từ KHMM, nhƣng cũng có những phƣơng pháp khác. Chữ ký iện tử chính là một công
cụ cơ bản ể giải quyết các vấn ề xác thực nêu trên, ứng dụng công cụ mật mã. Có các
phƣơng pháp xác thực danh tính khá phong phú nhƣ sử dụng mật khẩu (dựa trên bí mật
mà ối tƣợng biết), sử dụng thẻ ( ồ mà ối tƣợng có), ứng dụng ặc iểm sinh trắc học (yếu
tố bản thể của ối tƣợng) và thông tin ịa iểm (ối tƣợng ang ở âu).
Các phư ng pháp iều khiển truy nhập
Điều khiển truy nhập là một chủ ề chính khác trong ATTT, xét từ góc ộ hệ thống
quản lý sự khai thác tài nguyên của ngƣời sử dụng (NSD, user). Sau khi hệ thống chấp
nhận một NSD ăng nhập (nhờ vƣợt qua pha xác thực), hệ thống cần ƣa ra các quyết ịnh
cho phép NSD ƣợc truy nhập các tài nguyên cụ thể nào (tệp dữ liệu, thƣ mục, cổng
truyền tin, …) với các quyền khai thác cụ thể nào ( ọc, ghi, xóa, thực hiện chƣơng trình,
…). Có nhiều mô hình khác nhau thể hiện nhiều góc ộ xử lý vấn ề và miền ứng dụng của
mô hình; ó là: mô hình ma trận truy nhập (Matrix Access
22 Nguyễn Khanh Văn – Đại học Bách Khoa Hà Nội
Control), mô hình tùy nghi (discretionary access control, DAC), mô hình cƣỡng chế
(Mandarory AC), mô hình dựa vai trò (Role-based AC).
Các phư ng pháp và kỹ thuật ATTT của lĩnh vực chuyên biệt
Ta ã iểm qua các cơ sở nền tảng chung của ngôi nhà ATTT; ngoài ra còn rất nhiều
chủ ề quan trọng khác nhƣng nằm trong các lĩnh vực hẹp khác nhau của khoa học máy
tính. Qua phần trình bày có tính dẫn dắt từ ầu chƣơng, chúng ta có thể hình dung rằng
bài toán ATTT là hết sức phức tạp, ở ây tất cả các yếu tố ều phải ƣợc tính ến ể bảo vệ.
Trong khi ó bản thân các hệ thống tin học cần bảo vệ lại hết sức a dạng và phong phú
làm cho các vấn ề cần nghiên cứu càng trải rộng ra, tƣởng nhƣ không thể bao quát hết.
Vì vậy, ngƣời ta có thể chia các vấn ề về ATTT thành các lĩnh vực cụ thể khác nhau
với: ATBM trong mạng truyền tin, trong các hệ iều hành, trong xây dựng phần mềm,
trong cơ sở dữ liệu hay trong các mô hình thƣơng mại iện tử...
Các lĩnh vực hẹp này của ATTT cũng có nhiều vấn ề chung nhƣ bảo mật, ảm bảo
tính toàn vẹn, xác thực danh tính, iểu khiển truy nhập (tức là các vấn ề thuộc nền tảng
chung) nhƣng cũng có những vấn ề quan trọng mang yếu tố riêng của lĩnh vực mà ta
không thể nêu hết ở ây. Trong phần sau của giáo trình, căn cứ vào thời lƣợng của một
môn học trong chƣơng trình ại học, tác giả chỉ chọn lọc trình bày một số chủ ề ATTT
chuyên biệt có tính phổ biến cao nhất nhƣ trong ATTT trong mạng Internet, ATTT trong
xây dựng chƣơng trình phần mềm và ối phó với mã ộc ( ặc biết là trong phần mềm ứng
dụng Web). Chúng tôi cũng cung cấp một chƣơng ọc thêm (chƣơng 10), giới thiệu một
cách hệ thống và khai quát về các giao thức mật mã và ứng dụng to lớn của chúng trong
giao dịch an toàn nói chung, mà có thể ứng dụng trong các lĩnh vực khác nhau nhƣ
thƣơng mại iện tử, truyền thông mạng, CSDL …
Có thể nói lĩnh vực ATTT là một tòa nhà to lớn và ang phát triển rất nhanh. Tuy
nhiên cả toà nhà này vẫn ƣợc xây dựng trên những mô hình an toàn và bảo mật cơ bản
nhƣ các hệ mật mã kinh iển, quản lý khóa và bí mật, xác thực, iều kiển truy nhập... Phía