首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
针对社交软件中数据信息易泄露的现状,展开了社交软件数据安全自毁服务平台的研究.利用微信,结合TLS协议,一种基于网络的数据自毁方法以及微信的第三方网页授权OAuth2.0机制构建了基于微信的数据安全自毁服务平台,以微信作为基础推广平台,用TLS协议保障客户端和服务器之间的数据传输的安全,核心为改进后的一种基于网络的数据自毁方法作为服务器端的数据安全自毁方案,最后使用微信的第三方网页授权OAuth2.0机制为基础完成对用户身份的识别.通过结合实例与理论分析,验证了设计方案的可行性和安全性.  相似文献   

2.
基于OAuth2.0 的认证授权技术   总被引:4,自引:2,他引:2  
开放平台的核心问题是用户验证和授权问题,OAuth是目前国际通用的授权方式,它的特点是不需要用户在第三方应用输入用户名及密码,就可以申请访问该用户的受保护资源。OAuth最新版本是OAuth2.0,其认证与授权的流程更简单、更安全。研究了OAuth2.0的工作原理,分析了刷新访问令牌的工作流程,并给出了OAuth2.0服务器端的设计方案和具体的应用实例。  相似文献   

3.
为了极大限度地给用户提供便利,如今的网络应用供应商都提供了第三方授权登录的方式,目前OAuth2.0为单点登录(SSO)最为广泛的身份认证授权协议。OAuth2.0是开放式标准的第三方授权协议,允许用户授权第三方平台获取在某一平台上存储的个人信息资源,而无需将用户名和密码提供给第三方平台;针对OAuth2.0协议实施过程中可能存在的信息泄露等的安全威胁,在现有的关于提升OAuth2.0安全性的研究中,本文分析了两种目前相对新颖且可靠的模式,分别是匿名化与区块链智能合约与OAuth2.0协议结合的尝试,以系统科学视域分析两种针对OAuth2.0安全性的改进方案。  相似文献   

4.
国内微博、微信、百度等开放平台的出现,使"第三方"认证授权登录广泛应用到各个领域,因此,OAuth(Open Authorization)协议作为开放平台认证授权系统的标准协议而备受关注。众多研究表明这些开放平台中现今广泛使用的OAuth2.0协议在具体的实现过程中,很容易遭受钓鱼攻击、中间人攻击和CSRF攻击。为了抵抗网络中最常见的钓鱼攻击,研究提出通过防止攻击者伪装成授权服务器来改进OAuth2.0授权机制的解决方案,并证明了改进授权机制的安全有效性。为OAuth2.0协议的安全性改进提供了借鉴。  相似文献   

5.
《软件工程师》2017,(1):55-59
本文在OAuth2.0授权码模型的基础上做出改进,采用HLPSL语言对授权码模型进行形式化建模,建立OAuth2.0协议授权码模型形式化模型,找到授权码模型出现安全漏洞的根本原因是客户端凭证可以被攻击者窃取。结合惰性无限状态方法和惰性攻击者优化方法对形式化模型分析和验证。提出OAuth2.0安全授权码模型,并分析和验证其在理论上无安全漏洞。通过的研究,本文可以提供一套安全的OAuth2.0授权协议模型,对目前安全要求高的开放平台的授权是有指导意义的。  相似文献   

6.
为了解决网络应用身份认证问题, OAuth2.0协议在实际生产环境中得到了非常广泛的应用.但很多系统在设计时不合理使用OAuth2.0标准、产生很多安全漏洞.分析了近年来关于OAuth2.0协议出现的安全问题,包括中间人攻击,授权劫持漏洞和CSRF漏洞,针对这些安全问题提出了一种基于口令的Schnorr数字签名和OAuth2.0的强身份认证方案.最后对该方案进行安全性分析,结果表明该方案具有良好的安全性且易于使用.  相似文献   

7.
《信息与电脑》2019,(17):73-74
鉴于微信的广泛普及及运用,传统的教务系统管理逐渐向基于微信公众平台的学生管理系统过渡,有效提高了学生管理的效率。为适应高校管理系统的需要,笔者重点分析了基于微信公众平台的高校学生管理系统的有效性,并从微信公众号在高校学生管理中的优势、应用及影响3个方面进行了具体分析,希望能够为相关研究提供借鉴。  相似文献   

8.
微信公众平台作为新媒体环境下一种新的网络媒体形式,为各高校的就业指导工作的开展带来了新的机遇和挑战.本文主要对微信公众平台的针对性、互动性、趣味性以及开放性的优势特点进行分析,在研究微信公众平台的就业指导应用中存在不足的基础上,为建设更加高效、深入的就业指导微信公众平台提出创新性的想法.  相似文献   

9.
随着移动通讯技术的发展及移动终端的普及,作为信息领域一项新生事物,微信因操作的便捷性、消息传递的时效性和内容推送的丰富性,是当下年轻人主要交流工具之一。本文对微信公众平台在医疗信息化建设中的应用做了详细的探讨,并对微信公众平台的推广、数据交换安全提出了自己的看法,最后分析说明了微信公众平台在医疗信息化建设中面临的阻力和挑战。  相似文献   

10.
《软件工程师》2017,(1):15-18
本文在对移动学习理论与实践及微信学习应用研究的基础上,设计并实现了一个基于微信的在线测试系统。该在线测试系统后台管理的主要功能有用户管理、测试项目管理、试题管理、测试发布、测试评分、成绩分析等,微信客户端通过访问微信公众号有选择测试项目、自由练习、参加测试、试题解析等功能。本文阐述了利用微信公众平台开发应用系统的流程以及在线测试系统的实现。用户通过微信公众平台可以随时随地进行在线测试与学习。  相似文献   

11.
《软件》2018,(2):218-222
随着智能终端与移动互联网的发展,微信公众平台的慕课建设不断推动着移动学习应用的创新和进步。为了满足高等职业院校慕课建设的需要,开发基于微信公众平台的慕课建设平台就显得极为重要,本文首先对微信类轻量级慕课建设移动学习应用的价值进行了研究。其次,对基于微信公众平台的慕课建设平台进行了需求分析,然后对平台进行了设计。最后,通过对微信公众平台进行二次开发,实现了平台的系统管理、慕课资源管理、在线开放课程、特色专题等功能,并对相关功能进行了测试。投入高职院校在线运营,达到了研究的目的。  相似文献   

12.
OAuth 2.0协议是一种开放授权协议,主要用于解决用户账号关联与资源共享问题。但是,其弱安全性导致各网络公司海量用户信息泄露,且OAuth 2.0传输数据采用的https通道效率低下,成为黑客攻击对象。提出采用http通道传输OAuth 2.0协议数据,基于Promale语言及Dolev-Yao攻击者模型对OAuth 2.0协议建模,运用SPIN进行模型检测。形式化分析结果表明,采用公钥加密体系对OAuth 2.0协议进行加密不安全。上述建模方法对类似的授权协议形式化分析有重要借鉴意义。  相似文献   

13.
目前,我国众多学校的图书馆中都建立了微信公众平台,读者可以快速、便捷获取信息。基于图书馆微信公众号的特点进行研究,改善其中的不规范现象。笔者探讨了高职院校图书馆微信公众平台的构建措施,包括图书馆微信公众号平台应用的优势、当前我国高职院校中微信公众号使用状况、高职院校图书馆微信公众号存在的问题和图书馆微信公众号构建,以期为促进服务的整体完善提供参考意见。  相似文献   

14.
付荣  范春晓  吴岳辛  温志刚 《软件》2012,33(9):58-60
共享资源重要的问题就是安全,本文针对目前主流的资源共享机制存的安全问题,如身份认证授权安全问题、用户信息泄露等问题,同时当资源在不同用户不同平台间进行共享时,用户需对资源进行分散重复存储等,造成冗余存储及空间浪费.本文针这些问题,提出了一种基于OAuth2.0协议的资源共享机制RSBO(Resource Sharing based OAuth2.0)并对其进行阐述,RSBO利用OAuth2.0协议认证授权的访问令牌原理,为共享资源创建资源令牌,该机制解决了用户信息泄露及冗余存储等问题,一次授权,实现多用户跨平台的资源共享.  相似文献   

15.
论文分析了学校微信公众号使用中存在的问题,将校级微信公众平台作为学校子微信公众平台的管理模块,利用微信公众平台的二次开发,将微信作为高校宣传和校内用户自助查询服务的移动平台。  相似文献   

16.
《软件》2017,(11):160-167
用户认证系统的基本功能是用来证明一个用户是他声称的那个用户,并管理该用户相关的基本信息。用户授权系统的基本功能是授予用户或应用权限访问受保护的资源。OAuth2.0是一个用户授权框架,该框架提供了使客户端应用可以请求用户授权该应用访问该用户受保护的资源的功能。Open ID Connect是基于OAuth2.0框架的用户身份认证协议。UMA是基于OAuth2.0框架的用户间授权协议。本文介绍了上述框架和协议的功能与实现,并整合三者尝试搭建完整的用户认证授权系统,使该系统架构具备功能上的完备性,良好的安全性,灵活的连通性,可扩展性,高性能以及高可用性。  相似文献   

17.
该文对微信公众平台的特点及我国护理期刊微信公众平台移动服务的现状进行了分析,探讨了护理期刊如何通过微信公众平台这类新兴媒体将自身有价值的内容和信息传播给用户,针对当前存在的问题提出了解决方案,并对未来的发展进行了展望。  相似文献   

18.
该文对微信公众平台的特点及我国护理期刊微信公众平台移动服务的现状进行了分析,探讨了护理期刊如何通过微信公众平台这类新兴媒体将自身有价值的内容和信息传播给用户,针对当前存在的问题提出了解决方案,并对未来的发展进行了展望。  相似文献   

19.
根据微信公众平台的发展现状,从传播的层面总结分析了微信公众平台的特点、对网络传播生态的改变以及目前存在的问题,在此基础上,对微信公众平台的未来发展趋势进行前瞻性预测。  相似文献   

20.
高职院校是培养专业人才的摇篮,在当前科技与信息化快速发展的大背景下,应积极探索移动学习模式,通过健全和完善的移动学习课程资源开发与应用,强化高职教育的系统性。笔者基于微信公众平台,就移动学习课程资源开发与应用进行了研究,首先分析了微信公众平台在移动学习中的重要性,在此基础上对基于微信公众平台的移动学习课程资源进行有效的开发和利用,提出了一些自己的想法,旨在为提高基于微信公平台的移动学习课程资源开发与应用的科学性、系统性以及效能性提供参考。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号