dịch vụ thông tin công cộng. Như vậy tính bảo an vật lý (tức ngǎn ngừa sự xâm nhập vào các thiết bị và tuyến thông tin của mạng) có thể không được đảm bảo . Tuy nhiên lại có nhiều tình huống mà số liệu lại cần được chuyển đi với tốc độ an toàn cao. Bảo mật thường được sử dụng để bảo vệ số liệu trong các tình huống mà bảo an vật lý không đảm bảo được.

Có hai yếu cầu đối với công việc bảo an số liệu. Yêu cầu thứ nhất là đảm bảo bí mật khi mà bản thân thông tin cần phải giữ bí mật. Thậm chí một kẻ lén có thể xâm nhập vào tin tức của mạng nhưng tin này cũng không phải ở dạng sử dụng được. Yêu cầu thứ hai là sự sát thực của số liệu. ở đây, mục tiêu là để đảm bảo chỉ thiết bị được chuẩn y mới có thể phát

số liệu đặc biệt vào mạng, thường để thay đổi thông tin cơ sở dữ liệu.

Một phương pháp mà kẻ lén có thể dùng là "moi tin thụ động". Trường hợp này kẻ lén giám sát thông tin trên tuyến thông tin. Mục đích là để tách thông tin hữu ích từ chính thông tin hoặc thống kê về thông tin (tốc độ gói cho từng đích nhận tin hoặc kiểu cấu trúc tin đặc biệt nào đó). Phương pháp "nghe trộm" này có thể được bảo vệ nhờ bảo mật thông tin trước khi chuyển qua mạng. Kỹ thuật bảo mật này sẽ được giới thiệu sau này.

Phương pháp thứ hai có thể được sử dụng là "mọi tin chủ động"; có nghĩa là chính thông tin được kẻ lén làm thay đổi. Cũng có thể các bản tin được kẻ lén chuyển đổi, hoặc các bản tin trước đó đã thu được theo phương pháp moi tin thụ động được đóng vai trò luồng bản tin để làm xuất hiện bản tin hợp thức. Giống ở phương thức "moi tin thụ động", phương pháp bảo mật có thể được sử dụng để đối phó với phương thức "moi tin chủ động".

Một ví dụ để mô tả tình huống mà một trong các phương pháp trên có thể được sử dụng là cơ chế thiết bị thủ quỹ tự động (ATM), chúng tỏa ra từ các ngân hàng. Chúng cần được đấu nối qua các tuyến thông tin công cộng tới các máy tính trung tâm. Thông tin giữa ATM và máy tính trung tâm cần được bảo vệ đề phòng hiện tượng moi tin thụ động vì kẻ lén có thể thu được những điều bổ ích khi theo dõi sự trao đổi này.

Điều quan trọng hơn là bảo vệ tin tức đề phòng hiện tượng "moi tin chủ động". Rõ ràng là rất quan trọng để không cho phép những kẻ lén bất hợp pháp có thể thay đổi các tài khoản ngân hàng khi chúng muốn làm điều đó.

Một phần của tài liệu Tài liệu Mạng truyền số liệu chuyển mạch gói X25 pptx (Trang 88 - 89)