Access to all cloud services with a single sign on (SSO) mobile application
Tek oturum açma (SSO) mobil uygulaması ile tüm bulut hizmetlerine erişim
- Tez No: 988906
- Danışmanlar: PROF. DR. GÖKHAN DALKILIÇ
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: İngilizce
- Üniversite: Dokuz Eylül Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Mikroservis odaklı mimarilerin ve bulut tabanlı sistemlerin hızla benimsenmesi, farklı alanlar ve alt alanlar arasında kesintisiz kimlik doğrulama ihtiyacını artırmıştır. Geleneksel Tek Oturum (SSO) yapıları, tarayıcı yönlendirmesine ve parola girişine bağlı oldukları için genellikle oltalama (phishing) riskleri doğurur. Bu tez, ilişkili uygulamalar arasında kimlik doğrulamayı birleştirmek üzere tasarlanmış, alan bağımsız bir mimari olan Mobil Tek Oturum (MSSO) sistemini tanıtmaktadır. MSSO, QR kod tabanlı ve tamamen parolasız kimlik doğrulamayı kullanmaktadır. Kimlik doğrulama akışı, mobil uygulamanın kimlik sağlayıcısı ile doğrulama yaparak uzun ömürlü bir anahtar alması ile başlar ve ardından hızlı, parolasız uygulama girişi için kod tarama ekranına geçilir. İstemci web uygulamalarına gömülü kod parkçacıkları, oturuma bağlı bir kod üretir ve gerçek zamanlı bir dinleyici ile dinleme başlatılır. Mobile uygulama kodu tarar ve kayıtlı anahtarı kullanarak giriş isteğini oturum sunucusuna iletir ve kısa ömürlü bir anahtar JSON Web Token (JWT) formatında üretilir ve soket aracılığıyla istemciye iletir. Bu tür bir mimaride ortaya çıkabilecek güvenlik riskleri kapsamlı bir şekilde değerlendirilmiştir. QR kod hırsızlığı, kısa sureli anahtarın yeniden kullanımı, uzun sureli anahtarın ele geçirilmesi gibi riskler dikkate alınarak güvenlik önlemleri alınmıştır. Gerçekleştirilen testlerde sistemin eşzamanlı yük altında ölçeklenebilirliği incelenmiştir. Genel olarak bulgular, MSSO'nun modern çok alanlı kurumsal ortamlarda güvenli, verimli ve kullanıcı odaklı bir kimlik yönetimi alternatifi sunduğunu ortaya koymaktadır.
Özet (Çeviri)
The rapid adoption of microservice-oriented architectures and cloud-based systems has intensified the need for seamless authentication across domains and subdomains. Traditional Single Sign On (SSO) which depends on browser redirection and password entry, often results in poor mobile usability and increased phishing risks. This thesis introduces the Mobile Single Sign On (MSSO) system, a domain-agnostic and multi-tenant architecture designed to unify authentication across affiliated applications. MSSO leverages QR-code-based and truly passwordless authentication, supported by a secure STOMP/WebSocket real-time token delivery. The authentication flow consists of Domain Binding—where the mobile application authenticates with the domain's Identity Provider to obtain a long-lived Master Token—and a rapid passwordless Application Login stage. A lightweight JavaScript SDK embedded in web applications generates a sessionbound QR code and opens a real-time listener, while the MSSO Mobile application uses the Master Token to authorize the login request and deliver a short-lived JSON Web Token (JWT) directly to the browser. A comprehensive security analysis evaluates risks specific to QR-based real-time exchange, including QR hijacking, token replay, session binding attacks, and Master Token protection. Performance testing validates system scalability under concurrent load. Overall, the findings confirm that MSSO provides a secure, efficient, and usercentric alternative for identity management in modern multi-domain enterprise environments.
Benzer Tezler
- Rostam: A passwordless web single sign-on solution integrating credential manager and federated identity systems
Rostam: Kimlik yöneticisi ve federasyonlu kimlik sistemlerini entegre eden şifresiz bir web tek oturum açma çözümü
AMIN MAHNAMFAR
Yüksek Lisans
İngilizce
2023
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı (disiplinlerarası)
PROF. DR. KEMAL BIÇAKCI
- Uzaktan ve taşınabilir elektronik imza yöntemlerinin kullanıcı çalışması ile karşılaştırmalı değerlendirmesi
Comparative evaluation of remote and portable electronic signature methods with user study
ÖMER EGE
Yüksek Lisans
Türkçe
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
PROF. DR. KEMAL BIÇAKCI
- Bulut bilişimin gelişimi ve mıcrosoft azure ortamında örnek bir web uygulaması
The development of cloud informatics and a sample web application in microsoft azure environment
ORHAN KAHRAMAN
Yüksek Lisans
Türkçe
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAltınbaş ÜniversitesiBilişim Teknolojileri Ana Bilim Dalı
DR. ÖĞR. ÜYESİ SEFER KURNAZ
- Monolit yapıdaki bankacılık yazılım sistemlerinin mikro servis mimarisi esaslı bir açık bankacılık platformuna dönüşümü
Transforming monolithic core banking systems into a microservices based open banking platform
FİKRİ AYDEMİR
Doktora
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSelçuk ÜniversitesiBilişim Teknolojileri Mühendisliği Ana Bilim Dalı
PROF. DR. FATİH BAŞÇİFTÇİ
- Novel data partitioning and scheduling schemes for dynamic federated vehicular cloud
Dinamik federe araç bulutu için yeni bir görev yükü paylaşımı ve iş planlaması şemaları
WISEBORN MANFE DANQUAH
Doktora
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. DENİZ TURGAY ALTILAR