作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
现今,不少用户使用QQ、微信、微博帐号登录第三方网站,其中大多数服务器供应商都采用了OAuth 2.0安全协议,但该协议是基于单点登录的,因此存在不少安全隐患.为了进一步提高系统安全性,文中通过测试第三方网站帐号登录、登出的HTTP流量状况,模拟了网站被攻击过程,从中提取日志并分析结果,对基于OAuth 2.0安全协议的资源提供方和第三方网站的安全性进行了评估.文中针对不同的问题提出了相应的对策.
推荐文章
基于 OAuth2.0的单点登录系统
身份认证
OAuth
SAML
单点登录
基于Cookie的门户系统单点登录模型
单点登录
Cookie
SSL
门户系统
基于CAS单点登录系统的实现
SSO
认证机制
CAS
参数
基于Cookie的单点登录认证机制实现
单点登录
Cookie
认证机制
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于OAuth单点登录系统的安全性分析和评估
来源期刊 电子科技 学科 工学
关键词 安全隐患 OAuth 2.0协议 SSO系统 资源提供方
年,卷(期) 2017,(9) 所属期刊栏目 保密及网络安全
研究方向 页码范围 165-168
页数 4页 分类号 TN915.08|TP393.07
字数 3424字 语种 中文
DOI 10.16180/j.cnki.issn1007-7820.2017.09.045
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张生 上海理工大学光电信息与计算机工程学院 31 114 6.0 9.0
2 陈君 上海理工大学光电信息与计算机工程学院 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (27)
共引文献  (102)
参考文献  (15)
节点文献
引证文献  (3)
同被引文献  (5)
二级引证文献  (4)
1983(2)
  • 参考文献(0)
  • 二级参考文献(2)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(5)
  • 参考文献(2)
  • 二级参考文献(3)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(8)
  • 参考文献(4)
  • 二级参考文献(4)
2012(6)
  • 参考文献(4)
  • 二级参考文献(2)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(5)
  • 引证文献(3)
  • 二级引证文献(2)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
安全隐患
OAuth 2.0协议
SSO系统
资源提供方
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技
月刊
1007-7820
61-1291/TN
大16开
西安电子科技大学
1987
chi
出版文献量(篇)
9344
总下载数(次)
32
总被引数(次)
31437
论文1v1指导