Bảo vệ máy tính khi kết nối mạng

Ngành CNTT đang chú trọng giải quyết 2 khía cạnh bổ sung cho vấn đề bảo vệ máy khách trong các hệ thống mạng “không đáng tin cậy”: bảo mật người sử dụng và bảo mật máy tính. Vậy bảo mật người sử dụng và máy tính là gì? Sự khác biệt giữa chúng? Các công nghệ bảo mật mới và sự phù hợp của các công nghệ này với chiến lược xây dựng một nền tảng “điện toán tin cậy”?

Bảo mật người sử dụng

Bảo mật người sử dụng là các phương thức được sử dụng để thiết lập nhận dạng (hay xác nhận tính hợp lệ ) người sử dụng đang truy cập vào hệ thống máy tính hoặc vào mạng. Phương thức sử dụng có thể chỉ đơn giản như là tên người sử dụng và mật khẩu hoặc có thể dựa vào một thiết bị bảo mật (token) như smart card kết hợp với tên người sử và mật khẩu hoặc phương thức bảo mật dựa trên sinh trắc học.

Smart card là một thiết bị điện tử có kích cỡ của thẻ tín dụng, trong đó đã được cài đặt một bộ vi xử lý và bộ nhớ dùng để nhận dạng tính hợp lệ của người sử dụng. Thông tin người sử dụng và chứng nhận tính hợp lệ, bao gồm các chứng nhận dạng số hóa và khóa mã hóa, được lưu trữ an toàn trong thẻ. Nhờ có tính năng linh hoạt và đa dạng, thẻ thông minh ngày càng được nhiều công ty và tổ chức lớn cấp cho nhân viên. Thẻ thông minh có rất nhiều tính năng: chúng có thể được dùng để truy cập vào hệ thống mạng công ty hoặc làm thẻ ra vào tòa nhà được kiểm soát an ninh bằng bộ đọc thẻ tên. Để truy cập vào mạng, nhân viên đưa thẻ thông minh vào bộ đọc thẻ được gắn kèm hoặc tích hợp cùng máy tính hay bàn phím máy tính. Đầu đọc này trao đổi dữ liệu với máy chủ nhận dạng (ví dụ như máy chủ RADIUS) để hoàn tất quy trình nhận dạng. Hạ tầng mạng sau đó cho phép thực hiện truy cập nguồn tài nguyên dựa trên nhận dạng tính hợp lệ đã được thiết lập.

Bảo mật thiết bị

Trái với bảo mật người sử dụng, bảo mật máy tính là những cách thức được tạo ra để nhận dạng hệ thống máy tính hơn là nhận dạng người sử dụng. Ví dụ, hai kịch bản sau yêu cầu một vài mức độ bảo mật thiết bị:

• IP Security (IPsec) -  giao thức IPsec dùng trên các mạng IP có thể được thiết lập nhằm yêu cầu một máy tính trong mạng tự định danh trước khi có thể truy cập tài nguyên của mạng tổng quát. Máy tính đó dùng một chứng nhận dạng số hoá để thiết lập quyền hợp lệ của mình cho máy chủ nhận dạng trước khi máy tính đó cố gắng sử dụng các tài nguyên sẵn có trên mạng. Theo cách đó, các quản trị mạng có thể cho phép chỉ những máy khách được hỗ trợ truy cập vào tài nguyên mạng.

• Mã hóa tập tin trên ổ lưu trữ cục bộ - chứng nhận tính hợp lệ của máy tính cũng được dùng để mã hóa các tập tin lưu trên ổ cứng cục bộ, bằng cách đó, “khóa” file đối với một máy tính nào đó. Chứng nhận hợp  lệ của máy tính sẽ yêu cầu “ mở khoá “ tập tin và truy cập vào nội dung của tập tin.

Những kịch bản này yêu cầu hệ thống cục bộ phải có khả năng tạo và lưu trữ các khóa mã hóa bí mật dùng để mã hóa và giải mã dữ liệu, ký tài liệu bằng chữ ký số, và xác định tính hợp lệ của hệ thống. Vấn đề đối với hệ thống PC hiện tại, là không có một cách thức tiêu chuẩn để lưu trữ an toàn các khóa nhận dạng máy tính. Do đó, những khóa này không thể khôi phục được nếu hệ thống máy tính bị đánh cắp hoặc hư hỏng. Trusted Platform Module (TPM) là một công nghệ nổi bật được thiết kế nhằm khắc phục điểm yếu này trong các hệ thống máy tính hiện tại.

Nền tảng điện toán bảo mật tương lai

TPM chỉ là một phần trong chiến lược xây dựng một nền điện toán an toàn cho tương lai. Lý tưởng mà nói, nền bảo mật này không thể bị xâm hại hoặc truy cập trái phép. Nền bảo mật này cung cấp khả năng xác thực mạnh mẽ tính hợp lệ của người sử dụng và bảo vệ dữ liệu lưu trữ trong ổ cứng cục bộ. Chiến lược này cũng bao hàm cả phần mềm bảo mật và phần cứng bảo mật tích hợp sẵn.

Nền tảng điện toán bảo mật tương lai này phải bao gồm nhiều thành phần hơn chứ không chỉ có việc tạo và lưu trữ khóa mã hóa của TPM. Một giải pháp tiêu chuẩn hoàn thiện phải gồm cả hệ điều hành máy khách, CPU và chipset, và các phương thức bảo mật thiết bị xuất nhập hệ thống máy khách như bàn phím, màn hình, và chuột. Một số sáng kiến đang được thử nghiệm để phát triển các thành phần này.

Cơ sở điện toán bảo mật thế hệ mới của Microsoft®Windows® (Next Generation Secure Computing Base - NGSCB)

NGSCB là thành phần hệ điều hành bảo mật tương lai của Microsoft phục vụ cho chiến lược này. NGSCB bao gồm một bộ các phần mềm con hiện đang nằm trong lịch trình ra mắt cùng hệ điều hành thế hệ mới của Microsoft là “Longhorn”.

Bảo mật NGSCB được thiết kế nhằm cho phép một ứng dụng hoặc một phần của ứng dụng chạy trong một môi trường tin cậy gọi là “Nexus mode” (chế độ Nexus). Ứng dụng được xác thực bởi cơ sở hạ tầng NGSCB và chạy trong bộ nhớ ảo được bảo vệ tách biệt với các ứng dụng khác. Dữ liệu lưu trữ trong ổ cứng cũng như các dữ liệu xuất nhập (bàn phím, màn hình, ...) đều được mã hóa.

Người dùng mong chờ NGSCB sẽ thúc đẩy phần cứng TPM thế hệ mới dựa trên đặc tính TCG 1.2. Việc này có thể đòi hỏi CPU, video, bàn phím và thiết bị USB phải được điều chỉnh phù hợp.

Bảo mật CPU và Chipset

Công nghệ LaGrande (LT) của Intel® sẽ cung cấp khả năng hỗ trợ phần cứng cho môi trường thực thi song hành và được bảo vệ - môi trường không thể thiếu của kiến trúc NGSCB. Theo thông tin từ Intel, công nghệ LT này bao gồm cả bộ xử lý, chipset, thiết bị xuất nhập bàn phím và chuột, các cải tiến hệ đồ họa sẽ mang đến các khả năng sau:

• Môi trường thực thi biệt lập và được bảo vệ với các tài nguyên chuyên biệt do bộ xử lý, chipset, và ứng dụng lõi hệ điều hành quản lý. Những môi trường được bảo vệ này sẽ chạy song hành với môi trường thực thi tiêu chuẩn.

• Hỗ trợ cơ chế dựa trên phần cứng như TPM để cung cấp khả năng lưu trữ an toàn các khóa mã hóa và các dữ liệu bí mật khác.

• Bảo vệ dữ liệu trao đổi giữa các ứng dụng và bàn phím/chuột sử dụng cổng USB.

• Bảo vệ dữ liệu trao đổi giữa các ứng dụng và thiết bị hiển thị.

• Dịch vụ cung cấp tính hợp lệ của các ứng dụng phần mềm.

Kết luận

Ngành công nghiệp CNTT đang có bước tiến mạnh mẽ trong việc xây dựng một giải pháp bảo mật chuẩn mẽ bằng phương thức xác định tính hợp lệ của máy tính. Giải pháp này có tính năng toàn diện của TPM, khả năng hỗ trợ sẵn có của hệ điều hành, và hạ tầng PKI trên mạng. Hiện vẫn chưa rõ khi nào thì tất cả những nhân tố này sẽ hoàn thiện và sẵn sàng cho việc triển khai đều đặn các giải pháp đầu cuối. Trong khi đó, một giải pháp chạy trên nền TPM để cung cấp khả năng xác định tính hợp lệ của máy tính có thể phù hợp với môi trường hoạt động trong các lĩnh vực quốc phòng, tài chính và y tế là những nơi hệ thống bảo mật có vai trò vô cùng quan trọng. Ngoài mô đun TM, giải pháp này cũng phải có phần mềm tương thích TPM đầy đủ và hỗ trợ hạ tầng máy chủ, bao gồm cả PKI. Phương thức xác định tính hợp lệ của máy tính luôn phải đi kèm với phương thức hoàn thiện và mạnh mẽ để xác định tính hợp lệ của người sử dụng.

Khả năng hỗ trợ TPM sẵn có trong hệ điều hành Microsoft sẽ chưa sẵn sàng cho đến khi NGSCB ra mắt cùng với Longhorn. NGSCB sẽ không hỗ trợ đặc tính TPM 1.1 hiện tại. Thay vào đó, nó sẽ mặc nhiên hỗ trợ thế hệ TPM 1.2 kế tiếp. Dell có kế hoạch đưa ra tùy chọn TPM 1.2 vào mùa hè 2005. Dell khuyến cáo lựa chọn này cho những khách hàng yêu cầu khả năng hỗ trợ NGSCB sẵn có hoặc các tính năng bổ sung của TPM 1.2.
Với những khách hàng yêu cầu tùy chọn TPM tạm thời, Dell đã cung cấp TPM 1.1 kèm theo máy để bàn Dell™ OptiPlex™, máy trạm lưu động Dell Precision™, và máy tính xách tay Dell Latitude™ đầu năm 2005. Dell cũng đưa ra các công nghệ xác định tính hợp lệ của người sử dụng trong các máy tính OptiPlex, Dell Precision và máy xách tay Latitude. Các công nghệ đó bao gồm thẻ thông minh, bàn phím USB tích hợp đầu đọc thẻ thông minh, và các thiết bị xác định tính hợp lệ bằng phương pháp sinh trắc học của các hãng thứ ba.

Mike Tan - Giám đốc khu vực cao cấp của Dell

Việt Báo

Video nổi bật

Nghịch dại khi phá hủy pin trên điện thoại
00:00 / --:--

TIN Công Nghệ NỔI BẬT

Phát hiện lỗi nặng trong iOS, đe dọa phá hỏng iPhone

Lỗi này đe dọa các thiết bị chạy OS. X 10.10 và iOS 8 từ chối dịch vụ kích hoạt từ xa, thậm chí là bị phá hỏng hoặc ảnh hưởng đến hệ thống mạng mà các thiết bị này kết nối vào.

5 cách sử dụng iPad siêu độc đáo có thể bạn chưa biết

Khi Steve Jobs công bố iPad vào ngày 27 tháng 1 năm 2010 tại một cuộc họp báo của Apple diễn ra ở San Francisco, không ai có thể đoán trước được những công dụng mà thiết bị này có thể mang đến trong suốt 5 năm sau đó. Ngoài việc đáp ứng nhu cầu giải trí cũng như làm việc của người sử dụng, iPad còn từng gây ấn tượng mạnh mẽ trong những tình huống vô cùng bất

Người tiêu dùng Việt chỉ là những kẻ đua đòi?

"Điện thoại không chính hãng tại Việt Nam tăng trưởng do nhu cầu chứng tỏ đẳng cấp". Đây là một cái tít thông cáo báo chí khá dài của hãng nghiên cứu thị trường IDC Việt Nam phát đi ngày 30/3/2015, dễ gây cho người đọc cảm giác về "người Việt xấu xí" hay đua đòi và bon chen...

2 phút để giúp bạn hiểu hơn về chiếc Samsung Galaxy S6 Edge

Với nhiều người không biết, họ có thể tìm hàng giờ mà cũng không thấy thứ họ cần, nhưng với chúng tôi, chúng tôi chỉ xin bạn có 2 phút để nói về siêu phẩm Galaxy S6 Edge của Samsung. Hai phút là khoảng thời gian mà bạn có thể đọc và hiểu về sản phẩm này, với câu từ ngắn gọn, hàm ý xúc tích hy vọng bài viết sẽ không lãng phí 2 phút mà bạn bỏ ra đọc hết bài.

Vì sao không thể tận dụng được 100% dung lượng pin của sạc dự phòng?

Có một điều không thể phủ nhận, sạc dự phòng chính là một trong những phát minh tuyệt vời, đối với những người thường xuyên phải sử dụng điện thoại, phải làm những công việc ngoài trời thì sạc dự phòng chính là một trong những chiếc phao cứu sinh không thể thiết của họ.Tuy nhiên, có một điểm mà nếu những người tinh ý thì hoàn toàn có thể nhận ra được, đó là

Nhận xét tin Bảo vệ máy tính khi kết nối mạng

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Bảo vệ máy tính khi kết nối mạng bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Bao ve may tinh khi ket noi mang ở dạng tiếng Việt không dấu. Hoặc Bảo vệ máy tính khi kết nối mạng ở dạng có dấu. Bài viết trong chuyên đề Tin Tổng Hợp của chuyên mục Công Nghệ.

Protect your computer when the network connection
The IT industry, computer system, no reliable data protection, the use, validity, operating system, computer, security, technology, identity, support, ability, eye, DELL

The IT industry is focused on solving two additional aspects to the problem of client protection in the network "unreliable": security user and computer security. So the user and security What is computer? The difference between them? ...

CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Thoi su 24h164 Dan lai chan xe tren quoc loi 1A
    Thời sự 24h(16/4): Dân lại chặn xe trên quốc lội 1A

    Tổng TTCP gọi điện cho đoàn thanh tra cây Hà Nội; Hàng cổ thụ Thủ đô ứa nhựa sau những vết chém lạ; Nửa đêm phá cửa xe đưa thi thể 2 thầy giáo ra ngoài; Chuyện hậu trường be bét của truyền hình thực tế; Thủ đoạn cực kỳ tinh vi của siêu lừa qua Facebook ở HN...là những thông tin thời sự nổi bật trong ngày 15/4.

  • Thoi su 24h174 May bay roi o Binh Thuan
    Thời sự 24h(17/4): Máy bay rơi ở Bình Thuận

    TQ mở rộng phi pháp bãi đá ở Trường Sa; Máy bay rơi ở Bình Thuận, 2 phi công nhảy dù; Hà Nội: Nhiều phố có hàng cổ thụ bị vết 'chém' lạ; 'Trùm' đường dây người mẫu bán dâm cho đại gia ở SG; 5 người đẹp Việt trần tình nghi án "đi khách"; Tai nạn thảm khốc sau bữa tiệc thôi nôi...là những tin tức thời sự nổi bật trong ngày 16/4.

  • Thoi su 24h154 Xin tien chua ung thu cho con
    Thời sự 24h(15/4): 'Xin tiền chữa ung thư cho con'

    8 người tranh chức Cục trưởng Đường sắt VN; Hành động lạ của người mẹ 'xin tiền chữa ung thư cho con'; Chở xác người vứt giữa phố; Khoe 'chiến tích' và ảnh sex để bôi xấu bạn gái cũ; 'Cá chép hóa rồng' 200 tấn trên sông Hàn; Nữ hung thủ giết 3 bà cháu im lặng trong trại giam...là những thông tin thời sự nổi bật trong ngày 14/4.

  • Thoi su 24h144 3 nguoi mot nha bi giet tan nhan
    Thời sự 24h(14/4): 3 người một nhà bị giết tàn nhẫn

     Không tăng giá bán xăng dầu; Trứng kiến 700 ngàn/kg: Dân Hà thành mua cả yến ăn dần; Choáng với váy áo hở bạo của Thanh Lam; Cầm dao cướp tiệm vàng, bị dân vây đánh bầm dập; Nhờ cứu hộ mới đưa được xác nữ sinh khỏi gầm container; 

  • Thoi su tuan qua Ho bien 100 trieu thanh 130 ty
    Thời sự tuần qua: Hô biến 100 triệu thành... 130 tỷ

    Tiếp tục tăng giá viện phí; Bị “chôn sống” khi ngăn cản thi công quốc lộ 1A; Bức ảnh nướng gà bằng đèn khò gây bão; ‘Thổi’ giá thiết bị từ 100 triệu lên 130 tỷ; Thực hư vụ nữ sinh bị hiếp và giết ở Hà Nội...

  • Dieu chinh gia dich vu y te
    Điều chỉnh giá dịch vụ y tế

    Theo phân tích từ Bộ Y tế, việc điều chỉnh giá dịch vụ y tế, đối với người bệnh có thẻ bảo hiểm y tế (BHYT) được lợi đầu tiên vì được thụ hưởng dịch vụ y tế chất lượng tốt hơn...

  • Phi cong va tiep vien VNA bi bat tai Han Quoc
    Phi công và tiếp viên VNA bị bắt tại Hàn Quốc

    Cục Hàng không VN đang tiến hành rà soát lại tất cả các khâu soi chiếu an ninh tại Cảng Hàng không Quốc tế Nội Bài để lãm rõ nguyên nhân phi công và tiếp viên Vietnam Airlines có thể “qua mặt” anh ninh vận chuyển 6kg vàng từ..

  • Gan camera tren mu CSGT
    Gắn camera trên mũ CSGT

    Chỉ mang tính thử nghiệm, nhưng việc gắn camera trên mũ CSGT đã đem lại nhiều hiệu quả, khiến người vi phạm giao thông tâm phục, khẩu phục.

  • Nhung ky an trong lich su to tung Viet Nam
    Những kỳ án trong lịch sử tố tụng Việt Nam

    5 người cùng bị truy tố về tội giết người trong một vụ án. Kỳ án 'ma cũ bắt nạt ma mới' và sự thật bất ngờ; Kỳ án “Chúc Anh Đài” thời @ chuyên đi trộm cắp; Kỳ án tòa xử buộc người không vay phải trả nợ...

  • Be gai bi bong o truong Mam non
    Bé gái bị bỏng ở trường Mầm non

    Bé gái 3 tuổi bỏng nặng phần bụng, ngực và một phần cổ, mặt vì bị bạn đốt váy trong lớp học tại trường mầm non ở thị trấn thuộc huyện Lục Yên, tỉnh Yên Bái.

  • Su kien quoc te noi bat 124 184
    Sự kiện quốc tế nổi bật (12/4 - 18/4)

    Bà Hillary Clinton sẵn sàng chạy đua vào Nhà Trắng năm 2016; ông Putin trực tiếp giải đáp thắc mắc trên truyền hình; Hàn Quốc công khai cuộc phỏng vấn cuối đời cố Chủ tịch Keangnam; Triều Tiên kỷ niệm sinh nhật Chủ tịch Kim Nhật Thành... là những tin tức nổi bật trong tuần qua.

  • Nghin le chuyen tuan qua 1204 1804
    Nghìn lẻ chuyện tuần qua (12/04 - 18/04)

    Bé trai 1 tuổi tử vong tại BV Hồng Ngọc; Máy bay SU-22 rơi xuống biển; Phi công, tiếp viên hàng không được lợi bao nhiêu từ mỗi chuyến hàng xách tay”?; Xà cừ Hà Nội bị đẽo vỏ: Đề nghị công an điều tra... là những tin tức nổi bật được dư luận quan tâm trong tuần qua.

  • Diem nhanh tin suc khoe quan trong tuan qua 134 194
    Điểm nhanh tin sức khỏe quan trọng tuần qua (13/4 - 19/4)

    Nhiều người bệnh bức xúc vì bác sĩ vô tâm, chẩn đoán nhầm; những chú ý đặc biệt khi ăn hải sản, món ăn mùa hè, bỏ túi những bí quyết phòng tránh bệnh ngày nắng nóng, thêm nhiều khám phá thú vị về chuyện "yêu" và sức khỏe giới tính,... là những tin sức khỏe quan trọng tuần qua. ------------ Xem thêm: Điểm nhanh tin sức khỏe quan trọng tuần qua (13/4 - 19/4), http://vietbao.vn/Suc-khoe/Diem-nhanh-tin-suc-khoe-quan-trong-tuan-qua134-194/2147554199/248/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Toan canh Showbiz tuan 1204 1804
    Toàn cảnh Showbiz tuần (12/04 – 18/04)

    Lan Ngọc dành giải quán quân Bước nhảy hoàn vũ 2015, "Fast & Furious 7" cán mốc doanh thu 100 tỉ tại Việt Nam, Ngọc Trinh trở thành Nữ hoàng bikini châu Á, Xuân Bắc "chốt" cát-xê 8 tỉ đồng, vượt nhiều tên tuổi lớn, Thân thế ít người biết về 2 người mẫu bán dâm nghìn đô, Hoa hậu Kỳ Duyên bị tố làm màu trong việc bán dưa hấu, CL (2NE1) chỉ chịu thua Tổng thống Nga, Em út EXO-M lại bị đồn rời nhóm, "Bạn gái ngực lép" úp mở tuyên bố chia tay G-Dragon,...là những thông tin giải trí nổi bật trong tuần. ------------ Xem thêm: Toàn cảnh Showbiz tuần (12/04 – 18/04), http://vietbao.vn/The-gioi-giai-tri/Toan-canh-Showbiz-tuan-1204-1804/2147554226/49/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Tin An ninh Phap luat tuan qua 1204 1804
    Tin An ninh - Pháp luật tuần qua (12/04 - 18/04)

    Người mẫu, hoa khôi... bán dâm giá nghìn đô; Phi công và tiếp viên VNA bị bắt tại Hàn Quốc; Thảm án 3 bà cháu bị chém chết; Điều chưa biết về vụ trộm táo bạo nhất lịch sử; Những phi vụ táo tợn của “Băng cướp Hắc Long”; Bóc mẽ những chiêu thức tinh vi trong thế giới cá độ online;......là những tin đáng chú ý trong tuần. ------------ Xem thêm: Tin An ninh - Pháp luật tuần qua (12/04 - 18/04), http://vietbao.vn/An-ninh-Phap-luat/Tin-An-ninh-Phap-luat-tuan-qua-1204-1804/2147554187/218/ Tin nhanh Việt Nam ra thế giới vietbao.vn