[发明专利]基于USBKEY的安全邮件系统及邮件加密、解密方法无效

专利信息
申请号: 201010287269.4 申请日: 2010-09-20
公开(公告)号: CN102118381A 公开(公告)日: 2011-07-06
发明(设计)人: 张欢;郅帅杰;刘冬冬 申请(专利权)人: 中科方德软件有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/58;H04L9/32;H04L9/30
代理公司: 暂无信息 代理人: 暂无信息
地址: 100080 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 usbkey 安全 邮件系统 邮件 加密 解密 方法
【权利要求书】:

1.一种基于USBKEY的安全邮件系统,其特征在于,该安全邮件系统主要包括第一邮件系统、邮件加密系统、第一邮件服务器、第二邮件服务器、邮件解密系统和第二邮件系统;其中,所述

第一邮件系统,用于用户登录以验证用户名和密码,以及验证USBKEY盘中用户私钥证书,并在发送邮件时通过调用所述邮件加密系统与第一邮件服务器进行配合对邮件加密;

邮件加密系统,包括浏览器COM组件,私钥安全证书以及USBKEY盘,位于所述第一邮件系统与第一邮件服务器之间,用于在发送邮件时使用第一邮件服务器中的公钥安全证书并配合USBKEY盘的私钥安全证书对邮件内容进行加密;

第一邮件服务器,用于储存用户基本信息、安全证书信息、公钥证书和私钥证书,提供私钥证书下载和对待发送邮件进行加密的功能以及转发邮件的服务;

第二邮件服务器,用于储存用户基本信息、安全证书信息、公钥证书和私钥证书,提供私钥证书下载和接收邮件服务,以及对所接收的邮件进行解密的功能;

邮件解密系统,包括浏览器COM组件,私钥安全证书以及USBKEY盘,位于所述第二邮件系统与第二邮件服务器之间,用于在接收邮件后配合插在第二邮件系统的USBKEY盘中的私钥安全证书并配合收件人的密钥对邮件内容进行验签和解密;

第二邮件系统,用于用户登录以验证用户名和密码,以及验证USBKEY盘中用户私钥安全证书的安全性,并用于接收邮件时调用所述邮件解密系统对邮件内容进行验签和解密。

2.根据权利要求1所述的基于USBKEY的安全邮件系统,其特征在于,所述邮件加密系统的COM组件,用于在第一邮件系统对邮件加密时调用USBKEY盘中的私钥证书以生成Hash值。

3.根据权利要求1所述的基于USBKEY的安全邮件系统,其特征在于,所述邮件解密系统的COM组件,用于在第二邮件系统接收邮件后对邮件进行解密时返回解密Hash值。

4.根据权利要求1所述的基于USBKEY的安全邮件系统,其特征在于,所述加密邮件包括邮件主体,该邮件主体中包含加密信息、签名信息。

5.一种基于USBKEY的安全邮件系统的邮件加密方法,其特征在于,该方法包括如下步骤:

A、用户在第一邮件系统插入USBKEY盘,进入登录界面,并输入用户名、密码以及USBKEY盘中的私钥密码;若通过验证则执行步骤B,否则拒绝用户登录邮件系统并返回步骤A;

B、用户编辑好邮件后,调用USBKEY盘中的私钥证书和第一邮件服务器中的公钥证书对邮件进行加密、签名;

C、然后发送所述加密邮件。

6.根据权利要求5所述的USBKEY的安全邮件系统的邮件加密方法,其特征在于,步骤B所述的对邮件进行加密、签名的过程包括:

B1、由用户所在的第一邮件系统向第一邮件服务器发起请求,在所述服务器端生成BASE64编码,并返回至所述邮件系统;

B2、由用户所在第一邮件系统发起加密请求至所述服务器,在所述服务器中逐一验证收件人、抄送人或/和密送人的公钥安全证书,并通过浏览器COM组件调用USBKEY盘中的私钥生成Hash值,然后使用所述BASE64编码获得签名值;

B3、通过所述第一邮件系统发起signAndSendMail请求,服务器收到该请求后,将所述Hash值加入所述邮件主体中对该邮件进行签名,结合所述签名值完成对邮件的加密。

7.一种基于USBKEY的安全邮件系统的邮件解密方法,其特征在于,该方法包括如下步骤:

a、用户在第二邮件系统插入USBKEY盘,进入登录界面,并输入用户名、密码以及USBKEY盘中的私钥密码;若通过验证则执行步骤b,否则拒绝用户登录邮件系统并返回步骤a;

b、用户从第二邮件服务器查阅、接收邮件,如果需要对所接收的邮件解密,则调用所述USBKEY盘中的私钥进行解密、验签;

c、显示所述接收邮件的内容。

8.根据权利要求7所述的基于USBKEY的安全邮件系统的邮件解密方法,其特征在于,步骤b所述调用USBKEY盘中的私钥对接收邮件进行解密的具体为:

结合所述USBKEY盘中的私钥对包含在所述接收邮件中的Hash值进行验证,并通过使用COM组件调用USBKEY盘中的私钥,根据当前用户的Email地址生成解密私钥,将所述解密后的密钥传递至第二邮件服务器端,然后使用所述解密私钥对邮件内容进行解密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科方德软件有限公司,未经中科方德软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010287269.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top