
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
TRẦN VĂN HẢI
XÂY DỰNG CÔNG CỤ KIỂM THỬ TÍNH NĂNG
USER ACCOUNT CONTROL TRÊN WINDOWS
ĐỀ ÁN THẠC SĨ
HÀ NỘI – 2025

BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
TRẦN VĂN HẢI
XÂY DỰNG CÔNG CỤ KIỂM THỬ TÍNH NĂNG
USER ACCOUNT CONTROL TRÊN WINDOWS
Chuyên ngành: An toàn thông tin
Mã số: 8480202
Khóa: CHAT10
ĐỀ ÁN THẠC SĨ
NGƯỜI HƯỚNG DẪN KHOA HỌC:
1.
TS. Trần Thế Sơn – Trường ĐH CNTT và TT Việt - Hàn
2. TS. Phạm Duy Trung – Học viện Kỹ thuật Mật mã
HÀ NỘI – 2025

i
LỜI CAM ĐOAN
Tôi xin cam đoan rằng toàn bộ nội dung trong đề án “Xây Dựng Công Cụ
Kiểm Thử Tính Năng User Account Control Trên Windows” này là kết quả của
quá trình học tập, nghiên cứu và thực hiện của riêng tôi, dưới sự hướng dẫn khoa
học của TS. Trần Thế Sơn – Trường ĐH CNTT và TT Việt - Hàn và TS. Phạm
Duy Trung – Học viện Kỹ thuật Mật mã.
Các số liệu, hình ảnh, bảng biểu, kết quả trong báo cáo được trình bày trung
thực, không sao chép từ bất kỳ nguồn nào mà không trích dẫn rõ ràng. Những nội
dung tham khảo từ tài liệu, báo cáo, công trình nghiên cứu khác đã được ghi rõ
nguồn trích dẫn theo đúng quy định.
Tôi hoàn toàn chịu trách nhiệm trước pháp luật và hội đồng đánh giá về tính
trung thực và nguyên bản của nội dung báo cáo này.
Hà Nội, ngày tháng năm 2025
Tác giả đề án
Trần Văn Hải

ii
LỜI CẢM ƠN
Trước tiên, tôi xin gửi lời cảm ơn chân thành và sâu sắc đến TS. Trần Thế
Sơn – Trường ĐH CNTT và TT Việt – Hàn cùng TS. Phạm Duy Trung – Học
viện Kỹ thuật Mật mã, người đã tận tình hướng dẫn, hỗ trợ và định hướng tôi trong
suốt quá trình thực hiện đề tài. Những kiến thức, góp ý và sự chỉ bảo tận tình từ
Thầy/Cô là yếu tố quan trọng giúp tôi hoàn thành tốt nội dung đề án này.
Tôi cũng xin gửi lời cảm ơn đến Ban Giám hiệu, Khoa An toàn thông tin, và
Quý Thầy Cô trong trường Học viện Kỹ thuật Mật mã đã tạo điều kiện thuận lợi
để tôi được tiếp cận kiến thức chuyên ngành, rèn luyện kỹ năng và có cơ hội thực
hiện đề tài này.
Cuối cùng, tôi xin cảm ơn gia đình, bạn bè và những người thân quen đã luôn
động viên, khích lệ tinh thần tôi trong suốt thời gian học tập và thực hiện đề tài.
Mặc dù đã nỗ lực hết sức, nhưng do hạn chế về thời gian và kinh nghiệm,
chắc chắn không thể tránh khỏi những thiếu sót trong quá trình thực hiện. Kính
mong nhận được sự thông cảm và đóng góp ý kiến từ Thầy Cô và Hội đồng để tôi
có thể hoàn thiện hơn trong những nghiên cứu sau này.
Tôi xin chân thành cảm ơn!

iii
MỤC LỤC
LỜI CAM ĐOAN ................................................................................................. i
LỜI CẢM ƠN ...................................................................................................... ii
MỤC LỤC ........................................................................................................... iii
DANH MỤC TỪ VIẾT TẮT ............................................................................. vi
DANH MỤC HÌNH VẼ .................................................................................... vii
DANH MỤC BẢNG ........................................................................................... ix
MỞ ĐẦU .............................................................................................................. 1
CHƯƠNG 1. KIỂM SOÁT TRUY CẬP VÀ CƠ CHẾ KIỂM SOÁT TÀI
KHOẢN NGƯỜI DÙNG .................................................................................... 6
1.1. Xác định danh tính và quyền truy cập ............................................................ 6
1.1.1. Mã định danh bảo mật ......................................................................... 6
1.1.2. Thẻ truy cập ......................................................................................... 9
1.1.3. Mạo danh ........................................................................................... 11
1.1.4. Danh sách kiểm soát truy cập và bộ mô tả bảo mật .......................... 12
1.1.5. Đặc quyền của tài khoản ................................................................... 15
1.2. Cơ chế kiểm soát tài khoản người dùng ....................................................... 17
1.2.1. Nguồn gốc ra đời ............................................................................... 17
1.2.2. Mô tả kiến trúc .................................................................................. 18
1.2.2.1. Thẻ truy cập bị hạn chế ............................................................. 18
1.2.2.2. Chế độ phê duyệt của quản trị viên ........................................... 19
1.2.2.3. Lời nhắc nâng cao đặc quyền .................................................... 21
1.2.2.4. Tự động nâng cao đặc quyền .................................................... 24
1.2.2.5. Kiểm soát hành vi kiểm soát người dùng ................................. 29
1.2.3. Một số cơ chế đi kèm bảo vệ cơ chế kiểm soát người dùng ............. 30
1.2.3.1. Kiểm soát toàn vẹn bắt buộc ..................................................... 30
1.2.3.2. Cách ly đặc quyền giao diện người dùng .................................. 34

