-
题名基于TLS和JWT远程救助系统安全的API
被引量:4
- 1
-
-
作者
王玉
宁可新
朱蕾蕾
-
机构
吉林大学应用技术学院
长春职业技术学院信息技术分院
-
出处
《吉林大学学报(信息科学版)》
CAS
2017年第6期656-661,共6页
-
基金
吉林大学2017年度创新训练校级基金资助项目(20171BAX852)
吉林大学2017年度本科教学改革研究基金资助项目(2017QNYB054)
-
文摘
为满足用户隐私安全的需求,设计实现了一套相对安全的API(Application Programming Interface)。该安全接口采用TLS(Transport Layer Security)安全套接技术和JSON(Java Script Object Notation)Web Token验证技术,通过在HTTP传输层加密和用户权限token验证的双层验证机制为用户构筑相对安全的API访问模式。通过相关系统安全性测试与分析,该系统可在实现监护者和被监护者之间的交流、信息发布及定位等功能的基础上,实现安全的信息传输,以提高用户隐私的安全性。
-
关键词
JSON
Web
TOKEN
TLS传输
安全性api
-
Keywords
Java script object notation(JSON) web token
transport layer security(TLS)
security applicationprogramming interface (api)
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名利用C++封装Windows NT的安全API
- 2
-
-
作者
王佩楷
王仕勋
张勇
-
机构
黄冈职业技术学院
-
出处
《黄冈职业技术学院学报》
2004年第4期78-80,共3页
-
文摘
通常在介绍安全性在操作系统中应该是比较容易实现的,因为任意对象指定某个安全级别所 需要做的所有工作只是一个简单的函数调用,例如GrantAccessTo或者DenyAccessTo。然而,Windows NT安 全性应用程序接口(API)看起来并不是那么简单。它包含了过多的与安全性有关的函数,Windows NT是一 个安全的操作系统,但也存在一定的BIG,本文主要论述Windows NT安全性理论及描述封装Windows NT 安全性应用程序接口的C++类层次的实现和编程。
-
关键词
安全性
安全机制
安全性api
C++函数
-
Keywords
Security
Safe system
Safely api
C+ + Function
-
分类号
TP316.7
[自动化与计算机技术—计算机软件与理论]
-
-
题名模糊测试技术在可信执行环境安全评测中的应用
被引量:1
- 3
-
-
作者
詹鹏翼
路晔绵
詹维骁
国炜
余泉
-
机构
中国信息通信研究院
-
出处
《移动通信》
2017年第21期1-5,共5页
-
文摘
随着移动互联网的迅猛发展,TEE在移动终端上的应用也越发广泛,然而各种关于TEE的漏洞层出不穷,为可信应用的安全性埋下了隐患,因此从模糊测试技术的简要原理出发,介绍模糊测试技术应用在TEE安全测评中的可行性思路与实现。在实际的安全评测中,使用模糊测试技术在TEE安全评测中发现了不少潜在的问题,API模糊测试已成为TEE安全测评过程中必不可少的重要组成部分。
-
关键词
模糊测试
可信执行环境
系统安全评测
api安全性
-
Keywords
fuzz test
Trusted Execution Environment
system security evaluation
api security
-
分类号
TN929.5
[电子电信—通信与信息系统]
-