原文服务方: 广东通信技术       
摘要:
OAuth协议是当前互联网最流行的开放授权标准.以天翼开放平台为例,介绍了OAuth2.0协议的工作原理,重点分析了OAuth2.0安全问题的两个焦点,一是技术应用漏洞,即由于授权场景的多样性导致部署时产生逻辑和代码设计漏洞,二是业务应用漏洞,即由于安全机制不够完善以及协议涉及的实体之间无法有效配合导致业务应用层面的安全性降低.
推荐文章
开放授权协议OAuth2.0的安全性形式化分析
云计算
OAuth2.0
形式化分析
攻击路径
OAuth2.0协议在高校开放服务平台中的应用研究
OAuth2.0协议
授权体系
开放服务平台
运用SPIN对开放授权协议OAuth 2.0的分析与验证
OAuth 2.0协议
信息泄露
公钥加密体系
模型检测
基于OAuth单点登录系统的安全性分析和评估
安全隐患
OAuth 2.0协议
SSO系统
资源提供方
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于OAuth协议的天翼开放平台安全性浅析
来源期刊 广东通信技术 学科
关键词 OAuth2.0 授权协议 天翼开放平台 应用漏洞
年,卷(期) 2016,(4) 所属期刊栏目 运营与应用
研究方向 页码范围 10-13
页数 4页 分类号
字数 语种 中文
DOI 10.3969/j.issn.1006-6403.2016.04.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 曹维华 中国电信股份有限公司广东研究院 34 112 6.0 9.0
2 朱华虹 中国电信股份有限公司广东研究院 10 26 3.0 4.0
3 徐博文 中国电信股份有限公司广东研究院 8 10 2.0 3.0
4 贾曼 5 13 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
OAuth2.0
授权协议
天翼开放平台
应用漏洞
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
广东通信技术
月刊
1006-6403
44-1221/TN
大16开
1981-01-01
chi
出版文献量(篇)
4474
总下载数(次)
0
总被引数(次)
11090
论文1v1指导