首页 | 本学科首页   官方微博 | 高级检索  
     

针对Web协同的授权用户风险评估方法
引用本文:柯昌博,黄志球. 针对Web协同的授权用户风险评估方法[J]. 计算机应用与软件, 2020, 37(2): 277-281
作者姓名:柯昌博  黄志球
作者单位:南京邮电大学计算机学院 江苏 南京 210003;南京航空航天大学计算机科学与技术学院 江苏 南京 210016;南京航空航天大学计算机科学与技术学院 江苏 南京 210016
基金项目:中国博士后科学基金;国家自然科学基金;江苏省自然科学基金青年项目
摘    要:认证与授权平台可以很好地防止域外非授权的请求者对用户隐私或敏感数据进行恶意操作和暴露。但是,针对已授权的请求者可能的恶意操作与暴露存在威胁,基于令牌的认证与授权平台很难保护用户隐私与敏感数据。提出一种针对Web协同系统的授权用户风险评估方法,可以有效地防止已授权用户对用户隐私与敏感数据的恶意操作与暴露。利用实例分析了认证与授权平台存在安全问题,对授权用户风险进行建模。模拟实验说明了该模型的可行性与正确性。

关 键 词:认证与授权  风险评估  Web协同  访问令牌  信誉度

RISK ASSESSMENT METHOD FOR AUTHORIZED USERS IN WEB COLLABORATION
Ke Changbo,Huang Zhiqiu. RISK ASSESSMENT METHOD FOR AUTHORIZED USERS IN WEB COLLABORATION[J]. Computer Applications and Software, 2020, 37(2): 277-281
Authors:Ke Changbo  Huang Zhiqiu
Affiliation:(School of Computer Science and Technology,Nanjing University of Posts and Telecommunications,Nanjing 210003,Jiangsu,China;College of Computer Science and Technology,Nanjing University of Aeronautics and Astronauics,Nanjing 210016,Jiangsu,China)
Abstract:The authentication and authorization platform can well prevent unauthorized requesters from malicious operations and exposure of users'privacy or sensitive data outside the domain.However,aiming at the threat of possible malicious operation and exposure for authorized requesters,it is difficult for token-based authentication and authorization platform to protect users privacy and sensitive data.This paper proposes an authorized users risk assessment method for Web collaboration system,which can effectively prevent authorized users from malicious operation and exposure of users’privacy and sensitive data.The security problem of authentication and authorization platform was analyzed by using examples,then we modeled the authorized users risk.We carried out simulation experiments to show the feasibility and correctness of this model.
Keywords:Authorization and authentication  Risk assessment  Web collaboration  Access token  Credibility
本文献已被 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号