位置:成果数据库 > 期刊 > 期刊详情页
OAuth 2.0协议在Web部署中的安全性分析与威胁防范
  • ISSN号:1671-8836
  • 期刊名称:《武汉大学学报:理学版》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武汉大学空天信息安全与可信计算教育部重点实验室,湖北武汉430072, [2]武汉大学计算机学院,湖北武汉430072
  • 相关基金:国家自然科学基金(61303213,61373169);国家高技术研究发展(863)计划(2015AA016004)资助项目
中文摘要:

分析了OAuth 2.0协议中两大主流模式的安全机制和实现过程,给出了针对协议中部分敏感数据的威胁模型,针对协议部署过程中常见的安全漏洞提出了访问令牌注入攻击以及针对授权码注入的CSRF攻击的攻击路线,并对若干网站进行测试,结果显示攻击效果良好,验证了攻击方法的有效性,最后提出了相应的防范策略.

英文摘要:

This paper analyzes the implementation and security mechanisms of the two mainstream modes of OAuth 2.0,presents a threat model against some sensitive data of the protocol,and proposes token injection attack and CSRF attack for authorization code injection routines against the common loopholes during the deployment of the protocol.The testing results show the attack methods perform well,and the respective prevention strategies are also proposed.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《武汉大学学报:理学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国2教育部
  • 主办单位:武汉大学
  • 主编:刘经南
  • 地址:湖北武昌珞珈山
  • 邮编:430072
  • 邮箱:whdz@whu.edu.cn
  • 电话:027-68756952
  • 国际标准刊号:ISSN:1671-8836
  • 国内统一刊号:ISSN:42-1674/N
  • 邮发代号:38-8
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,英国动物学记录,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6988