[发明专利]数据签名方法、电子设备及计算机可读存储介质有效
申请号: | 202110033074.5 | 申请日: | 2021-01-11 |
公开(公告)号: | CN112887099B | 公开(公告)日: | 2023-05-16 |
发明(设计)人: | 葛宇;杨星;林晖;刘哲强 | 申请(专利权)人: | 深圳市新国都支付技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/06;G07G1/12;G06Q20/38;G06Q20/20 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 黄广龙 |
地址: | 518040 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 签名 方法 电子设备 计算机 可读 存储 介质 | ||
本申请公开了一种数据签名方法、电子设备及计算机可读存储介质,涉及信息技术领域。本申请通过获取签名机的标识信息,根据标识信息对签名机进行授权操作,以使签名机获取具有预设时效的授权标识并根据授权标识进行预设时效的授权,获取签名机被授权后生成的加密公钥,发送签名数据给签名机,以使签名机对签名数据进行签名,能够提高整个签名过程的安全性,防止密钥泄露,有利于密钥的管控。
技术领域
本申请涉及信息技术领域,尤其是涉及一种数据签名方法、电子设备及计算机可读存储介质。
背景技术
目前的POS终端大多允许安装应用软件,而在安装应用软件的过程中需要考虑应用软件的合法性,因此,需要防止非法使用者下装危险软件到POS中进行非法作案,或者窃取POS中存储的密钥及敏感信息等安全问题。只有通过POS终端的所有者认可的应用软件才可以下装到POS终端中,例如确定认可的应用软件才可以下装到POS终端中,通过对应用软件进行签名认证确认该应用软件可以下装。
目前采用的签名认证方式有以下两种:
第一种是在线签名,登录POS终端厂商提供的网站进行签名认证,但这种方式需要连接网络进行在先签名,并且进行签名认证的私钥保留在POS厂商处,对于客户而言是存在一定的风险的。
第二种是脱机工具签名,由客户通过签名工具生成公私钥密钥对进行签名,但这种方式所产生的私钥是保存在本地终端上的,容易泄露出去,安全性较低,不利于进行管控。
发明内容
本申请旨在至少解决现有技术中存在的技术问题之一。为此,本申请提出一种数据签名方法,能够提高整个签名过程的安全性,防止密钥泄露,有利于密钥的管控。
本申请还提出一种应用于签名机的数据签名方法。
本申请还提出一种具有上述数据签名方法的电子设备。
本申请还提出一种具有上述数据签名方法的计算机可读存储介质。
根据本申请的第一方面实施例的数据签名方法,包括:
获取签名机的标识信息;
根据所述标识信息执行授权操作,以使所述签名机获取具有预设时效的授权标识并根据所述授权标识进行预设时效的授权;
获取所述签名机被授权后生成的加密公钥;
发送签名数据给所述签名机进行签名,生成签名文件。
根据本申请实施例的数据签名方法,至少具有如下有益效果:通过获取签名机的标识信息,根据标识信息对签名机进行授权操作,以使签名机获取具有预设时效的授权标识并根据授权标识进行预设时效的授权,获取签名机被授权后生成的加密公钥,发送签名数据给签名机进行签名,生成签名文件,能够提高整个签名过程的安全性,防止密钥泄露,有利于密钥的管控。
根据本申请的一些实施例,所述根据所述标识信息执行授权操作,以使所述签名机在预设时间内被授权并根据所述授权标识进行预设时效的授权,包括:
发送所述标识信息给服务器;
获取所述服务器根据所述标识信息生成具有预设时效的所述授权标识;
发送所述授权标识给所述签名机,所述授权标识用于对所述签名机进行预设时时效的授权。
根据本申请的一些实施例,所述标识信息包括:所述签名机的机身号、CPUID、FLASHID、随机数和时间戳。
根据本申请的一些实施例,所述获取所述签名机被授权后生成的加密公钥之后,还包括:将所述加密公钥发送给所述服务器,以使所述服务器根据所述加密公钥生成加密证书,所述加密证书用于放置在POS机中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市新国都支付技术有限公司,未经深圳市新国都支付技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110033074.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置