Chủ đề Bảo mật & Quyền riêng tư
109 chủ đề
- Bảo mật & Quyền riêng tư
Hàm không thể sao chép vật lý (PUF, Physically Unclonable Function)
Công nghệ gốc bảo mật phần cứng trích xuất sai lệch quy trình chế tạo bán dẫn như một "dấu vân tay" để tái tạo Response riêng của chip theo từng Challenge — phái sinh khóa từ đặc tính vật lý khi cần thay vì lưu trữ, nhờ đó chặn sao chép·đánh cắp. Trình bày dạng luận văn và chuyên sâu về các loại triển khai SRAM·Arbiter·RO và PUF yếu/mạnh, bộ trích xuất fuzzy·dữ liệu trợ giúp sửa nhiễu, xác thực dựa trên CRP, các chỉ số chất lượng tính riêng biệt·độ tin cậy·tính đồng đều, tấn công mô hình hóa·kênh phụ và phòng thủ, tính bổ sung với TPM·HSM, và chuẩn ISO/IEC 20897 cùng liên kết với PQC·Zero Trust.
- Bảo mật & Quyền riêng tư
Steganography (Giấu tin)
Kỹ thuật giấu tin che giấu không phải nội dung mà chính sự thật rằng "việc liên lạc đang diễn ra", bằng cách nhúng thông điệp bí mật vào một vật mang bình thường — phân biệt với mã hóa và watermarking, trình bày các kỹ thuật miền không gian (LSB·BPCS) và miền biến đổi (DCT·DWT·trải phổ), sự đánh đổi tam giác giữa tính không cảm nhận·sức chứa·tính bền vững, mô hình kẻ địch Bài toán Tù nhân và khóa stego, steganalysis chi-bình phương·RS·học sâu, các trường hợp stegware·rò rỉ và phòng thủ nhiều lớp dựa trên CDR, cùng cuộc đồng tiến hóa giáo-chắn của kỷ nguyên AI sinh, theo lối luận văn chuyên sâu.
- Bảo mật & Quyền riêng tư
HSM (Hardware Security Module, Mô-đun bảo mật phần cứng)
Thiết bị chuyên dụng chống can thiệp, thực hiện toàn bộ vòng đời khóa — tạo, sử dụng, hủy — và phép toán mật mã chỉ bên trong ranh giới phần cứng được bảo vệ, chặn lộ khóa bản rõ và cùng chứng nhận FIPS 140 trở thành nền tảng của PKI, tài chính, đám mây (BYOK/HYOK) và chuyển đổi PQC.
- Bảo mật & Quyền riêng tư
Đăng nhập một lần (SSO) và Liên kết định danh dựa trên SAML 2.0
Một chuẩn xác thực doanh nghiệp trưởng thành hiện thực hóa SSO web xuyên miền và liên kết định danh bằng cách để trình duyệt chuyển tiếp một Assertion XML đã được IdP ký tới SP — bao quát bốn trục Assertion/Protocol/Binding/Profile, sự phân tách vai trò SP/IdP và thiết lập tin cậy trước dựa trên metadata, luồng SSO khởi tạo từ SP với việc xác minh chữ ký/Audience/thời gian hiệu lực, so sánh với OIDC và Kerberos, các lỗ hổng cài đặt như XML Signature Wrapping, cùng việc tích hợp với zero trust và SCIM, tổ chức chuyên sâu từ góc độ Kỹ sư chuyên nghiệp.
- Bảo mật & Quyền riêng tư
TLS (Bảo mật tầng giao vận) và bắt tay TLS 1.3
Giao thức mật mã cung cấp tính bí mật, toàn vẹn và xác thực trên một tầng giao vận tin cậy như TCP, và là chuẩn de facto của bảo mật Internet — bao gồm cấu trúc phân tầng Record/Handshake, bắt tay 1-RTT và kiểm tra chứng thư của TLS 1.3 dựa trên (EC)DHE·HKDF·AEAD, sự đánh đổi tái lập PSK/phát lại 0-RTT, so sánh với TLS 1.2, các tấn công như hạ cấp và Heartbleed, các xu hướng mới nhất gồm PQC lai·ECH·lấy vân tay JA3, cùng vòng đời chứng thư, khả năng quan sát giải mã và lộ trình chuyển đổi lượng tử, trình bày chuyên sâu từ góc nhìn Kỹ sư chuyên nghiệp.
- Bảo mật & Quyền riêng tư
Hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS)
Lớp phòng thủ theo chiều sâu giám sát tấn công bên trong lưu lượng đã cho phép mà tường lửa không thấy, qua pipeline cảm biến->phân tích->ứng phó — phát hiện lạm dụng (chữ ký) và bất thường (hành vi), NIDS/HIDS, triển khai bị động (IDS) và in-line (IPS), cân bằng báo động nhầm/bỏ sót và tiến hóa thành NGIPS, XDR, UEBA.
- Bảo mật & Quyền riêng tư
CVSS (Hệ thống chấm điểm lỗ hổng chung)
Hệ thống đánh giá mức độ nghiêm trọng lỗ hổng mở do FIRST quản lý — tính điểm 0.0–10.0 từ các chỉ số Cơ sở, Mối đe dọa và Môi trường, bổ sung bằng xếp ưu tiên dựa trên rủi ro kết hợp EPSS và KEV.
- Bảo mật & Quyền riêng tư
Chính sách bảo vệ thông tin, hoạt động bảo mật và chuyên gia
Khái niệm chính sách bảo vệ thông tin (chính sách → hướng dẫn → thủ tục), các hoạt động theo thời điểm bảo mật (răn đe, phòng ngừa, phát hiện, ứng phó, khôi phục) và vai trò·năng lực của chuyên gia bảo mật.
- Bảo mật & Quyền riêng tư
Bảo mật truyền dữ liệu MyData (Hướng dẫn 2023.09)
Các yêu cầu xử lý an toàn khi truyền dữ liệu MyData như chỉ định người chịu trách nhiệm bảo vệ (CPO), quản lý truy cập hệ thống xử lý, quản lý thông tin cá nhân và chuẩn bị ứng phó thảm họa.
- Bảo mật & Quyền riêng tư
Công nghệ tăng cường bảo vệ quyền riêng tư (PET)
Nhóm công nghệ đạt được đồng thời khai thác dữ liệu và quyền riêng tư — bí danh hóa·ẩn danh hóa, quyền riêng tư vi phân, mã hóa đồng cấu, ZKP, MPC, học liên kết.
- Bảo mật & Quyền riêng tư
Mã hóa đối xứng và mã hóa bất đối xứng
So sánh mã hóa đối xứng dùng cùng một khóa bí mật (nhanh, khó phân phối khóa) với mã hóa bất đối xứng dùng khóa công khai/riêng (phân phối khóa, chữ ký số, chậm) và mô hình lai (phong bì số).
- Bảo mật & Quyền riêng tư
Phân tích định lượng rủi ro mạng dựa trên FAIR
Bài luận về FAIR, mô hình phân rã rủi ro an toàn thông tin thành tần suất sự kiện tổn thất (LEF) và mức độ tổn thất (LM), sau đó mô hình hóa phân phối tổn thất kinh tế có bao gồm sự không chắc chắn. Trình bày TEF, tính dễ tổn thương, tổn thất sơ cấp/thứ cấp, quy trình O-RA và mô phỏng Monte Carlo, liên hệ với ma trận định tính và NIST SP 800-30, ví dụ tính toán giả định, tình huống ngành, chi phí-lợi ích kiểm soát, cập nhật O-RA 2.1/O-RT 3.1 và cân nhắc về chất lượng dữ liệu, quản trị từ góc nhìn Kỹ sư chuyên nghiệp.
- Bảo mật & Quyền riêng tư
Hướng dẫn bảo mật AI tạo sinh
Hướng dẫn chuyên sâu kiểm soát theo lớp các mối đe dọa của AI tạo sinh—rò rỉ thông tin, prompt injection, đầu độc dữ liệu, ảo giác, lạm dụng, đánh cắp mô hình—qua đầu vào (DLP), mô hình (cách ly/kiểm chứng), đầu ra (lọc/căn cứ/watermark) và quản trị, liên kết với các tiêu chuẩn·quy định như OWASP, NIST và EU AI Act.
- Bảo mật & Quyền riêng tư
Quản lý khả năng phục hồi vận hành số tài chính theo EU DORA
Bài luận về các yêu cầu phục hồi số trong lĩnh vực tài chính theo EU DORA (Regulation (EU) 2022/2554), lấy dịch vụ nghiệp vụ làm trung tâm: quản lý rủi ro ICT, phân loại và báo cáo sự cố, kiểm thử phục hồi và TLPT, hợp đồng và sổ đăng ký bên thứ ba, giám sát CTPP. Bao gồm kiến trúc triển khai, so sánh với ISO 27001 và BCP/DR, tình huống sự cố đám mây, thuê lại và phục hồi sao lưu, cùng cân nhắc của Kỹ sư chuyên nghiệp về tính tương xứng, rủi ro tập trung và trách nhiệm lãnh đạo.
- Bảo mật & Quyền riêng tư
DRM (Quản lý quyền kỹ thuật số, Digital Rights Management)
Trình bày theo lối luận văn về DRM như một thể chế bảo vệ bản quyền mã hóa nội dung và phát hành, gắn kết quyền sử dụng (giấy phép) tách biệt để cưỡng chế chính sách tại mỗi thời điểm tiêu thụ. Bao gồm nguyên lý tách nội dung-khóa; các lớp đóng gói, giấy phép, máy khách; trình tự lấy giấy phép; MPEG-CENC, EME và đa DRM (Widevine, PlayReady, FairPlay); watermarking pháp y và lỗ hổng analog; DRM phần cứng và HDCP; mở rộng sang tính xác thực nội dung C2PA; và cân bằng trải nghiệm người dùng, khả năng tương tác và pháp lý.
- Bảo mật & Quyền riêng tư
Thiết kế sản phẩm số an toàn và xử lý lỗ hổng theo Đạo luật Khả năng chống chịu mạng EU (CRA)
Bài luận về nghĩa vụ bảo mật vòng đời sản phẩm theo Đạo luật Khả năng chống chịu mạng EU (Quy định (EU) 2024/2847). Bao gồm phạm vi và ngoại lệ; vai trò nhà sản xuất, nhà nhập khẩu và đơn vị quản lý mã nguồn mở; đánh giá rủi ro, yêu cầu thiết yếu, SBOM, thời hạn hỗ trợ và cập nhật; báo cáo lỗ hổng và sự cố trong 24/72 giờ áp dụng từ năm 2026; đánh giá phù hợp theo cấp sản phẩm và ngày áp dụng chung năm 2027. Có tình huống camera kết nối, công tơ thông minh và chuỗi cung ứng mã nguồn mở, so sánh với NIS2/GDPR và cân nhắc của Kỹ sư chuyên nghiệp.
- Bảo mật & Quyền riêng tư
SBOM (Software Bill of Materials)
Phương án dùng SBOM — bản kê khai thành phần phần mềm — để trực quan hóa rủi ro lỗ hổng và giấy phép mã nguồn mở, đồng thời quản lý thông qua SCA và ánh xạ CVE.
- Bảo mật & Quyền riêng tư
CASB (Cloud Access Security Broker, môi giới bảo mật truy cập đám mây)
Lớp kiểm soát bảo mật thực thi bốn chức năng khả năng nhìn thấy, tuân thủ, bảo mật dữ liệu và phòng vệ mối đe dọa theo phương thức API/proxy tại điểm môi giới giữa người dùng và dịch vụ đám mây — ngăn Shadow IT và rò rỉ dữ liệu SaaS, đồng thời tích hợp và tiến hóa thành một trụ cột nòng cốt của SSE/SASE.
- Bảo mật & Quyền riêng tư
Vùng an toàn dữ liệu (Data Safe Zone)
Môi trường được chỉ định, có kiểm soát để phân tích và khai thác dữ liệu nhạy cảm mà không bị rò rỉ — định nghĩa, chức năng và yêu cầu chỉ định.
- Bảo mật & Quyền riêng tư
Mã hóa đồng cấu (Homomorphic Encryption)
Công nghệ mật mã cho phép tính toán trực tiếp trên bản mã mà không cần giải mã — các loại PHE·SWHE·FHE, nguyên lý hoạt động và ứng dụng.
- Bảo mật & Quyền riêng tư
Bảo vệ workload bảo mật trên Kubernetes dựa trên Confidential Containers (CoCo)
Trình bày theo dạng bài luận về ranh giới tin cậy lấy Pod làm trung tâm của Confidential Containers (CoCo), vốn chạy Pod Kubernetes bên trong TEE dựa trên phần cứng; cấu trúc và luồng xử lý gồm Kata Containers, chứng thực từ xa (remote attestation), Trustee/KBS, image mã hóa và cấp phát khóa có điều kiện; so sánh Pod VM cục bộ với Peer Pods; các tình huống áp dụng trong tài chính, sản xuất, đa thuê bao và các lưu ý về TCB, chuỗi cung ứng, hiệu năng, quy định từ góc nhìn Kỹ sư chuyên nghiệp.
- Bảo mật & Quyền riêng tư
Quy trình tạo và mở phong bì số (Digital Envelope)
Quy trình tạo và mở của kỹ thuật lai, trong đó bản rõ được mã hóa đối xứng bằng khóa phiên, còn khóa phiên được mã hóa bằng khóa công khai của người nhận rồi gửi kèm.
- Bảo mật & Quyền riêng tư
Bảo mật container dựa trên Kubernetes Pod Security Standards và Pod Security Admission
Trình bày dạng tự luận chiến lược bảo mật container: chuẩn hóa quyền hạn và mức cô lập của Pod Kubernetes thành các hồ sơ Privileged, Baseline, Restricted, áp dụng dần qua các chế độ enforce, audit, warn của Pod Security Admission cùng nhãn namespace, cố định phiên bản và chính sách miễn trừ; các hạng mục kiểm soát PSS, liên kết với bảo mật chuỗi cung ứng và runtime, cùng các tình huống thực tế trong tài chính và edge sản xuất.
- Bảo mật & Quyền riêng tư
Mối đe dọa bảo mật AI: tấn công đối kháng và lỗ hổng AI tạo sinh
Bốn loại tấn công đối kháng vào học máy (đầu độc, né tránh, đảo ngược, trích xuất) và biện pháp phòng thủ, cùng các lỗ hổng bảo mật của LLM tạo sinh và cách ứng phó.
- Bảo mật & Quyền riêng tư
Hệ thống xác thực email (SPF, DKIM, DMARC)
Trình bày theo dạng tự luận nguyên lý và quan hệ bổ trợ của SPF (cấp phép IP gửi), DKIM (toàn vẹn bằng chữ ký số) và DMARC (căn chỉnh header From, chính sách, báo cáo) nhằm khắc phục hạn chế không xác minh người gửi của SMTP; các cơ chế chi tiết như chuẩn hóa (canonicalization), căn chỉnh (alignment), ARC; chiến lược triển khai từng bước từ p=none đến reject; xu hướng mới như bắt buộc xác thực với người gửi số lượng lớn năm 2024 và BIMI; các lỗi cấu hình thường gặp và hàm ý vận hành từ góc nhìn Kỹ sư chuyên nghiệp (Professional Engineer).
- Bảo mật & Quyền riêng tư
Phân tích tác động lỗ hổng SBOM dựa trên VEX và ứng phó chuỗi cung ứng phần mềm
Trình bày dạng tự luận về VEX — cơ chế áp các ứng viên lỗ hổng do SBOM phát hiện vào ngữ cảnh sản phẩm, phiên bản và thực thi, rồi truyền đạt trạng thái NOT AFFECTED, AFFECTED, FIXED, UNDER INVESTIGATION kèm căn cứ: mô hình dữ liệu, thành phần tối thiểu, khả năng tương tác OpenVEX, CycloneDX, SPDX, CSAF, pipeline tự động hóa, trách nhiệm nhà cung cấp/bên sử dụng, áp dụng cho SaaS, tài chính, nhúng và chiến lược vận hành dựa trên rủi ro từ góc nhìn Kỹ sư chuyên nghiệp (Professional Engineer).
- Bảo mật & Quyền riêng tư
Kiểm soát lưu lượng Đông-Tây và triển khai Zero Trust dựa trên vi phân đoạn (Microsegmentation)
Phương tiện triển khai Zero Trust chia lưu lượng Đông-Tây giữa tài sản, workload và dịch vụ thành các ranh giới logic nhỏ dựa trên luồng nghiệp vụ và danh tính, thực thi từ chối mặc định, đặc quyền tối thiểu và xác minh liên tục nhằm hạn chế di chuyển ngang và thu hẹp bán kính ảnh hưởng sau khi bị xâm nhập.
- Bảo mật & Quyền riêng tư
Mô hình Purdue cho hệ thống điều khiển công nghiệp (ICS)
Kiến trúc tham chiếu phân tầng ICS từ quy trình vật lý (L0) đến CNTT doanh nghiệp (L5). Cô lập bằng IT/OT DMZ để ngăn chặn lan truyền mối đe dọa, kết hợp với IEC 62443 và Zero Trust.
- Bảo mật & Quyền riêng tư
Định danh workload dựa trên SPIFFE/SPIRE và xác thực dịch vụ không cần bí mật
Hệ thống tiêu chuẩn và vận hành tự động cấp SPIFFE ID và SVID ngắn hạn cho các dịch vụ động thông qua chứng thực node và workload, đồng thời hiện thực xác thực dịch vụ không cần bí mật dài hạn và nguyên tắc đặc quyền tối thiểu bằng Workload API, mTLS và liên kết miền tin cậy (trust domain federation).
- Bảo mật & Quyền riêng tư
Mô hình bảo mật Zero Trust
Zero Trust loại bỏ niềm tin dựa trên vành đai và liên tục xác minh mọi truy cập dựa trên danh tính·ngữ cảnh. Bốn nguyên tắc (xác minh tường minh·đặc quyền tối thiểu·giả định bị xâm phạm·vi phân đoạn), kiến trúc NIST SP 800-207 (PDP/PEP) và triển khai theo lộ trình dựa trên mô hình trưởng thành.
- Bảo mật & Quyền riêng tư
Các mô hình bảo mật kiểm soát truy cập (BLP, Biba, Clark-Wilson)
So sánh theo tính đối xứng của hướng đe dọa: BLP cho tính bí mật (No Read-Up, No Write-Down), Biba cho tính toàn vẹn (No Write-Up, No Read-Down) và Clark-Wilson cho tính toàn vẹn thương mại (giao dịch, phân tách nhiệm vụ).
- Bảo mật & Quyền riêng tư
ISMS và ISMS-P
Khác biệt giữa hệ thống quản lý bảo mật thông tin ISMS và ISMS-P (bổ sung bảo vệ thông tin cá nhân), cùng tiêu chí đối tượng bắt buộc chứng nhận ISMS tại Hàn Quốc.
- Bảo mật & Quyền riêng tư
Luật Bảo vệ Thông tin Cá nhân sửa đổi của Hàn Quốc (2023)
Hợp nhất quy định, quyền yêu cầu chuyển dữ liệu (cơ sở pháp lý cho MyData), quyền từ chối và yêu cầu giải thích đối với quyết định tự động, tăng mức phạt tiền dựa trên tổng doanh thu, các chủ thể và luồng xử lý thông tin cá nhân, so sánh với GDPR và phương án ứng phó của doanh nghiệp theo Luật Bảo vệ Thông tin Cá nhân sửa đổi năm 2023 của Hàn Quốc.
- Bảo mật & Quyền riêng tư
Thuật toán mã hóa khối (Block Cipher)
Mã khối (AES, DES) áp dụng lặp đi lặp lại phép xáo trộn (confusion) và khuếch tán (diffusion) trên các khối bản rõ có kích thước cố định, cùng các chế độ hoạt động ECB, CBC, CTR, GCM.
- Bảo mật & Quyền riêng tư
Điều tra số (Digital Forensics)
Khái niệm, loại hình, quy trình, kỹ thuật và ứng dụng của điều tra khoa học nhằm thu thập, phân tích và bảo quản chứng cứ số trong khi giữ vững tính toàn vẹn và chuỗi lưu giữ (chain of custody).
- Bảo mật & Quyền riêng tư
Red team cho AI tạo sinh và kiểm chứng bảo mật đối kháng
Chiến lược kiểm chứng bảo mật liên tục, đánh giá mô hình và ứng dụng AI tạo sinh từ góc nhìn kẻ tấn công, đồng thời gắn các lỗ hổng ở tầng mô hình, triển khai, hạ tầng và hành vi vận hành với quản lý rủi ro và hoạt động cải tiến.
- Bảo mật & Quyền riêng tư
Quản lý rủi ro an ninh mạng dựa trên NIST Cybersecurity Framework 2.0
Trình bày theo dạng tự luận sáu chức năng cốt lõi GOVERN·IDENTIFY·PROTECT·DETECT·RESPOND·RECOVER của NIST CSF 2.0, cấu trúc Core·Organizational Profile·Implementation Tier, phân tích khoảng cách giữa trạng thái hiện tại và mục tiêu, cùng chiến lược áp dụng cho đám mây, AI và chuỗi cung ứng.
- Bảo mật & Quyền riêng tư
Bảng tự kiểm tra bảo vệ thông tin cá nhân trong AI
Quy chuẩn tự nguyện để doanh nghiệp tự kiểm tra việc xử lý thông tin cá nhân hợp pháp và an toàn trong toàn bộ vòng đời AI. Các nguyên tắc hợp pháp, an toàn, minh bạch và bảo đảm quyền.
- Bảo mật & Quyền riêng tư
Tiêu chuẩn biện pháp bảo đảm an toàn dữ liệu cá nhân
Các biện pháp quản lý, kỹ thuật và vật lý theo thông báo hướng dẫn Luật Bảo vệ Thông tin Cá nhân của Hàn Quốc — lập kế hoạch quản lý nội bộ và phương án áp dụng mã hóa.
- Bảo mật & Quyền riêng tư
Biện pháp phi định danh thông tin cá nhân và các mô hình bảo vệ quyền riêng tư (k-anonymity, l-diversity, t-closeness)
Các mô hình bảo vệ quyền riêng tư và quản trị theo vòng đời: phi định danh định danh trực tiếp, bán định danh và thông tin nhạy cảm bằng bí danh hóa, phân nhóm..., sau đó kiểm chứng định lượng rủi ro tái định danh bằng k-anonymity (kích thước nhóm), l-diversity (số loại giá trị) và t-closeness (phân phối giá trị).
- Bảo mật & Quyền riêng tư
Quản lý truy cập đặc quyền (PAM, Privileged Access Management)
Hệ thống kiểm soát bảo mật nhằm nhận diện, cất giữ trong kho (vault), áp dụng đặc quyền tối thiểu, giám sát và thu hồi các tài khoản và phiên đặc quyền — trình bày dạng tự luận về các loại tài khoản (con người, phi con người, khẩn cấp), các chức năng vaulting, xoay vòng mật khẩu, quản lý phiên (PSM), PEDM, JIT/ZSP, kiểm toán (UEBA) và kiến trúc, so sánh với IAM và IGA, mở rộng sang đám mây và DevOps cùng chiến lược triển khai.
- Bảo mật & Quyền riêng tư
Mật mã hộp trắng (White-box Cryptography)
Kỹ thuật bảo vệ khóa bằng phần mềm, hợp nhất và che giấu khóa vào thuật toán thông qua bảng tra cứu (lookup table) và mã hóa (encoding) ngay cả trong mô hình hộp trắng nơi kẻ tấn công kiểm soát hoàn toàn môi trường thực thi — trình bày dạng tự luận về mô hình tấn công hộp đen/xám/trắng, nguyên lý hiện thực hợp nhất khóa, encoding và masking, ứng dụng DRM và thanh toán HCE, các tấn công DCA/DFA, đánh đổi so với TEE và phòng thủ nhiều lớp.
- Bảo mật & Quyền riêng tư
Mối đe dọa bảo mật đối với drone và biện pháp ứng phó
Các mối đe dọa đối với drone như giả mạo GPS, chiếm quyền liên lạc, sửa đổi firmware và các biện pháp ứng phó: bảo mật liên lạc·GPS·firmware, chống drone (anti-drone) và thể chế.
- Bảo mật & Quyền riêng tư
Botnet Mirai (Mirai Botnet)
Botnet lây nhiễm hàng loạt thiết bị IoT còn để mật khẩu Telnet mặc định bằng tấn công từ điển rồi lợi dụng để thực hiện DDoS quy mô lớn. Chuỗi lây nhiễm, bảo mật theo vòng đời, 7 nguyên tắc bảo mật chung, cùng các biến thể và xu hướng quản lý sau khi mã nguồn bị công khai.
- Bảo mật & Quyền riêng tư
Chính sách dưới dạng mã (Policy as Code) và quản trị thực thi được
Cách tiếp cận quản trị thực thi được: quản lý phiên bản các quy tắc bảo mật, tuân thủ và vận hành dưới dạng mã khai báo, rồi thực thi lặp lại qua PDP·PEP trên CI/CD, IaC, API và môi trường runtime Kubernetes.
- Bảo mật & Quyền riêng tư
Quản lý bí mật (Secrets Management)
Hệ thống tách thông tin xác thực như mật khẩu, khóa API, chứng chỉ, khóa mã hóa khỏi mã nguồn để lưu trữ, cấp phát, xoay vòng, thu hồi và kiểm toán tập trung; chuyển bí mật tĩnh sang bí mật động, vòng đời ngắn và xác thực dựa trên danh tính hạ tầng nhằm giảm thiểu bán kính ảnh hưởng khi bị rò rỉ.
- Bảo mật & Quyền riêng tư
Xác thực truy cập mạng dựa trên EAP-TLS (Extensible Authentication Protocol-Transport Layer Security)
Nguyên lý, quy trình, so sánh và chiến lược vận hành của phương thức kiểm soát truy cập mạng: xác thực lẫn nhau giữa thiết bị đầu cuối và máy chủ xác thực bằng chứng thư X.509 và bắt tay TLS, kết hợp chính sách 802.1X/RADIUS với vòng đời PKI.
- Bảo mật & Quyền riêng tư
Tấn công EMP (ElectroMagnetic Pulse)
Mối đe dọa phá hủy vật lý phần cứng điện tử, điện lực và viễn thông bằng xung điện từ cực mạnh. Nguyên lý các thành phần E1, E2, E3 của HEMP (nổ hạt nhân tầng cao), phòng thủ nhiều lớp bằng che chắn, nối đất, lọc, cùng chiến lược phục hồi bằng cô lập thiết bị dự phòng và dự phòng kép.
- Bảo mật & Quyền riêng tư
Định danh (Identification) và xác thực (Authentication)
Khác biệt giữa định danh (khẳng định danh tính) và xác thực (kiểm chứng tính xác thực) (định danh→xác thực→cấp quyền→kiểm toán), yêu cầu bảo mật, 4 loại xác thực dựa trên tri thức·sở hữu·sinh trắc·hành vi cùng MFA·passkey (FIDO2)·xác thực thích ứng.
- Bảo mật & Quyền riêng tư
JWT (JSON Web Token)
Token phi trạng thái (stateless) chứa thông tin xác thực và được ký số. Cấu trúc Header·Payload·Signature, phù hợp cho xác thực MSA·API, và cách khắc phục hạn chế lộ payload·khó thu hồi.
- Bảo mật & Quyền riêng tư
Nhồi thông tin xác thực (Credential Stuffing)
Tấn công tự động thử các tài khoản bị rò rỉ để khai thác việc dùng lại mật khẩu — khó phát hiện vì trông giống đăng nhập hợp lệ; cốt lõi là phòng thủ nhiều lớp bằng MFA, passkey, quản lý bot và xác thực dựa trên rủi ro (RBA).
- Bảo mật & Quyền riêng tư
Khắc tệp (File Carving)
Khôi phục tệp từ dữ liệu thô dựa trên chữ ký và cấu trúc mà không cần siêu dữ liệu của hệ thống tệp. Gồm 4 kỹ thuật header/footer·cấu trúc·nội dung·ghép mảnh cùng cách xử lý tính toàn vẹn và SSD TRIM.
- Bảo mật & Quyền riêng tư
Giao thức xác thực Kerberos
Giao thức xác thực mạng nội bộ dùng KDC (AS·TGS), khóa đối xứng, vé (TGT) và dấu thời gian để thực hiện xác thực lẫn nhau và SSO mà không làm lộ mật khẩu — quy trình 3 giai đoạn 6 thông điệp, Realm chéo·ủy quyền, tấn công Golden/Silver Ticket·Kerberoasting và phòng thủ, liên kết SSO lai.
- Bảo mật & Quyền riêng tư
Cây Merkle (Merkle Tree) và kiểm chứng tính toàn vẹn dữ liệu
Cấu trúc phân tầng các khối dữ liệu bằng hàm băm và tóm tắt thành một root hash duy nhất, cho phép kiểm chứng tính bao hàm và toàn vẹn bằng đường dẫn Merkle O(log n) mà không cần truyền toàn bộ dữ liệu gốc — gồm tạo và kiểm chứng cây Merkle nhị phân, xử lý số nút lẻ, các biến thể theo giao thức, ứng dụng trong blockchain, Git, Certificate Transparency và các lưu ý vận hành.
- Bảo mật & Quyền riêng tư
Mật mã hậu lượng tử (PQC)
Mật mã khóa công khai kháng lượng tử dựa trên lưới·hàm băm·mã, khó phá ngay cả với máy tính lượng tử (thuật toán Shor). Tính cấp bách của chuyển đổi qua góc nhìn "thu thập trước, giải mã sau" (HNDL) và bất đẳng thức Mosca, chuẩn NIST (ML-KEM·ML-DSA·SLH-DSA), cơ chế lai (hybrid) và tính linh hoạt mật mã (crypto-agility).
- Bảo mật & Quyền riêng tư
Bảo mật hợp đồng thông minh (Smart Contract) và chiến lược kiểm toán
Dựa trên các đặc tính thực thi tất định, lưu giữ tài sản, tính bất biến và ràng buộc gas của hợp đồng thông minh, tài liệu mô hình hóa ranh giới tin cậy từ ví đến oracle và bridge; phân tích nguyên nhân và biện pháp đối phó với các lỗ hổng reentrancy, phân quyền, oracle, số học, chữ ký và nâng cấp; đồng thời hệ thống hóa vòng đời kiểm thử, kiểm toán, triển khai và giám sát.
- Bảo mật & Quyền riêng tư
SOAR (Điều phối, tự động hóa và phản ứng bảo mật)
SOAR hợp nhất vận hành bảo mật thành điều phối, tự động hóa và phản ứng — rút ngắn thời gian phản ứng (MTTR) nhờ tự động hóa playbook, bổ trợ cho SIEM (phát hiện) và tiến hóa thành SOC tự trị kết hợp AI.
- Bảo mật & Quyền riêng tư
CNAPP (Nền tảng bảo vệ ứng dụng cloud-native)
Nền tảng bảo mật tích hợp cloud-native, hợp nhất và phân tích tương quan các chức năng bảo mật đám mây rời rạc như CSPM, CWPP, CIEM, KSPM, DSPM, từ đó ưu tiên hóa rủi ro và ứng phó dựa trên các đường tấn công thực sự có thể khai thác từ mã nguồn đến runtime.
- Bảo mật & Quyền riêng tư
Mối đe dọa bảo mật và vấn đề xã hội của Metaverse
Các mối đe dọa rò rỉ thông tin sinh trắc học, chiếm đoạt tài khoản/tài sản, mạo danh xuất phát từ đặc tính nhập vai, avatar, kinh tế ảo; các vấn đề nhầm lẫn danh tính, bạo lực ảo, nghiện; cùng các giải pháp kỹ thuật, thể chế và đạo đức.
- Bảo mật & Quyền riêng tư
Thiết kế và vận hành bảo mật API dựa trên OWASP API Security Top 10 (2023)
Phân tích 10 rủi ro của OWASP API Security Top 10 (2023) theo góc độ phân quyền đối tượng, thuộc tính, chức năng và kiểm soát tài nguyên, luồng nghiệp vụ; tổng hợp các biện pháp thiết kế và vận hành ở tầng gateway, dịch vụ và dữ liệu.
- Bảo mật & Quyền riêng tư
OWASP Top 10 (Rủi ro bảo mật ứng dụng web)
Tiêu chuẩn nhận thức về 10 rủi ro bảo mật hàng đầu của ứng dụng web, được chọn từ dữ liệu lỗ hổng thực tế (CVE) và khảo sát chuyên gia — phân tích chuyên sâu nguyên lý từng mục của bản sửa đổi 2025 (A01 kiểm soát truy cập ~ A10 xử lý ngoại lệ sai), thay đổi so với 2021 (nổi lên của lỗi chuỗi cung ứng và cấu hình sai, gộp SSRF), ứng phó bằng cách tích hợp vào SDLC/DevSecOps (Shift-Left) và liên kết với ASVS, SAMM, API/LLM Top 10.
- Bảo mật & Quyền riêng tư
Bảo mật máy chủ web — Reverse proxy và nơi trú ẩn DDoS
Reverse proxy bảo vệ phía trước máy chủ web (che giấu, cân bằng tải, SSL, WAF), nơi trú ẩn mạng (cyber shelter) ứng phó DDoS quy mô lớn (chuyển hướng, lọc sạch) và phòng thủ đa lớp tích hợp CDN.
- Bảo mật & Quyền riêng tư
So sánh RSA và DSA
So sánh RSA đa dụng (mã hóa + chữ ký) dựa trên phân tích thừa số nguyên tố với DSA chỉ dùng cho chữ ký dựa trên logarit rời rạc. Tốc độ tạo/xác minh chữ ký, tiến hóa sang ECDSA·PQC.
- Bảo mật & Quyền riêng tư
Quét mạng (Network Scanning)
Kỹ thuật chủ động dò tìm máy chủ, cổng, dịch vụ và lỗ hổng, vừa là bước trinh sát của tấn công vừa là công cụ kiểm tra phòng thủ. Gồm các kỹ thuật lợi dụng ngược 3-way handshake như SYN, FIN, UDP, giảm thiểu bề mặt tấn công và liên kết IDS/IPS, SIEM/SOAR.
- Bảo mật & Quyền riêng tư
Truyền thông mật mã lượng tử (Quantum Cryptography)
Phương thức, công nghệ và điểm yếu của truyền thông mật mã lượng tử (QKD) — phân phối khóa và phát hiện nghe lén dựa trên các nguyên lý cơ học lượng tử: nhiễu loạn khi đo và không thể sao chép.
- Bảo mật & Quyền riêng tư
Ransomware và RaaS
Ransomware mã hóa và đánh cắp dữ liệu để đòi tiền chuộc, cùng mô hình dịch vụ RaaS phân công giữa nhà phát triển, đối tác (affiliate) và IAB. Ứng phó sự tiến hóa tống tiền kép, ba lớp bằng sao lưu bất biến (3-2-1), EDR/XDR, đặc quyền tối thiểu và IR.
- Bảo mật & Quyền riêng tư
Các yếu tố bảo mật cần xem xét khi áp dụng điện toán đám mây
Trên tiền đề mô hình trách nhiệm chia sẻ, xem xét mã hóa dữ liệu và quản lý khóa, IAM/CIEM, bảo mật cấu hình (CSPM), mạng và khả năng quan sát, tuân thủ quy định (CSAP) và chủ quyền, tính liên tục và chiến lược rút lui (Exit), chuỗi cung ứng (SBOM). Cấu hình sai và quản lý tài khoản là rủi ro lớn nhất; tích hợp bằng CNAPP và Zero Trust.
- Bảo mật & Quyền riêng tư
Tiêu chí đánh giá chung (CC, Common Criteria / ISO/IEC 15408)
Tiêu chuẩn quốc tế để bên thứ ba đánh giá và chứng nhận chức năng bảo mật (SFR) và mức đảm bảo (SAR/EAL) của sản phẩm bảo mật thông tin theo quy trình chuẩn — khái niệm PP, ST, TOE, quy trình đánh giá và chứng nhận, công nhận lẫn nhau CCRA, cPP và xu hướng CC:2022.
- Bảo mật & Quyền riêng tư
ZTNA (Zero Trust Network Access, truy cập mạng Zero Trust)
Tổng hợp nguyên tắc của ZTNA — không tin cậy vị trí mạng, xác minh người dùng, thiết bị, ngữ cảnh và tài nguyên theo từng yêu cầu để cấp quyền truy cập tối thiểu theo từng ứng dụng — cùng cấu trúc PDP/PEP, so sánh với VPN/SASE, quy trình triển khai và mở rộng theo hướng cloud-native.
- Bảo mật & Quyền riêng tư
Đặc điểm và lỗ hổng bảo mật của sàn giao dịch NFT
Đặc điểm của NFT (tính không thể đảo ngược·lưu trữ ngoài chuỗi), các lỗ hổng bảo mật của sàn giao dịch NFT (lừa đảo chiếm đoạt chữ ký·lỗi hợp đồng thông minh) và biện pháp ứng phó.
- Bảo mật & Quyền riêng tư
Quyền riêng tư vi sai (Differential Privacy) và ngân sách quyền riêng tư
Tổng hợp định nghĩa quyền riêng tư vi sai — giới hạn chênh lệch xác suất đầu ra giữa các tập dữ liệu lân cận bằng ε·δ; độ nhạy, cơ chế Laplace·Gaussian, tổ hợp và kế toán quyền riêng tư; so sánh với phi định danh hóa·học liên kết·mã hóa đồng cấu; cùng chiến lược áp dụng cho thống kê công, phân tích dịch vụ và huấn luyện DP.
- Bảo mật & Quyền riêng tư
AI SBOM (Danh mục thành phần phần mềm AI) và tính minh bạch chuỗi cung ứng trí tuệ nhân tạo
Trình bày theo dạng bài luận của Kỹ sư chuyên nghiệp (Professional Engineer) về khái niệm, tiêu chuẩn và chiến lược thu thập, kiểm chứng, vận hành AI SBOM — danh mục quản lý ở dạng máy đọc được cấu thành và quan hệ giữa mô hình, dữ liệu, mã nguồn, pipeline, hạ tầng và dịch vụ bên ngoài.
- Bảo mật & Quyền riêng tư
CTEM (Quản lý liên tục mức độ phơi nhiễm mối đe dọa, Continuous Threat Exposure Management)
Trình bày theo dạng bài luận: chu trình 5 giai đoạn của CTEM nhằm liên tục phát hiện, ưu tiên hóa, xác thực và khắc phục các điểm phơi nhiễm (tài sản, cấu hình sai, quyền hạn, bề mặt tấn công) từ góc nhìn kẻ tấn công; kiến trúc tham chiếu, khác biệt so với quản lý lỗ hổng và kiểm thử xâm nhập truyền thống, lộ trình triển khai và các lưu ý từ góc độ Kỹ sư chuyên nghiệp (Professional Engineer).
- Bảo mật & Quyền riêng tư
Mô hình hóa mối đe dọa (Threat Modeling)
Trình bày dạng bài luận về hoạt động bảo mật Shift-Left: cấu trúc hóa hệ thống bằng DFD, xác định toàn diện các mối đe dọa bằng STRIDE, ưu tiên hóa bằng DREAD/CVSS để giảm thiểu rủi ro ngay từ giai đoạn thiết kế.
- Bảo mật & Quyền riêng tư
Các loại blockchain (công khai, riêng tư, lai)
Phân loại blockchain theo mức độ mở thành công khai (mở, phi tập trung), riêng tư (cấp phép, kiểm soát), liên minh và lai. Phân tích đánh đổi từ góc độ đồng thuận và bộ ba bất khả thi, cùng các cân nhắc về quy định và khả năng tương tác.
- Bảo mật & Quyền riêng tư
Ba luật dữ liệu và MyData
Việc sửa đổi Ba luật dữ liệu của Hàn Quốc nhằm cân bằng giữa bảo vệ và khai thác thông qua đưa vào thông tin bí danh hóa và thống nhất cơ quan giám sát, cùng khái niệm MyData dựa trên quyền yêu cầu truyền dữ liệu và API chuẩn, thông tin cung cấp theo ngành, mở rộng sang mọi lĩnh vực và giải pháp thúc đẩy.
- Bảo mật & Quyền riêng tư
Sửa đổi (Modification) và Giả mạo (Fabrication)
Sửa đổi là tấn công chỉnh sửa trái phép bản gốc (xâm phạm tính toàn vẹn), giả mạo là tạo ra cái không tồn tại hoặc mạo danh (xâm phạm toàn vẹn và xác thực); đối phó bằng hash, MAC (phát hiện sửa đổi), chữ ký số, PKI (chống giả mạo, xác thực, chống chối bỏ) và mở rộng đến deepfake thời AI cùng chứng minh nguồn gốc C2PA.
- Bảo mật & Quyền riêng tư
So sánh Tor và VPN
Mạng ẩn danh che giấu danh tính bằng định tuyến củ hành qua nhiều nút. So sánh với VPN (tin cậy một máy chủ duy nhất) về mô hình tin cậy, tốc độ và mục đích sử dụng.
- Bảo mật & Quyền riêng tư
Mã xác thực thông điệp (MAC)
Kỹ thuật khóa đối xứng tạo thẻ xác thực có khóa từ thông điệp và khóa bí mật dùng chung, sau đó tính lại và so sánh để kiểm chứng tính toàn vẹn và xác thực nguồn gốc. Bao gồm các loại HMAC, CMAC, GMAC, khác biệt về chống chối bỏ so với chữ ký số và sự tiến hóa sang AEAD.
- Bảo mật & Quyền riêng tư
Hạ tầng khóa công khai (PKI, Public Key Infrastructure)
Trình bày dạng luận văn về các thành phần của PKI — gắn khóa công khai với danh tính trong chứng thư X.509 bằng chữ ký số của CA, cho phép xác minh qua chuỗi tin cậy phân cấp, thu hồi (CRL/OCSP) và kho lưu trữ — cùng vòng đời chứng thư, so sánh các mô hình tin cậy, xu hướng tự động hóa ACME, minh bạch CT, chuyển đổi sang mật mã hậu lượng tử (PQC) và các lưu ý từ góc nhìn Kỹ sư chuyên nghiệp (Professional Engineer).
- Bảo mật & Quyền riêng tư
Mật mã kháng lượng tử (PQC, Post-Quantum Cryptography) và chiến lược chuyển đổi mật mã
Chiến lược ứng phó với mối đe dọa Shor và HNDL bằng ML-KEM, ML-DSA, SLH-DSA, đồng thời chuyển đổi PKI và chuỗi cung ứng theo từng giai đoạn thông qua kiểm kê tài sản mật mã, ưu tiên hóa theo rủi ro, thử nghiệm lai (hybrid) và tính linh hoạt mật mã (crypto-agility).
- Bảo mật & Quyền riêng tư
File Slack (không gian dư của tệp)
Không gian còn thừa khi tệp không lấp đầy hết cluster. Gồm RAM slack và drive slack; dữ liệu đã xóa còn sót lại có thể trở thành chứng cứ pháp y số hoặc bị lạm dụng để che giấu thông tin.
- Bảo mật & Quyền riêng tư
Infostealer (mã độc đánh cắp thông tin)
Loại mã độc đánh cắp thông tin, lén lút chiếm đoạt dữ liệu nhạy cảm như tài khoản, cookie phiên, ví tiền mã hóa. Trình bày quy trình tấn công (Kill Chain), hệ sinh thái tội phạm MaaS, việc vượt qua MFA bằng cookie phiên, và các biện pháp ứng phó nhiều lớp gồm phòng ngừa, tăng cường xác thực, phát hiện bằng EDR và giám sát dark web.
- Bảo mật & Quyền riêng tư
Lập trình an toàn (Secure Coding) và bảo mật phát triển phần mềm
Hoạt động bảo mật phát triển tích hợp bảo mật vào mọi giai đoạn SDLC để loại bỏ trước lỗ hổng ở giai đoạn thiết kế·hiện thực — tổng hợp chuyên sâu các quy tắc secure coding như kiểm tra đầu vào·mã hóa đầu ra, 7 nhóm lỗ hổng chính, mô hình hóa mối đe dọa và tích hợp kiểm tra SAST/DAST/IAST/SCA vào CI/CD, cùng mở rộng sang AI·chuỗi cung ứng·DevSecOps.
- Bảo mật & Quyền riêng tư
Chế độ xác nhận nhanh sản phẩm bảo mật thông tin
Chế độ tại Hàn Quốc giúp xác nhận nhanh tính bảo mật của các sản phẩm bảo mật công nghệ mới và hội tụ — vốn bị cản trở việc đưa vào sử dụng do chưa có tiêu chuẩn đánh giá — nhằm hỗ trợ khu vực công triển khai.
- Bảo mật & Quyền riêng tư
Bảo mật chuỗi cung ứng phần mềm và tính toàn vẹn bản build dựa trên SLSA
Tổng hợp phương pháp kiểm chứng tính toàn vẹn của con đường mà phần mềm đi từ mã nguồn đến sản phẩm triển khai, xoay quanh các track Build·Source và provenance của SLSA. Trình bày theo dạng bài luận Kỹ sư chuyên nghiệp (Professional Engineer) về sự khác biệt với SBOM, các kịch bản tấn công, triển khai trong CI/CD, cùng các lưu ý về kiểm chứng·chính sách·vận hành.
- Bảo mật & Quyền riêng tư
WAF (Tường lửa ứng dụng web)
Trình bày dạng tự luận định nghĩa WAF và bối cảnh ra đời của phòng thủ tầng ứng dụng (L7); cấu trúc tổng thể chuẩn hóa → phát hiện → phán quyết và các phương thức triển khai reverse proxy, transparent bridge, out-of-band, dạng đám mây; đánh đổi giữa các mô hình phát hiện tiêu cực (chữ ký, OWASP CRS), tích cực (danh sách trắng) và hành vi bất thường/quản lý bot; phòng thủ OWASP Top 10 như SQLi, XSS và trường hợp vá ảo Log4Shell; so sánh với IPS, RASP, API gateway; sự tiến hóa sang WAAP và WAF đám mây; cùng các lưu ý dưới góc nhìn Kỹ sư chuyên nghiệp như tinh chỉnh cảnh báo sai, giải mã SSL, SPOF và tuân thủ quy định.
- Bảo mật & Quyền riêng tư
Chuỗi tiêu diệt mạng (Cyber Kill Chain)
Khung phòng thủ hướng tình báo (Intelligence-Driven) phân rã tấn công mạng có chủ đích thành chuỗi 7 giai đoạn: trinh sát → vũ khí hóa → phát tán → khai thác lỗ hổng → cài đặt → chỉ huy và điều khiển (C2) → đạt mục tiêu, và chỉ cần chặn một giai đoạn là vô hiệu hóa được xâm nhập. Tài liệu trình bày dạng tự luận: hành vi kẻ tấn công và biện pháp kiểm soát phòng thủ ở từng giai đoạn, thiết kế phòng thủ nhiều lớp qua ma trận phương án ứng phó (Courses of Action) gồm phát hiện, từ chối, gián đoạn, suy giảm, đánh lừa và phân tích khoảng trống phòng thủ, so sánh và kết hợp với MITRE ATT&CK, mô hình kim cương, Unified Kill Chain, các giới hạn cấu trúc như thiên lệch biên và giả định tuyến tính cùng sự tiến hóa để đối phó đám mây và mối đe dọa nội bộ, liên kết với SIEM, SOAR, XDR và săn tìm mối đe dọa, cùng các lưu ý dưới góc nhìn Kỹ sư chuyên nghiệp như zero trust, chặn sớm (shift-left) và tình báo chiến dịch.
- Bảo mật & Quyền riêng tư
Luật Công nghiệp Dữ liệu (Luật Thúc đẩy Công nghiệp Dữ liệu của Hàn Quốc)
Luật cơ bản thúc đẩy công nghiệp dữ liệu bằng cách khuyến khích sản xuất, giao dịch và khai thác dữ liệu. Bảo vệ tài sản dữ liệu, định giá và thúc đẩy giao dịch.
- Bảo mật & Quyền riêng tư
Phát hiện và phản ứng mở rộng (XDR, eXtended Detection and Response)
Là hệ thống ứng phó mối đe dọa thu thập, chuẩn hóa và phân tích tương quan dữ liệu telemetry từ endpoint, mạng, email, đám mây và danh tính trên một nền tảng duy nhất, tự động tái dựng các cảnh báo rời rạc thành một câu chuyện tấn công (Incident) và hợp nhất, tự động hóa phát hiện - điều tra - phản ứng thành một luồng. Tài liệu trình bày dạng tự luận cấu trúc tổng thể cảm biến - lõi (data lake, công cụ tương quan, ML/UEBA) - phản ứng, luồng vận hành phát hiện → phân loại → điều tra → ngăn chặn → khôi phục, nguyên lý tái dựng sự cố dựa trên chuỗi ATT&CK, so sánh XDR Native và Open (Hybrid) cùng ranh giới với SIEM, SOAR, EDR, các xu hướng mới như copilot AI tạo sinh, mở rộng SASE/SSE, tiêu dùng dạng dịch vụ MDR, chuẩn hóa OCSF, và các lưu ý từ góc độ Kỹ sư chuyên nghiệp (Professional Engineer) như chất lượng dữ liệu, tinh chỉnh cảnh báo sai, phụ thuộc nhà cung cấp, quyền riêng tư, liên kết Zero Trust và mức độ trưởng thành của tổ chức.
- Bảo mật & Quyền riêng tư
DLP (Data Loss Prevention, ngăn ngừa rò rỉ dữ liệu)
Hệ thống bảo mật lấy dữ liệu làm trung tâm, nhận diện, giám sát và chặn dữ liệu nhạy cảm, bí mật ở các trạng thái lưu trữ (at rest), di chuyển (in motion) và sử dụng (in use) dựa trên nội dung, nhằm ngăn chặn cả rò rỉ cố ý lẫn phơi lộ do sơ suất. Bài viết trình bày theo dạng tự luận: kiểm soát theo ba trạng thái dữ liệu (Network, Endpoint, Storage DLP) và cấu trúc tổng thể; các kỹ thuật phát hiện như mẫu (pattern), từ điển, EDM/dấu vân tay (fingerprint), ML cùng việc kết hợp và tinh chỉnh; luồng xử lý phản ứng theo cấp độ rủi ro (ghi log, cảnh báo, mã hóa, chặn); quan hệ với các công nghệ lân cận như DRM, CASB, UEBA; quy trình triển khai từ phân loại, thiết kế chính sách đến quan sát, thực thi và cải tiến liên tục; mở rộng sang SASE/SSE trong thời đại đám mây, làm việc từ xa và AI tạo sinh, cùng các cân nhắc từ góc nhìn Kỹ sư chuyên nghiệp như đánh đổi giữa quyền riêng tư và cảnh báo sai.
- Bảo mật & Quyền riêng tư
Token không thể thay thế (NFT)
Cấu trúc, tiêu chuẩn (ERC-721/1155), phát hành/giao dịch và ứng dụng RWA của NFT — chứng minh tính duy nhất và quyền sở hữu tài sản số/vật lý bằng hợp đồng thông minh blockchain — cùng các thách thức về tính bền vững off-chain, bản quyền, đầu cơ và quản lý pháp lý.
- Bảo mật & Quyền riêng tư
SIEM (quản lý thông tin và sự kiện bảo mật)
Nền tảng giám sát an ninh tích hợp thu thập, chuẩn hóa và phân tích tương quan theo thời gian thực các log và sự kiện không đồng nhất trên toàn tổ chức để phát hiện mối đe dọa nhiều giai đoạn, đồng thời cung cấp bằng chứng tuân thủ và căn cứ điều tra sự cố. Tài liệu trình bày dạng tự luận: đường ống dữ liệu thu thập → chuẩn hóa → lưu trữ → phân tích tương quan → cảnh báo cùng nguyên lý phát hiện dựa trên luật và thống kê (UEBA), quan hệ và khác biệt với quản lý log, SOAR, XDR, xu hướng mới khắc phục mệt mỏi cảnh báo, chi phí và giới hạn phạm vi phát hiện bằng AI-SIEM, hồ dữ liệu, cloud native và tích hợp XDR, cùng các lưu ý dưới góc nhìn Kỹ sư chuyên nghiệp như thiết kế chính sách thu thập, tinh chỉnh luật và kết hợp năng lực nhà phân tích.
- Bảo mật & Quyền riêng tư
Định danh phi tập trung (DID, Decentralized Identity)
Mô hình định danh tự chủ trả lại quyền kiểm soát thông tin định danh từ tổ chức về cho người dùng — tam giác tin cậy giữa bên phát hành, người nắm giữ và bên xác minh, cùng VC/VP và tiết lộ chọn lọc giúp xác minh chống giả mạo bằng mật mã mà không thu thập dữ liệu quá mức.
- Bảo mật & Quyền riêng tư
MITRE ATT&CK (Cơ sở tri thức về chiến thuật·kỹ thuật tấn công mạng)
Cơ sở tri thức mở hệ thống hóa các hành vi tấn công quan sát được trong các sự cố xâm nhập thực tế thành chiến thuật·kỹ thuật·quy trình (TTP) — tập trung vào hành vi của kẻ tấn công thay vì IoC, được dùng làm ngôn ngữ chung cho phân tích lỗ hổng phát hiện, săn tìm mối đe dọa và mô phỏng đối thủ.
- Bảo mật & Quyền riêng tư
Chứng minh không tiết lộ tri thức (Zero-Knowledge Proof, ZKP)
Giao thức mật mã chứng minh rằng mình biết một bí mật hoặc một mệnh đề là đúng mà không làm lộ bí mật đó. Thỏa mãn tính đầy đủ, tính đúng đắn và tính không tiết lộ tri thức; được hiện thực bằng phương thức tương tác/không tương tác (Fiat-Shamir) cùng zk-SNARK, zk-STARK, và đang nổi lên như cốt lõi của việc mở rộng blockchain bằng zk-Rollup và xác thực danh tính bảo vệ quyền riêng tư (tiết lộ có chọn lọc).
- Bảo mật & Quyền riêng tư
DevSecOps
Phương pháp tích hợp phát triển, bảo mật và vận hành, nội tại hóa bảo mật vào toàn bộ SDLC bằng tự động hóa (Security as Code) và dịch chuyển về phía trước (Shift-Left) để đồng thời đạt được triển khai nhanh và an toàn — SAST, DAST, IAST, SCA và các cổng kiểm soát trong pipeline.
- Bảo mật & Quyền riêng tư
Điện toán bảo mật (Confidential Computing)
Mô hình bảo vệ dữ liệu cách ly bằng phần cứng, dùng môi trường thực thi tin cậy (TEE) dựa trên phần cứng CPU và chứng thực từ xa để bảo vệ dữ liệu cả ở trạng thái 'đang sử dụng (in-use)' khi được tính toán, loại cả hypervisor và nhà vận hành đám mây ra ngoài ranh giới tin cậy.
- Bảo mật & Quyền riêng tư
Passkey và FIDO2/WebAuthn
Xác thực không mật khẩu dựa trên FIDO2 (WebAuthn+CTAP): khóa riêng được giữ trong vùng bảo mật của thiết bị, đăng nhập bằng chữ ký khóa công khai gắn với tên miền, qua đó ngăn chặn tận gốc phishing, credential stuffing và rò rỉ từ máy chủ — loại bỏ bí mật dùng chung, chống phishing nhờ gắn với origin; việc lựa chọn loại đồng bộ hay gắn cố định với thiết bị và thiết kế đường khôi phục tài khoản quyết định sự đánh đổi giữa bảo mật và tiện lợi.
- Bảo mật & Quyền riêng tư
OAuth 2.0 và OpenID Connect (OIDC)
OAuth 2.0 là khung ủy quyền cho phép ủy thác quyền hạn giới hạn mà không lộ mật khẩu; OIDC là tầng xác thực xây dựng trên đó, chứng minh danh tính bằng ID Token có chữ ký — bao gồm cả các tiêu chuẩn tăng cường bảo mật mới như PKCE, FAPI, OAuth 2.1.
- Bảo mật & Quyền riêng tư
Kiểm soát truy cập (Access Control)
Kiểm soát việc chủ thể truy cập đối tượng qua quy trình định danh·xác thực→ủy quyền→kiểm toán — các chính sách DAC·MAC·RBAC·ABAC và cách hiện thực bằng ACL·Capability·bộ giám sát tham chiếu (reference monitor).
- Bảo mật & Quyền riêng tư
Chống điều tra số (Anti-Forensic) và biện pháp đối phó
Các kỹ thuật cản trở điều tra số bằng cách che giấu, phá hủy, sửa đổi chứng cứ, và biện pháp đối phó tuân thủ dựa trên log, thu thập chứng cứ, bảo toàn tính toàn vẹn (CoC) và giám sát.
- Bảo mật & Quyền riêng tư
APEC CBPR (Quy tắc quyền riêng tư xuyên biên giới)
Hệ thống chứng nhận chuyển dữ liệu cá nhân xuyên biên giới của APEC — 9 nguyên tắc quyền riêng tư của APEC và các tiêu chí chứng nhận chính của CBPR.
- Bảo mật & Quyền riêng tư
FIPS 140-2 (Yêu cầu bảo mật đối với mô-đun mật mã)
Tiêu chuẩn yêu cầu bảo mật cho mô-đun mật mã — phân loại Level 1~4 cùng các lưu ý thiết kế hệ thống mật mã, yếu tố bảo mật và chiến lược ứng phó mối đe dọa.
- Bảo mật & Quyền riêng tư
ISA/IEC 62443 (Bảo mật hệ thống điều khiển công nghiệp)
Tiêu chuẩn quốc tế về bảo mật hệ thống điều khiển công nghiệp (OT) — 4 tầng General · chính sách · hệ thống · thành phần, cùng Zone/Conduit, SL và 7 yêu cầu nền tảng.
- Bảo mật & Quyền riêng tư
Tính toán đa bên (MPC, Multi-Party Computation)
Công nghệ cho phép nhiều bên cùng tính toán kết quả trong khi giữ bí mật dữ liệu đầu vào — các loại như chia sẻ bí mật, mạch bị xáo trộn (garbled circuit) và ứng dụng trong xác thực phân tán.
- Bảo mật & Quyền riêng tư
PbD (Privacy by Design)
Phương pháp luận tích hợp quyền riêng tư một cách chủ động và mặc định ngay từ giai đoạn thiết kế — 7 nguyên tắc, 8 chiến lược và so sánh với Điều 3 Luật Bảo vệ Thông tin Cá nhân Hàn Quốc.
- Bảo mật & Quyền riêng tư
Qshing (lừa đảo qua mã QR)
Hình thức lừa đảo dùng mã QR làm mồi nhử để dẫn người dùng tới trang web hoặc ứng dụng độc hại nhằm đánh cắp thông tin — luồng tấn công, thủ đoạn và biện pháp đối phó bằng kiểm tra URL, bảo đảm toàn vẹn mã QR.
- Bảo mật & Quyền riêng tư
TPM (Trusted Platform Module)
Chip bảo mật phần cứng thực hiện lưu giữ khóa, đo lường toàn vẹn (PCR), niêm phong và chứng thực từ xa — gốc tin cậy cho khởi động an toàn, mã hóa đĩa và xác thực thiết bị.