期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
面向OAuth2.0授权服务API的账号劫持攻击威胁检测
被引量:
13
1
作者
刘奇旭
邱凯丽
+3 位作者
王乙文
陈艳辉
陈浪平
刘潮歌
《通信学报》
EI
CSCD
北大核心
2019年第6期40-50,共11页
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(A...
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(API)识别方法和基于授权认证网络流量监测的账号劫持攻击验证方法,设计并实现了面向OAuth2.0授权服务API的账号劫持攻击威胁检测框架OScan。通过对Alexa排名前10 000的网站中真实部署的3 853个授权服务API进行大规模测试,发现360个存在脆弱性的API。经过进一步验证,发现了80个网站存在账号劫持攻击威胁。相较类似工具,OScan在覆盖身份提供方(IdP)全面性、检测依赖方(RP)数量和威胁检测完整性等方面均具有明显的优势。
展开更多
关键词
OAuth2.0协议
应用程序编程接口
账号劫持
第三方应用
下载PDF
职称材料
OAuth协议安全性研究
被引量:
9
2
作者
张天琪
《信息网络安全》
2013年第3期68-70,共3页
OAuth是当下最流行的开放式授权协议,目前在整个互联网得到了相当广泛的应用。文章主要对OAuth协议的整体安全性进行了研究,通过测试案例展示其安全问题造成的危害,并提出了相应的防御措施以及整体安全性的提升方法。
关键词
OAUTH
授权协议
账号劫持
开放式授权
下载PDF
职称材料
题名
面向OAuth2.0授权服务API的账号劫持攻击威胁检测
被引量:
13
1
作者
刘奇旭
邱凯丽
王乙文
陈艳辉
陈浪平
刘潮歌
机构
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
出处
《通信学报》
EI
CSCD
北大核心
2019年第6期40-50,共11页
基金
国家重点研发计划基金资助项目(No.2016YFB0801604,No.2016QY08D1602)
中国科学院网络测评技术重点实验室基金资助项目
网络安全防护技术北京市重点实验室基金资助项目~~
文摘
OAuth2.0授权协议在简化用户登录第三方应用的同时,也存在泄露用户隐私数据的风险,甚至引发用户账号被攻击劫持。通过分析OAuth2.0协议的脆弱点,构建了围绕授权码的账号劫持攻击模型,提出了基于差异流量分析的脆弱性应用程序编程接口(API)识别方法和基于授权认证网络流量监测的账号劫持攻击验证方法,设计并实现了面向OAuth2.0授权服务API的账号劫持攻击威胁检测框架OScan。通过对Alexa排名前10 000的网站中真实部署的3 853个授权服务API进行大规模测试,发现360个存在脆弱性的API。经过进一步验证,发现了80个网站存在账号劫持攻击威胁。相较类似工具,OScan在覆盖身份提供方(IdP)全面性、检测依赖方(RP)数量和威胁检测完整性等方面均具有明显的优势。
关键词
OAuth2.0协议
应用程序编程接口
账号劫持
第三方应用
Keywords
OAuth2.0 protocol
application programming interface
account hijacking
the third-party application
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
OAuth协议安全性研究
被引量:
9
2
作者
张天琪
机构
北京工业大学
出处
《信息网络安全》
2013年第3期68-70,共3页
文摘
OAuth是当下最流行的开放式授权协议,目前在整个互联网得到了相当广泛的应用。文章主要对OAuth协议的整体安全性进行了研究,通过测试案例展示其安全问题造成的危害,并提出了相应的防御措施以及整体安全性的提升方法。
关键词
OAUTH
授权协议
账号劫持
开放式授权
Keywords
OAuth
authorization protocol
account hijacking
open standard for authorization
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
面向OAuth2.0授权服务API的账号劫持攻击威胁检测
刘奇旭
邱凯丽
王乙文
陈艳辉
陈浪平
刘潮歌
《通信学报》
EI
CSCD
北大核心
2019
13
下载PDF
职称材料
2
OAuth协议安全性研究
张天琪
《信息网络安全》
2013
9
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部