基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
OAuth2.0协议是当前最流行的API访问控制模型之一,然而该协议在实施过程中采用传统的认证方式具有一定的局限性:一方面授权服务器不仅要管理授权信息,还需要管理用户认证信息;另一方面传统基于用户名口令的认证方式容易遭受攻击破解.文章将基于FIDO UAF架构的身份认证方案与OAuth2.0协议相结合,在用户登录时采用生物特征识别技术进行认证,满足安全性、用户体验等需求.文章首先研究了OAuth2.0协议的原理与FIDO UAF认证架构,设计了基于FIDO UAF架构的认证方案与基于OAuth2.0协议的授权方案,并将两种方案结合.对方案的实现架构、具体的认证流程、授权流程进行了详细的介绍.最后通过系统测试结合工程应用实例验证方案的可行性与有效性.
推荐文章
基于UAF的重大灾害救援体系架构设计
体系架构
UAF
视图矩阵
重大灾害
救援系统
FIDO UAF协议对移动支付部署生物识别技术的启示
生物识别
移动支付
FIDOUAF协议
数据安全
基于FIDO协议双因素eID实名认证方案
公民网络电子身份标识
FIDO协议
在线实名认证
双因素认证
基于OAuth2.0的委托授权架构
开放授权架构
委托
授权
认证
所有权证明
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于FIDO UAF架构的开放授权方案
来源期刊 信息网络安全 学科 工学
关键词 OAuth2.0 FIDO 授权 生物识别
年,卷(期) 2017,(6) 所属期刊栏目 技术研究
研究方向 页码范围 35-42
页数 8页 分类号 TP393
字数 6208字 语种 中文
DOI 10.3969/j.issn.1671-1122.2017.06.006
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李梁磊 中国科学院信息工程研究所 3 2 1.0 1.0
5 邵立嵩 2 2 1.0 1.0
6 王传勇 16 40 4.0 5.0
7 刘勇 43 25 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (33)
参考文献  (10)
节点文献
引证文献  (1)
同被引文献  (5)
二级引证文献  (4)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(3)
  • 参考文献(2)
  • 二级参考文献(1)
2014(2)
  • 参考文献(1)
  • 二级参考文献(1)
2015(7)
  • 参考文献(2)
  • 二级参考文献(5)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
OAuth2.0
FIDO
授权
生物识别
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导