SlideShare a Scribd company logo
1 of 27
Download to read offline
AN NINH MẠNG GIỮA VIỆT NAM - TRUNG QUỐC - MỸ
TRONG BỐI CẢNH HIỆN NAY
ĐẠI HỌC HOA SEN
THÀNH PHỐ HỒ CHÍ MINH, 05/06/2014
NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨA
VĂN PHÒNG PHỐI HỢP PHÁT TRIỂN
MÔI TRƯỜNG KHOA HỌC & CÔNG NGHỆ,
BỘ KHOA HỌC & CÔNG NGHỆ
Email: letrungnghia.foss@gmail.com
Blogs: http://vnfoss.blogspot.com/
http://letrungnghia.mangvn.org/
Trang web CLB PMTDNM Việt Nam:
http://vfossa.vn/vi/
HanoiLUG wiki: http://wiki.hanoilug.org/
Nội dung
1. Một số trích dẫn đáng lưu ý
2. Phần mềm độc hại
3. Tấn công mạng từ Trung Quốc
4. Chương trình gián điệp PRISM của NSA
- Phá hoại an ninh Internet
- Sản phẩm an ninh hàng giả từ thiết kế
- Các mục tiêu kinh tế
- Phạm vi gián điệp rộng khắp thế giới
5. Vài hình ảnh thực tế Việt Nam
6. Mở thì mới an ninh!!!
7. Thách thức và cơ hội trong tương lai
8. Khuyến cáo và gợi ý chính sách
9. Tài liệu tham khảo tiếng Việt
1. Một số trích dẫn đáng lưu ý
2. Phần mềm độc hại
3. Tấn công mạng từ Trung Quốc - I
Quý I/2013, trong tài liệu của Mandiant, lần đầu
tiên Mỹ chỉ đích danh đơn vị APT1, hay 61398
của quân Giải phóng Nhân dân Trung Hoa với 3
cá nhân tham gia trực tiếp vào các vụ thâm
nhập mạng trái phép trên thế giới.
Tháng 05/2014, lần đầu tiên Mỹ truy nã 5
nhân viên của đơn vị 61398 truy cập mạng trái
phép, gián điệp và ăn cắp thông tin mạng.
Tháng 03/2013, tài liệu của CSIS chỉ ra vô số các
vụ việc không gian mạng được qui chủ yếu cho
Quân đội Trung Quốc.
3. Tấn công mạng từ Trung Quốc - II
4. Chương trình gián điệp của NSA
4a. Phá hoại an ninh Internet
4b. Sản phẩm an ninh hàng giả từ thiết kế
4c. Các mục tiêu kinh tế
Cập nhật: Nghe lén điện thoại của 122 lãnh đạo các quốc gia trên thế giới.
Cài mã độc vào 50.000 mạng máy tính trên thế giới; Thu thập dữ liệu 5 tỷ cuộc gọi di động mỗi ngày.
4d. Phạm vi gián điệp rộng khắp thế giới
5. Thực tế Việt Nam - Ia
5. Thực tế Việt Nam - Ib
- Ngày 02/05/2014, TQ đã hạ đặt giàn khoan HD 981
trái phép, xâm phạm chủ quyền lãnh hải VN.
- Từ 09/05/2014, hacker 2 bên tấn công lẫn nhau,
gây thiệt hại hàng trăm (ngàn) website mỗi bên.
- 25/05/2014, hàng loạt các nhóm hacker thế giới tấn
công các mạng của TQ.
- Phát tán mã độc, tấn công từ chối dịch vụ DDoS,
bôi xấu (Defacement), ...
Chừng nào còn xung đột Biển Đông, chừng đó còn chiến tranh mạng ở Việt Nam!
Cuộc chiến hacker TQ-VN lần thứ 2, từ 09/05/2014
5. Thực tế Việt Nam - II
E. Tuân theo học thuyết để “dập tắt lửa” được tốt nhất.
D. Áp dụng từng phần công cụ & công nghệ để hỗ trợ đối phó nhanh hơn.
C. Hệ thống được tích hợp nhằm vào tính tương hợp và các tiêu chuẩn trao
đổi dữ liệu về nhận thức bảo an thông tin.
B. Lanh lẹ, đoán trước được tình huống, ra chính sách nhanh, chuyên
nghiệp, làm rõ sự việc, giúp người vận hành tìm, sửa và đối phó lại.
A. Dự đoán trước được sự việc, cô lập và chịu đựng được thiệt hại nếu có,
đảm bảo an ninh cho chuỗi cung ứng & bảo vệ được hạ tầng sống còn
Hiện tại, Việt Nam chưa có khả năng để chế ngự các APT và các mối
đe dọa không gian mạng do nhà nước - quốc gia đứng đằng sau!
5. Thực tế Việt Nam - III
Đã hết hỗ trợ Windows XP toàn cầu 08/04/2014
Microsoft Vietnam:
Tới tháng 02/2014, Việt Nam vẫn
còn 5.513.411 máy tính chạy
Windows XP 13 năm tuổi.
- Rủi ro bảo mật
- Không còn dịch vụ hỗ trợ
- Lỗi hệ thống do thiếu phần mềm
- Khả năng tương thích PM kém
Thực tế: Microsoft dừng hoàn
toàn hỗ trợ kỹ thuật cho Windows
XP và Office 2003 từ 13/05/2014!
Nguy hiểm: Lỗi an ninh vĩnh viễn
không được vá!; Là vật trung gian
gây lây nhiễm phần mềm độc hại
cho các máy tính, các mạng khác!
Tư duy sai: Đục một lỗ thủng cho
mèo chui qua rồi nghĩ chuột, bọ,
gián... sẽ không chui qua được!
6. Mở thì mới an ninh!!! - I
6. Mở thì mới an ninh!!! - II
- Mật độ khiếm khuyến của mã nguồn
mở (.59) vượt trội nguồn đóng (.72)
- Lật tẩy chuyện hoang đường FUD về
việc giấu mã nguồn sẽ an ninh hơn!
Chất lượng mã nguồn mở tốt hơn!
6. Mở thì mới an ninh!!! - III
1. Putin ra lệnh cho các cơ quan chính phủ Nga chuyển sang PMTDNM. Bắt
đầu quý II/2012, kết thúc quý III/2014.
2. Thủ tướng Pháp, ngày 19/09/2012, đã ban hành chỉ thị về sử dụng
PMTDNM trong nền hành chính Pháp.
3. Chính phủ Anh đưa ra hàng loạt các văn bản chính sách để chuyển đổi
sang PMTDNM và chuẩn mở (có hiệu lực từ 01/11/2012).
4. Chính phủ Mỹ với: Phát triển công nghệ mở và Nhà Trắng khẳng định sự
đổi mới sáng tạo khổng lồ của PMTDNM đối với nước Mỹ.
5. Các chính phủ khác: Báo cáo quốc tế về tình hình phát triển nguồn mở thế
giới năm 2010: Mỹ, Đức, Pháp, Tây Ban Nha và Úc đi đầu về PMTDNM
6. Quốc hội Ý đã phê chuẩn luật, từ 12/08/2012, tất cả các phần mềm mới
xây dựng trong các cơ quan nhà nước đều phải dựa vào PMTDNM.
7. Chính phủ Trung Quốc, tháng 03/2013, đã quyết định hợp tác với hãng
Canonical để biến Ubuntu Kylin thành hệ điều hành chuẩn cho Chính phủ.
8. Tháng 09/2013: Chính phủ Ấn Độ ra: Khung áp dụng PMTDNM trong các
hệ thống điều hành điện tử.
9. Tháng 10/2013: Brazil tuyên bố bỏ hệ thống email Outlook của Microsoft để
xây dựng hệ thống mới + dự kiến xây dựng mạng tách khỏi Internet.
10. Tháng 05/2014, Trung Quốc cấm Windows 8 trong các PC chính phủ.
6. Mở thì mới an ninh!!! - IV
Ngày 20/11/2013
Cái gì đây??? ▶
22/11/2013: Microsoft PHẢI tuân theo luật của nước Mỹ ▲
◀ Luật yêu nước (Patriot Act)
của Mỹ qui định các công ty
của Mỹ phải cung cấp các
thông tin của người sử dụng
cho các nhà chức trách Mỹ.
▲ Luật Giám sát Tình
báo Nước ngoài - FISA
(Foreign Intelligence
Surveillance Act) của Mỹ
7. Thách thức và cơ hội trong tương lai - I
5. Chuỗi cung ứng thiết bị & PM cần được quan tâm
6. Các thiết bị di động nhân viên sử dụng – BYOD
7. Bộ sạc thiết bị di động ở nơi công cộng bị gài rệp
8. Người sử dụng mang thiết bị lần vết chính mình
9. Các sự cố hôm nay, chiến lược phòng thủ hôm qua.
Hãy biến hệ thống CNTT – TT của bạn thành hệ thống
mà để phá nó phải mất chi phí càng cao càng tốt!
1. ANAT TT hệ thống đám mây = ANAT TT hệ thống thông
thường + ANAT TT đặc thù đám mây → Đảm bảo ANAT TT hệ
thống thông thường → Đảm bảo ANAT TT hệ thống đám mây!
2. Mất kiểm soát các dữ liệu đám mây → Sử dụng viên nang
đám mây (CloudCapsule) + Mã hóa dữ liệu đưa vào viên
nang trước khi đưa vào đám mây.
3. Không phải dữ liệu nào cũng là bí mật, hãy cân nhắc giữa an
ninh, chức năng & hiệu quả
4. Internet của mọi thứ → Kết nối các loại thiết bị khác nhau
vào Internet → vấn đề ANAT TT? → Vô số các thiết bị không an
ninh! → Nhận diện thiết bị ở mức mạng?
7. Thách thức và cơ hội trong tương lai - II
8a. Khuyến cáo: Miễn nhiễm với Prism?
8b. Khuyến cáo: chiến lược chuyển sang PMTDNM
1. Nhà nước có cần làm chủ các HTTT của mình không?
- Dựa vào Windows có làm chủ được không? KHÔNG, 100% KHÔNG CÓ CÁCH GÌ!
- Dựa vào nguồn mở (CNM, PMTDNM, chuẩn mở...) có làm chủ được không?
CÓ THỂ, NẾU … LÀM ĐÚNG & CÓ NĂNG LỰC
2. Nhà nước có cần khuyến khích sáng tạo trong CNTT không?
- Dựa vào Windows có sáng tạo được không? ÍT, ĂN SẴN LÀ CHÍNH!
- Dựa vào nguồn mở có được không? VÔ BIÊN, LÀ BẢN CHẤT CỦA NGUỒN MỞ!
3. Vai trò của nhà nước trong CNTT là gì?
NGƯỜI SỬ DỤNG & NGƯỜI RA CHÍNH SÁCH DẪN DẮT XÃ HỘI
4. Cho tới ngày hôm nay, nhà nước làm gì với phần mềm ở VN?
- ƯU TIÊN CHO M$, BỐ THÍ CHO NGUỒN MỞ → KHÔNG CHÍNH SÁCH DỊCH VỤ?
- CÂU HỎI ĐƠN GIẢN: BAO NHIÊU TIỀN ĐÃ CẤP CHO NGUỒN ĐÓNG/MỞ?
5. Muốn phát triển nguồn mở, nhà nước nên làm gì?
SỬ DỤNG & TUÂN THỦ MÔ HÌNH PHÁT TRIỂN NGUỒN MỞ!
6. Để tuân thủ mô hình nguồn mở, cần làm gì?
(a) CỘNG ĐỒNG TRƯỚC, CÔNG NGHỆ SAU (b) MỞ LÀ MẶC ĐỊNH, ĐÓNG CHỈ
KHI CẦN; (c) CỘNG ĐỒNG NGUỒN MỞ VN PHÁT TRIỂN CÙNG VÀ KHÔNG TÁCH
RỜI KHỎI CỘNG ĐỒNG NGUỒN MỞ THẾ GIỚI! - TOÀN CẦU HÓA
7. Điều gì cần làm ngay? → BẮT ĐẦU TỪ GIÁO DỤC (GD)
- GD SỬ DỤNG WINDOWS LÀ GD ĂN CẮP BẢN QUYỀN & TIẾP TAY CHO GIÁN
ĐIỆP NƯỚC NGOÀI → GD BÁN NƯỚC & PHẢN QUỐC!
- GD SỬ DỤNG NGUỒN MỞ LÀ GD ĐỂ HIỂU BIẾT & LÀM CHỦ VỚI CÁC SÁNG
TẠO TỪ CÁC NHU CẦU LÀM CHỦ ĐÓ!
8. Ai chịu trách nhiệm việc hơn 5 triệu/12 triệu máy tính VN chạy Windows XP?
9. Ai chịu trách nhiệm sau 5 năm nữa hợp tác giữa Bộ GDĐT & M$?
1. Khung công việc để cải thiện an ninh không gian mạng cho các hạ tầng sống còn.
2. Catalog gián điệp của NSA.
3. Báo cáo 2014. Các mối đe dọa không gian mạng đang nổi lên.
4. Phòng thủ ngày hôm qua.
5. Các vụ việc KGM đáng kể từ năm 2006.
6. Các vụ việc KGM được quy cho Trung Quốc.
7. APT1 - Phát hiện một trong các đơn vị gián điệp KGM Trung Quốc.
8. Trung Quốc & ANKGM: Các khuôn khổ chính trị, kinh tế & chiến lược.
9. ANKGM - Câu hỏi gây tranh cãi đối với các quan hệ toàn cầu.
10. Chiến lược An ninh KGM của nước Anh.
11. Chiến lược về tác chiến trong KGM của Bộ Quốc phòng Mỹ.
12. Những thách thức trong KGM.
13. Những mối đe dọa KGM đang nổi lên và quan điểm của Nga về CTTT ...
14. Nga, Mỹ và ngoại giao KGM - Các cánh cửa còn để ngỏ.
15. Khả năng Trung Quốc tiến hành CTKGM và khai thác mạng máy tính.
16. Các tác chiến TT. Học thuyết về tác chiến TT của Mỹ và Liên quân.
17. Thông tin về vụ giám sát ồ ạt của Cơ quan An ninh Quốc gia Mỹ.
9. Tài liệu tham khảo tiếng Việt
Cảm ơn!
Hỏi đáp
LÊ TRUNG NGHĨA
Email: letrungnghia.foss@gmail.com
Blogs: http://vnfoss.blogspot.com/
http://letrungnghia.mangvn.org/
Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/
HanoiLUG wiki: http://wiki.hanoilug.org/

More Related Content

What's hot

Info sec foss-migration-dec-2013
Info sec foss-migration-dec-2013Info sec foss-migration-dec-2013
Info sec foss-migration-dec-2013nghia le trung
 
Le Trung Nghia - Mat an toan an ninh mang va mot vai goi y
Le Trung Nghia - Mat an toan an ninh mang va mot vai goi yLe Trung Nghia - Mat an toan an ninh mang va mot vai goi y
Le Trung Nghia - Mat an toan an ninh mang va mot vai goi ySecurity Bootcamp
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Security Bootcamp
 
Sfd hanoi2012 lê trung nghĩa atantt-cio-quang-ninh-present-th08-2012
Sfd hanoi2012 lê trung nghĩa   atantt-cio-quang-ninh-present-th08-2012Sfd hanoi2012 lê trung nghĩa   atantt-cio-quang-ninh-present-th08-2012
Sfd hanoi2012 lê trung nghĩa atantt-cio-quang-ninh-present-th08-2012Vu Hung Nguyen
 
Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012nghia le trung
 

What's hot (6)

Info sec foss-migration-dec-2013
Info sec foss-migration-dec-2013Info sec foss-migration-dec-2013
Info sec foss-migration-dec-2013
 
Le Trung Nghia - Mat an toan an ninh mang va mot vai goi y
Le Trung Nghia - Mat an toan an ninh mang va mot vai goi yLe Trung Nghia - Mat an toan an ninh mang va mot vai goi y
Le Trung Nghia - Mat an toan an ninh mang va mot vai goi y
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018
 
Ict vn-07012017
Ict vn-07012017Ict vn-07012017
Ict vn-07012017
 
Sfd hanoi2012 lê trung nghĩa atantt-cio-quang-ninh-present-th08-2012
Sfd hanoi2012 lê trung nghĩa   atantt-cio-quang-ninh-present-th08-2012Sfd hanoi2012 lê trung nghĩa   atantt-cio-quang-ninh-present-th08-2012
Sfd hanoi2012 lê trung nghĩa atantt-cio-quang-ninh-present-th08-2012
 
Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012
 

Viewers also liked

Social Media Marketing
Social Media MarketingSocial Media Marketing
Social Media MarketingJoseph Francis
 
How to make "moon cake" 月饼食谱
How to make "moon cake" 月饼食谱How to make "moon cake" 月饼食谱
How to make "moon cake" 月饼食谱Yuen Lian Chan
 
Sábados Fevereiro
Sábados FevereiroSábados Fevereiro
Sábados FevereiroBESttau
 
Adamson Jones Ip Manager
Adamson Jones Ip ManagerAdamson Jones Ip Manager
Adamson Jones Ip Managerpaulloughrey
 
Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014Jacek Lipski
 
Towards language education strategy and qa 1
Towards language education strategy and  qa 1Towards language education strategy and  qa 1
Towards language education strategy and qa 1REFLESS Project
 
Redis is the answer, what's the question - Tech Nottingham
Redis is the answer, what's the question - Tech NottinghamRedis is the answer, what's the question - Tech Nottingham
Redis is the answer, what's the question - Tech NottinghamGarry Shutler
 
Sustain foss-dev-model
Sustain foss-dev-modelSustain foss-dev-model
Sustain foss-dev-modelnghia le trung
 
الكيمياء التحليليه_نظرى
 الكيمياء التحليليه_نظرى الكيمياء التحليليه_نظرى
الكيمياء التحليليه_نظرىsaleh_heart
 
20120830 social business_strategie_ontwikkelcentrum_ede
20120830 social business_strategie_ontwikkelcentrum_ede20120830 social business_strategie_ontwikkelcentrum_ede
20120830 social business_strategie_ontwikkelcentrum_edeEmile Peters
 
Foss dev-sustainability-model
Foss dev-sustainability-modelFoss dev-sustainability-model
Foss dev-sustainability-modelnghia le trung
 
Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013REFLESS Project
 

Viewers also liked (20)

Social Media Marketing
Social Media MarketingSocial Media Marketing
Social Media Marketing
 
Uvsq prezentacija
Uvsq prezentacijaUvsq prezentacija
Uvsq prezentacija
 
World foss-status
World foss-statusWorld foss-status
World foss-status
 
Some and any
Some and anySome and any
Some and any
 
How to make "moon cake" 月饼食谱
How to make "moon cake" 月饼食谱How to make "moon cake" 月饼食谱
How to make "moon cake" 月饼食谱
 
Oer basics-aug.2016
Oer basics-aug.2016Oer basics-aug.2016
Oer basics-aug.2016
 
Sábados Fevereiro
Sábados FevereiroSábados Fevereiro
Sábados Fevereiro
 
Oer basics
Oer basicsOer basics
Oer basics
 
Adamson Jones Ip Manager
Adamson Jones Ip ManagerAdamson Jones Ip Manager
Adamson Jones Ip Manager
 
Tops1
Tops1Tops1
Tops1
 
Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014
 
Computer part
Computer partComputer part
Computer part
 
Towards language education strategy and qa 1
Towards language education strategy and  qa 1Towards language education strategy and  qa 1
Towards language education strategy and qa 1
 
Redis is the answer, what's the question - Tech Nottingham
Redis is the answer, what's the question - Tech NottinghamRedis is the answer, what's the question - Tech Nottingham
Redis is the answer, what's the question - Tech Nottingham
 
Sustain foss-dev-model
Sustain foss-dev-modelSustain foss-dev-model
Sustain foss-dev-model
 
الكيمياء التحليليه_نظرى
 الكيمياء التحليليه_نظرى الكيمياء التحليليه_نظرى
الكيمياء التحليليه_نظرى
 
Admissions master ud s
Admissions   master ud sAdmissions   master ud s
Admissions master ud s
 
20120830 social business_strategie_ontwikkelcentrum_ede
20120830 social business_strategie_ontwikkelcentrum_ede20120830 social business_strategie_ontwikkelcentrum_ede
20120830 social business_strategie_ontwikkelcentrum_ede
 
Foss dev-sustainability-model
Foss dev-sustainability-modelFoss dev-sustainability-model
Foss dev-sustainability-model
 
Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013
 

Similar to Info sec june-2014

BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014nghia le trung
 
Foss in-academia-sep-2014-b
Foss in-academia-sep-2014-bFoss in-academia-sep-2014-b
Foss in-academia-sep-2014-bnghia le trung
 
Suggestions after-vna-attack
Suggestions after-vna-attackSuggestions after-vna-attack
Suggestions after-vna-attacknghia le trung
 
Foss in-academia-sep-2014
Foss in-academia-sep-2014Foss in-academia-sep-2014
Foss in-academia-sep-2014nghia le trung
 
Foss in-e gov-august-2014
Foss in-e gov-august-2014Foss in-e gov-august-2014
Foss in-e gov-august-2014nghia le trung
 
Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012Vu Hung Nguyen
 
Quảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆP
Quảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆPQuảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆP
Quảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆPVu Hung Nguyen
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorternghia le trung
 
Trien vongfoss trongquansu
Trien vongfoss trongquansuTrien vongfoss trongquansu
Trien vongfoss trongquansunghia le trung
 
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieuMo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieunghia le trung
 
03de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth082012
03de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth08201203de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth082012
03de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth082012roberdlee
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorternghia le trung
 
Ip and-software-patents-sep-2016
Ip and-software-patents-sep-2016Ip and-software-patents-sep-2016
Ip and-software-patents-sep-2016nghia le trung
 
Ip and-software-patents-august-2014
Ip and-software-patents-august-2014Ip and-software-patents-august-2014
Ip and-software-patents-august-2014nghia le trung
 
Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013nghia le trung
 
Thảo luận về giải pháp ATTT tỉnh Đắk Lắk
Thảo luận về giải pháp ATTT tỉnh Đắk LắkThảo luận về giải pháp ATTT tỉnh Đắk Lắk
Thảo luận về giải pháp ATTT tỉnh Đắk LắkSunmedia Corporation
 
Ip and-software-patents-june-july-2015
Ip and-software-patents-june-july-2015Ip and-software-patents-june-july-2015
Ip and-software-patents-june-july-2015nghia le trung
 

Similar to Info sec june-2014 (20)

BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014
 
Foss in-academia-sep-2014-b
Foss in-academia-sep-2014-bFoss in-academia-sep-2014-b
Foss in-academia-sep-2014-b
 
Suggestions after-vna-attack
Suggestions after-vna-attackSuggestions after-vna-attack
Suggestions after-vna-attack
 
Foss in-academia-sep-2014
Foss in-academia-sep-2014Foss in-academia-sep-2014
Foss in-academia-sep-2014
 
Foss in-e gov-august-2014
Foss in-e gov-august-2014Foss in-e gov-august-2014
Foss in-e gov-august-2014
 
Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012Cyber security foss-foruniversities-haiphong-15042012
Cyber security foss-foruniversities-haiphong-15042012
 
Quảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆP
Quảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆPQuảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆP
Quảng Ninh CIO: QUẢN LÝ VÀ BẢO MẬT THÔNG TIN DOANH NGHIỆP
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorter
 
Trien vongfoss trongquansu
Trien vongfoss trongquansuTrien vongfoss trongquansu
Trien vongfoss trongquansu
 
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieuMo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
 
03de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth082012
03de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth08201203de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth082012
03de8ba8 3a3d-45e0-994a-31fe9548f987 antoananninhthongtincioquangninhth082012
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
 
NMCNTT.DuongVanHieu
NMCNTT.DuongVanHieuNMCNTT.DuongVanHieu
NMCNTT.DuongVanHieu
 
Bai Giang.ppt
Bai Giang.pptBai Giang.ppt
Bai Giang.ppt
 
Ip and-software-patents-sep-2016
Ip and-software-patents-sep-2016Ip and-software-patents-sep-2016
Ip and-software-patents-sep-2016
 
Ip and-software-patents-august-2014
Ip and-software-patents-august-2014Ip and-software-patents-august-2014
Ip and-software-patents-august-2014
 
Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013
 
Thảo luận về giải pháp ATTT tỉnh Đắk Lắk
Thảo luận về giải pháp ATTT tỉnh Đắk LắkThảo luận về giải pháp ATTT tỉnh Đắk Lắk
Thảo luận về giải pháp ATTT tỉnh Đắk Lắk
 
Ip and-software-patents-june-july-2015
Ip and-software-patents-june-july-2015Ip and-software-patents-june-july-2015
Ip and-software-patents-june-july-2015
 
Foss intro-sep-2016
Foss intro-sep-2016Foss intro-sep-2016
Foss intro-sep-2016
 

Info sec june-2014

  • 1. AN NINH MẠNG GIỮA VIỆT NAM - TRUNG QUỐC - MỸ TRONG BỐI CẢNH HIỆN NAY ĐẠI HỌC HOA SEN THÀNH PHỐ HỒ CHÍ MINH, 05/06/2014 NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨA VĂN PHÒNG PHỐI HỢP PHÁT TRIỂN MÔI TRƯỜNG KHOA HỌC & CÔNG NGHỆ, BỘ KHOA HỌC & CÔNG NGHỆ Email: letrungnghia.foss@gmail.com Blogs: http://vnfoss.blogspot.com/ http://letrungnghia.mangvn.org/ Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/ HanoiLUG wiki: http://wiki.hanoilug.org/
  • 2. Nội dung 1. Một số trích dẫn đáng lưu ý 2. Phần mềm độc hại 3. Tấn công mạng từ Trung Quốc 4. Chương trình gián điệp PRISM của NSA - Phá hoại an ninh Internet - Sản phẩm an ninh hàng giả từ thiết kế - Các mục tiêu kinh tế - Phạm vi gián điệp rộng khắp thế giới 5. Vài hình ảnh thực tế Việt Nam 6. Mở thì mới an ninh!!! 7. Thách thức và cơ hội trong tương lai 8. Khuyến cáo và gợi ý chính sách 9. Tài liệu tham khảo tiếng Việt
  • 3. 1. Một số trích dẫn đáng lưu ý
  • 4. 2. Phần mềm độc hại
  • 5. 3. Tấn công mạng từ Trung Quốc - I
  • 6. Quý I/2013, trong tài liệu của Mandiant, lần đầu tiên Mỹ chỉ đích danh đơn vị APT1, hay 61398 của quân Giải phóng Nhân dân Trung Hoa với 3 cá nhân tham gia trực tiếp vào các vụ thâm nhập mạng trái phép trên thế giới. Tháng 05/2014, lần đầu tiên Mỹ truy nã 5 nhân viên của đơn vị 61398 truy cập mạng trái phép, gián điệp và ăn cắp thông tin mạng. Tháng 03/2013, tài liệu của CSIS chỉ ra vô số các vụ việc không gian mạng được qui chủ yếu cho Quân đội Trung Quốc. 3. Tấn công mạng từ Trung Quốc - II
  • 7. 4. Chương trình gián điệp của NSA
  • 8. 4a. Phá hoại an ninh Internet
  • 9. 4b. Sản phẩm an ninh hàng giả từ thiết kế
  • 10. 4c. Các mục tiêu kinh tế
  • 11. Cập nhật: Nghe lén điện thoại của 122 lãnh đạo các quốc gia trên thế giới. Cài mã độc vào 50.000 mạng máy tính trên thế giới; Thu thập dữ liệu 5 tỷ cuộc gọi di động mỗi ngày. 4d. Phạm vi gián điệp rộng khắp thế giới
  • 12. 5. Thực tế Việt Nam - Ia
  • 13. 5. Thực tế Việt Nam - Ib - Ngày 02/05/2014, TQ đã hạ đặt giàn khoan HD 981 trái phép, xâm phạm chủ quyền lãnh hải VN. - Từ 09/05/2014, hacker 2 bên tấn công lẫn nhau, gây thiệt hại hàng trăm (ngàn) website mỗi bên. - 25/05/2014, hàng loạt các nhóm hacker thế giới tấn công các mạng của TQ. - Phát tán mã độc, tấn công từ chối dịch vụ DDoS, bôi xấu (Defacement), ... Chừng nào còn xung đột Biển Đông, chừng đó còn chiến tranh mạng ở Việt Nam! Cuộc chiến hacker TQ-VN lần thứ 2, từ 09/05/2014
  • 14. 5. Thực tế Việt Nam - II
  • 15. E. Tuân theo học thuyết để “dập tắt lửa” được tốt nhất. D. Áp dụng từng phần công cụ & công nghệ để hỗ trợ đối phó nhanh hơn. C. Hệ thống được tích hợp nhằm vào tính tương hợp và các tiêu chuẩn trao đổi dữ liệu về nhận thức bảo an thông tin. B. Lanh lẹ, đoán trước được tình huống, ra chính sách nhanh, chuyên nghiệp, làm rõ sự việc, giúp người vận hành tìm, sửa và đối phó lại. A. Dự đoán trước được sự việc, cô lập và chịu đựng được thiệt hại nếu có, đảm bảo an ninh cho chuỗi cung ứng & bảo vệ được hạ tầng sống còn Hiện tại, Việt Nam chưa có khả năng để chế ngự các APT và các mối đe dọa không gian mạng do nhà nước - quốc gia đứng đằng sau! 5. Thực tế Việt Nam - III
  • 16. Đã hết hỗ trợ Windows XP toàn cầu 08/04/2014 Microsoft Vietnam: Tới tháng 02/2014, Việt Nam vẫn còn 5.513.411 máy tính chạy Windows XP 13 năm tuổi. - Rủi ro bảo mật - Không còn dịch vụ hỗ trợ - Lỗi hệ thống do thiếu phần mềm - Khả năng tương thích PM kém Thực tế: Microsoft dừng hoàn toàn hỗ trợ kỹ thuật cho Windows XP và Office 2003 từ 13/05/2014! Nguy hiểm: Lỗi an ninh vĩnh viễn không được vá!; Là vật trung gian gây lây nhiễm phần mềm độc hại cho các máy tính, các mạng khác! Tư duy sai: Đục một lỗ thủng cho mèo chui qua rồi nghĩ chuột, bọ, gián... sẽ không chui qua được!
  • 17. 6. Mở thì mới an ninh!!! - I
  • 18. 6. Mở thì mới an ninh!!! - II - Mật độ khiếm khuyến của mã nguồn mở (.59) vượt trội nguồn đóng (.72) - Lật tẩy chuyện hoang đường FUD về việc giấu mã nguồn sẽ an ninh hơn! Chất lượng mã nguồn mở tốt hơn!
  • 19. 6. Mở thì mới an ninh!!! - III 1. Putin ra lệnh cho các cơ quan chính phủ Nga chuyển sang PMTDNM. Bắt đầu quý II/2012, kết thúc quý III/2014. 2. Thủ tướng Pháp, ngày 19/09/2012, đã ban hành chỉ thị về sử dụng PMTDNM trong nền hành chính Pháp. 3. Chính phủ Anh đưa ra hàng loạt các văn bản chính sách để chuyển đổi sang PMTDNM và chuẩn mở (có hiệu lực từ 01/11/2012). 4. Chính phủ Mỹ với: Phát triển công nghệ mở và Nhà Trắng khẳng định sự đổi mới sáng tạo khổng lồ của PMTDNM đối với nước Mỹ. 5. Các chính phủ khác: Báo cáo quốc tế về tình hình phát triển nguồn mở thế giới năm 2010: Mỹ, Đức, Pháp, Tây Ban Nha và Úc đi đầu về PMTDNM 6. Quốc hội Ý đã phê chuẩn luật, từ 12/08/2012, tất cả các phần mềm mới xây dựng trong các cơ quan nhà nước đều phải dựa vào PMTDNM. 7. Chính phủ Trung Quốc, tháng 03/2013, đã quyết định hợp tác với hãng Canonical để biến Ubuntu Kylin thành hệ điều hành chuẩn cho Chính phủ. 8. Tháng 09/2013: Chính phủ Ấn Độ ra: Khung áp dụng PMTDNM trong các hệ thống điều hành điện tử. 9. Tháng 10/2013: Brazil tuyên bố bỏ hệ thống email Outlook của Microsoft để xây dựng hệ thống mới + dự kiến xây dựng mạng tách khỏi Internet. 10. Tháng 05/2014, Trung Quốc cấm Windows 8 trong các PC chính phủ.
  • 20. 6. Mở thì mới an ninh!!! - IV Ngày 20/11/2013 Cái gì đây??? ▶ 22/11/2013: Microsoft PHẢI tuân theo luật của nước Mỹ ▲ ◀ Luật yêu nước (Patriot Act) của Mỹ qui định các công ty của Mỹ phải cung cấp các thông tin của người sử dụng cho các nhà chức trách Mỹ. ▲ Luật Giám sát Tình báo Nước ngoài - FISA (Foreign Intelligence Surveillance Act) của Mỹ
  • 21. 7. Thách thức và cơ hội trong tương lai - I 5. Chuỗi cung ứng thiết bị & PM cần được quan tâm 6. Các thiết bị di động nhân viên sử dụng – BYOD 7. Bộ sạc thiết bị di động ở nơi công cộng bị gài rệp 8. Người sử dụng mang thiết bị lần vết chính mình 9. Các sự cố hôm nay, chiến lược phòng thủ hôm qua. Hãy biến hệ thống CNTT – TT của bạn thành hệ thống mà để phá nó phải mất chi phí càng cao càng tốt! 1. ANAT TT hệ thống đám mây = ANAT TT hệ thống thông thường + ANAT TT đặc thù đám mây → Đảm bảo ANAT TT hệ thống thông thường → Đảm bảo ANAT TT hệ thống đám mây! 2. Mất kiểm soát các dữ liệu đám mây → Sử dụng viên nang đám mây (CloudCapsule) + Mã hóa dữ liệu đưa vào viên nang trước khi đưa vào đám mây. 3. Không phải dữ liệu nào cũng là bí mật, hãy cân nhắc giữa an ninh, chức năng & hiệu quả 4. Internet của mọi thứ → Kết nối các loại thiết bị khác nhau vào Internet → vấn đề ANAT TT? → Vô số các thiết bị không an ninh! → Nhận diện thiết bị ở mức mạng?
  • 22. 7. Thách thức và cơ hội trong tương lai - II
  • 23. 8a. Khuyến cáo: Miễn nhiễm với Prism?
  • 24. 8b. Khuyến cáo: chiến lược chuyển sang PMTDNM
  • 25. 1. Nhà nước có cần làm chủ các HTTT của mình không? - Dựa vào Windows có làm chủ được không? KHÔNG, 100% KHÔNG CÓ CÁCH GÌ! - Dựa vào nguồn mở (CNM, PMTDNM, chuẩn mở...) có làm chủ được không? CÓ THỂ, NẾU … LÀM ĐÚNG & CÓ NĂNG LỰC 2. Nhà nước có cần khuyến khích sáng tạo trong CNTT không? - Dựa vào Windows có sáng tạo được không? ÍT, ĂN SẴN LÀ CHÍNH! - Dựa vào nguồn mở có được không? VÔ BIÊN, LÀ BẢN CHẤT CỦA NGUỒN MỞ! 3. Vai trò của nhà nước trong CNTT là gì? NGƯỜI SỬ DỤNG & NGƯỜI RA CHÍNH SÁCH DẪN DẮT XÃ HỘI 4. Cho tới ngày hôm nay, nhà nước làm gì với phần mềm ở VN? - ƯU TIÊN CHO M$, BỐ THÍ CHO NGUỒN MỞ → KHÔNG CHÍNH SÁCH DỊCH VỤ? - CÂU HỎI ĐƠN GIẢN: BAO NHIÊU TIỀN ĐÃ CẤP CHO NGUỒN ĐÓNG/MỞ? 5. Muốn phát triển nguồn mở, nhà nước nên làm gì? SỬ DỤNG & TUÂN THỦ MÔ HÌNH PHÁT TRIỂN NGUỒN MỞ! 6. Để tuân thủ mô hình nguồn mở, cần làm gì? (a) CỘNG ĐỒNG TRƯỚC, CÔNG NGHỆ SAU (b) MỞ LÀ MẶC ĐỊNH, ĐÓNG CHỈ KHI CẦN; (c) CỘNG ĐỒNG NGUỒN MỞ VN PHÁT TRIỂN CÙNG VÀ KHÔNG TÁCH RỜI KHỎI CỘNG ĐỒNG NGUỒN MỞ THẾ GIỚI! - TOÀN CẦU HÓA 7. Điều gì cần làm ngay? → BẮT ĐẦU TỪ GIÁO DỤC (GD) - GD SỬ DỤNG WINDOWS LÀ GD ĂN CẮP BẢN QUYỀN & TIẾP TAY CHO GIÁN ĐIỆP NƯỚC NGOÀI → GD BÁN NƯỚC & PHẢN QUỐC! - GD SỬ DỤNG NGUỒN MỞ LÀ GD ĐỂ HIỂU BIẾT & LÀM CHỦ VỚI CÁC SÁNG TẠO TỪ CÁC NHU CẦU LÀM CHỦ ĐÓ! 8. Ai chịu trách nhiệm việc hơn 5 triệu/12 triệu máy tính VN chạy Windows XP? 9. Ai chịu trách nhiệm sau 5 năm nữa hợp tác giữa Bộ GDĐT & M$?
  • 26. 1. Khung công việc để cải thiện an ninh không gian mạng cho các hạ tầng sống còn. 2. Catalog gián điệp của NSA. 3. Báo cáo 2014. Các mối đe dọa không gian mạng đang nổi lên. 4. Phòng thủ ngày hôm qua. 5. Các vụ việc KGM đáng kể từ năm 2006. 6. Các vụ việc KGM được quy cho Trung Quốc. 7. APT1 - Phát hiện một trong các đơn vị gián điệp KGM Trung Quốc. 8. Trung Quốc & ANKGM: Các khuôn khổ chính trị, kinh tế & chiến lược. 9. ANKGM - Câu hỏi gây tranh cãi đối với các quan hệ toàn cầu. 10. Chiến lược An ninh KGM của nước Anh. 11. Chiến lược về tác chiến trong KGM của Bộ Quốc phòng Mỹ. 12. Những thách thức trong KGM. 13. Những mối đe dọa KGM đang nổi lên và quan điểm của Nga về CTTT ... 14. Nga, Mỹ và ngoại giao KGM - Các cánh cửa còn để ngỏ. 15. Khả năng Trung Quốc tiến hành CTKGM và khai thác mạng máy tính. 16. Các tác chiến TT. Học thuyết về tác chiến TT của Mỹ và Liên quân. 17. Thông tin về vụ giám sát ồ ạt của Cơ quan An ninh Quốc gia Mỹ. 9. Tài liệu tham khảo tiếng Việt
  • 27. Cảm ơn! Hỏi đáp LÊ TRUNG NGHĨA Email: letrungnghia.foss@gmail.com Blogs: http://vnfoss.blogspot.com/ http://letrungnghia.mangvn.org/ Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/ HanoiLUG wiki: http://wiki.hanoilug.org/