Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ tư, 04/05/2011 19:56 (GMT+7)

Cách bảo mật khi truyền dữ liệu trên mạng

+ Đánh cắp thông tin:Lắng nghe thông tin trên đường truyền, biết được thông tin về người gửi và nhận nhờ vào thông tin được chứa trong gói tin truyền trên hệ thống mạng. Hình thức này, kẻ xâm nhập có thể kiểm tra được tần số trao đổi, số lượng gói tin truyền đi và độ dài của gói tin này. Tuy nhiên, với hành động trên, thông thường với mục đích xem thông tin, sao chép, đánh cắp nội dung thông tin (ví dụ như mật khẩu, thông tin về ngân hàng…) chứ không làm ảnh hưởng nguy hại về mật vật lý đối với dữ liệu hay làm sai lệch nội dung dữ liệu.

+ Phá hoại thông tin:Thay đổi nội dung dữ liệu, chèn thêm thông tin dữ liệu, phá hủy làm hỏng các gói tin, làm trễ thời gian truyền tin, sao chép lặp đi lặp lại dữ liệu… với mục đích phá hỏng hay làm sai lệch nội dung thông tin.

Để bảo vệ thông tin dữ liệu trên đường truyền, ở bài báo này tôi trình bày hướng đến hai thình thức bảo mật:

- Bảo mật hướng theo đường truyền(Link Oriented Security): Thông tin được mã hóa để bảo vệ dựa trên đường truyền giữa hai nút và không quan tâm đến nguồn và đích của thông tin đó. Các cặp thiết bị mật mã được đặt ở hai đầu của đường truyền. Do đó tất cả luồng thông tin trên tất cả các đường truyền sẽ được an toàn.

- Bảo mật dựa trên hai điểm đầu và cuối (End to End Secrity): Mã hóa đường truyền từ máy tính nguồn đến máy tính đích. Thông tin được mã hóa ngay khi mới được tạo ra tại máy nguồn và chỉ được giải mã khi tới máy đích. Phương pháp này làm cho dữ liệu người dùng an toàn nhưng không chống được tấn công phân tích tình huống, vì trong các gói tin chỉ phần dữ liệu người sử dụng được mã hóa còn các dữ liệu đầu gói (dữ liệu điều khiển) thì không.

Như vậy, đối với hệ thống bảo mật dữ liệu nhất là những gói tin có chứa thông tin quan trọng ví dụ như thông tin tài khoản hay mật khẩu… thì việc an toàn thông tin truyền đi trên hệ thống mạng là vô cùng quan trọng. Ngày nay việc kết hợp giữa hai hình thức bảo mật nhằm nâng cao tính năng của hệ thống là cần thiết. Khi đó máy tính đầu cuối lập mã phần dữ liệu người sử dụng của gói dùng khóa lập mã đầu cuối. Cả gói tin được lập mã dùng khóa lập mã đường truyền.

Khi đó, về mô hình hóa ta hướng đến phương thức truyền tin bảo mật End to End và Link Oriented. Dữ liệu khi bắt đầu phát sinh một bản rõ (R – dữ liệu chưa được mã hóa). Để truyền thông tin an toàn bản rõ cần được mã hóa trước khi truyền. Để mã dữ liệu R cần có một khóa – K. Nếu khóa K được sinh tại nơi gửi thì nó phải được gửi thông qua một kênh an toàn tới nơi nhận hoặc có thể một bên thứ ba sinh khóa – K và chuyển một cách an toàn tới cả hai nơi (nơi gửi và nơi nhận). Với thông báo R và khóa mã K, thuật toán mã E sẽ tạo ra bản mã M = EK(R). Khi dữ liệu đã được mã hóa, trước khi truyền đi, chúng được cắt ra từng gói tin nhỏ (Packet) và truyền đi nhiều hướng khác nhau dựa vào các topology của hệ thống mạng và lưu lượng truyền thông trên mạng.

Trong quá trình truyền tin kẻ xâm nhập có thể lắng nghe thông tin trên đường truyền và bắt những gói tin nhằm đánh cắp thông tin. Cho nên việc chia nhỏ các gói tin trong khi truyền cũng là một bước quan trọng làm giảm rủi ro truyền tin và mất dữ liệu trên mạng. Các gói tin sau khi lưu thông trên mạng một khoảng thời gian t sẽ quy định về thời gian sống của gói tin (Time to Live – TTL). Trong quá trình truyền tin có thể số lượng gói tin đến đích không đủ nhưng dựa vào các thuật toán ta có thể khôi phục những gói tin bị hỏng và tiến hành ghép nối các gói tin sau đó là nhiệm vụ giải mã. Tại nơi nhận với bản mã M và khóa mã K, thuật toán dịch D sẽ tạo ra bản rõ R = DK(M). Nếu trong trường hợp kẻ xâm nhập thu được dữ liệu ở dạng mã M nhưng không có khóa K, thì anh ta phải cố gắng khôi phục R hoặc khóa K (có thể kẻ xâm nhập đã biết thuật toán mã E và thuật toán giải mã D). Trong trường hợp, anh ta chỉ quan tâm đến nội dung thông báo, thì anh ta sẽ cố khôi phục R bằng việc sinh ra một ước lượng R’ của R. Tuy nhiên thường kẻ tấn công mong muốn tìm ra khóa K để giải mã các thông báo tiếp theo, bằng cách sinh ra một khóa ước lượng K’ của K. Độ bảo mật của mật mã khóa bí mật là thước đo mức độ khó khăn của việc tìm ra thông báo rõ hoặc khóa khi biết bản mã.

Như vậy việc mã hóa thông tin để truyền trên hệ thống mạng là cực kỳ quan trọng trong việc phòng chống đánh căp thông tin ở dạng thụ động. Hiên nay trên thế giới có rất nhiều thuật toán, phương pháp mã hóa khác nhau. Tuy nhiên tùy theo mục đích và điều kiện người ta áp dụng các phương pháp mã hóa khác nhau. Đầu tiên phải kể đến mã hóa dạng khối DES (Data Encryption Standards) được đưa vào sử dụng bắt đầu từ năm 1977 bởi NIST – Viện chuẩn và công nghệ Quốc gia Mỹ và được sử dụng ngày càng phổ biến trên toàn thế giới trong những năm gần đây và được tranh luận là khá an toàn. DES sử dụng mã khối dữ liệu với mỗi khối chiếm 64 bits. Tuy nhiên, với tốc độ phát triển về khoa học công nghệ thì mức độ bảo mật như vậy là chưa đủ độ an toàn cao. Người ta đã đưa ra những phiên bản nâng cấp cao hơn như Chuẩn mã nâng cao AES – Rijndael vào 11/2001 với kích thước khối dữ liệu 128 bít và độ dài khóa là tùy biến: 128, 192 hoặc 256 bít.

Dạng mã hóa thứ 2 phải kể đến đó là RC5 là dạng mã hiện đại đăng ký bản quyền của RSADSI. RC5 có nhiều cỡ khóa và dữ liệu khác nhau và đặc biệt không có vòng lặp. RC5 được đánh giá là an toàn và dễ dàng cài đặt trên nhiều loại hình CPU. RC5 có tham số RC5-w/r/b trong đó: w là kích thước của từ (16/32/64), r là số vòng (0-255) và b là số byte của khóa 0-255. Phiên bản chuẩn là RC5-32/12/16. Mở rộng khóa RC5, RC5 sử dụng 2r + 2 từ khóa con (w-bit). Các khóa con lưu trong mảng R[j],i = 0,1,…, t-1. Như vậy, để trao đổi nhanh chóng các bản tin giữa hai điểm tuyền tin, người ta thường phải dùng các hệ thống mã bí mật như DES. Nhưng vì DES có một nhược điểm là phải trao đổi khóa bí mật trước khi thực hiện truyền thông bí mật. Do đó chúng ta cần phải chuyển khóa bằng một hệ mã công khai như RSA.

Hơn nữa, trong thời đại bùng nổ của CNTT và làm việc qua mạng ở thời gian gần đây tại Việt Nam như chữ ký điện tử, đấu thầu qua mạng… thì việc sử dụng các hệ mật mã và các sơ đồ chữ ký số là cần thiết, việc mã hóa thường là mã trên từng bit của dữ liệu và giải pháp cho các vấn đề vướng mắc đến chữ ký số là dùng hàm băm (hash) để trợ giúp. Các thuật toán băm với đầu vào là các bức thông điệp có dung lượng, kích thước tùy ý (từ vài KB đến vài chục MB) – các bức thông điệp có thể là dạng văn bản, hình ảnh, âm thanh hay các tập tin ứng dụng. Thuật toán băm được áp dụng là MD (Message-Digest algorithm): MD2, MD4, MD5 được Rivest đưa ra với kết quả đầu ra có độ dài là 128 bit. Hàm băm MD4 đưa ra vào năm 1990 và phiên bản mạnh MD5 cũng được đưa ra một năm sau đó. Để có một chuẩn hàm băm an toàn, vào năm 1993, NIST – Viện chuẩn Quốc gia của Mỹ đã công bố chấp nhận làm tiêu chuẩn SHA (Secure Hashing Algorithm) với độ dài kết quả đầu ra 160 bít, phức tạp hơn nhiều nhưng cũng dựa trên các phương pháp tương tự và đây được xem như những giải pháp cho vấn đề xác thực và bảo mật cho hệ thống chữ ký số hiện nay.

Như vậy, có rất nhiều vấn đề liên quan với các phương pháp truyền tin như Link Oriented hay End to End và thuật toán mã hóa như DES, RSA, SHA. Tuy nhiên, trên thực tế, tương lai chúng sẽ được cải tiến thế nào để tăng tốc độ mã hóa và truyền tin hơn nữa nhưng vẫn đảm bảo độ an toàn thông tin cao nhằm đáp ứng nhu cầu phát triển về bảo mật hiện nay vẫn là một khoảng lớn trong lĩnh vực nghiên cứu về bảo mật.

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

WFEO: Kênh kết nối cộng đồng kỹ sư quốc tế và cơ hội tham gia của cộng đồng kỹ sư Việt Nam
Trong một thế giới ngày càng phụ thuộc vào các giải pháp kỹ thuật để giải quyết những thách thức toàn cầu như biến đổi khí hậu, đô thị hóa và chuyển đổi số, vai trò của các kỹ sư trở nên then chốt hơn bao giờ hết. Đứng sau sức mạnh tập thể của hơn 30 triệu kỹ sư trên toàn cầu là Liên đoàn các Tổ chức kỹ sư Thế giới (World Federation of Engineering Organizations - WFEO).
Trung tâm SUDECOM nâng cao chuỗi giá trị nông nghiệp cho cộng đồng
Sáng ngày 29/12, Trung tâm Hỗ trợ Phát triển Bền vững Cộng đồng các Dân tộc Miền núi (Trung tâm SUDECOM) đã tổ chức hội nghị tổng kết dự án “Hỗ trợ mô hình sinh kế và nâng cao năng lực tiếp cận chuỗi giá trị nông nghiệp cho cộng đồng nhằm góp phần tăng thu nhập và bình đẳng giới tại 3 xã Lương Thịnh, Thác Bà, Yên Bình, tỉnh Lào Cai”.
VUSTA nhận Bằng khen của Bộ Ngoại giao vì những đóng góp tiêu biểu trong công tác đối ngoại nhân dân 2025
Phát biểu tại Hội nghị tổng kết công tác đối ngoại nhân dân 2025, Phó Chủ tịch VUSTA Phạm Ngọc Linh khẳng định đội ngũ trí thức KH&CN đã có những đóng góp tích cực vào những thành tựu chung của công tác đối ngoại nhân dân 2025. VUSTA cam kết tiếp tục phát huy vai trò nòng cốt trong đối ngoại nhân dân, góp phần thúc đẩy hợp tác quốc tế về KH&CN, ĐMST&CĐS trong giai đoạn phát triển mới của đất nước.
An Giang: Hoàn thiện khung hệ giá trị văn hóa trong kỷ nguyên mới
Ngày 26/12, Trường Chính trị Tôn Đức Thắng phối hợp với Ban Tuyên giáo và Dân vận Tỉnh ủy tổ chức hội thảo: “Xây dựng và phát huy hệ giá trị văn hóa, con người An Giang thúc đẩy phát triển kinh tế - xã hội của tỉnh trong kỷ nguyên mới”. TS. Hồ Ngọc Trường - Tỉnh ủy viên, Hiệu trưởng Trường Chính trị Tôn Đức Thắng; Bà Nguyễn Thị Hồng Loan - Phó Trưởng Ban TG&DV Tỉnh ủy đồng Chủ trì hội thảo
Đảng, Nhà nước tặng quà nhân dịp chào mừng Đại hội XIV của Đảng và Tết Bính Ngọ
Thủ tướng Phạm Minh Chính vừa ký công điện số 418 ngày 28/12/2025 về việc tặng quà của Đảng, Nhà nước nhân dịp chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng và Tết Nguyên đán Bính Ngọ năm 2026 cho người có công với cách mạng, các đối tượng bảo trợ xã hội, hưu trí xã hội và đối tượng yếu thế khác.
Lào Cai: Hội nghị triển khai nhiệm vụ trọng tâm năm 2026
Chiều 28/12, Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh tổ chức hội nghị Ban Chấp hành nhằm đánh giá công tác lãnh đạo, chỉ đạo thực hiện nhiệm vụ năm 2025; thảo luận, thống nhất phương hướng nhiệm vụ trọng tâm năm 2026 và quyết định một số nội dung theo thẩm quyền.
Vai trò nòng cốt, quy tụ trí tuệ, kết nối nguồn lực của VAA trong điều khiển và tự động hóa
Ngày 27/12 tại Hà Nội, Hội Tự động hóa Việt Nam (VAA) long trọng tổ chức Đại hội đại biểu toàn quốc lần thứ VI, nhiệm kỳ 2025-2030. Với chủ đề “Tiếp nối - Phát triển”, Đại hội thể hiện rõ định hướng kế thừa, đổi mới và quyết tâm của VAA trong bối cảnh đất nước bước vào giai đoạn phát triển mới, nơi khoa học - công nghệ và tự động hóa giữ vai trò then chốt.
Gia Lai: Liên hiệp các Hội Khoa học và Kỹ thuật tổng kết hoạt động năm 2025
Ngày 26/12/2025, tại phường Quy Nhơn, Hội nghị Ban Chấp hành Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Gia Lai (Liên hiệp hội) lần thứ III đã diễn ra với sự tham dự của đại diện lãnh đạo Ủy ban MTTQ Việt Nam tỉnh, các ủy viên Ban Chấp hành, đại diện các đơn vị thành viên Liên hiệp hội.