АУТЕНТИФИКАЦИЯ В WEB-ПРИЛОЖЕНИЯХ

Authors

  • М.В. Коломыцев НТУУ «КПИ»
  • С.А. Носок НТУУ «КПИ»

DOI:

https://doi.org/10.18372/2410-7840.13.2011

Abstract

Современная тенденция создания WEB-приложений состоит в персонализации  контента и управляемом доступе к предоставляемым сервисам. В связи с этим, повышаются требования к аутентификации клиентов WEB-сайтов. Существующие подходы к построению механизма аутентификации зачастую уязвимы к атакам. В статье рассматриваются различные ограничения и меры, обеспечение которых позволит снизить риск нарушений безопасности.

References

The WASC Threat Classification v2.0. http://projects.webappsec.org/w/page/13246978/ Threat-Classification

Authentication and Session Management on the Web http://www.westpoint.ltd.uk/ advisories/ Paul_Johnston_GSEC.pdf

Web Authentication Security http://www.sans.org/reading_room/whitepapers/webservers/ web-authentication-security_1250

A Guide to Web Authentication Alternatives http://unixpapa.com/auth/

Issue

Section

Articles