[发明专利]基于云证书的评标专家签名方法及装置有效
申请号: | 202110279110.6 | 申请日: | 2021-03-16 |
公开(公告)号: | CN113139166B | 公开(公告)日: | 2022-09-02 |
发明(设计)人: | 金石成;符史健;张军锋;李学志;郭威 | 申请(专利权)人: | 标信智链(杭州)科技发展有限公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06F21/62;G06F21/64 |
代理公司: | 北京律和信知识产权代理事务所(普通合伙) 11446 | 代理人: | 谢清萍;张莎莎 |
地址: | 311199 浙江省杭州市余*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 证书 评标 专家 签名 方法 装置 | ||
1.一种基于云证书的评标专家签名方法,其特征在于,包括:
当评标专家发起签名请求时,签名可信节点根据评标系统发送的服务请求调用人脸识别服务,对评标专家的身份进行认证;
通过认证后,签名可信节点使用签名可信节点的本地私钥,对评标系统发送的签名请求信息和第一公私钥的标识号进行签名,并经过公证节点服务器发送给服务端;其中,所述第一公私钥包括,所述评标专家申请CA证书时,所述服务端根据申请信息为所述评标专家生成的、用于签名的第一公钥和第一私钥;
服务端使用所述签名可信节点的本地公钥对所述签名请求信息进行校验后,根据所述第一公私钥的标识号获取加密的第一私钥;其中,所述加密的第一私钥存储于所述服务端的私钥数据库中;
服务端对所述加密的第一私钥进行解密后对所述签名请求信息中的数据文件进行签名操作并返回至签名可信节点。
2.根据权利要求1所述的评标专家签名方法,其特征在于,还包括:
签名可信节点将签名的所述数据文件输出至评标系统;
公证节点服务器将所述签名请求信息进行上链存证。
3.根据权利要求1所述的评标专家签名方法,其特征在于,还包括:
签名可信节点使用所述签名可信节点的本地私钥对所述签名请求信息和所述第一公私钥的标识号进行签名;
服务端使用所述签名可信节点的本地公钥对所述签名请求信息进行校验。
4.根据权利要求1所述的评标专家签名方法,其特征在于,还包括:
评标专家申请CA证书时,客户端为所述评标专家生成所述客户端的本地公钥和所述客户端的本地公钥,并使用所述客户端的本地私钥对所述申请信息进行签名后,通过公证节点服务器发送至服务端;
所述服务端还根据所述申请信息生成签名的证书请求文件,并将所述第一公私钥中的第一私钥进行加密存储;
所述服务端将所述签名的证书请求文件和所述第一公私钥的标识号通过公正节点服务器发送至所述客户端;
数字移动证书机构对所述客户端发送的所述签名的证书请求文件进行审核后,对所述签名的证书请求文件进行签名认证并将认证信息返回所述客户端;
所述客户端将所述认证信息通过公证节点服务器发送至服务端。
5.根据权利要求4所述的评标专家签名方法,其特征在于,所述服务端根据所述申请信息生成第一公私钥和签名的证书请求文件,包括:
所述服务端中的云加密机根据签名的所述申请信息生成证书请求文件;
使用所述第一公私钥中的第一公钥对所述证书请求文件进行签名生成包括所述第一公钥的签名证书请求文件。
6.根据权利要求4所述的评标专家签名方法,其特征在于,还包括:
所述公正节点服务器将所述申请信息进行上链存证。
7.根据权利要求4所述的评标专家签名方法,其特征在于,还包括:
评标专家授权CA证书使用时,所述客户端对评标专家的授权请求信息使用所述客户端的本地私钥进行签名后,通过所述公证节点服务器发送给所述服务端;
所述服务端使用备份的所述客户端的本地公钥对签名的所述授权请求信息进行验证后通过授权,并将授权成功信息返回至所述客户端;
所述客户端根据授权成功信息调用所述签名可信节点的人脸识别服务,获取评标专家的生物特征信息,并且将经过授权的CA证书标识号使用所述签名可信节点的本地公钥进行加密后发送给所述签名可信节点;
所述签名可信节点将所述评标专家的生物特征信息和CA证书标识号进行绑定并存储。
8.根据权利要求7所述的评标专家签名方法,其特征在于,还包括:
所述公证节点服务器将所述授权请求信息进行上链存证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于标信智链(杭州)科技发展有限公司,未经标信智链(杭州)科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110279110.6/1.html,转载请声明来源钻瓜专利网。