基于OAUTH协议的动态口令认证平台设计与实现

被引量 : 4次 | 上传用户:zhaiyiyang9708
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网发展,其开放性已成必然趋势,互联网大公司纷纷推出各自开放平台。开放平台将服务包装成统一接口,并且接口对第三方是开放的。第三方可以开发基于开放平台接口的各种应用程序。在此过程中,用户、第三方与开放平台间的信任机制主要采用OAUTH授权方式。OAUTH协议的优势在于第三方可以使用目标网站的用户资源,而无需知道目标网站用户账号和密码,所以其得到各大互联网厂商青睐,获得广泛地应用。而对于OAUTH协议来说,是一种授权协议而不是认证协议,所以OAUTH协议的安全问题也随着它的广泛使用而暴露出来。无论是OAUTH2.0还是OAUTH1.0,安全问题将阻碍其发展。在对OAUTH协议、身份认证技术、动态口令技术深入研究的基础上,首先,对OATUH协议进行BAN逻辑的形式化分析以及就OAUTH2.0四种授权模式展开具体分析,获取安全问题的根源所在;其次,结合动态口令、应用广播、日志记录等相关技术和理论对OAUTH协议中涉及的安全问题进行尝试性弥补;再者,将前文的研究成果以平台形式来展示,对平台中涉及的相关模块进行设计,如动态口令实现、OAUTH授权实现、REST WEB服务等,具体包括比较不同身份认证技术和不同口令认证技术的优劣、选取合适的健全的认证方式、设计口令生成算法、设计口令认证基础流程、设计access token与authorization code等;最后,本文将前文设计的平台进行JAVA编程实现,完成一个安全可靠、开放并具有强扩展能力的平台。基于OAUTH协议的动态口令平台,一方面可以提供健全的身份认证,以满足安全性需求;另一个方面可以实现用户资料的共享,提高网络资源的利用率,降低平台开发维护用户管理系统成本,也省去用户注册账号的环节。并且改进OAUTH协议,加入动态认证,从而避免攻击者利用XSS、CSRF等挟持用户账号,进而对用户进行统一的身份认证和权限管理。
其他文献
<正>人力资源是现代企业的一种战略性资源,已经成为企业发展中的关键因素。激励机制是企业人力资源管理的重要内容,是指组织系统中,激励主体通过激励因素或激励手段与激励客
慢性肾脏病是一个严重的公共健康问题,威胁着患者的身心健康,给患者及社会带来了沉重的负担。慢性肾脏病在很多国家发病率高达每年每百万人群中200例,在美国、台湾和墨西哥的
新词发现在自然语言处理领域具有重要意义,在微博内容上的新词发现比在一般语料上更难.文中提出引入词关联性信息的迭代上下文熵算法,并通过上下文关系获取新词候选列表进行
<正>喉连气管,通于肺,属呼吸关隘,自古就有“喉为 肺所主”之说。由于肺又属“金”,所以在清代《张氏医 通》和《临证指南医案》中有“金实不鸣”、“金破不鸣” 的论述,此为
T淋巴细胞是人体内免疫系统的重要组成部分。研究表明:两大CD4+T细胞亚群Th和Treg细胞亚群即Th1、Th2、Th17和Treg四类CD4+T细胞及其相关细胞因子以及Th1/Th2和Treg/Th17两个
伴随着移动互联网技术的革新和移动互联网的用户的增长,基于互联网的应用服务迎来了前所未有的发展期。基于互联网技术的应用服务深入人们的日常工作和生活。越来越多的学者
随着计算机技术、网络通信技术的发展,数字化学习与移动通信技术结合逐步产生了一种新的学习模式——移动学习。移动学习是传统数字化学习的扩展,除了具有数字化学习的特点外
中国的网民人数截止到2013年的年底已经达到了6.18亿人,中国的网站数量也达到了320万。近十年以来,中国的互联网发展非常迅猛,但在中国互联网高速发展的同时,互联网欺诈和钓
<正>目前,技工院校面临教学质量上层次、改革创新、无重大安全事故、树品牌等办学压力。实习教学是技工院校课程设置不可缺少的一部分,因此,对于机械专业"伴机如伴虎"的安全
作为农业与服务业融合的产物,休闲农业逐步被人们所认知。体验休闲农业成为人们在闲暇时间减压、感受自然、接受农村文化熏陶的一种新的方式。作为传统农业大县,尤溪县地处闽