• 05:53 | 27/04/2024

Đề xuất giao thức xác thực an toàn trong mạng IoT dựa trên hai giao thức 3PKD và SIGMA

14:00 | 22/02/2019 | GP ATM

Nguyễn Đào Trường, Hoàng Văn Quân, Nguyễn Đức Tâm

Tin liên quan

  • 5 thất bại an toàn IoT lớn nhất năm 2018

    5 thất bại an toàn IoT lớn nhất năm 2018

     15:00 | 05/01/2019

    Với sự phổ biến của điện thoại thông minh, loa thông minh và các thiết bị kết nối không dây trên toàn thế giới, những lỗi thiết kế và lỗ hổng an toàn IoT ngày càng xuất hiện nhiều. Trong năm 2018 đã chứng kiến rất nhiều thất bại an toàn thông tin, từ lỗi triển khai của các nhà cung cấp, các chính phủ can thiệp vào những sản phẩm hợp pháp, các nhà cung cấp dịch vụ bán dữ liệu cho bên thứ ba mà ít triển khai các biện pháp an toàn, cho đến các thất bại liên tiếp của hệ thống nhận dạng giọng nói. Dưới đây là 5 thất bại an toàn IoT lớn nhất trong năm 2018 theo nhận định của Tạp chí Tech Republic.

  • Hơn 100 triệu tấn công IoT được phát hiện trong nửa đầu năm 2019

    Hơn 100 triệu tấn công IoT được phát hiện trong nửa đầu năm 2019

     03:00 | 30/10/2019

    Hãng bảo mật Kaspersky đã phát hiện hơn 100 triệu cuộc tấn công vào các điểm cuối IoT chỉ trong nửa đầu năm 2019, dự báo mối đe dọa này sẽ tiếp tục ảnh hưởng tới các thiết bị kết nối có độ bảo mật kém.

  • 5 nguy cơ mất an toàn thông tin đối với IoT và các giải pháp khắc phục

    5 nguy cơ mất an toàn thông tin đối với IoT và các giải pháp khắc phục

     08:00 | 22/11/2019

    Tại Hội thảo quốc tế về Internet vạn vật và Bảo mật thông tin mạng - Smart IoT & Cyber Security 2019 tổ chức ngày 13/11/2019 tại TP. Hồ Chí Minh, Cục An toàn thông tin đã chỉ ra 5 nguy cơ mất an toàn thông tin đối với Internet vạn vật (IoT) và đề xuất các giải pháp khắc phục.

  • Đảm bảo an toàn mạng cho các thiết bị IoT

    Đảm bảo an toàn mạng cho các thiết bị IoT

     13:00 | 21/01/2020

    Các thiết bị IoT có thể mang đến nhiều tiện lợi, giúp cho các công việc hàng ngày của người dùng như mua sắm và thanh toán hóa đơn trở nên dễ dàng. Tuy nhiên, đi kèm với sự tiện lợi này là những rủi ro mất an toàn mạng. Số lượng các thiết bị được kết nối trong cuộc sống của người dùng càng tăng, thì nguy cơ mất an toàn thông tin đến từ những thiết bị không đảm bảo an toàn càng nhiều. Bài viết trên Geekflare sẽ hướng dẫn người dùng các phương thức để đảm bảo an toàn cho các thiết bị IoT.

  • Tập đoàn Marriott International bị tin tặc tấn công

    Tập đoàn Marriott International bị tin tặc tấn công

     09:00 | 18/12/2018

    Dữ liệu của khách hàng Khách sạn Marriot International có thể đã bị tin tặc đánh cắp thông tin

  • Marriott phát hiện sự cố bảo mật nghiêm trọng, 500 triệu khách hàng bị đánh cắp dữ liệu

    Marriott phát hiện sự cố bảo mật nghiêm trọng, 500 triệu khách hàng bị đánh cắp dữ liệu

     09:00 | 07/12/2018

    Ngày 30/11/2018, Tập đoàn khách sạn Marriott International đã thông báo về vụ rò rỉ dữ liệu nghiêm trọng, ảnh hưởng đến khoảng 500 triệu khách hàng của hệ thống khách sạn Starwood trực thuộc tập đoàn.

  • Sử dụng giao thức trao đổi khóa hạng nhẹ trong IoT

    Sử dụng giao thức trao đổi khóa hạng nhẹ trong IoT

     17:00 | 31/01/2020

    Các giao thức mật mã khóa công khai thường có độ phức tạp tính toán cao, nhưng mang lại tính an toàn đối với các thiết bị. Tuy nhiên, đối với các thiết bị mật mã hạn chế tài nguyên, việc sử dụng các giao thức mật mã khóa công khai, đặc biệt là giao thức trao đổi khóa là một thách thức không nhỏ do bị giới hạn về tính toán. Do đó, để có thể cài đặt trên những môi trường hạn chế tài nguyên, các giao thức trao đổi khóa phải được sửa đổi phù hợp.

  • Công nghệ phân tách khóa

    Công nghệ phân tách khóa

     11:00 | 02/07/2019

    Công nghệ phân tách khóa - SplitKey là công nghệ tích hợp chữ ký số, xác thực mật mã thực sự cho các thiết bị thông minh (iOS, Android), mà không làm giảm mức an toàn đặc trưng đối với các nền tảng phần cứng chuyên dụng như thẻ thông minh hoặc module bảo mật phần cứng. SplitKey có thể được coi là một giải pháp ký số và xác thực kết hợp các ưu điểm của cả các thẻ mật mã phần cứng và các thẻ mềm. Bài viết này giới thiệu và phân tích các thành phần mật mã, giải thích các công thức và các nguyên tắc toán học của các hoạt động mật mã, đồng thời đưa ra khái niệm về an toàn thông tin nhằm hỗ trợ việc đánh giá độ an toàn của nền tảng chữ ký số, xác thực của công nghệ SplitKey.

  • Định danh và xác thực điện tử - yêu cầu tất yếu để xây dựng thành công Chính phủ điện tử

    Định danh và xác thực điện tử - yêu cầu tất yếu để xây dựng thành công Chính phủ điện tử

     08:00 | 27/03/2019

    Sáng ngày 22/3/2019, tại Hà Nội đã diễn ra Hội thảo “Định danh và xác thực điện tử trong phát triển Chính phủ điện tử hướng tới Chính phủ số và nền kinh tế số”. Hội thảo do Văn phòng Chính phủ, Bộ TT&TT, Ngân hàng Thế giới và Cơ quan phát triển quốc tế Australia phối hợp tổ chức. Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng và Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng đồng chủ trì Hội nghị.

  • Tin cùng chuyên mục

  • Bảo vệ máy tính Windows 10 trước mã độc tống tiền

    Bảo vệ máy tính Windows 10 trước mã độc tống tiền

     09:00 | 27/03/2023

    Trong bối cảnh ngày càng xuất hiện nhiều hơn các cuộc tấn công mã độc tống tiền nhắm đến người dùng cuối, với các thủ đoạn vô cùng tinh vi, các tin tặc đang tích cực phát triển nhiều biến thể mã độc tống tiền nâng cao nhằm đạt được những mục đích nhất định như mã hóa dữ liệu, đòi tiền chuộc,… Bài viết này gửi đến độc giả hướng dẫn một số phương thức bảo vệ dữ liệu máy tính trên Windows 10, bao gồm cả cách sử dụng công cụ phòng chống mã độc tống tiền được tích hợp trên hệ thống.

  • Giải pháp phát hiện Trojan phần cứng tấn công mạng tạo số ngẫu nhiên thực

    Giải pháp phát hiện Trojan phần cứng tấn công mạng tạo số ngẫu nhiên thực

     09:00 | 09/01/2023

    Trojan phần cứng (Hardware Trojan - HT) là một biến thể của thiết kế IC nguyên bản (sạch, tin cậy) bị cổ ý chèn thêm các linh kiện vào IC để cho phép truy cập hoặc làm thay đổi thông tin lưu trữ (xử lý) ở bên trong chip. Các HT không chỉ là đe dọa lý thuyết an toàn mà còn trở thành phương tiện tấn công tiềm ẩn, đặc biệt đối với các mạch tạo số ngẫu nhiên, giữ vai trò quan trọng trong các hoạt động xử lý bảo mật và an toàn thông tin. Bộ tạo số ngẫu nhiên (True Random Number Generator - TRNG) được dùng làm điểm khởi đầu để sinh ra các khóa mật mã nhằm bảo đảm tính tin cậy cho các phép toán trong hệ mật. Vì vậy, TRNG là mục tiêu hấp dẫn đối với tấn công cố ý bằng HT. Bài báo áp dụng phương pháp tạo số ngẫu nhiên thực TRNG, thiết kế T4RNG (Trojan for Random Number Generators) làm suy giảm chất lượng các số ngẫu nhiên ở đầu ra của bộ tạo, mô tả các đặc tính của Trojan T4RNG và đưa ra kết quả thống kê phát hiện ra Trojan này dựa vào công cụ đánh giá AIS-31[2] và NIST SP-22 [3].

  • Sử dụng chế độ bảo mật trong Gmail để bảo vệ thông tin nhạy cảm

    Sử dụng chế độ bảo mật trong Gmail để bảo vệ thông tin nhạy cảm

     12:00 | 23/09/2022

    Gmail là dịch vụ thư điện tử phổ biến hiện nay với hàng triệu người sử dụng, do vậy việc đảm bảo an toàn thông tin cho người dùng được Google rất chú trọng phát triển với nhiều tính năng hỗ trợ. Trong đó, Confidential Mode hay được gọi là Chế độ bảo mật là một tính năng hữu ích trong việc thiết lập các tùy chọn email gửi đi. Tính năng này tập trung vào quyền riêng tư, cho phép người dùng đặt ngày hết hạn và mật mã cho thư điện tử.

  • Phát hiện mã độc cơ bản trên máy tính người dùng với công cụ Process Explorer

    Phát hiện mã độc cơ bản trên máy tính người dùng với công cụ Process Explorer

     13:00 | 16/09/2022

    Ngày nay, số lượng các cuộc tấn công mạng sử dụng mã độc đang có chiều hướng gia tăng. Trong đó, người dùng cuối chính là mục tiêu ưa thích của tin tặc. Xuất phát từ tâm lý chủ quan, mất cảnh giác và đa số người dùng còn thiếu những kỹ năng cần thiết khi truy cập, sử dụng tài nguyên trên không gian mạng, đặc biệt là chưa có nhiều kinh nghiệm trong việc kiểm tra mã độc trên máy tính của mình. Bài viết dưới đây sẽ hướng dẫn giúp quý độc giả cách thức phát hiện mã độc cơ bản trên hệ điều hành Windows, bằng công cụ hỗ trợ Process Explorer.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang