期刊文献+
共找到170篇文章
< 1 2 9 >
每页显示 20 50 100
OAuth 2.0授权码模式的形式化分析与优化 认领 引用
1
作者 缪祥华 陈琼 袁梅宇 《数据通信》 2026年第2期49-54,共6页
OAuth 2.0协议作为一种被广泛应用的授权框架,在第三方访问过程中存在一定的安全风险。本文利用Scyther工具对OAuth 2.0授权码模式进行形式化分析,在CK安全模型下识别出令牌泄露、中间人攻击以及身份伪装攻击等可能导致敏感信息泄露的... OAuth 2.0协议作为一种被广泛应用的授权框架,在第三方访问过程中存在一定的安全风险。本文利用Scyther工具对OAuth 2.0授权码模式进行形式化分析,在CK安全模型下识别出令牌泄露、中间人攻击以及身份伪装攻击等可能导致敏感信息泄露的安全威胁。为此,提出一种基于口令加密(Password-Based Encryption,PBE)算法的改进方案。经过形式化验证表明,优化后的协议能够有效抵御上述攻击,提升用户数据的安全性与隐私保护水平。本研究为OAuth 2.0协议在数据通信中的安全应用提供了切实可行的解决方案。 展开更多
关键词 OAuth 2.0协议 Scyther 形式化方法 CK安全模型 授权码模式 PBE算法 安全分析
暂未订购 下载PDF
基于ASLan++的OAuth2.0协议授权码模型形式化建模与分析 认领 引用 被引量:1
2
作者 严海星 《计算机工程与应用》 EI CSCD 北大核心 2025年第18期309-316,共8页
OAuth2.0协议被广泛应用的同时,其安全性备受争议。针对授权码泄露和跨站请求伪造问题,对OAuth2.0协议中的授权码模型进行安全性研究。根据OAuth2.0协议标准,采用形式化建模语言ASLan++对授权码模型中的用户浏览器、第三方应用服务器和... OAuth2.0协议被广泛应用的同时,其安全性备受争议。针对授权码泄露和跨站请求伪造问题,对OAuth2.0协议中的授权码模型进行安全性研究。根据OAuth2.0协议标准,采用形式化建模语言ASLan++对授权码模型中的用户浏览器、第三方应用服务器和授权服务器进行形式化建模,分析模型的安全目标,并采用线性时态逻辑描述授权码模型的安全性质。使用基于SAT的模型检查器对授权码形式化模型进行模型检测,实验结果发现了8条被攻击的反例,其中7条反例证明了授权码模型存在授权码等重要参数泄露的问题,另外1条反例证明了授权码模型存在跨站请求伪造攻击的风险。在研究这些检测结果时,还发现了一种新的攻击——中间人攻击。它在用户浏览器和第三方应用服务器中充当第三者,在双方通信过程中窃取重要数据。分析了产生跨站请求伪造问题的原因,提出了一个增强授权码模型安全性的建议。 展开更多
关键词 OAuth2.0协议 ASLan++ 形式化方法
暂未订购 下载PDF
基于OAuth2.0的认证授权技术 认领 引用 被引量:62
3
作者 时子庆 刘金兰 谭晓华 《计算机系统应用》 2012年第3期260-264,共5页
开放平台的核心问题是用户验证和授权问题,OAuth是目前国际通用的授权方式,它的特点是不需要用户在第三方应用输入用户名及密码,就可以申请访问该用户的受保护资源。OAuth最新版本是OAuth2.0,其认证与授权的流程更简单、更安全。研究了O... 开放平台的核心问题是用户验证和授权问题,OAuth是目前国际通用的授权方式,它的特点是不需要用户在第三方应用输入用户名及密码,就可以申请访问该用户的受保护资源。OAuth最新版本是OAuth2.0,其认证与授权的流程更简单、更安全。研究了OAuth2.0的工作原理,分析了刷新访问令牌的工作流程,并给出了OAuth2.0服务器端的设计方案和具体的应用实例。 展开更多
关键词 开放平台 开放API 用户认证和授权 OAuth2.0协议 OAuth Server
暂未订购 下载PDF
基于国内开放平台的Oauth认证框架研究 认领 引用 被引量:19
4
作者 刘镝 张智江 张尼 《信息通信技术》 2011年第6期43-46,共4页
首先对现有不同种类的国内开放平台的Oauth认证授权应用实例进行归纳比较。然后对开放平台中Oauth认证机制进行了分析和讨论,如对Oauth2.0认证体系、认证角色第三方应用开发者、普通用户、鉴权服务器、资源服务器进行了功能分析,并分析... 首先对现有不同种类的国内开放平台的Oauth认证授权应用实例进行归纳比较。然后对开放平台中Oauth认证机制进行了分析和讨论,如对Oauth2.0认证体系、认证角色第三方应用开发者、普通用户、鉴权服务器、资源服务器进行了功能分析,并分析了它们之间的相互信任模型。最后以人人网Oauth2.0应用为例,详细描述了第三方应用开发者、用户在开放平台中授权、认证的过程。 展开更多
关键词 Oauth2.0 Oauth1.0 认证框架
暂未订购 下载PDF
面向OAuth2.0授权服务API的账号劫持攻击威胁检测 认领 引用 被引量:13
5
作者 刘奇旭 邱凯丽 +3 位作者 王乙文 陈艳辉 陈浪平 刘潮歌 《通信学报》 EI CSCD 北大核心 2019年第6期40-50,共11页
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(A... OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(API)识别方法和基于授权认证网络流量监测的账号劫持攻击验证方法,设计并实现了面向OAuth2.0授权服务API的账号劫持攻击威胁检测框架OScan。通过对Alexa排名前10 000的网站中真实部署的3 853个授权服务API进行大规模测试,发现360个存在脆弱性的API。经过进一步验证,发现了80个网站存在账号劫持攻击威胁。相较类似工具,OScan在覆盖身份提供方(IdP)全面性、检测依赖方(RP)数量和威胁检测完整性等方面均具有明显的优势。 展开更多
关键词 OAuth2.0协议 应用程序编程接口 账号劫持 第三方应用
暂未订购 下载PDF
OAuth 2.0协议在Web部署中的安全性分析与威胁防范 认领 引用 被引量:11
6
作者 王丹磊 李长军 +1 位作者 赵磊 王丽娜 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2016年第5期411-417,共7页
分析了OAuth 2.0协议中两大主流模式的安全机制和实现过程,给出了针对协议中部分敏感数据的威胁模型,针对协议部署过程中常见的安全漏洞提出了访问令牌注入攻击以及针对授权码注入的CSRF攻击的攻击路线,并对若干网站进行测试,结果显示... 分析了OAuth 2.0协议中两大主流模式的安全机制和实现过程,给出了针对协议中部分敏感数据的威胁模型,针对协议部署过程中常见的安全漏洞提出了访问令牌注入攻击以及针对授权码注入的CSRF攻击的攻击路线,并对若干网站进行测试,结果显示攻击效果良好,验证了攻击方法的有效性,最后提出了相应的防范策略. 展开更多
关键词 OAuth 2.0协议 开放平台 验证与授权 网络安全
暂未订购 下载PDF
基于OAuth2.0协议的智慧校园认证系统研究 认领 引用 被引量:7
7
作者 高保忠 杜首燕 +1 位作者 李信治 王新华 《中国科学技术大学学报》 CAS CSCD 北大核心 2019年第7期564-571,共8页
以山东师范大学智慧校园建设为切入点,基于OAuth2.0协议设计并实现智慧校园认证系统.首先介绍了OAuth2.0认证授权技术的系统角色和授权流程;然后分析了智慧校园认证系统的设计和具体实现功能;最后通过理论分析和流程实验对系统进行测试... 以山东师范大学智慧校园建设为切入点,基于OAuth2.0协议设计并实现智慧校园认证系统.首先介绍了OAuth2.0认证授权技术的系统角色和授权流程;然后分析了智慧校园认证系统的设计和具体实现功能;最后通过理论分析和流程实验对系统进行测试,改善了校园数据获取的安全性和可靠性. 展开更多
关键词 OAuth2.0协议 智慧校园 用户认证和授权 开放平台 开放API
暂未订购 下载PDF
运用SPIN对开放授权协议OAuth 2.0的分析与验证 认领 引用 被引量:5
8
作者 程道雷 肖美华 +2 位作者 刘欣倩 梅映天 李伟 《计算机工程与科学》 CSCD 北大核心 2015年第11期2121-2127,共7页
OAuth 2.0协议是一种开放授权协议,主要用于解决用户账号关联与资源共享问题。但是,其弱安全性导致各网络公司海量用户信息泄露,且OAuth 2.0传输数据采用的https通道效率低下,成为黑客攻击对象。提出采用http通道传输OAuth 2.0协议数据... OAuth 2.0协议是一种开放授权协议,主要用于解决用户账号关联与资源共享问题。但是,其弱安全性导致各网络公司海量用户信息泄露,且OAuth 2.0传输数据采用的https通道效率低下,成为黑客攻击对象。提出采用http通道传输OAuth 2.0协议数据,基于Promale语言及Dolev-Yao攻击者模型对OAuth 2.0协议建模,运用SPIN进行模型检测。形式化分析结果表明,采用公钥加密体系对OAuth 2.0协议进行加密不安全。上述建模方法对类似的授权协议形式化分析有重要借鉴意义。 展开更多
关键词 OAuth 2.0协议 信息泄露 公钥加密体系 模型检测
暂未订购 下载PDF
基于SM2和OAuth2.0的强安全身份认证方案 认领 引用 被引量:7
9
作者 陈艺琳 左黎明 +1 位作者 郝恬 罗娇燕 《计算机技术与发展》 2023年第7期126-131,共6页
在网络技术广泛应用的时代,网络安全问题的重要性越来越显著,同时网络安全问题也越来越突出。身份认证技术是确保网络安全的重要手段。在API(Application Programming Interface)控制访问中,OAuth2.0协议兼具用户资源授权和委托访问控... 在网络技术广泛应用的时代,网络安全问题的重要性越来越显著,同时网络安全问题也越来越突出。身份认证技术是确保网络安全的重要手段。在API(Application Programming Interface)控制访问中,OAuth2.0协议兼具用户资源授权和委托访问控制方法,在国内外各大互联网厂商中应用较广。但是由于开发者未能严格遵守OAuth2.0协议的规范,导致数据来源不可靠性问题层出不穷。国密SM2数字签名算法是国内自主研发的基于ECC国际标准的改进算法,改进了明文编码问题并且具有更高的计算效率。为解决API身份认证技术中存在的安全问题,提出一种基于OAuth2.0的强安全身份认证方案,在其协议设计中使用了国密SM2数字签名,在无需密码的情况下完成第三方授权及认证,实现对受保护资源的授权和控制访问。结果表明,方案在保留了传统身份认证方案所具有的安全性的同时,兼具了抗重放攻击、防中间人攻击和抗伪造性的特点,且数据交互效率没有明显降低。 展开更多
关键词 OAuth2.0协议 SM2 数字签名 身份认证 授权
暂未订购 下载PDF
基于OAuth2.1的统一认证授权框架研究 认领 引用 被引量:8
10
作者 郭晓宇 阮树骅 《信息安全研究》 2022年第9期879-887,共9页
在企业信息化不断发展的背景下,企业内部的各类应用越来越多.为了便于企业内部各类应用的访问控制管理,使用户登录1次就能访问到授权范围内的所有应用,建立一个统一、有效、安全的认证授权系统是十分必要的.在研究OAuth2.1协议的基础上... 在企业信息化不断发展的背景下,企业内部的各类应用越来越多.为了便于企业内部各类应用的访问控制管理,使用户登录1次就能访问到授权范围内的所有应用,建立一个统一、有效、安全的认证授权系统是十分必要的.在研究OAuth2.1协议的基础上,提出了一种适用于企业内部的基于OAuth2.1的统一认证授权框架.该框架包括认证、授权和安全性设计3个方面,具有用户和应用认证、OAuth2.1的授权、用户和应用数据管理、权限管理以及安全风险检测5大功能模块,并对框架的可行性和安全性进行了分析.研究结果表明,该框架较好地体现了在企业内部建立统一、有效、安全的认证授权系统的需求,对企业内部快速建立统一认证授权系统具有广泛的实践指导意义和应用价值. 展开更多
关键词 OAuth2.1协议 认证 授权 单点登录 安全风险检测 访问控制
暂未订购 下载PDF
基于口令签名和OAuth2.0协议的强身份认证方案 认领 引用 被引量:6
11
作者 郝恬 左黎明 陈艺琳 《计算机系统应用》 2023年第4期347-353,共7页
为了解决网络应用身份认证问题,OAuth2.0协议在实际生产环境中得到了非常广泛的应用.但很多系统在设计时不合理使用OAuth2.0标准、产生很多安全漏洞.分析了近年来关于OAuth2.0协议出现的安全问题,包括中间人攻击,授权劫持漏洞和CSRF漏洞... 为了解决网络应用身份认证问题,OAuth2.0协议在实际生产环境中得到了非常广泛的应用.但很多系统在设计时不合理使用OAuth2.0标准、产生很多安全漏洞.分析了近年来关于OAuth2.0协议出现的安全问题,包括中间人攻击,授权劫持漏洞和CSRF漏洞,针对这些安全问题提出了一种基于口令的Schnorr数字签名和OAuth2.0的强身份认证方案.最后对该方案进行安全性分析,结果表明该方案具有良好的安全性且易于使用. 展开更多
关键词 OAuth2.0协议 数字签名 Schnorr签名
暂未订购 下载PDF
一种改进的OAuth授权机制有效性分析 认领 引用 被引量:4
12
作者 欧海文 付永亮 +1 位作者 于芋 胡馨月 《计算机应用与软件》 2017年第12期196-201,共6页
国内微博、微信、百度等开放平台的出现,使"第三方"认证授权登录广泛应用到各个领域,因此,OAuth(Open Authorization)协议作为开放平台认证授权系统的标准协议而备受关注。众多研究表明这些开放平台中现今广泛使用的OAuth2.0... 国内微博、微信、百度等开放平台的出现,使"第三方"认证授权登录广泛应用到各个领域,因此,OAuth(Open Authorization)协议作为开放平台认证授权系统的标准协议而备受关注。众多研究表明这些开放平台中现今广泛使用的OAuth2.0协议在具体的实现过程中,很容易遭受钓鱼攻击、中间人攻击和CSRF攻击。为了抵抗网络中最常见的钓鱼攻击,研究提出通过防止攻击者伪装成授权服务器来改进OAuth2.0授权机制的解决方案,并证明了改进授权机制的安全有效性。为OAuth2.0协议的安全性改进提供了借鉴。 展开更多
关键词 OAuth2.0 授权机制 有效性分析 钓鱼攻击
暂未订购 下载PDF
开放授权协议OAuth2.0的安全性形式化分析 认领 引用 被引量:12
13
作者 王焕孝 顾纯祥 郑永辉 《信息工程大学学报》 2014年第2期141-147,共7页
开放授权协议OAuth是云上一个新的开放标准,解决了用户多账号通用和资源共享的问题。文章针对OAuth2.0的协议规范,利用Alice-Bob标记语言和HLPSL协议高级语言对其进行了形式化描述,并借助基于状态空间搜索的安全协议分析工具,分别讨论... 开放授权协议OAuth是云上一个新的开放标准,解决了用户多账号通用和资源共享的问题。文章针对OAuth2.0的协议规范,利用Alice-Bob标记语言和HLPSL协议高级语言对其进行了形式化描述,并借助基于状态空间搜索的安全协议分析工具,分别讨论了通信三方在使用和未使用HTTPS加密的情况下协议的安全性,对于不安全的情况得到了相应的攻击路径。另外,在实际的网络环境中观察分析了OAuth2.0的相应实现,对国内访问量前100名的网站做了统计,发现其中可以作为OAuth2.0协议服务端的网站有63.6%存在安全漏洞,可以作为客户端的网站有90.2%存在安全漏洞,实验结果对规范网络安全环境有重要的作用和意义。 展开更多
关键词 云计算 OAuth2 0 形式化分析 攻击路径
暂未订购 下载PDF
基于Spring和OAuth2.0的第三方授权框架 认领 引用 被引量:18
14
作者 刘姚 《计算机技术与发展》 2017年第3期167-170,共4页
OAuth2.0是一个开放标准的第三方授权协议,允许用户授权第三方平台获取在某一网站上存储的用户个人资源,而无需将用户名和密码提供给第三方平台。这个协议的主要作用就是定义了一个标准协议,允许一个Web或APP在用户授权下访问用户的隐... OAuth2.0是一个开放标准的第三方授权协议,允许用户授权第三方平台获取在某一网站上存储的用户个人资源,而无需将用户名和密码提供给第三方平台。这个协议的主要作用就是定义了一个标准协议,允许一个Web或APP在用户授权下访问用户的隐私数据而无须了解用户的账号信息,这些数据可以存储在诸如微信、支付宝中。Spring Security For OAuth 2.0为OAuth2.0的软件实现提供了一个开源Java库,广泛用于基于Spring框架的Web站点上,与Spring Security框架无缝衔接,易于Web后端服务器的升级,简化了基于Web的OAuth2.0协议的开发。文中分析了OAuth2.0协议细则以及关键流程,重点阐述了Spring Security For OAuth 2.0的优点、应用以及服务器配置,并以此为基础快速构建OAuth2.0服务器软件平台。该协议库具有易于使用、易于维护与使用安全等特点,目前已经广泛应用在互联网以及金融等领域。 展开更多
关键词 Web安全 Spring Security OAuth2.0 开放平台认证
暂未订购 下载PDF
基于CPN的OAuth协议建模与分析 认领 引用 被引量:1
15
作者 张婷 张鑫 张新刚 《计算机系统应用》 2018年第2期212-215,共4页
在云计算环境下,网络安全协议的执行环境变得更为复杂,应用Web安全问题开放授权协议,可以提高信息共享的安全性.本文采用CPN(Colored Petri Net)对OAuth协议进行建模,使用仿真工具CPNTools分析OAuth协议授权码模式的相关性质,并通过仿... 在云计算环境下,网络安全协议的执行环境变得更为复杂,应用Web安全问题开放授权协议,可以提高信息共享的安全性.本文采用CPN(Colored Petri Net)对OAuth协议进行建模,使用仿真工具CPNTools分析OAuth协议授权码模式的相关性质,并通过仿真实验表明授权码模式可以基于令牌进行验证与授权,防止针对授权码的CSRF注入攻击. 展开更多
关键词 Web安全开放授权协议 Petri网 OAuth协议 协议分析
暂未订购 下载PDF
使用OAuth服务实现图书馆网站与社交网站对接 认领 引用 被引量:8
16
作者 肖铮 《现代图书情报技术》 CSSCI 北大核心 2012年第2期87-91,共5页
针对如何将社交网站与图书馆网站对接的问题,提出实现社交网站账户登录图书馆网站的功能。通过对社交网站开放平台、图书馆用户使用习惯和图书馆现有网站系统的分析,使用社交网站开放平台OAuth服务和SDK开发包对图书馆网站进行二次开发... 针对如何将社交网站与图书馆网站对接的问题,提出实现社交网站账户登录图书馆网站的功能。通过对社交网站开放平台、图书馆用户使用习惯和图书馆现有网站系统的分析,使用社交网站开放平台OAuth服务和SDK开发包对图书馆网站进行二次开发,实现并证明此功能的有效性和实用性。 展开更多
关键词 OAuth 图书馆 社交网站
基于OAuth的开放授权技术及在云计算中的应用 认领 引用 被引量:5
17
作者 李馥娟 《计算机系统应用》 2015年第4期228-232,共5页
在云计算中,传统应用系统中使用的基于单一安全域的身份认证和资源授权模式已无法适应复杂环境中的管理要求,需要制定跨域访问的安全控制策略.在重点分析了云计算中数据安全和隐私保护所遇到的挑战的基础上,有针对性地介绍了OAuth2.0协... 在云计算中,传统应用系统中使用的基于单一安全域的身份认证和资源授权模式已无法适应复杂环境中的管理要求,需要制定跨域访问的安全控制策略.在重点分析了云计算中数据安全和隐私保护所遇到的挑战的基础上,有针对性地介绍了OAuth2.0协议的原理和功能特点,提出了开放授权技术在云计算中的应用优势,并通过一个工程应用实例讨论了具体的实现方法和思路. 展开更多
关键词 OAuth2.0 云计算 授权 开放标准
暂未订购 下载PDF
基于OAuth2.0协议的气象数据共享接口的设计 认领 引用 被引量:2
18
作者 孙伟忠 吴贵义 +1 位作者 胡鹏 黄华栋 《气象研究与应用》 2019年第3期106-108,112,共3页
针对气象数据共享服务中存在的安全问题,提出基于oauth2.0协议的数据共享方法,给出了接口的设计和实现过程,并分析总结了oauth2.0协议在气象数据共享中的优势,为进一步开展气象数据服务提供更加安全高效的技术支撑。
关键词 OAuth2.0 气象数据共享 开放授权 RESTAPI
暂未订购 下载PDF
基于OAuth2认证的REST API设计与实践 认领 引用 被引量:5
19
作者 刘晓晖 秦子实 《电脑知识与技术》 2021年第15期56-57,共2页
随着微服务技术架构与企业各业务单元中台的兴起,越来越多的系统会开放各种用途的REST API,对API调用者的身份认证成为保护数据安全的第一道防线。认证方法应具有易集成部署与API耦合度低等特性,以方便对现有API认证方式的改进。本文介... 随着微服务技术架构与企业各业务单元中台的兴起,越来越多的系统会开放各种用途的REST API,对API调用者的身份认证成为保护数据安全的第一道防线。认证方法应具有易集成部署与API耦合度低等特性,以方便对现有API认证方式的改进。本文介绍基于OAuth 2.0标准的密码式令牌认证的设计与部署方法,可对REST API进行用户名密码式身份认证及权限鉴别,该方法具有代码量低易于部署等特点,适用于企业内部各应用系统的REST API认证。 展开更多
关键词 OAuth 2.0 REST API Python
暂未订购 下载PDF
基于OAuth2.0的高校数据中心Open API的设计与实现 认领 引用 被引量:2
20
作者 袁海峰 胡锐 郁葱 《电子世界》 2017年第23期191-191,193,共1页
随着校园信息化建设的发展,应用系统的增加,数据共享变的必不可少,建设共享的公共数据平台越来越受到学校信息化建设者的青睐。公共数据平台做为唯一的数据出口为第三方应用提供数据服务,数据共享就面临着数据安全问题,如何安全的提供... 随着校园信息化建设的发展,应用系统的增加,数据共享变的必不可少,建设共享的公共数据平台越来越受到学校信息化建设者的青睐。公共数据平台做为唯一的数据出口为第三方应用提供数据服务,数据共享就面临着数据安全问题,如何安全的提供给第三方使用,是现在校园信息化建设存在的普遍问题。本文提出一种基于OAuth 2.0的校园数据安全认证系统,数据的拥有者通过认证服务器在使用数据的过程中给需要访问资源的第三方授权访问该数据的权限,有效的控制了数据安全问题。 展开更多
关键词 OAuth2.0 数据安全 认证系统
暂未订购 下载PDF
上一页 1 2 9 下一页 到第
在线咨询 使用帮助 返回顶部 意见反馈