Từ điển học thuật Kỹ thuật và công nghệ

An toàn thông tin là gì? Các nghiên cứu khoa học liên quan

Tiếng AnhInformation Security

Tên gọi khácbảo mật thông tinInfoSecan ninh thông tininformation security

An toàn thông tin là tập hợp các chính sách, biện pháp kỹ thuật và quy trình quản trị nhằm bảo vệ dữ liệu và hệ thống thông tin khỏi sự truy cập, sử dụng, tiết lộ, gián đoạn, sửa đổi hoặc phá hủy trái phép, bảo đảm ba thuộc tính cốt lõi: tính bảo mật, tính toàn vẹn và tính sẵn sàng.

456 lượt xem Cập nhật 4/9/2026

An toàn thông tin (Information Security - InfoSec) là tập hợp các chính sách, biện pháp kỹ thuật, công nghệ và quy trình quản trị nhằm bảo vệ dữ liệu và hệ thống thông tin khỏi sự truy cập, tiết lộ, thay đổi, làm gián đoạn hoặc phá hủy trái phép. An toàn thông tin bao trùm việc bảo vệ tài sản dữ liệu ở mọi trạng thái: dữ liệu đang lưu trữ (data at rest), dữ liệu đang truyền tải (data in transit), và dữ liệu đang xử lý (data in use).

Mô hình bộ ba CIA - Nền tảng cốt lõi của an toàn thông tin

Mọi kiến trúc an toàn thông tin tiêu chuẩn đều được xây dựng xung quanh mô hình bộ ba CIA:

  • Tính bảo mật (Confidentiality): Đảm bảo thông tin chỉ được tiếp cận và giải mã bởi những người dùng, tiến trình hoặc hệ thống được cấp quyền hợp lệ, ngăn chặn việc rò rỉ và đánh cắp dữ liệu nhạy cảm.
  • Tính toàn vẹn (Integrity): Bảo đảm dữ liệu duy trì tính chính xác, đầy đủ và không bị chỉnh sửa, chèn thêm hoặc xóa trái phép trong suốt vòng đời lưu trữ và truyền nhận.
  • Tính sẵn sàng (Availability): Đảm bảo hệ thống hạ tầng, mạng và cơ sở dữ liệu luôn vận hành ổn định để người dùng hợp pháp có thể truy cập thông tin kịp thời khi có yêu cầu.
Thuộc tính CIA Mục tiêu an ninh Mối đe dọa điển hình Biện pháp kiểm soát chủ yếu
Tính bảo mật (C) Ngăn chặn xem trộm, rò rỉ dữ liệu Tấn công nghe lén (sniffing), Phishing, gián điệp mạng Mã hóa dữ liệu, kiểm soát truy cập (RBAC/ABAC), xác thực đa yếu tố
Tính toàn vẹn (I) Ngăn chặn sửa đổi, giả mạo dữ liệu Tấn công Man-in-the-Middle (MitM), tiêm mã độc (injection) Hàm băm mật mã an toàn, chữ ký số, kiểm tra checksum
Tính sẵn sàng (A) Duy trì vận hành liên tục của dịch vụ Tấn công từ chối dịch vụ phân tán (DDoS), sự cố phần cứng Hạ tầng dự phòng (Redundancy), cân bằng tải, sao lưu dữ liệu

Cơ sở toán học và kỹ thuật mật mã

Mật mã học là công cụ kỹ thuật then chốt giúp hiện thực hóa các thuộc tính an toàn thông tin:

  • Mã hóa đối xứng (Symmetric Encryption): Bên gửi và bên nhận sử dụng chung một khóa bí mật để mã hóa và giải mã dữ liệu, tiêu biểu là thuật toán Chuẩn mã hóa nâng cao (AES).
  • Mã hóa khóa công khai (Asymmetric Encryption): Sử dụng cặp khóa gồm khóa công khai (public key) và khóa riêng (private key). Điển hình là hệ mật mã RSA: bản rõ mm được mã hóa thành bản mã c=memodnc = m^e \mod n, trong đó n=pqn = pq là tích của hai số nguyên tố lớn, và ee là số mũ công khai. Quá trình giải mã sử dụng khóa riêng dd thỏa mãn quan hệ đồng dư ed1modφ(n)ed \equiv 1 \mod \varphi(n).
  • Hàm băm mật mã một chiều: Chuyển đổi khối dữ liệu có độ dài tùy ý thành chuỗi băm có độ dài cố định với tính chất kháng tiền ảnh và kháng xung đột mạnh mẽ, đóng vai trò cốt lõi trong xác thực dữ liệu và công nghệ chuỗi khối.

Phân biệt an toàn thông tin và an ninh mạng

Dù thường được sử dụng thay thế cho nhau, an toàn thông tin và an ninh mạng (Cybersecurity) có phạm vi khác biệt rõ ràng:

  • An ninh mạng: Tập trung chuyên sâu vào việc phòng thủ hạ tầng kỹ thuật số, mạng máy tính, thiết bị đầu cuối và phần mềm trước các cuộc tấn công trên không gian mạng số.
  • An toàn thông tin: Khái niệm rộng lớn hơn, bao trùm bảo vệ thông tin ở cả dạng số lẫn dạng vật lý (hồ sơ tài liệu giấy, băng từ), kiểm soát an ninh vật lý tòa nhà máy chủ, quản lý chính sách nhân sự và tuân thủ quy định pháp luật.

Quản lý rủi ro và các khung chuẩn an toàn thông tin

Quản trị an toàn thông tin hiện đại vận hành theo mô hình quản lý rủi ro liên tục (Risk Management Framework):

  • Định danh và đánh giá tài sản: Nhận diện các tài sản thông tin trọng yếu, phân tích các lỗ hổng bảo mật (vulnerabilities) và các mối đe dọa (threats) tiềm ẩn.
  • Thiết lập kiểm soát phòng ngừa và ứng phó: Triển khai các lớp bảo vệ theo chiều sâu (Defense-in-Depth) kết hợp Trung tâm điều hành an ninh mạng (SOC) và đội ứng cứu sự cố máy tính.
  • Tiêu chuẩn quốc tế: Áp dụng khung tiêu chuẩn ISO/IEC về Hệ thống quản lý an toàn thông tin (ISMS) và khung an ninh mạng NIST nhằm chuẩn hóa quy trình và đáp ứng các yêu cầu bảo vệ quyền riêng tư dữ liệu.

Câu hỏi thường gặp

Mô hình bộ ba CIA trong an toàn thông tin gồm những thành phần nào?

Bộ ba CIA gồm Tính bảo mật (Confidentiality - chỉ người được cấp quyền mới xem được), Tính toàn vẹn (Integrity - dữ liệu không bị thay đổi trái phép) và Tính sẵn sàng (Availability - hệ thống luôn hoạt động cho người dùng hợp pháp).

An toàn thông tin khác với an ninh mạng (Cybersecurity) như thế nào?

An ninh mạng tập trung vào bảo vệ hạ tầng mạng và hệ thống số trên không gian mạng, trong khi an toàn thông tin có phạm vi rộng hơn, bao gồm cả dữ liệu giấy, an ninh vật lý và quản trị con người.

Tiêu chuẩn quốc tế phổ biến nhất trong quản lý an toàn thông tin là gì?

Khung tiêu chuẩn quốc tế ISO/IEC về Hệ thống quản lý an toàn thông tin (ISMS) là chuẩn mực hàng đầu quy định các yêu cầu thiết lập, triển khai, duy trì và liên tục cải tiến an toàn thông tin trong tổ chức.

Các nghiên cứu khoa học về “an toàn thông tin”

Công bố nổi bật trên thế giới và tại Việt Nam, kèm tóm tắt theo hướng chủ đề.

Trích dẫn nhiều nhất

  • Giải pháp nâng cao an toàn thông tin cho mạng IoT bằng cách kết hợp các giao thức mã hóa nhẹ

    N Van Tanh và cộng sự3 trích dẫn

    AI tóm tắt

    Phát triển giải pháp bảo mật nâng cao bảo đảm an toàn thông tin cho các thiết bị mạng vạn vật IoT thông qua việc tích hợp giao thức mã hóa khối hạng nhẹ lightweight encryption protocols. Thực nghiệm đánh giá tài nguyên tiêu thụ cho thấy thuật toán tối ưu hóa thời gian xử lý vi điều khiển và bảo vệ toàn vẹn dữ liệu truyền thông không dây.

  • Building General Knowledge of Mechanisms in Information Security

    Spring, Jonathan M. và cộng sự2019Philosophy & Technology

    AI tóm tắt

    Nghiên cứu khung phương pháp luận xây dựng tri thức cơ chế tổng quát trong lĩnh vực an toàn thông tin mechanisms information security thông qua các phân tích về mã độc malware analysis và mạng máy tính ma botnets. Tác giả chỉ ra các rào cản từ tính bảo mật chiến thuật của tin tặc mũ đen black hats và đề xuất mô hình phối hợp phòng thủ mạng hiệu quả.

Tài liệu tham khảo

  1. Rivest, R. L., Shamir, A., & Adleman, L. (1978). A method for obtaining digital signatures and public-key cryptosystems. Communications of the ACM, 21(2), 120-126. DOI: 10.1145/359340.359342
  2. von Solms, B., & von Solms, R. (2004). The 10 deadly sins of information security management. Computers & Security, 23(5), 371-376. DOI: 10.1016/j.cose.2004.05.002
  3. Dhillon, G., & Backhouse, J. (2001). Current directions in IS security research: towards socio‐organizational perspectives. Information Systems Journal, 11(2), 127-153. DOI: 10.1046/j.1365-2575.2001.00099.x