基于口令签名和OAuth2.0协议的强身份认证方案
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

江西省教育厅科技项目(GJJ200626, GJJ210625)


Strong Identity Authentication Scheme Based on Password Signature and OAuth2.0 Protocol
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    为了解决网络应用身份认证问题, OAuth2.0协议在实际生产环境中得到了非常广泛的应用. 但很多系统在设计时不合理使用OAuth2.0标准、产生很多安全漏洞. 分析了近年来关于OAuth2.0协议出现的安全问题, 包括中间人攻击, 授权劫持漏洞和CSRF漏洞, 针对这些安全问题提出了一种基于口令的Schnorr数字签名和OAuth2.0的强身份认证方案. 最后对该方案进行安全性分析, 结果表明该方案具有良好的安全性且易于使用.

    Abstract:

    In order to solve the identity authentication problem of network applications, the OAuth2.0 protocol has been widely used in the actual production environment. However, many systems use the OAuth2.0 standard unreasonably in their design, which results in many security flaws. This study analyzes the security problems of OAuth2.0 protocol in recent years, including the man-in-the-middle attack, authorization hijacking vulnerability, and CSRF vulnerability, and the study proposes a password-based Schnorr digital signature and OAuth2.0 strong identity authentication scheme for solving these security problems. Finally, the security of the scheme is analyzed. The results show that the scheme has excellent security and is easy to use.

    参考文献
    相似文献
    引证文献
引用本文

郝恬,左黎明,陈艺琳.基于口令签名和OAuth2.0协议的强身份认证方案.计算机系统应用,2023,32(4):347-353

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2022-08-06
  • 最后修改日期:2022-09-07
  • 录用日期:
  • 在线发布日期: 2022-12-23
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号