社交网络访问控制安全研究

被引量 : 0次 | 上传用户:martinlt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
社交网络近几年发展迅猛,改变了互联网用户之间的信息交流方式。国内的人人网、新浪微博以及国外的Facebook就是这样一类网站。它们所带来的巨大的用户量引发了海量的个人信息曝之于众,用户隐私和个人数据面临极大挑战,社交网络的安全问题引起人们广泛关注,其中隐私泄露成为对社交网络安全的最大威胁。访问控制是社交网络的核心架构之一,它决定着信息与访问者之间的权限管理和分配,是保护用户隐私的最主要模块。然而由于社交网络的访问控制不同于其它Web系统的新特性,使得从底层模型设计到上层的安全测试的常规方法在社交网络平台并不适用,因此导致大量安全问题出现。很多学者进行了这一方面的研究工作,但是不同的研究课题涉及面很广,并且其中的关联性并不明显,因此本文做了以下工作:1.发现了一种新的社交网络访问控制安全漏洞,并给出详细的挖掘方法和步骤。2.对访问控制模块出现的安全问题给出了测试方法,汇总出一套社交网络访问控制评估框架,包含具体的安全评估流程、方式和范围,使每一项的评估有章可循。3.将成果应用于现实中社交网络如Facebook和人人网的安全评估,发现了部分安全问题。结合评估结果,社交网络开发者可以从访问控制模型、测试方法以及防御策略设定这几方面进行改进,从一定程度上减少访问控制方面的安全隐患。
其他文献
轻小型飞行器在飞行中卫星导航失效时,余度控制回路要求导航系统具有自主确定姿态的能力。提出了基于IMU的输出确定水平姿态的方法,并采用UKF实现飞行中的实时滤波估计。对某
对历年参加国培的初中英语教师进行了调查,分析了国培学员训前的校本研究能力现状,并对国培学员进行跟踪调查,分析了学员训后校本研究面临困境,讨论了国培初中英语教师校本研
研究了APS星敏感器基于星光折射模型的自主测量轨道和全天球自主星图识别的测量姿态方法,阐述了光纤陀螺的测量模型。详细介绍了基于APS星敏感器与光纤陀螺的组合制导系统的
电信诈骗、银行卡犯罪是我国跨境经济犯罪中的热点和突出问题,应针对此类犯罪的跨区域特点,加强两岸四地的警务合作。在打击跨境经济犯罪方面,两岸四地应当建立更为高效、便
分析了岩石强度理论中现有应力破坏判据的合理性与局限性;阐明发展应变破坏判据对工程设计的重要意义;根据实验资料作出应变判据曲线;并介绍围岩稳定性“直接应变分析”的一
本文研究的主要目的是探究美国高校学术诚信问题的最新变化。本文总结了过去20年相关违约指控的起因,分析了法院处理这些指控的方式特点,论述了判例法标准对美国高校学术诚信
"法治中国"实现的前提是社会普遍具有崇尚和遵从的现代法治精神。直面当前社会凸显的"信访不信法"、"唯权"不"唯法"等法治精神缺失现象,如何准确理解法治精神的基本内涵,透析
现代汉语的"们"是表示人的类别意义的后缀,不是表示复数意义的后缀,虽然类别意义和复数意义都跟名(代)词的"数"范畴有关,但它们存在本质的不同。这一看法可以得到汉语史上诸
本文主要讨论现代汉语一般名词作状语的基本性质与表现形式、语义特征与表达功能、演化过程与发展趋势以及搭配动因与演化机制,同时探讨了该语法现象的发展趋势,即名词副词化的
依据对河北省某市166名社区服刑人员的抽样调查资料,从客观支持、主观支持和对支持的利用度三个维度考察社区服刑人员社会支持系统的状况,结果表明:社区服刑人员的家人、司法