AN NINH MẠNG GIỮA VIỆT NAM - TRUNG QUỐC - MỸ TRONG BỐI CẢNH HIỆN NAY ĐẠI HỌC VĂN LANG THÀNH PHỐ HỒ CHÍ MINH, 07/07/2014 NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨA VĂN PHÒNG PHỐI HỢP PHÁT TRIỂN MÔI TRƯỜNG KHOA HỌC & CÔNG NGHỆ, BỘ KHOA HỌC & CÔNG NGHỆ Email: [email protected]Blogs: http://vnfoss.blogspot.com/ http://letrungnghia.mangvn.org/ Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/ HanoiLUG wiki: http://wiki.hanoilug.org/
Bài trình bày tại Đại học Văn Lang ngày 07/07/2014, được bổ sung thêm thông tin so với phiên bản tháng 06/2014.
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
AN NINH MẠNG GIỮA VIỆT NAM - TRUNG QUỐC - MỸ
TRONG BỐI CẢNH HIỆN NAY
ĐẠI HỌC VĂN LANG
THÀNH PHỐ HỒ CHÍ MINH, 07/07/2014
NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨAVĂN PHÒNG PHỐI HỢP PHÁT TRIỂN
MÔI TRƯỜNG KHOA HỌC & CÔNG NGHỆ, BỘ KHOA HỌC & CÔNG NGHỆ
Nội dung1. Một số trích dẫn đáng lưu ý2. Phần mềm độc hại3. Tấn công mạng từ Trung Quốc4. Chương trình gián điệp PRISM của NSA
- Phá hoại an ninh Internet- Microsoft cùng FBI phá an ninh Internet- Sản phẩm an ninh hàng giả từ thiết kế- Các mục tiêu kinh tế- Phạm vi gián điệp rộng khắp thế giới
5. Vài hình ảnh thực tế Việt Nam6. Mở thì mới an ninh!!!7. Thách thức và cơ hội trong tương lai8. Khuyến cáo và gợi ý chính sách9. Tài liệu tham khảo tiếng Việt
Quý I/2013, trong tài liệu của Mandiant, lần đầu tiên Mỹ chỉ đích danh đơn vị APT1, hay 61398 của quân Giải phóng Nhân dân Trung Hoa với 3 cá nhân tham gia trực tiếp vào các vụ thâm nhập mạng trái phép trên thế giới. Tháng 05/2014, lần đầu tiên Mỹ truy nã 5 nhân viên của đơn vị 61398 truy cập mạng trái phép, gián điệp và ăn cắp thông tin mạng.
Tháng 03/2013, tài liệu của CSIS chỉ ra vô số các vụ việc không gian mạng được qui chủ yếu cho Quân đội Trung Quốc.
Các cổng thường bị tấn công: (1) Microsoft -DS (cổng 445, được sử dụng để chia sẻ tệp của Windows); DNS (cổng 53), SSH (22), và HTTP (80) là phổ biến nhất; (2) CrazzyNet và Black Ice - là 2 chương trình cửa hậu Windows phổ biến nhất thường xuyên được tin tặc sử dụng.
3. Tấn công mạng từ Trung Quốc - IIINăm 2012, Bộ Quốc phòng Mỹ: 10 triệu TCKGM/ngày vào Bộ này; Cơ quan An ninh Hạt nhân Quốc gia (có trách nhiệm về hạt nhân của Mỹ): 10 triệu TCKGM/ngày. Năm 2013, CEO BP: 50.000 TCKGM/ngày. Nước Anh: khoảng 120.000 TCKGM/ngày từ 2011; Bang Utah: 20 triệu TCKGM/ngày.
Báo cáo 26/12/2012: “Microsoft, làm việc với FBI, đã phát triển một khả năng giám sát để làm việc được với SSL mới. Các giải pháp đó đã được kiểm thử thành công và đã được đưa vào thực tế ngày 12/12/2012”.
Nguồn: sách “Không nơi ẩn nấp”, Glenn Greenwald, tháng 06/2014.
Thành công này là kết quả của FBI làm việc nhiều tháng với Microsoft để làm cho tác vụ và giải pháp thu thập này được thiết lập. “SkyDrive là một dịch vụ đám mây cho phép người sử dụng lưu trữ và truy cập các tệp của họ trong các thiết bị khác nhau. Tiện ích này cũng bao gồm hỗ trợ ứng dụng web tự do cho các chương trình Microsoft Office, vì vậy người sử dụng có khả năng tạo, sửa và xem các tệp Word, PowerPoint, Excel mà không cần có MS Office thực sự được cài đặt trong thiết bị của họ”. Nguồn: sách “Không nơi ẩn nấp”.
- Ngày 02/05/2014, TQ đã hạ đặt giàn khoan HD 981 trái phép, xâm phạm chủ quyền lãnh hải VN.- Từ 09/05/2014, hacker 2 bên tấn công lẫn nhau, gây thiệt hại hàng trăm (ngàn) website mỗi bên. - 25/05/2014, hàng loạt các nhóm hacker thế giới tấn công các mạng của TQ.- Phát tán mã độc, tấn công từ chối dịch vụ DDoS, bôi xấu (Defacement), ...
Chừng nào còn xung đột Biển Đông, chừng đó còn chiến tranh mạng ở Việt Nam!
E. Tuân theo học thuyết để “dập tắt lửa” được tốt nhất.D. Áp dụng từng phần công cụ & công nghệ để hỗ trợ đối phó nhanh hơn.C. Hệ thống được tích hợp nhằm vào tính tương hợp và các tiêu chuẩn trao đổi dữ liệu về nhận thức bảo an thông tin.B. Lanh lẹ, đoán trước được tình huống, ra chính sách nhanh, chuyên nghiệp, làm rõ sự việc, giúp người vận hành tìm, sửa và đối phó lại.A. Dự đoán trước được sự việc, cô lập và chịu đựng được thiệt hại nếu có, đảm bảo an ninh cho chuỗi cung ứng & bảo vệ được hạ tầng sống còn
Hiện tại, Việt Nam chưa có khả năng để chế ngự các APT và các mối đe dọa không gian mạng do nhà nước - quốc gia đứng đằng sau!
5. Thực tế Việt Nam - III
Đã hết hỗ trợ Windows XP toàn cầu 08/04/2014
Microsoft Vietnam:Tới tháng 02/2014, Việt Nam vẫn còn 5.513.411 máy tính chạy Windows XP 13 năm tuổi.- Rủi ro bảo mật- Không còn dịch vụ hỗ trợ- Lỗi hệ thống do thiếu phần mềm- Khả năng tương thích PM kém
Thực tế: Microsoft dừng hoàn toàn hỗ trợ kỹ thuật cho Windows XP và Office 2003 từ 13/05/2014!
Nguy hiểm: Lỗi an ninh vĩnh viễn không được vá!; Là vật trung gian gây lây nhiễm phần mềm độc hại cho các máy tính, các mạng khác!
Tư duy sai: Đục một lỗ thủng cho mèo chui qua rồi nghĩ chuột, bọ, gián... sẽ không chui qua được!
6. Mở thì mới an ninh!!! - III1. Putin ra lệnh cho các cơ quan chính phủ Nga chuyển sang PMTDNM. Bắt đầu quý II/2012, kết thúc quý III/2014.
2. Thủ tướng Pháp, ngày 19/09/2012, đã ban hành chỉ thị về sử dụng PMTDNM trong nền hành chính Pháp.
3. Chính phủ Anh đưa ra hàng loạt các văn bản chính sách để chuyển đổi sang PMTDNM và chuẩn mở (có hiệu lực từ 01/11/2012).
4. Chính phủ Mỹ: Phát triển công nghệ mở.
5. Quốc hội Ý đã phê chuẩn luật, từ 12/08/2012, tất cả các phần mềm mới xây dựng trong các cơ quan nhà nước đều phải dựa vào PMTDNM.
6. Chính phủ Trung Quốc, tháng 03/2013, đã quyết định hợp tác với hãng Canonical để biến Ubuntu Kylin thành hệ điều hành chuẩn cho Chính phủ.
7. Tháng 09/2013: Chính phủ Ấn Độ: Khung áp dụng PMTDNM trong điều hành ĐT.
8. Tháng 10/2013: Brazil tuyên bố bỏ hệ thống email Outlook của Microsoft để xây dựng hệ thống mới + dự kiến xây dựng mạng tách khỏi Internet.
9. Tháng 05/2014, Trung Quốc cấm Windows 8 trong các PC chính phủ.
10. Tháng 06/2014, Chính phủ Nga có kế hoạch sản xuất chip Baikal, đi với HĐH GNU/Linux, từ 2015 sẽ cài cho máy tính Chính phủ và công ty nhà nước → An ninh!
11. Tháng 06/2014, Chính phủ Hàn Quốc: “Kế hoạch Tiếp sinh lực cho PMNM”, 2020.
7. Bộ sạc thiết bị di động ở nơi công cộng bị gài rệp
8. Người sử dụng mang thiết bị lần vết chính mình
9. Các sự cố hôm nay, chiến lược phòng thủ hôm qua.
Hãy biến hệ thống CNTT – TT của bạn thành hệ thống mà để phá nó phải mất chi phí càng cao càng tốt!
1. ANAT TT hệ thống đám mây = ANAT TT hệ thống thông thường + ANAT TT đặc thù đám mây → Đảm bảo ANAT TT hệ thống thông thường → Đảm bảo ANAT TT hệ thống đám mây!
2. Mất kiểm soát các dữ liệu đám mây → Sử dụng viên nang đám mây (CloudCapsule) + Mã hóa dữ liệu đưa vào viên nang trước khi đưa vào đám mây.
3. Không phải dữ liệu nào cũng là bí mật, hãy cân nhắc giữa an ninh, chức năng & hiệu quả
4. Internet của mọi thứ → Kết nối các loại thiết bị khác nhau vào Internet → vấn đề ANAT TT? → Vô số các thiết bị không an ninh! → Nhận diện thiết bị ở mức mạng?
1. Nhà nước có cần làm chủ các HTTT của mình không?- Dựa vào Windows có làm chủ được không? KHÔNG, 100% KHÔNG CÓ CÁCH GÌ!- Dựa vào nguồn mở (CNM, PMTDNM, chuẩn mở...) có làm chủ được không?
CÓ THỂ, NẾU … LÀM ĐÚNG & CÓ NĂNG LỰC2. Nhà nước có cần khuyến khích sáng tạo trong CNTT không?
- Dựa vào Windows có sáng tạo được không? ÍT, ĂN SẴN LÀ CHÍNH!- Dựa vào nguồn mở có được không? VÔ BIÊN, LÀ BẢN CHẤT CỦA NGUỒN MỞ!
3. Vai trò của nhà nước trong CNTT là gì?NGƯỜI SỬ DỤNG & NGƯỜI RA CHÍNH SÁCH DẪN DẮT XÃ HỘI4. Cho tới ngày hôm nay, nhà nước làm gì với phần mềm ở VN?
- ƯU TIÊN CHO M$, BỐ THÍ CHO NGUỒN MỞ → KHÔNG CHÍNH SÁCH DỊCH VỤ?- CÂU HỎI ĐƠN GIẢN: BAO NHIÊU TIỀN ĐÃ CẤP CHO NGUỒN ĐÓNG/MỞ?
5. Muốn phát triển nguồn mở, nhà nước nên làm gì?SỬ DỤNG & TUÂN THỦ MÔ HÌNH PHÁT TRIỂN NGUỒN MỞ!
6. Để tuân thủ mô hình nguồn mở, cần làm gì?(a) CỘNG ĐỒNG TRƯỚC, CÔNG NGHỆ SAU (b) MỞ LÀ MẶC ĐỊNH, ĐÓNG CHỈ
KHI CẦN; (c) CỘNG ĐỒNG NGUỒN MỞ VN PHÁT TRIỂN CÙNG VÀ KHÔNG TÁCH RỜI KHỎI CỘNG ĐỒNG NGUỒN MỞ THẾ GIỚI! - TOÀN CẦU HÓA
7. Điều gì cần làm ngay? → BẮT ĐẦU TỪ GIÁO DỤC (GD)- GD SỬ DỤNG WINDOWS LÀ GD ĂN CẮP BẢN QUYỀN & TIẾP TAY CHO GIÁN
ĐIỆP NƯỚC NGOÀI → GD BÁN NƯỚC & PHẢN QUỐC!- GD SỬ DỤNG NGUỒN MỞ LÀ GD ĐỂ HIỂU BIẾT & LÀM CHỦ VỚI CÁC SÁNG
TẠO TỪ CÁC NHU CẦU LÀM CHỦ ĐÓ!8. Ai chịu trách nhiệm việc hơn 5 triệu/12 triệu máy tính VN chạy Windows XP?
9. Ai chịu trách nhiệm sau 5 năm nữa hợp tác giữa Bộ GDĐT & M$?