Trường Đào tạo CNTT iSPACE dự tính triển khai kết nối VPN Site-to-Site giữa các Chi nhánh nhưng vẫn còn lo ngại về độ an toàn của dữ liệu khi truyền trên hạ tầng internet. Là người quản trị mạng tại trường, bạn chọn giải pháp nào dưới đây để khắc phục khó khăn trên?
A.
Sử dụng IPSec kết hợp với giao thức L2TP.
B.
Yêu cầu nhà cung cấp dịch vụ internet (ISP) mã hóa các dữ liệu truyền bằng VPN từ iSPACE ra ngoài internet
C.
Sử dụng hệ thống mã hóa tập tin (Encrypt File System - EFS) có sẵn trong Windows đê mã hóa các tập tin trước khi chia sẻ qua VPN.
D.
Đặt mật khẩu có độ phức tạp cao cho các Dial-In User
Trả lời:
Đáp án đúng: A
Câu hỏi đề cập đến việc bảo vệ dữ liệu khi truyền qua VPN Site-to-Site trên môi trường Internet không an toàn. Trong các lựa chọn đưa ra:
- Phương án A (Đúng): Sử dụng IPSec (Internet Protocol Security) là một giao thức bảo mật được thiết kế để cung cấp tính bảo mật, tính toàn vẹn và xác thực cho các gói tin IP. Khi kết hợp với L2TP (Layer 2 Tunneling Protocol), IPSec sẽ mã hóa dữ liệu, đảm bảo rằng dữ liệu được bảo vệ trong quá trình truyền qua Internet. Đây là một giải pháp phổ biến và hiệu quả cho VPN Site-to-Site an toàn.
- Phương án B (Sai): Yêu cầu ISP mã hóa dữ liệu là không thực tế và không khả thi. ISP thường chỉ cung cấp dịch vụ truyền dẫn, không can thiệp vào nội dung dữ liệu. Việc mã hóa dữ liệu là trách nhiệm của người gửi và người nhận.
- Phương án C (Sai): EFS (Encrypting File System) là một hệ thống mã hóa tập tin được tích hợp trong Windows. Mặc dù EFS có thể mã hóa các tập tin, nhưng nó không bảo vệ dữ liệu khi truyền qua VPN. Dữ liệu vẫn có thể bị chặn và giải mã nếu VPN không được bảo mật đúng cách.
- Phương án D (Sai): Đặt mật khẩu mạnh cho Dial-In User chỉ tăng cường bảo mật cho quá trình xác thực người dùng, chứ không bảo vệ dữ liệu truyền qua VPN.