[发明专利]电子印章的保护方法、装置、设备及介质在审
申请号: | 201811615997.6 | 申请日: | 2018-12-27 |
公开(公告)号: | CN109697603A | 公开(公告)日: | 2019-04-30 |
发明(设计)人: | 王春华;陈宇阳;杨钧 | 申请(专利权)人: | 中国移动通信集团江苏有限公司;中国移动通信集团有限公司 |
主分类号: | G06Q10/10 | 分类号: | G06Q10/10;G06F21/60;G06F21/64 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 彭琼 |
地址: | 210029 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 动态保护 设备标识号 加密 时间因子 公钥 电子印章 加密电子 临时公钥 保护码 新动态 解密 哈希 印章 临时私钥 设备变更 设备标识 随机数 私钥 申请 追溯 终端 合并 携带 | ||
本发明实施例提供一种电子印章的保护方法、装置、设备及介质。该方法包括:接收来自终端的申请动态保护码请求,其中,申请动态保护码请求携带永久公钥、临时公钥和设备标识号;计算永久公钥、设备标识号和时间因子的哈希值;根据永久公钥、设备标识号和时间因子的哈希值,生成新动态保护码;合并新动态保护码和旧动态保护码,生成最终动态保护码;利用临时公钥加密最终动态保护码,得到加密值;基于临时私钥,解密加密值,以解密加密电子印章。利用上述方案,将永久私钥通过动态保护码进行加密,进而加密电子印章,并且其中,动态保护码包含设备标识,设备变更则无法使用,动态保护码包含时间因子作为随机数,有利于追溯操作时间。
技术领域
本发明涉及通信技术领域,尤其涉及一种电子印章的保护方法、装置、设备及介质。
背景技术
现有的技术对电子印章的保护基本上是以下几种:
1、参考图1,图1示出了现有技术中电子印章保存在服务器端时的电子印章保护方法的流程示意图。
其中,电子印章保存在服务器端,电子合同在服务器端生成,在需要使用电子签章时对用户进行鉴权,鉴权通过后从服务器端读取。
2、参考图2,图2示出了现有技术中电子印章保存在用户终端上时的电子印章保护方法的流程示意图。
其中,电子印章保存在用户终端上,使用加密的方法保存,在需要使用时对用户进行鉴权,鉴权通过后从服务器端获得密钥,然后对加密的电子印章解密后使用。
3、参考图3,图3示出了现有技术中电子印章保存在Ukey中时的电子印章保护方法的流程示意图。
其中,电子印章保存在Ukey里,使用密钥保存,使用时对电子印章解密后使用。
然而,现有的技术方案存在如下缺点:
1、电子印章保存在服务器端,安全性上达到了要求,但是目前用户移动终端设备网络带宽较低、访问不稳定、通道不安全,在鉴权通过后,对电子印章的访问存在速度慢、访问不稳定的情况。
此外,通道的不安全因素导致电子印章的安全性降低;如果使用加密机,可以极大程度上增加服务器端的安全性,但是会导致用户成本增加,同时用户从客户端到服务端传输的用户信息及隐私得不到保护。
2、电子印章加密保存在用户终端上时,访问速度慢、访问不稳定的情况得到了解决,但是通道的不安全导致加密密钥会泄露,降低了电子印章保护的安全性。
3、存储在Ukey的电子印章,解决了印章存储的安全性,但加大了用户使用印章的成本,印章存储在Ukey里,也存在Ukey丢失的情况,需要用户重新申请证书并购买Ukey。
发明内容
本发明实施例提供了一种电子印章的保护方法、装置、设备及介质,通过将永久私钥通过动态保护码进行加密,进而加密电子印章,并且其中,动态保护码包含设备标识,设备变更则无法使用,动态保护码包含时间因子作为随机数,有利于追溯操作时间。
第一方面,本发明实施例提供了一种电子印章的保护方法,方法包括:
接收来自终端的申请动态保护码请求,其中,所述申请动态保护码请求携带永久公钥、临时公钥和设备标识号;
计算所述永久公钥、设备标识号和时间因子的哈希值;
根据所述永久公钥、设备标识号和时间因子的哈希值,生成新动态保护码;
利用所述新动态保护码,加密永久私钥;
利用来自终端更新后的永久私钥,对所述电子印章进行加密,得到所述加密电子印章。
根据本发明所述的电子印章的保护方法,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团江苏有限公司;中国移动通信集团有限公司,未经中国移动通信集团江苏有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811615997.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于规费征稽的数据处理系统
- 下一篇:一种考勤管理系统
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理