Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ DoS hoặc tấn công tương tác với dữ li
Trang 1TRƯỜNG ĐẠI HỌC THÁI BÌNH
KHOA CÔNG NGHỆ THÔNG TIN
Trang 2MỤC LỤCPHẦN I: GIỚI THIỆU VỀ BẢO MẬT WIFI
PHẦN II: CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN PHẦN III: ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC
PHÂN CHIA NÔI DUNG NGHIÊN CỨU
CỦA TIỂU LUẬN
I Tên tiểu luận: Bảo mật mạng wifi
II Nôi dung phụ trách
Powerpoint
Trang 3PHẦN 1 : TỔNG QUAN VỀ BẢO MẬT MẠNG WIFI
I Giới thiệu về bảo mật mạng wifi
- Trong thời gian gần đây chúng ta thường nghe nói về WiFi và internet khôngdây Thực ra, WiFi không chỉ được dùng để kết nối Internet không dây mà còn dùng
để kết nối hầu hết các thiết bị tin học
và viễn thông quen thuộc như máy
tính, máy in, PDA, điện thọai di
động mà không cần dây cáp nối, rất
thuận tiện cho người sử dụng Mạng
không dây là một trong những bước
tiến lớn của ngành máy tính Truy
cập Internet trở thành nhu cầu quen
thuộc đối với mọi người Tuy nhiên,
để có thể kết nối Internet người sử
dụng phải truy cập Internet từ một
vị trí cố định thông qua một máy tính kết nối vào mạng Điều này đôi khi gây ra rấtnhiều khó khăn cho những người sử dụng khi đang di chuyển hoặc đến một nơikhông có điều kiện kết nối vào mạng Xuất phát từ yêu cầu mở rộng Internet, WLAN
đã được nghiên cứu và triển khai ứng dụng trong thực tế Với những tính năng hỗ trợđáp ứng được băng thông, triển khai lắp đặt dễ dàng và đáp ứng được các yêu cầu kỹthuật, kinh tế Chẳng hạn việc sử dụng công nghệ Internet không dây WiFi cho phépmọi người truy cập và lấy thông tin ở bất kỳ vị trí nào như bến xe, nhà ga, sânbay, Khi nghiên cứu triển khai ứng dụng công nghệ WLAN, người ta đặc biệt quantâm tới tính bảo mật an toàn thông tin của nó
- Bảo mật mạng WiFi là một
lĩnh vực quan trọng trong công
nghệ thông tin và mạng máy
tính Nó đề cập đến các biện
pháp và kỹ thuật được sử dụng
để bảo vệ mạng không dây
(WiFi) khỏi các cuộc tấn công,
xâm nhập, và lọt vào tay các kẻ
xâm nhập không mong muốn
- Bảo mật mạng WiFi đóng
vai trò quan trọng trong việc
đảm bảo an toàn và bảo mật
Trang 4b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.
c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng
• Các biện pháp bảo mật mạng Wifi
a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người
được ủy quyền
b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng
c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài
d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật
II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi
Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn
2 Mã hóa WiFi:
• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi
bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó
Trang 5trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi
sự tỉ mỉ và thực hiện các biện pháp bảo vệ
II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế
1 Thực trạng tại Việt Nam
- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ
thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam
- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an
ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi
- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để
tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và
kỹ năng trong lĩnh vực này
- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám
sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi
- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều
quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp
2 Thực trạng trên thế giới
• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia
thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi
Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy
định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp
PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN
I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.
1. Khái niệm:
Trang 6PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC
• Ứng dụng của vấn đề bảo mật mạng wifi
Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau
I Công nghiệp và Doanh nghiệp
1 Cách thức bảo mật Wifi trong doanh nghiệp
a. Chặn tính năng truy cập từ xa
Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các
vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:
Remote Access
Remote Administration
Remote Management
Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi
b Kích hoạt tính năng mã hóa
Trang 7lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.
● Wifi là gì?
Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi
• Bảo mật mạng Wifi là gì ?
Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu
? Tại sao bảo mật mạng Wifi quan trọng
a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp
Trang 8Bật tính năng mã hoá là một điều bắt buộc để tăng bảo mật mạng wifi cho doanhnghiệp Phần lớn các bộ định tuyến wifi đều bị tắt tính năng mã hóa và khiến cácthông tin doanh nghiệp của bạn rất dễ để các hacker xâm phạm Hãy đảm bảo tất cảcác thiết bị mạng đã được bật tính năng mã hóa Bạn có thể thực hiện theo hướng dẫnsau đây:
Bước 1: Đầu tiên hãy click vào Start và tìm chọn mục Control Panel
Bước 2: Click vào View network status and tasks bên dưới mục Network andInternet
Bước 3: Tiếp tục vào Change adapter settings, sau đó đúp chuột vào mục
Wi-Fi Tiếp tục chọn Wireless Properties và vào Security tab
c Tính năng lọc theo địa chỉ MAC
Mỗi thiết bị truy cập mạng đều sở hữu địa chỉ MAC (Media Access Control) khácnhau Dùng tính năng lọc theo địa chỉ MAC là mộ trong những cách bảo mật mạngWi-Fi khá hiệu quả Tính năng này khiến người lạ rất khó truy cập trái phép vàomạng Wi-Fi doanh ngiệp của bạn
d Bảo mật tường lửa
Tường lửa được xem là hàng rào bảo vệ quan trọng giữa mạng nhà bạn với hệ thốngmạng rộng lớn ngoài kia Tường lửa sẽ giúp bạn lọc và quản lý các truy cập của mạng
từ đó tránh được tối đa các cuộc tấn công mạng từ bên ngoài
Để bật tường lửa bạn vào phần Configuration trong trình quản lý router và tìm đếnmục Firewall hay SPI Firewall => Enable
e Ẩn hiển thị tên kế nối mạng (SSID broadcast)
Khi ẩn hiển thị tên mạng Wifi của mình, người khác chỉ có thể kết nối với mạng củabạn nếu bạn cung cấp cho họ SSID của mình
2 Mô hình bảo mật trong doanh nghiệp
a Vùng mạng nội bộ
Vùng mạng nội bộ hay còn có tên gọi khác là mạng LAN (Local Area Network), làvùng mạng không thể thiếu để đặt các thiết bị mạng, máy trạm và máy chủ của mạngnội bộ trong doanh nghiệp
b Vùng mạng DMZ
Trang 9b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.
c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng
• Các biện pháp bảo mật mạng Wifi
a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người
được ủy quyền
b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng
c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài
d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật
II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi
Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn
2 Mã hóa WiFi:
• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi
bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó
Trang 103 VPN là gì :
Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và
mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được
4 Mã hóa WPA/ WPA2/ WPA3:
• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu
5 Mật khẩu mạng mạnh:
• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi
6 Tường lửa mạnh:
• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài
Trang 11lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.
● Wifi là gì?
Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi
• Bảo mật mạng Wifi là gì ?
Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu
? Tại sao bảo mật mạng Wifi quan trọng
a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp
Trang 12PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC
• Ứng dụng của vấn đề bảo mật mạng wifi
Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau
I Công nghiệp và Doanh nghiệp
1 Cách thức bảo mật Wifi trong doanh nghiệp
a. Chặn tính năng truy cập từ xa
Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các
vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:
Remote Access
Remote Administration
Remote Management
Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi
b Kích hoạt tính năng mã hóa
Trang 133 VPN là gì :
Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và
mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được
4 Mã hóa WPA/ WPA2/ WPA3:
• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu
5 Mật khẩu mạng mạnh:
• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi
6 Tường lửa mạnh:
• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài
Trang 14PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC
• Ứng dụng của vấn đề bảo mật mạng wifi
Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau
I Công nghiệp và Doanh nghiệp
1 Cách thức bảo mật Wifi trong doanh nghiệp
a. Chặn tính năng truy cập từ xa
Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các
vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:
Remote Access
Remote Administration
Remote Management
Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi
b Kích hoạt tính năng mã hóa
Trang 15lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.
● Wifi là gì?
Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi
• Bảo mật mạng Wifi là gì ?
Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu
? Tại sao bảo mật mạng Wifi quan trọng
a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp
Trang 16PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC
• Ứng dụng của vấn đề bảo mật mạng wifi
Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau
I Công nghiệp và Doanh nghiệp
1 Cách thức bảo mật Wifi trong doanh nghiệp
a. Chặn tính năng truy cập từ xa
Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các
vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:
Remote Access
Remote Administration
Remote Management
Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi
b Kích hoạt tính năng mã hóa
Trang 173 VPN là gì :
Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và
mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được
4 Mã hóa WPA/ WPA2/ WPA3:
• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu
5 Mật khẩu mạng mạnh:
• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi
6 Tường lửa mạnh:
• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài
Trang 18PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC
• Ứng dụng của vấn đề bảo mật mạng wifi
Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau
I Công nghiệp và Doanh nghiệp
1 Cách thức bảo mật Wifi trong doanh nghiệp
a. Chặn tính năng truy cập từ xa
Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các
vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:
Remote Access
Remote Administration
Remote Management
Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi
b Kích hoạt tính năng mã hóa
Trang 19b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.
c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng
• Các biện pháp bảo mật mạng Wifi
a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người
được ủy quyền
b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng
c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài
d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật
II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi
Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn
2 Mã hóa WiFi:
• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi
bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó
Trang 20b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.
c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng
• Các biện pháp bảo mật mạng Wifi
a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người
được ủy quyền
b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng
c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài
d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật
II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi
Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn
2 Mã hóa WiFi:
• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi
bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó
Trang 21lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.
● Wifi là gì?
Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi
• Bảo mật mạng Wifi là gì ?
Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu
? Tại sao bảo mật mạng Wifi quan trọng
a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp
Trang 22b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.
c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng
• Các biện pháp bảo mật mạng Wifi
a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người
được ủy quyền
b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng
c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài
d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật
II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi
Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn
2 Mã hóa WiFi:
• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi
bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó
Trang 23trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi
sự tỉ mỉ và thực hiện các biện pháp bảo vệ
II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế
1 Thực trạng tại Việt Nam
- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ
thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam
- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an
ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi
- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để
tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và
kỹ năng trong lĩnh vực này
- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám
sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi
- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều
quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp
2 Thực trạng trên thế giới
• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia
thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi
Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy
định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp
PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN
I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.
1. Khái niệm:
Trang 24PHẦN 3 : ỨNG DỤNG CỦA BẢO MẬT WIFI TRONG MỘT SỐ LĨNH VỰC
• Ứng dụng của vấn đề bảo mật mạng wifi
Bảo mật WiFi có ứng dụng rộng rãi trong nhiều lĩnh vực khác nhau do sự phổ biếncủa mạng WiFi và sự quan trọng của việc bảo vệ thông tin cá nhân và dữ liệu quantrọng Dưới đây là một số ví dụ về ứng dụng của bảo mật WiFi trong các lĩnh vựckhác nhau
I Công nghiệp và Doanh nghiệp
1 Cách thức bảo mật Wifi trong doanh nghiệp
a. Chặn tính năng truy cập từ xa
Việc tắt tính năng truy cập từ xa để có thể bảo vệ wifi doanh nghiệp của bạn khỏi các
vụ tấn công router từ Internet Để chặn tính năng này, trước hết bạn hãy mở giao diệnweb của router và chọn một trong các tùy chỉnh sau đây:
Remote Access
Remote Administration
Remote Management
Nếu tính năng này đang được bật bạn chỉ cần chọn tùy chỉnh tắt đi
b Kích hoạt tính năng mã hóa
Trang 253 VPN là gì :
Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và
mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được
4 Mã hóa WPA/ WPA2/ WPA3:
• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu
5 Mật khẩu mạng mạnh:
• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi
6 Tường lửa mạnh:
• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài
Trang 26Bật tính năng mã hoá là một điều bắt buộc để tăng bảo mật mạng wifi cho doanhnghiệp Phần lớn các bộ định tuyến wifi đều bị tắt tính năng mã hóa và khiến cácthông tin doanh nghiệp của bạn rất dễ để các hacker xâm phạm Hãy đảm bảo tất cảcác thiết bị mạng đã được bật tính năng mã hóa Bạn có thể thực hiện theo hướng dẫnsau đây:
Bước 1: Đầu tiên hãy click vào Start và tìm chọn mục Control Panel
Bước 2: Click vào View network status and tasks bên dưới mục Network andInternet
Bước 3: Tiếp tục vào Change adapter settings, sau đó đúp chuột vào mục
Wi-Fi Tiếp tục chọn Wireless Properties và vào Security tab
c Tính năng lọc theo địa chỉ MAC
Mỗi thiết bị truy cập mạng đều sở hữu địa chỉ MAC (Media Access Control) khácnhau Dùng tính năng lọc theo địa chỉ MAC là mộ trong những cách bảo mật mạngWi-Fi khá hiệu quả Tính năng này khiến người lạ rất khó truy cập trái phép vàomạng Wi-Fi doanh ngiệp của bạn
d Bảo mật tường lửa
Tường lửa được xem là hàng rào bảo vệ quan trọng giữa mạng nhà bạn với hệ thốngmạng rộng lớn ngoài kia Tường lửa sẽ giúp bạn lọc và quản lý các truy cập của mạng
từ đó tránh được tối đa các cuộc tấn công mạng từ bên ngoài
Để bật tường lửa bạn vào phần Configuration trong trình quản lý router và tìm đếnmục Firewall hay SPI Firewall => Enable
e Ẩn hiển thị tên kế nối mạng (SSID broadcast)
Khi ẩn hiển thị tên mạng Wifi của mình, người khác chỉ có thể kết nối với mạng củabạn nếu bạn cung cấp cho họ SSID của mình
2 Mô hình bảo mật trong doanh nghiệp
a Vùng mạng nội bộ
Vùng mạng nội bộ hay còn có tên gọi khác là mạng LAN (Local Area Network), làvùng mạng không thể thiếu để đặt các thiết bị mạng, máy trạm và máy chủ của mạngnội bộ trong doanh nghiệp
b Vùng mạng DMZ
Trang 277 Ẩn tên mạng :
• Tùy chỉnh ẩn tên mạng ( SSID) có thể làm cho mạng của bạn không hiển thị trêndanh sách của mang Wifi có sẵn Người dùng chỉ có thể kết nối nếu biết chính xáctên mạng và mật khẩu
8 Giới hạn quyền truy cập :
• Sử dụng tính năng kiểm soát truy cập của router để chỉ cho phép các thiết bị đãđược ủy quyền kết nối mạng Điều này ngăn chặn người lạ từ việc kết nối mạng
9 Cập nhật firmware và phần mềm :
• Đảm bảo răng router và thiết bị Wifi khác luôn được cập nhật với phiên bảnfirmware và phần mềm mới nhất để ngăn chặn các lỗ hổng bảo mật
10.Sử dụng Virtal Private Network(VPN):
• Sử dụng dịch vụ VPN để mã hóa dữ liệu trên mạng Wifi, làm cho dữ liệu của bạn
an toàn hơn khi truyền qua mạng công cộng
Trang 28lý thuyết và kỹ thuật liên quan đến bảo mật mạng bao gồm các khái niệm và phươngpháp như mã hóa, xác thực, kiểm soát truy cập, giám sát mạng, phòng ngừa tấn côngmạng và khắc phục sự cố bảo mật Các giao thức bảo mật như SSL/TLS, IPSec vàSSH được sử dụng để bảo vệ dữ liệu trên mạng.
● Wifi là gì?
Wifi là viết tắt của Wireless Fidelity là mạng kết nối Internet không dây, có khảnăng sử dụng sóng vô tuyến để truyền tín hiệu Loại sóng này tương tự như sóngđiện thoại, sóng truyền hình hay sóng radio và hầu hết các thiết bị điện tử thôngminh hiện nay đều có thể kết nối được Wifi
• Bảo mật mạng Wifi là gì ?
Bảo mật mạng WiFi là việc áp dụng các biện pháp và quy tắc để đảm bảo rằng mộtmạng WiFi không bị truy cập trái phép trái phép hoặc tấn công bởi người dùngkhông được ủy quyền Điều này bao gồm bảo vệ dữ liệu truyền qua mạng, đảmbảo tính riêng tư của người dùng và ngăn chặn các cuộc tấn công từ hacker hoặcngười dùng xấu
? Tại sao bảo mật mạng Wifi quan trọng
a Bảo vệ thông tin cá nhân: Wifi thường được sử dụng để truy cập Internet vàtruyền dữ liệu cá nhân như email, mật khẩu, và thông tin này có thể bị đánhcắp
Trang 29trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi
sự tỉ mỉ và thực hiện các biện pháp bảo vệ
II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế
1 Thực trạng tại Việt Nam
- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ
thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam
- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an
ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi
- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để
tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và
kỹ năng trong lĩnh vực này
- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám
sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi
- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều
quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp
2 Thực trạng trên thế giới
• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia
thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi
Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy
định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp
PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN
I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.
1. Khái niệm:
Trang 307 Ẩn tên mạng :
• Tùy chỉnh ẩn tên mạng ( SSID) có thể làm cho mạng của bạn không hiển thị trêndanh sách của mang Wifi có sẵn Người dùng chỉ có thể kết nối nếu biết chính xáctên mạng và mật khẩu
8 Giới hạn quyền truy cập :
• Sử dụng tính năng kiểm soát truy cập của router để chỉ cho phép các thiết bị đãđược ủy quyền kết nối mạng Điều này ngăn chặn người lạ từ việc kết nối mạng
9 Cập nhật firmware và phần mềm :
• Đảm bảo răng router và thiết bị Wifi khác luôn được cập nhật với phiên bảnfirmware và phần mềm mới nhất để ngăn chặn các lỗ hổng bảo mật
10.Sử dụng Virtal Private Network(VPN):
• Sử dụng dịch vụ VPN để mã hóa dữ liệu trên mạng Wifi, làm cho dữ liệu của bạn
an toàn hơn khi truyền qua mạng công cộng
Trang 317 Ẩn tên mạng :
• Tùy chỉnh ẩn tên mạng ( SSID) có thể làm cho mạng của bạn không hiển thị trêndanh sách của mang Wifi có sẵn Người dùng chỉ có thể kết nối nếu biết chính xáctên mạng và mật khẩu
8 Giới hạn quyền truy cập :
• Sử dụng tính năng kiểm soát truy cập của router để chỉ cho phép các thiết bị đãđược ủy quyền kết nối mạng Điều này ngăn chặn người lạ từ việc kết nối mạng
9 Cập nhật firmware và phần mềm :
• Đảm bảo răng router và thiết bị Wifi khác luôn được cập nhật với phiên bảnfirmware và phần mềm mới nhất để ngăn chặn các lỗ hổng bảo mật
10.Sử dụng Virtal Private Network(VPN):
• Sử dụng dịch vụ VPN để mã hóa dữ liệu trên mạng Wifi, làm cho dữ liệu của bạn
an toàn hơn khi truyền qua mạng công cộng
Trang 323 VPN là gì :
Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và
mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được
4 Mã hóa WPA/ WPA2/ WPA3:
• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu
5 Mật khẩu mạng mạnh:
• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi
6 Tường lửa mạnh:
• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài
Trang 33Bật tính năng mã hoá là một điều bắt buộc để tăng bảo mật mạng wifi cho doanhnghiệp Phần lớn các bộ định tuyến wifi đều bị tắt tính năng mã hóa và khiến cácthông tin doanh nghiệp của bạn rất dễ để các hacker xâm phạm Hãy đảm bảo tất cảcác thiết bị mạng đã được bật tính năng mã hóa Bạn có thể thực hiện theo hướng dẫnsau đây:
Bước 1: Đầu tiên hãy click vào Start và tìm chọn mục Control Panel
Bước 2: Click vào View network status and tasks bên dưới mục Network andInternet
Bước 3: Tiếp tục vào Change adapter settings, sau đó đúp chuột vào mục
Wi-Fi Tiếp tục chọn Wireless Properties và vào Security tab
c Tính năng lọc theo địa chỉ MAC
Mỗi thiết bị truy cập mạng đều sở hữu địa chỉ MAC (Media Access Control) khácnhau Dùng tính năng lọc theo địa chỉ MAC là mộ trong những cách bảo mật mạngWi-Fi khá hiệu quả Tính năng này khiến người lạ rất khó truy cập trái phép vàomạng Wi-Fi doanh ngiệp của bạn
d Bảo mật tường lửa
Tường lửa được xem là hàng rào bảo vệ quan trọng giữa mạng nhà bạn với hệ thốngmạng rộng lớn ngoài kia Tường lửa sẽ giúp bạn lọc và quản lý các truy cập của mạng
từ đó tránh được tối đa các cuộc tấn công mạng từ bên ngoài
Để bật tường lửa bạn vào phần Configuration trong trình quản lý router và tìm đếnmục Firewall hay SPI Firewall => Enable
e Ẩn hiển thị tên kế nối mạng (SSID broadcast)
Khi ẩn hiển thị tên mạng Wifi của mình, người khác chỉ có thể kết nối với mạng củabạn nếu bạn cung cấp cho họ SSID của mình
2 Mô hình bảo mật trong doanh nghiệp
a Vùng mạng nội bộ
Vùng mạng nội bộ hay còn có tên gọi khác là mạng LAN (Local Area Network), làvùng mạng không thể thiếu để đặt các thiết bị mạng, máy trạm và máy chủ của mạngnội bộ trong doanh nghiệp
b Vùng mạng DMZ
Trang 34b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.
c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng
• Các biện pháp bảo mật mạng Wifi
a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người
được ủy quyền
b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng
c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài
d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật
II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi
Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn
2 Mã hóa WiFi:
• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi
bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó
Trang 35b Ngăn chặn truy cập trái phép: Bảo mật mạng Wifi ngăn chặn người khác truycập vào mạng của bạn mà không được phép Điều này bao gồm việc ngăn chặnviệc sử dụng Internet miễn phí từ mạng của bạn.
c Bảo vệ khỏi cuộc tấn công: Mạng Wifi không bảo mật có thể trở thành mụctiêu cho các cuộc tấn công của hacker, chẳng hạn như tấn công từ chối dịch vụ( DoS) hoặc tấn công tương tác với dữ liệu người dùng
• Các biện pháp bảo mật mạng Wifi
a Mật khẩu mạng: Sử dụng mật khẩu mạng mạnh và không chia sẻ với người
được ủy quyền
b Mã hóa dữ liệu: Sử dụng mã hóa WPA2 hoặc WPA3 để bảo vệ dữ liệu truyềnqua mạng
c Tường lửa mạng: Cài đặt tường lửa để ngăn chặn các cuộc tấn công từ bênngoài
d Cập nhật firmware và phần mềm: Đảm bảo rằng thiết bị Wifi và các phần mềmliên quan luôn được cập nhật để bảo vệ khỏi các lỗ hổng bảo mật
II Giới thiệu các lý thuyết và kỹ thuật liên quan đến bảo mật mạng WiFi
Chúng ta cần phân biệt và biết rõ rằng: chế độ Wi-Fi Protected Access (WPA2) làchức năng bảo mật chính cùng với chế độ Personal (PSK) chỉ phù hợp khi dùng tronggia đình, cửa hàng nhỏ, còn chế độ Enterprise với lớp bảo mật 802.1X thì tươngthích tốt hơn với hệ thống mạng trong doanh nghiệp lớn
2 Mã hóa WiFi:
• Mã hóa WiFi là một cách để bảo vệ thông tin được gửi qua mạng không dây khỏi
bị người dùng trái phép truy cập Nó hoạt động bằng cách xáo trộn dữ liệu để chỉngười có chìa khóa phù hợp để giải mã nó mới có thể đọc được Hãy nghĩ về nógiống như một mã bí mật mà chỉ bạn và bạn bè của bạn biết cách giải mã Điềunày giúp giữ thông tin cá nhân của bạn như mật khẩu và số thẻ tín dụng an toànkhỏi tin tặc có thể cố đánh cắp thông tin đó
Trang 363 VPN là gì :
Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh quacác mạng công cộng VPN hoạt động bằng cách ẩn địa chỉ IP của người dùng và
mã hóa dữ liệu để chỉ người được cấp quyền nhận dữ liệu mới có thể đọc được
4 Mã hóa WPA/ WPA2/ WPA3:
• WPA(Wifi Protected Access) và phiên bản nâng cấp WPA2/WPA3 là các tiêuchuẩn mã hóa thông tin trên mạng Wifi WPA3 được coi là mạnh mẽ nhất và nênđược ưu tiên sử dụng Mã hóa này đảm bảo rằng dữ liệu truyền qua mạng khôngthể đọc được nếu không có mật khẩu
5 Mật khẩu mạng mạnh:
• Sử dụng mật khẩu mạng Wifi mạnh, bao gồm cả chữ hoa, chữ thường, số và ký tựđặc biệt Điều này làm tăng khả năng ngăn chặn người khác đoán được mật khẩubằng cách thử vá lỗi
6 Tường lửa mạnh:
• Cài đặt tường lửa trên router hoặc thiết bị mạng để kiểm soát và giám sát lưulượng mạng đang diễn ra Tường lửa giúp ngăn chặn các cuộc tấn công từ bênngoài
Trang 37trọng và hệ thống mạng trong cuộc sống hàng ngày và trong các tổ chức Nó đòi hỏi
sự tỉ mỉ và thực hiện các biện pháp bảo vệ
II Tình hình nghiên cứu bảo mật mạng WiFi trong nước và quốc tế
1 Thực trạng tại Việt Nam
- Sự tăng cường quan tâm: Với sự gia tăng của cuộc sống trực tuyến và sự phụ
thuộc mạnh mẽ vào các dịch vụ mạng, tình hình bảo mật mạng WiFi đã trở thànhmột vấn đề quan trọng đối với cả doanh nghiệp và cá nhân tại Việt Nam
- Các sự kiện học thuật và hội thảo: Các hội thảo và sự kiện học thuật về an
ninh mạng và bảo mật thông tin thường diễn ra tại Việt Nam Đây là nơi để cácchuyên gia và nghiên cứu viên chia sẻ kiến thức và kinh nghiệm về bảo mật mạngWi-Fi
- Hợp tác quốc tế: Việt Nam đã hợp tác với các quốc gia và tổ chức quốc tế để
tăng cường nghiên cứu bảo mật mạng Wi-Fi Điều này giúp nâng cao kiến thức và
kỹ năng trong lĩnh vực này
- Hệ thống giám sát và phòng thủ: Từng có sự đầu tư đáng kể vào hệ thống giám
sát và phòng thủ mạng để phát hiện và ngăn chặn các cuộc tấn công mạng, baogồm cả những tấn công liên quan đến mạng Wi-Fi
- Quản lý quy định: Chính phủ và cơ quan quản lý ở Việt Nam đã ban hành nhiều
quy định và chính sách về bảo mật mạng, khuyến khích việc tuân thủ và cải thiệnbảo mật mạng WiFi trong các tổ chức và doanh nghiệp
2 Thực trạng trên thế giới
• Hợp tác quốc tế: Các tổ chức và cơ quan quản lý mạng từ nhiều quốc gia
thường hợp tác để chia sẻ thông tin về các mối đe dọa mạng mới và phươngpháp bảo mật hiệu quả Các cuộc họp và hội nghị quốc tế về bảo mật mạngthường được tổ chức để thảo luận về các vấn đề liên quan đến bảo mật mạngWiFi
Chính sách và quản lý quy định: Nhiều quốc gia đã thực hiện việc ban hành quy
định và chính sách bảo mật mạng mạnh mẽ để đảm bảo an toàn mạng trong cảquyền công dân và trong lĩnh vực doanh nghiệp
PHẦN 2 : CÁC KHÁI NIỆM, LÝ THUYẾT, KỸ THUẬT LIÊN QUAN
I Các khái niệm cơ bản về mạng WIFI và bảo mật mạng.
1. Khái niệm: