bao cao atbmtt

32
BGIÁO DC VÀ ĐÀO TO TRƯỜNG ĐẠI HC XÂY DNG KHOA CÔNG NGHTHÔNG TIN BÁO CÁO AN TOÀN BO MT THÔNG TIN Đề tài: Bo mt trong mng Wireless LAN chun 802.11 (WIFI Ging viên hướng dn : GV.ThS. Bùi Thanh Phong  Nhóm sinh viên thc hin : lp 52PM2  Nông Xun !"n #$%&'52 ()i *inh +u,ng #-'52  Ngu./n 0u. !"n $1$'52  Ngu./n 3h4 3 h,nh Nh 25&%'52   Ng6. #& th7ng -$ n 8m 2-##

Upload: nguyen-chi-bao

Post on 23-Feb-2018

224 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 1/31

BỘ GIÁO DỤC VÀ ĐÀO TẠOTRƯỜNG ĐẠI HỌC XÂY DỰNG

KHOA CÔNG NGHỆ THÔNG TIN

BÁO CÁO AN TOÀN BẢO MẬT THÔNG TIN

Đề tài:

Bảo mật trong mạng Wireless LAN chuẩn 802.11

(WIFI

Giảng viên hướng dẫn : GV.ThS. Bùi Thanh Phong 

 Nhóm sinh viên thực hiện : lớp 52PM2

 Nông Xun !"n #$%&'52()i *inh +u,ng #-'52

 Ngu./n 0u. !"n $1$'52 Ngu./n 3h4 3h,nh Nh 25&%'52

 

 Ng6. #& th7ng -$ n8m 2-##

Page 2: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 2/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

MỤC LỤC

9' Giới thiệu về mạ! "i#i -$

#' h7i niệm -$2' 0;<t =>ng -$$' !óng ?i@i -$A' Bd,ptCD -A5' E;utCD -A

99' $% &ề '() m*t t+)! mạ! "i#i  -A#' Ft vHn =I -A2' J7c lK hLng ả; mt tD;ng ?iOi -5

999' T,m hi-u .%u t+/. .01 m2t "i#i -

9*' M3 h,h '() m*t t+)! "i#i -1*' C4. 5i-u .h6! th7. và m8 h91

 -& Phư"ng thc chng thực m hó, ?QP -&

#' Giới thiệu -&2' Phư"ng thc chng thực -&$' Phư"ng thc m hó, #-

A' Phư"ng thc dR m chng thực #A5' Phư"ng thc dR m d)ng chung S !h,DCd TC. tD;ng ?QP #A%' (iện ph7p ng8n chn #' Jải tiUn tD;ng phư"ng ph7p chng thực v6 m hó, ?QP #

3iêu chuVn ,n ninh ?PBW?PB2 #&*9'   C4. 5 thu*t t% .3! "i#i ; 'iệ <h4< != .h>  2#

#' 3Hn công 4 =>ng S P,ssivC ,tt,cTs 2#2' 3Hn công ch =>ng S BctivC ,tt,cTs 2A

*99' ?@t u*  $#*999' Tài iệu th1m 5h() $#

 Nông Xuân Sn !"#$%& 2

Page 3: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 3/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

I Giới thiệu về mạ! "ii

D ?h4i iệm :

Y ?iOi l6 tên gZi phL thông c, m<ng Thông d. thC; công nghệ?[BN \?iDClCss [;c,l BDC, NCt];DT^ thC; chuVn 9QQQ 1-2'##_ l6 m<ng c`c

 > Thông d. ch; phap ngưbi s d`ng ni m<ng tD;ng ph<m vi ph sóng c,c7c =iem TUt ni tDung tm' Phư"ng thc TUt ni n6. tf Thi D, =bi = m D, ch;ngưbi s d`ng sự lự, chZn ti ưu_ L sung ch; c7c phư"ng thc TUt ni tDu.Inthng d)ng d.'

Y ?i@i hiện n,. =ưc s d`ng ch; h6ng l;<t c7c d4ch v` như intCDnCt_ =iện th;<iintCDnCt_ m7. ch"i g,mC v6 cả c7c = =iện t như 3*_ =ju =Zc k*k v6 m7. ảnhs' ng d`ng phL thông nhHt c, ?i@i l6 TUt ni 9ntCDnCt ng c7c thiUt 4 cjm

t,. như m7. tnh o7ch t,._ sL t,. =iện t PkB_ c7c =iện th;<i tch hp?i@i''' J7c m<ng ?i@i = the hiện D tnh ưu việt vI Thả n8ng m D>ng v6 quảnlr c,; d; =c tnh d/ L sung c7c =iem tDu. cp m6 Thông mHt thêm chi ph =id. h,. =i l<i d. s; với m<ng [BN tDu.In thng'

2' H)ạt &2! :

Y 3Du.In thông qu, m<ng Thông d. l6 tDu.In thông vô tu.Un h,i chiIu' J` the:

Y 3hiUt 4 ,d,ptCD Thông d. \h,. > chu.en tn hiệu Thông d.^ c, m7.

tnh chu.en =Li d liệu s,ng tn hiệu vô tu.Un v6 ph7t nhng tn hiệu n6. =i ng m>t 8ngYtCn'

Y 3hiUt 4 D;utCD Thông d. nhn nhng tn hiệu n6. v6 giải m chng' Nó githông tin tới 9ntCDnCt thông qu, TUt ni hu tu.Un QthCDnCt'+ui tDnh n6. vẫn h;<t =>ng với chiIu ngưc l<i_ D;utCD nhn thông tin tf9ntCDnCt_ chu.en chng th6nh tn hiệu vô tu.Un v6 gi =Un ,d,ptCD Thông d.c, m7. tnh'

E F9! "ii :

Y J7c sóng vô tu.Un s d`ng ch; ?i@i gjn ging với c7c sóng vô tu.Un s d`ngch; thiUt 4 cjm t,._ =iện th;<i di =>ng v6 c7c thiUt 4 Th7c' Nó có the chu.env6 nhn sóng vô tu.Un_ chu.en =Li c7c m nh4 phn # v6 - s,ng sóng vô tu.Unv6 ngưc l<i'

Y 3u. nhiên_ sóng ?i@i có m>t s Th7c iệt s; với c7c sóng vô tu.Un Th7c chKchng tDu.In v6 ph7t tn hiệu tjn s 2'5 G0 h;c 5G0' 3jn s n6. c,; h"ns; với c7c tjn s s d`ng ch; =iện th;<i di =>ng_ c7c thiUt 4 cjm t,. v6 tDu.Inhnh' 3jn s c,; h"n ch; phap tn hiệu m,ng thC; nhiIu d liệu h"n'

Y Jhng d)ng chuVn 1-2'##:

 Nông Xuân Sn !"#$%& $

Page 4: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 4/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

• JhuVn 1-2'## l6 phiên ản =ju tiên tDên th4 tDưbng' F. l6 chuVn chm nhHt v6Dw tiIn nhHt_ v6 nó tD nên t phL iUn h"n s; với c7c chuVn Th7c' 1-2'## ph7ttn hiệu tjn s 2'A G0_ nó có the o lr =Un ## mCg,itWgi._ v6 nó s d`ngm JJ \c;mplimCnt,D. c;dC TC.ing^'

JhuVn 1-2'##g cxng ph7t tjn s 2'A G0_ nhưng nh,nh h"n s; với chuVn1-2'##_ tc => o lr =<t 5A mCg,itWgi.' JhuVn 1-2'##g nh,nh h"n v nó sd`ng m y@kM \;Dth;g;n,l ODCquCnc.Ydivisi;n multiplCoing^_ m>t công nghệm hó, hiệu quả h"n'

• JhuVn 1-2'##, ph7t tjn s 5 G0 v6 có the =<t =Un 5A mCg,itW gi.' Nó cxngs d`ng m y@kM' Nhng chuVn mới h"n s,u n6. như 1-2'##n cRn nh,nh h"nchuVn 1-2'##,_ nhưng 1-2'##, vẫn chư, phải l6 chuVn cui c)ng'

• JhuVn 1-2'##n cxng ph7t tjn s 2'A G0_ nhưng nh,nh h"n s; với chuVn

1-2'##,_ tc => o lr =<t $-- mCg,itWgi.'

Y ?i@i có the h;<t =>ng tDên cả , tjn s v6 có the nhả. qu, l<i gi, c7c tjn sTh7c nh,u m>t c7ch nh,nh chóng' *iệc nhả. qu, l<i gi, c7c tjn s gip giảmthieu sự nhi/u sóng v6 ch; phap nhiIu thiUt 4 TUt ni Thông d. c)ng m>t lc'

A1<t+ :

Y J7c m7. tnh nm tD;ng v)ng ph sóng ?i@i cjn có c7c > thu Thông d._,d,ptCD_ =e có the TUt ni v6; m<ng' J7c > n6. có the =ưc tch hp v6; c7c

m7. tnh o7ch t,. h,. =e 6n hiện =<i' 0;c =ưc thiUt TU d<ng =e czm v6;ThC PJ c,Dd h;c cLng {!(_ h,. ThC PJ9'

Y hi = =ưc c6i =t ,d,ptCD Thông d. v6 phjn mIm =iIu Thien \dDivCD^_ m7.tnh có the tự =>ng nhn diện v6 hien th4 c7c m<ng Thông d. =,ng tn t<i tD;ngThu vực'

J K)ut+ :

Y Ngun ph7t sóng ?i@i l6 m7. tnh với:

• M>t cLng =e ni c7p h;c m;dCm Bk![• M>t D;utCD \> =4nh tu.Un^• M>t hu QthCDnCt• M>t OiDC],ll• M>t ,ccCss p;int Thông d.

0ju hUt c7c D;utCD có => ph sóng tD;ng Th;ảng 7n Tnh $-_5m vI mZi hướng'

II $% &ề '() m*t t+)! mạ! "i#iD Đ>t v% &ề :

 Nông Xuân Sn !"#$%& A

Page 5: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 5/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y hi c7c m<ng ]iDClCss [BN =ưc tDien Th,i D>ng Di v6 chng t, cxng iUtnhiIu vI li ch c, nó_ o;ng =i T|m với nó l6 việc ả; mt cxng DHt ThóTh8n' (6i viUt n6. chng tôi ch} ch} =I cp v6 thả; lun m>t s T~ thut c"

 ản =e ả; mt hệ thng n6. v6 m>t s giải ph7p ả; mt hu hiệu'

Y 3<i s,; chng t, l<i phải qu,n tm =Un vHn =I ả; mt c, m<ng ]iDClCss[BN• FiIu n6. zt ngun tf tnh c hu c, môi tDưbng Thông d.' Fe TUtni tới m>t m<ng [BN hu tu.Un <n cjn phải tDu. cp thC; =ưbng tDu.In

 ng d. c7p_ phải TUt ni m>t PJ v6; m>t cLng m<ng' *ới m<ng Thôngd. <n ch} cjn có m7. c, <n tD;ng v)ng sóng ,; ph c, m<ng Thôngd.'

Y FiIu Thien ch; m<ng hu tu.Un l6 ="n giản: =ưbng tDu.In ng c7p thôngthưbng =ưc =i tD;ng c7c tR, nh6 c,; tjng v6 c7c p;Dt Thông s d`ng có thel6m ch; nó dis,lC ng c7c ng d`ng quản lr' J7c m<ng Thông d. \h,.vô tu.Un^ s d`ng sóng vô tu.Un ou.ên qu, vt liệu c, c7c tR, nh6 v6 nhưv. sự ,; ph l6 Thông giới h<n ên tD;ng m>t tR, nh6' !óng vô tu.Un cóthe ouHt hiện tDên =ưbng ph_ tf c7c tD<m ph7t tf c7c m<ng [BN n6._ v6như vt ,i =ó có the tDu. cp nhb thiUt 4 thch hp' k; =ó m<ng Thông d.c, m>t công t. cxng có the 4 tDu. cp tf ên ng;6i tR, nh6 công t. c, hZ'Giải ph7p =. l6 phải l6m s,; =e có =ưc sự ả; mt ch; m<ng n6. chng=ưc việc tDu. cp thC; Tieu n6.'

C4. h! '() m*t t+)! "i#i :

Y  Nhng lK hLng n6. có the c7c =iem .Uu c, d4ch v` m6 hệ thng =ó cungcHp_ v d` nhng Tw tHn công li d`ng c7c =iem .Uu tD;ng c7c d4ch v` m,il_Otp_ ]C€ =e om nhp v6 ph7 h;<i'

Y J7c lK hKng n6. tDên m<ng l6 c7c .Uu =iem qu,n tDZng m6 ngưbi d)ng_h,cTCD dự, =ó =e tHn công v6; m<ng' J7c hiện tưng sinh D, tDên m<ng d;

c7c lK hLng n6. m,ng l<i thưbng l6 : sự ngưng tDệ c, d4ch v`_ cHp thêmqu.In =i với c7c usCD h;c ch; phap tDu. nhp Thông hp ph7p v6; hệthng'

 Nông Xuân Sn !"#$%& 5

Page 6: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 6/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y 0iện n,. tDên thU giới có nhiIu c7ch phn lZ,i Th7c nh,u vI lK hLng c, hệthng m<ng' kưới =. l6 c7ch phn l;<i s,u =. =ưc s d`ng phL iUn thC;mc => t7c h<i hệ thng_ d; (> quc phRng M~ công n8m #&&A'

J7c lK hLng l;<i B :

• J7c lK hLng n6. ch; phap ngưbi s d`ng ng;6i có the tDu. nhpv6; hệ thng Ht hp ph7p' [K hLng n6. DHt ngu. hiem_ có thel6m ph7 h. t;6n > hệ thng'

• J7c lK hLng l;<i B có mc => DHt ngu. hiem =C dZ, tnh t;6n v‚nv6 ả; mt c, hệ thng' J7c lK hLng l;<i n6. thưbng ouHt hiện  nhng hệ thng quản tD4 .Uu Tam h;c Thông Tiem s;7t =ưc cHuhnh m<ng'

•  Nhng lK hLng l;<i n6. hUt sc ngu. hiem v nó = tn t<i sƒn cótDên phjn mIm s d`ng ngưbi quản tD4 nUu Thông hieu su vId4ch v` v6 phjn mIm s d`ng s„ có the … qu, nhng =iem .Uun6.'

• Fi với nhng hệ thng cx_ thưbng ou.ên phải Tiem tD, c7c thông 7; c, c7c nhóm tin vI ả; mt tDên m<ng =e ph7t hiện nhng lKhLng l;<i n6.' M>t l;<t c7c chư"ng tDnh phiên ản cx thưbng sd`ng có nhng lK hLng l;<i B như: @3P_ G;phCD_ 3ClnCt_!Cndm,il_ BEP_ OingCD'''

J7c lK hLng l;<i ( :

• J7c lK hLng ch; phap ngưbi s d`ng có thêm c7c qu.In tDên hệthng m6 Thông cjn thực hiện Tiem tD, tnh hp lệ' Fi với d<nglK hLng n6._ mc => ngu. hiem mc => tDung nh' Nhng lKhLng n6. thưbng có tD;ng c7c ng d`ng tDên hệ thng có the dẫn=Un mHt h;c l> thông tin .êu cju ả; mt'

• J7c lK hLng l;<i ( có mc => ngu. hiem h"n lK hLng l;<i J_ ch; phap ngưbi s d`ng n>i > có the chiUm =ưc qu.In c,; h"n

h;c tDu. nhp Thông hp ph7p'•  Nhng lK hLng l;<i n6. thưbng ouHt hiện tD;ng c7c d4ch v` tDênhệ thng' Ngưbi s d`ng c`c > =ưc hieu l6 ngưbi = có qu.IntDu. nhp v6; hệ thng với m>t s qu.In h<n nhHt =4nh'

• M>t s lK hLng l;<i ( thưbng ouHt hiện tD;ng c7c ng d`ng nhưlK hLng c, tDnh !CndM,il tD;ng hệ =iIu h6nh {nio_ [inuo''' h,.lKi tD6n > =ệm tD;ng c7c chư"ng tDnh viUt ng J'

• *iệc Tiem s;7t cht ch„ cHu hnh hệ thng v6 c7c chư"ng tDnh s„h<n chU =ưc c7c lK hLng l;<i ('

J7c lK hLng l;<i J :

 Nông Xuân Sn !"#$%& %

Page 7: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 7/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

• J7c lK hLng l;<i n6. ch; phap thực hiện c7c phư"ng thc tHncông thC; k;! \kCni,l ;O !CDvicCs Y 3f chi d4ch v`^' Mc =>ngu. hiem thHp_ ch} ảnh hưng tới chHt lưng d4ch v`_ có the l6mngưng tDệ_ gi7n =;<n hệ thng Thông l6m ph7 h…ng d liệu h;c=<t =ưc qu.In tDu. nhp Ht hp ph7p

k;! l6 hnh thc tHn công s d`ng c7c gi,; thc tjng 9ntCDnCttD;ng > gi,; thc 3JPW9P =e l6m hệ thng ngưng tDệ dẫn =Un tnhtD<ng tf chi ngưbi s d`ng hp ph7p tDu. nhp h,. s d`ng hệthng' M>t s lưng lớn c7c gói tin =ưc gi tới sCDvCD tD;ngTh;ảng thbi gi,n liên t`c l6m ch; hệ thng tD nên qu7 tải_ TUt quảl6 sCDvCD =7p ng chm h;c Thông the =7p ng c7c .êu cju tfcliCnt gi tới'

• 3u. nhiên_ mc => ngu. hiem c, c7c lK hLng l;<i n6. =ưc oUpl;<i J t ngu. hiem v chng ch} l6m gi7n =;<n cung cHp d4ch v`c, hệ thng tD;ng m>t thbi gi,n m6 Thông l6m ngu. h<i =Un d

liệu v6 nhng Tw tHn công cxng Thông =<t =ưc qu.In tDu. nhp Ht hp ph7p v6; hệ thng'

III T,m hi-u .%u t+/. .01 m2t "I#I

Y M>t [BN Thông d. gm có $ phjn: ?iDClCss JliCnt_ BccCss P;ints v6BccCss !CDvCD' ?iDClCss JliCnt =ien hnh l6 m>t chiUc l,pt;p với N9J\NCt];DT 9ntCDO,cC J,Dd^ Thông d. =ưc c6i =t =e ch; phap tDu. cp v6;m<ng Thông d.' BccCss P;ints \BP^ cung cHp sự ,; ph c, sóng vô

tu.Un tD;ng m>t v)ng n6; =ó \=ưc iUt =Un như l6 c7c cCll \tU 6;^^ v6 TUtni =Un m<ng Thông d.' JRn BccCss !CDvCD =iIu Thien việc tDu. cp' Jảh,i chuVn 1-2'## \[BN ##Mps t<i tjn s 2_AG0^ v6 BPs (luCt;;th =ưchK tD =.' M>t BccCss !CDvCD \như l6 QntCDpDisC BccCss !CDvCD ;D QB!^cung cHp sự =iIu Thien_ quản lr_ c7c =c tnh ả; mt tiên tiUn ch; m<ngThông d. QntCDpDisC'

QntCDpDisC BccCss !CDvCD tD;ng G,tC],. M;dC

Y M>t > phn Thông d. có the =ưc TUt ni =Un c7c m<ng Thông d. tn t<ithC; m>t s c7ch' iUn tDc tLng the s d`ng QB! tD;ng †G,tC],. M;dC‡h,. †J;ntD;llCD M;dC‡' 3D;ng G,tC],. M;dC \oCm hnh 2 tDên^ QB!=ưc =t gi, m<ng BP v6 phjn cRn l<i c, m<ng QntCDpDisC' * v. QB!

 Nông Xuân Sn !"#$%&

Page 8: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 8/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

=iIu Thien tHt cả c7c lung lưu lưng gi, c7c m<ng Thông d. v6 có d. v6thực hiện như m>t OiDC],ll'

Y 3D;ng J;ntD;ll M;dC_ QB! quản lr BPs v6 =iIu Thien việc tDu. cp =Unm<ng Thông d._ nhưng nó Thông liên qu,n =Un việc tDu.In tải d liêungưbi d)ng' 3D;ng chU => n6._ m<ng Thông d. có the 4 phn chi, th6nhm<ng d. với OiDC],ll thông thưbng h,. tch hp h;6n t;6n tD;ng m<ng d.QntCDpDisC'

  QntCDpDisC BccCss !CDvCD tD;ng J;ntD;llCD M;dC

I$ M3 h,h '() m*t t+)! "I#I

Y iUn tDc [BN Thông d. hK tD m>t mô hnh ả; mt m v6 t;6n diện dự,

tDên chuVn công nghiệp' MKi m>t phjn t ên tD;ng mô hnh =Iu có the cHuhnh thC; ngưbi quản lr m<ng =e th…, mn v6 ph) hp với nhng g hZ cjn'

Y kiCvicC Buth;Dis,ti;n: c7c JliCnt Thông d. có the 4 ng8n chn thC; =4, ch} phjn cng c, hZ \v d` như =4, ch} MBJ^' QB! du. tD m>t c" s d liệuc, c7c JliCnt Thông d. =ưc ch; phap v6 c7c BP Diêng iệt Thó, h,.

thông lưu lưng ph) hp'

 Nông Xuân Sn !"#$%& 1

Page 9: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 9/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y QncD.pti;n: ?[BN cxng hL tD ?QP_ $kQ! v6 chuVn 3[! s d`ng m hó,=e tD7nh ngưbi tDu. cp tD>m' J7c Thó, ?QP có the =ư"cT t<; tDên m>t pCDYusCD_ pCD sCssi;n ,sic'

Y ButhCntic,ti;n: ?9@9 hK tD sự . qu.In lẫn nh,u \ng việc s d`ng1-2'#o QBPY3[!^ =e ả; =ảm ch} có c7c JliCnt Thông d. =ưc . qu.Inmới =ưc tDu. cp v6; m<ng' QB! s d`ng m>t EBk9{! sCDvCD ên tD;ngch; sự . qu.In ng việc s d`ng c7c chng ch} s' J7c chng ch} s n6.có the =<t =ưc tf qu.In chng nhn ên tD;ng \JB^ h,. =ưc nhp tf m>tJB ên ng;6i' FiIu n6. = t8ng ti =, sự ả; mt v6 giảm ti thieu c7c tht`c h6nh chnh'

Y @iDC],ll: QB! hp nhHt cust;m,lC p,cTCt OiltCDing v6 p;Dt l;cTingOiDC],ll dự, tDên c7c chuKi [inuo 9P' *iệc cHu hnh tf tDước ch; phap c7cl;<i lưu lưng chung =ưc Cn,lC h,. dis,lC'

Y *PN: QB! ,; gm m>t 9P!Cc *PN sCDvCD ch; phap c7c JliCnt Thông d.thiUt lp c7c sCssi;n *PN vng chzc tDên m<ng'

$ C4. 5i-u .h6! th7. và m8 h91 : hPQ! th6. .h6! th7. m8 h91 "R :

D Giới thiệu :

Y !óng vô tu.Un l,n tDu.In tD;ng môi tDưbng m<ng có the 4 Tw tHn công ztsóng =ưc' FiIu n6. thực sự l6 mi =C d;< nghiêm tDZng' Fe ả; vệ d liệu

Th…i 4 nghC tD>m_ nhiIu d<ng m hó, d liệu = d)ng' Fôi Thi c7c d<ng mhó, n6. th6nh công_ m>t s Th7c th có tnh chHt ngưc l<i_ d; =ó l6m ph7vˆ sự ,n t;6n c, d liệu' Phư"ng thc chng thực qu, !!9k Th7 ="n giản_chnh v v. m6 nó chư, =ảm ả; =ưc .êu cju ả; mt_ mt Th7c nó ch}="n thujn l6 chng thực m6 chư, có m hó, d liệu' k; =ó chuVn 1-2'## ==ư, D, phư"ng thc mới l6 ?QP S ?iDCd Qquiv,lCnt PDiv,c.'

Y ?QP có the d4ch l6 chuVn ả; mt d liệu ch; m<ng Thông d. mc =>tư"ng =ư"ng với m<ng có d._ l6 phư"ng thc chng thực ngưbi d)ng v6m hó, n>i dung d liệu tDu.In tDên m<ng [BN Thông d. \?9@9^'

Y JhuVn 9QQQ 1-2'## qu. =4nh việc s d`ng ?QP như m>t thut t;7n TUt hpgi, > sinh m giả ngẫu nhiên PENG S PsCud; E,nd;m NumCDGCnCD,t;D v6 > m hó, lung thC; Tieu EJA' Phư"ng thc m hó, EJAthực hiện việc m hó, v6 giải m Th7 nh,nh_ tiUt Tiệm t6i ngu.ên_ v6 cxng="n giản tD;ng việc s d`ng nó c7c phjn mIm Th7c'

hPQ! th6. .h6! th7. :

Y Phư"ng thc chng thực c, ?QP cxng phải qu, c7c ước tD,; =Li gi,JliCnt v6 BP_ nhưng nó có thêm m hó, v6 phc t<p h"n'

 Nông Xuân Sn !"#$%& &

Page 10: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 10/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y J7c ước c` the như s,u:

• (ước #: JliCnt gi =Un BP .êu cju oin chng thực'

• (ước 2: BP s„ t<; D, m>t chuKi mbi TUt ni \ch,llCngC tCot^ ngẫunhiên gi =Un JliCnt'

• (ước $: JliCnt nhn =ưc chuKi n6. n6. s„ m hó, chuKi ng thutt;7n EJA thC; m Thó, m6 JliCnt =ưc cHp_ s,u =ó JliCnt gi l<i ch;BP chuKi = m hó,'

• (ước A: BP s,u Thi nhn =ưc chuKi = m hó, c, JliCnt_ nó s„ giảim l<i ng thut t;7n EJA thC; m Thó, = cHp ch; JliCnt_ nUu TUtquả ging với chuKi ,n =ju m6 nó gi ch; JliCnt th có ngh‰, l6JliCnt = có m Thó, =ng v6 BP s„ chHp nhn qu7 tDnh chng thựcc, JliCnt v6 ch; phap thực hiện TUt ni'

E hPQ! th6. m8 h91 :

Y ?QP l6 m>t thut t;7n m hó, =i ong có ngh‰, l6 qu7 tDnh m hó, v6 giảim =Iu d)ng m>t l6 hó, d)ng chung Y !h,DC TC._ Thó, n6. BP s d`ng v6JliCnt =ưc cHp' Jhng t, l6m quCn với m>t s Th7i niệm s,u:

•  Khóa dùng chung–Share key: F. l6 m Thó, m6 BP v6 JliCnt c)ng iUt v6 s d`ng ch; việc m hó, v6 giải m d liệu' hó, n6. có 2l;<i Th7c nh,u vI => d6i l6 A- it v6 #-A it' M>t BP có the s d`ng

tới A hó, d)ng chung Th7c nh,u_ tc l6 nó có l6m việc với A nhómc7c JliCnt TUt ni tới nó'

 Nông Xuân Sn !"#$%& #-

Page 11: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 11/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

• Vectorkhởi tạo IV-Initialization Vector: F. l6 m>t chuKi d6i 2A it_

=ưc t<; D, m>t c7ch ngẫu nhiên v6 với gói tin mới tDu.In =i_ chuKi9* l<i th,. =Li m>t ljn' Jó ngh‰, l6 c7c gói tin tDu.In =i liIn nh,u s„có c7c gi7 tD4 9* th,. =Li Th7c nh,u' * thU ngưbi t, cRn gZi nó l6 >sinh m giả ngẫu nhiên PENG S PsCud; E,nd;m NumCD GCnCD,t;D'M n6. s„ =ưc tDu.In ch; ên nhn tin \c)ng với ản tin = mhó,^_ ên nhn s„ d)ng gi7 tD4 9* nhn =ưc ch; việc giải m'

•  RC4: Jh EJA ouHt ph7t tf ch E;nŠs J;dC lH. tf tên ngưbi = ngh‰D, l6 E;n EivCst_ th6nh viên c, tL chc ả; mt E!B' F. l6 l;<im d<ng chuKi c7c Tr tự =ưc t<; D, liên t`c \cRn gZi l6 lung d

liệu^' F> d6i c, EJA chnh ng tLng => d6i c, hó, d)ng chungv6 m 9*' M EJA có 2 l;<i Th7c nh,u vI => d6i tf m l6 l;<i %A it\ng với hó, d)ng chung A- it^ v6 #21 it \ng với hó, d)ngchung d6i #-A  it^'

,_ M hó, Thi tDu.In =i :

 Nông Xuân Sn !"#$%& ##

Page 12: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 12/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y hó, d)ng chung v6 vCct;D Thi t<; 9*Y9niti,li,ti;n *Cct;D \m>t lung dliệu liên t`c^ l6 h,i ngun d liệu =ju v6; c, > t<; m d)ng thut t;7nEJA =e t<; D, chuKi Thó, \TC. stDC,m^ giả ngẫu nhiên m>t c7ch liên t`c'Mt Th7c_ phjn n>i dung ản tin =ưc L sung thêm phjn Tiem tD, JEJ =et<; th6nh m>t gói tin mới_ JEJ =. =ưc s d`ng =e nhm Tiem tD, tnht;6n v‚n c, d liệu \9J* S 9ntCDgDit. JhCcT *,luC^_ chiIu d6i c, phjnJEJ l6 $2 it ng với 1 .tCs' Gói tin mới vẫn có n>i dung d<ng chư, mhó, \pl,nt tCot^_ s„ =ưc TUt hp với chuKi c7c Thó, TC. stDC,m thC; thutt;7n XyE =e t<; D, m>t ản tin = =ưc m hó, S ciphCD tCot' (ản tin n6.v6 chuKi 9* =ưc =óng gói th6nh gói tin ph7t =i'

Y k liệu =ưc =ư, v6; TUt hp với chuKi m =ưc chi, th6nh c7c Thi\l;cT^_ c7c Thi n6. có => lớn tư"ng ng với => lớn c, chuKi m_ v d`nUu t, d)ng chuKi m %A it th Thi s„ l6 1 .tC_ nUu chuKi m #21 it thThi s„ l6 #% .tC' NUu c7c gói tin có Tch cˆ lw s; với 1 .tC \h;c #% .tC^th s„ =ưc ch|n thêm c7c Tr tự †=>n‡ v6; =e th6nh s ngu.ên ljn c7c Thi'

(> t<; chuKi Thó, l6 m>t .Uu t ch cht tD;ng qu7 tDnh o lr m hó, v nóchu.en m>t Thó, mt tf d<ng ngzn s,ng chuKi Thó, d6i' FiIu n6. gip="n giản DHt nhiIu việc phn phi l<i c7c Thó,_ c7c m7. TUt ni ch} cjn tD,;=Li với nh,u Thó, mt' 9* m D>ng thbi gi,n sng có ch cuả Thó, mtv6 cung cHp Thả n8ng tự =ng >' hó, mt có the Thông th,. =Li tD;ngThi tDu.In nhưng 9* l<i th,. =Li thC; chu T‹' MKi m>t 9* mới s„ t<; D, m>tsCCd mới v6 m>t sCquCncC mới_ tc l6 có sự tư"ng ng #Y# gi, 9* v6 TC.sCquCncC' 9* Thông cung cHp m>t thông tin g m6 Tw Ht hp ph7p có the lid`ng'

 _ Giải m Thi nhn vI :

Y +u7 tDnh giải m cxng thực hiện tư"ng tự như thC; c7c Thu tư"ng tự c,qu7 tDnh m hó, nhưng thC; chiIu ngưc l<i' (ên nhn d)ng hó, d)ngchung v6 gi7 tD4 9* \t7ch =ưc tf ản tin^ l6m 2 =ju v6; c, > sinh chuKi

 Nông Xuân Sn !"#$%& #2

Page 13: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 13/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

m EJA' JhuKi Thó, d; EJA t<; D, s„ TUt hp XyE với JiphCD 3Cot =e t<;D, JlC,D 3Cot =ju D,_ gói tins,u Thi … phjn JEJ s„ cRn l<i phjn p,.l;,d_ chnh l6 thông tin ,n =ju gi=i' +u7 tDnh giải m cxng chi, ản tin th6nh c7c Thi như qu7 tDnh m hó,'

c_ J7c ưu_ nhưc =iem c, ?QP :

Y hi chZn giải ph7p ,n ninh ch; m<ng Thông d._ chuVn 1-2'## =ư, D, c7c.êu cju s,u m6 ?QP =7p ng =ưc:

• Jó the =ư, D, D>ng Di_ tDien Th,i ="n giản• M hó, m<nh• hả n8ng tự =ng >• 3i ưu tnh t;7n_ hiệu quả t6i ngu.ên > vi o lr• Jó c7c lự, chZn L sung thêm

Y [c =ju ngưbi t, tin tưng Thả n8ng Tiem s;7t tDu. cp v6 tch hp dliệu c, nó v6 ?QP =ưc tDien Th,i tDên nhiIu hệ thng_ tên gZi c, nó =nói lên nhng T‹ vZng ,n =ju m6 ngưbi t, =t ch; nó_ nhưng s,u =ó ngưbit, nhn D, Dng ?QP Thông = Thả n8ng ả; mt m>t c7ch t;6n diện'

Y Jh} có chng thực m>t chiIu: JliCnt chng thực với BP m6 Thông có chngthực tnh hZp ph7p c, BP với JliCnt'

Y ?QP cRn thiUu c" chU cung cHp v6 quản lr m Thó,' hi s d`ng Thó, t‰nh_nhiIu ngưbi d`ng Thó, d)ng chung tD;ng m>t thbi gi,n d6i' (ng m7. tnho lr tc => c,; hiện n,. Tw tHn công cxng có the zt nhng ản tin m hó,n6. =e giải m D, m Thó, m hó, m>t c7ch ="n giản' NUu giả s m>t m7.tnh tD;ng m<ng 4 mHt h;c 4 =7nh czp s„ dẫn =Un ngu. c" l> Thó, d)ngchung =ó m6 c7c m7. Th7c cxng =,ng d)ng' 0"n n,_ việc d)ng chungThó,_ th ngu. c" lưu lưng thông tin 4 tHn công nghC tD>m s„ c,; h"n'

Y *Cct;D Thi t<; 9*_ như = phn tch tDên_ l6 m>t tDưbng 2A it TUt hp với phjn EJA =e t<; D, chuKi Thó, S TC. stDC,m_ =ưc gi =i d<ng ngu.ên ản_ Thông =ưc m hó,' 9* =ưc th,. =Li thưbng ou.ên_ 9* có 2A it thch} có the có ti =, 22A Œ #% tDiệu gi7 tD4 9* tD;ng # chu T‹_ nhưng Thi m<ng

có lưu lưng lớn th s lưng #% tDiệu gi7 tD4 n6. s„ qu,. vRng nh,nh_Th;ảng thbi gi,n th,. =Li ngzn_ ng;6i D, 9* thưbng Thi t<; tf gi7 tD4 -_ m6mun 9* Thi t<; l<i ch} cjn thực hiện =ưc việc DC;;t l<i thiUt 4' 0"n n,chuVn 1-2'## Thông cjn o7c =4nh gi7 tD4 9* vẫn gi ngu.ên h,. = th,. =Li_v6 nhng J,Dd m<ng Thông d. c, c)ng # hng sản ouHt có the oV. D, hiệntưng t<; D, c7c 9* ging nh,u_ qu7 tDnh th,. =Li ging nh,u' w tHn côngcó the dự, v6; =ó m6 tm D, 9*_ Di tm D, 9* c, tHt cả c7c gói tin =i qu, m6nghC tD>m =ưc_ tf =ó tm D, chuKi Thó, v6 s„ giải m =ưc d liệu m hó,'

Y JhuVn 1-2'## s d`ng m JEJ =e Tiem tD, tnh t;6n v‚n c, d liệu_ như

nêu tDên_ ?QP Thông m hó, Diêng gi7 tD4 JEJ n6. m6 ch} m hó, c)ng phjn P,.l;,d_ Tw tHn công có the zt gói tin_ s, c7c gi7 tD4 JEJ v6 n>idung c, c7c gói tin =ó_ gi l<i ch; BP oCm BP có chHp nhn Thông_ ng

 Nông Xuân Sn !"#$%& #$

Page 14: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 14/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

c7ch †dR‡ n6. Tw tHn công có the tm D, =ưc n>i dung c, phjn ản tin =ic)ng m JEJ'

hPQ! th6. S m8 .h6! th7. :

Y +u7 tDnh chng thực c, JliCnt với BP thông qu, ch,llCngC tCot v6CncD.pti;n DCsp;nsC tCot_ s,u Thi d)ng iện ph7p zt tD>m ản tin_ ngnhng m7. tnh o lr tc => c,; hiện n,. Tw tHn công giải m nhng ản tinn6. =e tm D, m Thó, chng thực m>t c7ch Thông phc t<p thC; ngu.ên lrtf =ien s„ =ưc giới thiệu chư"ng s,u'

Y  Ng;6i D, qu7 tDnh chng thực m>t chiIu có the 4 Th,i th7c ng c7ch d)ngBP giả m<; lf, JliCnt =e thu thp thông tin chng thực'

J hPQ! th6. S m8 ! .hu! U Fh1+ 5V t+)! "R :

Y phjn tDên Thi chng t, = tm hieu ngu.ên tzc m hó, v6 giải m ?QP_chng t, thH. Dng m Thó, d)ng chung S !h,DCd TC. có v,i tDR qu,n tDZngtD;ng cả 2 qu7 tDnh_ v v. m>t tD;ng nhng c7ch ph7 ?QP m6 Tw tHn côngh,. d)ng l6 dR D, m Thó, d)ng chung =ó dự, tDên việc zt gói tin_ tLng hps liệu' phjn n6. chng t, s„ ieu di/n qu7 tDnh m hó, v6 giải m dướid<ng t;7n hZc =e phn tch ngu.ên lr ph7 m Thó, chung m hó,'

,_ Biểu diễn toán học quy trình mã hóa và giải mã WEP :

Y GZi Ž l6 TUt quả s,u Thi thực hiện m hó, EJA tc l6 Ž Œ EJA\C._ 9*^'Y GZi phjn d liệu chư, m hó, lc =ju l6 P \gm JEJ v6 P,cTCt^_ d liệu

s,u Thi m hó, l6 J_ t, có J Œ P Ž'Y  Như v. ph, ph7t s„ tDu.In =i gói tin gm có m 9* v6 chuKi J'Y ph, thu s„ t7ch Diêng 9* v6 J'Y X. dựng gi7 tD4 Ž thC; công thc Ž Œ EJA\C._ 9*^ ging như ên ph7t'Y !,u =ó tm l<i P thC; công thc J Ž Œ \P Ž^ Ž Œ P \Ž Ž ^ Œ P'

 !t "# t$nh ch%t c&a 'h(' to)n c!ng logic *+,R:

 Nông Xuân Sn !"#$%& #A

Page 15: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 15/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Giả s ,_ l6 2 it_ Thi =ó t, có:, - Œ ,, , Œ -, \, ^ Œ \, ,^ Œ - Œ

Y  Như = =I cp tDên vI Thả n8ng gi7 tD4 9* lp l<i ging nh,u_ Thi Tw tHncông zt =ưc c7c gói tin = m hó, v6 tm =ưc c7c cp gói tin có m 9*ging nh,u th qu7 tDnh w Thó, s„ như s,u:

• * 2 gói tin c)ng d)ng m>t m Thó, chung_ l<i có 9* ging nh,uv v. gi7 tD4 Ž cxng s„ ging nh,u Ž Œ EJA\C._ 9*^'

• Giả s gói tin th nhHt có ch, thông tin m hó, l6 J tc l6 J ŒP Ž'

• Giả s gói tin th h,i có ch, thông tin m hó, l6 JŠ tc l6 JŠ ŒPŠ Ž'

w tHn công zt =ưc cả h,i gói tin = m hó, l6 J v6 JŠ'•  NUu thực hiện phap t;7n J JŠ th s„ =ưc TUt quả l6 J JŠ Œ

\P Ž^ \PŠ Ž^ Œ \P PŠ^ \Ž Ž^ Œ P PŠ'• * iUt J v6 JŠ nên s„ iUt gi7 tD4 P PŠ'•  NUu iUt =ưc P th s„ su. D, PŠ_ c)ng với J v6 JŠ tnh D, =ưc Ž

Œ J P'• (iUt Ž_ có 9*_ có the dR D, =ưc gi7 tD4 C. ng c7c thut t;7n

giải m EJA' _ J7ch iUt =ưc ản tin P tD,; =Li gi, BP v6 JliCnt:Y *iệc iUt =ưc P tc l6 # ản tin \lc chư, m hó,^ tD,; =Li gi, JliCnt v6

BP thbi =iem n6; =ó vI lr thu.Ut có vw l6 Thó v s lưng ản tin tDu.In =il6 cực T‹ nhiIu nhưng thực tU l<i có the iUt =ưc ng c7ch s,u: w tHncông l6m ch; JliCnt v6 BP phải tD,; =Li với nh,u liên t`c_ mt => c,; # ảntin \m6 Tw tHn công = iUt tDước^ tD;ng Th;ảng thbi gi,n =ó' Như v. o7csuHt ản tin tD,; =Li tD;ng thbi Th;ảng thbi =ó l6 ản tin m6 Tw tHn công iUttDước l6 DHt c,; \v cRn có ản tin tD,; =Li c, c7c TUt ni Th7c_ nhưng slưng t h"n^' Phư"ng ph7p thực hiện như s,u:

• Thực hiện từ bên ngoài mạng không dây

Phư"ng ph7p n6. =ưc thực hiện Thi m<ng Thông d. có TUt ni vớim<ng ên ng;6i' w tHn công tf m<ng ên ng;6i s„ gi liên t`c c7cgói tin =Un m7. JliCnt tD;ng m<ng Thông d._ gói tin ="n giản nhHtcó the gi l6 gói tin Ping d)ng gi,; thc9JMP_ Thi =ó ản tin gi, BP v6 JliCnt s„ l6 c7c ản tin 9JMP =ó' Như v. hzn = iUt =ưc ản tin gc P'

 Nông Xuân Sn !"#$%& #5

Page 16: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 16/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

• Thực hiện ngay từ bên trong mạng không dây

*iệc thực hiện ên tD;ng s„ phc t<p h"n m>t cht_ v6 phải dự, tDênngu.ên lr !, ản tin Th,i th7c tf =iem .Uu c, thut t;7n t<; mTiem tD, tnh t;6n v‚n 9J*' w tHn công s„ zt # gói tin tDu.In gi,JliCnt v6 BP_ gói tin l6 ch, ản tin = =ưc mhó,_ s,u =ó ản tin s„ 4 s, m>t v6i it \ngu.ên lr itYOlipping^ =eth6nh # ản tin mới_ =ng thbi gi7 tD4 9J* cxng =ưc s, th6nh gi7 tD4mới s,; ch; ản tin vẫn =ảm ả; =ưc tnh t;6n v‚n 9J*' Ngu.ên lr

(itY@lipping có như s,u:

w tHn công s„ gi ản tin = s, n6. =Un BP' BP s,u Thi Tiem tD, 9J*_thH. vẫn =ng nó s„ gi ản tin = giải m ch; tjng o lr lớp $' * ảntin s,u Thi m hó, 4 s, # v6i it nên =ư"ng nhiên ản tin giải m D,cxng 4 s,i_ Thi =ó tjng o lr lớp $ s„ gi thông 7; lKi_ v6 BP chu.enthông 7; lKi n6. ch; JliCnt' NUu Tw tHn công gi liên t`c lp =i lp l<i

 ản tin lKi n6. ch; BP th BP cxng s„ gi liên t`c c7c thông 7; lKi ch;

JliCnt' M6 ản tin thông 7; lKi n6. th có the o7c =4nh D D6ng =i vớic7c l;<i thiUt 4 c, c7c hng v6 Tw tHn công =ư"ng nhiên cxng s„ iUt' Như v. hzn = iUt =ưc ản tin gc P'

 Nông Xuân Sn !"#$%& #%

Page 17: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 17/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

3óm l<i_ Thi tm =ưc c7c cp gói tin có 9* ging nh,u_ Tw tHn công tmc7ch lH. gi7 tD4 P \có the ng c7ch =V. c7c gói tin P ging nh,u v6; liênt`c^ th Thả n8ng Tw tHn công =ó dR D, m Thó, d)ng chung \sh,DCd TC.^l6 h;6n t;6n có the thực hiện =ưc'

W Biệ <h4< != .h> :

Y Giải ph7p =ư, D, =. l6 thC; 2 chiIu hướng:

• Jải tiUn_ L sung_ Thzc ph`c nhng nhưc =iem_ lK hLng tD;ng qu7tDnh chng thực_ m hó, c, ?QP ng c7c ngu.ên lr c, c7c hngth $ Th7c'

• X. dựng c7c ngu.ên lr mới cht ch„ h"n_ phc t<p h"n v6 ,n t;6nh"n dự, tDên ngu.ên lr c, ?QP'

X C(i ti@ t+)! <hPQ! <h4< .h6! th7. và m8 h91 "R :

Y Fe t8ng cưbng tnh ả; mt c, ?QP_ tL chc 9QQQ 1-2'## = =ư, D, gi,;thc tch hp Thó, t<m thbi 3P9 S 3Cmp;D,l C. 9ntCgDit. PD;t;c;l' 39P

 L sung 2 phjn chnh ch; ?QP l6:

• iem tD, tnh t;6n v‚n c, ản tin \M9JYMCss,gC 9ntCgDit. JhCcT^'

• 3h,. =Li m Thó, ch; tfng gói tin \PCD p,cTCt TC.ing^'

,_ (L oung tDưbng M9J :

 Nông Xuân Sn !"#$%& #

Page 18: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 18/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y Gi7 tD4 Tiem tD, tnh t;6n v‚n c, ản tin M9J Y MCss,gC 9ntCgDit. JhCcT=ưc L sung v6; 1-2'## =e Thzc ph`c nhng nhưc =iem c, phư"ng ph7pTiem tD, t;6n v‚n d liệu 9J*'

Y M9J L sung thêm s th tự c7c tDưbng tD;ng Thung d liệu \BP s„ l;<i …nhng Thung n6; s,i s th tự =ó^_ =e tD7nh tDưbng hp Tw tHn công ch|nc7c gói tin giả m<; s d`ng l<i gi7 tD4 9* cx'

Y M9J L sung thêm # tDưbng tên l6 M9J v6; tD;ng Thung d liệu =e Tiemsựt;6n v‚n d liệu nhưng với thut t;7n Tiem tD, phc t<p_ cht ch„ h"n 9J*'

Y 3Dưbng M9J d6i A .tC =ưc tLng hp tf c7c thông s thC; h6m 0B!0:

Hàm '=m H1Yh :

Y F. l6 m>t l;<i h6m m hó, d liệu th…, mn c7c .êu cju s,u:

• 3óm lưc mZi ản tin có => d6i Ht T‹ th6nh m>t chuKi nh4 phn có =>d6i o7c =4nh'

• 3f chuKi nh4 phn n6. Thông the tm l<i ản tin ngu.ên th. ,n =ju\h6m tóm lưc l6 h6m m>t chiIu^'

• (Ht T‹ m>t th,. =Li d) DHt nh… ản tin ngu.ên th. cxng dẫn =Un sựth,. =Li c, chuKi tóm lưc'

 Nông Xuân Sn !"#$%& #1

Page 19: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 19/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

• J7c h6m tóm lưc n6. phải th…, mn tnh chHt †Thông v, ch<m‡ cóngh‰, l6 với h,i ản tin Ht T‹ Th7c nh,u_ c)ng d)ng m>t h6m tóm lưcDHt Thó có the ch; D, h,i chuKi tóm lưc có n>i dung ging nh,u' FiIun6. DHt có ch tD;ng việc chng giả m<; n>i dung c =iện'

 _ 3h,. =Li m Thó, thC; tfng gói tin :

Y * việc d)ng gi7 tD4 Thó, d)ng chung tD;ng m>t Th;ảng thbi gi,n có the 4Tw tHn công dR D, tDước Thi T4p =Li nên ngưbi t, =ư, D, m>t phư"ng ph7p l6th,. =Li m Thó, n6. thC; tfng gói tin' Ngu.ên lr thực hiện ="n giản ngc7ch th,. v =ư, gi7 tD4 M Thó, tới =ju v6; c, > EJA_ ngưbi t, s„ TUthp m Thó, n6. với 9* ng h6m 8m 0,sh_ Di =ư, TUt quả n6. \gZi l6M Thó, tL hp^ tới =ju v6; c, > EJA' * m EJA th,. =Li liên t`c \t8ng

tujn tự^ thC; mKi gói tin nên M Thó, tL hp cxng th,. =Li liên t`c d) mThó, chư, =Li'

Y Fe =ảm ả; h"n n,_ Jisc; =ư, D, qu. ước l6 gi7 tD4 9* vẫn =e t8ng tujn tựnhưng BP d)ng gi7 tD4 9* lw cRn JliCnt d)ng gi7 tD4 9* chƒn như v. gi7 tD4 9* c, BP v6 JliCnt s„ Thông ,; gib tD)ng nh,u v6 m Thó, tL hp c, BPv6 JliCnt cxng s„ Thông ,; gib tD)ng nh,u'

TiZu .hu[ 1 ih "A\"A :

Y 3L chc [iên minh c7c nh6 sản ouHt lớn vI thiUt 4 ]iOi S ?iOi Blli,ncC_=ưc th6nh lp =e gip =ảm ả; tnh tư"ng thch gi, c7c sản phVm ]iOi c,

c7c hng Th7c nh,u' Nhm cải thiện mc => ,n t;6n vI mt thông tin tD;ngm<ng 1-2'## m6 Thông cjn .êu cju nng cHp phjn cng_ ?iOi Blli,ncCthông qu, 39P như m>t tiêu chuVn ả; mt cjn thiUt Thi tDien Th,i m<ng

 Nông Xuân Sn !"#$%& #&

Page 20: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 20/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

lưới =ưc cHp chng nhn ?iOi' ieu ả; mt n6. =ưc gZi với tên l6 ?PB'?PB D, =bi tDước Thi chuVn 9QQQ 1-2'##i S 2--A =ưc chnh thc thôngqu,' Nó ,; gm việc quản lr Thó, v6 qu7 tDnh o7c thực'

Y 3iUp s,u =ó_ ?PB2 =ưc =ư, D,_ như m>t tiêu chuVn ả; mt 7m s7t h"nthC; chuVn 1-2'##i c, 9QQQ' Fiem Th7c iệt lớn nhHt gi, ?PB v6 ?PB2l6 th,. v s d`ng BQ! =e =ảm ả; tnh ả; mt v6 t;6n v‚n d liệu th?PB d)ng 39P ch; việc m hó, v6 thut t;7n Mich,Cl ch; việc o7c thựctDên tfng gói d liệu'

Y MKi phiên ản c, ?PB =Iu =ưc chi, th6nh h,i l;<i: PCDs;n,l d6nh ch; h>gi, =nh v6 v8n phRng qu. mô nh…_ QntCDpDisC d6nh ch; d;,nh nghiệp lớncó c" s h< tjng m<ng =j. =' Fiem Th7c iệt du. nhHt =7ng Te gi, h,il;<i n6. l6 hnh thc có =ưc Thó, PM' *ới PCDs;n,l_ Thó, PM sinh D,tf Thó, t‰nh =ưc nhp v6; th công tDên BP v6 c7c !3B' E D6ng c7ch l6mn6. l6 Thông Thả thi =i với c7c m<ng lưới có qu. mô lớn' k; =ó tD;ngQntCDpDisC_ Thó, PM nhn =ưc tf qu7 tDnh o7c thực 9QQQ 1-2'#XWQBP'*iệc cHp ph7t Thó, n6. l6 h;6n t;6n tự =>ng v6 tư"ng =i ,n t;6n' !,u Thi= o7c thực lẫn nh,u Di_ !3B v6 M7. ch o7c thực o. dựng Thó, PMdự, tDên c7c thông tin = iUt' hó, n6. l6 ging nh,u tDên cả !3B v6 M7.ch o7c thực' M7. ch o7c thực s„ tiUn h6nh s,; chap m>t ản Thó, PMn6. Di gi vI ch; BP' [c n6._ cả BP v6 !3B =Iu = nhn =ưc Thó, PM

 ph) hp' 3D;ng thực tU_ M7. ch o7c thực thưbng =ưc s d`ng l6 M7. chEBk9{!'

Y So ")nh gi.a /012 /13 5 /136

 Nông Xuân Sn !"#$%& 2-

Page 21: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 21/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y ?PB =ưc =7nh gi7 l6 Tam ,n t;6n h"n s; với ngưbi ,nh Cm ?PB2' 3u.nhiên_ li thU c, ?PB l6 Thông .êu cju c,; vI phjn cng' k; ?PB sd`ng 39P m hó, thC; thut t;7n EJA ging như ?QP nên hju hUt c7cc,Dd m<ng Thông d. cx hK tD ?QP ch} cjn =ưc nng cHp OiDm],DC l6 cóthe h;<t =>ng tư"ng thch với tiêu chuVn c, ?PB'

Y ?PB2 s d`ng JJMPWBQ! ch; việc m hó, d liệu v6 Tiem tD, tnh t;6nv‚n c, gói tin' JJMPWBQ! l6 m>t c" chU m hó, DHt m<nh v6 phc t<p d;=ó .êu cju c,; vI n8ng lực o lr c, chip' Jxng chnh v =iIu n6. m6 hiệnn,. ?PB2 chư, =ưc tDien Th,i D>ng di như ?PB' [r d; l6 ?PB2 cjn

 phải nng cHp vI mt phjn cng_ tn Tam h"n nhiIu s; với viêc cp nhtOiDm],DC =i với ?PB' 3u. nhiên_ với c7c hệ thng m<ng .êu cju mc =>,n ninh c,; th Thu.Un ngh4 nên s d`ng ?PB2' *iệc lự, chZn tiêu chuVn ,nninh n6; l6 h;6n t;6n ph` thu>c v6; sự cn ng gi, tiIm lực t6i chnh v6mc => ,n t;6n thông tin cjn =ảm ả;'

$I C4. 5 thu*t t% .3! "I#I ; 'iệ <h4< != .h>

Y M<ng m7. tnh Thông d. cxng m,ng nhng =c tDưng c" ản c, m>tm<ng m7. tnh v thU việc tHn công v6 c7c iện ph7p ng8n chn cxng dự,thC; c7c ngu.ên lr tDnh j. chư"ng tDước' Ng;6i D, tf nhng =c th)Diêng c, m<ng Thông d. vI Thông gi,n tDu.In sóng nên nó ch4u nhngTieu tHn công Th7c v6 có nhng iện ph7p ng8n chn Th7c' Jó nhiIu c7ch

 phn l;<i ,n ninh m<ng_ chư"ng n6. s„ phn tch dự, v6; phn l;<i thC;tnh chHt tHn công'

D T% .3! '] &2! U 1YYiv 1tt1.5Y :

,_ F4nh ngh‰, :

Y 3Hn công 4 =>ng l6 Tieu tHn công Thông t7c =>ng tDực tiUp v6; thiUt 4 n6; tDên m<ng_ Thông l6m ch; c7c thiUt 4 tDên m<ng iUt =ưch;<t =>ng c, nó_ v thU Tieu tHn công n6. ngu. hiem chK nó DHtThó ph7t hiện' * d` như việc lH. tD>m thông tin tD;ng Thông gi,ntDu.In sóng c, c7c thiUt 4 s„ DHt Thó 4 ph7t hiện d) thiUt 4 lH.

tD>m =ó nm tD;ng v)ng ph sóng c, m<ng ch chư, nói =Un việcnó =ưc =t Th;ảng c7ch o, v6 s d`ng ,ntCn =ưc =4nh hướng tớin"i ph7t sóng_ Thi =ó ch; phap Tw tHn công gi =ưc Th;ảng c7chthun li m6 Thông =e 4 ph7t hiện'

Y J7c phư"ng thc thưbng d)ng tD;ng tHn công 4 =>ng: nghC tD>m\!niOOing_ Q,vCsdD;pping^_ phn tch lung thông tin \3D,OOic ,n,l.st^'

 Nông Xuân Sn !"#$%& 2#

Page 22: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 22/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

 _ ieu tHn công 4 =>ng c` the Y Phư"ng thc zt gói tin \!niOOing^ :

 7guy8n l9 thc hi;n :

Y (zt gói tin S !niOOing l6 Th7i niệm c` the c, Th7i niệm tLng qu7t†NghC tD>m S Q,vCsdD;pping‡ s d`ng tD;ng m<ng m7. tnh' Jó l„ l6

 phư"ng ph7p ="n giản nhHt_ tu. nhiên nó vẫn có hiệu quả =i với

việc tHn công ?9@9' (zt gói tin có the hieu như l6 m>t phư"ng thclH. tD>m thông tin Thi =t m>t thiUt 4 thu nm tD;ng h;c nm gjnv)ng ph sóng' 3Hn công Tieu zt gói tin s„ Thó 4 ph7t hiện D, sự cómt c, thiUt 4 zt gói d) thiUt 4 =ó nm tD;ng h;c nm gjn v)ng

 ph sóng nUu thiUt 4 Thông thực sự TUt ni tới BP =e thu c7c gói tin'

Y *iệc zt gói tin m<ng có d. thưbng =ưc thực hiện dự, tDên c7cthiUt 4 phjn cng m<ng_ v d` như việc s d`ng phjn mIm zt góitin tDên phjn =iIu Thien thông tin D, v6; c, m>t c,Dd m<ng tDên m7.tnh_ có ngh‰, l6 cxng phải iUt l;<i thiUt 4 phjn cng s d`ng_ phải

tm c7ch c6i =t phjn mIm zt gói lên =ó_ vv'' tc l6 Thông ="n giản'Fi với m<ng Thông d._ ngu.ên lr tDên vẫn =ng nhưng Thông nhHtthiUt phải s d`ng v có nhiIu c7ch lH. thông tin ="n giản_ d/ d6ngh"n nhiIu' (i v =i với m<ng Thông d._ thông tin =ưc ph7t tDênmôi tDưbng tDu.In sóng v6 ,i cxng có the thu =ưc'

Y  Nhng chư"ng tDnh zt gói tin có Thả n8ng lH. c7c thông tin qu,ntDZng_ mt ThVu_ ''' tf c7c qu7 tDnh tD,; =Li thông tin tDên m7. <nvới c7c sitC 033P_ Cm,il_ c7c inst,nt mCssCngCD_ c7c phiên @3P_ c7c

 phiên tClnCt nUu nhng thông tin tD,; =Li =ó dưới d<ng v8n ản

Thông m hó, \clC,D tCot^' Jó nhng chư"ng tDnh có the lH. =ưcmt ThVu tDên m<ng Thông d. c, qu7 tDnh tD,; =Li gi, JliCnt v6!CDvCD Thi =,ng thực hiện qu7 tDnh nhp mt ThVu =e =8ng nhp'Jxng tf việc zt gói tin_ có the nzm =ưc thông tin_ phn tch =ưclưu lưng c, m<ng \3D,OOic ,n,l.sis^ _ phL n8ng lưng tD;ng Thônggi,n c, c7c v)ng' 3f =ó m6 Tw tHn công có the iUt chK n6; sóngtDu.In tt_ chK n6; Tam_ chK n6; tp tDung nhiIu m7.'

Y  Như zt gói tin ng;6i việc tDực tiUp gip ch; qu7 tDnh ph7 h;<i_ nócRn gi7n tiUp l6 tiIn =I ch; c7c phư"ng thc ph7 h;<i Th7c' (zt gói

tin l6 c" s c, c7c phư"ng thc tHn công như ,n tD>m thông tin_ thuthp thông tin phn m<ng \],DdDiving^_ dR m_ w m \TC.cD,cT^_ '''

 Nông Xuân Sn !"#$%& 22

Page 23: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 23/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y /ardriing : l6 m>t thut ng =e ch} thu thp thông tin vI tnh hnh phn c7c thiUt 4_ v)ng ph sóng_ cHu hnh c, m<ng Thông d.'*ới r tưng ,n =ju d)ng m>t thiUt 4 dR sóng_ zt gói tin_ Tw tHncông ngi tDên oC ô tô v6 =i Thzp c7c n"i =e thu thp thông tin_ chnhv thU m6 có tên l6 ],DdDiving' Ng6. n,. nhng Tw tHn côngcRn có the s d`ng c7c thiUt 4 hiện =<i như >thu ph7t vệ tinh GP! =e o. dựng th6nh m>t ản = thông tin tDên m>t ph<m vi lớn'

 <i;n 'h)' ng=n ch>n :

Y * †zt gói tin‡ l6 phư"ng thc tHn công Tieu 4 =>ng nên DHt Thó ph7t hiện v6 d; =c =iem tDu.In sóng tD;ng Thông gi,n nên Thông the phRng ngf, việc nghC tD>m c, Tw tHn công' Giải ph7p =I D, =. l6nng c,; Thả n8ng m hó, thông tin s,; ch; Tw tHn công Thông the

 Nông Xuân Sn !"#$%& 2$

Page 24: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 24/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

giải m =ưc_ Thi =ó thông tin lH. =ưc s„ th6nh vô gi7 tD4 =i với TwtHn công'

T% .3! .h0 &2! U A.tiv 1tt1.5Y :

,_ F4nh ngh‰, :

Y 3Hn công ch =>ng l6 tHn công tDực tiUp v6; m>t h;c nhiIu thiUt 4 tDênm<ng v d` như v6; BP_ !3B' Nhng Tw tHn công có the s d`ng phư"ng

 ph7p tHn công ch =>ng =e thực hiện c7c chc n8ng tDên m<ng' Ju>c tHncông ch =>ng có the =ưc d)ng =e tm c7ch tDu. nhp tới m>t sCDvCD =eth8m dR_ =e lH. nhng d liệu qu,n tDZng_ thm ch thực hiện th,. =Li cHuhnh c" s h< tjng m<ng' ieu tHn công n6. d/ ph7t hiện nhưng Thả n8ng

 ph7 h;<i c, nó DHt nh,nh v6 nhiIu_ Thi ph7t hiện D, chng t, chư, T4p có phư"ng ph7p ng8n chn th nó = thực hiện o;ng qu7 tDnh ph7 h;<i'

Y !; với Tieu tHn công 4 =>ng th tHn công ch =>ng có nhiIu phư"ng thc =,d<ng h"n_ v dự như: tHn công tf chi d4ch v` \ky!^_ s, =Li thông tin\mCss,gC m;diOic,ti;n^_ =óng giả_ m<; d,nh_ chC dHu \m,squCD,dC^_ lp l<ithông tin \DCpl,.^_ ;m_ sp,m m,il_ v'v'''

 _ J7c Tieu tHn công ch =>ng :

M<; d,nh tDu. cp tD7i phap :

Y  7guy8n l9 thc hi;n

*iệc m<; d,nh_ tDu. cp tD7i phap l6 h6nh =>ng tHn công c, Tw tHncông =i với Ht T‹ m>t l;<i hnh m<ng m7. tnh n6;_ v6 =i vớim<ng Thông d. cxng như v.' M>t tD;ng nhng c7ch phL iUn l6m>t m7. tnh tHn công ên ng;6i giả m<; l6 m7. ên tD;ng m<ng_ oinTUt ni v6; m<ng =e Di tDu. cp tD7i phap ngun t6i ngu.ên tDênm<ng' *iệc giả m<; n6. =ưc thực hiện ng c7ch giả m<; =4, ch}

MBJ_ =4, ch} 9P c, thiUt 4 m<ng tDên m7. tHn công th6nh c7c gi7 tD4c, m7. =,ng s d`ng tD;ng m<ng_ l6m ch; hệ thng hieu nhjm v6ch; phap thực hiện TUt ni' * d` việc th,. =Li gi7 tD4 MBJ c, c,Dd

 Nông Xuân Sn !"#$%& 2A

Page 25: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 25/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

m<ng Thông d. tDên m7. tnh s d`ng hệ =iIu h6nh ?ind;]s h,.{N9X =Iu hUt sc d/ d6ng_ ch} cjn qu, m>t s th,; t7c c" ản c,ngưbi s d`ng'

J7c thông tin vI =4, ch} MBJ_ =4, ch} 9P cjn giả m<; có the lH. tfviệc zt tD>m gói tin tDên m<ng'

Y  <i;n 'h)' ng=n ch>n

*iệc gi gn ả; mt m7. tnh mnh =,ng s d`ng_ Thông ch; ,i v6;d)ng tD7i phap l6 m>t ngu.ên lr DHt ="n giản nhưng l<i Thông thf, =eng8n chn việc m<; d,nh n6.' *iệc m<; d,nh có the oV. D, cRn d;qu7 tDnh chng thực gi, c7c ên cRn chư, cht ch„_ v v. cjn phảinng c,; Thả n8ng n6. gi, c7c ên'

3Hn công tf chi d4ch v` ky! :

Y  7guy8n l9 thc hi;n

*ới m<ng m7. tnh Thông d. v6 m<ng có d. th Thông có Th7c iệtc" ản vI c7c Tieu tHn công ky! \ kCniCd ;O !CDvicC ^ c7c tjngng d`ng v6 vn chu.en nhưng gi, c7c tjng m<ng_ liên TUt d liệuv6 vt lr l<i có sự Th7c iệt lớn' Jhnh =iIu n6. l6m t8ng => ngu.hiem c, Tieu tHn công ky! tD;ng m<ng m7. tnh Thông d.' 3DướcThi thực hiện tHn công y!_ Tw tHn công có the s d`ng chư"ng tDnh

 phn tch lưu lưng m<ng =e iUt =ưc chK n6; =,ng tp tDung nhiIulưu lưng_ s lưng o lr nhiIu_ v6 Tw tHn công s„ tp tDung tHn côngky! v6; nhng v4 tD =ó =e nh,nh =<t =ưc hiệu quả h"n'

Y 3Hn công ky! tjng vt lr:

3Hn công ky! tjng vt lr m<ng có d. mun thực hiện =ưc th.êu cju Tw tHn công phải gjn c7c m7. tnh tD;ng m<ng' FiIu n6. l<iThông =ng tD;ng m<ng Thông d.'

*ới m<ng n6._ Ht T‹ môi tDưbng n6; cxng d/ 4 tHn công v6 Tw tHn

công có the om nhp v6; tjng vt lr tf m>t Th;ảng c7ch DHt o,_ cóthe l6 tf ên ng;6i th,. v phải =ng ên tD;ng tR, nh6' 3D;ng m<ngm7. tnh có d. Thi 4 tHn công th thưbng =e l<i c7c dHu hiệu d/nhn iUt như l6 c7p 4 h…ng_ d4ch chu.en c7p_ hnh ảnh =ưc ghi l<itf c,mCD,_ th với m<ng Thông d. l<i Thông =e l<i Ht T‹ m>t dHuhiệu n6;' 1-2'## P0 =ư, D, m>t ph<m vi giới h<n c7c tjn s tD;nggi,; tiUp' M>t Tw tHn công có the t<; D, m>t thiUt 4 l6m ; hR, dảitjn 1-2'## với nhi/u' Như v._ nUu thiUt 4 =ó t<; D, = nhi/u tjn svô tu.Un th s„ l6m giảm tn hiệu W t‘ lệ nhi/u tới mc Thông phn

 iệt =ưc dẫn =Un c7c !3B nm tD;ng dải tjn nhi/u s„ 4 ngfng h;<t=>ng' J7c thiUt 4 s„ Thông the phn iệt =ưc tn hiệu m<ng m>tc7ch chnh o7c tf tHt cả c7c nhi/u oả. D, ngẫu nhiên =,ng =ưc t<; D,v6 d; =ó s„ Thông the gi,; tiUp =ưc' 3Hn công thC; Tieu n6. Thông

 Nông Xuân Sn !"#$%& 25

Page 26: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 26/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

 phải l6 sự =C d;< nghiêm tDZng_ nó Thó có the thực hiện phL iUn d;vHn =I gi7 cả c, thiUt 4_ nó qu7 =zt tD;ng Thi Tw tHn công ch} t<mthbi vô hiệu hó, =ưc m<ng'

Y 3Hn công ky! tjng liên TUt d liệu:

k; tjng liên TUt d liệu Tw tHn công cxng có the tDu. cp Ht T =unên l<i m>t ljn n, t<; D, nhiIu c" h>i ch; Tieu tHn công ky!' 3hmch Thi ?QP = =ưc t_ Tw tHn công có the thực hiện m>t s cu>ctHn công ky! ng c7ch tDu. cp tới thông tin lớp liên TUt' hiThông có ?QP_ Tw tHn công tDu. cp t;6n > tới c7c liên TUt gi, c7c!3B v6 BP =e chHm dt tDu. cp tới m<ng' NUu m>t BP s d`ngThông =ng ,ntCn =4nh hướng Tw tHn công có nhiIu Thả n8ng tf chitDu. cp tf c7c cliCnt liên TUt tới BP' BntCn =4nh hướng =ôi Thi cRn=ưc d)ng =e ph sóng nhiIu Thu vực h"n với m>t BP ng c7chd)ng c7c ,ntCn' NUu ,ntCn =4nh hướng Thông ph sóng với Th;ảng

c7ch c7c v)ng l6 như nh,u_ Tw tHn công có the tf chi d4ch v` tới c7ctD<m liên TUt ng c7ch li d`ng sự szp =t Thông =ng n6._ =iIu =ócó the =ưc minh hZ, hnh dưới =.:

Giả thiUt ,ntCn =4nh hướng B v6 ( =ưc gzn v6; BP v6 chng =ưcszp =t =e ph sóng cả h,i ên c tưbng m>t c7ch =>c lp' JliCnt B ên tD7i c tưbng_ v v. BP s„ chZn ,ntCn B ch; việc gi v6 nhnc7c Thung' JliCnt ( ên tD7i c tưbng_ v v. chZn việc gi v6nhn c7c Thung với ,ntCn (' JliCnt ( có the l;<i cliCnt B D, Th…im<ng ng c7ch th,. =Li =4, ch} MBJ c, JliCnt ( ging hệt vớiJliCnt B' hi =ó JliCnt ( phải chzc chzn Dng tn hiệu ph7t D, tf,ntCn ( m<nh h"n tn hiệu m6 JliCnt B nhn =ưc tf ,ntCn B ng

việc d)ng m>t > ThuUch =<i h;c c7c T‰ thut ThuUch =<i Th7c nh,u' Như v. BP s„ gi v6 nhn c7c Thung ng với =4, ch} MBJ ,ntCn

 Nông Xuân Sn !"#$%& 2%

Page 27: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 27/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

(' J7c Thung c, JliCnt B s„ 4 tf chi chfng n6; m6 JliCnt ( tiUpt`c gi lưu lưng tới BP'

Y 3Hn công ky! tjng m<ng:

 NUu m>t m<ng ch; phap Ht T m>t cliCnt n6; TUt ni_ nó d/ 4 tHn

công ky! tjng m<ng' M<ng m7. tnh Thông d. chuVn 1-2'## l6môi tDưbng chi, sw t6i ngu.ên' M>t ngưbi Ht hp ph7p có the omnhp v6; m<ng_ tf chi tDu. cp tới c7c thiUt 4 =ưc liên TUt với BP'* d` như Tw tHn công có the om nhp v6; m<ng 1-2'## v6 gi =ih6ng l;<t c7c gói tin 9JMP qu, cLng g,tC],.' 3D;ng Thi cLngg,tC],. có the vẫn thông sut lưu lưng m<ng_ th dải tjn chung c,1-2'## l<i d/ d6ng 4 ; hR,' J7c JliCnt Th7c liên TUt với BP n6.s„ gi c7c gói tin DHt Thó Th8n'

Y  <i;n 'h)' ng=n ch>n

(iện ph7p m,ng tnh †cực =;,n‡ hiệu quả nhHt l6 chn v6 lZc … =itHt cả c7c ản tin m6 ky! h,. s d`ng_ như v. có the s„ chn …luôn cả nhng ản tin hu ch' Fe giải qu.Ut tt h"n_ cjn có nhngthut t;7n thông minh nhn d<ng tHn công S ,tt,cT dCtCcti;n_ dự, v6;nhng =c =iem như gi ản tin liên t`c_ ản tin ging hệt nh,u_ ảntin Thông có r ngh‰,_ vv'' 3hut t;7n n6. s„ phn iệt ản tin có chvới c7c cu>c tHn công_ =e có iện ph7p lZc …'

3Hn công cưˆng =;<t =iIu Thien v6 s, =Li thông tin S 0i’,cTing ,ndM;diOic,ti;n :

Y  7guy8n l9 thc hi;n:

Jó DHt nhiIu T~ thut tHn công cưˆng =;<t =iIu Thien' h7c với c7cTieu tHn công Th7c_ hệ thng m<ng DHt Thó phn iệt =u l6 Tw tHncông cưˆng =;<t =iIu Thien_ =u l6 m>t ngưbi s d`ng hp ph7p'

Y F4nh ngh‰,:

Jó nhiIu c7c phjn mIm =e thực hiện 0i’,cT' hi m>t gói tin 3JPW9P=i qu, !]itch_ E;utCD h,. BP_ c7c thiUt 4 n6. s„ oCm phjn =4, ch}=ch =Un c, gói tin_ nUu =4, ch} n6. nm tD;ng m<ng m6 thiUt 4quản lr th gói tin s„ chu.en tDực tiUp =Un =4, ch} =ch_ cRn nUu =4,ch} Thông nm tD;ng m<ng m6 thiUt 4 quản lr th gói tin s„ =ưc =ư,D, cLng ng;6i \dCO,ult g,tC],.^ =e tiUp t`c chu.en =Un thiUt 4 Th7c'

 NUu Tw tHn công có the s, =Li gi7 tD4 dCO,ult g,tC],. c, thiUt 4m<ng tD… v6; m7. tnh c, hzn_ như v. có ngh‰, l6 c7c TUt ni D,

 ên ng;6i =Iu =i v6; m7. c, hzn' *6 =ư"ng nhiên l6 Tw tHn công cóthe lH. =ưc t;6n > thông tin =ó lự, chZn D, c7c ản tin .êu cju_ cHp

 phap chng thực =e giải m_ w Thó, mt m' m>t mc => tinh vih"n_ Tw tHn công ch} lự, chZn =e m>t s ản tin cjn thiUt =4nh tu.Un

 Nông Xuân Sn !"#$%& 2

Page 28: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 28/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

=Un nó_ s,u Thi lH. =ưc n>i dung ản tin_ Tw tHn công có the s, =Lil<i n>i dung thC; m`c =ch Diêng s,u =ó l<i tiUp t`c chu.en tiUp\O;D],Dd^ ản tin =Un =ng =4, ch} =ch'

 Như v. ản tin = 4 chn_ lH._ s, =Li tD;ng qu7 tDnh tDu.In m6  ph, gi lẫn ph, nhn Thông ph7t hiện D,' F. cxng ging ngu.ên lrc, Tieu tHn công thu ht \m,n in thC middlC^_ tHn công s d`ng BPgiả m<; \D;guC BP^'

Y BP giả m<; Y E;guC BP :

[6 m>t Tieu tHn công ng c7ch s d`ng # BP =t tD;ng v)ng gjn với v)ng ph sóng c, m<ng ?9@9' J7c JliCnt Thi di chu.en =Un gjn E;guC BP_ thC;ngu.ên lr chu.en gi,; v)ng ph sóng gi, ô m6 c7c BP quản lr_ m7. JliCnts„ tự =>ng liên TUt với BP giả m<; =ó v6 cung cHp c7c thông tin c, m<ng?[BN ch; BP' *iệc s d`ng BP giả m<;_ h;<t =>ng c)ng tjn s với c7cBP Th7c có the g. D, nhi/u sóng ging như tD;ng phư"ng thc tHn côngch|n ap_ nó cxng g. t7c h<i ging tHn công tf chi d4ch v` Y ky! v Thi 4nhi/u sóng_ việc tD,; =Li c7c gói tin s„ 4 Thông th6nh công nhiIu v6 phảitDu.In =i tDu.In l<i nhiIu ljn_ dẫn =Un việc tzc ngh„n_ c<n Tiệt t6i ngu.ênm<ng'

Y  <i;n 'h)' ng=n ch>n

3Hn công Tieu 0i’,cT thưbng có tc => nh,nh_ ph<m vi D>ng v v. cjn phảicó c7c iện ph7p ng8n chn T4p thbi' 0i’,cT thưbng thực hiện Thi Tw tHncông = =>t nhp Th7 †su‡ tD;ng hệ thng_ v thU cjn phải ng8n chn tfnhng dHu hiệu ,n =ju' *ới Tieu tHn công BP E;guC_ iện ph7p ng8n chn

giả m<; l6 phải có sự chng thực 2 chiIu gi, JliCnt v6 BP th,. ch; việcchng thực m>t chiIu tf JliCnt =Un BP'

 Nông Xuân Sn !"#$%& 21

Page 29: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 29/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

kR mt ThVu ng tf =ien S kicti;n,D. Btt,cT :

Y  7guy8n l9 thc hi;n

*iệc dR mt ThVu dự, tDên ngu.ên lr quat tHt cả c7c tDưbng hp có the sinhD, tf tL hp c, c7c Tr tự' Ngu.ên lr n6. có the =ưc thực thi c` the ngnhng phư"ng ph7p Th7c nh,u như quat tf tDên oung dưới_ tf dưới lêntDên_ tf s =Un ch_ vv''' *iệc quat thU n6. tn nhiIu thbi gi,n ng,. cả tDênnhng thU hệ m7. tnh tiên tiUn i v s tDưbng hp tL hp D, l6 cực T‹nhiIu' 3hực tU l6 Thi =t m>t mt m \p,ss];Dd^_ nhiIu ngưbi thưbng d)ngc7c tf ng có r ngh‰,_ =e ="n lw h;c ghap l<i với nh,u_ v d` như†cu;cs;ng‡_ †h,nhphuc‡_ †cu;cs;ngh,nhphuc‡_ vv'' 3Dên c" s =ó m>tngu.ên lr mới =ưc =ư, D, l6 s„ quat mt ThVu thC; c7c tDưbng hp thC; c7ctf ng tDên m>t > tf =ien có sƒn_ nUu Thông tm D, lc =H. mới quat tL hpc7c tDưbng hp' (> tf =ien n6. gm nhng tf ng =ưc s d`ng tD;ng cu>c

sng_ tD;ng o h>i_ vv'' v6 nó luôn =ưc cp nht L sung =e t8ng Thả n8ng†thông minh‡ c, > ph7 m'

Y  <i;n 'h)' ng=n ch>n

Fe ng8n chn với Tieu dR mt ThVu n6._ cjn o. dựng m>t qu. tDnh =t mtThVu phc t<p h"n_ =, d<ng h"n =e tD7nh nhng tL hp tf_ v6 g. Thó Th8nch; việc quat tL hp c7c tDưbng hp' * d` qu. tDnh =t mt ThVu phải nhưs,u:

Mt ThVu d6i ti thieu #- Tr tự• Jó cả ch thưbng v6 ch h;,• Jó cả ch_ s_ v6 có the l6 c7c Tr tự =c iệt như “_”__–• 3D7nh tD)ng với tên =8ng Tr_ tên t6i Th;ản_ ng6. sinh_ vv''• hông nên s d`ng c7c tf ng ngzn ="n giản có tD;ng tf =ien

3Hn công Tieu ch|n ap Y —,mming ,tt,cTs :

Y  Ng;6i việc s d`ng phư"ng ph7p tHn công 4 =>ng_ ch =>ng =e lH.thông tin tDu. cp tới m<ng c, <n_ phư"ng ph7p tHn công thC; Tieu

ch|n ap' —,mming l6 m>t T~ thut s d`ng ="n giản =e l6m m<ng c, <n ngfng h;<t =>ng' Phư"ng thc ’,mming phL iUn nhHt l6 sd`ng m7. ph7t có tjn s ph7t ging tjn s m6 m<ng s d`ng =e7p =ả; l6m m<ng 4 nhi/u_ 4 ngfng l6m việc'3n hiệu E@ =ó có the di chu.en h;c c =4nh'

 Nông Xuân Sn !"#$%& 2&

Page 30: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 30/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Y Jxng có tDưbng hp sự —,mming oV. D, d; Thông ch r thưbng oả.D, với mZi thiUt 4 m6 d)ng chung dải tjn 2_AGh' 3Hn công ng—,mming Thông phải l6 sự =C dZ, nghiêm tDZng_ nó Thó có the =ưcthực hiện phL iUn d; vHn =I gi7 cả c, thiUt 4_ nó qu7 =zt tD;ng ThiTw tHn công ch} t<m thbi vô hiệu hó, =ưc m<ng'

3Hn công thC; Tieu thu ht Y M,n in thC middlC ,tt,cTs :

Y 3Hn công thC; Tieu thu ht Y M,n in thC middlC ,tt,cTs có ngh‰, l6d)ng m>t Thả n8ng m<nh h"n chCn v6; gi, h;<t =>ng c, c7c thiUt

 4 v6 thu ht_ gi6nh lH. sự tD,; =Li thông tin c, thiUt 4 vI mnh'3hiUt 4 ch|n gi, =ó phải có v4 tD_ Thả n8ng thu ph7t tD>i h"n c7cthiUt 4 sƒn có c, m<ng' M>t =c =iem nLi t c, Tieu tHn côngn6. l6 ngưbi s d`ng Thông the ph7t hiện D, =ưc cu>c tHn công_ v6lưng thông tin m6 thu nht =ưc ng Tieu tHn công n6. l6 giới h<n'

 Nông Xuân Sn !"#$%& $-

Page 31: Bao Cao Atbmtt

7/24/2019 Bao Cao Atbmtt

http://slidepdf.com/reader/full/bao-cao-atbmtt 31/31

 Báo cáo đề tài môn An toàn bảo mật thông tin

Phư"ng thc thưbng s d`ng thC; Tieu tHn công n6. l6 M<; d,nh BP \BPD;guC^_ có ngh‰, l6 ch|n thêm m>t BP giả m<; v6; gi, c7c TUt ni tD;ngm<ng'

Y  <i;n 'h)' ng=n ch>n:

(ả; mt vt lr l6 phư"ng ph7p tt nhHt ch; việc phRng chng Tieu tHn côngn6.' Jhng t, có the s d`ng c7c 9k! =e dR D, c7c thiUt 4 dung =e tHn công'

$II ?@t u*

M<ng Thông d. có nhiIu ưu =iem_ nhưng =i T|m với nó l6 c7c ngu. c" ih,cTCD tHn công =e lH. d liệu_ ph7 h;<i hệ thng' * môi tDưbng tDu.In dẫn l6Thông d. d; =ó việc ả; mt m<ng [BN Thông d. l6 DHt qu,n tDZng' Ng6.n,._ d; việc m<ng [BN Thông d. tD nên phL iUn_ nên nghiên cu vHn =I ả;mt m<ng [BN Thông d. DHt =ưc ch tDZng

$III Tài iệu th1m 5h()(7; c7; =ưc thực hiện dự, tDên nhng TiUn thc = hZc tDên lớp môn Bn t;6n ả; mt thông tin c, thj. <ùi ?hanh 1hong  v6 có sự th,m Thả; c, c7c t6i liệu s,u :

#' Gi7; tDnh JQ0 v%\JCtiOiCd Qthic,l 0,cTCD^2' ki/n =6n công nghệ http:WWcCh'vnW$' ki/n =6n h,cTing

http:WW]]]'hv,;nlinC'nCtW @5 7!i2 7g5y AB th)ng D n=E 6AA

 Nhóm sinh viên thực hiện :

 Nông Xun !"n()i *inh +u,ng