作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
移动互联网、物联网的资源交换共享.需要一种开放的身份认证与授权机制.OpenID与OAuth融合能够满足需求,也被很多互联网公司的业务平台所采用.但令牌存放位置可导致令牌泄露,而融合协议频繁的重定向则增大了令牌泄露风险.本文通过对协议建立形式化表达模型,用软件工具分析了协议安全性,证明了令牌通过Cookie存放是问题所在.通过调整融合认证的体系结构,在认证过程参与的实体上应用本地多级信任缓存,可以减少30%~50%的认证信令,提高了令牌的安全性.针对令牌攻击及相关的安全建议,进行了改进前后的对比验证,实验结果表明该方法可有效抵御针对令牌的网路攻击,提升平台的安全性.
推荐文章
OPENID网站认证技术在地理信息系统中的应用
OPENID
DNN
地理信息系统
安全
基于OAuth协议的天翼开放平台安全性浅析
OAuth2.0
授权协议
天翼开放平台
应用漏洞
一种基于令牌的认证密钥交换协议
令牌
身份认证
DH-EKE
JAVA
口令
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 OpenID与OAuth融合认证中令牌安全提升方法
来源期刊 网络新媒体技术 学科
关键词 物联网 资源共享 认证 令牌 OpenID协议 OAuth协议
年,卷(期) 2015,(1) 所属期刊栏目 网络通信与计算技术
研究方向 页码范围 41-46
页数 6页 分类号
字数 3496字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张宇 中国科学院声学研究所高性能网络实验室 212 2104 24.0 35.0
2 胡健 中国科学院声学研究所高性能网络实验室 25 198 7.0 13.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (11)
二级引证文献  (2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
物联网
资源共享
认证
令牌
OpenID协议
OAuth协议
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络新媒体技术
双月刊
2095-347X
10-1055/TP
大16开
北京海淀区北四环西路21号
2-304
1980
chi
出版文献量(篇)
3082
总下载数(次)
5
论文1v1指导