HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于OAuth 2.0扩展的访问控制委托架构

作者:沈海波oauth委托访问控制所有权证明认证

摘要:访问控制是保障网络资源安全访问的关键措施,而访问权限委托是取得动态而又灵活的访问控制的重要机制.OAuth 2.0规范给出一个开放的委托授权架构,并得到广泛应用,但不适用于需要更强安全特性的场合.通过对OAuth 2.0进行扩展,提出一种Web应用环境下的访问控制委托架构.在该架构中,利用委托令牌表示委托、访问令牌表示授权,可解决安全的委托访问问题;利用所有权证明(Proof-of-Possession,Po P)安全机制,可解决客户端认证到资源服务器的问题;讨论多步委托、委托的撤销和令牌与消息的保护机制等,可增强架构的灵活性和安全性.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

广东第二师范学院学报

《广东第二师范学院学报》(CN:44-1149/G4)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《广东第二师范学院学报》1997年成为中国学术期刊(光盘版)的首批入编期刊,2000年成为中国期刊网数据库来源期刊。2002年,在全国高校人文社科学报"三优"评比活动中被评为"全国优秀人文社科学报",国家哲学社会科学学术期刊数据库收录期刊。

杂志详情