CN107094154A - 一种智能密码网络实名制身份管理方法及平台 - Google Patents

一种智能密码网络实名制身份管理方法及平台 Download PDF

Info

Publication number
CN107094154A
CN107094154A CN201710424814.1A CN201710424814A CN107094154A CN 107094154 A CN107094154 A CN 107094154A CN 201710424814 A CN201710424814 A CN 201710424814A CN 107094154 A CN107094154 A CN 107094154A
Authority
CN
China
Prior art keywords
identity
real
netizen
key
name
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710424814.1A
Other languages
English (en)
Other versions
CN107094154B (zh
Inventor
张师祝
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING PASSWORD TECHNOLOGY Co Ltd
Original Assignee
BEIJING PASSWORD TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING PASSWORD TECHNOLOGY Co Ltd filed Critical BEIJING PASSWORD TECHNOLOGY Co Ltd
Priority to CN201710424814.1A priority Critical patent/CN107094154B/zh
Publication of CN107094154A publication Critical patent/CN107094154A/zh
Application granted granted Critical
Publication of CN107094154B publication Critical patent/CN107094154B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及一种智能密码网络实名制身份管理方法及平台,是一种保障网络信息安全的方法及平台。本发明方法平台包括:指定机构、网民身份信息库、相关部门、公安部门身份证数据库、信息或交易服务网站应用服务器、认证客户端、智能密码签名身份鉴别认证服务器,所述方法及平台的运行步骤为:真实身份备案操作的步骤;注册规则密钥操作的步骤;通过真实身份备案与注册规则密钥进行智能密码签名身份鉴别对接网络实名制身份管理的步骤。本发明采用智能密码网络实名制身份管理方法及平台,将网民个人信息集中管理,实现网上匿名,实际实名机制,既符合网民心理习惯,又便于必要时身份追踪,确保个人信息安全和网络信息安全。

Description

一种智能密码网络实名制身份管理方法及平台
技术领域
本发明涉及一种智能密码网络实名制身份管理方法及平台,是一种保障个人信息安全的方法及平台,是一种保障网络信息安全的方法及平台。
背景技术
网络信息时代,各种信息技术的发展给我们的生活和工作上带来了诸多的便利。网络通讯工具,使我们的世界拉近了很多,网上购物和网上支付可以足不出户,不需要看报纸电视,天下的新闻信息已经知晓。以前报纸的时效性是一天,而网络时代微博的应用,则让新闻变成了即时性,只要几分钟,新闻信息便可以出来。信息网络带来了无数的方便。但是,网络的方便和快捷也带来了许多的问题。网上个人信息泄漏、网络盗窃、诈骗等也给我们带来了许多忧虑;法律、制度及监管跟不上网络的发展是人们所担心的问题之一。网络的方便快捷,让谣言的成本变的很低,很多未经证实的谣言被大肆的传播,给很多人带来了无数的烦恼。各种违法犯罪行为也是通过网络来进行实施,给很多网民特别是青少年儿童,带来了巨大的心里伤害。正是由于缺少相关法律的监管,同时由于网络的开放性、不确定性、虚拟性和超越时空性等特点,使得网络犯罪具有极高的隐蔽性,给警方查处、检方举证、法院量刑等造成诸多困难。这让网络的黄色、暴力等违法犯罪行为泛滥成灾。尤其不少境外的反华势力,也是利用网络来煽动境内的暴乱行为。随着网络谣言的疯涨,国家日益重视网络秩序的维护。为加强网络社会管理,保障网络信息安全,2012年的全国人大常委会第三十次会议审议《关于加强网络信息保护的决定草案》,规定国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息。网络服务提供者和其他企业事业单位及其工作人员对公民个人电子信息必须严格保密。6月1日正式实施的《网络安全法》要求“网络实名制”,这是一个世界范围内的热门话题。网络实名制是一种网民真实身份管理技术,是将网上匿名来对接后台真实身份的管理技术。如何保证网民身份的唯一性和不可抵赖性来支持网上匿名对接后台真实身份管理,北京帕斯沃得科技有限公司发明的《智能密码签名身份鉴别认证方法及系统》,以及《智能密码签名身份鉴别双向认证方法及系统》,智能密码签名身份鉴别能够保证网民身份的唯一性和不可抵赖性来支持网上匿名对接后台的真实身份管理,即使网上匿名的情况之下,网民的身份也是真实的,不法分子也不敢轻易传播谣言和进行网络违法犯罪行为,这才是保证个人信息安全和网络信息安全的关键。
发明内容
为克服现有技术的问题,本发明提出一种智能密码网络实名制身份管理方法及平台。所述方法及平台利用智能密码签名身份鉴别技术,将网民个人信息集中管理。信息和交易服务网站与管理平台相关联,通过智能密码签名身份鉴别来支持网上匿名对接管理平台真实身份管理。网民使用网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名登录信息或交易服务网站,管理平台相关部门根据网民身份信息库身份信息知道登录的网民他是谁,便于必要时身份追踪,以此保证网民个人信息安全和网络信息安全。
本发明的目的是这样实现的:一种智能密码网络实名制身份管理方法及平台,所述方法平台包括:指定机构、网民身份信息库、相关部门、公安部门身份证数据库、信息或交易服务网站应用服务器、认证客户端、智能密码签名身份鉴别认证服务器,所述方法及平台的运行步骤为:
真实身份备案操作的步骤,智能密码网络实名制身份管理平台管理所有网民个人信息及规范网民上网。中国内地居民携带本人身份证或者临时居民身份证,以及公安机关核发的居住、暂住证明等相关证件;香港、澳门特别行政区居民携带香港、澳门特别行政区居民身份证和公安机关核发的居住、暂住证明等相关证件;外国驻华使馆、领馆和外国驻华办事机构、国际组织驻华代表机构携带该使馆、领馆或者办事机构、代表机构出具的证明,以及外交部核发的有效身份证件等相关证件;海外华侨、华人可以委托国内直接亲属担保,携带本人身份证或者临时居民身份证,包括护照等相关证件,到指定机构进行真实身份审核、验证、备案,申请办理网络实名制身份证。指定机构工作人员对网络实名制身份证申请人与相关证明和证件进行审核、验证正确后,将申请网络实名制身份证的网民个人信息包括网络实名制身份证号码、手机号码和指纹信息存储网民身份信息库,制作网络实名制身份证发放交至网民手中;
注册规则密钥操作的步骤,网民通过智能密码签名身份鉴别来支持网上匿名对接管理平台真实身份管理。信息与交易服务网站接收注册网民时,须检测并获取网民手机号和网络实名制身份证号,否则,建议网民备案。通过网络实名制身份备案的网民,可以在信息或交易服务网站远程注册规则密钥进行智能密码签名身份鉴别认证操作,或智能密码签名身份鉴别双向认证操作。注册网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名信息,设置适合于自己操作的规则密钥。规则密钥是网民使用手机智能密码签名器动态口令,通过规则密钥运算键与规则密钥运算模块计算签名的运算规则密钥;是信息或交易服务网站认证服务器规则密钥运算模块,通过规则密钥将智能密码解密复原动态口令验证签名的运算规则密钥。规则密钥是由动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥,减的顺序排列规则密钥;动态口令1-6位组成的错位的顺序排列规则密钥,进位的顺序排列规则密钥,退位的顺序排列规则密钥;包括动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥,减的顺序排列规则密钥;动态口令1-6位组成的错位的顺序排列规则密钥,进位的顺序排列规则密钥,退位的顺序排列规则密钥进行互相组合的顺序排列规则密钥。输入网络实名制身份备案手机号和网络实名制身份证号获取注册验证码,提交网站认证服务器与智能密码网络实名制身份管理平台网民身份信息库进行核实验证。注册不成功,重新注册或通过智能密码网络实名制身份管理平台备案后再注册。注册成功,在网站直接下载手机智能密码签名器安装在手机界面,通过规则密钥信任算法以动态口令为参数,使用规则密钥与手机智能密码签名器动态口令,通过规则密钥运算键和规则密钥运算模块计算签名变换智能密码登录认证客户端验证签名身份鉴别。手机智能密码签名器60秒变化动态口令无法预测和跟踪,规则密钥是网民永久的隐私秘密他人无法知晓。这就使得计算签名变换的智能密码既无法模仿和伪造,同时对自己计算签名变换的智能密码不可否认,以此保证网民身份的唯一性和不可抵赖性来支持网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名对接管理平台真实身份管理;
通过真实身份备案与注册规则密钥进行智能密码签名身份鉴别对接网络实名制身份管理的步骤。
本发明产生的有益效果是:通过智能密码网络实名制身份管理方法及平台;其一,将网民个人信息集中管理,确保个人信息安全。所有信息与交易服务网站一律不涉及网民姓名、年龄、性别、身份证号、家庭住址等个人信息认证和管理,只对网民的网络实名制身份证号和手机号以及智能密码签名身份鉴别认证服务管理。有效规避银行回单、网上购物、虚拟社区、社交网络、招聘等网站泄露或倒卖网民个人信息,导致垃圾邮件、冒名办卡透支欠款、案件事故从天而降、不法公司前来诈骗、冒充公安要求转帐、坑蒙拐骗乘虚而入、帐户钱款不翼而飞、个人名誉无端受损;有效规避犯罪分子通过伪造银行网站、购物购票网站、抽奖中奖网站、支付宝等钓鱼网站,或者发布出租房屋、买卖二手物品、用工招聘等内容的钓鱼网站进行链接,引诱受害人点击,从而骗取网民账户和密码个人身份信息。其二,使用唯一的网络实名制身份证号与多个网络名关联,实现网上匿名,实际实名机制,既符合网民心理习惯,又便于必要时身份追踪。让那些伺机破坏网络安定的不法分子不敢轻易有什么动作,明白网络实名制身份管理平台的相关部门是有能力去追踪、锁定并打击他们的,而且他们的所作所为是必将会受到惩罚的。在网络实名制身份管理的网络环境下,罪犯分子逃到哪里,相关部门都可以通过网民身份信息库身份信息找到罪犯的真实身份进而找到他。有效抑制网上造谣传谣、淫秽色情、网络暴力、网络欺凌、网络诈骗严重危害青少年身心健康;歪曲历史、造谣污蔑、侵权盗版、虚假新闻破坏舆论环境,侵蚀主流价值;煽动暴恐、宗教极端、网络赌博、网络洗钱等一系列违法犯罪活动严重破坏国家和社会稳定,侵犯公民和法人的合法权利。塑造和谐健康的网络环境,规范网民文明上网、遵守维护网络秩序,促进电子商务领域交易的诚信度,建立社会主义信用体系。其三,保障网络信息安全,维护国家安全和社会稳定,营造良好的安全可信的网络环境,促进网络技术发展,构建一个安全开放的网络空间,确保金融、能源、电力、通信、交通等领域的信息安全,保障社会经济生活的稳定性,对文明和谐社会建设服务,为广大网民特别是青少年营造一个风清气正的网络空间。让人们在网络空间这个世界里自由徜徉,呼朋唤友、学习新知、表达意见、分享信息、购买商品、享受服务,让互联网更好地造福国家和人民。
附图说明
下面结合附图和实施例对本发明作进一步说明。
图1是本发明实施例一所述方法平台的示意图;
图2是本发明实施例一所述方法及平台的运行示意图;
图3是本发明实施例二所述方法及平台的运行示意图。
具体实施方式
实施例一:
本实施例所述的是一种智能密码网络实名制身份管理方法及平台,所述方法平台包括:指定机构、网民身份信息库、相关部门、公安部门身份证数据库、信息或交易服务网站应用服务器、认证客户端、智能密码签名身份鉴别认证服务器,如图1所示。指定机构是网民上网之前进行真实身份信息审核、备案,申请发放网络实名制身份证以及包括网民身份信息变更的管理平台终端。网民身份信息库包括网民姓名、出身年月、性别、学历、网络实名制身份证号、家庭住址、身份证号,指纹信息等个人信息都包括在内。相关部门包括互联网管理、监督、执法等部门。公安部门身份证数据库包括网民姓名、出身年月、性别、学历、家庭住址、身份证号等个人信息都包括在内。信息或交易服务网站应用服务器具有数据储存、转发、发布、验证、确认等关键功能。认证客户端是网民上网以前需要进行智能密码签名身份鉴别认证的应用系统终端。智能密码签名身份鉴别认证服务器控制所有远程网民对网络的访问,提供全面的认证、授权和审计服务功能。本实施例所述智能密码签名身份鉴别认证服务器与信息或交易服务网站应用服务器无缝对接,所述智能密码签名身份鉴别认证服务器与管理平台网民信息库相关联,所述管理平台与公安部门身份证数据库相关联。对一种智能密码网络实名制身份管理方法及平台的过程如图2所示,运行步骤为:
真实身份备案操作的步骤,智能密码网络实名制身份管理平台管理所有网民个人信息及规范网民上网。中国内地居民携带本人身份证或者临时居民身份证,以及公安机关核发的居住、暂住证明等相关证件;香港、澳门特别行政区居民携带香港、澳门特别行政区居民身份证和公安机关核发的居住、暂住证明等相关证件;外国驻华使馆、领馆和外国驻华办事机构、国际组织驻华代表机构携带该使馆、领馆或者办事机构、代表机构出具的证明,以及外交部核发的有效身份证件等相关证件;海外华侨、华人可以委托国内直接亲属担保,携带本人身份证或者临时居民身份证,包括护照等相关证件,到指定机构进行真实身份审核、验证、备案,申请办理网络实名制身份证。指定机构工作人员对网络实名制身份证申请人与相关证明和证件进行审核、验证正确后,将申请网络实名制身份证的网民个人信息包括网络实名制身份证号码、手机号码和指纹信息存储网民身份信息库,制作网络实名制身份证发放交至网民手中。
智能密码网络实名制身份管理平台管理所有网民个人信息及规范网民上网。中国内地居民携带本人身份证或者临时居民身份证,以及公安机关核发的居住、暂住证明、包括证件照片和使用的手机号码等相关证件证明;香港、澳门特别行政区居民携带香港、澳门特别行政区居民身份证和公安机关核发的居住、暂住证明、包括证件照片和使用的手机号码等相关证件证明;外国驻华使馆、领馆和外国驻华办事机构、国际组织驻华代表机构携带该使馆、领馆或者办事机构、代表机构出具的证明,以及外交部核发的有效身份证件包括证件照片和使用的手机号码等相关证件证明;海外华侨、华人可以委托国内直接亲属担保,携带本人身份证或者临时居民身份证,以及护照等证明证件复印件,包括证件照片和使用的手机号码等相关证件证明,到指定机构进行审核、备案真实身份信息,申请办理网络实名制身份证。指定机构工作人员将网民及华侨、华人直接亲属担保人提供的相关证明和证件,通过公安部门身份证数据库进行审核、验证正确后,将网民真实身份信息,包括网络实名制身份证号码、手机号码和指纹信息存储网民身份信息库,制作网络实名制身份证发放交至网民手中。网民变更手机号码或变更住址等个人信息,需携带网络实名制身份证和个人身份证或者临时居民身份证,以及公安机关核发的新居住、暂住证明、或新的手机号码等到指定机构办理变更手续,指定机构工作人员将网民提供的相关证明和证件,包括新的手机号码或新的居住、暂住证明通过公安部门身份证数据库进行审核、验证正确后,将网民变更信息存储网民身份信息库。
注册规则密钥操作的步骤,网民通过智能密码签名身份鉴别来支持网上匿名对接管理平台真实身份管理。信息与交易服务网站接收注册网民时,须检测并获取网民手机号和网络实名制身份证号,否则,建议网民备案。通过网络实名制身份备案的网民,可以在信息或交易服务网站远程注册规则密钥进行智能密码签名身份鉴别认证操作,或智能密码签名身份鉴别双向认证操作。注册网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名信息,设置适合于自己操作的规则密钥。规则密钥是网民使用手机智能密码签名器动态口令,通过规则密钥运算键与规则密钥运算模块计算签名的运算规则密钥;是信息或交易服务网站认证服务器规则密钥运算模块,通过规则密钥将智能密码解密复原动态口令验证签名的运算规则密钥。规则密钥是由动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥,减的顺序排列规则密钥;动态口令1-6位组成的错位的顺序排列规则密钥,进位的顺序排列规则密钥,退位的顺序排列规则密钥;包括动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥,减的顺序排列规则密钥;动态口令1-6位组成的错位的顺序排列规则密钥,进位的顺序排列规则密钥,退位的顺序排列规则密钥进行互相组合的顺序排列规则密钥。输入网络实名制身份备案手机号和网络实名制身份证号获取注册验证码,提交网站认证服务器与智能密码网络实名制身份管理平台网民身份信息库进行核实验证。注册不成功,重新注册或通过智能密码网络实名制身份管理平台备案后再注册。注册成功,在网站直接下载手机智能密码签名器安装在手机界面,通过规则密钥信任算法以动态口令为参数,使用规则密钥与手机智能密码签名器动态口令,通过规则密钥运算键和规则密钥运算模块计算签名变换智能密码登录认证客户端验证签名身份鉴别。手机智能密码签名器60秒变化动态口令无法预测和跟踪,规则密钥是网民永久的隐私秘密他人无法知晓。这就使得计算签名变换的智能密码既无法模仿和伪造,同时对自己计算签名变换的智能密码不可否认,以此保证网民身份的唯一性和不可抵赖性来支持网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名对接管理平台真实身份管理。
网民通过智能密码签名身份鉴别来支持网上匿名对接管理平台真实身份管理。信息与交易服务网站接收注册网民时,须检测并获取网民手机号和网络实名制身份证号,否则,建议网民备案。通过网络实名制身份备案的网民,可以在相关信息或交易服务网站进行远程注册智能密码签名身份鉴别认证操作,或注册智能密码签名身份鉴别双向认证操作。注册网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名信息,设置适合于自己所操作的规则密钥。规则密钥是网民使用手机智能密码签名器动态口令,通过规则密钥运算键与规则密钥运算模块计算签名的运算规则密钥;是信息或交易服务网站认证服务器规则密钥运算模块,通过规则密钥将智能密码解密复原动态口令验证签名的运算规则密钥。网民使用手机智能密码签名器动态口令,通过规则密钥运算键与规则密钥运算模块计算签名的运算规则密钥;以及信息或交易服务认证服务器规则密钥运算模块,通过规则密钥将智能密码解密复原动态口令验证签名的运算规则密钥,是由动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥(比如通过加的顺序排列3加5规则密钥来说明。3是动态口令第3位数,加是加法,5是运算数。规则密钥3加5,就是动态口令第3位数加5。),减的顺序排列规则密钥(比如通过减的顺序排列4减5规则密钥来说明。4是动态口令第4位数,减是减法,5是运算数。规则密钥4减5,就是动态口令第4位数减5。),动态口令1-6位组成的错位的顺序排列规则密钥(比如通过错位的顺序排列3错位6规则密钥来说明。3是动态口令第3位数,错位是互相调换位置,6是动态口令第6位数。规则密钥3错位6,就是动态口令第3位数调换到第6位,第6位数调换到第3位。),进位的顺序排列规则密钥(比如通过进位的顺序排列6进位5规则密钥来说明。6是动态口令第6位数,进位是向前移动,5是移动5位。规则密钥6进位5,就是第6位数向前移动5位。),退位的顺序排列规则密钥(比如通过退位的顺序排列2退位3规则密钥来说明。2是动态口令第2位数,退位是向后移动,3是移动3位。规则密钥2退位3,就是动态口令第2位数向后移动3位。);包括动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥,减的顺序排列规则密钥;动态口令1-6位组成的错位的顺序排列规则密钥,进位的顺序排列规则密钥,退位的顺序排列规则密钥进行互相组合的规则密钥。网民设置1-3个相同或不相同的规则密钥操作即可。规则密钥操作与操作计算器的加减法一样简单方便,且容易记忆不易遗忘。同时可以对应多个网站使用同样的规则密钥,从根本上消除记忆众多密码的烦恼,方便网民上网操作。输入网络实名制身份备案手机号和网络实名制身份证号获取注册验证码,提交网站认证服务器与智能密码网络实名制身份管理平台网民身份信息库进行核实验证。注册不成功,重新注册或通过智能密码网络实名制身份管理平台备案后再注册。注册成功,在网站直接下载手机智能密码签名器安装在手机界面,网站系统管理员将手机智能密码签名器与网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名进行绑定操作。手机智能密码签名器的时间种子60秒变化动态口令与认证服务器动态口令同步,动态口令长度为6位,动态口令每次变化都不一样。动态口令显示在手机智能密码签名器界面上,通过规则密钥信任算法以动态口令为参数,使用规则密钥与手机智能密码签名器动态口令通过规则密钥运算键和规则密钥运算模块计算签名变换智能密码登录认证客户端进行验证签名身份鉴别。基于手机智能密码签名器60秒变化动态口令无法预测和跟踪,规则密钥是网民永久的隐私秘密他人无法知晓。这就使得计算签名变换的智能密码既无法模仿和伪造,同时对自己计算签名变换的智能密码不可否认,以此保证网民身份的唯一性和不可抵赖性来支持网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名对接管理平台真实身份管理。
通过真实身份备案与注册规则密钥进行智能密码签名身份鉴别对接网络实名制身份管理的步骤。使用本实施例所述方法及平台与使用目前推行的网络实名制身份管理过程基本相同,只是身份鉴别对接网络实名制身份管理过程中有些变化。比如通过真实身份备案与注册规则密钥进行智能密码签名身份鉴别对接网络实名制身份管理过程,登录认证客户端输入网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名,使用规则密钥与手机智能密码签名器动态口令通过规则密钥运算键与规则密钥运算模块计算签名变换智能密码发送到认证服务器,同时将计算签名变换的智能密码登录认证客户端通过网络传送到认证服务器。认证服务器将网络实名制身份证号或用户账号或网络名绑定的网络实名制身份证号与智能密码网络实名制身份管理平台网民信息库核实验证正确,将认证客户端登录的智能密码和手机智能密码签名器发送的智能密码进行比对,比对不正确终止操作。比对正确将智能密码通过规则密钥运算模块规则密钥解密复原动态口令验证签名来鉴别是网民本人还是他人。网民手机智能密码签名器详细记录签名事实电子证据,认证服务器详细记录验证签名事实电子证据。管理平台相关部门通过网络身份信息库身份信息知道登录的网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名他是谁。必要时管理平台相关部门,通过网民登录的网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名他是谁的真实身份,网民手机智能密码签名器详细记录上网签名事实电子证据,认证服务器详细记录网民验证签名事实电子证据,验证网民指纹信息进行身份追踪。
实施例二:
本实施例是实施例一中所述的智能密码网络实名制身份管理方法及平台中的通过真实身份备案与注册规则密钥进行智能密码签名身份鉴别对接网络实名制身份管理步骤中的改进,如图3所示。
通过真实身份备案与注册规则密钥进行智能密码签名身份鉴别对接网络实名制身份管理步骤中的子步骤包括:
登录认证客户端输入网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名,使用规则密钥与手机智能密码签名器动态口令通过规则密钥运算键与规则密钥运算模块计算签名变换智能密码发送到认证服务器,同时将计算签名变换的智能密码登录认证客户端通过网络传送到认证服务器的子步骤;
认证服务器将网络实名制身份证号或用户账号或网络名绑定的网络实名制身份证号与智能密码网络实名制身份管理平台网民信息库核实验证正确,将认证客户端登录的智能密码和手机智能密码签名器发送的智能密码进行比对,比对不正确终止操作。比对正确将智能密码通过规则密钥运算模块规则密钥解密复原动态口令验证签名来鉴别是网民本人还是他人的子步骤;
网民手机智能密码签名器详细记录签名事实电子证据,认证服务器详细记录验证签名事实电子证据的子步骤;
管理平台相关部门通过网络身份信息库身份信息知道登录的网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名他是谁的子步骤;
必要时管理平台相关部门,通过网民登录的网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名他是谁的真实身份,包括网民手机智能密码签名器详细记录上网签名事实电子证据,认证服务器详细记录网民验证签名事实电子证据,验证网民指纹信息进行身份追踪的子步骤。

Claims (1)

1.一种智能密码网络实名制身份管理方法及平台,所述方法平台包括:指定机构、网民身份信息库、相关部门、公安部门身份证数据库、信息或交易服务网站应用服务器、认证客户端、智能密码签名身份鉴别认证服务器,所述方法及平台的运行步骤为:
真实身份备案操作的步骤,智能密码网络实名制身份管理平台管理所有网民个人信息及规范网民上网,中国内地居民携带本人身份证或者临时居民身份证,以及公安机关核发的居住、暂住证明等相关证件;香港、澳门特别行政区居民携带香港、澳门特别行政区居民身份证和公安机关核发的居住、暂住证明等相关证件;外国驻华使馆、领馆和外国驻华办事机构、国际组织驻华代表机构携带该使馆、领馆或者办事机构、代表机构出具的证明,以及外交部核发的有效身份证件等相关证件;海外华侨、华人可以委托国内直接亲属担保,携带本人身份证或者临时居民身份证,包括护照等相关证件,到指定机构进行真实身份审核、验证、备案,申请办理网络实名制身份证,指定机构工作人员对网络实名制身份证申请人与相关证明和证件进行审核、验证正确后,将申请网络实名制身份证的网民个人信息包括网络实名制身份证号码、手机号码和指纹信息存储网民身份信息库,制作网络实名制身份证发放交至网民手中;
注册规则密钥操作的步骤,网民通过智能密码签名身份鉴别来支持网上匿名对接管理平台真实身份管理,信息与交易服务网站接收注册网民时,须检测并获取网民手机号和网络实名制身份证号,否则,建议网民备案,通过网络实名制身份备案的网民,可以在信息或交易服务网站远程注册规则密钥进行智能密码签名身份鉴别认证操作,或智能密码签名身份鉴别双向认证操作,注册网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名信息,设置适合于自己操作的规则密钥,规则密钥是网民使用手机智能密码签名器动态口令,通过规则密钥运算键与规则密钥运算模块计算签名的运算规则密钥;是信息或交易服务网站认证服务器规则密钥运算模块,通过规则密钥将智能密码解密复原动态口令验证签名的运算规则密钥,规则密钥是由动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥,减的顺序排列规则密钥;动态口令1-6位组成的错位的顺序排列规则密钥,进位的顺序排列规则密钥,退位的顺序排列规则密钥;包括动态口令1-6每位与运算数1-9组成的加的顺序排列规则密钥,减的顺序排列规则密钥;动态口令1-6位组成的错位的顺序排列规则密钥,进位的顺序排列规则密钥,退位的顺序排列规则密钥进行互相组合的顺序排列规则密钥,输入网络实名制身份备案手机号和网络实名制身份证号获取注册验证码,提交网站认证服务器与智能密码网络实名制身份管理平台网民身份信息库进行核实验证,注册不成功,重新注册或通过智能密码网络实名制身份管理平台备案后再注册,注册成功,在网站直接下载手机智能密码签名器安装在手机界面,通过规则密钥信任算法以动态口令为参数,使用规则密钥与手机智能密码签名器动态口令,通过规则密钥运算键和规则密钥运算模块计算签名变换智能密码登录认证客户端验证签名身份鉴别,手机智能密码签名器60秒变化动态口令无法预测和跟踪,规则密钥是网民永久的隐私秘密他人无法知晓,这就使得计算签名变换的智能密码既无法模仿和伪造,同时对自己计算签名变换的智能密码不可否认,以此保证网民身份的唯一性和不可抵赖性来支持网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名对接管理平台真实身份管理;
通过真实身份备案与注册规则密钥进行智能密码签名身份鉴别对接网络实名制身份管理的步骤;
登录认证客户端输入网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名,使用规则密钥与手机智能密码签名器动态口令通过规则密钥运算键与规则密钥运算模块计算签名变换智能密码发送到认证服务器,同时将计算签名变换的智能密码登录认证客户端通过网络传送到认证服务器的子步骤;
认证服务器将网络实名制身份证号或用户账号或网络名绑定的网络实名制身份证号与智能密码网络实名制身份管理平台网民信息库核实验证正确,将认证客户端登录的智能密码和手机智能密码签名器发送的智能密码进行比对,比对不正确终止操作,比对正确将智能密码通过规则密钥运算模块规则密钥解密复原动态口令验证签名来鉴别是网民本人还是他人的子步骤;
网民手机智能密码签名器详细记录签名事实电子证据,认证服务器详细记录验证签名事实电子证据的子步骤;
管理平台相关部门通过网络身份信息库身份信息知道登录的网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名他是谁的子步骤;
必要时管理平台相关部门,通过网民登录的网络实名制身份证号或网络实名制身份证号绑定的用户账号或网络名他是谁的真实身份,包括网民手机智能密码签名器详细记录上网签名事实电子证据,认证服务器详细记录网民验证签名事实电子证据,验证网民指纹信息进行身份追踪的子步骤。
CN201710424814.1A 2017-06-08 2017-06-08 一种智能密码网络实名制身份管理方法及平台 Active CN107094154B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710424814.1A CN107094154B (zh) 2017-06-08 2017-06-08 一种智能密码网络实名制身份管理方法及平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710424814.1A CN107094154B (zh) 2017-06-08 2017-06-08 一种智能密码网络实名制身份管理方法及平台

Publications (2)

Publication Number Publication Date
CN107094154A true CN107094154A (zh) 2017-08-25
CN107094154B CN107094154B (zh) 2019-12-31

Family

ID=59639229

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710424814.1A Active CN107094154B (zh) 2017-06-08 2017-06-08 一种智能密码网络实名制身份管理方法及平台

Country Status (1)

Country Link
CN (1) CN107094154B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108711032A (zh) * 2018-05-09 2018-10-26 杭州安存网络科技有限公司 一种互联网法院电子证据的管理方法及装置
CN109194487A (zh) * 2018-09-13 2019-01-11 全链通有限公司 基于区块链的本人实名交易或通信构建方法及系统
CN110650021A (zh) * 2019-10-15 2020-01-03 北京帕斯沃得科技有限公司 一种认证终端网络实名认证方法和系统
CN110677374A (zh) * 2018-07-02 2020-01-10 中国电信股份有限公司 防钓鱼攻击的方法、装置及计算机可读存储介质
CN111695055A (zh) * 2019-03-11 2020-09-22 新疆丝路大道信息科技有限责任公司 用于汽车租赁平台的数据缓存管理方法、系统及电子设备
CN112491798A (zh) * 2020-10-28 2021-03-12 合肥君信电子科技有限公司 一种离线式智能电签设备
WO2022040950A1 (zh) * 2020-08-26 2022-03-03 黄策 匿名式的实名认证方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070186115A1 (en) * 2005-10-20 2007-08-09 Beijing Watch Data System Co., Ltd. Dynamic Password Authentication System and Method thereof
CN101951365A (zh) * 2010-08-30 2011-01-19 清华大学 网络信息防伪发布系统,防伪接收系统,防伪系统及方法
CN102033876A (zh) * 2009-09-25 2011-04-27 叶高 一种信息管理系统方法
CN103036680A (zh) * 2012-12-10 2013-04-10 中国科学院计算机网络信息中心 基于生物特征识别的域名认证系统及方法
CN103607416A (zh) * 2013-12-09 2014-02-26 吴东辉 一种网络终端机器身份认证的方法及应用系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070186115A1 (en) * 2005-10-20 2007-08-09 Beijing Watch Data System Co., Ltd. Dynamic Password Authentication System and Method thereof
CN102033876A (zh) * 2009-09-25 2011-04-27 叶高 一种信息管理系统方法
CN101951365A (zh) * 2010-08-30 2011-01-19 清华大学 网络信息防伪发布系统,防伪接收系统,防伪系统及方法
CN103036680A (zh) * 2012-12-10 2013-04-10 中国科学院计算机网络信息中心 基于生物特征识别的域名认证系统及方法
CN103607416A (zh) * 2013-12-09 2014-02-26 吴东辉 一种网络终端机器身份认证的方法及应用系统

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108711032A (zh) * 2018-05-09 2018-10-26 杭州安存网络科技有限公司 一种互联网法院电子证据的管理方法及装置
CN110677374A (zh) * 2018-07-02 2020-01-10 中国电信股份有限公司 防钓鱼攻击的方法、装置及计算机可读存储介质
CN109194487A (zh) * 2018-09-13 2019-01-11 全链通有限公司 基于区块链的本人实名交易或通信构建方法及系统
CN111695055A (zh) * 2019-03-11 2020-09-22 新疆丝路大道信息科技有限责任公司 用于汽车租赁平台的数据缓存管理方法、系统及电子设备
CN110650021A (zh) * 2019-10-15 2020-01-03 北京帕斯沃得科技有限公司 一种认证终端网络实名认证方法和系统
WO2022040950A1 (zh) * 2020-08-26 2022-03-03 黄策 匿名式的实名认证方法
CN112491798A (zh) * 2020-10-28 2021-03-12 合肥君信电子科技有限公司 一种离线式智能电签设备
CN112491798B (zh) * 2020-10-28 2022-11-11 合肥君信电子科技有限公司 一种离线式智能电签设备

Also Published As

Publication number Publication date
CN107094154B (zh) 2019-12-31

Similar Documents

Publication Publication Date Title
CN107094154A (zh) 一种智能密码网络实名制身份管理方法及平台
RU2747947C2 (ru) Системы и способы персональной идентификации и верификации
Palaniappan et al. Secure user authentication using honeywords
Deora et al. Brief study of cybercrime on an internet
CN106911722A (zh) 一种智能密码签名身份鉴别双向认证方法及系统
Choudhary et al. A study on various cyber attacks and a proposed intelligent system for monitoring such attacks
Bregant et al. Cybercrime and computer crime
CN103166968B (zh) 有效实现网络实名制的方法
CN106921501A (zh) 一种智能密码签名身份鉴别认证方法及系统
Manap et al. Cyberspace identity theft: The conceptual framework
Mehta et al. The urgency of cyber security in secure networks
Agrawal Cyber crime in banking sector
Vasiu et al. Riders on the storm: An analysis of credit card fraud cases
Nirwan et al. A Comprehensive Study Cyber Attacks and Countermeasures
Santoso Consumer protection for online banking scams via e-mail in Malaysia
Pranith et al. A Multifactor Security Protocol for Wireless Payment-Secure Web Authentication Using Mobile Devices
Mohamed et al. The most principle Security Issues in E-commerce
Gryszczyńska Countering Cybercrime during the Pandemic
Skórzewska-Amberg Global Threats But National Legislations—How to Adapt to the New Cyberspace Society
Singh Online Identity Theft in India
Sheetal Offences Related to Cyberspace and Cybercrime
Joshi et al. Cyber-Crimes and-Laws
Mehta Equalisation Levy: An Analysis of Digital Taxation
Thanmayi Ransomware: A Cyber Threat to the Business Community
Hernández et al. Approach to the State of the Art of Ciberdelincuence in Colombia

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant