[关闭]
@EricaHe 2016-08-09T01:41:49.000000Z 字数 1294 阅读 686

Information Sharing and User Privacy in the Third-party Identity Management Landscape

论文笔记


作者:Anna Vapen, Niklas Carlsson, Anirban Mahanti, and Nahid Shahmehri

单位:Link¨oping University, Sweden & NICTA, Australia

来源:IFIP-sec'15


Abstract & Introduction

文章主要归纳分析了不同第三方身份管理关系(RP-IdP Relationship),对其作出了数据的统计与整理,并由此,根据RP所请求的权限,以及多个IdP同时存在于一个RP等情景,对用户隐私泄露的风险做出了评估。


Protocol & IdP Selection

  1. OAuth是目前最主流的认证授权协议(前三者为2012年4月的数据):
    • 在人工对最流行的180个网站中进行分析,OAuth占到了67%,OpenID仅有11%
    • 在数据爬取结果中(3203个网站),OAuth占到了79%,OpenID仅有6%
    • 有39/180,和441/3203的网站同时采用了两者
    • 在排名前200的网站中,从2012年4月到2014年9月的过程里,OAuth的使用率增加了24%,OpenID降低了10%
  2. 排名前五的IdP占据了90%的市场

APP Rights and Information Flows

Classification of Information

Risk Types

此处输入图片的描述

RP-based Analysis

此处输入图片的描述
此处输入图片的描述

Head-to-Head IdP Comparison

此处输入图片的描述
此处输入图片的描述


Multi-account Information

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注