期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
面向OAuth2.0授权服务API的账号劫持攻击威胁检测
被引量:
12
1
作者
刘奇旭
邱凯丽
+3 位作者
王乙文
陈艳辉
陈浪平
刘潮歌
《通信学报》
EI
CSCD
北大核心
2019年第6期40-50,共11页
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(A...
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(API)识别方法和基于授权认证网络流量监测的账号劫持攻击验证方法,设计并实现了面向OAuth2.0授权服务API的账号劫持攻击威胁检测框架OScan。通过对Alexa排名前10 000的网站中真实部署的3 853个授权服务API进行大规模测试,发现360个存在脆弱性的API。经过进一步验证,发现了80个网站存在账号劫持攻击威胁。相较类似工具,OScan在覆盖身份提供方(IdP)全面性、检测依赖方(RP)数量和威胁检测完整性等方面均具有明显的优势。
展开更多
关键词
OAuth2.0协议
应用程序编程接口
账号劫持
第三方应用
下载PDF
职称材料
嘿哈! 叫板周杰伦
2
作者
顾思义
唐志宁
+2 位作者
蒋烁予
王乙文
陆菲
《小学生时代》
2008年第5期42-46,共5页
"快使用双截棍,哼哼哈嘿!习武之人切记,仁者无敌!是谁在练太极,风生水起!快使用双截棍,哼哼哈嘿!如果我有轻功,飞檐走壁!为人耿直不屈,一身正气……"在流行歌曲《双截棍》里,周杰伦酷酷地秀了一把中国功夫。其实,说起舞刀弄枪...
"快使用双截棍,哼哼哈嘿!习武之人切记,仁者无敌!是谁在练太极,风生水起!快使用双截棍,哼哼哈嘿!如果我有轻功,飞檐走壁!为人耿直不屈,一身正气……"在流行歌曲《双截棍》里,周杰伦酷酷地秀了一把中国功夫。其实,说起舞刀弄枪,浙江湖州市月河小学的武术迷们耍的可是真功夫!2008年2月,在香港举行的"武林大会"上,他们一举夺得了19枚奖牌!现在,这群功夫小子自信满满地要给周杰伦下战书:"Jay,你敢跟我们比试比试吗?"
展开更多
关键词
武术比赛
浙江湖州
武术队
强身健体
武术运动
小学
太极
中国功夫
老师
队员
原文传递
题名
面向OAuth2.0授权服务API的账号劫持攻击威胁检测
被引量:
12
1
作者
刘奇旭
邱凯丽
王乙文
陈艳辉
陈浪平
刘潮歌
机构
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
出处
《通信学报》
EI
CSCD
北大核心
2019年第6期40-50,共11页
基金
国家重点研发计划基金资助项目(No.2016YFB0801604,No.2016QY08D1602)
中国科学院网络测评技术重点实验室基金资助项目
网络安全防护技术北京市重点实验室基金资助项目~~
文摘
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(API)识别方法和基于授权认证网络流量监测的账号劫持攻击验证方法,设计并实现了面向OAuth2.0授权服务API的账号劫持攻击威胁检测框架OScan。通过对Alexa排名前10 000的网站中真实部署的3 853个授权服务API进行大规模测试,发现360个存在脆弱性的API。经过进一步验证,发现了80个网站存在账号劫持攻击威胁。相较类似工具,OScan在覆盖身份提供方(IdP)全面性、检测依赖方(RP)数量和威胁检测完整性等方面均具有明显的优势。
关键词
OAuth2.0协议
应用程序编程接口
账号劫持
第三方应用
Keywords
OAuth2.0 protocol
application programming interface
account hijacking
the third-party application
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
嘿哈! 叫板周杰伦
2
作者
顾思义
唐志宁
蒋烁予
王乙文
陆菲
机构
浙江湖州市月河小学小记者站
出处
《小学生时代》
2008年第5期42-46,共5页
文摘
"快使用双截棍,哼哼哈嘿!习武之人切记,仁者无敌!是谁在练太极,风生水起!快使用双截棍,哼哼哈嘿!如果我有轻功,飞檐走壁!为人耿直不屈,一身正气……"在流行歌曲《双截棍》里,周杰伦酷酷地秀了一把中国功夫。其实,说起舞刀弄枪,浙江湖州市月河小学的武术迷们耍的可是真功夫!2008年2月,在香港举行的"武林大会"上,他们一举夺得了19枚奖牌!现在,这群功夫小子自信满满地要给周杰伦下战书:"Jay,你敢跟我们比试比试吗?"
关键词
武术比赛
浙江湖州
武术队
强身健体
武术运动
小学
太极
中国功夫
老师
队员
分类号
G624.8 [文化科学—教育学]
原文传递
题名
作者
出处
发文年
被引量
操作
1
面向OAuth2.0授权服务API的账号劫持攻击威胁检测
刘奇旭
邱凯丽
王乙文
陈艳辉
陈浪平
刘潮歌
《通信学报》
EI
CSCD
北大核心
2019
12
下载PDF
职称材料
2
嘿哈! 叫板周杰伦
顾思义
唐志宁
蒋烁予
王乙文
陆菲
《小学生时代》
2008
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部