期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
面向OAuth2.0授权服务API的账号劫持攻击威胁检测 被引量:13
1
作者 刘奇旭 邱凯丽 +3 位作者 王乙文 陈艳辉 陈浪平 刘潮歌 《通信学报》 EI CSCD 北大核心 2019年第6期40-50,共11页
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(A... OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(API)识别方法和基于授权认证网络流量监测的账号劫持攻击验证方法,设计并实现了面向OAuth2.0授权服务API的账号劫持攻击威胁检测框架OScan。通过对Alexa排名前10 000的网站中真实部署的3 853个授权服务API进行大规模测试,发现360个存在脆弱性的API。经过进一步验证,发现了80个网站存在账号劫持攻击威胁。相较类似工具,OScan在覆盖身份提供方(IdP)全面性、检测依赖方(RP)数量和威胁检测完整性等方面均具有明显的优势。 展开更多
关键词 OAuth2.0协议 应用程序编程接口 账号劫持 第三方应用
下载PDF
OAuth协议安全性研究 被引量:9
2
作者 张天琪 《信息网络安全》 2013年第3期68-70,共3页
OAuth是当下最流行的开放式授权协议,目前在整个互联网得到了相当广泛的应用。文章主要对OAuth协议的整体安全性进行了研究,通过测试案例展示其安全问题造成的危害,并提出了相应的防御措施以及整体安全性的提升方法。
关键词 OAUTH 授权协议 账号劫持 开放式授权
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部