基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
开放授权协议OAuth是云上一个新的开放标准,解决了用户多账号通用和资源共享的问题.文章针对OAuth2.0的协议规范,利用Alice-Bob标记语言和HLPSL协议高级语言对其进行了形式化描述,并借助基于状态空间搜索的安全协议分析工具,分别讨论了通信三方在使用和未使用HTTPS加密的情况下协议的安全性,对于不安全的情况得到了相应的攻击路径.另外,在实际的网络环境中观察分析了OAuth2.0的相应实现,对国内访问量前100名的网站做了统计,发现其中可以作为OAuth2.0协议服务端的网站有63.6%存在安全漏洞,可以作为客户端的网站有90.2%存在安全漏洞,实验结果对规范网络安全环境有重要的作用和意义.
推荐文章
基于OAuth协议的天翼开放平台安全性浅析
OAuth2.0
授权协议
天翼开放平台
应用漏洞
运用SPIN对开放授权协议OAuth 2.0的分析与验证
OAuth 2.0协议
信息泄露
公钥加密体系
模型检测
OAuth2.0协议及其应用模式研究
OAuth2.0
开放授权
身份验证
单点登录
Kerberos协议的形式化分析
安全协议
BAN逻辑
Kerberos协议
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 开放授权协议OAuth2.0的安全性形式化分析
来源期刊 信息工程大学学报 学科 工学
关键词 云计算 OAuth2.0 形式化分析 攻击路径
年,卷(期) 2014,(2) 所属期刊栏目 数学与信息安全
研究方向 页码范围 141-147
页数 7页 分类号 TP393
字数 4960字 语种 中文
DOI 10.3969/j.issn.1671-0673.2014.02.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 顾纯祥 12 74 4.0 8.0
2 郑永辉 8 74 4.0 8.0
3 王焕孝 1 20 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (20)
同被引文献  (29)
二级引证文献  (30)
1983(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(5)
  • 引证文献(5)
  • 二级引证文献(0)
2016(6)
  • 引证文献(3)
  • 二级引证文献(3)
2017(12)
  • 引证文献(5)
  • 二级引证文献(7)
2018(11)
  • 引证文献(4)
  • 二级引证文献(7)
2019(11)
  • 引证文献(3)
  • 二级引证文献(8)
2020(5)
  • 引证文献(0)
  • 二级引证文献(5)
研究主题发展历程
节点文献
云计算
OAuth2.0
形式化分析
攻击路径
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
论文1v1指导