BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
ĐỀ CƯƠNG ĐỒ ÁN
Single Sign-On (SSO)
Ngành: An toàn thông tin
Sinh viên thực hiện:
NGUYỄN VÕ BẢO NHI
MSSV: AT19N0131
LÊ THỊ CẨM TÚ
MSSV: AT19N0144
Người hướng dẫn :
TS. Nguyễn ANH KHÔI
Phân hiệu Học viện Kỹ thuật mật mã
TP. Hồ Chí Minh, 2024
ĐỀ CƯƠNG ĐỒ ÁN TỐT NGHIỆP
A. Thông tin chung
Sinh viên: Nguyễn Võ Bảo Nhi Lớp: AT19N01
Lê Thị Cẩm Tú Lớp: AT19N01
Người hướng dẫn: Nguyễn Anh Khôi
Đơn vị công tác: Phân hiệu Học viện Kỹ thuật mật mã
Đề tài: Single Sign-On (SSO)
B. Đề cương đồ án
1. Tính cấp thiết, ý nghĩa thực tiễn của đề tài
Trong bối cảnh công nghệ thông tin ngày càng phát triển, các mối đe dọa an
ninh mạng cũng gia tăng với tốc độ chóng mặt. Việc bảo vệ thông tin và hệ thống
trở nên cực kỳ quan trọng, khi các lỗ hổng an ninh có thể dẫn đến mất mát dữ liệu,
thiệt hại tài chính và tổn hại danh tiếng. Nhiều tổ chức hiện nay vẫn chưa có nhận
thức đầy đủ về tầm quan trọng của an ninh mạng, đặc biệt khi xu hướng chuyển
đổi số và điện toán đám mây ngày càng phổ biến. Do đó, nghiên cứu và triển khai
các biện pháp bảo mật như Single Sign-On (SSO) và kiểm thử xâm nhập không chỉ
cần thiết mà còn cấp bách để đảm bảo an toàn cho hệ thống và dữ liệu.
Việc áp dụng các biện pháp bảo mật như SSO mang lại nhiều lợi ích thiết
thực cho các tổ chức. Nó không chỉ giúp bảo vệ thông tin nhạy cảm và giảm thiểu
rủi ro bị xâm phạm mà còn tối ưu hóa trải nghiệm người dùng bằng cách cho phép
truy cập nhanh chóng vào nhiều dịch vụ. Thêm vào đó, việc triển khai SSO và các
giải pháp bảo mật hiệu quả có thể tiết kiệm chi phí liên quan đến hỗ trợ kỹ thuật và
quản lý tài khoản. Đồng thời, những giải pháp này giúp tổ chức đáp ứng các yêu
cầu pháp lý về bảo mật thông tin, nâng cao khả năng cạnh tranh và giữ chân khách
hàng trong một thị trường ngày càng khắc nghiệt.
2. Nhiệm vụ đồ án
Các nhiệm vụ đặt ra khi thực hiện đồ án bao gồm: giới thiệu về chế đăng nhập
một lần (SSO), bao gồm tổng quan về SSO, lợi ích mang lại, các vấn đề
thường gặp khi triển khai, và các thành phần chính của hệ thống SSO. Chương 2 sẽ
đi sâu vào chế hoạt động của SSO, các giao thức phổ biến như SAML, OAuth,
OpenID Connect, và so sánh những ưu nhược điểm của chúng. Cuối cùng, Chương
3 sẽ khám phá tương lai của SSO, với các xu hướng công nghệ mới như SSO dựa
trên Blockchain, SSO cho Internet of Things (IoT), và các công nghệ xác thực mới.
Chương này cũng sẽ phân tích các thách thức kỹ thuật, bảo mật, tiêu chuẩn, tương
thích hội phát triển cho các nhà phát triển doanh nghiệp trong việc triển
khai SSO.
3. Dự kiến chương, mục
Sau các mục “Lời mở đầu”, “Danh mục từ viết tắt hiệu”, “Danh mục
hình vẽ”, “Danh mục bảng”, nội dung chính của đồ án dự kiến được kết cấu như
sau:
Chương I. Giới thiệu về cơ chế đăng nhập một lần (Single Sign On -
SSO)
1.1. Tổng quan về SSO
1.2. Lợi ích của SSO mang lại
1.3. Một số vấn đề thường gặp khi triển khai SSO
1.4. Các thành phần của hệ thống SSO
Chương II. Cơ chế hoạt động và các giao thức của SSO
2.1. Cơ chế hoạt động của SSO
- Luồng xác thực cơ bản
- Các bước trong quá trình SSO
2.2. Các giao thức SSO phổ biến
- SAML (Security Assertion Markup Language)
- OAuth (Open Authorization)
- OpenID Connect
2.3. So sánh các giao thức SSO
Chương III: Tương lai của SSO
3.1. Giới thiệu
- Tóm tắt ngắn gọn về tình hình SSO hiện tại
- Các yếu tố tác động đến sự phát triển của SSO
3.2. Các xu hướng công nghệ mới trong SSO
- SSO dựa trên Blockchain:
- SSO cho Internet of Things (IoT):
- SSO phi tập trung (Decentralized SSO):
- Các công nghệ xác thực mới:
3.4 Thách thức và cơ hội
Sau cùng các mục “Kết luận”, “Danh mục tài liệu tham khảo” “Phụ
lục”. Phần kết luận sẽ nêu ra tóm tắt của kết quả nghiên cứu hướng nghiên cứu
tiếp theo. Phần danh mục tài liệu tham khảo sẽ chứa những đường dẫn tới tài liệu
tham khảo trong quá trình nghiên cứu. Phần phụ lục chứa các bảng biểu, đồ thị,
hình ảnh không được trình bày trong nội dung chính của bài báo cáo thể giúp
bài báo cáo được minh họa rõ ràng hơn cho các lập luận.
TP. HCM, ngày .... tháng .... năm 2023
XÁC NHẬN CỦA NGƯỜI
HƯỚNG DẪN
(Ký, ghi rõ họ tên)
SINH VIÊN LÀM ĐỒ ÁN
(Ký, ghi rõ họ tên)

Preview text:

BAN CƠ YẾU CHÍNH PHỦ

HỌC VIỆN KỸ THUẬT MẬT MÃ

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Logo HvKTMM

ĐỀ CƯƠNG ĐỒ ÁN

Single Sign-On (SSO)

Ngành: An toàn thông tin

Sinh viên thực hiện:

NGUYỄN VÕ BẢO NHI

MSSV: AT19N0131
LÊ THỊ CẨM TÚ

MSSV: AT19N0144

Người hướng dẫn :

TS. Nguyễn ANH KHÔI

Phân hiệu Học viện Kỹ thuật mật mã

TP. Hồ Chí Minh, 2024

ĐỀ CƯƠNG ĐỒ ÁN TỐT NGHIỆP

A. Thông tin chung

Sinh viên: Nguyễn Võ Bảo Nhi Lớp: AT19N01

Lê Thị Cẩm Tú Lớp: AT19N01

Người hướng dẫn: Nguyễn Anh Khôi

Đơn vị công tác: Phân hiệu Học viện Kỹ thuật mật mã

Đề tài: Single Sign-On (SSO)

B. Đề cương đồ án

1. Tính cấp thiết, ý nghĩa thực tiễn của đề tài

Trong bối cảnh công nghệ thông tin ngày càng phát triển, các mối đe dọa an ninh mạng cũng gia tăng với tốc độ chóng mặt. Việc bảo vệ thông tin và hệ thống trở nên cực kỳ quan trọng, khi các lỗ hổng an ninh có thể dẫn đến mất mát dữ liệu, thiệt hại tài chính và tổn hại danh tiếng. Nhiều tổ chức hiện nay vẫn chưa có nhận thức đầy đủ về tầm quan trọng của an ninh mạng, đặc biệt khi xu hướng chuyển đổi số và điện toán đám mây ngày càng phổ biến. Do đó, nghiên cứu và triển khai các biện pháp bảo mật như Single Sign-On (SSO) và kiểm thử xâm nhập không chỉ cần thiết mà còn cấp bách để đảm bảo an toàn cho hệ thống và dữ liệu.

Việc áp dụng các biện pháp bảo mật như SSO mang lại nhiều lợi ích thiết thực cho các tổ chức. Nó không chỉ giúp bảo vệ thông tin nhạy cảm và giảm thiểu rủi ro bị xâm phạm mà còn tối ưu hóa trải nghiệm người dùng bằng cách cho phép truy cập nhanh chóng vào nhiều dịch vụ. Thêm vào đó, việc triển khai SSO và các giải pháp bảo mật hiệu quả có thể tiết kiệm chi phí liên quan đến hỗ trợ kỹ thuật và quản lý tài khoản. Đồng thời, những giải pháp này giúp tổ chức đáp ứng các yêu cầu pháp lý về bảo mật thông tin, nâng cao khả năng cạnh tranh và giữ chân khách hàng trong một thị trường ngày càng khắc nghiệt.

2. Nhiệm vụ đồ án

Các nhiệm vụ đặt ra khi thực hiện đồ án bao gồm: giới thiệu về cơ chế đăng nhập một lần (SSO), bao gồm tổng quan về SSO, lợi ích mà nó mang lại, các vấn đề thường gặp khi triển khai, và các thành phần chính của hệ thống SSO. Chương 2 sẽ đi sâu vào cơ chế hoạt động của SSO, các giao thức phổ biến như SAML, OAuth, OpenID Connect, và so sánh những ưu nhược điểm của chúng. Cuối cùng, Chương 3 sẽ khám phá tương lai của SSO, với các xu hướng công nghệ mới như SSO dựa trên Blockchain, SSO cho Internet of Things (IoT), và các công nghệ xác thực mới. Chương này cũng sẽ phân tích các thách thức kỹ thuật, bảo mật, tiêu chuẩn, tương thích và cơ hội phát triển cho các nhà phát triển và doanh nghiệp trong việc triển khai SSO.

3. Dự kiến chương, mục

Sau các mục “Lời mở đầu”, “Danh mục từ viết tắt và ký hiệu”, “Danh mục hình vẽ”, “Danh mục bảng”, nội dung chính của đồ án dự kiến được kết cấu như sau:

    1. Chương I. Giới thiệu về cơ chế đăng nhập một lần (Single Sign On - SSO)
    2. Tổng quan về SSO
    3. Lợi ích của SSO mang lại
    4. Một số vấn đề thường gặp khi triển khai SSO
    5. Các thành phần của hệ thống SSO
    6. Chương II. Cơ chế hoạt động và các giao thức của SSO
    7. 2.1. Cơ chế hoạt động của SSO
    8. - Luồng xác thực cơ bản
    9. - Các bước trong quá trình SSO
    10. 2.2. Các giao thức SSO phổ biến
    11. - SAML (Security Assertion Markup Language)
    12. - OAuth (Open Authorization)
    13. - OpenID Connect
    14. 2.3. So sánh các giao thức SSO
    15. Chương III: Tương lai của SSO
    16. 3.1. Giới thiệu
    17. - Tóm tắt ngắn gọn về tình hình SSO hiện tại
    18. - Các yếu tố tác động đến sự phát triển của SSO
    19. 3.2. Các xu hướng công nghệ mới trong SSO
    20. - SSO dựa trên Blockchain:
    21. - SSO cho Internet of Things (IoT):
    22. - SSO phi tập trung (Decentralized SSO):
    23. - Các công nghệ xác thực mới:
    24. 3.4 Thách thức và cơ hội

Sau cùng là các mục “Kết luận”, “Danh mục tài liệu tham khảo” và “Phụ lục”. Phần kết luận sẽ nêu ra tóm tắt của kết quả nghiên cứu và hướng nghiên cứu tiếp theo. Phần danh mục tài liệu tham khảo sẽ chứa những đường dẫn tới tài liệu tham khảo trong quá trình nghiên cứu. Phần phụ lục chứa các bảng biểu, đồ thị, hình ảnh không được trình bày trong nội dung chính của bài báo cáo có thể giúp bài báo cáo được minh họa rõ ràng hơn cho các lập luận.

TP. HCM, ngày .... tháng .... năm 2023

XÁC NHẬN CỦA NGƯỜI HƯỚNG DẪN

(Ký, ghi rõ họ tên)

SINH VIÊN LÀM ĐỒ ÁN

(Ký, ghi rõ họ tên)