一键登录在网络身份认证中的风险以及改进
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.3969/j.issn.2095-2457.2016.27.075

一键登录在网络身份认证中的风险以及改进

引用
一键登录实现网络统一身份认证,方便用户同时存在网络风险.论文针对重放攻击进行协议应用上的改进.重放攻击中,攻击者通过网络监听或者其他方式盗取认证凭据,再将它重新发给服务器,所以盗取账号所在的本机Mac地址和IP地址必然与合法用户的不同.论文进行如下改进:在用户登录成功后,服务器记录下账号登录所在的Mac地址和IP地址,用户访问第三方应用时,第三方应用若检测到用户的Mac地址和IP地址与登录时的不同,则检测到账号受到重放攻击,拒绝服务.

身份认证、一键登录、安全风险、OpenID协议、OAuth协议

TP3;TN9

广州市科技计划项目2013年云计算技术研发与产业化专项2013Y2-00069

2017-02-24(万方平台首次上网日期,不代表论文的发表时间)

共2页

109,74

相关文献
评论
暂无封面信息
查看本期封面目录

科技视界

2095-2457

31-2065/N

2016,(27)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn