... m
HĐH m
ạ
ạ
ng nâng cao
ng nâng cao
II. Ki
II. Ki
ể
ể
m so
m so
á
á
t truy nh
t truy nh
ậ
ậ
p
p
39
39
Thẻ
bài
của
hãng
RSA
Security
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng nâng cao
II. Ki
II. Ki
ể
ể
m so
m ... m
ạ
ạ
ng nâng cao
ng nâng cao
II. Ki
II. Ki
ể
ể
m so
m so
á
á
t truy nh
t truy nh
ậ
ậ
p
p
34
34
Xem ch
Xem ch
ứ
ứ
ng ch
ng ch
ỉ
ỉ
s
s
ố
ố
HĐH m
HĐH m
ạ
ạ...
... mật khẩu được
dùng ở hầu hết các hệ điều hành và nhiều phần
mềm mạng.
• Nếu kẻ tấn công có thể truy nhập vào hệ thống
như một người dùng bình thường, nếu đánh cắp
được username và pwd hợp lệ.
• ... trên luật
• Kiểm soát quyền truy nhập của hệ thống file và
kiểm soát quyền truy nhập mạng.
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng nâng cao
VII. An to
V...
... biết tiến trình P - ID của người điều phối
(thường P là lớn nhất)
– Tất cả các tiến trình tham gia bầu chọn và tìm ra
người điều phối.
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng nâng cao
VI.
VI.
Đi
Đi
ề
ề
u ... thể gặp trục
trặc.
• Tôpô mạng trong hệ phân tán rất phức tạp
• Khả năng chịu lỗi mạng (lỗi đường truy n,
tiến trình gặp trục trặc).
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng...
... yêu
cầu
• Chỉ đạt được độ chính xác cao khi thời
gian truy n thông điệp nhỏ nhất.
• Server có thể là nút yếu nhất trong hệ
thống.
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng nâng cao
Th
Th
ờ
ờ
i gian &
i gian ... nâng cao
ng nâng cao
Th
Th
ờ
ờ
i gian &
i gian &
đ
đ
ồ
ồ
ng b
ng b
ộ
ộ
th
th
ờ
ờ
i gian
i gian
19
19
T
T
ổ
ổ
ch
ch
ứ
ứ
c NTP S
c NTP S
ervers
ervers
HĐH m
HĐH m...
... nâng cao
ng nâng cao
IV.
IV.
Cơ ch
Cơ ch
ế
ế
giao ti
giao ti
ế
ế
p gi
p gi
ữ
ữ
a c
a c
á
á
c ti
c ti
ế
ế
n tr
n tr
ì
ì
nh
nh
18
18
RPC
RPC
-
-
V
V
í
í
d
d
ụ
ụ
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng nâng ... nâng cao
ng nâng cao
IV.
IV.
Cơ ch
Cơ ch
ế
ế
giao ti
giao ti
ế
ế
p gi
p gi
ữ
ữ
a c
a c
á
á
c ti
c ti
ế
ế
n tr
n tr
ì
ì
nh
nh
17
17
RPC
RPC
-
-
V
V
í
í
d
d
ụ
ụ
HĐH m
HĐH m
ạ
ạ...
... nâng cao
ng nâng cao
III. H
III. H
ệ
ệ
th
th
ố
ố
ng file phân t
ng file phân t
á
á
n
n
30
30
D
D
ị
ị
ch tên đư
ch tên đư
ờ
ờ
ng d
ng d
ẫ
ẫ
n
n
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng nâng cao
III. H
III. ... tên đến hệ
thống file phù hợp.
• Hệ thống file từ xa được truy nhập tương tự
như hệ thống file cục bộ sau khi quá trình
mount hoàn tất.
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng...
... m
ạ
ạ
ng nâng cao
ng nâng cao
VIII. B
VIII. B
ả
ả
o m
o m
ậ
ậ
t d
t d
ự
ự
a trên mã ho
a trên mã ho
á
á
22
22
RSA: t
RSA: t
ạ
ạ
o c
o c
ặ
ặ
p kho
p kho
á
á
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng nâng cao
VIII. ... toàn của một hệ
mã hoá không nên phục thuộc vào việc giữ bí
mật giải thuật mã hoá, mã chỉ nên phục thuộc
vào việc giữ bí mật khoá mã”.
HĐH m
HĐH m
ạ
ạ
ng nâng cao
ng...
... cho mạng peer-to-peer và HĐH cho mạng client/server
2. Kiểm soát truy nhập
– Khái niệm kiểm soát truy nhập
– Các biện phát kiểm soát truy nhập
• Kiểm soát truy nhập tuỳ chọn
• Kiểm soát truy nhập ... kiểm soát truy nhập.
Tấn công trên cơ sở mật khẩu
• Kiểm soát truy nhập dựa trên mật khẩu được dùng ở hầu hết các hệ điều hành...
... con số lớn hơn 0 và là duy
nhất. Hệ thống dựa vào các PID này để quản
lý các tiến trình.
Muốn xóa một cơng việc đã được lập dùng lệnh
sau: #at –r [job_number]
Bạn có thể dùng quy tắc chuyển ... loại.
Phân biệt giữa tiến trình và chương trình:
+ Chương trình chỉ đơn thuần là một loạt các câu
lệnh và nó phát sinh ra nhiều tiến trình khác nhau.
+ Tiến trình hơn chương...
... port nguồn và đích đều là 53, với TCP
truy vấn của server sẽ sử dụng port > 1023.
Coự hai loaùi truy vaỏn:
+ Truy vaỏn ủeọ quy (recursive query)
+ Truy vaỏn tửụng taực
C CH PHN GII (tt).
11. ... comp2.csc.com.
Phân giải IP thành tên.
Ánh xạ địa chỉ vào tên được dùng để diễn dịch các
file log cho dễ đọc hơn. Nó còn dùng trong 1 số
trường hợp chứng thực trên hệ thống UNIX...