[发明专利]基于国密算法的PDF电子签章方法及系统在审
申请号: | 201711183771.9 | 申请日: | 2017-11-23 |
公开(公告)号: | CN109831302A | 公开(公告)日: | 2019-05-31 |
发明(设计)人: | 程亮;蒋淑红 | 申请(专利权)人: | 杭州天谷信息科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08 |
代理公司: | 上海光华专利事务所(普通合伙) 31219 | 代理人: | 徐秋平 |
地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 算法 电子签章 数字签名标准 高科技犯罪 格式转换 客户利益 签署位置 数据安全 摘要运算 加密 转换 维护 | ||
1.一种基于国密算法的PDF电子签章方法,其特征在于,包括:
根据PADES数字签名标准,在PDF文件的待签署位置处添加签名域;
采用SM3算法对添加签名域后的PDF文件进行摘要运算,从而生成所述添加签名域后的PDF文件的摘要值;
采用SM2算法对所述摘要值进行加密以生成数字签名值,并将所述数字签名值转换成PKCS#7格式;
将SM2数字证书的格式转换成X509数字证书的格式,并与PKCS#7格式的数字签名值一并添加至所述签名域中以完成电子签章。
2.根据权利要求1所述的方法,其特征在于,还包括:为所述PKCS#7格式的数字签名值签发时间戳,并将所述时间戳添加至所述签名域中以完成电子签章。
3.根据权利要求1所述的方法,其特征在于,所述将SM2数字证书的格式转换成X509数字证书的格式,包括:
获取所述SM2数字证书的Base64编码;
解码所述Base64编码,据以生成ASN1Sequence对象;
读取所述ASN1Sequence对象,通过重新组装以生成X509数字证书的对象。
4.根据权利要求3所述的方法,其特征在于,所述通过重新组装以生成X509数字证书的对象的方法包括:getEncoded、getSerialNumber、及getTBSCertificate。
5.一种基于国密算法的PDF电子签章系统,其特征在于,包括:
第一模块,用于根据PADES数字签名标准,在PDF文件的待签署位置处添加签名域;
第二模块,用于采用SM3算法对添加签名域后的PDF文件进行摘要运算,从而生成所述添加签名域后的PDF文件的摘要值;
第三模块,用于采用SM2算法对所述摘要值进行加密以生成数字签名值,并将所述数字签名值转换成PKCS#7格式;
第四模块,用于将SM2数字证书的格式转换成X509数字证书的格式,并与PKCS#7格式的数字签名值一并添加至所述签名域中以完成电子签章。
6.根据权利要求5所述的系统,其特征在于,还包括:第五模块,用于为所述PKCS#7格式的数字签名值签发时间戳,并将所述时间戳添加至所述签名域中以完成电子签章。
7.根据权利要求5所述的系统,其特征在于,所述将SM2数字证书的格式转换成X509数字证书的格式,包括:
获取所述SM2数字证书的Base64编码;
解码所述Base64编码,据以生成ASN1Sequence对象;
读取所述ASN1Sequence对象,通过重新组装以生成X509数字证书的对象。
8.根据权利要求7所述的系统,其特征在于,所述通过重新组装以生成X509数字证书的对象的由getEncoded、getSerialNumber、及getTBSCertificate实现。
9.一种存储介质,其中存储有计算机程序,其特征在于,所述计算机程序被处理器加载执行时,实现如权利要求1至4中任一所述的基于国密算法的PDF电子签章方法。
10.一种电子设备,其特征在于,包括:处理器、及存储器;其中,
所述存储器用于存储计算机程序;
所述处理器用于加载执行所述计算机程序,以使所述电子设备执行如权利要求1至4中任一所述的基于国密算法的PDF电子签章方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州天谷信息科技有限公司,未经杭州天谷信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711183771.9/1.html,转载请声明来源钻瓜专利网。