Bài tập lớn môn An toàn mạng máy tính: Tìm hiểu tấn công Heartbleed và phương pháp phòng chống
Trong bối cảnh mạng Internet ngày càng phát triển, việc bảo vệ thông tin nhạy cảm trở nên cấp thiết hơn bao giờ hết. Giao thức SSL/TLS, dù được sử dụng rộng rãi để đảm bảo an toàn cho các kênh truyền tin, vẫn tồn tại những lỗ hổng bảo mật nghiêm trọng. Một trong số đó là lỗ hổng Heartbleed.
Giới thiệu chung
Bài tập lớn này tập trung vào việc nghiên cứu chi tiết về tấn công Heartbleed, một lỗ hổng bảo mật nghiêm trọng trong thư viện OpenSSL, cho phép kẻ tấn công đánh cắp các thông tin nhạy cảm như khóa riêng của máy chủ, cookies và mật khẩu phiên liên lạc. Nghiên cứu này đi sâu vào cơ chế hoạt động của tấn công, cách thức khai thác và đề xuất các phương pháp phòng chống hiệu quả.
Nội dung chính
- Chương I: Nghiên cứu phương pháp tấn công Heartbleed vào bộ giao thức SSL/TLS: Chương này đi sâu vào phân tích lỗ hổng Heartbleed, cơ chế hoạt động và quá trình phát hiện, cũng như phương pháp tấn công và khai thác lỗ hổng.
- Chương II: Cài đặt và thực hiện tấn công HeartBleed và phương pháp phòng chống: Chương này trình bày chi tiết các bước cài đặt môi trường, thực hiện tấn công Heartbleed trên dịch vụ web an toàn và đưa ra các giải pháp phòng chống.
- Chương III: Kịch bản demo: Chương này mô tả chi tiết kịch bản thực hiện tấn công Heartbleed đã được nhóm thực hiện trong báo cáo.
Bài tập lớn này là nguồn tài liệu hữu ích cho sinh viên và các chuyên gia trong lĩnh vực an toàn thông tin, giúp nâng cao nhận thức và kỹ năng phòng chống các mối đe dọa an ninh mạng.