1.一种跨网身份认证方法,其特征在于,包括:S1、数据抽取:根据应用身份认证需求,从人员基础数据中进行数据抽取,获取抽取数据;S2、数据脱敏:基于抽取数据、应用标识和盐值生成消息摘要,以完成数据脱敏处理;所述盐值基于所述应用标识计算得到;所述应用标识指某一网域中某一应用的唯一的标识;S3、数据混淆:随机获取混淆数据,将所述混淆数据与所述消息摘要进行随机掺杂,掺杂后形成传输数据;所述混淆数据从新消息摘要中随机抽取得到;所述新消息摘要基于应用标识、抽取数据、盐值和当前时间戳生成;S4、跨网传输:使用单向传输设备,将所述传输数据跨网导出至身份认证数据库;所述传输数据包括混淆数据及消息摘要;S5、接入鉴权:发送身份认证请求进行接入鉴权,对访问的合法性进行验证,并将经过授权的应用的身份认证请求转发进行身份认证;S6、身份认证:对所述身份认证请求中的用户身份信息进行脱敏,获取对应所述身份认证请求的身份消息摘要,并将所述身份信息摘要与所述身份认证数据库中的传输数据进行对比,对该用户进行身份认证;所述身份消息摘要基于应用标识、用户身份信息和盐值生成;所述用户身份信息指从身份认证请求中抽取的与所述抽取数据相同数据项的信息。
2.根据权利要求1所述的跨网身份认证方法,其特征在于,所述S1中数据抽取时,依据最小原则抽取数据项对应;所述S6中,用户身份信息包含的数据项与抽取数据项相同。
3.根据权利要求1所述的跨网身份认证方法,其特征在于,所述S2中,消息摘要的生成方式为:消息摘要=应用标识+单向散列算法(抽取数据+盐值);盐值=(应用标识+N)×随机数;其中,N表示一个正整数,+表示字符串拼接。
4.根据权利要求1所述的跨网身份认证方法,其特征在于,所述新消息摘要的生成方式为:新消息摘要=应用标识+单向散列算法(抽取数据+盐值+当前时间戳);盐值=(应用标识+N)×随机数;其中,N表示一个正整数,+表示字符串拼接。
5.根据权利要求1所述的跨网身份认证方法,其特征在于,所述S3中,混淆数据数量不低于新消息摘要数量的三分之一。
6.根据权利要求1所述的跨网身份认证方法,其特征在于,所述应用标识由36进制长度为4的字符串表示,每个网域的应用标识以固定的间隔递增。
7.根据权利要求1所述的跨网身份认证方法,其特征在于,所述跨网身份认证方法还包括:在所述S2之前,进行数据抽象;所述数据抽象具体为:根据限定应用访问权限的数据类别,来抽象出不同数据类别的级别,并将不同数据类别的级别与应用访问权限对应。
8.一种跨网身份认证系统,其特征在于,可执行权利要求1~7中任一项所述的跨网身份认证方法,所述跨网身份认证系统包括:数据制作系统,用于进行对人员的基础数据进行处理;身份认证系统,为不同应用提供身份认证服务;所述数据制作系统和所述身份认证系统所在网域物理隔离,通过单项传输设备进行数据传输。
9.根据权利要求8所述的跨网身份认证系统,其特征在于,所述数据制作系统包括数据脱敏单元、摘要加密单元、人员基础数据库以及身份认证标识单元。
10.根据权利要求8所述的跨网身份认证系统,其特征在于,所述身份认证系统还包括接入鉴权服务单元、应用服务单元以及数据服务单元,所述接入鉴权服务单元被配置为部署接入鉴权服务,对访问身份认证服务的应用进行授权和验证;所述应用服务单元被配置为执行身份认证服务、数据维护服务、摘要加密服务;所述数据服务单元被配置为连接至所述身份认证标识数据库,存储导出的经过脱敏处理的人员身份信息摘要和其他属性信息。