Skip to main content

2019 | OriginalPaper | Buchkapitel

Towards Secure Open Banking Architecture: An Evaluation with OWASP

verfasst von : Deina Kellezi, Christian Boegelund, Weizhi Meng

Erschienen in: Network and System Security

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

The European Union passed the PSD2 regulation in 2015, which gives ownership of bank accounts to the private person owning it. As a result, the term Open Banking, allowing third party providers and developers access to bank APIs, has emerged, welcoming a myriad of innovative solutions for the financial sector. However, multiple cyber security issues arise from exposing bank data to third party providers through an API. In this work, we propose an architectural model that ensures clear separation of concern and easy integration with Nordea’s Open Banking APIs (sandbox version), and a technological stack, consisting of the micro-framework Flask, the cloud application platform Heroku and persistent data storage layer (using Postgres). We analyze the web application’s security threats, and determine whether or not the technological frame provides adequate security protection, by leveraging the OWASP Top 10 list of the Ten Most Critical Web Application Security Risks. Our results can support future developers and industries working on web applications for Open Banking towards security improvement by choosing the right frameworks and considering the most important vulnerabilities, as well as contributing to the documentation and development of Nordea’s APIs.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Fußnoten
2
OAuth is one of the leading protocols within authentication.
 
Literatur
1.
Zurück zum Zitat Grinberg, M.: Flask Web Development: Developing Web Applications with Python. OReilly, California (2014) Grinberg, M.: Flask Web Development: Developing Web Applications with Python. OReilly, California (2014)
7.
Zurück zum Zitat Kiljan, S., Simoens, K., Cock, D.D., van Eekelen, M.C.J.D., Vranken, H.P.E.: A survey of authentication and communications security in online banking. ACM Comput. Surv. 49(4), 61:1–61:35 (2017) Kiljan, S., Simoens, K., Cock, D.D., van Eekelen, M.C.J.D., Vranken, H.P.E.: A survey of authentication and communications security in online banking. ACM Comput. Surv. 49(4), 61:1–61:35 (2017)
9.
Zurück zum Zitat Rogaway, P., Shrimpton, T.: Cryptographic hash-function basics: definitions, implications, and separations for preimage resistance, second-preimage resistance, and collision resistance. In: Roy, B., Meier, W. (eds.) FSE 2004. LNCS, vol. 3017, pp. 371–388. Springer, Heidelberg (2004). https://doi.org/10.1007/978-3-540-25937-4_24 CrossRef Rogaway, P., Shrimpton, T.: Cryptographic hash-function basics: definitions, implications, and separations for preimage resistance, second-preimage resistance, and collision resistance. In: Roy, B., Meier, W. (eds.) FSE 2004. LNCS, vol. 3017, pp. 371–388. Springer, Heidelberg (2004). https://​doi.​org/​10.​1007/​978-3-540-25937-4_​24 CrossRef
10.
Zurück zum Zitat Niels, P., David, M.: A future adaptable password scheme. The OpenBSD Project (1999) Niels, P., David, M.: A future adaptable password scheme. The OpenBSD Project (1999)
11.
Zurück zum Zitat Dragos-Paul, P., Adam, A.: Designing an MVC model for rapid web application development. Procedia Eng. 69, 1172–1179 (2014) CrossRef Dragos-Paul, P., Adam, A.: Designing an MVC model for rapid web application development. Procedia Eng. 69, 1172–1179 (2014) CrossRef
12.
Zurück zum Zitat Sajjad, R., Mamoona, H., Bushra, H., Ansar A., Muhammad, A., Kamil, I.: Web application security vulnerabilities detection approaches: a systematic mapping study. IEEE (2015) Sajjad, R., Mamoona, H., Bushra, H., Ansar A., Muhammad, A., Kamil, I.: Web application security vulnerabilities detection approaches: a systematic mapping study. IEEE (2015)
13.
Zurück zum Zitat The OWASP Foundation: OWASP top 10 - the ten most critical web application security risks. Release notes (2013) The OWASP Foundation: OWASP top 10 - the ten most critical web application security risks. Release notes (2013)
Metadaten
Titel
Towards Secure Open Banking Architecture: An Evaluation with OWASP
verfasst von
Deina Kellezi
Christian Boegelund
Weizhi Meng
Copyright-Jahr
2019
DOI
https://doi.org/10.1007/978-3-030-36938-5_11

Premium Partner