Luận văn thạc sĩ: Xác thực & thẩm định trong hệ thống SSO của Vũ Tuấn Anh

Tải luận văn thạc sĩ về xác thực, thẩm định trong hệ thống đăng nhập một lần (SSO). Nghiên cứu giải pháp, mô hình triển khai OAuth2 thực tế.

Chuyên ngành

Công nghệ thông tin

Tác giả

Vũ Tuấn Anh

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2020

75
3
0

Phí lưu trữ

30 Point

Tóm tắt

I. Khái niệm về Single Sign On SSO và tầm quan trọng

Single Sign-On (SSO) hay đăng nhập một lần là giải pháp xác thực cho phép người dùng đăng nhập một lần và có thể truy cập nhiều ứng dụng khác nhau mà không cần đăng nhập lại. Đây là một trong những công nghệ quan trọng trong quản lý danh tínhkiểm soát truy cập hiện đại. Theo luận văn thạc sĩ của Vũ Tuấn Anh từ Trường Đại học Bách Khoa Hà Nội, hệ thống SSO không chỉ giúp cải thiện trải nghiệm người dùng mà còn tăng cường bảo mật thông tin và giảm chi phí quản lý. Trong môi trường doanh nghiệp, đặc biệt là các bệnh viện và cơ sở y tế, SSO đóng vai trò then chốt trong việc bảo vệ dữ liệu nhạy cảm và đảm bảo quy trình làm việc hiệu quả.

1.1. Định nghĩa và nguyên lý hoạt động của SSO

Xác thực SSO hoạt động dựa trên nguyên lý token-based authentication, nơi người dùng được xác thực một lần tại máy chủ trung tâm. Sau đó, token xác thực được sử dụng để cấp quyền truy cập các ứng dụng khác mà không cần nhập lại thông tin đăng nhập. Điều này không chỉ tiết kiệm thời gian mà còn giảm rủi ro người dùng sử dụng mật khẩu yếu hoặc tái sử dụng mật khẩu.

1.2. Lợi ích của đăng nhập một lần trong hệ thống thông tin

SSO mang lại nhiều lợi ích như giảm số lần đăng nhập, tăng cường bảo mật, giảm chi phí hỗ trợcải thiện năng suất làm việc. Người dùng không cần nhớ nhiều mật khẩu khác nhau, giảm nguy cơ quên mật khẩu hoặc sử dụng mật khẩu yếu. Đối với các tổ chức, SSO giúp quản trị viên dễ dàng kiểm soát quyền truy cập tập trung.

II. Giao thức OAuth 2

Giao thức OAuth 2.0 là tiêu chuẩn công nghiệp hiện nay cho xác thực và ủy quyền trong hệ thống SSO. Theo nghiên cứu của Vũ Tuấn Anh, OAuth 2.0 cung cấp một cơ chế an toàn để cho phép người dùng cấp quyền truy cập tài nguyên của họ mà không cần chia sẻ mật khẩu. Giao thức này sử dụng access token thay vì mật khẩu, từ đó tăng cường bảo mật đáng kể. OAuth 2.0 được triển khai rộng rãi trong các ứng dụng web, mobile và trong các hệ thống y tế nơi bảo vệ thông tin bệnh nhân là ưu tiên hàng đầu.

2.1. Ưu điểm của OAuth 2.0 trong SSO

OAuth 2.0 cung cấp bảo mật cao thông qua token-based authentication, tính linh hoạt trong việc quản lý quyền truy cập, và khả năng tích hợp dễ dàng với nhiều ứng dụng khác nhau. Giao thức này cho phép chuỗi xác thực an toànhạn chế phạm vi quyền mà ứng dụng có thể truy cập.

2.2. Nhược điểm và thách thức của OAuth 2.0

Mặc dù mạnh mẽ, OAuth 2.0 có độ phức tạp cao trong cấu hình ban đầu, yêu cầu kiến thức kỹ thuật chuyên sâu. Bảo mật cũng phụ thuộc vào cách triển khaiquản lý token. Ngoài ra, token có hạn thời gian, đòi hỏi cơ chế refresh token phức tạp.

III. Kiến trúc hệ thống SSO và thiết kế thực tế

Kiến trúc hệ thống SSO được thiết kế dựa trên mô hình ba tầng: tầng trình bày, tầng ứng dụngtầng dữ liệu. Luận văn của Vũ Tuấn Anh trình bày chi tiết về việc thiết kế hệ thống SSO tại Bệnh viện Y Học Cổ Truyền Trung Ương, nơi xác thực và thẩm định được áp dụng để bảo vệ dữ liệu bệnh nhân nhạy cảm. Sơ đồ kiến trúc bao gồm máy chủ OAuth2, Firewall Fortigate, PHP Laravel Framework và nhiều ứng dụng khách. Mô hình vật lý này đảm bảo tính sẵn sàng cao, khả năng mở rộngbảo mật toàn diện.

3.1. Các thành phần chính trong kiến trúc SSO

Máy chủ OAuth2 đóng vai trò xác thực trung tâm, Firewall Fortigate bảo vệ giao tiếp mạng, và PHP Laravel Framework hỗ trợ phát triển ứng dụng client. Mỗi thành phần có vai trò cụ thể trong chuỗi xác thựcthẩm định quyền truy cập. Cấu hình hợp lý giữa các thành phần này đảm bảo hiệu suấtbảo mật tối ưu.

3.2. Phân tích thiết kế sơ đồ hoạt động

Sơ đồ hoạt động của SSO mô tả quy trình xác thực từ khi người dùng đăng nhập đến khi được cấp quyền truy cập các ứng dụng. Người dùng yêu cầu xác thực tại máy chủ OAuth2, máy chủ xác minhcấp token, sau đó token được sử dụng để truy cập các ứng dụng client mà không cần xác thực lại.

IV. Thử nghiệm và triển khai SSO tại môi trường thực tế

Luận văn thạc sĩ của Vũ Tuấn Anh bao gồm phần thử nghiệm chi tiết, nơi hệ thống SSO được triển khai trên ba máy chủ riêng biệt chạy trên ba port khác nhau. Môi trường thử nghiệm bao gồm máy chủ OAuth2, Website 1Website 2 được kết nối thông qua giao thức OAuth 2.0. Kết quả thử nghiệm cho thấy đăng nhập thành công trên cả hai trang web sau khi xác thực một lần tại máy chủ OAuth2. Bảng kết quả thử nghiệm tính giải pháp xác nhận hiệu quả của cách tiếp cận SSO trong cải thiện trải nghiệm người dùngbảo mật hệ thống.

4.1. Quy trình thử nghiệm và cấu hình hệ thống

Thử nghiệm SSO bắt đầu bằng cấu hình biến môi trường PHP, nhập cơ sở dữ liệu, khởi động ba máy chủđăng ký tài khoản trên máy chủ OAuth2. Mỗi bước được cấu hình cẩn thận để đảm bảo giao tiếp đúng giữa các thành phần hệ thống. Kiểm tra từng bước giúp phát hiện và khắc phục lỗi kịp thời.

4.2. Kết quả và đánh giá giải pháp SSO

Kết quả thử nghiệm cho thấy người dùng có thể đăng nhập thành công tại máy chủ OAuth2truy cập hai website mà không cần đăng nhập lại. Hệ thống hoạt động ổn định, xác thực chính xáccấp quyền truy cập đúng cách. Giải pháp SSO được đánh giá là khả thihiệu quả để triển khai tại Bệnh viện Y Học Cổ Truyền Trung Ương.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

28/12/2025
Luận văn xác thực và thẩm định trong các hệ thống đăng nhập một lần

Trích đoạn nội dung tài liệu

TRUONG DAI HOC BACH KHOA HA NOI LUAN VAN THAC Si Xác thực và thâm định trong các hệ thống đăng nhập một lần Vũ Tuấn Anh Vta2712@gmail.com gành: Công nghệ thông tin Giảng viên hướng dẫn: PGS. Nguyễn Lánh Cang Viện: Công nghệ thông tin và truyền thông HÀ NỘI, 2020 TRUONG BAI HOC BACH KHOA HA NOI LUẬN VĂN THẠC SĨ Xác thực và thấm định trong các hệ thống đăng nhập một lần Vũ Tuấn Anh Vta2712@gmail.com "Ngành: Công nghệ thông tin Giảng viên hướng dẫn: PGS. Nguyễn Linh Giang Chữ ký cia GVHD Viện: Công nghệ thông tin và truyền thông Ha Néi, 2020 CỘNG HÒA XÃ HỘI CHỮ NGIĨA. VIỆT NAM Độc lập— Tự do — lạnh phúc BẢN XÁC NHẬN CHỈNH SỬA LUẬN VĂN THẠC Tio và tên tác giá luận văn: Vũ Tuấn Anh "Đề tài luận văn: Xác thực và thẩm định trong các hệ thông đăng nhập một lần Chuyên ngành: Công nghệ thông tin Mã số SV: CA180130 "Tác giả, Người hưởng dẫn khoa học và Hội đồng chấm luận văn xác nhận tác giả đã sửa chữa, bỗ sung luận văn theo biên bản hợp Hội đồng ngày 27/06/2020 với các nội dụng sau: STT Nội dung chỉnh sửa Mục lục | Trang 86 sung mô tả bài toán thực tế khi áp dụng SSO 1 à o h ệ t h ắ n g h i ể n tai 3.22 | 2931 vào hệ thông hiện tại.

B6 sung giải pháp giải quyết bài toán thực tế và An dự „ oe ye 3.23 31-34 > phân tích lý do lựa chọn giải pháp. Bé sung ly do lya chon PHP Laravel Framework. | 323 | 32-33 Hỗ sung lý do lựa chọn giao thức Oauth2 323 33 3 Sửa lại chức năng của Firewall Fortigate. 323và | 33vá 331 36 Sửa lại hình vẽ mô hình vật lý (hình 11 vả hinh 4.1 35 - 36 12) Sửa lại các đôi tượng trong hệ thông SSO (hinh 3 3.33 38 14) Sữa lại các đổi tượng trung sơ đỗ hoạt động (hình 6.

1 Hỗ sung bảng 3 một số kết quả đã thử nghiệm tính | 372,6 65 2.4, Uu diém va nhuge diém của OAUTH2. giải pháp xây dung hệ tàng SSO sử dụng giao thức OAuth? tai Bénh vin YHCTTW. Giải thiệu v img dung CWTT tại Bệnh viên Ÿ Học cỗ tuyển TW 3. Giới thiệu chung về Bệnh viện.

Hạ ting trang thiết bi, ứng dụng CNTT tai Bệnh viên. Giải pháp xây dựng hệ thống SSO si dung giao thite OAuth 2. Các thuận lợi và khỏ khăn tại Bệnh viện. Hải toán thực tế đặt TA.

cành HH ae 3. Lựa chọn giải pháp. Phân tích và thiết kế tổng quan hệ thông 3. Dễ xuất mô hình hạ tâng thiết bị tại Bệnh viện.

Kiến trúc hệ thẳng thông tin: 3. Sơ để ¡ chức năng của hệ thống 3. Sơ đồ hoạt động của hệ thông 3. Mục tiêu của giải pháp 3.

Ưu điểm và nhược diễm của giải pháp. Phạm vi thử nghiệm. Môi trường thử nghiệm. Tién banh thit nghiém.

Chương 4: Kết luận vả để xất hướng phát triển. Dễ xuất hướng phát triển. TÀI LIỆU THAM KHẢO 2.4, Uu diém va nhuge diém của OAUTH2. giải pháp xây dung hệ tàng SSO sử dụng giao thức OAuth? tai Bénh vin YHCTTW.

Giải thiệu v img dung CWTT tại Bệnh viên Ÿ Học cỗ tuyển TW 3. Giới thiệu chung về Bệnh viện. Hạ ting trang thiết bi, ứng dụng CNTT tai Bệnh viên. Giải pháp xây dựng hệ thống SSO si dung giao thite OAuth 2.

Các thuận lợi và khỏ khăn tại Bệnh viện. Hải toán thực tế đặt TA. cành HH ae 3. Lựa chọn giải pháp.

Phân tích và thiết kế tổng quan hệ thông 3. Dễ xuất mô hình hạ tâng thiết bị tại Bệnh viện. Kiến trúc hệ thẳng thông tin: 3. Sơ để ¡ chức năng của hệ thống 3.

Sơ đồ hoạt động của hệ thông 3. Mục tiêu của giải pháp 3. Ưu điểm và nhược diễm của giải pháp. Phạm vi thử nghiệm.

Môi trường thử nghiệm. Tién banh thit nghiém. Chương 4: Kết luận vả để xất hướng phát triển. Dễ xuất hướng phát triển.

TÀI LIỆU THAM KHẢO Hinh 32: Cấu hình bại ñle env Hinh 33; : Kiểm tra biến mỗi trường PHP. Hình 34: Các bước cài đặt biến môi trường PHP. Hinh 35: Củi đặt biển môi trường PHP thành công Hinh 36: Bộ code thứ nghiệm gồm 4 thư mục. THình 37: Sau khi import CSDE thanh céng ~ Hình 38.

; File khỏi động ,bat để kích hoạt khởi dông Projcct. Link 39: Khởi đẳng thành công 3 server trên 3 port. Hình 40: Trang chit Cauth2 Server. Hình 4l : Đăng ký tài khoản trên Oauth2 SerVET,.

con nieirerriis Tĩnh 42: Giao diện trang quan th wos cessenssessenerseesonetsta ieee Hình 43: Giao diện trang quân lý tin tức. Hình 44 Giao diện chức năng chỉnh sửa tín tite Tĩnh 45: TToàn thành các bước cầu hình oài đặt 35O. Hinh 46: Câu tình Oamh2 Cliemt trên WebsiteT Hình 4?: Câu hình Oauth2 Chent trên Wcbsitc2 "“— Hình 48: Thông bảo người đùng có đồng ý ủy quyền hay không? Hình 49: Mu hình đăng nhập thành công trên Webistel Hình 50: .Mân hình dăng nhập thành công trên Webiste2. cs LOT CAM ON Đầu liên, tôi xin được gũi lời cảm ơn sâu sắc nhất tới Thấy giáo — PGS.TS Nguyễn Linh Giang - trưởng bộ môn Truyền thông và Mạng máy tỉnh, Viện Công nghé théng tin va Truyền thông, Trường Đại học Bách Khoa Hà Nội đã hướng đẫn và cho tôi những lời khuyên trong quá trình thực hiện luận vẫn này Tiếp theo, tôi xin chân thành cảm ơn các thấy cô trong Viên Công nghệ thông ‡m và truyền thông, Viện dào tạo sau dại học, Trường, Đại học Bách Khoa Hà Nội đã tạo điều kiện cho tôi trong suốt quá trình học tập và nghiên cứu tại trường, Ngoài ra, tôi xin cắm ơn dễ tài KC.15/16-20 dã hỗ trợ tôi trong quả trình thực hiện luận văn.

Nghiền cứu này được tài trợ bãi Quỹ Phút triển khaa hoc va công nghệ Quắc gia (NAFOSTED) trong để tài mã số 102 02- 2019. Cuối cùng, tôi xin bảy tỏ lòng cảm ơn tới những người thân trong gia đỉnh, Tấn bè đã động viên và giúp đỡ để lôi hoàn thành bản luận van may. năm 2020 Tac gia LVTHS Vii Tuan Anh DANH MỤC KÝ HIỆU, CÁC CHỮ VIẾT TẮT Từ viết tắt Nghĩa tiếng Anh Nghĩa Liêng Việt SSO Single sign-on Hệ thống đăng nhập môi. lần AT Artificial Intelligence Trĩ tuệ nhận tạo: Authen Authentication Xáo thực Author Authorization Thâm định (Ủy quyền) PKL Public key infrastructure Ha tang khóa công khai LDAP Liphtweight Direetory Acoess | Giao thức truy cập thư mục nhẹ TrotecoL ning SSO.

8 Đổ sung thêm đánh giá của cáo chuyên gia 41 66 - 67 Tổ sung thêm kết luận chỉ ra các hạn chế và khó 41 67 - 68 khăn của hệ thống S8O khi triển khai 10 Sửa lỗi chính tả. 11 Sửa lỗi trích dẫn tải liệu tham khảo. Ngày tháng năm Giáo viên hướng dẫn Tác giả luận văn PGS. Nguyén Linh Giang Vũ Tuấn Anh CHU TICILIIGI BONG PGS.

Truong Thi Digu Lint h MUC LUC.- i DANII MUC KY TIGU, CAC CHIU VIT TAT. ascents edi DANII MỤC TĨNH ẢNHI - - iv DANH MỤC BANG BIBU. - - - - vi MO DAU. Đặt van dé - 1 2.

Phương pháp để xuất 3 3. Bố cục luận vẫn. 3 wd wd wd 1. Các phương pháp xác thực wd 1.

Nguyên lý hoạt động. Các giao thức xác thục SSO phổ biển. Giao thức OpenID 8 1. Giao thức SAMIL.

Giao thức OAuth? - - 11 1. Giao thức Kerberos - - 12 1. Một số sản phẩm SSO đã được triển khai bởi các công ly lớn. Ưu điểm, nhược điểmvà rủi rõ khi triển khai SSO 18 CHƯƠNG2: Giáo thức Oauth2.

Giới thiệu về OAgth2. Nguyễn lý hoạt động.1, Cáo đổi tượng trong CAutHP. Sơ dé tudnghoạt động. Dăng ký thông tin ung dime! 2.4, ClientID va Client Secret - - 22 3.

Cáo hoạt động khác - - - - 2 3. Các cấp ủy quyển. con nnrreereireeeerrrre ces es BB 2. Cấp ủy quyển sử đựng mã ủy quyền (Authorization Code 23 2.

Cấp ủy quyền ngâm định (mpliei)Pl 24 2. Cấp ủy quyển bằng passwerd (Password)ÈL 26 3.4, Cap ủy quyên bang théng tin img dung (Client Credentials). 26 LOT CAM ON Đầu liên, tôi xin được gũi lời cảm ơn sâu sắc nhất tới Thấy giáo — PGS.TS Nguyễn Linh Giang - trưởng bộ môn Truyền thông và Mạng máy tỉnh, Viện Công nghé théng tin va Truyền thông, Trường Đại học Bách Khoa Hà Nội đã hướng đẫn và cho tôi những lời khuyên trong quá trình thực hiện luận vẫn này Tiếp theo, tôi xin chân thành cảm ơn các thấy cô trong Viên Công nghệ thông ‡m và truyền thông, Viện dào tạo sau dại học, Trường, Đại học Bách Khoa Hà Nội đã tạo điều kiện cho tôi trong suốt quá trình học tập và nghiên cứu tại trường, Ngoài ra, tôi xin cắm ơn dễ tài KC.15/16-20 dã hỗ trợ tôi trong quả trình thực hiện luận văn. Nghiền cứu này được tài trợ bãi Quỹ Phút triển khaa hoc va công nghệ Quắc gia (NAFOSTED) trong để tài mã số 102 02- 2019.

Cuối cùng, tôi xin bảy tỏ lòng cảm ơn tới những người thân trong gia đỉnh, Tấn bè đã động viên và giúp đỡ để lôi hoàn thành bản luận van may. năm 2020 Tac gia LVTHS Vii Tuan Anh LOT CAM ON Đầu liên, tôi xin được gũi lời cảm ơn sâu sắc nhất tới Thấy giáo — PGS.TS Nguyễn Linh Giang - trưởng bộ môn Truyền thông và Mạng máy tỉnh, Viện Công nghé théng tin va Truyền thông, Trường Đại học Bách Khoa Hà Nội đã hướng đẫn và cho tôi những lời khuyên trong quá trình thực hiện luận vẫn này Tiếp theo, tôi xin chân thành cảm ơn các thấy cô trong Viên Công nghệ thông ‡m và truyền thông, Viện dào tạo sau dại học, Trường, Đại học Bách Khoa Hà Nội đã tạo điều kiện cho tôi trong suốt quá trình học tập và nghiên cứu tại trường, Ngoài ra, tôi xin cắm ơn dễ tài KC.15/16-20 dã hỗ trợ tôi trong quả trình thực hiện luận văn. Nghiền cứu này được tài trợ bãi Quỹ Phút triển khaa hoc va công nghệ Quắc gia (NAFOSTED) trong để tài mã số 102 02- 2019. Cuối cùng, tôi xin bảy tỏ lòng cảm ơn tới những người thân trong gia đỉnh, Tấn bè đã động viên và giúp đỡ để lôi hoàn thành bản luận van may.

năm 2020 Tac gia LVTHS Vii Tuan Anh ning SSO. 8 Đổ sung thêm đánh giá của cáo chuyên gia 41 66 - 67 Tổ sung thêm kết luận chỉ ra các hạn chế và khó 41 67 - 68 khăn của hệ thống S8O khi triển khai 10 Sửa lỗi chính tả. 11 Sửa lỗi trích dẫn tải liệu tham khảo. Ngày tháng năm Giáo viên hướng dẫn Tác giả luận văn PGS.

Nguyén Linh Giang Vũ Tuấn Anh CHU TICILIIGI BONG PGS. Truong Thi Digu Lint h 2.4, Uu diém va nhuge diém của OAUTH2. giải pháp xây dung hệ tàng SSO sử dụng giao thức OAuth? tai Bénh vin YHCTTW.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ