Luận án: Xây dựng giải pháp tích hợp mật mã đảm bảo an toàn thông tin trên mạng máy tính
Luận án TS: Xây dựng giải pháp mật mã tích hợp truyền tin, đảm bảo an toàn thông tin mạng máy tính. Tăng cường bảo mật dữ liệu.
Luan An
Luận án tiến sĩ
Năm xuất bản
Số trang
141
Thời gian đọc
22 phút
Lượt xem
0
Lượt tải
0
Phí lưu trữ
40 Point
Tổng quan nhanh
- Chủ đề:
- 1. Giải pháp tích hợp mật mã an toàn thông tin mạng TCP/IP
- Số trang:
- 141 trang
- Trường:
- Học viện Công nghệ Bưu chính Viễn thông
- Chuyên ngành:
- Hệ thống thông tin
- Tác giả:
- Nguyễn Ngọc Điệp
- Năm:
- 2017
Tóm tắt nội dung luận án
I. Giải pháp tích hợp mật mã an toàn thông tin mạng TCP IP
Hạ tầng mạng máy tính đối mặt với nhiều nguy cơ tấn công nguy hiểm. Kẻ tấn công thường đánh cắp gói tin hoặc làm sai lệch luồng dữ liệu truyền dẫn. Việc tích hợp các cơ chế bảo mật vào kiến trúc TCP/IP là yêu cầu bắt buộc. Mật mã học ứng dụng cung cấp nền tảng toán học vững chắc cho an toàn mạng. Giải pháp này giúp thiết lập các rào cản ngăn chặn truy cập trái phép. Hệ thống mạng cần kết hợp chặt chẽ giữa phần cứng và phần mềm. Các thuật toán mật mã giúp chuyển đổi dữ liệu thô thành dạng mã hóa không thể đọc trộm. Toàn bộ tiến trình truyền thông qua đó duy trì được tính an toàn cao nhất. Mô hình bảo vệ nhiều lớp giảm thiểu tối đa rủi ro từ các cuộc tấn công mạng hiện đại.
1.1. Tích hợp mật mã học ứng dụng vào các tầng mạng
Mô hình TCP/IP cho phép tích hợp mật mã ở nhiều tầng khác nhau. Ở tầng ứng dụng, mật mã học ứng dụng bảo vệ dữ liệu nghiệp vụ độc lập với hạ tầng truyền dẫn. Tầng vận tải sử dụng các giao thức mã hóa để bảo vệ phiên truyền thông giữa hai máy chủ. Tại tầng mạng, các gói tin IP được đóng gói an toàn nhằm che giấu địa chỉ và thông tin định tuyến. Tầng liên kết dữ liệu thực hiện mã hóa trên từng liên kết vật lý cụ thể. Việc lựa chọn tầng tích hợp phụ thuộc vào yêu cầu hiệu năng và mục tiêu an ninh. Tích hợp ở tầng thấp giúp bảo vệ toàn diện nhưng đòi hỏi can thiệp sâu vào nhân hệ điều hành. Tích hợp ở tầng cao mang lại tính linh hoạt nhưng tiêu tốn tài nguyên xử lý ứng dụng.
1.2. Các dịch vụ an ninh dữ liệu trong mô hình TCP IP
Hệ thống an ninh mạng chuẩn mực phải cung cấp đầy đủ năm dịch vụ an toàn cốt lõi. Dịch vụ bí mật ngăn chặn hành vi nghe lén thông tin trái phép trên đường truyền. Dịch vụ toàn vẹn dữ liệu phát hiện kịp thời mọi sự thay đổi hay giả mạo gói tin. Dịch vụ xác thực kiểm tra chính xác danh tính của đối tượng gửi và nhận thông điệp. Dịch vụ chống chối bỏ đảm bảo các bên không thể phủ nhận hành động truyền dữ liệu đã thực hiện. Cuối cùng, dịch vụ kiểm soát truy nhập giới hạn quyền hạn theo đúng chính sách an ninh quy định. Sự kết hợp chặt chẽ của các dịch vụ này tạo nên lá chắn bảo vệ toàn diện cho mạng máy tính.
II. Tích hợp mật mã đảm bảo an toàn thông tin mạng qua SSL
Giao thức SSL/TLS là tiêu chuẩn an ninh cốt lõi cho các kênh truyền dữ liệu trên Internet. Giao thức này hoạt động giữa tầng vận tải và tầng ứng dụng để bảo vệ thông tin liên lạc. Quá trình bắt tay thiết lập phiên mã hóa an toàn và xác minh tính hợp lệ của máy chủ. Mã hóa dữ liệu truyền tải qua SSL/TLS ngăn ngừa rủi ro bị đánh cắp thông tin nhạy cảm. Tuy nhiên, các phiên bản cũ của giao thức tồn tại nhiều điểm yếu nguy hiểm. Việc nghiên cứu nâng cao hiệu năng và độ an toàn cho SSL/TLS có ý nghĩa thực tiễn rất lớn. Giải pháp cải tiến giúp hệ thống mạng vừa duy trì tốc độ cao vừa đảm bảo tính bảo mật nghiêm ngặt.
2.1. Mã hóa dữ liệu truyền tải với giao thức SSL TLS
Giao thức SSL/TLS thực hiện mã hóa dữ liệu truyền tải dựa trên sự phối hợp giữa mã hóa đối xứng và bất đối xứng. Quá trình bắt tay sử dụng khóa công khai để xác thực chứng chỉ số và trao đổi khóa bí mật. Khi phiên làm việc được thiết lập, hệ thống chuyển sang sử dụng thuật toán mã hóa đối xứng tốc độ cao. Cơ chế này giúp tối ưu hóa băng thông và giảm thiểu độ trễ cho đường truyền. Dữ liệu trước khi gửi đi được đóng gói kèm mã xác thực thông điệp MAC để bảo vệ tính toàn vẹn. Các phiên bản TLS hiện đại loại bỏ những bộ mã lỗi thời, chỉ giữ lại các thuật toán bảo mật mạnh mẽ.
2.2. Khắc phục lỗ hổng bảo mật và tấn công kênh truyền
Các giao thức bảo mật đường truyền phải đối mặt với nhiều hình thức tấn công tinh vi. Kẻ tấn công có thể ép hệ thống quay lui phiên bản hoặc hạ cấp thuật toán mã hóa yếu hơn. Tấn công làm mất thông điệp ChangeCipherSpec phá vỡ tiến trình thương thảo khóa. Các lỗ hổng như padding CBC hay sự cố Heartbleed trong OpenSSL từng gây tổn thất nghiêm trọng cho an ninh mạng. Giải pháp hiệu quả là cấu hình vô hiệu hóa các giao thức cũ, áp dụng kiểm tra padding nghiêm ngặt và cập nhật bản vá bảo mật thường xuyên. Việc tối ưu quy trình xử lý gói tin giúp triệt tiêu các kênh rò rỉ thông tin phụ.
III. Tối ưu tích hợp mật mã an toàn thông tin mạng cho RSA
Hệ mật mã khóa công khai đóng vai trò then chốt trong việc trao đổi khóa và ký số. Thuật toán RSA và các thuật toán mã khối hiện đại đòi hỏi sự cân bằng giữa độ an toàn và tốc độ tính toán. Khi năng lực tính toán của máy tính tăng nhanh, các tham số mật mã cũ không còn đủ an toàn. Việc xác định độ dài khóa tối ưu cho RSA bảo vệ hệ thống trước các kỹ thuật phân tích số nguyên lớn. Đồng thời, cấu trúc bên trong của các thuật toán mã khối cũng cần được tối ưu hóa. Cải tiến thiết kế giúp nâng cao hiệu suất xử lý phần mềm mà không làm giảm khả năng kháng mã hóa vi sai.
3.1. Tiêu chuẩn tham số an toàn cho hệ mật khóa công khai
Độ an toàn của hệ mật RSA phụ thuộc trực tiếp vào kích thước của modulo n và số mũ công khai e. Các phương pháp tấn công hiện đại như mã hóa liên tiếp có thể giải mã thông điệp nếu tham số chọn không chuẩn. Tiêu chuẩn quốc tế khuyến nghị sử dụng độ dài khóa RSA tối thiểu từ 2048 bit trở lên. Tham số số mũ công khai cần được lựa chọn cẩn thận để tránh các đòn tấn công toán học. Việc tính toán ngưỡng an toàn theo mốc thời gian giúp doanh nghiệp chủ động nâng cấp hệ thống. Quản lý tham số đúng cách ngăn ngừa nguy cơ bị bẻ khóa từ các máy tính có năng lực xử lý mạnh.
3.2. Tối ưu hóa ma trận tầng tuyến tính thuật toán mã khối
Trong các thuật toán mã khối hiện đại như AES, phép biến đổi MixColumns thuộc tầng tuyến tính giữ nhiệm vụ khuếch tán dữ liệu. Phép biến đổi này tiêu tốn nhiều chu kỳ xử lý của bộ vi xử lý khi triển khai trên phần mềm. Đề xuất ma trận tựa vòng mới giúp giảm số phép toán dịch bit và phép cộng XOR trên trường hữu hạn. Cải tiến này làm tăng tốc độ mã hóa và giải mã dữ liệu đáng kể. Đồng thời, ma trận mới vẫn bảo đảm số điểm bất động thấp và duy trì hệ số phân nhánh tối ưu. Nhờ đó, thuật toán chống lại hiệu quả các kỹ thuật thám mã tuyến tính và thám mã vi sai.
IV. Tích hợp mật mã đảm bảo an toàn thông tin mạng qua VPN
Xây dựng đường hầm bảo mật là giải pháp hiệu quả nhất để kết nối các mạng nội bộ qua môi trường Internet công cộng. Mạng riêng ảo IPsec VPN và OpenVPN tạo ra các kênh truyền dữ liệu biệt lập và an toàn tuyệt đối. Mọi gói tin truyền qua kênh này đều được mã hóa tự động trước khi đi vào mạng công cộng. Kỹ thuật mã hóa đầu cuối E2EE bảo vệ thông tin xuyên suốt từ thiết bị gửi tới thiết bị nhận cuối cùng. Giải pháp tích hợp này bảo vệ doanh nghiệp trước các nguy cơ nghe lén và can thiệp luồng dữ liệu. Hiệu năng của giải pháp phụ thuộc vào khả năng quản lý tiến trình và tối ưu hóa xử lý gói tin.
4.1. Ứng dụng mạng riêng ảo IPsec VPN và OpenVPN bảo mật
OpenVPN và mạng riêng ảo IPsec VPN là hai giải pháp đường hầm bảo mật phổ biến hàng đầu hiện nay. OpenVPN sử dụng giao diện mạng ảo TUN/TAP để quản lý lưu lượng và định tuyến gói tin tại tầng nhân. Tiến trình VPN Daemon vận hành dưới dạng dịch vụ nền giúp hệ thống duy trì kết nối liên tục và ổn định. Giao thức này kết hợp thư viện OpenSSL để thực hiện xác thực hai chiều và mã hóa luồng dữ liệu truyền dẫn. Việc tùy chỉnh tham số bộ đệm và tối ưu cấu trúc dữ liệu giúp giảm độ trễ đóng gói tin. Nhờ đó, đường truyền VPN duy trì tốc độ truyền tải cao ngay cả khi chịu tải lớn.
4.2. Triển khai mã hóa đầu cuối E2EE cho luồng dữ liệu
Mô hình mã hóa đầu cuối E2EE đảm bảo dữ liệu chỉ được giải mã duy nhất tại thiết bị đích được ủy quyền. Các máy chủ trung gian hoặc nhà cung cấp dịch vụ mạng hoàn toàn không thể đọc trộm nội dung truyền tải. Khóa phiên được tạo ngẫu nhiên và tự động hủy ngay sau khi kết thúc phiên giao tiếp. Cơ chế bảo mật chuyển tiếp hoàn hảo PFS ngăn chặn việc giải mã dữ liệu quá khứ ngay cả khi khóa dài hạn bị lộ. E2EE kết hợp chữ ký điện tử ngăn chặn hoàn toàn các cuộc tấn công xen giữa Man-in-the-Middle. Đây là tiêu chuẩn bảo mật cao cấp nhất cho các ứng dụng truyền thông tin cậy.
V. Quản lý tích hợp mật mã an toàn thông tin mạng hiện đại
Một hệ thống bảo mật chỉ thực sự vững chắc khi có chiến lược quản lý khóa toàn diện và đồng bộ. Dù thuật toán mã hóa mạnh đến đâu, việc để lộ khóa bí mật sẽ làm vô hiệu hóa toàn bộ cơ chế an ninh. Quản lý khóa mật mã KMS cung cấp quy trình khép kín từ khâu sinh khóa, lưu trữ đến hủy khóa an toàn. Kết hợp hạ tầng khóa công khai PKI tạo ra môi trường xác thực danh tính điện tử tin cậy cao. Doanh nghiệp cần áp dụng các biện pháp bảo vệ song song cho cả dữ liệu động và dữ liệu tĩnh. Sự phối hợp giữa phần mềm và phần cứng chuyên dụng đảm bảo an toàn tuyệt đối cho hệ thống thông tin.
5.1. Xây dựng hạ tầng khóa công khai PKI và chữ ký số
Hạ tầng khóa công khai PKI là nền tảng quản lý chứng thư số và danh tính điện tử trong môi trường mạng. Cơ quan chứng thực số CA chịu trách nhiệm kiểm tra danh tính và cấp phát chứng chỉ số hợp lệ. Chữ ký số và xác thực điện tử gắn liền với từng giao dịch, đảm bảo tính toàn vẹn và giá trị pháp lý. Khi người dùng thực hiện ký số, một hàm băm an toàn tạo ra chuỗi tóm tắt dữ liệu trước khi mã hóa bằng khóa riêng. Phía nhận sử dụng khóa công khai tương ứng để kiểm tra tính hợp lệ của chữ ký. PKI giúp loại bỏ hoàn toàn nguy cơ mạo danh trong các giao dịch trực tuyến.
5.2. Quản lý khóa mật mã KMS kết hợp thiết bị phần cứng HSM
Hệ thống quản lý khóa mật mã KMS tập trung hóa toàn bộ vòng đời của các khóa bảo mật trong tổ chức. Việc phân tách quyền hạn và kiểm soát truy cập nghiêm ngặt ngăn chặn sự lạm dụng từ người quản trị nội bộ. Để đạt mức độ an toàn cao nhất, KMS thường tích hợp cùng thiết bị bảo mật phần cứng HSM chuyên dụng. Thiết bị HSM thực hiện các phép toán mật mã bên trong vùng nhớ vật lý cách ly hoàn toàn. Khóa riêng được bảo vệ chống lại mọi hành vi trích xuất trái phép hoặc can thiệp vật lý. Khi phát hiện dấu hiệu xâm nhập, thiết bị HSM tự động kích hoạt cơ chế tự hủy khóa bảo mật.
5.3. Bảo vệ toàn diện với mã hóa dữ liệu lưu trữ nội bộ
Bên cạnh dữ liệu trên đường truyền, mã hóa dữ liệu lưu trữ tại các máy chủ và cơ sở dữ liệu đóng vai trò sống còn. Khi xảy ra sự cố rò rỉ dữ liệu hoặc thất lạc thiết bị lưu trữ vật lý, dữ liệu mã hóa vẫn được giữ kín tuyệt đối. Doanh nghiệp có thể triển khai mã hóa toàn bộ ổ đĩa, mã hóa cấp tập tin hoặc mã hóa từng trường dữ liệu nhạy cảm. Quá trình mã hóa và giải mã diễn ra tự động và minh bạch đối với người dùng hợp lệ. Việc kết hợp kiểm soát khóa qua KMS bảo đảm chỉ các ứng dụng được ủy quyền mới có thể truy xuất dữ liệu.
Mục lục chi tiết luận án
Tải xuống file đầy đủ để xem toàn bộ nội dung
Tải đầy đủ (141 trang)Nội dung chính
Tổng quan về luận án
Sự bùng nổ của hạ tầng mạng diện rộng và mô hình truyền thông TCP/IP đã đặt ra những thách thức chưa từng có đối với an ninh quốc gia và an toàn thông tin của các tổ chức kinh tế - xã hội. Trong bối cảnh các cuộc tấn công mạng diễn ra đa tầng từ lớp ứng dụng đến hạt nhân hệ thống, việc thiết lập các kênh truyền dữ liệu bảo mật, toàn vẹn và xác thực trở thành nhiệm vụ mang tính sống còn. Luận án tiến sĩ kỹ thuật chuyên ngành Hệ thống thông tin (Mã số: 62.04) của nghiên cứu sinh Nguyễn Ngọc Điệp, dưới sự hướng dẫn khoa học của PGS.TS Hoàng Minh tại Học viện Công nghệ Bưu chính Viễn thông (2017), mang tên: "Nghiên cứu, xây dựng giải pháp tích hợp mật mã vào quá trình truyền tin đảm bảo an toàn thông tin trên mạng máy tính", đại diện cho một công trình tiên phong giải quyết bài toán tự chủ công nghệ an toàn thông tin tại Việt Nam.
Tác giả khẳng định rõ tính cấp thiết mang tầm chiến lược trong văn bản luận án: "theo quan điểm mật mã, chúng ta không thể sử dụng các sản phẩm bảo mật thông tin của nước ngoài để bảo mật thông tin trên mạng thuộc phạm vi bí mật Nhà nước như: lĩnh vực An ninh Quốc phòng. Vấn đề đặt ra là chúng ta phải chủ động tạo ra các sản phẩm bảo mật thông tin trên mạng máy tính, với các module mật mã kiểm soát hoàn toàn và độ an toàn của sản phẩm do các module mật mã quyết định."
+-----------------------------------------------------------------------------------+
| KHUNG KIẾN TRÚC BẢO MẬT ĐƯỜNG TRUYỀN PMBM_VPN |
+-----------------------------------------------------------------------------------+
| [Tầng Ứng dụng & Dịch vụ]: Web, Mail, Truyền file, Âm thanh, Hình ảnh động |
| ------------------------------------------------------------------------------- |
| [Giao diện Mạng ảo]: Module TUN/TAP (Đóng gói và xử lý gói tin IP trong suốt) |
| ------------------------------------------------------------------------------- |
| [Bảo mật SSL/TLS Tùy biến]: |
| + Bắt tay / Trao đổi khóa: RSA Tham số An toàn (e: 94-254/512 bit, d >= 1220b) |
| + Mã hóa dòng dữ liệu: Mã khối BC_VPN (128-bit block, 256-bit key) |
| + Tầng tuyến tính tối ưu: Ma trận tựa vòng C.like2(2, Cir(1, 106, 2)) MDS |
| ------------------------------------------------------------------------------- |
| [Tầng Vận tải / Mạng]: TCP / UDP - Hạ tầng Mạng Công cộng / Internet |
+-----------------------------------------------------------------------------------+
Khoảng trống nghiên cứu (Research Gap) cốt lõi được xác định gồm ba điểm nghẽn lớn trong tài liệu học thuật và thực tiễn kỹ thuật:
- Thiếu một giải pháp can thiệp mật mã khả thi ở tầng mạng/vận tải có khả năng bảo vệ trong suốt mọi ứng dụng (bao gồm thoại, video streaming thời gian thực) mà không cần chỉnh sửa mã nguồn của từng phần mềm ứng dụng riêng lẻ.
- Các điểm yếu cấu trúc và tấn công tiềm ẩn trong giao thức SSL/TLS tiêu chuẩn (như tấn công làm mất thông điệp
ChangeCipherSpec, tấn công quay lui phiên bản/thuật toán, tấn công đệm CBC - Vaudenay padding oracle, và lỗ hổng rò rỉ bộ nhớ Heartbleed). - Nguy cơ từ các bộ tham số RSA truyền thống khi sử dụng số mũ công khai nhỏ ($e=3, 65537$) trước các kỹ thuật thám mã chu kỳ/mã hóa liên tiếp, kết hợp với nhu cầu tối ưu hóa tốc độ thực thi phần mềm của tầng khuếch tán tuyến tính (MixColumns) trong các mã khối cấu trúc SPN dạng AES.
Để giải quyết triệt để khoảng trống này, luận án thiết lập ba câu hỏi nghiên cứu và ba giả thuyết khoa học tương ứng:
- $RQ_1$: Làm thế nào để xác định ngưỡng an toàn toán học cho số mũ công khai $e$ và số mũ bí mật $d$ của hệ mật RSA nhằm triệt tiêu hoàn toàn nguy cơ thám mã bằng phương pháp mã hóa liên tiếp mà vẫn tối ưu chi phí tính toán? $\rightarrow$ $H_1$: Tồn tại một khoảng giá trị cận dưới $e \ge 2^{94}$ và cận trên xác định theo kích thước modulo $n$ giúp RSA miễn nhiễm trước tấn công chu kỳ trong khi đảm bảo khả năng sinh khóa tất định hiệu năng cao.
- $RQ_2$: Có thể thiết kế một ma trận phân tách khoảng cách cực đại (MDS) $4 \times 4$ trên trường Galois $GF(2^8)$ vừa đạt trọng số nhánh vi sai/tuyến tính tối đa ($\mathcal{B}=5$), vừa có cấu trúc tựa vòng giúp tăng tốc độ cài đặt phần mềm bit-slice vượt trội so với ma trận Rijndael gốc hay không? $\rightarrow$ $H_2$: Lớp ma trận tựa vòng $C.like_2(2, Cir(1, 106, 2))$ thỏa mãn toàn bộ tiêu chuẩn mật mã nghiêm ngặt và giảm thiểu số lượng lệnh tính toán XOR/Shift trên kiến trúc vi xử lý 32-bit/64-bit.
- $RQ_3$: Làm sao để tích hợp nguyên thủy RSA tham số an toàn và mã khối tùy biến BC_VPN vào phần mềm mạng riêng ảo mã nguồn mở OpenVPN để tạo ra giải pháp PMBM_VPN hoàn chỉnh, vận hành ổn định trên hạ tầng TCP/IP thực tế? $\rightarrow$ $H_3$: Việc can thiệp trực tiếp vào module giao diện mạng ảo TUN/TAP và cấu trúc bắt tay SSL/TLS cho phép mã hóa toàn bộ lưu lượng IP với độ trễ thấp, không làm suy giảm thông lượng của hệ thống mạng.
Khung lý thuyết của nghiên cứu được xây dựng dựa trên sự giao thoa giữa Lý thuyết bảo mật thông tin của Claude Shannon (1949), Lý thuyết độ phức tạp tính toán và bài toán phân tích số nguyên tố lớn trong RSA (Rivest, Shamir, Adleman, 1977), Lý thuyết mạng thay thế - hoán vị SPN và mã khối AES (Daemen & Rijmen, 2001), cùng mô hình dự báo kích thước khóa mật mã an toàn của Lenstra & Verheul (2000).
Đóng góp đột phá của luận án được lượng hóa thông qua việc đề xuất thành công 02 ma trận MDS tựa vòng mới, thiết lập giải thuật sinh tham số RSA an toàn với modulo 1536-bit và 2048-bit, xây dựng thuật toán mã khối BC_VPN (kích thước khối 128 bit, độ dài khóa 256 bit), và đóng gói thành công bộ phần mềm PMBM_VPN. Phạm vi thực nghiệm bao quát quá trình kiểm thử thông lượng mạng trên môi trường phần cứng máy chủ Intel Core i3-4160 (Windows Server 2012) và máy trạm Intel Core i7-4710HQ (Windows 8) qua công cụ đo kiểm chuẩn Jperf 2.2 ở chế độ 1 luồng và 4 luồng truyền dữ liệu song song.
Literature Review và Positioning
Lịch sử nghiên cứu an toàn mạng máy tính ghi nhận nhiều công trình phân tích so sánh giữa các giao thức bảo vệ đường truyền. Saito (2004) đã chỉ ra ranh giới kỹ thuật rõ nét giữa IPSec (tầng mạng) và SSL/TLS (tầng vận tải), nhấn mạnh tính linh hoạt vượt trội của SSL/TLS trong việc vượt qua các thiết bị chuyển đổi địa chỉ mạng (NAT) và tường lửa doanh nghiệp. Rescorla (2000) cùng Freier, Karlton và Kocher (1996) đã hệ thống hóa kiến trúc giao thức SSL 3.0/TLS 1.0, đặt nền tảng cho việc thương mại hóa bảo mật web. Tuy nhiên, Wagner & Schneier (1996) trong công trình kinh điển "Analysis of the SSL 3.0 Protocol" đã vạch trần hàng loạt lỗ hổng cố hữu, bao gồm khả năng bị tấn công chèn thông điệp, tấn công quay lui phiên bản mật mã và điểm yếu trong quá trình trao đổi khóa.
+-----------------------------------------------------------------------------------+
| TIẾN TRÌNH PHÁT TRIỂN LÝ THUYẾT VÀ VỊ TRÍ LUẬN ÁN |
+-----------------------------------------------------------------------------------+
| [1977] Rivest, Shamir, Adleman: Hệ mật RSA chuẩn |
| | |
| v (Tranh luận: Tối ưu e nhỏ <e=3, 65537> vs Nguy cơ tấn công chu kỳ) |
| [2000] Lenstra & Verheul: Mô hình dự báo ngưỡng an toàn kích thước khóa |
| | |
| v (Khoảng trống: Thiếu tiêu chuẩn cận ngặt cho e chống mã hóa liên tiếp) |
| [2001] Daemen & Rijmen: Chuẩn AES (Ma trận MixColumns dịch vòng thuần nhất) |
| | |
| v (Tranh luận: Cài đặt bảng tra T-table vs Bit-slice / Kháng thám mã) |
| [2004] Vaudenay: Lý thuyết ma trận khuếch tán MDS hoàn hảo |
| | |
| +======================================================================+ |
| | VỊ TRÍ ĐỘT PHÁ CỦA LUẬN ÁN NGUYỄN NGỌC ĐIỆP (2017): | |
| | 1. Mở rộng Lenstra-Verheul: Cận e in [2^94, 2^254/512], d >= 2^1220 | |
| | 2. Đề xuất Ma trận MDS tựa vòng C.like2(2, Cir(1, 106, 2)) | |
| | 3. Thiết kế mã khối BC_VPN (128b/256b) & Module hóa PMBM_VPN | |
| +======================================================================+ |
+-----------------------------------------------------------------------------------+
Về mặt thám mã hệ mật khóa công khai, Lenstra & Verheul (2000) và Lenstra (2004) đưa ra phương pháp xác định ngưỡng an toàn tính toán $a(y)$ và độ dài modulo $n(y)$ cho giai đoạn đến năm 2020 và tầm nhìn dài hạn. Tuy nhiên, các khuyến nghị quốc tế như NIST SP 800-56B (2009) hay NIST SP 800-131A (2011) chủ yếu tập trung vào kích thước tổng thể của $n$ mà thường xem nhẹ cấu trúc nội tại của số mũ công khai $e$, dẫn đến việc sử dụng phổ biến hằng số $e = 65537 = 2^{16} + 1$ nhằm tối ưu tốc độ tính toán lũy thừa modulo. Hinek (2010) cùng Friedlander, Pomerance & Shparlinski (2001) đã chứng minh rằng các số mũ công khai có cấu trúc đặc biệt hoặc quá nhỏ có thể trở thành mục tiêu của các thuật toán phân tích thừa số modulo thông qua phương pháp mã hóa liên tiếp và tấn công điểm cố định.
Trong lĩnh vực mật mã khóa đối xứng, Daemen & Rijmen (2001) đã thiết lập chuẩn mã hóa nâng cao AES dựa trên mạng hoán vị - thay thế SPN, trong đó tầng biến đổi tuyến tính MixColumns sử dụng ma trận dịch vòng (Circulant matrix) với các hệ số ${02, 03, 01, 01}$ trên trường $GF(2^8)$. Vaudenay (2004) trong công trình "Perfect diffusion primitives for block cipher – Building efficient MDS matrices" đã hệ thống hóa lý thuyết xây dựng ma trận phân tách có khoảng cách cực đại MDS nhằm tối ưu hóa tính chất khuếch tán (diffusion). Nghiên cứu của Saito et al. (2011) về mã khối LED và Gupta et al. (2015) về ma trận đối hợp nhẹ (lightweight involution MDS) tiếp tục khẳng định xu hướng tìm kiếm các cấu trúc ma trận vừa đảm bảo trọng số nhánh cực đại vừa giảm thiểu độ phức tạp phần cứng và phần mềm.
Tranh luận học thuật cốt lõi tồn tại giữa hai quan điểm:
- Trường phái truyền thống (NIST, OpenSSL): Ưu tiên sử dụng ma trận dịch vòng thuần nhất cho AES và số mũ công khai cố định $e=65537$ cho RSA để đạt hiệu năng tối đa trên các hệ thống tính toán thông dụng, chấp nhận phòng thủ tấn công đệm và thám mã bằng các lớp vá phần mềm (software patches/padding schemes như PKCS#1 v2.1 OAEP).
- Trường phái cấu trúc mật mã độc lập (Luận án Nguyễn Ngọc Điệp): Khẳng định tính bất toàn của các bản vá phần mềm ngoại vi; yêu cầu cải tiến tận gốc các nguyên thủy mật mã thông qua việc tái cấu trúc ma trận MDS tựa vòng có tính chất mật mã tương đương nhưng tối ưu hơn về mặt thuật toán bit-slice, đồng thời ràng buộc chặt chẽ miền giá trị của $(e, d)$ thông qua giải thuật sinh khóa tất định ngặt nghèo.
So sánh với các nghiên cứu quốc tế, công trình của luận án định vị tại giao điểm giữa việc nâng cao độ an toàn nội tại của thuật toán và khả năng tích hợp thực tế vào giao thức mạng riêng ảo nguồn mở, tạo ra bước tiến vượt bậc so với các giải pháp VPN thương mại đóng gói vốn không cho phép kiểm soát thuật toán mật mã lõi.
Đóng góp lý thuyết và khung phân tích
Đóng góp cho lý thuyết
Luận án đã mở rộng lý thuyết lựa chọn tham số hệ mật RSA của Lenstra & Verheul (2000) bằng việc xây dựng mô hình toán học xác định ngưỡng an toàn cho số mũ công khai $e$ dựa trên phương pháp mã hóa liên tiếp. Tác giả chỉ ra rằng khi thực hiện mã hóa liên tiếp một bản rõ $M$ qua hàm $C \equiv M^e \pmod n$, chu kỳ của dãy số mũ modulo $\lambda(n)$ (với $\lambda(n) = \text{lcm}(p-1, q-1)$ là hàm Carmichael) có thể bị khai thác nếu $e$ thỏa mãn các quan hệ đại số đặc biệt với ước nguyên tố của $p-1$ và $q-1$.
Luận án đã chứng minh định lý về điều kiện chặn dưới và chặn trên cho số mũ $e$ trong lĩnh vực kinh tế - xã hội:
- Cận dưới an toàn: $e > 2^{94}$, nhằm đảm bảo độ phức tạp của bài toán tìm chu kỳ mã hóa vượt qua ngưỡng tính toán khả thi của mọi siêu máy tính hiện đại ($> 2^{80}$ phép tính).
- Cận trên an toàn: $e < 2^{254}$ đối với modulo độ dài 1536 bit, và $e < 2^{512}$ đối với modulo độ dài 2048 bit.
- Ràng buộc số mũ giải mã bí mật: $d \ge 2^{1220}$ (với $n$ 1536 bit) và $d \ge 2^{1434}$ (với $n$ 2048 bit), triệt tiêu hoàn toàn khả năng thám mã bằng liên phân số dạng Wiener (1990) hoặc Boneh-Durfee (1999).
+-----------------------------------------------------------------------------------+
| KHUNG PHÂN TÍCH ĐẠI SỐ MA TRẬN MDS TỰA VÒNG ĐỀ XUẤT |
+-----------------------------------------------------------------------------------+
| Đa thức nguyên thủy sinh trường GF(2^8): f(x) = x^8 + x^4 + x^3 + x + 1 (0x11B) |
| |
| Ma trận Tựa vòng: M = C.like2(2, Cir(1, 106, 2)) |
| |
| | 01 6A 02 00 | (Trong đó: 6A_hex = 106_dec; |
| M = | 00 01 6A 02 | Phép nhân đa thức modulo f(x) |
| | 02 00 01 6A | đạt trọng số nhánh vi sai / tuyến tính |
| | 6A 02 00 01 | cực đại: Branch Number B = 5) |
| |
| Đặc tính Mật mã: |
| - Trọng số nhánh vi sai: min{wt(x) + wt(M.x)} = 5 (MDS tối ưu) |
| - Số điểm bất động không tầm thường: 0 |
| - Khả năng kháng thám mã vi sai: Số S-box tích cực >= 25 qua 4 vòng |
| - Khả năng kháng thám mã tuyến tính: Số S-box tích cực >= 25 qua 4 vòng |
+-----------------------------------------------------------------------------------+
Về lý thuyết mật mã đối xứng, luận án đóng góp bước tiến quan trọng trong cấu trúc đại số của tầng khuếch tán SPN bằng việc đề xuất hai ma trận MDS tựa vòng $4 \times 4$ trên trường Galois $GF(2^8)$, định nghĩa dưới dạng: $$M = C.like_2(2, \text{Cir}(1, 106, 2))$$
Ma trận này thỏa mãn điều kiện phân tách khoảng cách cực đại với định thức khác không và mọi định thức con đều khả nghịch, xác lập trọng số nhánh vi sai và trọng số nhánh tuyến tính đạt giá trị tối ưu tuyệt đối: $$\mathcal{B} = \min_{x \neq 0} { \text{wt}(x) + \text{wt}(M \cdot x) } = 5$$
Khung phân tích độc đáo
Khung phân tích của nghiên cứu là sự tích hợp đồng bộ ba nguyên lý:
- Lý thuyết an toàn bất đối xứng cải tiến: Loại bỏ nguy cơ từ các tham số RSA suy biến bằng thuật toán kiểm tra tính nguyên tố tất định kết hợp sinh số ngẫu nhiên chuẩn hóa.
- Lý thuyết khuếch tán đa chiều trong đại số hữu hạn: Thay thế ma trận MixColumns tiêu chuẩn bằng ma trận tựa vòng có mật độ phần tử tối ưu, cho phép triển khai kỹ thuật bit-slice giảm 18% chu kỳ lệnh CPU khi thực thi phép nhân trong trường hữu hạn.
- Lý thuyết kiến trúc an ninh giao thức liên tầng: Tạo lập kênh truyền bảo mật lồng ghép (Encapsulated Secure Tunnel) thông qua cơ chế điều khiển thiết bị mạng ảo TUN/TAP, cô lập hoàn toàn luồng dữ liệu ứng dụng khỏi môi trường định tuyến không tin cậy của mạng công cộng.
| Thành phần khung phân tích | Cơ sở lý thuyết nền tảng | Đổi mới của Luận án | Ranh giới áp dụng (Boundary Conditions) |
|---|---|---|---|
| Sinh tham số RSA | Phân tích số nguyên lớn & Carmichael $\lambda(n)$ | Cận ngặt $e \in [2^{94}, 2^{254/512}]$, $d \ge 2^{1220/1434}$ | Modulo 1536-bit và 2048-bit; lĩnh vực KTXH |
| Tầng khuếch tán MDS | Đại số trường Galois $GF(2^8)$, Mã tuyến tính | Ma trận tựa vòng $C.like_2(2, \text{Cir}(1, 106, 2))$ | Khối dữ liệu 128-bit; đa thức nguyên thủy bậc 8 |
| Mã khối BC_VPN | Cấu trúc SPN chuẩn AES Rijndael | Khóa 256-bit, 14 vòng, tích hợp MixColumns tựa vòng | Chế độ mã hóa OFB, CBC; kênh truyền gói IP |
| Bảo mật đường truyền | Giao thức đường hầm SSL/TLS & OSI Model | Can thiệp mức Driver mạng ảo TUN/TAP | Toàn bộ lưu lượng TCP/UDP; không sửa đổi App |
Phương pháp nghiên cứu tiên tiến
Thiết kế nghiên cứu
Luận án tuân thủ nghiêm ngặt thế giới quan thực chứng (Positivism) kết hợp với phương pháp kiến tạo thuật toán chính xác (Algorithmic Constructivism). Quy trình nghiên cứu được thiết kế theo mô hình đa tầng lặp khép kín:
+-----------------------------------------------------------------------------------+
| QUY TRÌNH THIẾT KẾ NGHIÊN CỨU ĐA TẦNG |
+-----------------------------------------------------------------------------------+
| [TẦNG 1: MÔ HÌNH TOÁN HỌC & LÝ THUYẾT ĐẠI SỐ] |
| - Thiết lập không gian tìm kiếm ma trận MDS trên trường Galois GF(2^8) |
| - Chứng minh giải tích cận an toàn e, d cho hệ mật RSA |
| | |
| v |
| [TẦNG 2: THUẬT TOÁN HÓA & MÃ NGUỒN C/C++] |
| - ANSI X9.17 PRNG (nền AES-128) + Shawer-Taylor Prime Generation |
| - Tối ưu hóa bit-slice ma trận C.like2(2, Cir(1, 106, 2)) |
| - Đóng gói giải thuật mã khối BC_VPN (128-bit block, 256-bit key) |
| | |
| v |
| [TẦNG 3: TÍCH HỢP HỆ THỐNG VÀO OPENVPN ENGINE] |
| - Can thiệp SSL/TLS Handshake & Record Layer trong OpenSSL Core |
| - Tùy biến giao tiếp Virtual Network Interface (TUN/TAP Driver) |
| | |
| v |
| [TẦNG 4: THỰC NGHIỆM ĐO KIỂM HIỆU NĂNG MẠNG] |
| - Đo thông lượng Throughput (Jperf 2.2, 1-thread & 4-thread) |
| - Kiểm thử độ ổn định truyền tải gói tin IP đa dịch vụ |
+-----------------------------------------------------------------------------------+
Quy trình nghiên cứu rigorous
Quy trình sinh tham số hệ mật RSA được thiết kế tự động hóa thông qua thủ tục PARAMGEN(nlen, n, e, d, num) trong thư viện toán học số lớn MIRACL, tích hợp các bộ nguyên thủy mật mã chuẩn hóa:
- Bộ sinh số ngẫu nhiên: Triển khai thuật toán ANSI X9.17 (
prng_ANSI_X917) sử dụng hàm mã hóa AES-128 làm lõi sinh khối ngẫu nhiên từ vector khởi tạo ban đầu $V_0$ và tem thời gian hệ thống $DT_j$. - Thuật toán sinh số nguyên tố: Sử dụng giải thuật tất định Shawer-Taylor (
ShawerTaylor_Gen), loại bỏ hoàn toàn xác suất sai sót của các phép kiểm tra số nguyên tố giả định kiểu Miller-Rabin truyền thống. - Kiểm tra tính tương sinh cùng nhau và độ dài: $$\gcd(e, p-1) = 1 \quad \text{và} \quad \gcd(e, q-1) = 1$$ Đồng thời kiểm tra điều kiện chống chu kỳ: $$e^{(p_1-1)/p_{11}} \not\equiv 1 \pmod{p_1} \quad \text{và} \quad e^{(q_1-1)/q_{11}} \not\equiv 1 \pmod{q_1}$$ với $p_1, q_1, p_{11}, q_{11}$ là các ước nguyên tố lớn của cấu trúc sinh số nguyên tố an toàn.
+-----------------------------------------------------------------------------------+
| LƯU ĐỒ THUẬT TOÁN SINH THAM SỐ RSA (PARAMGEN) |
+-----------------------------------------------------------------------------------+
| [Khởi tạo]: Nhập nlen in {1536, 2048}, thiết lập dlen, emin=94, emax=254/512 |
| | |
| v |
| [Bước 1 & 2]: Sinh 2 số nguyên tố lớn p, q qua Shawer-Taylor & ANSI X9.17 PRNG |
| | |
| v |
| [Bước 3 & 4]: Tính n = p * q; lcm = [p-1, q-1] / gcd(p-1, q-1) |
| | |
| v |
| [Bước 5]: Sinh ngẫu nhiên e lẻ trong đoạn [2^emin, 2^emax] |
| | |
| v |
| [Bước 6 & 7]: Kiểm tra gcd(e, p-1) == 1, gcd(e, q-1) == 1 |
| và e^((p1-1)/p11) != 1 mod p1, e^((q1-1)/q11) != 1 mod q1 |
| (Nếu SAI -> Quay lại Bước 5) |
| | |
| v (ĐÚNG) |
| [Bước 8 & 9]: Tính d = e^(-1) mod lcm; Kiểm tra d >= 2^dlen |
| (Nếu d < 2^dlen -> Quay lại Bước 5) |
| | |
| v (ĐÚNG) |
| [Hoàn tất]: Xuất bộ tham số an toàn (n, e, d) ra tệp lưu trữ |
+-----------------------------------------------------------------------------------+
Đối với mã khối BC_VPN, quy trình thiết kế tầng tuyến tính tuân thủ các bước:
- Khảo sát toàn bộ không gian 16 đa thức nguyên thủy bậc 8 trên trường $GF(2)$.
- Biểu diễn ma trận tựa vòng qua các phép quay dịch bit (Circular Shift) và phép nhân phần tử nguyên thủy $\alpha = 02_{16}$ trong trường $GF(2^8) / (x^8 + x^4 + x^3 + x + 1)$.
- Kiểm chứng khả năng kháng thám mã vi sai (Differential Cryptanalysis) và thám mã tuyến tính (Linear Cryptanalysis) bằng phương pháp đếm số hộp S-box tích cực (Active S-boxes). Kết quả chứng minh qua 4 vòng biến đổi liên tiếp, số hộp S-box tích cực luôn đạt giá trị $\ge 25$, đưa xác suất vi sai cực đại xuống dưới $2^{-150}$ và độ lệch tuyến tính cực đại xuống dưới $2^{-75}$, vượt xa ngưỡng an toàn tuyệt đối cho kích thước khối 128 bit.
Data và phân tích
Quá trình đánh giá thực nghiệm hiệu năng phần mềm PMBM_VPN được tiến hành trên môi trường mạng thử nghiệm tiêu chuẩn:
- Hạ tầng Server: Bộ vi xử lý Intel Core i3-4160 CPU @ 3.59GHz, RAM 8GB, cài đặt hệ điều hành Microsoft Windows Server 2012 64-bit.
- Hạ tầng Client: Bộ vi xử lý Intel Core i7-4710HQ CPU @ 2.50GHz, RAM 8GB, cài đặt hệ điều hành Microsoft Windows 8 64-bit.
- Phần mềm đo kiểm: Jperf phiên bản 2.2 (giao diện đồ họa của Iperf), thiết lập truyền gói TCP/UDP với kích thước đệm tiêu chuẩn, ghi nhận băng thông trung bình, độ trễ và tỷ lệ suy hao gói tin qua 01 luồng đơn và 04 luồng đồng thời.
Các dữ liệu đo kiểm được trích xuất trực tiếp từ các tệp kết quả thử nghiệm trong phần phụ lục luận án, đảm bảo tính minh bạch và độ tin cậy thực nghiệm cao nhất.
Phát hiện đột phá và implications
Những phát hiện then chốt
-
Xác lập ranh giới an toàn cho số mũ RSA: Luận án chỉ ra rằng quan niệm phổ biến về việc sử dụng $e=65537$ có thể bị đe dọa trong các kịch bản mã hóa lặp lại trên các hệ thống tính toán phân tán. Việc thiết lập khoảng giá trị $e \in [2^{94}, 2^{254}]$ (đối với modulo 1536 bit) và $e \in [2^{94}, 2^{512}]$ (đối với modulo 2048 bit) cùng với $d \ge 2^{1220}$ hoặc $d \ge 2^{1434}$ giúp triệt tiêu hoàn toàn khả năng phân tích modulo mà không làm suy giảm tốc độ tạo khóa thực tế (thời gian sinh trung bình 1 bộ tham số 2048 bit đạt từ 139 đến 224 giây trên máy tính cá nhân thông dụng).
-
Ưu thế vượt trội của ma trận tựa vòng $C.like_2(2, \text{Cir}(1, 106, 2))$: So sánh với ma trận MixColumns nguyên bản của AES, cấu trúc ma trận tựa vòng do luận án đề xuất đạt cùng trọng số nhánh vi sai $\mathcal{B}=5$, không chứa bất kỳ điểm bất động không tầm thường nào, đồng thời giảm số lượng phép toán dịch vòng và XOR trung gian khi cài đặt trên kiến trúc phần mềm 32-bit.
| Tiêu chí so sánh mật mã & hiệu năng | Tầng tuyến tính AES nguyên bản | Tầng tuyến tính BC_VPN đề xuất |
|---|---|---|
| Dạng cấu trúc ma trận | Ma trận dịch vòng $\text{Cir}(02, 03, 01, 01)$ | Ma trận tựa vòng $C.like_2(2, \text{Cir}(1, 106, 2))$ |
| Trọng số nhánh vi sai ($\mathcal{B}_d$) | 5 (MDS tối ưu) | 5 (MDS tối ưu) |
| Trọng số nhánh tuyến tính ($\mathcal{B}_l$) | 5 (MDS tối ưu) | 5 (MDS tối ưu) |
| Số điểm bất động không tầm thường | 0 | 0 |
| Số S-box tích cực sau 4 vòng | $\ge 25$ | $\ge 25$ |
| Độ phức tạp kháng thám mã vi sai | $> 2^{256}$ | $> 2^{256}$ |
| Độ phức tạp kháng thám mã tuyến tính | $> 2^{256}$ | $> 2^{256}$ |
| Tối ưu hóa cài đặt bit-slice (Phần mềm) | Tiêu chuẩn | Tăng tốc ~15 - 18% chu kỳ xử lý |
- Khả năng làm chủ và khắc phục triệt để lỗ hổng SSL/TLS: Tác giả đã can thiệp thành công vào mã nguồn OpenVPN, thay thế toàn bộ module mật mã OpenSSL mặc định bằng module mật mã tự chủ tích hợp tham số RSA an toàn và thuật toán mã khối BC_VPN ở chế độ Output Feedback (OFB) và Cipher Block Chaining (CBC). Giải pháp này loại bỏ hoàn toàn các nguy cơ tấn công quay lui thuật toán, triệt tiêu tấn công mất thông điệp
ChangeCipherSpec, miễn nhiễm với tấn công giải mã đệm CBC của Vaudenay và vô hiệu hóa hoàn toàn lỗ hổng tràn bộ nhớ Heartbleed.
+-----------------------------------------------------------------------------------+
| HIỆU NĂNG TRUYỀN DẪN THỰC NGHIỆM QUA JPERF 2.2 |
+-----------------------------------------------------------------------------------+
| 1. KẾT NỐI ĐƠN LUỒNG (1 THREAD): |
| + Băng thông ghi nhận: ~ 88.5 - 92.4 Mbps |
| + Độ ổn định dòng dữ liệu: Dao động thông lượng < 3.5% |
| + Hiện tượng nghẽn cổ chai: Không xảy ra trên giao diện TUN/TAP |
| |
| 2. KẾT NỐI ĐA LUỒNG SONG SONG (4 THREADS): |
| + Tổng băng thông tích lũy: ~ 94.2 - 96.8 Mbps (Bão hòa đường truyền 100M) |
| + Tải CPU trung bình trên Server i3: < 18.5% |
| + Khả năng xử lý gói tin đa dịch vụ: Bảo vệ trọn vẹn Voice/Video thời gian thực|
+-----------------------------------------------------------------------------------+
- Hiệu năng thực thi mạng ấn tượng: Kết quả thử nghiệm thông lượng bằng Jperf 2.2 cho thấy bộ phần mềm PMBM_VPN duy trì tốc độ truyền dữ liệu ổn định đạt xấp xỉ ngưỡng bão hòa của hạ tầng mạng thử nghiệm 100 Mbps (đạt trên 92 Mbps ở chế độ 1 luồng và trên 96 Mbps ở chế độ 4 luồng), chứng minh tính khả thi tuyệt đối khi đưa vào ứng dụng thực tế.
Implications đa chiều
- Về mặt học thuật: Mở ra phương pháp tiếp cận mới trong việc kết hợp lý thuyết số học số lớn với đại số tuyến tính trên trường hữu hạn để tối ưu hóa an toàn mạng truyền thông.
- Về mặt kỹ thuật: Cung cấp mã nguồn và quy trình chi tiết về việc tùy biến các bộ phần mềm mạng riêng ảo nguồn mở, tạo tiền lệ cho các kỹ sư hệ thống làm chủ công nghệ lõi thay vì phụ thuộc vào các thư viện đóng gói sẵn.
- Về mặt an ninh quốc gia: Hiện thực hóa mục tiêu tự chủ mật mã, bảo vệ an toàn tuyệt đối các luồng thông tin truyền tải dữ liệu mật của các cơ quan Đảng, Nhà nước và lực lượng vũ trang trên nền hạ tầng viễn thông công cộng.
Limitations và Future Research
Mặc dù đạt được những kết quả xuất sắc, luận án vẫn tồn tại một số giới hạn khoa học cần được tiếp tục hoàn thiện:
- Phạm vi môi trường thử nghiệm: Các thực nghiệm hiệu năng chủ yếu được triển khai trên nền tảng hệ điều hành Microsoft Windows (Windows Server 2012, Windows 8) trên kiến trúc máy tính x86_64; chưa mở rộng đánh giá định lượng trên các hệ thống nhúng Linux phân tán hoặc các thiết bị di động thông minh.
- Triển khai phần cứng chuyên dụng: Ma trận tựa vòng đề xuất mới chỉ được kiểm chứng tối ưu trên phần mềm thông qua các kỹ thuật lập trình C tối ưu hóa bit-slice, chưa được cài đặt và đo đếm diện tích cổng/mức tiêu thụ năng lượng thực tế trên chip lập trình mảng cổng FPGA hoặc vi mạch chuyên dụng ASIC.
- Mô hình thám mã lượng tử: Luận án tập trung vào các mô hình thám mã cổ điển; chưa tích hợp đánh giá độ an toàn của hệ mật RSA tham số an toàn trước các thuật toán lượng tử như thuật toán Shor.
Các hướng nghiên cứu tiếp theo bao gồm:
- Thiết kế module phần cứng mật mã chuyên dụng (Crypto Co-processor) trên công nghệ FPGA/ASIC ứng dụng ma trận $C.like_2(2, \text{Cir}(1, 106, 2))$ nhằm đạt tốc độ mã hóa đường truyền hàng chục Gigabit/giây.
- Mở rộng nghiên cứu chuẩn tham số an toàn cho hệ mật khóa công khai dựa trên đường cong Elliptic (ECC/ECDSA) tích hợp vào bộ giao thức bảo mật đường truyền.
- Xây dựng giải pháp VPN lai ghép (Hybrid VPN) kết hợp các thuật toán mật mã hậu lượng tử (Post-Quantum Cryptography) với thuật toán mã khối BC_VPN.
Tác động và ảnh hưởng
Luận án của TS. Nguyễn Ngọc Điệp tạo ra tác động sâu rộng trên nhiều bình diện:
- Tác động học thuật: Định hình chuẩn mực mới cho các công trình nghiên cứu mật mã ứng dụng tại Việt Nam, đóng góp 06 bài báo khoa học chuyên ngành chất lượng cao trên các tạp chí khoa học uy tín (Tạp chí Nghiên cứu KH&CN Quân sự).
- Tác động công nghiệp và an ninh quốc phòng: Cung cấp giải pháp nền tảng cho các viện nghiên cứu mật mã chuyên trách xây dựng các thiết bị bảo mật đường truyền chuyên dụng bảo vệ mạng truyền số liệu đa dịch vụ của Chính phủ và Bộ Quốc phòng.
- Tác động kinh tế - xã hội: Giảm thiểu chi phí hàng triệu USD mua sắm các thiết bị bảo mật độc quyền của nước ngoài, đồng thời nâng cao chỉ số an toàn an ninh mạng quốc gia trên trường quốc tế.
Đối tượng hưởng lợi
- Nghiên cứu sinh và Giảng viên ngành An toàn thông tin/Hệ thống thông tin: Tiếp cận mô hình toán học giải tích chuẩn mực về thám mã chu kỳ RSA và kỹ thuật tối ưu hóa ma trận MDS trên trường hữu hạn $GF(2^8)$.
- Kỹ sư phát triển phần mềm an ninh mạng: Sở hữu quy trình can thiệp và module hóa mã nguồn mở OpenVPN/SSL/TLS thông qua giao diện driver ảo TUN/TAP.
- Lãnh đạo và Chuyên viên phụ trách CNTT tại các cơ quan Nhà nước: Nhận được một giải pháp bảo mật dữ liệu đường truyền có độ tin cậy tuyệt đối, kiểm soát hoàn toàn mã nguồn và các tham số mật mã.
- Các tổ chức tài chính, ngân hàng và doanh nghiệp: Có được mô hình tham chiếu để xây dựng mạng riêng ảo nội bộ tốc độ cao với chi phí triển khai tối ưu.
Câu hỏi chuyên sâu
1. Đóng góp lý thuyết độc đáo nhất của luận án là gì và đã mở rộng lý thuyết nào? Trả lời: Đóng góp lý thuyết độc đáo nhất là việc thiết lập tiêu chuẩn mới cho số mũ công khai $e \in [2^{94}, 2^{254/512}]$ và số mũ bí mật $d \ge 2^{1220/1434}$ trong hệ mật RSA, mở rộng trực tiếp mô hình lựa chọn kích thước khóa của Lenstra & Verheul (2000), loại bỏ triệt để nguy cơ tấn công chu kỳ/mã hóa liên tiếp mà các chuẩn quốc tế (NIST SP 800-56B) chưa định lượng chặt chẽ.
2. Điểm đổi mới về mặt phương pháp luận so với các nghiên cứu quốc tế trước đây là gì? Trả lời: Luận án kết hợp đồng bộ giữa chứng minh giải tích đại số mật mã với tối ưu hóa mã nguồn mức hệ thống bit-slice. So sánh với Vaudenay (2004) và Daemen & Rijmen (2001), luận án không dùng ma trận dịch vòng thuần nhất mà sáng tạo ma trận tựa vòng $C.like_2(2, \text{Cir}(1, 106, 2))$ trên $GF(2^8)$, đạt trọng số nhánh cực đại $\mathcal{B}=5$ nhưng tối ưu hóa vượt trội số lượng vi lệnh khi thực thi trên phần mềm.
3. Phát hiện thực nghiệm nào gây bất ngờ nhất và có bằng chứng số liệu gì hỗ trợ? Trả lời: Phát hiện rằng việc nâng cao kích thước số mũ công khai $e$ lên trên $2^{94}$ bit không hề làm suy giảm đáng kể hiệu năng tổng thể của quá trình bắt tay bảo mật; ngược lại, khi kết hợp với bộ sinh số nguyên tố tất định Shawer-Taylor và PRNG ANSI X9.17, thời gian sinh một bộ khóa an toàn 2048-bit chỉ mất từ 139s đến 224s, trong khi thông lượng mạng PMBM_VPN vẫn đạt mức bão hòa 96.8 Mbps trên luồng 4 kết nối Jperf 2.2.
4. Luận án có cung cấp quy trình tái lập thực nghiệm (Replication Protocol) rõ ràng không?
Trả lời: Có. Luận án cung cấp đầy đủ mã nguồn C/C++ trong phần phụ lục, bao gồm mã nguồn bộ sinh số ngẫu nhiên prng_ANSI_X917, giải thuật sinh số nguyên tố ShawerTaylor_Gen, hàm tạo tham số toàn diện PARAMGEN, bảng định nghĩa tầng tuyến tính Table.h, và các hàm biến đổi vòng Encrypt/Decrypt của mã khối BC_VPN, cho phép các nhà khoa học độc lập tái lập chính xác 100% kết quả nghiên cứu.
5. Chương trình nghị sự nghiên cứu 10 năm tới được phác thảo như thế nào? Trả lời: Luận án định hình lộ trình nghiên cứu mở rộng sang: (1) Cài đặt phần cứng vi mạch FPGA/ASIC cho tầng tuyến tính tựa vòng; (2) Tích hợp các thuật toán chữ ký số trên đường cong Elliptic nội địa hóa; và (3) Nâng cấp giao thức đường hầm thích ứng với các tiêu chuẩn an toàn lượng tử giai đoạn 2020–2030.
Kết luận
- Luận án đã giải quyết trọn vẹn bài toán tích hợp mật mã bảo vệ dữ liệu trên đường truyền mạng máy tính TCP/IP mà không can thiệp vào cấu trúc ứng dụng.
- Đề xuất thành công tiêu chuẩn toán học mới và giải thuật sinh tham số an toàn cho hệ mật RSA (modulo 1536-bit và 2048-bit), kháng thám mã liên tiếp.
- Đề xuất 02 ma trận MDS tựa vòng $C.like_2(2, \text{Cir}(1, 106, 2))$ trên trường $GF(2^8)$, tối ưu hóa tầng khuếch tán tuyến tính cho các mã khối dạng AES.
- Xây dựng hoàn chỉnh thuật toán mã khối BC_VPN (khối 128 bit, khóa 256 bit) đạt độ an toàn mật mã cao và hiệu năng phần mềm xuất sắc.
- Kiểm soát mã nguồn và phát triển thành công bộ phần mềm PMBM_VPN trên nền OpenVPN/TUN-TAP, loại bỏ hoàn toàn các điểm yếu cố hữu của giao thức SSL/TLS tiêu chuẩn.
- Kết quả thực nghiệm thông lượng qua Jperf 2.2 đạt trên 96 Mbps, khẳng định độ chín muồi công nghệ và khả năng ứng dụng thực tiễn tức thì trong hạ tầng an ninh quốc gia.
Trích đoạn nội dung luận án
Tải xuống để đọc toàn bộBỘ THÔNG TIN VÀ TRUYỀN THÔNG HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG Nguyễn Ngọc Điệp NGHIÊN CỨU, XÂY DỰNG GIẢI PHÁP TÍCH HỢP MẬT MÃ VÀO QUÁ TRÌNH TRUYỀN TIN ĐẢM BẢO AN TOÀN THÔNG TIN TRÊN MẠNG MÁY TÍNH LUẬN ÁN TIẾN SĨ KỸ THUẬT Hà Nội - 2017 BỘ THÔNG TIN VÀ TRUYỀN THÔNG HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG Nguyễn Ngọc Điệp NGHIÊN CỨU, XÂY DỰNG GIẢI PHÁP TÍCH HỢP MẬT MÃ VÀO QUÁ TRÌNH TRUYỀN TIN ĐẢM BẢO AN TOÀN THÔNG TIN TRÊN MẠNG MÁY TÍNH CHUYÊN NGÀNH: HỆ THỐNG THÔNG TIN MÃ SỐ: 62.04 LUẬN ÁN TIẾN SĨ KỸ THUẬT NGƯỜI HƯỚNG DẪN KHOA HỌC: PGS.TS HOÀNG MINH Hà Nội - 2017 ii LỜI CAM ĐOAN Tôi xin cam đoan đây là công trình nghiên cứu của riêng tôi. Các nội dung, số liệu và kết quả nghiên cứu trình bày trong luận án là hoàn toàn trung thực và chưa có tác giả nào công bố trong bất cứ một công trình nào khác, các dữ liệu tham khảo được trích dẫn đầy đủ. Người cam đoan Nguyễn Ngọc Điệp i LỜI CẢM ƠN Luận án này được thực hiện tại Học viện Công nghệ Bưu chính Viễn thông - Bộ Thông tin và Truyền thông. Nghiên cứu sinh xin được bày tỏ lòng biết ơn sâu sắc đến Thầy giáo PGS.
Hoàng Minh đã tận tình hướng dẫn, giúp đỡ, trang bị phương pháp nghiên cứu, kiến thức khoa học để tôi hoàn thành các nội dung nghiên cứu của luận án. Nghiên cứu sinh xin bày tỏ lòng biết ơn chân thành tới các thầy, cô của Học viện Công nghệ Bưu chính Viễn thông, các nhà khoa học thuộc Viện Khoa học - Công nghệ mật mã, Học viện Kỹ thuật mật mã đã đóng góp nhiều ý kiến quý báu giúp tôi hoàn thành các nội dung nghiên cứu của luận án. Nghiên cứu sinh xin trân trọng cảm ơn Học viện Công nghệ Bưu chính Viễn thông, Khoa Khoa Quốc tế và Đào tạo Sau đại học là cơ sở đào tạo và đơn vị quản lý, các đồng chí Lãnh đạo Viện Khoa học - Công nghệ mật mã, nơi tôi đang công tác đã tạo điều kiện thuận lợi, hỗ trợ và giúp đỡ tôi trong suốt quá trình học tập, nghiên cứu thực hiện luận án. Tôi xin trân trọng cảm ơn các bạn bè người thân và gia đình đã cổ vũ, động viên giúp đỡ, tạo điều kiện cho tôi hoàn thành luận án.
Nghiên cứu sinh ii MỤC LỤC LỜI CAM ĐOAN. ii MỤC LỤC. iii DANH MỤC CÁC KÝ HIỆU, CÁC TỪ VIẾT TẮT. vi DANH MỤC CÁC HÌNH VẼ.
viii DANH MỤC CÁC BẢNG. ix MỞ ĐẦU .1 CHƯƠNG I: TỔNG QUAN VỀ GIẢI PHÁP CAN THIỆP MẬT MÃ VÀO HỆ THỐNG MẠNG DÙNG GIAO THỨC TCP/IP. TỔNG QUAN VỀ AN TOÀN THÔNG TIN TRÊN MẠNG. Một số khái niệm cơ bản về an toàn thông tin.
Các nguy cơ mất an toàn thông tin. Các hình thức tấn công thông tin trên mạng. Một số biện pháp an toàn. Các dịch vụ an toàn.
Dịch vụ bí mật. Dịch vụ xác thực. Dịch vụ toàn vẹn dữ liệu. Dịch vụ không thể chối bỏ.
Dịch vụ kiểm soát truy nhập. TÍCH HỢP MẬT MÃ VÀO HỆ THỐNG MẠNG DÙNG GIAO THỨC TCP/IP 15 1. Cấu trúc giao thức TCP/IP. Tích hợp mật mã vào các tầng của giao thức TCP/IP.
Tích hợp mật mã vào tầng ứng dụng. Tích hợp mật mã vào tầng vận tải. Tích hợp mật mã vào tầng Internet. Tích hợp mật mã vào tầng truy nhập mạng.
Cài đặt các dịch vụ an toàn dùng kỹ thuật mật mã. GIẢI PHÁP BẢO MẬT DỮ LIỆU TRÊN ĐƯỜNG TRUYỀN. Một số chuẩn về an toàn và bảo mật thông tin. Chuẩn về an toàn tầng vận tải SSL/TLS.
Giới thiệu bộ giao thức. Các thành phần trong giao thức SSL. Một số tấn công cơ bản đối với giao thức SSL. Tấn công quay lui phiên bản, quay lui thuật toán mã hóa.
Tấn công làm mất thông điệp ChangeCipherSpec. Tấn công quay lui thuật toán trao đổi khoá. Tấn công padding CBC. Lỗ hổng HeartBleed trong OpenSSL.
Giải pháp tích hợp mật mã nâng cao độ an toàn và hiệu quả cho bộ giao thức SSL/TLS .40 KẾT LUẬN CHƯƠNG 1.42 CHƯƠNG II: NÂNG CAO HIỆU QUẢ THỰC THI, ĐỘ AN TOÀN CỦA CÁC THAM SỐ HỆ MẬT RSA VÀ THUẬT TOÁN MÃ KHỐI. GIỚI THIỆU CHUNG. XÂY DỰNG TIÊU CHUẨN THAM SỐ CHO HỆ MẬT RSA. Một số tiêu chuẩn tham số RSA an toàn đã được công bố.
Phương pháp xác định ngưỡng an toàn của Lenstra và Verheul. Ngưỡng an toàn. Độ dài modulo của hệ mật RSA. Bảng tính ngưỡng an toàn và độ dài modulo an toàn cho hệ mật RSA.
Xác định ngưỡng an toàn theo quan điểm riêng. Luận cứ xác định đối tượng tấn công. Công thức xác định các ngưỡng an toàn cho đến năm y (y2016). Phương pháp mã hóa liên tiếp và tiêu chuẩn cho số công khai.
Một số công thức, định nghĩa. Giải bài toán RSA bằng phương pháp mã hóa liên tiếp. Phân tích modulo n của hệ RSA bằng phương pháp mã hóa liên tiếp. Tiêu chuẩn cho tham số e.
MỘT ĐỀ XUẤT MA TRẬN AN TOÀN, HIỆU QUẢ CHO TẦNG TUYẾN TÍNH TRONG CÁC MÃ PHÁP DẠNG AES. Một số định nghĩa, khái niệm. Phép MixColumns sử dụng ma trận dịch vòng và ma trận tựa vòng 4x4. Phân tích phép biến đổi MixColumns của AES.
Đề xuất ma trận tuyến tính tựa vòng cho AES. Đánh giá cài đặt theo quan điểm phần mềm. Đánh giá về độ an toàn, số điểm bất động của tầng tuyến tính. Kết quả cài đặt thực nghiệm.76 KẾT LUẬN CHƯƠNG 2.79 CHƯƠNG III: TÍCH HỢP MẬT MÃ TRONG GIAO THỨC VÀ BỘ PHẦN MỀM BẢO MẬT DỮ LIỆU TRÊN ĐƯỜNG TRUYỀN.
BỘ PHẦN MỀM OPENVPN. Giới thiệu bộ phần mềm OpenVPN. Sơ đồ dòng dữ liệu. MỘT SỐ MODULE CHÍNH TRONG BỘ PHẦN MỀM.
Module VPN Daemon - Vận hành VPN theo cơ chế dịch vụ hệ thống. Module TUN/TAP - quản lý giao diện mạng ảo. Trao đổi khoá trong OpenVPN. Mã hoá trong OpenVPN.
Xác thực tính toàn vẹn gói dữ liệu trong OpenVPN. Giao thức trong OpenVPN. TÍCH HỢP THAM SỐ RSA AN TOÀN VÀ THUẬT TOÁN MÃ KHỐI BC_VPN TRONG GIAO THỨC SSL/TLS. Sử dụng tham số RSA an toàn trong giao thức SSL/TLS.
Tích hợp thuật toán mã khối BC_VPN vào trong bộ giao thức SSL/TLS. Thử nghiệm, đánh giá bộ phần mềm bảo mật đường truyền PMBM_VPN.100 KẾT LUẬN CHƯƠNG III. Các kết quả Luận án đã đạt được:. Những đóng góp mới của luận án:.
Hướng nghiên cứu tiếp theo: .108 DANH MỤC CÁC CÔNG TRÌNH KHOA HỌC ĐÃ CÔNG BỐ .109 TÀI LIỆU THAM KHẢO .110 PHỤ LỤC: CÁC MODULE CHƯƠNG TRÌNH, KẾT QUẢ THỬ NGHIỆM .115 v DANH MỤC CÁC KÝ HIỆU, CÁC TỪ VIẾT TẮT #(a) Lực lượng của a #(b) Lực lượng của b #{(X,Y)} Lực lượng của tập X, Y #S Số các phần tử của S N Vành số nguyên với phép cộng và phép nhân rút gọn theo modulo N * N Nhóm nhân cực đại của của vành N e| N N là bội của e, còn e là ước của N Gcd(a,b) Ước số chung lớn nhất của a và b Lmc(a,b) Bội số chung nhỏ nhất của a và b AES Advanced Encryption Standard Chuẩn mã hóa dữ liệu mở rộng ACL Access Control List Danh sách điều khiển truy nhập DLP Discrete Logarithm Problem Bài toán Logarith rời rạc DoS Denial of Service Tấn công từ chối dịch vụ DDoS Distributed Denial of Service Tấn công từ chối dịch vụ phân tán ECC Elliptic Curve Cryptosystem Hệ mật Elliptic ESP Encapsulating Security Payload Đóng gói mã hóa dữ liệu FPGA Field Programmable Gate Array Mảng cổng lập trình dạng trường HMAC Hash Message Authentication Hàm băm có xác thực Code KDF Key Derivation Function Hàm dẫn xuất khóa IKE Internet Key Exchange Trao đổi khóa trên Internet IDPS Intruction Detection Prevention Hệ thống phát hiện và ngăn chặn System truy cập IP Internet Protocol Giao thức liên mạng IPSec Internet Protocol Security Giao thức bảo mật IP ISO International Organization for Tổ chức tiêu chuẩn quốc tế Standardization LAN Local Area Network Mạng cục bộ MDS Maximum Distance Separable Phân tách có khoảng cách cực đại MITM Man In The Middle Tấn công kẻ đứng giữa MPLS Multi Protocol Label Switching Chuyển mạch nhãn đa giao thức OSI Open System Interconnection Mô hình tương tác giữa các hệ thống mở. QoS Quality Of Service Chất lượng dịch vụ vi SPN Substitution Permutation Mạng thay thế - hoán vị Network SSL Secure Sockets Layer Giao thức bảo mật tầng Socket RSA Rivest, Shamir and Adlemen Hệ mật khóa công khai RSA TCP Transport Control Protocol Giao thức điều khiển truyền tin TLS Transport Layer Security Giao thức bảo mật tầng vận tải UDP User Datagram Protocol Giao thức gói dữ liệu người dùng VNI Virtual Networking Interface Giao diện mạng ảo VPN Virtual Private Network Mạng riêng ảo vii DANH MỤC CÁC HÌNH VẼ Hình 1.1: Các hình thức tấn công thông tin trên mạng máy tính .2: Cấu trúc của giao thức TCP/IP .3: Cấu trúc gói tin IP .4: Mô hình bảo mật thông tin dùng kỹ thuật mật mã .5: Mô hình mã hóa khóa đối xứng .6: Mô hình mã hoá dùng khoá công khai.7: Giao thức bắt tay SSL .8: Giao thức bản ghi SSL .9: Tấn công ChangeCipherSpec .10: Tấn công quay lui thuật toán trao đổi khóa .1: Sơ đồ khối tổng quát của OpenVPN .2: Sơ đồ dòng dữ liệu được tương tác xử lý trong OpenVPN .3: Sơ đồ khối của VPN Daemon .4: Sơ đồ khối hoạt động của module TUN/TAP .5: Lưu đồ mã hoá và xác thực của OpenVPN .6: Lưu đồ giải mã và xác thực trong OpenVPN .7: UDP/TCP Format .8: Tích hợp tham số RSA và thuật toán mã khối trong OpenVPN .9: Lưu đồ mã hoá và xác thực gói tin trong PMBM_VPN .10: Lưu đồ giải mã và xác thực gói tin trong PMBM_VPN .11: Đóng gói và bảo vệ gói tin IP trong PMBM_VPN .12: Mô hình thử nghiệm phần mềm PMBM_VPN .13: Cấu hình cho VPN Server .14: Cấu hình cho VPN Client .15: Trạng thái hiện thời của hệ thống VPN đã kết nối thành công .16: Tốc độ của phần mềm PMBM_VPN (1 luồng) .17: Tốc độ của phần mềm PMBM_VPN (4 luồng). 104 viii DANH MỤC CÁC BẢNG Bảng 1. Bảo vệ các thành phần của gói IP trong giao thức TCP/IP 18 Bảng 1.
Các dịch vụ an toàn được cài đặt tại các tầng trong giao thức 18 TCP/IP Bảng 2. Bảng tính a(y) và n(y) cho lĩnh vực kinh tế - xã hội 51 của Lenstra và Verheul Bảng 2. Bảng tính các giá trị a(y) và n(y) cho lĩnh vực kinh tế - xã hội 54 Bảng 2. Bảng tính các giá trị ngưỡng an toàn theo các phương pháp 54 70 Bảng 2.
Danh sách 16 đa thức nguyên thủy bậc 8 trên 2 Bảng 2.
Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ
Trích dẫn luận án này
Nguyễn Ngọc Điệp (2017). Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng [Luận án tiến sĩ, Học viện Công nghệ Bưu chính Viễn thông]. LuanAn.net. https://luanan.net/cong-nghe-thong-tin/an-toan-thong-tin/luan-an-tien-si-nghien-cuu-xay-dung-giai-phap-tich-hop-mat-ma-vao-qua-trinh-truyen-tin-dam-bao-an-toan-thong-tin-tren-mang-may-tinh
Câu hỏi thường gặp
Luận án "Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng" nghiên cứu về vấn đề gì?
Luận án TS: Xây dựng giải pháp mật mã tích hợp truyền tin, đảm bảo an toàn thông tin mạng máy tính. Tăng cường bảo mật dữ liệu.
Luận án "Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng" được bảo vệ tại trường nào?
Luận án này được bảo vệ tại Học viện Công nghệ Bưu chính Viễn thông. Năm bảo vệ: 2017.
Luận án "Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng" thuộc chuyên ngành gì?
Luận án "Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng" thuộc chuyên ngành Hệ thống thông tin. Danh mục: An Toàn Thông Tin.
Luận án "Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng" có bao nhiêu trang?
Luận án "Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng" có 141 trang. Bạn có thể xem trước một phần tài liệu ngay trên trang web trước khi tải về.
Cách tải luận án "Giải pháp tích hợp mật mã đảm bảo an toàn thông tin mạng" về máy như thế nào?
Để tải luận án về máy, bạn nhấn nút "Tải xuống ngay" trên trang này, sau đó hoàn tất thanh toán phí lưu trữ. File sẽ được tải xuống ngay sau khi thanh toán thành công. Hỗ trợ qua Zalo: 0559 297 239.