Upload
daewoo-han
View
49
Download
2
Embed Size (px)
Citation preview
Secure communications
over insecure channels
BẢO MẬT THÔNG TIN TRONG NHỮNG KÊNH KHÔNG AN TOÀN
51101332 – HOÀNG XUÂN NHẬT HUY
KÊNH ( KHÔNG ) AN TOÀN LÀ GÌ ?
Thực tế không có kênh nào là hoàn toàn an toàn
Chỉ có cách làm cho các kênh không an toàn trở nên “ít” không an toàn hơn
KHẢ NĂNG MẤT MÁT THÔNG TIN KHI SỬ DỤNG KÊNH KHÔNG AN TOÀNVD : sử dụng hệ thống mạng wifi free ở
các quán cafe
Dễ dàng bị nghe lén với các giao thức kém bảo mật
MAN IN THE MIDDLE
VD : Trên mạng xã hội ( như facebook )
Public : Mar 5, 2015 • Egor Homakov
https://apps.facebook.com/482922061740192
https://www.facebook.com/n/?mid=9dd1fd7G5af48de9ca58G0G86G119bb48c
https://www.facebook.com/[email protected]&pass=password
Phát lại thông điệp ( Replay )
Phát triển khái niệm timestamp
VD : Truyền tải dữ liệu qua thẻ nhớ flash
Một file nhạc mp3 hoặc một file ảnh jpg cũng có thể bị đính kèm virus
Những cách bảo mật thông tin trên các kênh không an toàn hiện nay
Sử dụng các phương pháp mã hóa mạnh (như RSA)
Kỹ thuật giấu thư (steganography)Tránh download và sử dụng các chương
trình không rõ nguồn gốcHạn chế sử dụng các mạng công cộngUpdate các bản cập nhật thường xuyên
RSA
Steganography
thông điệp xuất hiện dưới một dạng khác trong quá trình truyền tải: hình ảnh, bài báo, danh sách mua hàng, bì thư
Tránh download và sử dụng các chương trình không rõ nguồn gốc