1. Trang chủ
  2. » Luận Văn - Báo Cáo

Word bảo mật mạng wifi

75 2 0
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Word Bảo mật mạng Wifi
Tác giả Nhóm tác giả
Người hướng dẫn ThS. Phạm Thị Thanh Giang
Trường học Đại Học Thái Bình
Chuyên ngành Công Nghệ Thông Tin
Thể loại Tiểu luận
Năm xuất bản 2023
Thành phố Thái Bình
Định dạng
Số trang 75
Dung lượng 2,01 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ DoS hoặc tấn công tương tác với dữ li

Trang 1

TRƯỜNG ĐẠI HỌC THÁI BÌNH

KHOA CÔNG NGHỆ THÔNG TIN

Trang 2

MỤC LỤCPHẦN I: GIỚI THIỆU VỀ BẢO MẬT WIFI

PHẦN II: CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN PHẦN III: ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC

PHÂN CHIA NÔI DUNG NGHIÊN CỨU

CỦA TIỂU LUẬN

I Tên tiểu luận: Bảo mật mạng wifi

II Nôi dung phụ trách

Powerpoint

Trang 3

PHẦN 1 : TỔNG QUAN VỀ BẢO MẬT MẠNG WIFI

I Giới thiệu về bảo mật mạng wifi

- Trong thời gian gần đây chúng ta thường nghe nói về WiFi và internet khôngdây Thực ra, WiFi không chỉ được dùng để kết nối Internet không dây mà còn dùng

để kết nối hầu hết các thiết bị tin học

và viễn thông quen thuộc như máy

tính, máy in, PDA, điện thọai di

động mà không cần dây cáp nối, rất

thuận tiện cho người sử dụng Mạng

không dây là một trong những bước

tiến lớn của ngành máy tính Truy

cập Internet trở thành nhu cầu quen

thuộc đối với mọi người Tuy nhiên,

để có thể kết nối Internet người sử

dụng phải truy cập Internet từ một

vị trí cố định thông qua một máy tính kết nối vào mạng Điều này đôi khi gây ra rấtnhiều khó khăn cho những người sử dụng khi đang di chuyển hoặc đến một nơikhông có điều kiện kết nối vào mạng Xuất phát từ yêu cầu mở rộng Internet, WLAN

đã được nghiên cứu và triển khai ứng dụng trong thực tế Với những tính năng hỗ trợđáp ứng được băng thông, triển khai lắp đặt dễ dàng và đáp ứng được các yêu cầu kỹthuật, kinh tế Chẳng hạn việc sử dụng công nghệ Internet không dây WiFi cho phépmọi người truy cập và lấy thông tin ở bất kỳ vị trí nào như bến xe, nhà ga, sânbay, Khi nghiên cứu triển khai ứng dụng công nghệ WLAN, người ta đặc biệt quantâm tới tính bảo mật an toàn thông tin của nó

- Bảo mật mạng WiFi là một

lĩnh vực quan trọng trong công

nghệ thông tin và mạng máy

tính Nó đề cập đến các biện

pháp và kỹ thuật được sử dụng

để bảo vệ mạng không dây

(WiFi) khỏi các cuộc tấn công,

xâm nhập, và lọt vào tay các kẻ

xâm nhập không mong muốn

- Bảo mật mạng WiFi đóng

vai trò quan trọng trong việc

đảm bảo an toàn và bảo mật

Trang 4

b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.

c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng

• Các biện pháp bảo mật mạng Wifi

a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người

được ủy quyền

b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng

c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài

d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật

II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi

Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn

2 Mã hóa WiFi:

• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi

bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó

Trang 5

trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi

sự tỉ mỉ và thực hiện các biện pháp bảo vệ

II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế

1 Thực trạng tại Việt Nam

- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ

thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam

- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an

ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi

- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để

tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và

kỹ năng trong lĩnh vực này

- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám

sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi

- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều

quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp

2 Thực trạng trên thế giới

• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia

thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi

Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy

định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp

PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN

I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.

1. Khái niệm:

Trang 6

PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC

• Ứng dụng của vấn đề bảo mật mạng wifi

Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau

I Công nghiệp và Doanh nghiệp

1 Cách thức bảo mật Wifi trong doanh nghiệp

a. Chặn tính năng truy cập từ xa

Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các

vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:

Remote Access

Remote Administration

Remote Management

Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi

b Kích hoạt tính năng mã hóa

Trang 7

lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.

● Wifi là gì?

Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi

• Bảo mật mạng Wifi là gì ?

Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu

? Tại sao bảo mật mạng Wifi quan trọng

a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp

Trang 8

Bật tính năng mã hoá là một điều bắt buộc để tăng bảo mật mạng wifi cho doanhnghiệp Phần lớn các bộ định tuyến wifi đều bị tắt tính năng mã hóa và khiến cácthông tin doanh nghiệp của bạn rất dễ để các hacker xâm phạm Hãy đảm bảo tất cảcác thiết bị mạng đã được bật tính năng mã hóa Bạn có thể thực hiện theo hướng dẫnsau đây:

Bước 1: Đầu tiên hãy click vào Start và tìm chọn mục Control Panel

Bước 2: Click vào View network status and tasks bên dưới mục Network andInternet

Bước 3: Tiếp tục vào Change adapter settings, sau đó đúp chuột vào mục

Wi-Fi Tiếp tục chọn Wireless Properties và vào Security tab

c Tính năng lọc theo địa chỉ MAC

Mỗi thiết bị truy cập mạng đều sở hữu địa chỉ MAC (Media Access Control) khácnhau Dùng tính năng lọc theo địa chỉ MAC là mộ trong những cách bảo mật mạngWi-Fi khá hiệu quả Tính năng này khiến người lạ rất khó truy cập trái phép vàomạng Wi-Fi doanh ngiệp của bạn

d Bảo mật tường lửa

Tường lửa được xem là hàng rào bảo vệ quan trọng giữa mạng nhà bạn với hệ thốngmạng rộng lớn ngoài kia Tường lửa sẽ giúp bạn lọc và quản lý các truy cập của mạng

từ đó tránh được tối đa các cuộc tấn công mạng từ bên ngoài

Để bật tường lửa bạn vào phần Configuration trong trình quản lý router và tìm đếnmục Firewall hay SPI Firewall => Enable

e Ẩn hiển thị tên kế nối mạng (SSID broadcast)

Khi ẩn hiển thị tên mạng Wifi của mình, người khác chỉ có thể kết nối với mạng củabạn nếu bạn cung cấp cho họ SSID của mình

2 Mô hình bảo mật trong doanh nghiệp

a Vùng mạng nội bộ

Vùng mạng nội bộ hay còn có tên gọi khác là mạng LAN (Local Area Network), làvùng mạng không thể thiếu để đặt các thiết bị mạng, máy trạm và máy chủ của mạngnội bộ trong doanh nghiệp

b Vùng mạng DMZ

Trang 9

b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.

c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng

• Các biện pháp bảo mật mạng Wifi

a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người

được ủy quyền

b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng

c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài

d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật

II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi

Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn

2 Mã hóa WiFi:

• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi

bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó

Trang 10

3 VPN là gì :

Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và

mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được

4 Mã hóa WPA/ WPA2/ WPA3:

• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu

5 Mật khẩu mạng mạnh:

• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi

6 Tường lửa mạnh:

• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài

Trang 11

lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.

● Wifi là gì?

Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi

• Bảo mật mạng Wifi là gì ?

Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu

? Tại sao bảo mật mạng Wifi quan trọng

a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp

Trang 12

PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC

• Ứng dụng của vấn đề bảo mật mạng wifi

Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau

I Công nghiệp và Doanh nghiệp

1 Cách thức bảo mật Wifi trong doanh nghiệp

a. Chặn tính năng truy cập từ xa

Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các

vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:

Remote Access

Remote Administration

Remote Management

Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi

b Kích hoạt tính năng mã hóa

Trang 13

3 VPN là gì :

Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và

mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được

4 Mã hóa WPA/ WPA2/ WPA3:

• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu

5 Mật khẩu mạng mạnh:

• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi

6 Tường lửa mạnh:

• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài

Trang 14

PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC

• Ứng dụng của vấn đề bảo mật mạng wifi

Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau

I Công nghiệp và Doanh nghiệp

1 Cách thức bảo mật Wifi trong doanh nghiệp

a. Chặn tính năng truy cập từ xa

Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các

vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:

Remote Access

Remote Administration

Remote Management

Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi

b Kích hoạt tính năng mã hóa

Trang 15

lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.

● Wifi là gì?

Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi

• Bảo mật mạng Wifi là gì ?

Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu

? Tại sao bảo mật mạng Wifi quan trọng

a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp

Trang 16

PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC

• Ứng dụng của vấn đề bảo mật mạng wifi

Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau

I Công nghiệp và Doanh nghiệp

1 Cách thức bảo mật Wifi trong doanh nghiệp

a. Chặn tính năng truy cập từ xa

Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các

vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:

Remote Access

Remote Administration

Remote Management

Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi

b Kích hoạt tính năng mã hóa

Trang 17

3 VPN là gì :

Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và

mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được

4 Mã hóa WPA/ WPA2/ WPA3:

• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu

5 Mật khẩu mạng mạnh:

• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi

6 Tường lửa mạnh:

• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài

Trang 18

PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC

• Ứng dụng của vấn đề bảo mật mạng wifi

Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau

I Công nghiệp và Doanh nghiệp

1 Cách thức bảo mật Wifi trong doanh nghiệp

a. Chặn tính năng truy cập từ xa

Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các

vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:

Remote Access

Remote Administration

Remote Management

Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi

b Kích hoạt tính năng mã hóa

Trang 19

b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.

c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng

• Các biện pháp bảo mật mạng Wifi

a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người

được ủy quyền

b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng

c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài

d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật

II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi

Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn

2 Mã hóa WiFi:

• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi

bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó

Trang 20

b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.

c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng

• Các biện pháp bảo mật mạng Wifi

a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người

được ủy quyền

b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng

c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài

d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật

II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi

Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn

2 Mã hóa WiFi:

• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi

bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó

Trang 21

lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.

● Wifi là gì?

Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi

• Bảo mật mạng Wifi là gì ?

Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu

? Tại sao bảo mật mạng Wifi quan trọng

a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp

Trang 22

b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.

c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng

• Các biện pháp bảo mật mạng Wifi

a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người

được ủy quyền

b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng

c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài

d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật

II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi

Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn

2 Mã hóa WiFi:

• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi

bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó

Trang 23

trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi

sự tỉ mỉ và thực hiện các biện pháp bảo vệ

II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế

1 Thực trạng tại Việt Nam

- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ

thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam

- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an

ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi

- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để

tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và

kỹ năng trong lĩnh vực này

- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám

sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi

- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều

quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp

2 Thực trạng trên thế giới

• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia

thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi

Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy

định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp

PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN

I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.

1. Khái niệm:

Trang 24

PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC

• Ứng dụng của vấn đề bảo mật mạng wifi

Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau

I Công nghiệp và Doanh nghiệp

1 Cách thức bảo mật Wifi trong doanh nghiệp

a. Chặn tính năng truy cập từ xa

Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các

vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:

Remote Access

Remote Administration

Remote Management

Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi

b Kích hoạt tính năng mã hóa

Trang 25

3 VPN là gì :

Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và

mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được

4 Mã hóa WPA/ WPA2/ WPA3:

• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu

5 Mật khẩu mạng mạnh:

• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi

6 Tường lửa mạnh:

• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài

Trang 26

Bật tính năng mã hoá là một điều bắt buộc để tăng bảo mật mạng wifi cho doanhnghiệp Phần lớn các bộ định tuyến wifi đều bị tắt tính năng mã hóa và khiến cácthông tin doanh nghiệp của bạn rất dễ để các hacker xâm phạm Hãy đảm bảo tất cảcác thiết bị mạng đã được bật tính năng mã hóa Bạn có thể thực hiện theo hướng dẫnsau đây:

Bước 1: Đầu tiên hãy click vào Start và tìm chọn mục Control Panel

Bước 2: Click vào View network status and tasks bên dưới mục Network andInternet

Bước 3: Tiếp tục vào Change adapter settings, sau đó đúp chuột vào mục

Wi-Fi Tiếp tục chọn Wireless Properties và vào Security tab

c Tính năng lọc theo địa chỉ MAC

Mỗi thiết bị truy cập mạng đều sở hữu địa chỉ MAC (Media Access Control) khácnhau Dùng tính năng lọc theo địa chỉ MAC là mộ trong những cách bảo mật mạngWi-Fi khá hiệu quả Tính năng này khiến người lạ rất khó truy cập trái phép vàomạng Wi-Fi doanh ngiệp của bạn

d Bảo mật tường lửa

Tường lửa được xem là hàng rào bảo vệ quan trọng giữa mạng nhà bạn với hệ thốngmạng rộng lớn ngoài kia Tường lửa sẽ giúp bạn lọc và quản lý các truy cập của mạng

từ đó tránh được tối đa các cuộc tấn công mạng từ bên ngoài

Để bật tường lửa bạn vào phần Configuration trong trình quản lý router và tìm đếnmục Firewall hay SPI Firewall => Enable

e Ẩn hiển thị tên kế nối mạng (SSID broadcast)

Khi ẩn hiển thị tên mạng Wifi của mình, người khác chỉ có thể kết nối với mạng củabạn nếu bạn cung cấp cho họ SSID của mình

2 Mô hình bảo mật trong doanh nghiệp

a Vùng mạng nội bộ

Vùng mạng nội bộ hay còn có tên gọi khác là mạng LAN (Local Area Network), làvùng mạng không thể thiếu để đặt các thiết bị mạng, máy trạm và máy chủ của mạngnội bộ trong doanh nghiệp

b Vùng mạng DMZ

Trang 27

7 Ẩn tên mạng :

• Tùy chỉnh ẩn tên mạng ( SSID) có thể làm cho mạng của bạn không hiển thị trêndanh sách của mang Wifi có sẵn Người dùng chỉ có thể kết nối nếu biết chính xáctên mạng và mật khẩu

8 Giới hạn quyền truy cập :

• Sử dụng tính năng kiểm soát truy cập của router để chỉ cho phép các thiết bị đãđược ủy quyền kết nối mạng Điều này ngăn chặn người lạ từ việc kết nối mạng

9 Cập nhật firmware và phần mềm :

• Đảm bảo răng router và thiết bị Wifi khác luôn được cập nhật với phiên bảnfirmware và phần mềm mới nhất để ngăn chặn các lỗ hổng bảo mật

10.Sử dụng Virtal Private Network(VPN):

• Sử dụng dịch vụ VPN để mã hóa dữ liệu trên mạng Wifi, làm cho dữ liệu của bạn

an toàn hơn khi truyền qua mạng công cộng

Trang 28

lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.

● Wifi là gì?

Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi

• Bảo mật mạng Wifi là gì ?

Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu

? Tại sao bảo mật mạng Wifi quan trọng

a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp

Trang 29

trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi

sự tỉ mỉ và thực hiện các biện pháp bảo vệ

II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế

1 Thực trạng tại Việt Nam

- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ

thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam

- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an

ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi

- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để

tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và

kỹ năng trong lĩnh vực này

- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám

sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi

- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều

quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp

2 Thực trạng trên thế giới

• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia

thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi

Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy

định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp

PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN

I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.

1. Khái niệm:

Trang 30

7 Ẩn tên mạng :

• Tùy chỉnh ẩn tên mạng ( SSID) có thể làm cho mạng của bạn không hiển thị trêndanh sách của mang Wifi có sẵn Người dùng chỉ có thể kết nối nếu biết chính xáctên mạng và mật khẩu

8 Giới hạn quyền truy cập :

• Sử dụng tính năng kiểm soát truy cập của router để chỉ cho phép các thiết bị đãđược ủy quyền kết nối mạng Điều này ngăn chặn người lạ từ việc kết nối mạng

9 Cập nhật firmware và phần mềm :

• Đảm bảo răng router và thiết bị Wifi khác luôn được cập nhật với phiên bảnfirmware và phần mềm mới nhất để ngăn chặn các lỗ hổng bảo mật

10.Sử dụng Virtal Private Network(VPN):

• Sử dụng dịch vụ VPN để mã hóa dữ liệu trên mạng Wifi, làm cho dữ liệu của bạn

an toàn hơn khi truyền qua mạng công cộng

Trang 31

7 Ẩn tên mạng :

• Tùy chỉnh ẩn tên mạng ( SSID) có thể làm cho mạng của bạn không hiển thị trêndanh sách của mang Wifi có sẵn Người dùng chỉ có thể kết nối nếu biết chính xáctên mạng và mật khẩu

8 Giới hạn quyền truy cập :

• Sử dụng tính năng kiểm soát truy cập của router để chỉ cho phép các thiết bị đãđược ủy quyền kết nối mạng Điều này ngăn chặn người lạ từ việc kết nối mạng

9 Cập nhật firmware và phần mềm :

• Đảm bảo răng router và thiết bị Wifi khác luôn được cập nhật với phiên bảnfirmware và phần mềm mới nhất để ngăn chặn các lỗ hổng bảo mật

10.Sử dụng Virtal Private Network(VPN):

• Sử dụng dịch vụ VPN để mã hóa dữ liệu trên mạng Wifi, làm cho dữ liệu của bạn

an toàn hơn khi truyền qua mạng công cộng

Trang 32

3 VPN là gì :

Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và

mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được

4 Mã hóa WPA/ WPA2/ WPA3:

• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu

5 Mật khẩu mạng mạnh:

• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi

6 Tường lửa mạnh:

• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài

Trang 33

Bật tính năng mã hoá là một điều bắt buộc để tăng bảo mật mạng wifi cho doanhnghiệp Phần lớn các bộ định tuyến wifi đều bị tắt tính năng mã hóa và khiến cácthông tin doanh nghiệp của bạn rất dễ để các hacker xâm phạm Hãy đảm bảo tất cảcác thiết bị mạng đã được bật tính năng mã hóa Bạn có thể thực hiện theo hướng dẫnsau đây:

Bước 1: Đầu tiên hãy click vào Start và tìm chọn mục Control Panel

Bước 2: Click vào View network status and tasks bên dưới mục Network andInternet

Bước 3: Tiếp tục vào Change adapter settings, sau đó đúp chuột vào mục

Wi-Fi Tiếp tục chọn Wireless Properties và vào Security tab

c Tính năng lọc theo địa chỉ MAC

Mỗi thiết bị truy cập mạng đều sở hữu địa chỉ MAC (Media Access Control) khácnhau Dùng tính năng lọc theo địa chỉ MAC là mộ trong những cách bảo mật mạngWi-Fi khá hiệu quả Tính năng này khiến người lạ rất khó truy cập trái phép vàomạng Wi-Fi doanh ngiệp của bạn

d Bảo mật tường lửa

Tường lửa được xem là hàng rào bảo vệ quan trọng giữa mạng nhà bạn với hệ thốngmạng rộng lớn ngoài kia Tường lửa sẽ giúp bạn lọc và quản lý các truy cập của mạng

từ đó tránh được tối đa các cuộc tấn công mạng từ bên ngoài

Để bật tường lửa bạn vào phần Configuration trong trình quản lý router và tìm đếnmục Firewall hay SPI Firewall => Enable

e Ẩn hiển thị tên kế nối mạng (SSID broadcast)

Khi ẩn hiển thị tên mạng Wifi của mình, người khác chỉ có thể kết nối với mạng củabạn nếu bạn cung cấp cho họ SSID của mình

2 Mô hình bảo mật trong doanh nghiệp

a Vùng mạng nội bộ

Vùng mạng nội bộ hay còn có tên gọi khác là mạng LAN (Local Area Network), làvùng mạng không thể thiếu để đặt các thiết bị mạng, máy trạm và máy chủ của mạngnội bộ trong doanh nghiệp

b Vùng mạng DMZ

Trang 34

b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.

c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng

• Các biện pháp bảo mật mạng Wifi

a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người

được ủy quyền

b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng

c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài

d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật

II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi

Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn

2 Mã hóa WiFi:

• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi

bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó

Trang 35

b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.

c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng

• Các biện pháp bảo mật mạng Wifi

a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người

được ủy quyền

b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng

c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài

d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật

II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi

Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn

2 Mã hóa WiFi:

• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi

bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó

Trang 36

3 VPN là gì :

Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và

mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được

4 Mã hóa WPA/ WPA2/ WPA3:

• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu

5 Mật khẩu mạng mạnh:

• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi

6 Tường lửa mạnh:

• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài

Trang 37

trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi

sự tỉ mỉ và thực hiện các biện pháp bảo vệ

II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế

1 Thực trạng tại Việt Nam

- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ

thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam

- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an

ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi

- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để

tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và

kỹ năng trong lĩnh vực này

- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám

sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi

- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều

quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp

2 Thực trạng trên thế giới

• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia

thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi

Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy

định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp

PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN

I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.

1. Khái niệm:

Ngày đăng: 03/08/2025, 08:15

TỪ KHÓA LIÊN QUAN

w