本发明是一种基于标识认证技术,对于推动网络在政务、金融、军事、教育、社保、医疗和生活等各行各业的广泛应用将起到重要作用,尤其是在一个国家或全世界实现网络实名制。
本发明是采用对称密码算法和组合密钥技术,并与加密卡硬件设备结合建立的一种基于标识认证系统。
与现有技术PKI/CA相比,本发明的技术创新点是:
1、采用了芯片级的认证协议,密钥基(密钥种子)采用安全存储策略,提高了安全性能;
2、采用了对称密钥算法和密钥“基”的快速定位法建立的认证协议,速度快(并发量是PKI/CA的200倍);
3、采用少量认证参数(密钥基)建立认证中心,管理用户量大(比PKI/CA多300倍),建设成本低(比PKI/CA少投入600倍);
4、采用组合密钥技术,实现认证密钥一次一变,且免更新维护,维护人员少(比PKI/CA少90%)。
若用PKI技术建立认证中心需要600台服务器,而本发明只需要1~2台服务器,不仅降低成本,而且节约产能、环保。
总参周仲义院士和魏正耀院士给予本发明产品很高的书面评价。
美国国际首席密码学专家MotiYung,认为(本发明)技术方法是对现有认证技术的有效改进和创新。
我国xx密码学家韩永飞教授认为:本技术至少领先国际10年以上。