[发明专利]基于分段模特性的SM2的电子签名生成及验证方法和装置有效
申请号: | 201610480445.3 | 申请日: | 2016-06-27 |
公开(公告)号: | CN105933116B | 公开(公告)日: | 2018-01-09 |
发明(设计)人: | 吕文华;宛海加;纽晓惠 | 申请(专利权)人: | 收付宝科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 北京挺立专利事务所(普通合伙)11265 | 代理人: | 郑杰 |
地址: | 100091 北京市海淀区颐*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 sm2 电子 签名 生成 验证 方法 装置 | ||
技术领域
本发明涉及移动设备安全技术领域,尤其涉及一种基于分段模特性的SM2的电子签名生成及验证方法和装置。
背景技术
随着移动互联网技术的飞速发展和广泛应用,智能移动终端逐步取代传统PC,加速渗透到传统应用中,成为各类应用的主要入口。越来越多的用户使用移动终端进行购物、转账等,用户在享受着更加便捷服务的同时,与之伴随而来的安全性问题也愈加凸显。
传统的电子签名产品,大多基于U盾等。现有的电子签名方案,电子签名基于用户口令及一些随机数等生成,安全性不高
发明内容
本发明的目的是提高电子签名的安全性。
根据本发明的一个方面,提供了一种基于分段模特性的SM2的电子签名生成方法,所述方法包括:
获取基于用户为生成电子签名输入的口令的、特定于用户的用户因子;
获取随机因子;
获取用户输入口令的移动设备上的、特定于移动设备的设备因子;
基于所述用户因子、随机因子、设备因子,经基于分段模计算特性的基于分段模特性的SM2算法,生成电子签名,其中基于分段模特性的SM2算法是保证用户因子、随机因子、设备因子中任何一项不同,电子签名都不同的算法。
根据本发明的一个方面,提供了一种基于分段模特性的SM2的电子签名处理方法,所述方法包括:
从移动设备盾插件接收移动设备盾插件生成的电子签名,其中所述电子签名在从移动设备盾插件端基于用户为生成电子签名输入的口令的特定于用户的用户因子、随机因子、用户输入口令的移动设备上的特定于移动设备的设备因子,经基于分段模特性的SM2算法生成,并利用获取的用于对电子签名进行加扰的干扰因子进行加扰;
对所述电子签名进行解扰;
将解扰后的电子签名发送给认证平台。
根据本发明的一个方面,提供了一种基于分段模特性的SM2的待验证电子签名验证方法,所述方法包括:
获取基于用户为验证电子签名生成的口令的、特定于用户的用户因子;
获取在本地存储的、在生成电子签名时本地产生的随机因子;
获取用户输入口令的移动设备上的、特定于移动设备的设备因子;
基于所述用户因子、随机因子、设备因子,经基于分段模计算特性的基于分段模特性的SM2算法,生成待验证电子签名,其中基于分段模特性的SM2算法是生成电子签名时采用的基于分段模特性的SM2算法;
向分布式密钥机发送待验证电子签名,以便转发到认证平台与电子签名对应的公钥验证结果进行比对验证。
根据本发明的一个方面,提供了一种基于分段模特性的SM2的待验证电子签名验证方法,所述方法包括:
从移动设备盾插件接收待验证电子签名,所述待验证电子签名是按照基于用户为验证电子签名生成的口令的、特定于用户的用户因子、在本地存储的、在生成电子签名时本地产生的随机因子、用户输入口令的移动设备上的、特定于移动设备的设备因子,经基于分段模计算特性的基于分段模特性的SM2算法生成,并利用获取的用于对待验证电子签名进行加扰的干扰因子进行加扰,其中基于分段模特性的SM2算法是生成电子签名时采用的基于分段模特性的SM2算法;
对所述待验证电子签名进行解扰;
将解扰后的待验证电子签名发送给认证平台,以便与公钥验证结果进行比对验证。
根据本发明的一个方面,提供了一种基于分段模特性的SM2的电子签名生成设备,所述设备包括:
用于获取基于用户为生成电子签名输入的口令的、特定于用户的用户因子的装置;
用于获取随机因子的装置;
用于获取用户输入口令的移动设备上的、特定于移动设备的设备因子的装置;
用于基于所述用户因子、随机因子、设备因子,经基于分段模计算特性的基于分段模特性的SM2算法,生成电子签名的装置,其中基于分段模特性的SM2算法是保证用户因子、随机因子、设备因子中任何一项不同,电子签名都不同的算法。
根据本发明的一个方面,提供了一种电子签名处理设备,所述设备包括:
用于从移动设备盾插件接收移动设备盾插件生成的电子签名的装置,其中所述电子签名在从移动设备盾插件端基于用户为生成电子签名输入的口令的特定于用户的用户因子、随机因子、用户输入口令的移动设备上的特定于移动设备的设备因子,经基于分段模计算特性的基于分段模特性的SM2算法生成,并利用获取的用于对电子签名进行加扰的干扰因子进行加扰;
用于对所述电子签名进行解扰的装置;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于收付宝科技有限公司,未经收付宝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610480445.3/2.html,转载请声明来源钻瓜专利网。