[发明专利]一种基于多方安全计算的电子签名移动客户端与协同服务器通信的方法以及设备有效

专利信息
申请号: 201910506529.3 申请日: 2019-06-12
公开(公告)号: CN110224812B 公开(公告)日: 2023-03-14
发明(设计)人: 葛峰;曹容端 申请(专利权)人: 江苏慧世联网络科技有限公司
主分类号: H04L9/06 分类号: H04L9/06;H04L9/08;H04L9/30;H04L9/32
代理公司: 北京思创大成知识产权代理有限公司 11614 代理人: 尹慧晶
地址: 210049 江苏省南京*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种基于多方安全计算的电子签名移动客户端与协同服务器通信的方法以及设备,本发明涉及电子签名领域,采用签名人持有的客户端与系统提供的服务端协助配合,在相互不暴露机密信息的情况下,完成电子签名;在签名人之外增加一个协助签名人完成签名任务的公共服务端,签名人通过移动智能终端与公共服务端分别存储管理部分私钥的因子,在签名时需要双方联合计算才能完成对消息的完整签名,在此过程中,任何一方均无法获取到关于另一方私钥的任何信息,因此即使攻击者能入侵其中任何一方,攻击者仍然不能伪造合法的签名,安全性好,可靠性高。
搜索关键词: 一种 基于 多方 安全 计算 电子 签名 移动 客户端 协同 服务器 通信 方法 以及 设备
【主权项】:
1.一种基于多方安全计算的电子签名移动客户端与协同服务器通信的方法,其特征在于,该方法包括以下步骤;注册步骤S1.1用户U智能手机安装并运行客户端App,App中业务模块使用统一规则,通过移动终端的硬件信息特征,计算设备唯一标识UUID;S1.2业务模块调用助记词模块随机向U显示词组,用户U选择相应词组作为助记词字符串Ph,并要求用户按顺序记住助记词明文;S1.3业务模块请用户U提交身份信息IDu,并设置一个PIN码;S1.4业务模块向SDK发出a指令包括参数Ph、PIN、UUID、IDu;S1.5 SDK执行计算:使用密钥派生算法KDFS以Ph为输入参数进行计算,生成第一私钥分量d1∈[1,2,…,n‑1];计算公钥第一分量P1使用密钥派生算法KDFS,以PIN为输入参数进行计算,产生对称密钥keyp1;使用Keys、keyp1、UUID对d1进行加密运算En(keys,keyp1,UUID),得到Cd1s;其中Keys为SDK预置密钥;S1.6 SDK向业务模块输出Cd1s,并使用安全信道,向协同服务器Ser输出P1、IDu;S1.7业务模块使用密钥派生算法KDFy以PIN码为输入,生成对称密钥keyp2,对Cd1s进行加密运算,得到密文Cd1y,将Cd1y保存;S1.8执行S1.7的同时,协同服务器Ser收到P1后,保存P1、IDu,执行如下运算:Ser选取一个随机安全参数作为输入,使用KDFser密钥派生算法生成私钥第二分量d2,d2∈[1,2,…,n‑1];结合P1和椭圆曲线参数G,进一步计算出完整的公钥S1.9 Ser保存P,将P与IDu关联,并通过安全信道将完整公钥P发送给SDK,SDK将P交付给业务模块,业务模块保存P,用户U获得完整公钥,系统注册完成;签名步骤:S1.10用户U将拟签名的文件M导入App业务模块,发起一个签名请求;S1.11 App业务模块计算e=H(M),将e发送给SDK,并提交b指令;S1.12 SDK随机产生一个安全随机参数k1∈[1,2,…,n‑1],计算Q1=k1G,并将e、Q1通过安全信道发送给协同服务器Ser;S1.13 Ser收到SDK发来的e、Q1,执行如下运算:Ser产生随机安全参数k2,k3,k2∈[1,2,…,n‑1],k3∈[1,2,…,n‑1],结合Q1,计算Q3=k3G+k3Q2=(x,y),x,y是椭圆曲线上的坐标;计算r=(e+x)modn,n是椭圆曲线的参数;计算S3=d2(r+k3)modn;S1.14 Ser通过安全信道发送(r,S2,S3)到SDK;S1.15在S1.12~1.14执行的同时,业务模块使用统一规则,通过移动终端的硬件信息计算设备唯一标识UUID,并请用户U输入PIN码,使用密钥派生算法KDFy以PIN码为输入,生成对称密钥keyp2;S1.16业务模块使用keyp2对Cd1y进行解密,得到Cd1s,将参数PIN、UUID、Cd1s提交给SDK,并请求执行c指令;S1.17 SDK接收到业务模块的c指令和参数PIN、UUID、Cd1s,并结合S1.14中Ser通过安全信道发送(r,S2,S3)执行如下运算:使用密钥派生算法KDFs,以PIN为输入参数进行计算得到keyp1;使用keys、keyp1、UUID对Cd1s进行解密,De(keys,keyp1,UUID),得到d1;其中keys表示SDK预置密钥;计算S=d1k1S2+d1S3‑rmodnS1.18 SDK得到文件M的签名值(r,S),签名流程结束。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏慧世联网络科技有限公司,未经江苏慧世联网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910506529.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top