Die Sicherheit von MS CardSpace und verwandten Single-Sign-On-Protokollen - Browser-basierte Protokolle im Sicherheitscheck: Browser-basierte Protokolle im Sicherheitscheck

Xuan Chen, Christoph Löhr, Sebastian Gajek, Sven Schäge

Onderzoeksoutput: Bijdrage aan tijdschriftTijdschriftartikelAcademic

Samenvatting

Trotz vieler technischer Verbesserungen basiert die Sicherheit von Browser-basierten Single-Sign-On-Protokollen immer noch essentiell, entscheidend auf der „Same Origin Policy“ des Browsers. Daher können durch Angriffe auf das Domain Name System (DNS) auch moderne Verfahren wie Microsoft CardSpace erfolgreich angegriffen werden, wie der folgende Beitrag eindrucksvoll zeigt.
Originele taal-2Duits
Pagina's (van-tot)515-519
Aantal pagina's5
TijdschriftDatenschutz und Datensicherheit
Volume32
Nummer van het tijdschrift8
DOI's
StatusGepubliceerd - 2008
Extern gepubliceerdJa

Citeer dit