Ba phương pháp đảm bảo tính bảo mật cho Chatbot

An ninh an toàn
12/12/2021 07:45
Chatbot (hộp trò chuyện) đang ngày càng trở nên phổ biến như một công cụ hỗ trợ thông minh trong mua sắm, giao hàng, chăm sóc sức khỏe, tài chính,... Nhưng việc sử dụng chatbot đang mang lại một số rủi ro và thách thức về vấn đề bảo mật cho người dùng. Những mối đe dọa bảo mật này đang ngày càng gia tăng, chẳng hạn như giả mạo, rò rỉ thông tin, quảng cáo,…
aa

Chatbot (hộp trò chuyện) đang ngày càng trở nên phổ biến như một công cụ hỗ trợ thông minh trong mua sắm, giao hàng, chăm sóc sức khỏe, tài chính,… Nhưng việc sử dụng chatbot đang mang lại một số rủi ro và thách thức về vấn đề bảo mật cho người dùng. Những mối đe dọa bảo mật này đang ngày càng gia tăng, chẳng hạn như giả mạo, rò rỉ thông tin, quảng cáo,…

• Cảnh báo hàng loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft
• Xây dựng nền tảng kiến trúc bảo mật toàn diện đảm bảo an toàn cho hệ thống báo chí điện tử

ba phuong phap dam bao tinh bao mat cho chatbot

Giải pháp duy nhất để ngăn ngừa rủi ro chính là giảm thiểu các điểm yếu và lỗ hổng bảo mật có thể bị kẻ tấn công khai thác cũng như xây dựng cơ chế bảo vệ, đảm bảo các thuộc tính của chatbot, như tính toàn vẹn, tính xác thực, tính khả dụng, tính ủy quyền, tính bảo mật,…

Tuy nhiên, công nghệ này không phải lúc nào cũng khắc phục những lỗi của con người hay lỗ hổng hệ thống. Dưới đây là ba phương pháp phổ biến có thể được triển khai để đảm bảo một lớp bảo mật bổ sung cho chatbot.

Xác thực và ủy quyền

Xác thực hay xác nhận danh tính người dùng có thể không phải lúc nào cũng là bắt buộc, đặc biệt là khi người dùng yêu cầu hỗ trợ, chẳng hạn như trên một trang web mua sắm. Tuy nhiên, khi người dùng muốn truy cập vào dữ liệu của mình, chẳng hạn như thông tin cá nhân hoặc số dư tài khoản, xác thực và ủy quyền trở nên cần thiết để xác định rằng người dùng được xác minh bằng thông tin đăng nhập hợp lệ và an toàn. Việc ủy ​​quyền giúp đảm bảo chính xác đúng người có quyền truy cập vào dữ liệu và dịch vụ phù hợp.

Thông tin đăng nhập phổ biến nhất là tên người dùng, địa chỉ mạng, số điện thoại, ID hệ thống, nhận dạng sinh trắc học, chứng chỉ, mật khẩu và các thông tin đăng nhập khác. Người dùng gửi các thông tin xác thực này đến hệ thống, hệ thống sẽ tạo mã thông báo xác thực an toàn được sử dụng trong suốt phiên sử dụng. Các mã thông báo bảo mật này chỉ là tạm thời và tồn tại trong một khoảng thời gian nhất định.

Xác thực hai yếu tố đảm bảo rằng dữ liệu và thông tin liên lạc của người dùng an toàn hơn. Người dùng có thể xác nhận xác thực thông tin đăng nhập tài khoản qua email và tin nhắn văn bản. Ngoài ra còn có các lược đồ xác thực đa yếu tố được sử dụng trong quá trình đăng nhập và cuộc trò chuyện với chatbot.

Mã hóa End-to-End

Mã hóa End-to-End (E2EE) là một hệ thống liên lạc trong đó chỉ các bên liên quan mới có thể đọc được thông điệp. Cuộc hội thoại được mã hóa để chỉ người nhận duy nhất của tin nhắn mới có thể giải mã nó, mà không có nhân vật trung gian. Do đó, điều quan trọng là phải đảm bảo rằng chỉ các bên liên quan mới có quyền truy cập vào các khóa mật mã cần thiết để giải mã cuộc hội thoại.

Nhiều chatbot trên trang web chỉ sử dụng giao thức truyền siêu văn bản an toàn (HTTPS), giao thức này mã hóa dữ liệu và gửi dữ liệu qua Lớp cổng bảo mật (SSL) hoặc Bảo mật lớp truyền tải (TLS). Thay vì mã hóa end-to-end, HTTPS sử dụng mã hóa ‘point-to-point. Kết nối của người dùng với bộ cân bằng tải là an toàn, nhưng dữ liệu được giải mã và trả về dưới dạng văn bản thuần túy. Do đó, tất cả các dịch vụ sau bộ cân bằng tải đều dễ bị tấn công. Chỉ có E2EE mới có thể đảm bảo truyền dữ liệu an toàn giữa những người tham gia.

Tin nhắn tự hủy

Tin nhắn tự hủy là một giải pháp thực tế trong nhiều trường hợp khi PII thông tin nhận dạng cá nhân PII được truyền đi. Nó có nghĩa là các tin nhắn chứa PII sẽ tự động bị xóa sau một thời gian nhất định. Đặc biệt, trong giao tiếp với chatbot lĩnh vực tài chính, ngân hàng và chăm sóc sức khỏe, tin nhắn tự hủy là phương pháp bảo mật tối quan trọng. Do đó, Điều 5(e) của Quy định bảo vệ dữ liệu chung (GDPR) quy định dữ liệu cá nhân không được lưu giữ lâu hơn mức cần thiết cho các mục đích xử lý.

Kết luận

Chatbots có những lợi thế không thể bàn cãi: chúng hoạt động 24/7, chi phí thấp hơn, giao tiếp bằng ngôn ngữ tự nhiên và quản lý nhiều nhiệm vụ khác nhau. Chatbot thân thiện với người dùng hơn so với email hoặc biểu mẫu web. Chatbot cũng có thể hoạt động trên phương tiện truyền thông xã hội, trang web, điện thoại di động, máy tính,… Người dùng có thể sử dụng chatbot để giao tiếp với ngân hàng, trợ lý chăm sóc sức khỏe, cửa hàng trực tuyến, ô tô, công ty bảo hiểm, sân bay,… Do đó, việc đảm bảo giao tiếp an toàn với chatbot là điều rất cần thiết nhằm giữ bảo mật cho dữ liệu người dùng.

Minh Hoàng

mtvh
Tin bài khác
Tử vi vòng quay công nghệ ngày 20/9/2024: Tuổi Dậu tình duyên khởi sắc, tuổi Tý hết sức thận trọng

Tử vi vòng quay công nghệ ngày 20/9/2024: Tuổi Dậu tình duyên khởi sắc, tuổi Tý hết sức thận trọng

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 20/9/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Tập đoàn Dầu khí quốc gia Việt Nam sẽ  tái thiết khu dân cư thôn Kho Vàng sau bão số 3

Tập đoàn Dầu khí quốc gia Việt Nam sẽ tái thiết khu dân cư thôn Kho Vàng sau bão số 3

Được sự đồng ý của Thủ tướng Chính phủ, sự thống nhất của chủ tịch HĐTV PVN và Bí thư Tỉnh ủy Lào Cai, Tập đoàn Dầu khí quốc gia Việt Nam sẽ đảm nhận việc tái thiết khu dân cư thôn Kho Vàng, xã Cốc Lầu, huyện Bắc Hà, Lào Cai.
Thị trường chứng khoán ngày 19/9: VN Index vượt mốc 1.270 điểm dù dòng tiền chậm lại

Thị trường chứng khoán ngày 19/9: VN Index vượt mốc 1.270 điểm dù dòng tiền chậm lại

Do ảnh hưởng của thị trường phái sinh, phiên ngày 19/9 chứng kiến dòng tiền thận trọng hơn. Tuy nhiên, thị trường vẫn có phiên tăng điểm thứ 3 liên tiếp và VN Index đã vượt ngưỡng cản 1.270 điểm. Khối ngoại cũng đóng góp tích cực khi mua ròng hơn 470 tỷ đồng, tập trung vào nhóm chứng khoán.
Doanh nghiệp dầu khí sử dụng công nghệ tự động hóa để kiểm soát việc đốt khí thải

Doanh nghiệp dầu khí sử dụng công nghệ tự động hóa để kiểm soát việc đốt khí thải

Các công nghệ như Giải pháp Giám sát Đốt khí thải (Flare Monitoring Solution) giúp cung cấp dữ liệu chính xác và phản ứng tự động hiệu quả, từ đó giảm lượng khí nhà kính xuống mức tối thiểu cần thiết để đảm bảo quá trình vận hành thành công.
Ngân hàng OCB thành lập công ty quản lý nợ và khai thác tài sản

Ngân hàng OCB thành lập công ty quản lý nợ và khai thác tài sản

Ngân hàng TMCP Phương Đông (ngân hàng OCB) thành lập Công ty Quản lý Nợ và Khai thác Tài sản trong bối cảnh nợ xấu tiếp tục tăng mạnh qua các năm, hiện tỷ lệ nợ xấu vượt 3%.
Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Contra Costa Transportation Authority (CCTA) và May Mobility, một công ty chuyên về công nghệ lái xe tự động, đã ra mắt Presto, một dịch vụ xe tự hành chung cho người dân tại Martinez, California và các bệnh nhân của Trung tâm Y tế Khu vực Contra Costa (Bệnh viện Quận).
Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Sau phiên giao dịch sôi động và tích cực ngày 18/9, thị trường chứng khoán được kỳ vọng sẽ duy trì đà tăng trong phiên ngày 19/9. Dòng tiền chủ động tham gia, thanh khoản cải thiện cùng tín hiệu kỹ thuật khả quan cho thấy VN Index có thể chinh phục mốc 1.270 điểm.
Chạm đến trái tim, qua câu chuyện "Tình người không có hóa đơn"

Chạm đến trái tim, qua câu chuyện "Tình người không có hóa đơn"

Một câu chuyện có thật. Tại một thành phố ở Ấn Độ, vị thương gia mất cả ngày trời thương thảo với đối tác. Mệt mỏi, ông vào một nhà hàng sang trọng, tự thưởng cho mình bữa tối thịnh soạn.
Tử vi vòng quay công nghệ ngày 19/9/2024: Tuổi Dần dễ gặp rạn nứt, tuổi Hợi thuận lợi

Tử vi vòng quay công nghệ ngày 19/9/2024: Tuổi Dần dễ gặp rạn nứt, tuổi Hợi thuận lợi

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 19/9/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 18/9: Thanh khoản tăng vọt, VN Index duy trì đà tăng

Thị trường chứng khoán ngày 18/9: Thanh khoản tăng vọt, VN Index duy trì đà tăng

Sau phiên tăng mạnh trước, thị trường chứng khoán ngày 18/9 đã khởi sắc ngay từ đầu phiên nhờ tâm lý nhà đầu tư được cải thiện. Thanh khoản thị trường cũng tăng vọt khi dòng tiền lớn ồ ạt nhập cuộc. Tuy nhiên, áp lực bán vào cuối phiên đã khiến đà tăng bị thu hẹp đáng kể.