首页> 中文期刊>电子设计工程 >一种基于RESTful的轻量级身份认证方法

一种基于RESTful的轻量级身份认证方法

     

摘要

REST架构提供了统一的接口和资源定位,简化了Web服务接口的设计和实现,降低了Web服务的复杂度。同时由于REST是无状态的,其安全访问控制也是需要解决的关键问题之一。针对REST接口的访问控制问题,设计了一种身份认证方法。该方法利用基于摘要的认证思想,以UTC时间和客户端IP地址为认证因子,其中客户端IP地址是客户端从服务器端获取的资源数据。与已有的安全访问控制机制相比,该方法易于实现,易于部署,易于使用,可以有效防止重放攻击、截取攻击和篡改攻击。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号