- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于OAuth2.0扩展的客户端认证方案
2017年 2 月 计算机工程与设计 Feb. 2017
第 38 卷 第 2 期 COMPUTER ENGINEERING AND DESIGN Vol. 38 No. 2
基于O A uth 2. 0 扩展的客户端认证方案
沈 海 波 ,陈 强 ,陈勇昌
(广东第二师范学院计算机科学系,广 东 广 州 510303)
摘 要 :为解决〇A u th 2.0中基于不记名令牌访问和缺少客户端认证到资源服务器的机制而遭到安全和隐私威胁的问题,
利用所有权证明(proof -of-possession , Po ) 安全机制对O A uth 2.0进行扩展,提出一种客户端认证到资源服务器的方案。
通过引进 〇 令牌和 〇 密钥,由授权服务器实施 〇 密钥与 〇 令牌的绑定,资源服务器可通过验证客户端是否拥有
与 Po 令牌中相匹配 Po 密钥,认证客户端身份的真实性,有效解决客户端到资源服务器的认证和安全通信问题。详细
讨论 Po 密钥与 Po 令牌的绑定机制以及两者的安全保护方法。
关键词 :开放授权协议2.0;所有权证明;认证;授权;客户端;访问令牌
中图法分类号 :T 309 文献标识号:A 文章编号 :1000-7024 (2017) 02-0350-05
doi :10. 16208/j . issnl000-7024. 2017. 02. 014
O A uth 2. 0 extensions based client authentication scheme
SHEN Hai-bo, CHEN Qiang, CHEN Yong-chang
(Department of Computer Science , Guangdong University of Education , Guangzhou 510303,China )
Abstract :T o solve the security and privacy threat problem s in O A u th 2. 0 caused by the access mechanism based on the bearer
token and lackness of mechanism of client authentication to the resource server, a client authentication scheme was proposed by
extending the fu n ction a lity of the O A u th 2. 0 based on the proof-of-possession (PoP) security mechanism. B y im porting the PoP
token and PoP key and binding the PoP key to the PoP token by authorization server, the resource server could ve rify the authen
tic ity of the client^ s id e n tity by verifying w hether or not the client had possession of the PoP key matched w ith the PoP token, ef
fectively dealing w ith the issue of client authentication and secure comm unication w ith the resource server. T he mechanism of
binding
您可能关注的文档
- 原水管线中断时供水紧急处置调度方案研究与探讨.pdf
- 原煤贮仓优化设计方案介绍.pdf
- 厦门杏林湾排涝泵站跨管线围堰设计方案探讨.pdf
- 南京市大桥北路快速化改造总体方案研究.pdf
- 卜尔色太沟引洪滞沙工程布置方案及减沙效果.pdf
- 厦门集美某高边坡支护方案研究.pdf
- 原油远洋运输方案全局优化与软件系统开发.pdf
- 厨余垃圾卧式干法厌氧消化及其预处理方案探讨.pdf
- 厢式卡车快速装卸解决方案与应用案例.pdf
- 南通港通州湾港区二港池水陆域形成建设方案.pdf
- 情感纠葛离婚协议书范本.docx
- 安徽省蚌埠市2025-2026学年高三上学期调研性监测语文试卷(含答案).pdf
- 安徽省蚌埠市2025-2026学年高三上学期调研性监测英语试卷(含答案).pdf
- 房地产建筑施工材料采购合同协议书规范.docx
- 房地产投资按份额担保合同通用标准.docx
- 安徽省蚌埠市2025-2026学年高三上学期调研性监测物理试卷(含答案).pdf
- 房地产投资按份额担保合同通用标准.docx
- 安徽省蚌埠市2025-2026学年高三上学期调研性监测思想政治试卷(含答案).pdf
- 安徽省蚌埠市2025-2026学年高三上学期调研性监测生物学试卷(含答案).pdf
- 投资者权益普法宣传与中小企业法律风险防范实施协议.docx
最近下载
- 第6课推动形成全面对外开放新格局教学设计-2024-2025学年中职高教版(2023)中国特色社会主义.docx VIP
- 江苏省徐州市2021年中考英语真题试卷 附答案解析.doc VIP
- 六年级语文下册《写字表》田字格字帖.pdf VIP
- 五年级语文下册《识字表》田字格字帖.pdf VIP
- 高二数学-【开学第一课】2022年高中秋季开学指南之爱上数学课.pptx VIP
- 高二开学第一课(高二之旅星辰大海)-【开学第一课】2024年秋季初中开学指南.pptx VIP
- 框架结构工地成本 .pdf VIP
- 第14课《推进绿色发展》第二框教案.docx VIP
- 第5课《推动高质量发展》第二框教案.docx VIP
- 2025年传染病及院感防控相关知识考核试题(附答案).docx VIP
文档评论(0)