OpenID与OAuth融合认证中令牌安全提升方法

来源 :网络新媒体技术 | 被引量 : 0次 | 上传用户:hefang1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动互联网、物联网的资源交换共享。需要一种开放的身份认证与授权机制。OpenlD与OAuth融合能够满足需求,也被很多互联网公司的业务平台所采用。但令牌存放位置可导致令牌泄露,而融合协议频繁的重定向则增大了令牌泄露风险。本文通过对协议建立形式化表达模型,用软件工具分析了协议安全性,证明了令牌通过Cookie存放是问题所在。通过调整融合认证的体系结构,在认证过程参与的实体上应用本地多级信任缓存,可以减少30%~50%的认证信令,提高了令牌的安全性。针对令牌攻击及相关的安全建议,进行了改进前后的对比验证,实验
其他文献
配方肥是指导农民科学施肥的重要途径,配方肥配方是施肥效益高低的关键因素,通过田间试验及大田示范,筛选适合当地土壤养分的配方比例是农业科技工作者的职责。
市场规模不断增长$$  所谓“游学”既不是单纯的旅游,也不是纯粹的留学。游学是在参观游玩的时候贯穿着语言学习,劳逸结合。游学中的学习是区别于一般旅游的最大不同,它并不局
报纸
发展新型油田伴生气化工产业有利于缓解石油资源紧缺的局面,满足日益增长的市场要求,符合国家能源安全政策。发展替代石油生产的化工产品是我国能源政策的重要组成部分,也是
今年6月,Facebook加密货币Libra的横空出世,引发了人们对数字货币的又一轮讨论热潮。但受此前“币圈”诸多负面事件及Facebook所面临的反垄断调查案件的影响,两个月过后,市场
在修辞中大量使用量词是现代汉语的一大显著特征,量词具有多种修辞功能和特殊的修辞效果.文章主要分析现代汉语中量词修辞作用的特殊效果的成因和量词的表现形式,以及如何鉴
期刊