
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
LÊ HUY HÒA
NGHIÊN CỨU GIẢI PHÁP ĐẢM BẢO AN TOÀN
DỊCH VỤ TRONG ĐIỆN TOÁN ĐÁM MÂY CHO
DOANH NGHIỆP
ĐỀ ÁN THẠC SĨ
HÀ NỘI - 2025

BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
LÊ HUY HÒA
NGHIÊN CỨU GIẢI PHÁP ĐẢM BẢO AN TOÀN
DỊCH VỤ TRONG ĐIỆN TOÁN ĐÁM MÂY CHO
DOANH NGHIỆP
Chuyên ngành: An toàn thông tin
Mã số: 8480202
Khóa: CHAT10
ĐỀ ÁN THẠC SĨ
NGƢỜI HƢỚNG DẪN KHOA HỌC:
TS. Hoàng Đức Thọ - Khoa ATTT - Học viện kỹ thuật mật mã
HÀ NỘI - 2025

i
LỜI CAM ĐOAN
Tôi xin cam đoan rằng đề án này là công trình nghiên cứu khoa học độc lập
của riêng tôi dƣới sự hƣớng dẫn của TS. Hoàng Đức Thọ. Các nội dung của đề
án có tham khảo và sử dụng tài liệu, thông tin đƣợc đăng tải trên những tạp chí
theo danh mục tài liệu tham khảo. Tất cả các tài liệu tham khảo đều có xuất xứ
rõ ràng và đƣợc trích dẫn hợp pháp.
Tôi hoàn toàn chịu trách nhiệm trƣớc pháp luật và quy định của nhà trƣờng
về tính trung thực và nguyên bản của luân văn này.
Hà Nội, ngày tháng năm 2025
Học viên
Lê Huy Hòa

ii
LỜI CẢM ƠN
Tôi xin chân thành cảm ơn đến quý thầy cô giáo công tác trong Học viện
Kỹ thuật Mật mã, nhất là Quý thầy cô, giảng viên Khoa An toàn thông tin đã tận
tình hƣớng dẫn, hỗ trợ tôi trong suốt quá trình thực hiện đề án này. Sự giúp đỡ
quý báu và những góp ý xác đáng của thầy cô đã góp phần quan trọng vào việc
hoàn thành công trình nghiên cứu này.
Đặc biệt, tôi xin chân thành cảm ơn sâu sắc tới TS. Hoàng Đức Thọ đã định
hƣớng cho tôi trong lựa chọn đề án, đƣa ra nhận xét và trực tiếp hƣớng dẫn tôi
trong suốt quá trình nghiên cứu và hoàn thành đề án tốt nghiệp.
Cuối cùng, tôi xin bày tỏ lòng biết ơn sâu sắc đến gia đình và bạn bè những
ngƣời luôn bên cạnh, động viên, khích lệ và là chỗ dựa tinh thần vững chắc cho
tôi trong suốt chặng đƣờng học tập và nghiên cứu.
Xin trân trọng cảm ơn!

iii
MỤC LỤC
LỜI CAM ĐOAN ................................................................................................. i
LỜI CẢM ƠN ...................................................................................................... ii
MỤC LỤC ........................................................................................................... iii
DANH MỤC KÝ HIỆU VÀ TỪ VIẾT TẮT .................................................... v
DANH MỤC HÌNH VẼ .................................................................................... vii
DANH MỤC BẢNG ........................................................................................... ix
MỞ ĐẦU .............................................................................................................. 1
CHƢƠNG 1. TỔNG QUAN VỀ ĐIỆN TOÁN ĐÁM MÂY VÀ BẢO MẬT
TRONG ĐIỆN TOÁN ĐÁM MÂY ................................................................... 5
1.1. Lịch sử ra đời và khái niệm của điện toán đám mây ................... 5
1.1.1. Các mô hình triển khai trong điện toán đám mây ..................... 8
1.1.2. Các mô hình dịch vụ trong điện toán đám mây ...................... 14
1.1.3. Ƣu điểm và nhƣợc điểm của điện toán đám mây ................... 17
1.2. Các nguy cơ mất an toàn thông tin trong điện toán đám mây .. 19
1.2.1. Nguy cơ từ kiến trúc ................................................................ 20
1.2.2. Nguy cơ từ quản lý truy cập và xác thực ................................ 22
1.2.3. Nguy cơ từ dữ liệu lƣu trữ và truyền tải ................................. 24
1.2.4. Nguy cơ từ các dịch vụ điện toán đám mây ............................ 26
1.2.4.1. Nguy cơ trong mô hình dịch vụ SaaS ................................ 26
1.2.4.2. Nguy cơ trong mô hình dịch vụ PaaS ................................ 27
1.2.4.3. Nguy cơ trong mô hình dịch vụ IaaS ................................. 29
1.3. Kết luận chƣơng 1 .......................................................................... 30
CHƢƠNG 2. GIẢI PHÁP ĐẢM BẢO AN TOÀN DỊCH VỤ TRONG ĐIỆN
TOÁN ĐÁM MÂY ............................................................................................ 32
2.1. Giải pháp đảm bảo an toàn dịch vụ điện toán đám mây ........... 32
2.1.1. Giải pháp đảm bảo kiến trúc đám mây ................................... 32
2.1.2. Giải pháp quản lý truy cập và xác thực ................................... 34
2.1.3. Giải pháp bảo vệ dữ liệu lƣu trữ và truyền tải ........................ 38
2.1.4. Giải pháp giám sát và phát hiện đe dọa .................................. 41
2.1.4.1. Thu thập dữ liệu nhật ký tập trung ..................................... 42
2.1.4.2. Chuẩn hóa và làm giàu dữ liệu .......................................... 46

