GIỚI THIỆU SÁCH “GIÁO TRÌNH CƠ SỞ AN TOÀN THÔNG TIN” – PGS.TS. HOÀNG XUÂN DẬU

2022328-u3
Bưu chính trở thành hạ tầng thiết yếu của quốc gia và của nền kinh tế số
30/05/2022
20220608-pg7
Thúc đẩy chi trả điện tử trong lĩnh vực an sinh xã hội tại Việt Nam
08/06/2022
Show all

Trong tiến trình lịch sử của loài người, thời kì xã hội hiện đại và công nghệ hóa như ngày nay là một trong những giai đoạn tất yếu. Trong quá khứ, thế giới đã trải qua bốn cuộc Cách mạng công nghệ, và cuộc Cách mạng công nghệ lần thứ 4 vẫn đang diễn ra và kéo dài cho tới ngày nay. Công nghiệp 4.0 tập trung vào công nghệ kỹ thuật số từ những thập kỷ gần đây lên một cấp độ hoàn toàn mới với sự trợ giúp của kết nối thông qua Internet vạn vật, truy cập dữ liệu thời gian thực và giới thiệu các hệ thống vật lý không gian mạng. Nói cách khác, nền tảng của cuộc CMCN này bắt nguồn từ thông tin và liên quan trực tiếp đến thông tin.

Khái niệm thông tin có ý nghĩa khác nhau trong các bối cảnh khác nhau. Do đó, khái niệm này trở nên liên quan đến các khái niệm ràng buộc, giao tiếp, kiểm soát, dữ liệu, hình thức, giáo dục, kiến thức, ý nghĩa, hiểu biết, kích thích tinh thần, mô hình, nhận thức, đại diện và entropy. Có thể nói, khái niệm thông tin rất rộng và rất khó xác định. Cũng như bản chất của thông tin là phát triển liên tục không ngừng nghỉ. Do đó, vấn đề về quản lý thông tin và kiểm soát thông tin cũng như các vấn đề xoay quanh lĩnh vực công nghệ thông tin là vô cùng quan trọng trong thời điểm hiện nay. Một trong số đó là vấn đề liên quan đến “An toàn thông tin” (Information sercurity), một lĩnh vực mới được quan tâm và phát triển mạnh trong thời gian gần đây do ảnh hưởng từ sự phát triển mạnh mẽ của Internet.

Theo khoản 1 Điều 3 Luật an toàn thông tin mạng năm 2015,  “An toàn thông tin mạng là sự bảo vệ thông tin, hệ thống thông tin trên mạng tránh bị truy nhập, sử dụng, tiết lộ, gián đoạn, sửa đổi hoặc phá hoại trái phép nhằm bảo đảm tính nguyên vẹn, tính bảo mật và tính khả dụng của thông tin”. Thông tin bùng nổ mạnh mẽ đem lại rất nhiều tích cực cho đời sống của con người nhưng đồng thời cũng khiến con người khó làm chủ và kiểm soát được nó. Tương tự như vậy, sự phát triển của Internet cũng mang đến nhiều tiện ích, ứng dụng tích cực, tuy nhiên nó cũng đồng thời gây ra không ít những thiệt hại và hệ quả xấu. Chẳng hạn như đối với thông tin, Internet phát triển đồng nghĩa với việc hỗ trợ thúc đẩy thông tin ngày càng phát triển mạnh mẽ hơn nhưng song song với đó nó gây ra càng nhiều vấn đề tiêu cực cho sự phát triển của thông tin. Điển hình là vấn đề liên quan tới bảo mật thông tin, chọn lọc thông tin đúng hay sai,… . Trong đó, vấn đề bảo mật thông tin là quan trọng nhất, nó ảnh hưởng đến rất nhiều đối tượng, cá nhân, tập thể,… thậm chí còn ảnh hưởng tới cả các lĩnh vực khác như về vấn đề bản quyền, quyền tác giả, quyền riêng tư của mỗi cá nhân,… Vấn đề đảm bảo an toàn cho thông tin, các hệ thống thông tin và mạng trở nên cấp thiết hơn bao giờ hết, đó cũng là mối quan tâm của mỗi quốc gia, tổ chức và cá nhân.

Vì là lĩnh vực tương đối mới, do đó những nghiên cứu về An toàn thông tin cũng không phải là nhiều. Môn học Cơ sở an toàn thông tin là môn học cơ sở chuyên ngành trong chương trình đào tạo đại học các ngành An toàn thông tin và ngành Công nghệ thông tin (chuyên ngành An toàn thông tin mạng) của Học viện Công nghệ Bưu chính Viễn thông. Trong đó, cá nhân người viết bài giới thiệu cảm thấy cuốn “Giáo trình Cơ sở an toàn thông tin” của TS. Hoàng Xuân Dậu đã trình bày những vấn đề cơ bản nhất về An toàn thông tin một cách rõ ràng và vô cùng dễ hiểu. Với mục tiêu là cung cấp cho bạn đọc các khái niệm và nguyên tắc cơ bản về đảm bảo an toàn thông tin, an toàn máy tính, an toàn hệ thống thông tin và mạng; các nguy cơ và các lỗ hổng gây mất an toàn; các dạng tấn công thường gặp; các dạng phần mềm độc hại; các kỹ thuật và giải pháp, công cụ phòng chống, đảm bảo an toàn thông tin; vấn đề quản lý an toàn thông tin, chính sách, pháp luật và đạo đức an toàn thông tin.

Anh bia GT CSAT TT

Bố cục của cuốn sách gồm 6 chương:

  • Chương 1: Tổng quan về an toàn thông tin.
  • Chương 2: Các lỗ hổng bảo mật và các điểm yếu hệ thống.
  • Chương 3: Các dạng tấn công và phần mềm độc hại.
  • Chương 4: Đảm bảo an toàn thông tin dựa trên mã hóa.
  • Chương 5: Các kỹ thuật và công nghệ đảm bảo an toàn thông tin.
  • Chương 6: Quản lý, chính sách và pháp luật an toàn thông tin.

Mỗi chương trong cuốn sách đều được chia nhỏ ra thành nhiều phần tương ứng với mỗi một nội dung, một ý của các nội dung đó. Tác giả đã chia nhỏ các nội dung theo từng khái niệm, cho thấy một lối trình bày khoa học, sử dụng nhiều từ ngữ chuyên ngành nhưng được giải thích vô cùng dễ hiểu. Ngoài ra, tác giả còn sử dụng khá nhiều ví dụ, hình ảnh, biểu đồ để minh họa.

Nhìn chung, cuốn “Giáo trình Cơ sở an toàn thông tin” cung cấp những kiến thức cơ bản nhất một cách logic, khoa học và dễ hiểu về lĩnh vực An toàn thông tin với mục đích đưa vào giảng dạy. Cuốn sách không chỉ giúp bạn đọc nắm vững những kiến thức xoay quanh An toàn thông tin về mặt lý thuyết mà còn cả ứng dụng thực tiễn để giải quyết vấn đề, rất phù hợp với bạn đọc sinh viên đại học ngành An toàn thông tin và ngành Công nghệ thông tin (chuyên ngành An toàn thông tin mạng), nghiên cứu sinh,…

Link truy cập: http://dlib.ptit.edu.vn/handle/HVCNBCVT/2097