Hiển thị các bài đăng có nhãn An toàn thông tin. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn An toàn thông tin. Hiển thị tất cả bài đăng

Thứ Hai, 7 tháng 5, 2012

// // 1 comment

Bài toán ba lô - The kanpsack Algorithm

Bài toán: Cho 1 cái ba lô được nhét đầy các đồ vật cho ở hình dưới (trọng lượng tính theo grams). Biết rằng ba lô nặng 3064 grams, bạn có thể xác định những vật có trong ba lô đó không ?



Vấn đề trở nên phức tạp và khó tính toán khi trong ba lô chứa 100 đồ vật. Tuy nhiên, nếu cách sắp xếp khối lượng đồ vật có vài thông tin đặc biệt "trapdoor" đã được biết trước, và người có được thông tin đó sẽ dễ dạng tìm được thông tin bí mật. Tức là, 100-bit thông tin đó xác định được những đồ vật có trong ba lô.
Read More

Thứ Sáu, 23 tháng 3, 2012

// // Leave a Comment

Các cách thức lây nhiễm malware


Một cách lây nhiễm mà chúng ta có thể chấp nhận được là kẻ tấn công xâm nhập cục bộ vào máy tính và thực thi malware. Tuy nhiên để làm được điều này không dễ chút nào, do đó kẻ tấn công sẽ tìm các cách khác.

Thông qua các phần mềm, tin nhắn hoặc thiết bị lưu trữ

Malware có thể được gửi thông qua phần mềm bằng nhiều cách khác nhau. Một người nhận được email có chứa một tập tin nào đó mà họ cho là vô hại và họ không biết rằng tập tin đó chính là malware. Malware cũng có thể gửi thông qua FTP. Vì FTP server vốn dĩ đã không an toàn. Các malware thường được tìm thấy giữa các mạng peer-to-peer (P2P) hoặc qua giao thức torrent. Malware cũng có thể gửi thông qua USB, CD-ROM, DVD và chúng có thể tự động lây nhiễm vào máy tính. Và như vậy chức năng AutoRun không phải là người bạn của bạn.

Active Inerception
Kĩ thuật này là một kĩ thuật phổ biến để chỉ những cuộc tấn công đánh chặn, nghe lén, bắt các gói tin. Máy tính của kẻ tấn công sẽ nắm giữa 2 máy tính đang trao đổi thông tin và thông tin sẽ qua máy tính của kẻ tấn công trước khi đến được máy bên kia. Ví dụ như kiểu tấn công mà bạn thường hay nghe – Man-In-The-Middle.
Backdoor

Backdoor được sử dụng với mục đích bỏ qua xác thực và các cơ chế bảo mật khác. Ban đầu, backdoor được các lập trình viên sử dụng để truy cập các ứng dụng nhưng ngay sau đó những kẻ xấu đã lợi dụng nó và phát triển thành một công cụ cực kì nguy hiểm. Để dễ hiểu về backdoor, bạn có thể hiểu như sau. Một kẻ trộm đột nhập vào nhà bạn thông qua một đường hầm A và chắc chắn bạn khó biết được điều này. Những lần đột nhập tiếp theo kẻ trộm cũng sẽ thông qua đường hầm này và đến nhà bạn. Đó là một ví dụ đơn giản để bạn hiểu về backdoor.

Read More

Thứ Tư, 29 tháng 6, 2011

// // Leave a Comment

Mã hóa XOR - Phép mã hóa đơn giản - C#

Mã hóa Exclusive-OR là phép mã hóa đối xứng sử dụng hàm đại số boolean XOR. Do tính đối xứng cả hai encryptor và decryptor phải biết được khóa mã, trong khi thuật toán xử dụng thật đơn giản, gần như là không thể phá vỡ.

Các vấn đề thực ta phải quan tâm: Dễ bị khớp mẫu, nhưng điểm yếu này có thể tránh được thông qua việc nén trước thông tin (để có thể loại bỏ các mẫu).  Một số điều lưu ý:
1. XOR áp dụng cho 1 chuỗi văn bản không là thuật toán mã hóa mạnh.
2. Mã hóa thông tin trong ứng dụng XML dễ bị đụng độ với các ký tự chuẩn trong XML
3. Nếu cần mã hóa mạnh, KHÔNG sử dụng thuật toán XOR đơn thuần. Cần có các hệ mật mã an toàn đang được sử dụng (DES, TDES, AES, RC4, RC6, IDEA .. RSA, Elgamal, hệ mật sắp ba lô, hệ mã tuyến tính [n, k, d], ...) hoặc cần được sử dụng phức hợp.

Read More

Thứ Ba, 28 tháng 6, 2011

// // Leave a Comment

Tổng quan về hàm băm

Hàm băm là hàm chuyển đổi một thông điệp có độ dài bất kỳ thành một dãy bit có độ dài cố định. Các hàm băm nhận một chuỗi bit có chiều dài tùy ý (hữu hạn) làm dữ liệu đầu vào và tạo ra một chuỗi bit mới có chiều dài cố định n bit (n > 0), được gọi là giá trị băm hay mã băm.


Tính chất cơ bản của hàm băm:

    Tính kháng tiền ảnh: Với mọi đầu ra y cho trước không thể tính toán để tìm được bất kỳ dữ liệu đầu vào x’ nào sao cho giá trị băm h(x’) bằng giá trị đầu ra y đã cho.
    Tính kháng tiền ảnh thứ hai: Với mọi dữ liệu đầu vào x1 cho trước, không thể tính toán để tìm ra được bất kỳ một đầu vào x2 nào (x1 ≠ x2) sao cho giá trị băm h(x2) = h(x1).
    Tính kháng xung đột: Không thể tính toán để tìm được hai dữ liệu đầu vào x1 ≠ x2 sao cho chúng có cùng giá trị băm.

Read More

Thứ Sáu, 3 tháng 6, 2011

// // Leave a Comment

Nguyên lý bảo mật

- Đừng bao giờ tin vào sản phẩm của hãng chính thức
+ Nên sử dụng sản phẩm của các hãng thứ 3rd.
- Phương pháp bảo mật chỉ có thể tin tưởng nếu phương pháp đó được công bố công khai
+ Cần cho người dùng xem rõ thuật toán chương trình hoặc mã nguồn chương trình.
+ Vậy an toàn ở đâu?
Ở chính phương pháp toán học.
Nguyên tắc là an toàn ở khóa (key) của dữ liệu.
Vậy thuật toán có thể công khai nhưng phải an toàn cho key.
- Và ngày nay:
+ An toàn là sống chung với virus (kẻ xâm nhập) một cách an toàn.
+ An toàn ở mặt che giấu dữ liệu.

Read More
// // Leave a Comment

Tổng quan về an toàn thông tin dữ liệu

Ngày nay, khi mà nhu cầu trao đổi thông tin dữ liệu ngày càng lớn và đa dạng, các tiến bộ về điện tử - viễn thông và công nghệ thông tin không ngừng được phát triển ứng dụng để nâng cao chất lượng và lưu lượng truyền tin thì các quan niệm ý tưởng và biện pháp bảo vệ thông tin dữ liệu cũng ngày càng được đổi mới.
Bảo vệ an toàn thông tin dữ liệu là một chủ đề rộng, có liên qua đến nhiều lĩnh vực và trong thực tế có thể có rất nhiều phương pháp được thực hiện để bảo vệ an toàn thông tin dữ liệu. Các phương pháp bảo vệ an toàn thông tin dữ liệu đó có thể qui tụ vào 3 nhóm sau đây:
1. Bảo vệ an toàn thông tin dữ liệu bằng các biện pháp hành chính.
2. Bảo vệ an toàn thông tin dữ liệu bằng các biện pháp kỹ thuật. (cứng)
3. Bảo vệ an toàn thông tin dữ liệu bằng các biện pháp thuật toán. (mềm)
Read More