本發(fā)明涉及一種智能密碼簽名身份鑒別認(rèn)證方法及系統(tǒng),是一種防止身份偽造和身份抵賴的方法及系統(tǒng),是一種真實(shí)可靠的身份認(rèn)證的方法及系統(tǒng)。
背景技術(shù):
在網(wǎng)絡(luò)信息化時(shí)代的今天,我們每個(gè)人都擁有大量的認(rèn)證密碼,比如開(kāi)機(jī)密碼、郵箱密碼、銀行密碼、支付密碼、論壇登錄密碼等;擁有ic智能卡、usbkey等,擁有獨(dú)一無(wú)二的指紋等生物特征識(shí)別。這些都是目前身份認(rèn)證技術(shù)的認(rèn)證方法:一、你知道什么。根據(jù)你所知道的信息來(lái)證明你的身份,比如口令,密碼等等。假設(shè)這些信息被他人所知道,他人就可以偽造你的身份。二、你擁有什么。根據(jù)你擁有的東西來(lái)證明你的身份,比如ic智能卡、usbkey等。通過(guò)驗(yàn)證ic智能卡或usbkey的信息確認(rèn)你的身份,有可能你擁有的ic智能卡或usbkey被丟失,也有可能被他人所盜用,從而偽造你的身份。三、你是誰(shuí)。根據(jù)獨(dú)一無(wú)二的身體特征來(lái)證明你的身份,比如指紋、面貌等。在網(wǎng)絡(luò)環(huán)境下,我們一般認(rèn)為身體特征的唯一性是一個(gè)可信的身份鑒別安全環(huán)境,這就保證了我們的身份鑒別安全性。其實(shí)基于生物特征的身份鑒別系統(tǒng)在實(shí)際應(yīng)用中還存在很多不確定因素,以及包括我們的身體特征完全暴露在現(xiàn)實(shí)環(huán)境生活中,很容易被非法攻擊和偽造。為了達(dá)到更高的身份認(rèn)證安全性,在某些場(chǎng)景將上面三種的二種或二種以上混合使用,即所謂雙因子認(rèn)證、多因子認(rèn)證,以及多模式生物特征識(shí)別認(rèn)證等等來(lái)解決身份偽造問(wèn)題。結(jié)果身份偽造問(wèn)題沒(méi)有得到解決,反而增加了身份認(rèn)證機(jī)制以及信息認(rèn)證機(jī)制中的計(jì)算量和通信量。身份認(rèn)證的發(fā)展從所謂單因子認(rèn)證到雙因子認(rèn)證、從軟件認(rèn)證到硬件認(rèn)證、從靜態(tài)認(rèn)證到動(dòng)態(tài)認(rèn)證的經(jīng)歷過(guò)程。鑒于目前身份認(rèn)證技術(shù)的認(rèn)證方法及系統(tǒng),將虛擬身份與物理身份上的脫離,認(rèn)證系統(tǒng)只能認(rèn)證用戶數(shù)字合法性,不能認(rèn)證用戶數(shù)字合法性是用戶本人還是他人。這種虛擬身份與物理身份相對(duì)應(yīng)的認(rèn)證方法,給予了不法份子以魚目混珠和可乘之機(jī)進(jìn)而出現(xiàn)了網(wǎng)絡(luò)盜竊、詐騙等違法犯罪活動(dòng)。由于虛擬身份與物理身份上的脫離,身份偽造及身份抵賴司法取證難。致使違法犯罪活動(dòng)層出不窮,安全隱患日趨突顯。嚴(yán)重限制了國(guó)家電子政務(wù)、電子商務(wù)、物聯(lián)網(wǎng)、大數(shù)據(jù)、智能制造、移動(dòng)互聯(lián)網(wǎng)、智慧城市、互聯(lián)網(wǎng)+等網(wǎng)絡(luò)技術(shù)與信息化發(fā)展進(jìn)程。如何解決身份偽造和身份抵賴的問(wèn)題,即使用戶身份信息泄露被攻擊的情況之下,用戶身份也是安全的和不可否認(rèn)的,這才是保證真實(shí)可靠的身份認(rèn)證安全及系統(tǒng)安全的關(guān)鍵。
技術(shù)實(shí)現(xiàn)要素:
為克服現(xiàn)有技術(shù)的問(wèn)題,本發(fā)明提出一種智能密碼簽名身份鑒別認(rèn)證方法及系統(tǒng)。所述方法及系統(tǒng)利用規(guī)則密鑰信任算法以動(dòng)態(tài)口令為參數(shù),用戶使用規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令,通過(guò)規(guī)則密鑰運(yùn)算鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼登錄系統(tǒng)驗(yàn)證簽名身份鑒別。認(rèn)證服務(wù)器將用戶登錄的智能密碼通過(guò)規(guī)則密鑰運(yùn)算模塊規(guī)則密鑰,解密復(fù)原動(dòng)態(tài)口令來(lái)驗(yàn)證簽名鑒別是用戶本人還是他人。以確保用戶身份的唯一性和不可否認(rèn)性,從而實(shí)現(xiàn)真實(shí)可靠的身份認(rèn)證安全及系統(tǒng)安全。
本發(fā)明的目的是這樣實(shí)現(xiàn)的:一種智能密碼簽名身份鑒別認(rèn)證方法及系統(tǒng),所述方法系統(tǒng)包括:手機(jī)智能密碼簽名器、通訊網(wǎng)絡(luò)、認(rèn)證服務(wù)器、認(rèn)證客戶端、互聯(lián)網(wǎng)、應(yīng)用服務(wù)器,所述方法及系統(tǒng)的運(yùn)行步驟為:
手機(jī)智能密碼簽名器操作的步驟;手機(jī)智能密碼簽名器,是用戶使用規(guī)則密鑰與動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼的手機(jī)智能密碼簽名器;是用戶在系統(tǒng)直接下載的手機(jī)智能密碼簽名器軟件安裝在手機(jī)界面的手機(jī)智能密碼簽名器。手機(jī)智能密碼簽名器時(shí)間種子60秒變化動(dòng)態(tài)口令與認(rèn)證服務(wù)器動(dòng)態(tài)口令同步,通過(guò)規(guī)則密鑰信任算法以動(dòng)態(tài)口令為參數(shù)。使用規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令,通過(guò)規(guī)則密鑰運(yùn)算鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼登錄系統(tǒng)驗(yàn)證簽名身份鑒別。手機(jī)智能密碼簽名器60秒變化動(dòng)態(tài)口令無(wú)法預(yù)測(cè)和跟蹤,規(guī)則密鑰是用戶永久的隱私秘密他人無(wú)法知曉。這就使得計(jì)算簽名變換的智能密碼既無(wú)法模仿和偽造,同時(shí)對(duì)自己計(jì)算簽名變換的智能密碼不可否認(rèn),以此保證用戶身份的唯一性和不可抵賴性;
規(guī)則密鑰操作的步驟。規(guī)則密鑰是用戶使用手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名的運(yùn)算規(guī)則密鑰;是認(rèn)證服務(wù)器規(guī)則密鑰運(yùn)算模塊通過(guò)規(guī)則密鑰將智能密碼解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名的運(yùn)算規(guī)則密鑰。用戶使用手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名的運(yùn)算規(guī)則密鑰;以及包括認(rèn)證服務(wù)器規(guī)則密鑰運(yùn)算模塊通過(guò)規(guī)則密鑰將智能密碼解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名的運(yùn)算規(guī)則密鑰,是由動(dòng)態(tài)口令1-6每位與運(yùn)算數(shù)1-9組成加的順序排列規(guī)則密鑰,減的順序排列規(guī)則密鑰;動(dòng)態(tài)口令1-6位組成的錯(cuò)位的順序排列規(guī)則密鑰,進(jìn)位的順序排列規(guī)則密鑰,退位的順序排列規(guī)則密鑰;包括動(dòng)態(tài)口令1-6每位與運(yùn)算數(shù)1-9組成加的順序排列規(guī)則密鑰,減的順序排列規(guī)則密鑰;動(dòng)態(tài)口令1-6位組成的錯(cuò)位的順序排列規(guī)則密鑰,進(jìn)位的順序排列規(guī)則密鑰,退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰;
規(guī)則密鑰計(jì)算簽名算法操作的步驟。規(guī)則密鑰計(jì)算簽名算法加的順序排列規(guī)則密鑰約53萬(wàn)種,減的順序排列規(guī)則密鑰約53萬(wàn)種,錯(cuò)位的順序排列規(guī)則密鑰為22種,進(jìn)位的順序排列規(guī)則密鑰為35種,退位的順序排列規(guī)則密鑰為35種;包括加的順序排列規(guī)則密鑰和減的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約1000萬(wàn)種,加的順序排列規(guī)則密鑰和錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,減的順序排列規(guī)則密鑰和錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,加的順序排列規(guī)則密鑰和進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,減的順序排列規(guī)則密鑰和進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,加的順序排列規(guī)則密鑰和退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,減的順序排列規(guī)則密鑰和退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約88萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約88萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約88萬(wàn)種,規(guī)則密鑰計(jì)算簽名算法規(guī)則密鑰共1400萬(wàn)種左右。規(guī)則密鑰計(jì)算簽名算法6位動(dòng)態(tài)口令共100萬(wàn)種。規(guī)則密鑰計(jì)算簽名算法為非對(duì)稱算法,計(jì)算簽名規(guī)則密鑰加的算法,驗(yàn)證簽名規(guī)則密鑰則是減的算法;計(jì)算簽名規(guī)則密鑰減的算法,驗(yàn)證簽名規(guī)則密鑰則是加的算法;計(jì)算簽名規(guī)則密鑰錯(cuò)位的算法,驗(yàn)證簽名規(guī)則密鑰則是錯(cuò)位的算法;計(jì)算簽名規(guī)則密鑰進(jìn)位的算法,驗(yàn)證簽名規(guī)則密鑰則是退位的算法其中規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù)修正,是規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)減去進(jìn)位數(shù)等于規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù);計(jì)算簽名規(guī)則密鑰退位的算法,驗(yàn)證簽名規(guī)則密鑰則是進(jìn)位的算法其中規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)修正,是規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù)加退位數(shù)等于規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)。規(guī)則密鑰計(jì)算簽名算法為動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)與運(yùn)算數(shù)的計(jì)算不計(jì)進(jìn)位數(shù),只記個(gè)位數(shù),動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)與運(yùn)算數(shù)計(jì)算不足時(shí),動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)加10與運(yùn)算數(shù)計(jì)算得數(shù);
通過(guò)規(guī)則密鑰與手機(jī)智能密碼簽名器計(jì)算簽名變換智能密碼進(jìn)行身份鑒別認(rèn)證的步驟。
本發(fā)明產(chǎn)生的有益效果是:通過(guò)智能密碼簽名身份鑒別認(rèn)證方法及系統(tǒng);其一,只能用戶本人操作,除了用戶本人授權(quán)之外其他任何人都不得操作。如果他人模仿偽造身份,將需要攻擊得到用戶手機(jī)智能密碼簽名器,以及包括規(guī)則密鑰計(jì)算簽名變換智能密碼發(fā)送認(rèn)證服務(wù)器驗(yàn)證簽名身份鑒別,同時(shí)將計(jì)算簽名變換的智能密碼登錄系統(tǒng)驗(yàn)證簽名身份鑒別。由于他人無(wú)法攻擊得到用戶手機(jī)智能密碼簽名器,以及包括規(guī)則密鑰計(jì)算簽名變換智能密碼發(fā)送認(rèn)證服務(wù)器驗(yàn)證簽名身份鑒別,同時(shí)將計(jì)算簽名變換的智能密碼登錄系統(tǒng)驗(yàn)證簽名身份鑒別。所以他人就無(wú)法模仿偽造身份,確保用戶身份的唯一性和可靠性。其二,用戶對(duì)使用規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換的智能密碼不可否認(rèn),從而確定智能密碼被自己計(jì)算簽名變換的事實(shí),從而確定用戶與信息及交易網(wǎng)站操作的真實(shí)性和不可抵賴性。其三,用戶使用規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換的智能密碼不易被別人偽造,從而確定智能密碼是真的。其四,認(rèn)證服務(wù)器將用戶登錄認(rèn)證客戶端智能密碼與手機(jī)智能密碼簽名器發(fā)送的智能密碼進(jìn)行比對(duì)正確,通過(guò)規(guī)則密鑰運(yùn)算模塊規(guī)則密鑰解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名身份鑒別認(rèn)定是唯一的和不可否認(rèn)的。從而實(shí)現(xiàn)真實(shí)可靠的身份認(rèn)證安全及系統(tǒng)安全,維護(hù)用戶和系統(tǒng)的各種信息的安全。最終,確保個(gè)人數(shù)據(jù)和知識(shí)產(chǎn)權(quán)及企業(yè)數(shù)據(jù)不被他人所操縱,確保國(guó)家敏感信息和機(jī)密不會(huì)被未經(jīng)授權(quán)的披露。保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)網(wǎng)絡(luò)技術(shù)和信息化健康發(fā)展。
附圖說(shuō)明
下面結(jié)合附圖和實(shí)施例對(duì)本發(fā)明作進(jìn)一步說(shuō)明。
圖1是本發(fā)明實(shí)施例一所述方法系統(tǒng)的示意圖;
圖2是本發(fā)明實(shí)施例一所述方法及系統(tǒng)的運(yùn)行示意圖;
圖3是本發(fā)明實(shí)施例二所述方法及系統(tǒng)的運(yùn)行示意圖。
具體實(shí)施方式
實(shí)施例一:
本實(shí)施例所述的是一種智能密碼簽名身份鑒別認(rèn)證方法及系統(tǒng),所述方法系統(tǒng)包括:手機(jī)智能密碼簽名器、通訊網(wǎng)絡(luò)、認(rèn)證服務(wù)器、認(rèn)證客戶端、互聯(lián)網(wǎng)、應(yīng)用服務(wù)器,如圖1所示。手機(jī)智能密碼簽名器包括時(shí)間種子60秒變化動(dòng)態(tài)口令,用戶使用規(guī)則密鑰與動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼為一體的手機(jī)智能密碼簽名器。通信網(wǎng)絡(luò)包括移動(dòng)通信網(wǎng)、互聯(lián)網(wǎng)、有線電話網(wǎng)、局域網(wǎng),無(wú)線通訊網(wǎng),凡應(yīng)用在公共領(lǐng)域并可以互相聯(lián)通的通訊網(wǎng)都包括在內(nèi)。認(rèn)證服務(wù)器控制所有遠(yuǎn)程用戶對(duì)網(wǎng)絡(luò)的訪問(wèn),提供全面的認(rèn)證、授權(quán)和審計(jì)服務(wù)功能。認(rèn)證客戶端是用戶進(jìn)行操作以前需要進(jìn)行智能密碼簽名身份鑒別認(rèn)證的應(yīng)用系統(tǒng)終端。互聯(lián)網(wǎng)包括移動(dòng)通信網(wǎng)、局域網(wǎng),有線電話網(wǎng)、無(wú)線通訊網(wǎng),凡應(yīng)用在公共領(lǐng)域并可以互相聯(lián)通的網(wǎng)都包括在內(nèi)。應(yīng)用服務(wù)器具有數(shù)據(jù)儲(chǔ)存、轉(zhuǎn)發(fā)、發(fā)布、驗(yàn)證、確認(rèn)等關(guān)鍵功能。本實(shí)施例所述認(rèn)證服務(wù)器與應(yīng)用服務(wù)器無(wú)縫連接。對(duì)一種智能密碼簽名身份鑒別認(rèn)證方法及系統(tǒng)的過(guò)程如圖2所示,運(yùn)行步驟為:
手機(jī)智能密碼簽名器操作的步驟;手機(jī)智能密碼簽名器,是用戶使用規(guī)則密鑰與動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼的手機(jī)智能密碼簽名器;是用戶在系統(tǒng)直接下載的手機(jī)智能密碼簽名器軟件安裝在手機(jī)界面的手機(jī)智能密碼簽名器。手機(jī)智能密碼簽名器時(shí)間種子60秒變化動(dòng)態(tài)口令與認(rèn)證服務(wù)器動(dòng)態(tài)口令同步,通過(guò)規(guī)則密鑰信任算法以動(dòng)態(tài)口令為參數(shù)。使用規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令,通過(guò)規(guī)則密鑰運(yùn)算鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼登錄系統(tǒng)驗(yàn)證簽名身份鑒別。手機(jī)智能密碼簽名器60秒變化動(dòng)態(tài)口令無(wú)法預(yù)測(cè)和跟蹤,規(guī)則密鑰是用戶永久的隱私秘密他人無(wú)法知曉。這就使得計(jì)算簽名變換的智能密碼既無(wú)法模仿和偽造,同時(shí)對(duì)自己計(jì)算簽名變換的智能密碼不可否認(rèn),以此保證用戶身份的唯一性和不可抵賴性。
手機(jī)智能密碼簽名器是用戶使用規(guī)則密鑰與動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼的手機(jī)智能密碼簽名器。用戶在系統(tǒng)直接下載手機(jī)智能密碼簽名器軟件安裝在手機(jī)界面上,永久使用,不需要硬件。系統(tǒng)管理員將手機(jī)智能密碼簽名器與用戶賬號(hào)綁定操作。手機(jī)智能密碼簽名器動(dòng)態(tài)口令生成模塊時(shí)間種子60秒變化動(dòng)態(tài)口令與認(rèn)證服務(wù)器動(dòng)態(tài)口令同步。動(dòng)態(tài)口令長(zhǎng)度為6位,動(dòng)態(tài)口令每次變化都不一樣。動(dòng)態(tài)口令顯示在手機(jī)智能密碼簽名器界面上,通過(guò)規(guī)則密鑰信任算法以動(dòng)態(tài)口令為參數(shù),使用規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵包括加的鍵、減的鍵、錯(cuò)位的鍵、進(jìn)位的鍵、退位的鍵、1-9數(shù)字鍵,計(jì)算鍵、繼續(xù)鍵、簽名鍵和規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼登錄系統(tǒng)驗(yàn)證簽名身份鑒別。使用方便、操作簡(jiǎn)單。手機(jī)智能密碼簽名器60秒變化動(dòng)態(tài)口令無(wú)法預(yù)測(cè)和跟蹤,規(guī)則密鑰是用戶永久的隱私秘密他人無(wú)法知曉。這就使得計(jì)算簽名變換的智能密碼既無(wú)法模仿和偽造,同時(shí)對(duì)自己計(jì)算簽名變換的智能密碼不可否認(rèn),以此保證用戶身份的唯一性和不可抵賴性。手機(jī)智能密碼簽名器計(jì)算簽名,無(wú)需攜帶和管理額外設(shè)備,無(wú)物流等,大大減小規(guī)則密鑰與動(dòng)態(tài)口令計(jì)算簽名服務(wù)管理及運(yùn)營(yíng)成本,方便用戶計(jì)算簽名身份鑒別認(rèn)證操作和使用。
規(guī)則密鑰操作的步驟。規(guī)則密鑰是用戶使用手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名的運(yùn)算規(guī)則密鑰;是認(rèn)證服務(wù)器規(guī)則密鑰運(yùn)算模塊通過(guò)規(guī)則密鑰將智能密碼解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名的運(yùn)算規(guī)則密鑰。用戶使用手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名的運(yùn)算規(guī)則密鑰;以及包括認(rèn)證服務(wù)器規(guī)則密鑰運(yùn)算模塊通過(guò)規(guī)則密鑰將智能密碼解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名的運(yùn)算規(guī)則密鑰,是由動(dòng)態(tài)口令1-6每位與運(yùn)算數(shù)1-9組成加的順序排列規(guī)則密鑰,減的順序排列規(guī)則密鑰;動(dòng)態(tài)口令1-6位組成的錯(cuò)位的順序排列規(guī)則密鑰,進(jìn)位的順序排列規(guī)則密鑰,退位的順序排列規(guī)則密鑰;包括動(dòng)態(tài)口令1-6每位與運(yùn)算數(shù)1-9組成加的順序排列規(guī)則密鑰,減的順序排列規(guī)則密鑰;動(dòng)態(tài)口令1-6位組成的錯(cuò)位的順序排列規(guī)則密鑰,進(jìn)位的順序排列規(guī)則密鑰,退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰。
規(guī)則密鑰是用戶使用手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名的運(yùn)算規(guī)則密鑰;是認(rèn)證服務(wù)器規(guī)則密鑰運(yùn)算模塊通過(guò)規(guī)則密鑰將智能密碼解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名的運(yùn)算規(guī)則密鑰。用戶使用手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名的運(yùn)算規(guī)則密鑰;以及包括認(rèn)證服務(wù)器規(guī)則密鑰運(yùn)算模塊通過(guò)規(guī)則密鑰將智能密碼解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名的運(yùn)算規(guī)則密鑰,是由動(dòng)態(tài)口令1-6每位與運(yùn)算數(shù)1-9組成加的順序排列規(guī)則密鑰(比如通過(guò)加的順序排列3加5規(guī)則密鑰來(lái)說(shuō)明。3是動(dòng)態(tài)口令第3位數(shù),加是加法,5是運(yùn)算數(shù)。規(guī)則密鑰3加5,就是動(dòng)態(tài)口令第3位數(shù)加5。),減的順序排列規(guī)則密鑰(比如通過(guò)減的順序排列4減5規(guī)則密鑰來(lái)說(shuō)明。4是動(dòng)態(tài)口令第4位數(shù),減是減法,5是運(yùn)算數(shù)。規(guī)則密鑰4減5,就是動(dòng)態(tài)口令第4位數(shù)減5。);動(dòng)態(tài)口令1-6位組成的錯(cuò)位的順序排列規(guī)則密鑰(比如通過(guò)錯(cuò)位的順序排列3錯(cuò)位6規(guī)則密鑰來(lái)說(shuō)明。3是動(dòng)態(tài)口令第3位數(shù),錯(cuò)位是互相調(diào)換位置,6是動(dòng)態(tài)口令第6位數(shù)。規(guī)則密鑰3錯(cuò)位6,就是動(dòng)態(tài)口令第3位數(shù)調(diào)換到第6位,第6位數(shù)調(diào)換到第3位。),進(jìn)位的順序排列規(guī)則密鑰(比如通過(guò)進(jìn)位的順序排列6進(jìn)位5規(guī)則密鑰來(lái)說(shuō)明。6是動(dòng)態(tài)口令第6位數(shù),進(jìn)位是向前移動(dòng),5是移動(dòng)5位。規(guī)則密鑰6進(jìn)位5,就是第6位數(shù)向前移動(dòng)5位。),退位的順序排列規(guī)則密鑰(比如通過(guò)退位的順序排列2退位3規(guī)則密鑰來(lái)說(shuō)明。2是動(dòng)態(tài)口令第2位數(shù),退位是向后移動(dòng),3是移動(dòng)3位。規(guī)則密鑰2退位3,就是動(dòng)態(tài)口令第2位數(shù)向后移動(dòng)3位。);包括動(dòng)態(tài)口令1-6每位與運(yùn)算數(shù)1-9組成的加的順序排列規(guī)則密鑰,減的順序排列規(guī)則密鑰;動(dòng)態(tài)口令1-6位組成的錯(cuò)位的順序排列規(guī)則密鑰,進(jìn)位的順序排列規(guī)則密鑰,退位的順序排列規(guī)則密鑰進(jìn)行互相組合的規(guī)則密鑰。本實(shí)施例所述規(guī)則密鑰操作,手機(jī)智能密碼簽名器6位動(dòng)態(tài)口令設(shè)置1-6個(gè)相同或不相同的規(guī)則密鑰操作和使用。通常情況一般設(shè)置1-3個(gè)相同或不相同的規(guī)則密鑰操作使用即可。規(guī)則密鑰操作與操作計(jì)算機(jī)的加減法一樣簡(jiǎn)單方便,且容易記憶不易遺忘。同時(shí)可以對(duì)應(yīng)多個(gè)網(wǎng)站使用同樣的規(guī)則密鑰,從根本上消除用戶記憶眾多密碼的煩惱,方便用戶操作。
規(guī)則密鑰計(jì)算簽名算法操作的步驟。規(guī)則密鑰計(jì)算簽名算法加的順序排列規(guī)則密鑰約53萬(wàn)種,減的順序排列規(guī)則密鑰約53萬(wàn)種,錯(cuò)位的順序排列規(guī)則密鑰為22種,進(jìn)位的順序排列規(guī)則密鑰為35種,退位的順序排列規(guī)則密鑰為35種;包括加的順序排列規(guī)則密鑰和減的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約1000萬(wàn)種,加的順序排列規(guī)則密鑰和錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,減的順序排列規(guī)則密鑰和錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,加的順序排列規(guī)則密鑰和進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,減的順序排列規(guī)則密鑰和進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,加的順序排列規(guī)則密鑰和退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,減的順序排列規(guī)則密鑰和退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約9.8萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約88萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約88萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰約88萬(wàn)種,規(guī)則密鑰計(jì)算簽名算法規(guī)則密鑰共1400萬(wàn)種左右。規(guī)則密鑰計(jì)算簽名算法6位動(dòng)態(tài)口令共100萬(wàn)種。規(guī)則密鑰計(jì)算簽名算法為非對(duì)稱算法,計(jì)算簽名規(guī)則密鑰加的算法,驗(yàn)證簽名規(guī)則密鑰則是減的算法;計(jì)算簽名規(guī)則密鑰減的算法,驗(yàn)證簽名規(guī)則密鑰則是加的算法;計(jì)算簽名規(guī)則密鑰錯(cuò)位的算法,驗(yàn)證簽名規(guī)則密鑰則是錯(cuò)位的算法;計(jì)算簽名規(guī)則密鑰進(jìn)位的算法,驗(yàn)證簽名規(guī)則密鑰則是退位的算法其中規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù)修正,是規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)減去進(jìn)位數(shù)等于規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù);計(jì)算簽名規(guī)則密鑰退位的算法,驗(yàn)證簽名規(guī)則密鑰則是進(jìn)位的算法其中規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)修正,是規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù)加退位數(shù)等于規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)。規(guī)則密鑰計(jì)算簽名算法為動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)與運(yùn)算數(shù)的計(jì)算不計(jì)進(jìn)位數(shù),只記個(gè)位數(shù),動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)與運(yùn)算數(shù)計(jì)算不足時(shí),動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)加10與運(yùn)算數(shù)計(jì)算得數(shù)。
規(guī)則密鑰計(jì)算簽名算法加的順序排列規(guī)則密鑰為96約等于53萬(wàn)種,減的順序排列規(guī)則密鑰為96約等于53萬(wàn)種,錯(cuò)位的順序排列規(guī)則密鑰為15加6加1等于22種,進(jìn)位的順序排列規(guī)則密鑰為15加10加6加3加1等于35種,退位的順序排列規(guī)則密鑰為15加10加6加3加1等于35種,包括加的順序排列規(guī)則密鑰和減的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為96乘20約等于1000萬(wàn)種,加的順序排列規(guī)則密鑰和錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘15約等于9.8萬(wàn)種,減的順序排列規(guī)則密鑰和錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘15約等于9.8萬(wàn)種,加的順序排列規(guī)則密鑰和進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘15約等于9.8萬(wàn)種,減的順序排列規(guī)則密鑰和進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘15約等于9.8萬(wàn)種,加的順序排列規(guī)則密鑰和退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘15約等于9.8萬(wàn)種,減的順序排列規(guī)則密鑰和退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘15約等于9.8萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、錯(cuò)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘9乘15約等于88萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、進(jìn)位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為為94乘9乘15約等于88萬(wàn)種,加的順序排列規(guī)則密鑰、減的順序排列規(guī)則密鑰、退位的順序排列規(guī)則密鑰進(jìn)行互相組合的順序排列規(guī)則密鑰為94乘9乘15約等于88萬(wàn)種,規(guī)則密鑰計(jì)算簽名算法規(guī)則密鑰共1400萬(wàn)種左右。規(guī)則密鑰計(jì)算簽名算法6位動(dòng)態(tài)口令106共100萬(wàn)種。規(guī)則密鑰計(jì)算簽名算法為非對(duì)稱算法,計(jì)算簽名規(guī)則密鑰加的算法,驗(yàn)證簽名規(guī)則密鑰則是減的算法(例如計(jì)算簽名規(guī)則密鑰3加5與動(dòng)態(tài)口令201916計(jì)算簽名變換206916智能密碼算法,驗(yàn)證簽名規(guī)則密鑰則是3減5對(duì)智能密碼206916解密復(fù)原201916動(dòng)態(tài)口令算法);計(jì)算簽名規(guī)則密鑰減的算法,驗(yàn)證簽名規(guī)則密鑰則是加的算法(例如計(jì)算簽名規(guī)則密鑰4減5與動(dòng)態(tài)口令902833計(jì)算簽名變換902333智能密碼算法,驗(yàn)證簽名規(guī)則密鑰則是4加5對(duì)902333智能密碼解密復(fù)原902833動(dòng)態(tài)口令算法);計(jì)算簽名規(guī)則密鑰錯(cuò)位的算法,驗(yàn)證簽名規(guī)則密鑰則是錯(cuò)位的算法(例如計(jì)算簽名規(guī)則密鑰3錯(cuò)位6與動(dòng)態(tài)口令658060計(jì)算簽名變換650068智能密碼算法,驗(yàn)證簽名規(guī)則密鑰則是6錯(cuò)位3對(duì)650068智能密碼解密復(fù)原658060動(dòng)態(tài)口令算法);計(jì)算簽名規(guī)則密鑰進(jìn)位的算法,驗(yàn)證簽名規(guī)則密鑰則是退位的算法其中規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù)修正,是規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)減去進(jìn)位數(shù)等于規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù)(例如計(jì)算簽名規(guī)則密鑰6進(jìn)位5與動(dòng)態(tài)口令285046計(jì)算簽名變換628504智能密碼算法;驗(yàn)證簽名規(guī)則密鑰則是進(jìn)位的規(guī)則密鑰動(dòng)態(tài)口令位數(shù)6減去進(jìn)位數(shù)5等于1退位5對(duì)628504智能密碼解密復(fù)原285046動(dòng)態(tài)口令算法);計(jì)算簽名規(guī)則密鑰退位的算法,驗(yàn)證簽名規(guī)則密鑰則是進(jìn)位的算法其中規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)修正,是規(guī)則密鑰退位的動(dòng)態(tài)口令位數(shù)加退位數(shù)等于規(guī)則密鑰進(jìn)位的動(dòng)態(tài)口令位數(shù)(例如計(jì)算簽名規(guī)則密鑰2退位3與動(dòng)態(tài)口令604529計(jì)算簽名變換智能密碼645209算法,驗(yàn)證簽名規(guī)則密鑰則是退位的規(guī)則密鑰動(dòng)態(tài)口令位數(shù)2加退位數(shù)3等于5進(jìn)位3對(duì)645209智能密碼解密復(fù)原604529動(dòng)態(tài)口令算法)。規(guī)則密鑰計(jì)算簽名算法為動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)與運(yùn)算數(shù)的計(jì)算不計(jì)進(jìn)位數(shù),只記個(gè)位數(shù),動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)與運(yùn)算數(shù)計(jì)算不足時(shí),動(dòng)態(tài)口令位數(shù)或智能密碼位數(shù)加10與運(yùn)算數(shù)計(jì)算得數(shù)。(例如規(guī)則密鑰3加5與動(dòng)態(tài)口令508239計(jì)算簽名,動(dòng)態(tài)口令第3位數(shù)8加5運(yùn)算數(shù)等于13,不計(jì)進(jìn)位數(shù)1,只記個(gè)位數(shù)3,將動(dòng)態(tài)口令508239計(jì)算簽名變換503239智能密碼;驗(yàn)證簽名規(guī)則密鑰則是3減5對(duì)503239智能密碼第3位數(shù)3減5運(yùn)算數(shù)計(jì)算不足時(shí),智能密碼第3位數(shù)3加10等于13減5運(yùn)算數(shù)等于8計(jì)算得數(shù)將503239智能密碼解密復(fù)原508239動(dòng)態(tài)口令。例如規(guī)則密鑰4減7與動(dòng)態(tài)口令301682計(jì)算簽名,動(dòng)態(tài)口令第4位數(shù)6減7運(yùn)算數(shù)計(jì)算不足時(shí),動(dòng)態(tài)口令第4位數(shù)6加10等于16減7運(yùn)算數(shù)等于9計(jì)算得數(shù)將301682動(dòng)態(tài)口令計(jì)算簽名變換301982智能密碼;驗(yàn)證簽名規(guī)則密鑰則是4加7對(duì)301982智能密碼第4位數(shù)9加7運(yùn)算數(shù)等于16,不計(jì)進(jìn)位數(shù)1,只記個(gè)位數(shù)6,將智能密碼301982解密復(fù)原301682動(dòng)態(tài)口令。)。
通過(guò)規(guī)則密鑰與手機(jī)智能密碼簽名器計(jì)算簽名變換智能密碼進(jìn)行身份鑒別認(rèn)證的步驟。使用本實(shí)施例所述方法及系統(tǒng)與使用傳統(tǒng)的密碼認(rèn)證系統(tǒng)認(rèn)證獲得系統(tǒng)服務(wù)的過(guò)程基本相同,只是在登錄及認(rèn)證過(guò)程中有些變化。比如通過(guò)規(guī)則密鑰1減5與手機(jī)智能密碼簽名器動(dòng)態(tài)口令932305計(jì)算簽名變換智能密碼進(jìn)行身份鑒別認(rèn)證過(guò)程,登錄認(rèn)證客戶端輸入用戶賬號(hào)和使用1減5規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令932305通過(guò)規(guī)則密鑰運(yùn)算鍵的計(jì)算鍵、1數(shù)字鍵、減的鍵、5數(shù)字鍵、簽名鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換432305智能密碼發(fā)送到認(rèn)證服務(wù)器驗(yàn)證簽名身份鑒別,同時(shí)將計(jì)算簽名變換的432305智能密碼登錄認(rèn)證客戶端傳送到認(rèn)證服務(wù)器驗(yàn)證簽名身份鑒別。認(rèn)證服務(wù)器從數(shù)據(jù)庫(kù)調(diào)出用戶賬號(hào)信息驗(yàn)證正確,將認(rèn)證客戶端登錄的432305智能密碼和手機(jī)智能密碼簽名器發(fā)送的432305智能密碼進(jìn)行比對(duì),比對(duì)不正確終止操作。比對(duì)正確將智能密碼通過(guò)規(guī)則密鑰運(yùn)算模塊1加5規(guī)則密鑰解密復(fù)原動(dòng)態(tài)口令932305驗(yàn)證簽名來(lái)鑒別是用戶本人還是他人。認(rèn)證服務(wù)器詳細(xì)記錄對(duì)用戶驗(yàn)證簽名事實(shí)電子證據(jù),手機(jī)智能密碼簽名器詳細(xì)記錄用戶計(jì)算簽名事實(shí)電子證據(jù)。將認(rèn)證結(jié)果返回給應(yīng)用服務(wù)器,應(yīng)用服務(wù)器返回用戶并賦予相應(yīng)的權(quán)限,從而完成一次智能密碼簽名身份鑒別認(rèn)證過(guò)程。
實(shí)施例二:
本實(shí)施例是實(shí)施例一中所述的智能密碼簽名身份鑒別認(rèn)證方法及系統(tǒng)中的通過(guò)規(guī)則密鑰與手機(jī)智能密碼簽名器計(jì)算簽名變換智能密碼進(jìn)行身份鑒別認(rèn)證的步驟中的改進(jìn),如圖3所示。
通過(guò)規(guī)則密鑰與手機(jī)智能密碼簽名器計(jì)算簽名變換智能密碼進(jìn)行身份鑒別認(rèn)證的步驟中的子步驟包括:
登錄認(rèn)證客戶端輸入用戶賬號(hào)和使用規(guī)則密鑰與手機(jī)智能密碼簽名器動(dòng)態(tài)口令通過(guò)規(guī)則密鑰運(yùn)算鍵與規(guī)則密鑰運(yùn)算模塊計(jì)算簽名變換智能密碼發(fā)送到認(rèn)證服務(wù)器驗(yàn)證簽名身份鑒別,同時(shí)將計(jì)算簽名變換的智能密碼登錄認(rèn)證客戶端傳送到認(rèn)證服務(wù)器驗(yàn)證簽名身份鑒別的子步驟。
認(rèn)證服務(wù)器從數(shù)據(jù)庫(kù)調(diào)出用戶賬號(hào)信息驗(yàn)證正確,將認(rèn)證客戶端登錄的智能密碼和手機(jī)智能密碼簽名器發(fā)送的智能密碼進(jìn)行比對(duì),比對(duì)不正確終止操作。比對(duì)正確將智能密碼通過(guò)規(guī)則密鑰運(yùn)算模塊規(guī)則密鑰解密復(fù)原動(dòng)態(tài)口令驗(yàn)證簽名來(lái)鑒別是用戶本人還是他人的子步驟。
認(rèn)證服務(wù)器詳細(xì)記錄對(duì)用戶驗(yàn)證簽名事實(shí)電子證據(jù),手機(jī)智能密碼簽名器詳細(xì)記錄用戶計(jì)算簽名事實(shí)電子證據(jù)的子步驟。
將認(rèn)證結(jié)果返回給應(yīng)用服務(wù)器,應(yīng)用服務(wù)器返回用戶并賦予相應(yīng)的權(quán)限,從而完成一次智能密碼簽名身份鑒別認(rèn)證過(guò)程的子步驟。