Luận văn: Nghiên cứu mô hình quản lý người dùng và bảo mật trong portal điện tử

Luận văn nghiên cứu mô hình quản lý người dùng và bảo mật thông tin trong cổng thông tin điện tử, đề xuất giải pháp phân quyền và đăng nhập một cửa SSO.

Chuyên ngành

Công nghệ thông tin

Tác giả

Đỗ Thị Uyên

Người đăng

Ẩn danh

Thể loại

Luận văn Thạc sỹ

2012

75
0
0

Phí lưu trữ

30 Point

Tóm tắt

I. Khái niệm và vai trò của Cổng thông tin điện tử

Cổng thông tin điện tử (Portal) là một nền tảng tích hợp cho phép người dùng truy cập các dịch vụ, ứng dụng và thông tin từ một điểm truy cập duy nhất. Trong môi trường học tập và làm việc hiện đại, cổng thông tin đóng vai trò quan trọng trong việc cung cấp giao diện thống nhất, tiện lợi và an toàn. Một hệ thống cổng thông tin hiệu quả giúp tăng năng suất, giảm sự nhầm lẫn và nâng cao trải nghiệm người dùng. Các thành phần chính bao gồm hệ thống quản lý người dùng, công cụ xác thực và phân quyền, và các module tích hợp ứng dụng khác nhau để phục vụ nhu cầu đa dạng của tổ chức.

1.1. Định nghĩa Portal và các đặc điểm cơ bản

Portal là một ứng dụng web cung cấp giao diện tập trung cho người dùng. Khác với các ứng dụng web thông thường, cổng thông tin tích hợp nhiều dịch vụ trong một môi trường thống nhất. Các đặc điểm nổi bật gồm: tính tích hợp cao, khả năng tùy chỉnh giao diện, hỗ trợ quản lý phân quyền, và cơ chế đăng nhập một cửa (SSO).

1.2. Phân biệt Portal với ứng dụng web và hệ thống quản trị nội dung

Portal khác biệt với ứng dụng web thông thường ở khả năng tích hợp đa dịch vụ và phân quyền người dùng linh hoạt. So với hệ thống quản trị nội dung (CMS), Portal cung cấp tính tùy biến cao hơn và hỗ trợ tốt hơn cho quản lý nhân sựbảo mật thông tin ở các mức độ khác nhau.

II. Quản lý người dùng trong Cổng thông tin

Quản lý người dùng là nền tảng quan trọng cho bảo mật cổng thông tin hiệu quả. Hệ thống quản lý người dùng bao gồm việc tạo, cập nhật, xóa tài khoản và phân gán quyền hạn cho từng người dùng. Một mô hình quản lý người dùng mạnh mẽ sử dụng cơ sở dữ liệu danh bạ (Directory Service) như LDAP để tập trung quản lý thông tin. Điều này giúp tổ chức duy trì tính bảo mật cao, đảm bảo rằng chỉ những người được phép mới có quyền truy cập các tài nguyên nhất định. Các tiêu chuẩn như LDAP cung cấp cấu trúc hợp lý để lưu trữ và truy vấn thông tin người dùng một cách hiệu quả.

2.1. Mô hình Cơ sở dữ liệu danh bạ người dùng LDAP

LDAP (Lightweight Directory Access Protocol) là tiêu chuẩn để triển khai hệ thống danh bạ người dùng. LDAP cho phép tổ chức tập trung quản lý tài khoản người dùng trên một máy chủ centralized. Cấu trúc cây danh bạ trong LDAP giúp phân loại thông tin người dùng theo các nhóm, phòng ban, hoặc cơ cấu tổ chức, hỗ trợ phân quyền granular.

2.2. Phương thức hoạt động của LDAP trong Portal

LDAP hoạt động bằng cách lưu trữ thông tin người dùng trong cơ sở dữ liệu danh bạ tập trung và cho phép các ứng dụng truy vấn qua giao thức LDAP. Khi người dùng đăng nhập vào cổng thông tin, hệ thống xác thực sẽ kết nối đến máy chủ LDAP để xác minh thông tin đăng nhập, đảm bảo bảo mật và tính nhất quán dữ liệu toàn cấu trúc.

III. Hệ thống đăng nhập một cửa SSO và CAS

Hệ thống đăng nhập một cửa (Single Sign-On - SSO) cho phép người dùng đăng nhập một lần để truy cập nhiều ứng dụng và dịch vụ khác nhau mà không cần đăng nhập lại. Điều này cải thiện trải nghiệm người dùng và giảm rủi ro bảo mật liên quan đến quản lý mật khẩu đơn lẻ. CAS (Central Authentication Service) là một giải pháp mã nguồn mở phổ biến cho SSO, cung cấp cơ chế xác thực tập trung cho nhiều ứng dụng web. CAS hoạt động bằng cách tập trung quản lý thông tin xác thực và phát hành các token xác thực cho các ứng dụng khác nhau, từ đó nâng cao bảo mậttính quản lý của hệ thống.

3.1. Giới thiệu về hệ thống SSO

SSO (Single Sign-On) là giải pháp cho phép người dùng đăng nhập một lần duy nhất để truy cập tất cả các dịch vụ được phép. Hệ thống SSO giảm tải công việc nhớ mật khẩu, giảm rủi ro bảo mật từ mật khẩu yếu, và cải thiện quản lý quyền hạn tập trung. Điều này đặc biệt hữu ích trong môi trường cổng thông tin nơi có nhiều ứng dụng và dịch vụ tích hợp.

3.2. Dịch vụ chứng thực trung tâm CAS

CAS (Central Authentication Service) cung cấp xác thực centralized cho SSO thông qua giao thức CAS Protocol. Khi người dùng truy cập ứng dụng, CAS server sẽ xác thực thông tin đăng nhập và phát hành service ticket. Các ứng dụng khác nhau sẽ xác minh ticket này với CAS server, cho phép đăng nhập một cửa trong toàn hệ thống cổng thông tin.

IV. Giải pháp triển khai Liferay Portal

Liferay Portal là một nền tảng mã nguồn mở mạnh mẽ để xây dựng cổng thông tin với khả năng quản lý người dùng toàn diện và bảo mật cao. Liferay cung cấp các tính năng sẵn có như quản lý phân quyền, tích hợp LDAP, và hỗ trợ SSO thông qua các plugin. Sử dụng Liferay Portal, tổ chức có thể xây dựng một cổng thông tin phù hợp với nhu cầu cụ thể mà không cần phát triển từ đầu. Nền tảng này cho phép tích hợp các ứng dụng khác nhau một cách linh hoạt, đồng thời duy trì bảo mật thông tinquản lý phân quyền hiệu quả.

4.1. Giới thiệu về Liferay Portal

Liferay Portal là nền tảng cổng thông tin mã nguồn mở hàng đầu, cung cấp kiến trúc modular cho phép tùy chỉnh cao. Liferay hỗ trợ quản lý người dùng mạnh mẽ, phân quyền linh hoạt, tích hợp ứng dụng dễ dàng, và bảo mật ở mức doanh nghiệp.

4.2. Quản lý người dùng trên Liferay

Liferay cung cấp giao diện quản trị trực quan để quản lý tài khoản người dùng, nhóm người dùng, và phân quyền chi tiết. Liferay tích hợp LDAP để đồng bộ người dùng từ cơ sở dữ liệu danh bạ tập trung, đảm bảo bảo mậttính nhất quán trong quản lý người dùng.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

28/12/2025
Luận văn nghiên cứu mô hình quản lý người dùng và bảo mật thông tin trong cổng thông tin điện tử

Trích đoạn nội dung tài liệu

BỘ GIÁO DỤC VÀ ĐÀO TẠO TRUONG DAL HOC BACH KHOA HA NOL Db Thi Uyén NGHIEN CUCU MO HINH QUAN LY NGUOI DUNG VA BAO MAT THONG TIN TRONG CONG THONG TIN DIEN TU Chuyên ngành: Công nghệ thông tin LUẬN VĂN THẠC SỸ KỸ THUẬT CHUYÊN NGÀNH CÔNG NGIIỆ THÔNG TIN NGƯỜI HƯỚNG DẪN KIIOA HỌC T§. TẠ TUAN ANH HA NOI-2012 LOT CAM ON Lời đầu tiên sơ xin chân thành cảm ơn cáo thầy, các cỗ trong Viện Công nghệ thông tin, trường Dại học Bách Khoa Lià Nội đã giảng dạy và giúp đỡ em trong suốt quá trình học tập. Em xin chân thành cảm an thấy Tạ Tuấn Anh, người dã lận tình hướng dẫn đề em có thê hoàn thành luận văn này. Và tôi cũng xin câm ơn các lãnh đụo, bạn đồng nghiệp nơi tôi công tác đã tạo diều kiện tốt nhất cho tôi học tập và nghiên cứu.

Cuỗi cùng, tôi cũng xin được bày tỏ lòng biết ơn tới gia đình và người thân, những người luôn dành cho tôi sự quan lầm, động viên và sải cảnh cùng tôi trong suốt thời gian qua. MỤC LỤC MÔ ĐẦU. Lỷ do chọn đề tải. ¬—-- ¬—-- ¬—-- sau] Thương pháp nghiên cứu 2 Mô tả phạm vi, nội dung nghiên cứu của luận văn.

¬—-- „no GHƯƠNG I: XÂY DUNG CAC It THONG QUAN LÝ THHO MÔ TINH CÔNG THONG TIN (PORTAL) 4 1.1 Giới thiệu về Cổng thông Lin điện tử.2 Cách phân biệt Portal với ứng dụng web hoặc hệ thống quản trị nội dưng .3 Một số phân mềm lõi công thông tín điện tủ 12 1.4 Tích hợp các ứng dụng trên công thông ti eevee 18 CHUONG IE QUAN LY NGUOI DUNG TRONG CONG THONG TIN 20 31 Mô hình Cơ sở dữ liệu danh bạ người đùng 20 2.1 Gidi thigu một số chuẩn về Cơ sở dữ liệu danh bạ người dùng,. 20 Phương thức hoạt động của LDAP. 2 32 Hệ thống đăng nhập một cửa SSO vi CAS 7 Giới thiệu vẻ hệ thống SSO 27 Dịch vụ chứng thực trung tâm - CAS 30 CHUONG II: GIẢI PHÁP XÂY DỰNG HE THONG 36 SU DUNG LULRAY PORTAL eevee 36 3.1 Những yêu cầu cơ bản đổi với một hệ thông Công thang tin điện từ 36 3. Yêu cầu về kiến trủe của hệ thẳng Cổng thông tăm điện tử 36 3.2 Yêu câu về chức năng của hệ thống Công thông tin điện tử.3 Yéu câu về kỹ thuật của hệ thống Cống thông tin điện tử 43 3.2 Phản mềm lõi cổng thông tin LIFERAY 46 3.1 Giới thiệu vẻ Liferay 46 3.2 Quản lý người dùng trén LIFERAY.

49 CHUONG Iv: CAC KET QUA TRIEN KHAI UNG DỤNG. 53 4,1 C4u hinh Liferay, mdi truong cho hệ thông hoạt động. 53 của Khoa nói riêng và của trường hoặc những trang khác déu phải có tlsername/pbassword riêng biệt, trang cúa khoa không có sụ phân cấp và phản quyền giữa nguời quân Irị, giảng viên và sinh viên. Cùng với nó trêu nến lãng đã được thiết kế sẵn các ứng dụng muôn tích hợp vào cũng rất khó khăn.

Chính vì những lý do dé em xin để xuất xây dựng một portlal mà ở đẻ có sự phân quyển ré rang giữa người đứng và trên nên tầng đã sẵn có tích hợp lên hệ thông những ứng dụng, khác theo cơ chế Single Sign On. Cụ thế là xây dụng một trang thông tin cho Khoa công nghệ sinh học, xây dựng cho sinh viên một trang riêng quân lý đăng ký học tập và một. phần mém quan lý thi nghiệm được tich hợp vào công thông tin theo mé hinh SSO dé lam nên tảng phát triển thêm những ứng dung sau này mà không phải thiết kế lại cống thông tin. Phương pháp nghiên cứu Nghiên cửu lý thuyết về công théng tin điện tử, trên cơ sở đỏ chọn phần mềm lõi công thông từì phù hợp với việc thiết kế xây dựng một công thông tin có hỗ trợ quản lý người dùng và bảo mật thông tin.

Mỗ tả phạm vi, nội dung nghiên cứu của luận văn 'Irong luận văn nảy em nghiên cửu thiết kế một portal thực tế của đơn vị là Khoa công nghệ sinh học, Viện Dại học Mỏ là Nội theo hướng sau ~ Phân quyền người sử dụng để đâm bão tính bão mat thong fin. - Dùng 55O dễ đăng nhập một cđa dé ngudi dùng tiên lợi dễ sử dụng và tân dụng được nguồn tải nguyên sẵn có không phải xây dựng lại nhiễu, cụ thể là tích hợp một ứng đụng wœb phát triển đá được xây dựng niên lãng thích hợp để có thể giao tiếp trên S8O server phục vụ cho đăng nhập một cửa - Lựa chọn phản mắm lõi cống thông tín thích hợp để xây dụng céng thang tin cho đơm vị Nội dụng luận văn gồm 4 chương, Chương l: Xây dụng các hệ thông quan lý theo mô hình cảng thông tin Chương 2: Quân lý người dùng trong portal ĐĐễ Thị Uuễn - Luận văn tốt nghiệp cao học của Khoa nói riêng và của trường hoặc những trang khác déu phải có tlsername/pbassword riêng biệt, trang cúa khoa không có sụ phân cấp và phản quyền giữa nguời quân Irị, giảng viên và sinh viên. Cùng với nó trêu nến lãng đã được thiết kế sẵn các ứng dụng muôn tích hợp vào cũng rất khó khăn. Chính vì những lý do dé em xin để xuất xây dựng một portlal mà ở đẻ có sự phân quyển ré rang giữa người đứng và trên nên tầng đã sẵn có tích hợp lên hệ thông những ứng dụng, khác theo cơ chế Single Sign On.

Cụ thế là xây dụng một trang thông tin cho Khoa công nghệ sinh học, xây dựng cho sinh viên một trang riêng quân lý đăng ký học tập và một. phần mém quan lý thi nghiệm được tich hợp vào công thông tin theo mé hinh SSO dé lam nên tảng phát triển thêm những ứng dung sau này mà không phải thiết kế lại cống thông tin. Phương pháp nghiên cứu Nghiên cửu lý thuyết về công théng tin điện tử, trên cơ sở đỏ chọn phần mềm lõi công thông từì phù hợp với việc thiết kế xây dựng một công thông tin có hỗ trợ quản lý người dùng và bảo mật thông tin. Mỗ tả phạm vi, nội dung nghiên cứu của luận văn 'Irong luận văn nảy em nghiên cửu thiết kế một portal thực tế của đơn vị là Khoa công nghệ sinh học, Viện Dại học Mỏ là Nội theo hướng sau ~ Phân quyền người sử dụng để đâm bão tính bão mat thong fin.

- Dùng 55O dễ đăng nhập một cđa dé ngudi dùng tiên lợi dễ sử dụng và tân dụng được nguồn tải nguyên sẵn có không phải xây dựng lại nhiễu, cụ thể là tích hợp một ứng đụng wœb phát triển đá được xây dựng niên lãng thích hợp để có thể giao tiếp trên S8O server phục vụ cho đăng nhập một cửa - Lựa chọn phản mắm lõi cống thông tín thích hợp để xây dụng céng thang tin cho đơm vị Nội dụng luận văn gồm 4 chương, Chương l: Xây dụng các hệ thông quan lý theo mô hình cảng thông tin Chương 2: Quân lý người dùng trong portal ĐĐễ Thị Uuễn - Luận văn tốt nghiệp cao học của Khoa nói riêng và của trường hoặc những trang khác déu phải có tlsername/pbassword riêng biệt, trang cúa khoa không có sụ phân cấp và phản quyền giữa nguời quân Irị, giảng viên và sinh viên. Cùng với nó trêu nến lãng đã được thiết kế sẵn các ứng dụng muôn tích hợp vào cũng rất khó khăn. Chính vì những lý do dé em xin để xuất xây dựng một portlal mà ở đẻ có sự phân quyển ré rang giữa người đứng và trên nên tầng đã sẵn có tích hợp lên hệ thông những ứng dụng, khác theo cơ chế Single Sign On. Cụ thế là xây dụng một trang thông tin cho Khoa công nghệ sinh học, xây dựng cho sinh viên một trang riêng quân lý đăng ký học tập và một.

phần mém quan lý thi nghiệm được tich hợp vào công thông tin theo mé hinh SSO dé lam nên tảng phát triển thêm những ứng dung sau này mà không phải thiết kế lại cống thông tin. Phương pháp nghiên cứu Nghiên cửu lý thuyết về công théng tin điện tử, trên cơ sở đỏ chọn phần mềm lõi công thông từì phù hợp với việc thiết kế xây dựng một công thông tin có hỗ trợ quản lý người dùng và bảo mật thông tin. Mỗ tả phạm vi, nội dung nghiên cứu của luận văn 'Irong luận văn nảy em nghiên cửu thiết kế một portal thực tế của đơn vị là Khoa công nghệ sinh học, Viện Dại học Mỏ là Nội theo hướng sau ~ Phân quyền người sử dụng để đâm bão tính bão mat thong fin. - Dùng 55O dễ đăng nhập một cđa dé ngudi dùng tiên lợi dễ sử dụng và tân dụng được nguồn tải nguyên sẵn có không phải xây dựng lại nhiễu, cụ thể là tích hợp một ứng đụng wœb phát triển đá được xây dựng niên lãng thích hợp để có thể giao tiếp trên S8O server phục vụ cho đăng nhập một cửa - Lựa chọn phản mắm lõi cống thông tín thích hợp để xây dụng céng thang tin cho đơm vị Nội dụng luận văn gồm 4 chương, Chương l: Xây dụng các hệ thông quan lý theo mô hình cảng thông tin Chương 2: Quân lý người dùng trong portal ĐĐễ Thị Uuễn - Luận văn tốt nghiệp cao học DANH MỤC CÁC HÌNH Hình 1: Mô hình kết nói giữa client/server Tỉnh 3: Thao lác tim kiếm cơ bãn 1Tỉnh 3: Những thông điệp Client gửi cho server.

Hình 4: Nhiễu kết quả từ kiểm dược trả về. sexy Hình 5: Chứng thực dùng LDAP Hình 6: Vi du về một cây thư mục điển hình. Hinh 7: Khải niệm S§O. Hinh 9: Nguoi ding truy cap vao UD ma chia chimg thuc voi CAS server Linh}0: Mé hinh kién tréc phn tang cứa CI'ĐT.

Hình 11; Mé hinh céng thông tin biotech-hou. Hinh 13: Sơ đỗ khái quát về hệ thông nguén dimg cit brotech-hou. Tình 13: Dặc điểm của Liferay - đây đủ những tính năng cân thiết. Tỉnh 14: Mỗi liên hệ giữa Vai trò và Permission Hình 15: Giao diện dễ cấu hình LDAP va CAS trén Liferay.

Hình 16: Trang chủ của biotech-bơn portaL Tlinh 17: Biên để lớp lĩnh vục Hình 18: Các lớp dược sinh ra khi chạy ServiceHBuilder. Hình 19: Nguyên mẫu giao điện Hình 20: Trang đăng ký khóa học đành cho sinh viên 1Hỉnh 21: Sơ đỗ biểu điễn Use Case. Hình 23: Cầu hình CAS - Liferay Hình 23: Cau hinh Liferay - LDAP. Tlinh 24: Céu hinh Liferay - LDAP (tt) sự SH và es Hình 25: Cấu hình Liferay - LDAP (t9).

¬—-- saa saaoe Hinh26. Câu hành Liferay - LDAP (LỤ). ¬—-- Hình 27: Câu hình Liferay - LDAP (tt) Qa Hình 28: Câu hình Liferay - LDAP. Hình 29: Trang liên kết với ứng dụng, Hình 30: Trang ứng dụng QLTN-biotech CIUONG LE XAY DUNG CAC TIE THONG QUAN LY THEO M6 DINIT CONG THONG TIN (PORTAL) 1.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ