Tek oturum açma (SSO) mobil uygulaması ile tüm bulut hizmetlerine erişim


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Dokuz Eylül Üniversitesi, Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği Ana Bilim Dalı, Türkiye

Tezin Onay Tarihi: 2025

Tezin Dili: İngilizce

Öğrenci: RAMAZAN AKMAN

Danışman: GÖKHAN DALKILIÇ

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Mikroservis odaklı mimarilerin ve bulut tabanlı sistemlerin hızla benimsenmesi, farklı alanlar ve alt alanlar arasında kesintisiz kimlik doğrulama ihtiyacını artırmıştır. Geleneksel Tek Oturum (SSO) yapıları, tarayıcı yönlendirmesine ve parola girişine bağlı oldukları için genellikle oltalama (phishing) riskleri doğurur. Bu tez, ilişkili uygulamalar arasında kimlik doğrulamayı birleştirmek üzere tasarlanmış, alan bağımsız bir mimari olan Mobil Tek Oturum (MSSO) sistemini tanıtmaktadır. MSSO, QR kod tabanlı ve tamamen parolasız kimlik doğrulamayı kullanmaktadır. Kimlik doğrulama akışı, mobil uygulamanın kimlik sağlayıcısı ile doğrulama yaparak uzun ömürlü bir anahtar alması ile başlar ve ardından hızlı, parolasız uygulama girişi için kod tarama ekranına geçilir. İstemci web uygulamalarına gömülü kod parkçacıkları, oturuma bağlı bir kod üretir ve gerçek zamanlı bir dinleyici ile dinleme başlatılır. Mobile uygulama kodu tarar ve kayıtlı anahtarı kullanarak giriş isteğini oturum sunucusuna iletir ve kısa ömürlü bir anahtar JSON Web Token (JWT) formatında üretilir ve soket aracılığıyla istemciye iletir. Bu tür bir mimaride ortaya çıkabilecek güvenlik riskleri kapsamlı bir şekilde değerlendirilmiştir. QR kod hırsızlığı, kısa sureli anahtarın yeniden kullanımı, uzun sureli anahtarın ele geçirilmesi gibi riskler dikkate alınarak güvenlik önlemleri alınmıştır. Gerçekleştirilen testlerde sistemin eşzamanlı yük altında ölçeklenebilirliği incelenmiştir. Genel olarak bulgular, MSSO'nun modern çok alanlı kurumsal ortamlarda güvenli, verimli ve kullanıcı odaklı bir kimlik yönetimi alternatifi sunduğunu ortaya koymaktadır.