Những đột phá trong ngành bảo mật CNTT
(Cập nhật: 7/1/2009)
Các công c� mã hóa, xác thực danh tính bằng tròng mắt, h� thống tường lửa, phát hiện xâm nhập trái phép... đã góp phần làm th� giới mạng và d� liệu tr� nên an toàn hơn.
Mã hóa bằng public-key Whitfield Diffie đưa ra thuật ng� "public key" năm 1975 đ� mô t� phương pháp mã hóa giúp một nhóm người dùng không phải chia s� mã bí mật đ� mã hóa hay giải mã d� liệu. Hiện nay, sức mạnh toán học của public key còn được s� dụng đ� xác định danh tính người gửi và s� nguyên vẹn của d� liệu. |
H� thống phát hiện xâm nhập
Dorothy Denning và Peter Neumann tại hãng SRI International đã làm ra mô hình này năm 1984, đưa ra mối tương quan giữa hoạt động không thường xuyên và s� dụng sai mục đích. |
Diễn đàn cho các nhóm bảo mật và phản ứng nhanh
Được thành lập nămn 1990, FIRST quy t� các nhóm ứng cứu khẩn cấp t� chính ph�, doanh nghiệp � khắp nơi trên th� giới đ� cùng lúc giải quyết s� bùng phát của các loại sâu, virus... Hiện FIRST có 180 t� chức thành viên chia s� với nhau v� bảo mật. |
Xác thực sinh trắc học qua h� thống quét tròng mắt
Mô hình của con ngươi trong mắt người cũng duy nhất như vân tay và nhà khoa học người Anh John Daugman (lúc đó đang giảng dạy tại đại học Havard) năm 1991 đã phát minh ra "thuật toán nhận diện con ngươi". Hiện có khoảng 30 triệu người trên th� giới dùng thiết b� quét này đ� chứng thực danh tính. |
Firewall
Khi Internet phát triển vào cuối những năm 1980, các t� chức liên quan đều cần một cách đ� "đóng cửa" và ch� chấp nhận những v� khách cần thiết. Do đó, ý tưởng v� "tường lửa" hình thành. Những người góp phần xây dựng firewall là William Cheswick, Steve Bellovin, Marcus Ranum, Nir Zuk, David Presotto và Fred Avolio... |
Công c� quản lý bảo mật đ� phân tích mạng (SATAN) SATAN được Dan Farmer và Wietse Venema phát triển năm 1995 đ� làm công c� giúp các nhà quản lý h� thống t� động hóa quá trình kiểm tra l� hổng. Điều này gây tranh cãi vì những k� xấu cũng có th� dùng nó đ� làm việc xấu, khiến Farmer b� đuổi việc khỏi hãng SGI. Tuy nhiên, SATAN vẫn tồn tại dù không được phát triển tiếp. Đóng vai trò như một máy quét l� hổng đầu tiên, SATAN có ảnh hưởng rất lớn đến s� tiến b� của lĩnh vực đánh giá l� hổng bảo mật. |
Lớp socket an ninh (SSL)
Taher Elgamal, chuyên gia viết mã người Ai Cập đồng thời là chuyên gia nghiên cứu ch� chốt tại Netscape Communications, hồi giữa những năm 1990 đã thiết lập SSL đ� đảm bảo s� riêng tư cá nhân. Ông mã hóa liên lạc giữa các trình duyệt web và máy ch�, khiến người ta tin tưởng hơn vào thương mại điện t�. |
Common Criteria - B� tiêu chí chung v� bảo mật
B� tiêu chí này hình thành vào những năm 1990 khi các quốc gia có thiện chí tìm một phương pháp và quy trình thống nhất đ� đánh giá đ� an toàn của h� thống máy tính, xóa b� s� phát sinh chi phí cho công tác kiểm tra sản phẩm. Năm 1998, Canada, Pháp, Đức, Anh và M� đã ký thỏa thuận Common Criteria cho các phương pháp và phòng lab kiểm tra. Hiện nay, nhiều chính ph� đã yêu cầu sản phẩm phải theo tiêu chí này và kết nạp được 25 quốc gia. |
SNORT
Phần mềm nguồn m� phát hiện xâm nhập này là của Martin Roesch, lần đầu tiên đưa ra năm 1998, đánh dấu s� đóng góp rộng rãi của nguồn m� trong lĩnh vực bảo mật. |
Luật 1386 v� bảo mật d� liệu của thượng viện bang California
Luật của một bang nước M� có vai trò quan trọng trong lĩnh vực này bởi nó yêu cầu công b� công khai việc mất d� liệu tài chính và cá nhân đối với công dân. Lúc này người dân có th� biết được mức đ� của tình hình và buộc các công ty phải làm việc tích cực hơn đ� bảo đảm an toàn d� liệu. |
(vn)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.