【技术实现步骤摘要】
本专利技术方案属于信息
,涉及信息安全服务身份认证、信息完整性认证以及非否认性。
技术介绍
随着科技的进步和电子技术的普遍应用,信息安全服务的方法和产品越来越多,在开放的通讯系统中,比如Internet互联网,很多是基于公钥密码技术的应用。身份的认证通常有身份凭证、章印或手写签名、用户ID和单纯口令字、生物统计学系统(指纹、虹膜等认证)、认证令牌、智能卡以及组合认证,还有基于公钥基础设施(PKI)的数字签名。身份凭证及手写签名通常以实物形式存在,易于伪造,难于分辨,不方便信息的交换;单纯口令字容易失密或被窃取;生物统计学、认证令牌、智能卡都容易受到一系列攻击,而且使用成本较高;组合认证方法是口令字与认证令牌等认证方法加以组合,相对提高了安全性。公钥基础设施(PKI)是目前一个比较可行的方案,但实施比较复杂,对于严密的交易需要增加时戳等复杂措施,一般人难于理解,而且在实际的应用中也同样存在安全隐患。信息完整性通常可以用消息摘要码来检验,在网络中传输的数据通常使用公钥密码技术的数字签名方法实现,或者使用提供安全服务的安全套接字协议层(SSL)或Interne ...
【技术保护点】
一种密码设置和使用方法:编号密码组,其特征是: 密码组由一个密码或两个以上有序的密码组成;每个密码组有一个编号,通过此编号来进行保存、索引、查询、使用密码组;每一客户同时具有多个密码组,必须用不同的编号来区分使用;所有密码由收集随机信息生成,具有随机性(严格来说是伪随机数),各个密码具有不同的随机种子;密码组可以记录各密码的使用次数和使用状态。
【技术特征摘要】
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。