分析了Web2.o的安全漏洞和安全威胁,介绍了两个开放式的身份认证协议即openID和oAuth,并建议结合openID和oAudl来保护web2.o中的网络资源,防止网络资源遭到有意或无意的滥用。