当前位置:主页 > 科技论文 > 计算机论文 >

一种网盘认证协议的分析与验证

发布时间:2019-06-12 06:11
【摘要】:现今,各大网盘服务商都为开发者提供OAuth协议的接口,第三方应用可以利用官方提供的API方便地访问用户的资源。但在嵌入式环境下,要想利用有限的硬件资源支Web持完整的Web浏览器比较困难,需要支持的文件类型以及协议都比较庞大,故提出一种利用较小资源实现OAuth协议与网盘进行交互的方案。首先在Android平台上使用新浪微盘提供的API实现了具有上传下载微盘文件功能的应用程序,并使用Burp Suite抓取HTTPS数据包的功能,获取了用户授权Android应用程序访问新浪微盘的认证过程及应用程序上传下载文件过程的流量。其次,通过抓取的数据包分析其详细的认证流程,以及上传下载文件的流程。最后,利用C语言在Linux环境下验证其认证协议,取得token并实现上传下载文件以及获取文件列表的功能。
[Abstract]:Nowadays, the major network disk service providers provide developers with the interface of OAuth protocol, and third-party applications can easily access users' resources by using the official API. However, in embedded environment, it is difficult to use limited hardware resources to support Web to hold a complete Web browser, and the file types and protocols that need to be supported are relatively large. Therefore, a scheme of using smaller resources to realize the interaction between OAuth protocol and disk is proposed. Firstly, the application program with the function of uploading and downloading microdisk files is realized by using API provided by Sina microdisk on Android platform, and the function of crawling HTTPS packets with Burp Suite is used to obtain the authentication process of user authorized Android application to access Sina microdisk and the flow of the application program to upload and download files. Secondly, the detailed authentication process and the process of uploading and downloading files are analyzed by crawling packets. Finally, C language is used to verify its authentication protocol in Linux environment, token is obtained and the function of uploading and downloading files and obtaining file list is realized.
【作者单位】: 北京理工大学计算机学院;
【基金】:国家自然科学基金资助项目(61370063)
【分类号】:TP309;TP333

【参考文献】

相关期刊论文 前5条

1 吴栋淦;;解析OAuth2.0流程及认证接口设计[J];佛山科学技术学院学报(自然科学版);2014年06期

2 卢慧锋;赵文涛;孙志峰;游超;;社会化网络服务中OAuth2.0的应用研究与实现[J];计算机应用;2014年S1期

3 张天琪;;OAuth协议安全性研究[J];信息网络安全;2013年03期

4 石功恒;陈建勋;;基于Linux的嵌入式浏览器的研究[J];微型机与应用;2011年10期

5 赵经纬;周余;王自强;都思丹;;基于Webkit的嵌入式浏览器的研究与实现[J];电子测量技术;2009年03期

【共引文献】

相关期刊论文 前10条

1 梁智;;OAuth2.0协议在高校开放服务平台中的应用研究[J];软件导刊;2017年07期

2 刘璐;张灿;张全新;李元章;谭毓安;;一种网盘认证协议的分析与验证[J];计算机应用;2017年S1期

3 王亮亮;李小聪;;社交网络用户关系分析[J];软件导刊;2017年05期

4 沈海波;陈强;陈勇昌;;基于OAuth 2.0扩展的客户端认证方案[J];计算机工程与设计;2017年02期

5 梁蛟;刘武;韩伟力;王晓阳;甘似禹;沈烁;;安卓云备份模块的代码安全问题分析[J];网络与信息安全学报;2017年01期

6 徐兵;丑强强;项顺伯;;科技政策宣讲APP的设计与开发[J];电子技术与软件工程;2016年19期

7 王丹磊;李长军;赵磊;王丽娜;;OAuth 2.0协议在Web部署中的安全性分析与威胁防范[J];武汉大学学报(理学版);2016年05期

8 沈海波;;基于OAuth 2.0的委托授权架构[J];计算机与现代化;2016年08期

9 吴宏森;李建洋;;Android水产品营销系统软件设计[J];实验室研究与探索;2016年07期

10 刘秀秀;潘梁;郭志川;胡琳琳;;基于嵌入式浏览器CSS引擎并行化技术的研究[J];计算机应用与软件;2016年03期

【二级参考文献】

相关期刊论文 前10条

1 张天琪;;OAuth协议安全性研究[J];信息网络安全;2013年03期

2 付韬;马春光;李迎涛;刘东亮;;基于开放平台的OAuth认证授权技术研究[J];保密科学技术;2012年09期

3 刘大红;刘明;;第三方应用与开放平台OAuth认证互连技术研究[J];电脑知识与技术;2012年22期

4 时子庆;刘金兰;谭晓华;;基于OAuth2.0的认证授权技术[J];计算机系统应用;2012年03期

5 刘镝;张智江;张尼;;基于国内开放平台的Oauth认证框架研究[J];信息通信技术;2011年06期

6 张卫全;胡志远;;浅析作用于Web2.0安全防范的OpenID和OAuth机制[J];通信管理与技术;2011年02期

7 钱丹浩;;项目化嵌入式教学的开发系统平台构建[J];单片机与嵌入式系统应用;2010年11期

8 王晓光;;微博客用户行为特征与关系特征实证分析——以“新浪微博”为例[J];图书情报工作;2010年14期

9 刘文娟;袁文芳;;校内网的SNS人际传播特征分析[J];东南传播;2009年05期

10 谭晨辉;刘青炎;;OpenAPI出现、起源与现状[J];程序员;2008年07期

【相似文献】

相关期刊论文 前10条

1 sld;;网盘文件加到附件就能发[J];电脑爱好者(普及版);2007年02期

2 鸣沙;;先搜后下 再也不看网盘脸色[J];电脑爱好者;2008年18期

3 贺拴运;;免费网盘 方便才是第一考虑[J];电脑爱好者(普及版);2008年08期

4 ;如何给永硕网盘设置密码[J];电脑迷;2009年03期

5 Hechao;;送你一个3GB的免费网盘[J];电脑爱好者(普及版);2009年05期

6 Panx;;国内免费网盘多参数横向评测[J];网络与信息;2009年10期

7 平淡;;天下网盘是一家[J];电脑爱好者;2009年24期

8 一啸倾城;;搜网盘宝贝 有专门的引擎[J];电脑迷;2010年06期

9 王志军;;附件不必一一转发 用网盘共享[J];电脑爱好者;2011年11期

10 万立夫;;手机管理网盘不再需要客户端[J];电脑迷;2012年03期

相关重要报纸文章 前10条

1 本报记者 亚文辉;网盘行业是烧钱游戏 分享或是盈利关键[N];中国高新技术产业导报;2012年

2 电脑报 蔡吙;网盘 互联网最热的角斗场[N];电脑报;2012年

3 本报记者 于长洹;大鳄抢食 莞网盘企业谋变[N];东莞日报;2013年

4 记者 李静颖;够快科技:可以一起使用的网盘[N];第一财经日报;2013年

5 新金融记者 曹晓龙;网盘野蛮生长终结[N];新金融观察;2014年

6 岐;联想网盘——看得见的云计算[N];电脑商报;2009年

7 本报记者 李敬;联想网盘深挖企业市场[N];计算机世界;2011年

8 本报记者 郭涛;联想网盘瞄准企业用户[N];中国计算机报;2011年

9 VAR记者 刘一冰;巨舰始发[N];电脑商报;2011年

10 本报记者 郭涛;联想企业网盘:大文件交换的绿色通道[N];中国计算机报;2012年

相关硕士学位论文 前10条

1 李祉岐;基于分布式云存储的企业网盘系统设计与实现[D];中国科学院大学(工程管理与信息技术学院);2015年

2 肖开强;基于VPN的SAMBA网盘在私有云平台的设计与实现[D];电子科技大学;2015年

3 徐应全;基于samba文件系统的云网盘设计与实现[D];电子科技大学;2014年

4 王远;基于MFS的校园安全同步网盘设计与实现[D];国防科学技术大学;2013年

5 王晓勤;基于云存储的网盘客户端的设计与实现[D];电子科技大学;2015年

6 周鹏;分布式聊天服务子系统的设计与实现[D];南京大学;2015年

7 于乐;基于网盘的移动僵尸网络命令与控制机制研究[D];南京邮电大学;2015年

8 尹训春;基于编码技术的网盘存储的研究[D];电子科技大学;2015年

9 于彦兵;云存储数据安全共享机制研究与实现[D];北京交通大学;2016年

10 许根锡;Weblib企业级网盘客户端的设计与实现[D];华南理工大学;2016年



本文编号:2497798

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/2497798.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户fc7d7***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com