Thứ Bảy, 29 tháng 10, 2016

Loạt bài hướng dẫn viết báo khoa học(1. Tóm tắt)

ĐỂ VIẾT “PHẦN TÓM TẮT” CỦA MỘT BÀI BÁO NGHIÊN CỨU KHOA HỌC BẰNG TIẾNG ANH WRITING SCIENTIFIC RESEARCH ARTICLE “ABSTRACT SECTION” IN ENGLISH
Nguyễn Phước Vĩnh Cố -Trường Đại học Ngoại ngữ, ĐHĐN
Lê Vũ -Trường Cao Đẳng Công Nghệ, ĐHĐN
TÓM TẮT
Là một bộ phận quan trọng và không thể thiếu được trong một bài báo nghiên cứu khoa học, phần tóm tắt đã thu hút sự chú ý rất có ý nghĩa từ giới học thuật. Dù đã có một số nghiên cứu trước đó về phần tóm tắt của một bài báo nghiên cứu khoa học ở tiếng Anh (tự nhiên cũng như xã hội). Tuy nhiên, có rất ít công trình nghiên cứu về đề tài này ở cộng đồng học thuật Việt nam. Mục đích chính của nghiên cứu này là mô tả các đặc trưng ngôn ngữ trong phần tóm tắt của một bài báo nghiên cứu khoa học bằng tiếng Anh và cung cấp một số mô hình mẫu tóm tắt (mô hình tóm tắt gồm năm thành phần và mô hình tóm tắt gồm ba thành phần) dựa vào nghiên cứu của Weissberg & Buker (1990) và và hai loại tóm tắt (tóm tắt mô tả và tóm tắt thông tin) do Svobodova & cộng sự (2000) phân tích. Hy vọng rằng bài báo có thể giúp cho sinh viên ngoại ngữ và sinh viên chuyên ngành hiểu biết tốt hơn cấu trúc thành phần của một tóm tắt và loại tóm tắt nhằm viết đúng một tóm tắt của một bài báo nghiên cứu khoa học bằng tiếng Anh.
Từ khóa: bài báo; nghiên cứu khoa học; tóm tắt; thì của động từ; dạng của động từ.
ABSTRACT
As an important and integral part of the scientific research paper, the abstract has attracted very significant attention from the academic world. Although some previous work has been devoted to scientific research article abstract section in English (in hard sciences as well as on social sciences). However, very few studies have been done on this topic in Vietnamese academic community. The main aim of this study is to describe the linguistic features in scientific research abstract sections in English and to provide some sample abstract models (five-element model and three-element model) based on Weissberg & Buker’s work (1990) and two types of abstract (descriptive and informative abstracts) analysed by Svobodova & et al. (2000). It is hoped that this article may help students of foreign languages and ESP students better understand the element structures of an abstract and types of abstract and to write a proper scientific research article.
Key words: article/paper; scientific research; abstract; verb tense; verb voice.
1. Phần giới thiệu
Kể từ khi công trình nghiên cứu đầu tiên của Swales (1981; 1990) về phân tích phân đoạn văn bản trong phần giới thiệu của một bài báo khoa học, đã có nhiều nhà nghiên cứu phân tích các phần khác nhau trong một bài báo nghiên cứu khoa học (NCKH), “phần giới thiệu” (Cooper,1985; Crookes, 1986), “phần kết quả” (Thompson, 1993; Brett, 1994), “phần thảo luận” (Hopkins & Dudley-Evans, 1988; Peacock, 2002) và ngay cả “phần tóm tắt” của một bài báo nghiên cứu (Melander, Swales & Fredrickson, 1998; Salager-Meyer, 1990,1992) [dẫn theo Samraj,9]. Dù có nhiều nhà ngôn ngữ học ứng dụng nghiên cứu các thành phần của một bài báo NCKH và đã có một vài nghiên cứu về “phần tóm tắt”. Tuy nhiên, cho đến nay, “phần tóm tắt” viết bằng tiếng Anh ít được chú ý trong cộng đồng học thuật Việt nam. Vì vậy, bài báo trình bày, mô tả các đặc trưng ngôn ngữ như: thì và thể của động từ, dạng của động từ, các động từ tình thái, động từ thăm dò và từ vựng. Bài báo cũng cung cấp và phân tích các mô hình năm thành phần và ba thành phần của Weissberg & Buker (1990) và hai loại tóm tắt của Svobodova và cộng sự (2000). Tác giả hy vọng rằng bài báo có thể có ích cho sinh viên ngoại ngữ và sinh viên chuyên ngành và có thể được dùng để dạy họ cách viết và đọc một tóm tắt trong bài báo NCKH.
2. Phần tóm tắt là gì?
Là phần nằm sau tựa đề (title) và nằm trước phần giới thiệu (introduction), phần tóm tắt-như tên gọi- tóm tắt các nội dung chính của một bài báo, cung cấp cho độc giả “cái cổng vào” một công trình NCKH. Theo Cleveland (1983) [dẫn theo Orasan, 8], “phần tóm tắt tóm lược các nội dung thiết yếu của một hồ sơ kiến thức cụ thể và là sự thay thế đúng nghĩa của tài liệu đó”. (an abstract summarises the essential contents of a particular knowledge record and is a true surrogate of the document.) Graetz (1985) [dẫn theo Orasan, 8] cũng có một định nghĩa tương tự, “phần tóm tắt là một công cụ tiết kiệm thời gian mà có thể được dùng để tìm các phần cụ thể của bài báo mà không cần phải đọc nó; … biết trước cấu trúc sẽ giúp cho độc giả hiểu được bài báo; … nếu một tóm tắt đủ bao quát, nó có thể thay thế bài báo” (“the abstract is a time saving device that can be used to find particular parts of the article without reading it; … knowing the structure in advance will help the reader to get into the article; … if comprehensive enough, it might replace the article”. Tuy nhiên, định nghĩa sau đây của Johnson (1995) [dẫn theo Orasan, 8] tuy rất đơn giản nhưng lại phù hợp với chức năng phần tóm tắt của bài báo NCKH, “sự trình bày súc tích về nội dung của một tài liệu cho phép độc giả xác nhận mối liên quan của nó với thông tin cụ thể” (a concise representation of a document’s contents to enable the reader to determine its relevance to a specific information).
3. Cấu trúc phần tóm tắt của một bài báo NCKH
Các thành phần trong phần tóm tắt thường tùy thuộc vào mổi chuyên ngành. Tuy nhiên, theo Weissberg & Buker [13], các tóm tắt của một bài báo NCKH thường có 5 phần sau:
– một số thông tin nền
– mục đích của nghiên cứu và phạm vi của nó
– một số thông tin về phương pháp được dùng trong nghiên cứu
– kết quả nghiên cứu quan trọng nhất
– phát biểu về kết luận/khuyến nghị
4. Trật tự các thông tin trong phần tóm tắt
Weissberg & Buker [13] chia trật tự thông tin trong phần tóm tắt làm hai phần: 1) cấu trúc năm thành phần tiêu biểu trong một tóm tắt (xin xem mục 2). 2) cấu trúc ba thành phần trong một tóm tắt rút gọn gồm:
a. mục đích và phương pháp nghiên cứu.
b. kết quả nghiên cứu.
c. kết luận và khuyến nghị* * không bắt buộc
4.1 Một tóm tắt mẫu gồm năm thành phần tiêu biểu
Sau đây là một tóm tắt mẫu thuộc lĩnh vực khoa học máy tính. Lưu ý loại thông tin và trật tự của thông tin được trình bày ở mục 2.
COMPOSING LETTERS WITH A SIMULATED LISTENING TYPEWRITER
Abstract. 1With a listening typewriter, what an author says would be automatically recognized and displaced in front of him or her. 2However, speech recognition is not yet advanced enough to provide people with a reliable listening typewriter. 3An aim of our experiments was to determine if an imperfect listening typewriter would be useful for composing letters. 4Participants dictated letters either in isolated words or in consecutive word speech. 5They did this with simulations of listening typewriters that recognized either a limited vocabulary or an unlimited vocabulary. 6Results indicated that some versions, even upon first using them, were at least as good as traditional methods of handwriting and dictating. 7Isolated word speech with large vocabularies may provide the basis for a useful listening typewriter.
Nguồn: dẫn theo Weissberg & Buker [13] trong “Writing Up Research” tr. 185
4.2 Loại thông tin và trật tự thông tin của tóm tắt mẫu nêu trên
1. Một số thông tin nền: câu 1 & 2
2. Mục đích của nghiên cứu và phạm vi của nó: câu 3
3. Một số thông tin về phương pháp được dùng trong nghiên cứu: câu 4 & 5
4. Kết quả nghiên cứu quan trọng nhất: câu 6.
5. Phát biểu về kết luận và khuyến nghị: câu 7
4.3 Một tóm tắt rút gọn gồm ba thành phần
Sau đây là một tóm tắt được rút gọn của một báo cáo nghiên cứu thuộc lĩnh vực thương mại và quốc tế nêu những khó khăn về việc đọc các sách hướng dẫn cỡ nhỏ về thuế thu nhập.
THE READABILITY OF INDIVIDUAL INCOME TAX INSTRUCTION BOOLETS IN SOUTH CAROLINA AND OTHER SOUTHEASTERN STATES
Abstract. 1To determine the understandability of individual income tax booklets, a Reading Ease score was calculated for the 1977 Federal income tax return form 1040 and tax forms of nine southeastern states. 2The instruction booklets of all states except Virgina were found to be at a reading level higher than the median educational level of the average citizen-taxpayer in those states. 3The South Carolina booklet was three grade levels above the median educational level for the state. 4The Federal instruction booklet was easiest to read, falling four grade levels below the median education level of U.S citizens. 5If an equitable state income tax system is to be maintained, actions must be taken to reduce the disparity between median education levels and the readability of state income tax instruction booklets.
Nguồn: dẫn theo Weissberg & Buker [13] trong “Writing Up Research” tr.188
4.4 Loại thông tin và trật tự thông tin của tóm tắt rút gọn
1. Mục đích và phương pháp nghiên cứu: câu 1
2. Kết quả nghiên cứu: câu 2, 3 & 4
3. Kết luận: câu 5
5. Các loại tóm tắt trong bài báo NCKH
Theo Svobodova và cộng sự [10] có 2 loại tóm tắt:
a) tóm tắt mô tả (descriptive abstract): loại tóm tắt này cung cấp một danh sách các nội dung về những gì sẽ có trong bài báo, những gì tác giả sẽ đề cập/cố gắng chứng minh trong bài báo, chứ không phải tóm tắt về các kết quả nghiên cứu.
b) tóm tắt thông tin (informative abstract): loại tóm tắt này không những chỉ mô tả những gì được đề cập trong bài báo mà còn tóm tắt các thông tin chính trong thực tế như phần phương pháp và vật liệu, kết quả và kết luận/khuyến nghị.
6. Sự khác biệt về văn phong giữa tóm tắt mô tả và tóm tắt thông tin
6.1 Một tóm tắt mô tả và những điểm cần lưu ý
AN OVERVIEW OF ROTATING STALL AND SURGE CONTROL FOR AXIAL FLOW COMPRESSORS.
Abstract A. Modelling and control for axial flow compression systems have received great attention in recent years. The objectives are to suppress rotating stall and surge, to extend the stable operating range of the compressor system, and to enlarge domains of attraction of stable equilibria using feedback control methods. The success of this research field will significantly improve compressor performance and thus future aeroengine performance. This paper surveys the research literature and summarises the major developments in this active research field, focusing on the modelling and control perspective to rotating stall and surge for axial flow compressors. Keywords: axial flow, rotating stall, surge
Nguồn: dẫn theo Svobodova & cộng sự [10] trong “Writing in English” tr. 230
*Những điểm cần lưu ý:
– Mục đích: Tóm tắt A là một tóm tắt mô tả: nó kể cho độc giả những gì tác giả thực hiện trong bài báo nhưng không phải các ý tưởng thực sự của họ.
– Cấu trúc: Tóm tắt này bắt đầu bằng lời giải thích thuộc lĩnh vực nghiên cứu, mục đích của nó và kết quả tiềm năng của nghiên cứu và rồi chuyển sang nêu ý định của tác giả về việc xem xét tài liệu nghiên cứu và tóm tắt các phát triển chính.
– Sử dụng ngôn ngữ: – chỉ dùng thì hiện tại (kể cả thì hiện tại hoàn thành và tương lai)
– dùng các từ ngữ học thuật có tính phổ thông: ví dụ, “have received great attention”; “the objectives are…”; “this paper surveys…and summarises…, focusing on…”
Cả hai loại tóm tắt đều dùng câu mở rộng để cô đọng thông tin. Ở tóm tắt A, tác giả dùng “The objectives are to…, to…, and to…
6.2 Một tóm tắt thông tin và những điểm cần lưu ý
CD46 IS A CELLULAR RECEPTOR FOR HUMAN HERPESVIRUS 6
Abstract B. Human herpesvirus 6 (HHV6) is the etiologic agent of exanthum subtium, causes opportunistic infections in immunocompromised patients; and has been implicated in multiple sclerosis and in the progression of AIDS. Here, we show that the two major HHV-6 groups (A and B) use human CD46 as a cellular receptor. Downregulation of surface CD46 was documented during the course of HHV-6 infection. Both acute infection and cell fusion mediated by HHV-6 were specially inhibited by a monoclonal antibody to CD46; fusion was also blocked by soluble CD46. Nonhuman cells that were resistant to HHV-6 fusion and entry became susceptible upon expression of recombinant human CD46. The use of ubiquitous immunoregulatory receptor opens novel perspectives for understanding the tropism and pathogenicity of HHV-6.
Nguồn: dẫn theo Svobodova & cộng sự [10] trong “Writing in English” tr. 24
*Những điểm cần lưu ý:
– Mục đích: Tóm tắt B là một tóm tắt thông tin: tóm tắt này nêu các chi tiết về những gì đã được nghiên cứu, các kết quả nghiên cứu là gì và những gì có thể xảy ra trong tương lai.
– Cấu trúc: tóm tắt B trước hết định nghĩa HHV-6 và giải thích tầm quan trọng của nó; tóm tắt này nêu mục đích nghiên cứu (we show that…), phương pháp (Downregulation) và kết quả; nó kết luận bằng một phát biểu về viễn ảnh tương lai như là kết quả nghiên cứu.
– Sử dụng ngôn ngữ:
– dùng thì hiện tại đối với những phát biểu chung chung về những gì bài báo thực hiện.
– dùng thì quá khứ để mô tả quy trình và kết quả nghiên cứu
– gồm một số lượng dày đặc thuật ngữ chuyên ngành liên quan đến chủ đề so với tóm tắt mô tả cùng với các động từ chuyên ngành để mô tả chính xác những gì đã xảy ra trong nghiên cứu (inhibited: ức chế); (blocked: tắc nghẽn)… v.v.
– Tóm tắt thông tin cũng dùng câu mở rộng để cô đọng thông tin. Ví dụ, câu mở đầu “ Human herpesvirus 6 is … , causes … , and has been …”. – Lưu ý việc sử dụng câu thụ động khi mô tả nghiên cứu trong tóm tắt thông tin. 7. Các đặc trưng ngôn ngữ trong phần tóm tắt
7.1 Sử dụng ngôi thứ ba số ít Đặc trưng tiêu biểu nhất về xưng hô trong phần tóm tắt của bài báo NCKH là việc sử dụng thường xuyên ngôi thứ ba số ít để chỉ tác giả thay vì ngôi thứ nhất (I/we) như: “The writer”, “The author”, “The researcher” hoặc dùng cấu trúc chủ động vô nhân xưng như: “The paper deals with…”, “The results reveal/indicated…”.
7.2 Sử dụng cấu trúc thụ động Dùng cấu trúc thụ động trong phần tóm tắt của bài báo NCKH cũng là một cách tránh dùng ngôi thứ nhất số ít. Ví dụ, “It can be concluded that…” thay cho “We can conclude that…”. “It is assumed that…” thay cho “We can assume that…”
7.3 Sử dụng thì (tense) và thể (aspect)
Các phân biệt về thì và thể cũng có thể mang thêm các nét nghĩa tinh tế trong diễn ngôn khoa học. Svobodova và cộng sự [10] cho rằng thì hiện tại được dùng cho những phát biểu khái quát về những gì bài báo thực hiện còn thì quá khứ được dùng để mô tả quy trình và kết quả nghiên cứu. Khi nói đến việc sử dụng thì trong các tóm tắt học thuật giữa tiếng Anh và tiếng Brazin, Johns [dẫn theo Mona Baker,1] chỉ ra rằng một số động từ đề cập đến những gì được nêu trong chính bài báo học thuật thì ông gọi những động từ này là các động từ trình bày (indicative verbs), còn những động từ khác đề cập tới những gì đã được thực hiện trong nghiên cứu mà bài báo báo cáo thì ông gọi là động từ thông tin (informative verbs). Johns gợi ý rằng các động từ như “present” (trình bày), “mention” (đề cập), “propose” (đề xuất) và “refer to” (đề cập) là các động từ trình bày (theo cách gọi của Johns) liên quan đến những gì tác giả đang thực hiện trong chính bài báo thì thường được dùng ở thì hiện tại (present tense) còn những động từ như “determine” (xác định), “record” (ghi/chỉ), “select” (tuyển chọn), và “detect” (phát hiện) vốn liên quan đến công trình nghiên cứu thì thường dùng ở thì quá khứ (past tense). Johns lưu ý rằng “the results of an experiment are analyzed” báo cáo nội dung bài báo, còn “they were analyzed” báo cáo một trong những phương thức được tiến hành trong công trình nghiên cứu. Trong các tóm tắt học thuật (khoa học và công nghệ) trong tiếng Anh Johns cũng gợi ý rằng thể hiện tại hoàn thành (present perfect) được dùng cụ thể để chỉ công trình nghiên cứu của các nhà khoa học khác. Ví dụ, “It is proposed that …” gợi ý người viết phần tóm tắt đang đề xuất, còn “It has been proposed that …” gợi ý rằng một ai đó đề xuất chứ không phải người viết phần tóm tắt. Theo Weissberg & Buker [13], các thì của động từ được dùng để viết các câu trong phần tóm tắt đều liên quan trực tiếp đến các thì của động từ mà ta đã dùng trong các phần tương ứng trước đó trong công trình nghiên cứu hay bài báo NCKH. Ví dụ, câu thông tin nền trong phần tóm tắt tương tự như câu thông tin nền trong phần giới thiệu: cả hai đều được viết ở thì hiện tại (present tense). Trong phần tóm lượt, thì hiện tại thường được dùng ở phần thông tin nền và kết luận; thì quá khứ dùng trong các phần: mục đích (quá khứ hoặc hiện tại hoàn thành), phương pháp, kết quả.
7.3.1 Thì hiện tại trong phần thông tin nền và kết luận
– One of the basic principles of communication is that the message should be understood by the intended audience (thông tin nền). – The results suggest that the presence of unique sets of industry factors can be used to explain variation in economic growth (kết luận)
7.3.2 Thì quá khứ được dùng trong các phần: mục đích, phương pháp và kết quả
– In this study the readability of tax booklets from nine states was evaluated (mục đích). – Children performed a 5-trial task (phương pháp). – Older workers surpassed younger ones in both speed and skill jobs (kết quả).
7.3.3 Hiện tại hoàn thành trong phần mục đích
– Net energy analyses have been carried out for eight trajectories which convert energy source into heated domestic water (mục đích).
7.4 Sử dụng các động từ tình thái (modal verbs) và động từ thăm dò (tentative verbs)
Dùng động từ tình thái như “will”, “would”, “should”, “may”, “could”… trong câu kết luận (phần tóm tắt) gợi ý một thái độ thăm dò hoặc khiêm tốn của tác giả bài báo. Các động từ “thăm dò” như “suggest” (gợi ý), “recommend” (khuyến nghị/đề nghị), “propose” (đề xuất), “imply” (gợi ý)… cũng được khuyên dùng trong bài báo để người viết không quá chủ quan về các ứng dụng, lý thuyết cũng như thực hành khi nêu giá trị công trình khoa học.
– The results suggest [động từ thăm dò] that the presence or absence of unique sets of industry factors can [động từ tình thái] be used to explain growth variation in both the center and the periphery of the industrialized region.
– We recommend [động từ thăm dò]that a moderate level of indentation be used to increase program comprehension and user satisfaction.
8. Kết luận
Dù chỉ trình bầy hai mô hình mẫu tóm tắt (mô hình năm thành phần và mô hình hai thành phần) của Weissberg & Buker (1990) và hai loại tóm tắt (tóm tắt mô tả và tóm tắt thông tin) của Svobodova & cộng sự (2000) nhưng bài báo đã miêu tả bức tranh “phần tóm tắt” với các đặc trưng ngôn ngữ khá rõ nét. Tuy nhiên để có bức tranh “phần tóm tắt” đầy đủ nhất, cần phải có các nghiên cứu đối chiếu giữa hai ngôn ngữ (Anh-Việt) và phân tích thể loại. Các nghiên cứu trong tương lai cần chú trọng vào việc phân tích phần tóm tắt theo các chuyên ngành để thấy được khác biệt giữa hai ngôn ngữ). Hy vọng rằng qua các đặc trưng ngôn ngữ của phần tóm tắt được phân tích và các loại thông tin được giới thiệu trong bài báo, sinh viên ngoại ngữ và sinh viên chuyên ngành sẽ nhận những hướng dẫn hữu ích để viết một tóm tắt của bài báo NCKH phù hợp bằng tiếng Anh.
Tài Liệu Tham Khảo
[1] Baker, Mona (1997), In Other Words: A Coursebook on Translation. Routledge.
[2] Johns, T (1991), It Is Presented Initially: Linear Dislocation & Interlanguage Strategies in Brazilian Academic Abtracts in English and Portuguese Mimeograph. University of Birmingham.
[3] Nguyễn Minh Thuyết (Chủ biên) & Nguyễn Văn Hiệp (1999), Tiếng Việt Thực Hành. NXB Đại Học Quốc Gia Hà Nội.
[4] Nguyễn Phước Vĩnh Cố (2011), Dạng Thức Xưng Hô và Cấu Trúc Vô Nhân Xưng Trong Diễn Ngôn Khoa Học. Truy cập ngày 25/9/2012 từ https://nguyenphuocvinhco.wordpress.com/2011.
[5] Nguyễn Phước Vĩnh Cố (2012), Để Viết Phần Giới Thiệu Của Một Bài Báo Nghiên Cứu Khoa Học. Truy cập ngày 8/10/2012 từ https://nguyenphuocvinhco.wordpress.com/2011.
[6] Nguyễn Văn Tuấn (2012), Cách Viết Một Bài Báo Khoa Học (phần 1). Truy cập ngày 8/10/2012 từ http://nguyenvantuan.net.
[7] Ngũ Thiện Hùng & Bùi Thị Thu Hà (2007), Tìm Hiểu Một Số Đặc Điểm Diễn Ngôn Phần Tóm Tắt Của Các Bài Báo Kinh Tế Tiếng Anh và Tiếng Việt. Truy cập ngày 28/9/2012 từ http://www.kh-sdh.udn.vn/zipfiles/hung_nguthien.doc
[8] Orasan. C. (2001), Patterns in Scientific Abstracts, in Proceedings of Corpus Linguistics 2001 Conference, Lancaster University, Lancaster UK. Truy cập ngày 25/9/2012 từ clg.wlv.ac.uk > Publications.
[9] Samraj, B. (2002), Introductions in Research Articles: Variations Across Disciplines. Truy cập ngày 24/7/12 từ samraj_on_introductions(3).pdf
[10] Svobodova & et al. (2000), Writing in English: A Practical Handbook for Scientific and Technical Writers. Truy cập ngày 25/9/12 từ http://w.w.w.atom.uni-mb.si/Stu/filesWriting_in_English.pdf
[11] Swales, J. (1981), Aspects of Article Introductions. Birmingham, UK. The University of Aston, Language Studies Unit.
[12] Swales, J. (2011), Genre Analysis: English in Academic and Research Settings. Cambrigde: Cambrige University Press.
[13] Weissberg, Robert & Buker, Suzanne. (1990), Writing Up Research: Experimental Research Report Writing for Students of English, Prentice Hall Regents.

Thứ Hai, 29 tháng 8, 2016

Viết kết luận

Yêu cầu của kết luận:

1. Đã trả lời cho các câu hỏi đáp ứng mục tiêu BC chưa?
2. Có xuất phát từ những gì đã được phân tích không?
3. Có bao gồm cả những phát hiện tích cực và tiêu cực?
4. Có là cơ sở để đưa ra kiến nghị không?
5. Cách viết kết luận có xúc tích, ngắn gọn, đủ ý không?
6. Có mang tính chất kết luận hay phân tích lan man?

Cách viết kết luận

Căn cứ vào mục tiêu của báo cáo
Những nội dung chính của báo cáo
Chốt lại một cách ngắn gọn (nhận định cả mặt tích/tiêu cực)
Đầy đủ ý
=> Là cơ sở để viết phần kiến nghị

Kết luận được suy ra từ kết quả nghiên cứu

- Phần này nêu ra các diễn giải của nhà nghiên cứu từ các dữ liệu đã được thu thập và phân tích.
- Đưa ra phần giải thích cho những kết quả nghiên cứu tìm được
- Phần này cũng bao gồm các đề xuất hay những hướng gợi ý cho những nghiên cứu tiếp theo (nếu có)
- Bắt đầu phần kết luận bằng "phần giới thiệu": Sử dụng phần này để nhắc lại mục tiêu nghiên cứu. Giải thích tại sao vấn đề nghiên cứu này lại quan trọng.
- Lặp lại các câu hỏi nghiên cứu và/hoặc các giả thuyết một cách chính xác như đã trình bày
- Nêu ra các kết quả không mong đợi nếu có.
- Nếu các kết quả nghiên cứu không hỗ trợ cho giả thuyết mà bạn đưa ra, hãy tìm ra nguyên nhân cả trong cách thiết kế của bài nghiên cứu hoặc các sai lầm trong giả thuyết ban đầu của bạn.
- Thảo luận các kết quả cho từng câu hỏi nghiên cứu.
- Diễn giải các kết quả nghiên cứu. Chỉ ra các câu trả lời đặc trưng của từng kết quả nghiên cứu riêng biệt hay những điểm đặc sắc có từ mô hình nghiên cứu.
Sắp xếp phần kết luận một cách hệ thống dựa vào các câu hỏi nghiên cứu hoặc giả thuyết.
- Nhấn mạnh điểm độc đáo và  quan trọng trong kết quả nghiên cứu.
- Các kết luận nêu ra phải liên quan đến các câu hỏi nghiên cứu.
- Chỉ nêu các kết luận được hỗ trợ bởi các chứng cứ đã có trong phần nghiên cứu của mình.
- Kết luận đưa ra cần dựa trên các dữ liệu đã nghiên cứu, không nêu kết luận cho những gì chưa kiểm chứng.
- Kết luận dựa trên dữ liệu thu thập được, không dựa vào các suy luận cảm tính.
- Không đưa ra kết luận mà không có bằng chứng thuyết phục nào hỗ trợ cho kết luận đó.
- Mục đích nghiên cứ không phải để đánh giá về giá trị kinh tế của các kết quả đạt được, quan trọng hơn là giá trị thực tiễn.

Chủ Nhật, 7 tháng 8, 2016

Bài tiêu chuẩn đầu tiên

Quá trình hình thành các tiêu chuẩn an toàn thông tin

Hiện nay, trên thế giới đã hình thành một hệ thống tiêu chuẩn An toàn thông tin tương đối đầy đủ, bao quát được hầu hết các khía cạnh của lĩnh vực an toàn thông tin và đáp ứng mọi đối tượng cần tiêu chuẩn hóa (sản phẩm, dịch vụ, quy trình). Hệ thống tiêu chuẩn này có thể phân thành ba loại gồm: tiêu chuẩn đánh giá, tiêu chuẩn đặc tả và tiêu chuẩn về quản lý.
Tuân thủ tiêu chuẩn an toàn thông tin (ATTT) là yếu  tố quan trọng đảm bảo cho sự hoạt động ổn định và tin cậy của hạ tầng kỹ thuật, sự an toàn của hệ thống thông tin và dữ liệu của tổ chức, cá nhân. Đối với các nhà thiết kế và sản xuất, tiêu chuẩn sẽ hỗ trợ để họ có thể cung cấp cho thị trường những sản phẩm chất lượng cao và phù hợp với các đối tượng sử dụng.
Tiêu chuẩn hóa trong ATTT với tư cách là một lĩnh vực, được khởi đầu ở Mỹ vào cuối những năm 70 của thế kỷ trước, khi mạng máy tính ở Bộ Quốc phòng (Mỹ) xuất hiện những vấn đề đầu tiên về an toàn, an ninh. Tiêu chuẩn ATTT đầu tiên được thừa nhận ở phạm vi quốc tế và có ảnh hưởng đặc biệt đối với quá trình xây dựng nhiều tiêu chuẩn sau này là “Các tiêu chí đánh giá các hệ thống máy tính tin cậy” (Trusted Computer System Evaluation Criteria - TCSEC), được Bộ Quốc phòng (Mỹ) xây dựng và công bố năm 1983. Tiêu chuẩn này được sử dụng trong đánh giá, phân loại và lựa chọn để xử lý, lưu trữ và phục hồi thông tin nhạy cảm và thông tin mật trong Bộ Quốc phòng (Mỹ). Trong tiêu chuẩn này, lần đầu tiên hàng loạt các khái niệm và nội dung cơ bản về ATTT được đề cập, như: hệ thống an toàn và tin cậy, mức độ đảm bảo, cơ sở tính toán tin cậy, trọng tâm và phạm vi an toàn, chính sách an toàn thông tin, quản lý truy cập....

Sau TCSEC, nhiều tiêu chuẩn ATTT, dựa trên nền tảng của tiêu chuẩn này ra đời. Lĩnh vực tiêu chuẩn hóa về ATTT, do đòi hỏi cấp bách của cuộc cách mạng tin học, đã phát triển hết sức nhanh chóng. Nó đã góp phần thúc đẩy phát triển nhiều lĩnh vực khoa học và công nghệ, kéo theo sự vào cuộc của các cơ quan chính phủ, nhất là tại các nước phương Tây và các tổ chức tiêu chuẩn hóa trên thế giới. Kết quả của hoạt động khẩn trương đó là trong hai thập kỷ 80 và 90 của thế kỷ trước, một số lượng lớn tiêu chuẩn trong lĩnh vực ATTT đã được xây dựng và công bố. Những tiêu chuẩn này được sàng lọc trong thực tiễn, nhiều tiêu chuẩn trong số đó được áp dụng hiệu quả và được nhiều quốc gia, tổ chức chấp nhận, khuyến cáo thành tiêu chuẩn chính thức. Đến nay, hầu hết các khía cạnh của lĩnh vực ATTT đã được tiêu chuẩn hóa (sản phẩm, dịch vụ, quy trình). Hệ thống tiêu chuẩn này có thể phân thành ba loại như sau:
-  Các tiêu chuẩn đánh giá: là các tiêu chuẩn dùng để đánh giá, phân loại các hệ thống thông tin và các phương tiện bảo vệ thông tin. 
- Các tiêu chuẩn đặc tả: là các tiêu chuẩn mang đặc tính kỹ thuật, chúng xác lập các phương diện khác nhau trong việc thực thi và sử dụng các phương tiện bảo vệ thông tin.
-  Các tiêu chuẩn về quản lý: Các tiêu chuẩn này xác định yêu cầu đối với công tác tổ chức và quản lý ATTT, quản lý rủi ro và hướng dẫn về ATTT.
Công nghệ thông tin được phát triển và ứng dụng trước hết ở các quốc gia công nghiệp tiên tiến như Mỹ, Canada, Nhật Bản và các nước phương Tây. Do đó, vai trò quyết định trong quá trình hình thành hệ thống tiêu chuẩn ATTT thuộc về các  tổ chức tiêu chuẩn hóa tại các quốc gia này, nổi bật là NIST, ANSI (Mỹ), BSI (Anh). Ở đây có vai trò đặc biệt của tổ chức tiêu chuẩn hóa quốc tế ISO, một tổ chức liên kết các nước thành viên và hoạt động với mục tiêu “quốc tế hóa” các tiêu chuẩn trên phạm vi toàn cầu. Ngoài các cơ quan chính phủ và các tổ chức tiêu chuẩn hóa uy tín nêu trên, một số tổ chức khác như Cộng đồng Internet (Internet Community)... đã có đóng góp không nhỏ vào sự hình thành hệ thống tiêu chuẩn về ATTT, đặc biệt là trong việc xây dựng các tiêu chuẩn kỹ thuật.
Hệ thống tiêu chuẩn về ATTT hiện tại trên thế giới bao gồm Tiêu chuẩn quốc tế (do các tổ chức quốc tế ISO và IEC tổ chức xây dựng và công bố), các Tiêu chuẩn quốc gia (do Chính phủ các nước công bố) và các Tiêu chuẩn của các tổ chức chuyên ngành (tương ứng ở nước ta gọi là tiêu chuẩn cơ sở). Tại các quốc gia phụ thuộc vào công nghệ của phương Tây, tiêu chuẩn quốc gia và tiêu chuẩn chuyên ngành phần lớn được xây dựng theo hướng sao chép toàn bộ hoặc căn bản dựa trên tiêu chuẩn ở các nước phát triển, như là tiêu chuẩn của NIST, ANSI, BS và đặc biệt của ISO. Các nước thuộc hệ thống Xã hội chủ nghĩa trước đây thường sử dụng hệ thống tiêu chuẩn riêng chủ yếu dựa trên hệ thống tiêu chuẩn của Liên Xô. Song những năm gần đây, trong xu thế toàn cầu hóa, các nước này đang từng bước hòa nhập vào hệ thống tiêu chuẩn quốc tế.
Dưới đây sẽ giới thiệu đến hệ thống tiêu chuẩn trong lĩnh vực ATTT trên thế giới nhưng do số lượng tiêu chuẩn là rất lớn, nên sẽ chỉ phân tích những nét khái quát và tập trung vào các tiêu chuẩn được sử dụng rộng rãi nhất.
Các tiêu chuẩn quản lý an toàn thông tin
Một trong những tiêu chuẩn về quản lý an toàn thông tin ra đời sớm nhất (1986) là Thư viện hạ tầng Công nghệ thông tin (Information Technologies Infrastructure Library - ITIL) do Trung tâm máy tính và Viễn thông của chính phủ Anh xây dựng. Sự ra đời của tiêu chuẩn này có động lực từ những ý kiến phê phán cho rằng chất lượng các dịch vụ công nghệ thông tin khi đó chưa đáp ứng yêu cầu. Trong công bố lần đầu vào năm 1986, ITIL bao gồm một số tài liệu, mỗi cuốn đề cập đến một loại dịch vụ công nghệ thông tin. Đến nay ITIL đã có thêm 3 phiên bản (v.2 năm 2000, v.3 năm 2007 và v.4 năm 2011). Mỗi phiên bản mới đều được bổ sung và hoàn thiện nhằm mở rộng thêm phạm vi và tăng cường khả năng đáp ứng yêu cầu người dùng.
Nhìn chung, ITIL bị cho là không áp dụng được với các đối tượng “phi kinh doanh” và có nhiều hạn chế trong việc đáp ứng khách hàng. Do đó, năm 1995, Viện Tiêu chuẩn Anh  đã triển khai xây dựng và công bố tiêu chuẩn BS 15000. Tuy nhiên, BS 15000 là tiêu chuẩn không chỉ dành riêng cho lĩnh vực an toàn. Mặt khác, nội dung an toàn thuộc ITIL không đủ đáp  ứng các yêu  cầu của người dùng, nên theo đơn đặt hàng của chính phủ Anh, năm 1995, Viện Tiêu chuẩn Anh (BSI) cho công bố tiêu chuẩn BS 7799: Các quy tắc thực hành quản lý an toàn thông tin (Code  of practice for information security management), ngày nay được ký hiệu là BS 7799- 1. Đây thực sự  là tài liệu hướng dẫn thực hành quản lý ATTT, nó mô tả 10 lĩnh vực với 127 cơ chế kiểm soát hệ thống ATTT. Phần 2 của tiêu chuẩn là BS7799- 2: Các hệ thống quản lý ATTT- Hướng dẫn sử dụng. (Information security management systems –Specification with guidance for use) được công bố năm 1998, phần này xác định mô hình tổng quát xây dựng hệ thống quản lý ATTT (ISMS) và các yêu cầu bắt buộc mà ISMS phải thỏa mãn. Với sự ra đời của BS 7799- 2, lĩnh vực chứng nhận sự phù hợp và cùng với nó, hệ thống cấp chứng nhận bắt đầu phát triển mạnh. Năm 2006, phần 3 của BS 7799 là BS7799- 3 được công bố dành cho lĩnh vực quản lý rủi ro ATTT.
BS 7799 có thể coi là “khởi nguồn” của các tiêu chuẩn quản lý ATTT. Trong tiêu chuẩn này, lần đầu tiên đề cập đến các khái niệm như: chính sách an toàn, các nguyên tắc chung tổ chức bảo vệ thông tin, phân loại và quản lý tài nguyên an toàn nhân sự, an toàn vật lý, các nguyên lý quản trị hệ thống và mạng, quản lý truy cập.... Năm 1999, Ủy ban kỹ thuật của ISO xem xét hai phần  đầu của BS 7799 và một năm sau đó BS7799- 1 được ISO ban hành thành tiêu chuẩn quốc tế ISO/IEC 17799: 2000. Năm 2005, BS 7799 - 2 và BS 7799 - 3 được ban hành thành các tiêu chuẩn quốc tế ISO/IEC 27001 và ISO/IEC 27005.
Từ năm 1998 đến năm 2004, tổ chức ISO đã công bố thêm bộ tiêu chuẩn ISO/IEC 1335 - X bao gồm bốn tiêu chuẩn ISO/IEC 1335 - 1:1998, ISO/IEC 1335- 3, ISO/IEC 1335-4:2000, ISO/IEC 1335 - 5. Trong đó ISO/IEC1335 - 1 đưa ra các quan điểm, mô hình quản lý ATTT và công nghệ truyền thông, ISO/IEC 1335 - 4 dành cho lĩnh vực quản lý an toàn mạng.
Tương tự như các bộ tiêu chuẩn quản lý trong các lĩnh vực khác (như ISO/IEC 900X trong lĩnh vực quản lý chất lượng, ISO/IEC 2000X trong lĩnh vực quản lý dịch vụ công nghệ thông tin), bắt đầu từ năm 2005, tổ chức ISO và IEC đã tiến hành triển khai kế hoạch xây dựng bộ tiêu chuẩn  ISO/IEC 2700X trong lĩnh vực quản lý ATTT và khởi đầu bởi 2700 - 1 và ISO/IEC 13335 - X. Cho đến nay, ISO/IEC 2700X đã có hơn 30 tiêu chuẩn và một số đang trong quá trình dự thảo. Các tiêu chuẩn này bao quát hầu hết các vấn đề của lĩnh vực ATTT như: khái quát (các quan điểm, khái niệm và mô hình), các yêu cầu (đối với hệ thống ISMS, đối với các cơ quan kiểm toán, cấp chứng nhận), các phương pháp đảm bảo an toàn, các phương pháp đo lường, các quy tắc  thực hành quản lý, hướng dẫn áp dụng ISMS, quản lý an toàn trong các lĩnh vực tài chính (ISO 27015), giáo dục, sức khỏe (ISO/IEC 27099), an toàn mạng (ISO/IEC 27033 gồm 8 tiêu chuẩn từ ISO 270033 - 1 đến ISO/IEC 27033 - 8) và nhiều vấn đề khác.
Các tiêu chuẩn quốc tế ISO/IEC hiện được ứng dụng rộng rãi nhất là các tiêu chuẩn ISO/IEC 27001 và ISO/IEC 27002. Theo thống kê, hai tiêu chuẩn này cùng với BS7799 và các tiêu chuẩn ITIL, PCIDSS, COBIT tạo thành những tiêu chuẩn khá phổ biến (163 nước áp dụng ISO/IEC 27001 và 27002; 110 nước áp dụng BS7799, 115 nước áp dụng PCIDSS; 50 nước áp dụng ITIL và 160 nước áp dụng COBIT).
Mỗi tiêu chuẩn về quản lý ATTT được sử dụng phổ biến nhất hiện nay có vai trò, vị trí và trọng tâm riêng. Nếu các tiêu chuẩn ISO/IEC 27001, ISO/IEC 27002 và BS 7799 đặt trọng tâm vào hệ thống quản lý ATTT (ISMS - Information security magagement system), thì PCIDSS lại chú trọng vào giao dịch thương mại và thẻ thanh toán; ITIL và COBIT  dành cho các vấn đề ATTT liên quan đến quản lý dự án và quản trị CNTT. Tuy vậy, người ta đã so sánh BS 7799, ISO 27001, PCIDSS, ITIL và COBIT theo 12 nội dung quản lý chủ chốt, thường được gọi là 12EC (12 essetial control), gồm chính sách an toàn, quản lý truyền thông và vận hành, quản lý truy cập, tổ chức ATTT, tiếp nhận hệ thống thông tin, quản lý tài sản, quản lý sự cố an toàn, quản lý kinh doanh liên tục, an toàn nguồn nhân lực, an toàn vật lý và môi trường). Theo tính khả dụng trên phạm vi toàn cầu, tính linh hoạt và dễ sử dụng với người dùng thì ISO/IEC 27001 chiếm vị trí quán quân. Điều này cũng dễ hiểu, bởi các tiêu chuẩn ISO là kết quả chọn lọc từ các tiêu chuẩn quốc gia và chuyên ngành, được hoàn thiện qua đội ngũ chuyên gia nhiều nước làm việc trong các ban kỹ thuật của tổ chức này.
(còn tiếp)
Một số tiêu chuẩn An toàn thông tin tiêu biểu
ISO 27001: 2005 (Information Security Managament System): Được xây dựng dựa trên BS 7799 - 2. Tiêu chuẩn này xác định các yêu cầu đặt ra đối với việc xây dựng, thực thi, vận hành, giám sát, bảo trì hệ thống quản lý ATTT (ISMS) và được thiết kế nhằm đảm bảo lựa chọn các phương pháp quản lý ATTT thích hợp để bảo vệ tài sản thông tin của tổ chức. ISO/IEC 27001 có thể áp dụng cho mọi loại hình tổ chức từ doanh nghiệp đến các cơ quan nhà nước.
ISO 27002:2005 (Code of Practice for Information Security Management): Thay thế cho ISO/IEC 17799 và được xây dựng dựa trên BS 7799-1. Tiêu chuẩn này là tài liệu hướng dẫn và khuyến cáo  cho 10 lĩnh vực an toàn: chính sách an toàn, tổ chức an toàn, quản lý tài sản, an toàn nguồn nhân lực, an toàn vật lý và môi trường, quản lý truyền thông và vận hành, quản lý truy cập, tiếp nhận, phát triển và bảo trì hệ thống thông tin, quản lý sự cố ATTT, quản lý liên tục và tuân thủ. ISO/IEC 29002 còn chỉ ra 39 bài toán quản lý và khuyến cáo nhiều biện pháp thực hành quản lý an toàn.
PCIDSS (The Payment Card Industry Data Security Standard): do Hội đồng tiêu chuẩn an toàn công nghiệp thẻ thanh toán (được thành lập bởi các công ty thẻ tín dụng chủ chốt như American Express, Discover Financial Services, JCB và Visa International) công bố PCIDSS được xây dựng nhằm tăng cường an toàn dữ liệu thẻ thanh toán, là tập hợp gồm 12 yêu cầu chủ yếu về đảm bảo an toàn dữ liệu của những người nắm thẻ thanh toán được truyền, lưu trữ và xử lý trong hạ tầng thông tin. Những yêu cầu này được tổ chức thành 6 khu vực: xây dựng và duy trì tính an toàn của mạng (2 yêu cầu), bảo vệ dữ liệu người giữ thẻ (2 yêu cầu), Hỗ trợ chương trình quản lý tính dễ bị tổn thương (2 yêu cầu), thực thi các biện pháp quản lý truy cập chặt (3 yêu cầu), giám sát thường xuyên và kiểm tra mạng (2 yêu cầu) và duy trì chính sách ATTT (1 yêu cầu). Ví dụ, đối với khu vực thứ hai là bảo vệ dữ liệu người giữ thẻ có hai yêu cầu là: bảo vệ an toàn dữ liệu trong lưu trữ và đảm bảo mã hóa dữ liệu trên đường truyền.
COBIT (The Control Objectives for Information and related Technology): được Hiệp hội nghề nghiệp quốc tế (ISACA) xây dựng, là một bộ tài liệu gồm nhiều tiêu chuẩn và các hướng dẫn trong lĩnh vực quản lý CNTT, kiểm toán và ATTT của doanh nghiệp. Mục tiêu của COBIT là gắn kết  các yêu cầu quản lý, các vấn đề kỹ thuật, các rủi ro kinh doanh và các vấn đề an toàn, do đó tạo điều kiện tạo sự thống nhất trong nhận thức giữa lãnh đạo doanh nghiệp với bộ phận CNTT, bộ phận vận hành hạ tầng CNTT.
COBIT công bố lần đầu vào năm 1996. Phiên  bản mới nhất (COBIT 5) được công bố vào năm 2012. Trong COBIT mô tả chi tiết các mục tiêu và nguyên tắc quản lý, các đối tượng quản lý, xác định rõ các quá trình ứng dụng CNTT trong doanh nghiệp, các yêu cầu đối với những quá trình đó và đưa ra các khuyến cáo về quản lý ATTT. Ngoài ra, COBIT còn đưa ra một loạt tiêu chí để đánh giá hiệu quả thực thi hệ thống quản lý ATTT, trong đó có các tiêu chí để đánh giá sự phù hợp của hệ thống máy tính với các tiêu chuẩn và các yêu cầu, với các tiêu chí về an toàn (tính bảo mật, tính toàn vẹn và tính sẵn sàng của thông tin). COBIT đề xuất 5 giai đoạn quản lý công nghệ thông tin bao gồm cả nội dung quản lý ATTT như sau:
(a) Liên kết  chiến lược (stragtic alignment) - đảm bảo sự liên  kết giữa hoạt động kinh doanh và kế hoạch ứng dụng CNTT; xác định, duy trì và phê chuẩn các đề xuất ứng dụng công nghệ thông tin; liên kết công nghệ thông tin với hoạt động của doanh nghiệp;
(b) Phân phối giá trị (value delivery): thực thi đề xuất ứng dụng CNTT thông qua chu trình kín theo đó tối ưu hóa chi phí và giá trị thực sự của IT;
(c) Quản lý tài nguyên: đầu tư tối ưu và quản lý thích hợp các nguồn tài nguyên chủ yếu bao gồm các ứng dụng, thông tin, hạ tầng và con người;
(d) Quản lý rủi ro;
(e) Các biện pháp thực thi.

Chủ Nhật, 26 tháng 6, 2016

Du học Đức

http://www.daadvn.org/vi/17142/index.html

Thứ Bảy, 25 tháng 6, 2016

Download trên youtube

https://savemedia.com/watch?v=ZZwYfZj6Sxw

Thứ Hai, 20 tháng 6, 2016

Cách tính vị trí đặt camera, góc nhìn, khu vực nhìn khi lắp đặt camera

Hướng dẫn tính góc nhìn camera quan sát.
Góc mở trong camera quan sát.
Với phần mềm này giúp bạn dễ hình dung ra và xác định được khoảng cách mà camera có thể quan sát được, dựa trên những thông số của nhà sản xuất ghi trên camera quan sát. Theo đó, bạn có thể tính toán được góc mở, góc nhìn, góc quan sát của camera, khả năng quan sát của camera 1 cách rõ ràng hơn.
Download phần mềm LenCalculater và làm theo hướng dẫn.
tinh_goc_mo_camera_quan_sat
Giao diện phần mềm tính góc camera quan sát
Hướng dẫn tính góc nhìn (góc mở) trong camera giám sát.
Ký hiệu trên phần mềm:
W – Width (m): Chiều ngang của khung hình cần quan sát.
H – Hight (m): Chiều cao của khung hình cần quan sát.
L – Distant(m): Khoảng cách từ camera đến khung hình cần quan sát.
F – Focal length(m): Tiêu cự của camera quan sát.
1. Minimum.illmination: Quy đổi độ nhạy sáng.
Quy_doi_do_nhay_sang
Quy đổi Lux độ nhạy sáng
Phần này giúp ta nhận biết độ nhạy sáng khi tiêu cự được thay đổi.
Ví dụ :
Ta xem thông số của camera Panasonic WV-CW364SE là 0.1 Lux / F2.0, 0Lux (IR ON)  0.05 lux (B/W) at F1.3(Wide) thì khi tiêu cự thay đổi lên đến 2.8mm thì ta được 0.2 Lux
2.Wor H and L ->f :
cach_tinh_khoang_cach_quan_sat
Tính tiêu cự cần để quan sát
Từ 2 thông số chiều cao của khung hình muốn quan sát và vị trí lắp đặt camera quan sát đến khung hình chúng ta sẽ tìm ra được tiêu cự ống kính cần dùng để có 1 khung hình rõ nét như ý. Phụ thuộc vào chip set CCD của ống kính tương ứng 1/4’’, 1/3’’, 1/2’’ ta sẽ có 1 tiêu cự phù hợp.
Ví dụ :
Bạn cần quan sát 1 khung hình có chiều cao là 5m, rộng là 3,8m (chiều rộng sẽ tự thay đổi theo chiều cao), khoảng cách từ vị trí lắp đặt camera đến khung hình cần quan sát là 15m.
Bạn điền vào như sau:
       + W (m) : 5
       + H (m) : 3.8
       + L (m) : 15
Bạn sẽ được kết quả :
       + 1/4 type: 10.8mm có nghĩa là với loại camera có chip CDD loại 1/4 inch ta phải dùng camera có ống kính của tiêu cự là 10.8mm
       + 1/3 type: 14,4mm với loại camera có chip CDD loại 1/3 inch ta phải dùng camera có tiêu tự là 14,4mm.
       + 1/2 type: 19.2mm với loại camera có chip CDD loại 1/2’’ ta phải dùng camera có tiêu cự là 19.2mm
Nếu chọn đúng quý tắc trên bạn sẽ được 1 khung hình rõ nét nhất tại vị trí bạn cần quan sát. Tuy nhiên, bạn có thể chọn ống kính tương đương cũng sẽ không ảnh hưởng nhiều.
3. f and Wor H->L :
cach_tinh_khoang_cach_quan_sat1
Cách tính khoảng cách quan sát
Ở phần này dựa vào 2 thông số là tiêu cự (f=mm) của camera quan sát  và chiều cao của khung hình cần quan sát ta sẽ tìm ra được khoảng cách từ vị trí đặt camera đến khung hình.
Ví dụ : bạn đã có sẵn 1 camera với ống kính 3.6mm, bạn biết khung hình bạn cần quan sát có độ cao khoảng 3 mét. Và bạn muốn vị trí lắp camera nào để có thể quan sát rõ nhất thì bạn điền như sau :
- f [mm] : 3.6 (tiêu cự camera)
- H [m] : 3 (chiều cao khung hình)
- W[m] : (chiều rộng khung hình) phần mềm sẽ tự cân đối cho bạn.
Bạn được kết quả như sau:
+ 1/4 type: Đối với camera dùng chip CDD 1/4 inch ta phải đặt camera khoảng cách với khung hình cần quan sát là 3m.
+ 1/3 type: Đối với camera dùng chip CDD 1/3 inch ta phải đặt camera các khung hình cần quan sát là 2.3m.
+ 1/2 type: đối với camera sử dụng chip CDD 1/2inch ta phải đặt camera cách khung hình cần quan sát là 1.7m.
Đây là những thông số mang tính chất tham khảo, ví nếu ta đặt đúng quy cách sẽ cho ra được những khung hình đẹp nhất.
4. f and L -> W and H Angle:
Từ hai thông số là tiêu cự f[mm] và khoảng cách từ vị trí camera quan sát đến vật thể cần quan sát L[m] sẽ tìm ra được chiều ngang và chiều cao của vật thể cần quan sát W[m] và H[m].
cach_tinh_goc_quan_sat_camera
Cách tính khung hình quan sát
Ví dụ : Bạn có camera quan sát có tiêu cự là 4mm và và khoảng cách từ vị trí camera quan sát đến vật thể cần quan sát là 20 mét. Bạn có thể tìm ra được chiều ngang và chiều cao của vật thể cần quan sát bằng cách:
- Trong ô f[mm] tiêu cự của camera quan sát bạn gõ giá trị 4
- Trong ô L[m] khoảng cách từ vị trí camera quan sát đến vật thể cần quan sát bạn gõ giá trị là 20
Kết quả sẽ hiển thị trong ô W[m] & H[m] bên cạnh và sẽ được hiểu như sau:
+ Với camera quan sát loại cảm biến hình là 1/4 inch thì chiều ngang của vật thể W[m] quan sát được là 18 mét, chiều cao của vật thể H[m] quan sát được là 13.5 mét và đường chéo của vật thể Diagonal [m] là 22.5 mét. Ngoài ra nó còn cung cấp được phạm vi quan sát tính bằng độ.
+ Với camera quan sát loại cảm biến hình là 1/3 inch thì chiều ngang của vật thể W[m] quan sát được là 24 mét, chiều cao của vật thể H[m] quan sát được là 18 mét và đường chéo của vật thể Diagonal [m] là 30 mét. Ngoài ra nó còn cung cấp được phạm vi quan sát tính bằng độ.
+ Với camera quan sát loại cảm biến hình là 1/2 inch thì chiều ngang của vật thể W[m] quan sát được là 32 mét, chiều cao của vật thể H[m] quan sát được là 24 mét và đường chéo của vật thể Diagonal [m] là 40 mét. Ngoài ra nó còn cung cấp được phạm vi quan sát tính bằng độ.
Tham khảo thêm:

Phòng kỹ thuật: Camera Hoàng Gia
Vui lòng giữ nguyên nguồn khi copy bài viết này
Điện thoại phản ảnh chất lượng dịch vụ: Ms.Như 0937172226

Thứ Năm, 2 tháng 6, 2016

Phân tích mã độc

Phân tích mã độc cơ bản

Giới thiệu tổng quan
Malwares là những chương trình máy tính độc hại với mục tiêu là đánh cắp thông tin, phá hủy hay làm hư hỏng hệ thống. Những chương trình này xâm nhập hệ thống một cách trái phép mà không có sự cho phép của người quản trị. Malware được chia thành nhiều loại khác nhau như.
  • Virus: Virus là những chương trình có khả năng nhân bản (replicate) chính bản thân nó ở nhiều chương trình khác nhau khi được thực thi. Thông thường Virus sẽ được thêm vào đuôi của các chương trình máy tính bị lây nhiễm. Worm là một dạng đặc biệt của Virus với phạm vi hoạt động trong môi trường mạng máy tính.
  • Trojan horse: Đây là những chương trình độc hại có khả năng bắt chước các chương trình thông thường. Mục tiêu của Trojan là đánh cắp thông tin và gửi các dữ liệu về cho các hacker. Backdoor là một dạng đặc biệt của Trojan với khả năng mở cổng hậu cho phép kết nối đến hệ thống.
  • Spammer: Chương trình này gửi mail đến một nhóm lớn các người dùng.
  • Flooder: Tấn công hệ thống máy tính với một lượng lớn gói tin, ví dụ như hình thức tấn công từ chối dịch vụ (denial-of-service).
  • Keylogger: Chương trình này có khả năng ghi lại tất cả quá trình nhấn phím (keystroke) trên máy tính của nạn nhân, để thu thập các thông tin nhạy cảm.
  • …
Trong những năm gần đây, số lượng của malware đã gia tăng một cách rất nhanh chóng và kèm theo những kĩ thuật rất tinh vi nhằm chiếm quyền điều khiển và đánh cắp các thông tin người dùng. Hàng năm, số tiền thất thoát của các công ty liên quan đến hoạt động của malware là rất lớn và ngày càng gia tăng.  Xuất phát từ những vấn đề trên, khóa học này ra đời nhằm giúp người học nắm vững các kiến thức và kỹ năng cơ bản trong hoạt động của Malware, cách nhận diện, phân loại và kĩ thuật Malware lây nhiễm vào hệ thông. Từ đó học viên có nền tảng kiến thức cũng như kĩ năng thực hành để phòng chống, bảo vệ hệ thống máy tính trong cơ quan và doanh nghiệp. Khóa học này cũng là tiền đề để học viên nắm vững các thủ thuật trong phân tích Malware, từ đó có thể xây dựng những chương trình tự động phát hiện Malware và trở thành chuyên gia trong lĩnh vực này
Thời lượng:
32 giờ
Mục tiêu khóa học
  • Cung cấp các kiến thức tổng quát về cách thức nhận diện và phân loại Malware.
  • Cung cấp các kiến thức chuyên sâu về nền tảng của hệ điều hành, các thành phần phần cứng máy tính, một số lỗ hổng và cách thức Malware lây nhiễm vào hệ thống dựa trên những lỗ hổng trên
  • Cung cấp các kiến thức chi tiết về thủ thuật được Malware sử dụng để bảo vệ bản thân, chống lại các chương trình diệt Virus cũng như các hoạt động phân tích và dịch ngược Malware.
  • Cung cấp chi tiết các phương pháp, công cụ và kĩ thuật phân tích, phát hiện Malware như so trùng chữ kí, kiểm tra trong môi trường ảo hóa, kiểm tra bằng Model Checking, static analysis, dynamic analys và phương pháp lai ghép. 
  • Xác định phương án, cách thức xử lý mã độc hại.
Đối tượng tham gia khóa học
  • Chuyên viên phân tích mã độc.
  • Chuyên viên bảo mật.
  • Các cá nhân yêu thích và muốn tìm hiểu về bảo mật, đặc biệt về mã độc.
  • Sinh viên
  • Những cá nhân đam mê và muốn tìm hiểu về bảo mật
Điều kiện tham gia khóa học
  • Các kiến thức cơ bản về hoạt động của hệ điều hành.
  • Các kiến thức cơ bản về kiến trúc máy tính
  • Khái niệm cơ bản về bảo mật.
  • Lập trình C/ASM cơ bản.
Nội dung khóa học
Khóa học gồm 11 phần
1.     Module 01: Tổng quan về Malware
  • Giới thiệu Malware
  • Phân loại Malware
  • Các kĩ thuật lây nhiễm và phá hoại trong Malware.
  • Tổng quan các kĩ thuật phát hiện Malware
2.     Module 02: Tổng quan Hệ Điều Hành
  • Kiến trúc máy tính
  • Các thành phần của Hệ điều hành
  • Tìm hiểu về User Mode và Kernel Mode trong Hệ điều hành
  • Tổng quan về APIs của hệ thống
  • Quản lý bộ nhớ
  • Quản lý tiến trình
  • Quản lý File
  • Quản lý Windows I/O.
3.     Module 03: Ngôn ngữ Asembly
  • Tổng quan về ngôn ngữ Assembly
  • Thanh ghi, bộ nhớ, cờ, stack
  • Tập lệnh Assembly Language.
  • Tập lệnh APIs của Windows
4.     Module 04: Cấu trúc Windows PE Format
  • Cấu trúc cơ bản Portable Executable.
  • Thành phần DOS Header.
  • Thành phần PE Header.
  • Thành phần Section Table: Code, Data.
  • So sánh Virtual address (VA) và Relative Virtual Address (RVA).
  • Thành phần Offset.
5.     Module 05: Thiết lập Môi trường phân tích Malware
  • Tìm hiểu về Virtual Machine .
  • Tổng quan các công cụ trong phân tích Windows Malware.
  • Bảo vệ giữa Virtual System và Host System.
6.     Module 06: Kĩ thuật phân tích tĩnh trong Malware
  • Kĩ thuật quét trong Anti-Virus.
  • Kĩ thuật Hashing: chữ kí số của Malware.
  • Tổng quan phân tích PE file Headers
  • Tổng quan phân tích Sections.
  • Những hạn chế của Phân tích tĩnh
7.     Module 07: Kĩ thuật phân tích động trong Malware
  • Thực thi Malware trong môi trường Sandbox.
  • Phân tích hoạt động của Malware.
  • Phân tích thay đổi trong Registry.
  • Phân tích Network Traffic.
  • Những hạn chế của phân tích động
  • Kĩ thuật Hybrid: kết hợp phân tích tĩnh và động
8.     Module 08: Kĩ thuật Model Checking trong phân tích Malware
  • Tổng quan về Model Checking
  • Kĩ thuật xây dựng Model
  • Tổng quan CTL/LTL
  • Tổng quan Model Checker Tool
  • Phân tích Malware với Model Checking
9.     Module 09: Chuyên sâu các công cụ trong phân tích Malware
  • Giới thiệu Ollydbg.
  • Các plugins trong Ollydbg.
  • Phân tích Malware với Ollydbg.
  • Giới thiệu IDA Pro.
  • Phân tích Malware với IDA Pro.
  • Phân tích Malware với kĩ thuật Model Checking
10.  Module 10: Packers và Kĩ thuật Unpacking
  • Tổng quan về Packers
  • Các kĩ thuật trong Packer.
  • Anti Debugging.
  • Anti Disassembly.
  • Anti Virtualization.
  • Kĩ thuật Unpacking
  • Phân tích Malware đa lớp (multilayer)
11.  Module 11: Phân tích Malicious Document
  • Cấu trúc PDF và Microsoft Office Document.
  • Lỗ hổng trong PDF và Office Documents.
  • Một số tool phân tích Malware trong Documents
  • Phân tích Malicious Documents