VIỆN ĐẠi học mở HÀ NỘi khoa công nghệ thông tin đỒ Án tốt nghiệP ĐẠi họC



tải về 0.74 Mb.
trang2/10
Chuyển đổi dữ liệu23.07.2016
Kích0.74 Mb.
#2197
1   2   3   4   5   6   7   8   9   10

DANH MỤC HÌNH VẼ


STT

Số thứ tự

Nội dung

Số trang

1

Hình 2.1

Bảng thống kê số lượng người sử dụng các trình duyệt 10/2010

12

2

Hình 2.2

Thị phần người sử dụng trên trình duyệt 10/2010

13

3

Hình 2.3

Thị phần máy chủ trên thế giới

13

4

Hình 2.4

Biểu đồ thể hiện thị phần máy chủ trên thế giới

14

5

Hình 3.1

Hình minh họa về Iptables

17

6

Hình 3.2

Bảng NAT động

19

7

Hình 3.3

Bảng NAT (Masquerade)

19

8

Hình 3.4

Cấu trúc của Iptables

20

9

Hình 3.5

Cấu trúc của Chain

20

10

Hình 3.6

Các loại queues và chain cùng chức năng của nó

22

11

Hình 3.7

Sơ đồ mô tả đường đi của gói dữ liệu

23

12

Hình 3.8

Bảng miêu tả các target mà iptables thường dùng nhất.

26

13

Hình 3.9

Các tham số chuyển mạch (switching) quan trọng của Iptables

26

14

Hình 3.10

Bảng các điều kiện TCP và UDP thông dụng

27

15

Hình 3.11

Bảng điều kiện ICMP

27

16

Hình 3.12

Bảng các điều kiện mở rộng thông dụng

29

17

Hình 3.13

Danh sách các lệnh (Queue)

31

18

Hình 3.14

Minh họa mô tả lõi Apache

36

19

Hình 3.15

Bảng Mod_Core

48

20

Hình 3.16

Hình minh họa hệ thống bảo vệ IDS

56

21

Hình 3.17

Kiến trúc của hệ thống IDS

57

22

Hình 3.18

Hệ thống bảo vệ của IDS

58

23

Hình 3.19

Hình minh họa bộ cảm biến

59

24

Hình 3.20

Hệ thống Network Base IDS

61

25

Hình 3.21

Hệ thống HIDS

63

26

Hình 3.22

Hình minh họa các thành phần của Snort

75

27

Hình 3.23

Hình minh họa tường lửa Mod_security

108

28

Hình 3.24

Quy trình xử lý các request của Apache và Mod_Security

109



  1. CHƯƠNG 1 – MỞ ĐẦU

1.1.Giới thiệu

1.1.1.Giới thiệu chung


Hiện nay mạng Internet ngày một phát triển và xuất hiện nhiều nguy cơ tiềm ẩn gây mất an toàn thông tin dữ liệu. Ngày càng có nhiều tổ chức, đơn vị, doanh nghiệp hoạt động lệ thuộc gần như hoàn toàn vào hệ thống mạng, máy tính, và cơ sở dữ liệu. Khi hệ thống công nghệ thông tin và cơ sở dữ liệu bị tấn công, xâm nhập, phá hoại hay gặp các sự cố thì hoạt động của các đơn vị này bị ảnh hưởng nặng nề thậm chí có thể bị tê liệt hoàn toàn gây ra những hậu quả nghiêm trọng cả về kinh tế lẫn uy tín của đơn vị, tổ chức đó.

Hiện tại Cổng thông tin điện tử Bộ Kế hoạch và Đầu tư đã dần đáp ứng nhu cầu cung cấp thông tin, văn bản quy phạm pháp luật về thủ tục hành chính (Đề án 30), chiến lược, quy hoạch, kế hoạch phát triển kinh tế xã hội chung của cả nước, về cơ chế chính sách quản lý kinh tế chung và một số lĩnh vực cụ thể, về đầu tư trong nước, nước ngoài, khu công nghiệp, khu chế xuất, khu công nghệ cao, về nguồn hỗ trợ phát triển chính thức, đấu thầu, doanh nghiệp, đăng kí kinh doanh trong phạm vi cả nước, cung cấp các dịch vụ công phục vụ trong các lĩnh vực thuộc phạm vi quản lý của Bộ Kế hoạch và Đầu tư. Trong tương lai sẽ có thêm nhiều thông tin và dịch vụ công được tích hợp vào Cổng thông tin điện tử và nhu cầu khai thác thông tin cũng như sử dụng các dịch vụ công của người dân, doanh nghiệp các tổ chức trong và người nước cũng ngày một tăng cao.


1.1.2.Lý do lựa chọn đề tài


Để đáp ứng phát triển ngoài việc phát triển cơ sở hạ tầng, việc tăng cường công tác an toàn, bảo mật thông tin cho Cổng thông tin điện tử là vô cùng cấp thiết và không thể thiếu để đảm bảo cho hệ thông luôn cung cấp thông tin kịp thời, đầy đủ và chính xác, giảm thiểu đến mức tối đa các nguy cơ khách quan cũng như chủ quan trong quá trình hoạt động có thể gặp phải. Mỗi một hệ thống cụ thể, sẽ có một hệ thống bảo mật được thiết kế theo một giải pháp riêng và mỗi một hệ thống ứng dụng cụ thể như Cổng thông tin điện tử. thư điện tử… được thiết kế một giải pháp bảo mật chuyên dụng… và việc ứng dụng phần mềm nguồn mở vào việc bảo mật các ứng dụng này là rất cần thiết vì nhiều lý do khác nhau như:

Chi phí thấp: PMNM được dùng miễn phí về bản quyền, nếu có chi phí thì chỉ là chi phí cho đóng gói và dịch vụ cho sản phẩm. Vi vậy chi phí rất thấp so với các phần mềm thương mại. Ví dụ: Chi phí cho Hệ điều hành Windows 7 và các ứng dụng văn phòng của Microsoft vào khoảng 500USD, trong khi đó nếu sử dụng Hệ điều hành Linux và phần mềm văn phòng là PMNM thì không phải chi trả phí bản quyền. Nhiều PMNM cho quản trị cơ sở dữ liệu, trang chủ Web, quản lý thư tín điện tử… tuy hơi khó dùng hơn phần mềm thương mại (chủ yếu do thói quen của người dùng đã sử dụng những phần mềm thương mại như Hệ điều hành Windows) nhưng được tải miễn phí từ Internet về sử dụng, trong khi đó những phần mềm thương mại như vậy có giá từ hàng nghìn đến hàng chục nghìn USD.

Độc lập: PMNM không bị lệ thuộc vào bất kỳ một nhà cung cấp nào. Sự độc lập này là rất quan trọng vì các cơ quan nhà nước đều cần có những giải pháp chung, chuẩn hóa và không phu thuộc vào các sản phẩm sở hữu riêng của một nhà cung cấp.

Làm chủ công nghệ, đảm bảo an toàn và riêng tư: Hiểu rõ hệ thống làm việc như thế nào là yêu cầu cơ bản của các cơ quan nhà nước nhằm có được một sự bảo mật nhất định. PMNM không có các cửa hậu (Backdoor), không có giản điệp điện tử (Spyware) lẩn ở đâu đó trong phần mềm, có khả năng thay đổi, bổ sung và phát triển các ứng dụng theo yêu cầu riêng của mình (điều mà phần mềm thương mại không cho phép).

Tinh thích ứng và sáng tạo: Thực tế cho thấy rất ít chương trình phần mềm có thể tồn tại mà không thay đổi trong một thời gian dài, vì thế khả năng cho phép lập trình viên xác định và sửa đổi các lỗi cũng như thay đổi phần mềm thích ứng với các yêu cầu mới là rất quan trọng. Với mã nguồn sẵn có và quyền được thay đổi chúng tùy ý giúp cho công việc này dễ dàng hơn. Việc có được mã nguồn cũng giúp các nhà lập trình sáng tạo ra phần mềm riêng của mình, đặc biệt là đối với thể hệ trẻ và các doanh nghiệp, các đơn vị cần phục vụ các yêu cầu đa dạng của khách hàng.

Chất lượng: PMNM khi đã hoàn thành thông thường sẽ được thử nghiệm, đánh giá, phát hiện lỗi và hoàn thiện bổ sung bởi rất nhiều nhà phát triển khác nhau trên thế giới và công việc này không bị áp lực về thời gian. Trong khi đó, các nhà sản xuất phần mềm thương mại lại thường công bố thời điểm ra đời của một phiên bản nào đó rồi sau đó buộc phải tung ra thị trường những sản phẩm nhiều khi vẫn còn có lỗi để giữ đúng thời hạn đã công bố.

Tuân thủ các chuẩn: PMNM tuân thủ các chuẩn tốt hơn. Đó là vì lợi ích của tất cả các nhà phát triển tự do là thực hiện được những sản phẩm có tính liên tác tốt nhất. Trong xây dựng, phát triển các PMNM họ không sử dụng các chuẩn sở hữu riêng mà liên tục tìm kiếm các chuẩn dùng chung, làm cho các PMNM có khả năng liên tác lâu dài.

Không bị hạn chế về quyền sử dụng: Quyền được dùng PMNM dưới bất kỳ hình thức nào làm yên tâm mọi nhà phát triển, nhà quản trị và người dùng. Do PMNM không bị giới hạn cho người dùng nên các cơ quan nhà nước có thể yên tâm cung cấp cho số lượng người sử dụng không giới hạn theo mục đích riêng của mình.

Tính lâu dài: PMNM không có một chủ sở hữu duy nhất là lý do bảo đảm để không ai có thể làm ngừng hoặc giêt chết sản phẩm này. Việc sản phẩm bị ngững hay bị “giết chết” dễ dàng xẩy ra đối với phần mềm thương mại trong các trường hợp: Công ty bị phá sản, hoặc sát nhập, hoặc bán lại cho một công ty khác, hoặc thay đổi chiến lược, phương hướng kinh doanh. Do đó, người dùng PMNM sẽ không lo xảy ra trường hơp bị bắt buộc chuyển sang giải pháp khác như đối với phần mềm thương mại khi nhà cung cấp phần mềm thương mại quyết định ngừng hỗ trợ kỹ thuật.

Phát triển dễ dàng: Những dự án về phát triển mới được thực hiện không cần xin phép ai. Việc này phù hợp các kỹ thuật phát triển mới: tạo ra giải pháp bằng cách tập hợp nhiều đối tượng đã có mà không sợ rủi ro bị ngừng giữa chừng vì những hạn chế pháp lý và những quy định về sở hữu trí tuệ đối với phần mềm.

Tuy nhiên, cùng với những ưu điểm trên, PMNM cũng còn một số hạn chế sau:



Các ứng dụng chuyên nghiệp trên PMNM còn ít: Số các ứng dụng chuyên ghiệp sẵn sàng sử dụng trên nền PMNM còn ít so với các ứng dụng trên Windows hoặc trên Unix sở hữu riêng.

Thiếu các hướng dẫn sử dụng: Nếu không có các tư vấn chuyên nghiệp hoặc các chuyên gia hệ thống, người dùng (và ngay cả người quản trị Công nghệ thông tin) sẽ khó tìm kiếm giải pháp tối ưu trong số hàng ngàn giải pháp PMNM đã có sẵn để phục vụ cho mục đích cụ thể của mình.

    1. Phạm vi đề tài

Đề tài thực tế dựa trên những ứng dụng thực tế đã được triển khai ở Bộ Kế Hoạch Đầu Tư. Tuy nhiên với cá nhân là một sinh viên, nên việc triển khai hệ thống dựa trên mô hình thực sự là điều rất khó vì không thể tiếp cận được với hệ thống thực. Do đó em xin được triển khai hệ thống sử dụng trên máy tính cá nhân. Về cơ bản, hệ thống này cũng tương tự như hệ thống thật hiện đang triển khai ở Bộ Kế Hoạch và Đầu Tư. Đồng thời mô hình này hoàn toàn có thể áp dụng cho tất cả các hệ thống khác.

Nội dung đề tài gồm các phần chính sau:

Chương II: Phân tích tình hình ứng dụng và phát triển.

Chương III: Phân tích hệ thống mã nguồn mở áp dụng để tăng cường bảo mật cho cổng thông tin điện tử Bộ Kế Hoạch và Đầu Tư.

Chương IV: Xây dựng Mô hình thử nghiệm áp dụng Mã Nguồn Mở vào tăng cường bảo mật cho cổng thông tin điện tử Bộ Kế Hoạch và Đầu Tư.

Chương V: Kết luận.



Каталог: books -> luan-van-de-tai -> luan-van-de-tai-cd-dh
luan-van-de-tai-cd-dh -> Thế kỷ 21, cùng với sự phát triển nh­ vũ bão của khoa học kỹ thuật, của công nghệ thông tin. Sự phát triển kinh tế tác động đến tất cả mọi mặt đời sống kinh tế xã hội
luan-van-de-tai-cd-dh -> Phần một : Tình hình thu hút vốn đầu tư trên thị trường vốn việt nam hiện nay
luan-van-de-tai-cd-dh -> TRƯỜng đẠi học cần thơ khoa công nghệ BỘ MÔN ĐIỆn tử viễn thôNG
luan-van-de-tai-cd-dh -> Em xin chân thành cảm ơn! Vị Xuyên, ngày 19 tháng 5 năm 2012 sinh viêN
luan-van-de-tai-cd-dh -> PHẦn I mở ĐẦu tầm quan trọng và SỰ ra đỜi của giấY
luan-van-de-tai-cd-dh -> Đề tài: Tìm hiểu về vấn đề sử dụng hợp đồng mẫu trong đàm phán ký kết hợp đồng mua bán ngoại thương và thực tiễn ở Việt Nam
luan-van-de-tai-cd-dh -> Đề tài phân tích thực trạng kinh doanh xuất khẩu cà phê nhân của các doanh nghiệP
luan-van-de-tai-cd-dh -> Giao tiếp máy tính và thu nhận dữ liệU ĐỀ TÀI: TÌm hiểu công nghệ 4g lte
luan-van-de-tai-cd-dh -> TRƯỜng đẠi học văn hóa hà NỘi khóa luận tốt nghiệP

tải về 0.74 Mb.

Chia sẻ với bạn bè của bạn:
1   2   3   4   5   6   7   8   9   10




Cơ sở dữ liệu được bảo vệ bởi bản quyền ©hocday.com 2024
được sử dụng cho việc quản lý

    Quê hương