-
公开(公告)号:CN111428249B
公开(公告)日:2022-06-28
申请号:CN202010063866.2
申请日:2020-01-20
Applicant: 中国科学院信息工程研究所 , 北京数字认证股份有限公司
Abstract: 本发明涉及一种基于区块链保护用户隐私的匿名注册方法和系统。该方法涉及实体身份激活流程和匿名账号注册流程:用户的实体身份证件在经过一个实体身份认证机构的验证之后,可将身份证件信息的承诺发布至区块链上;用户在完成实体身份激活后,在某个网站上进行匿名注册时,可利用零知识证明技术证明自己的实体身份的合法性以及属性的合规性。本发明可以避免在注册过程中将用户身份证件的非必要的隐私信息泄露给注册服务器,能够使得注册服务器在确信用户身份属性符合要求的同时,无法获知冗余的身份隐私信息。
-
公开(公告)号:CN108595968A
公开(公告)日:2018-09-28
申请号:CN201810359207.6
申请日:2018-04-20
Applicant: 北京数字认证股份有限公司
Abstract: 本实施例提供了一种数据保护方法、装置及设备,在第一应用平台调用替换后数据通信接口读取第二应用平台中的数据,或向第二应用平台写入数据的应用场景下,通过对第一应用平台替换后的数据通信接口进行监控,从而截取第一应用平台通过该数据通信接口向第二应用发送的数据,对其包含的受保护内容进行加密,再发送至第二应用平台,保证了数据的安全性,且不会影响第一应用平台和第二应用平台原有的数据处理策略;另外,由于本实施例将进行加密处理的安全策略与第一应用平台自身的业务逻辑分离开,避免了两者之间的相互影响,降低了方案实施难度,扩大了本案适用范围。
-
公开(公告)号:CN103888260B
公开(公告)日:2017-11-14
申请号:CN201410091243.0
申请日:2014-03-13
Applicant: 北京数字认证股份有限公司
IPC: H04L9/32
Abstract: 本发明公开了一种能与手写签字建立可靠对应的数字签名装置,其特征在于,包括:密码安全模块、USB接口模块、手写输入模块、存储模块;所述装置通过所述USB接口模块连接到主机,所述主机展示待用户手写签字的原文;用户在所述手写输入模块进行手写签字,所述手写输入模块将采集到的手写签字笔迹数据发送给所述密码安全模块保存到存储模块,并实时输出到显示模块;所述主机对所述原文计算得到原文摘要值,并发送给所述密码安全模块进行与手写签字建立可靠对应的数字签名操作,并将签名操作结果返回给所述主机;通过所述装置可以将原文、用户手写签字通过数字签名建立可靠对应。
-
公开(公告)号:CN103888260A
公开(公告)日:2014-06-25
申请号:CN201410091243.0
申请日:2014-03-13
Applicant: 北京数字认证股份有限公司
IPC: H04L9/32
Abstract: 本发明公开了一种能与手写签字建立可靠对应的数字签名装置,其特征在于,包括:密码安全模块、USB接口模块、手写输入模块、存储模块;所述装置通过所述USB接口模块连接到主机,所述主机展示待用户手写签字的原文;用户在所述手写输入模块进行手写签字,所述手写输入模块将采集到的手写签字笔迹数据发送给所述密码安全模块保存到存储模块,并实时输出到显示模块;所述主机对所述原文计算得到原文摘要值,并发送给所述密码安全模块进行与手写签字建立可靠对应的数字签名操作,并将签名操作结果返回给所述主机;通过所述装置可以将原文、用户手写签字通过数字签名建立可靠对应。
-
公开(公告)号:CN115412236A
公开(公告)日:2022-11-29
申请号:CN202211033030.3
申请日:2022-08-26
Applicant: 北京数字认证股份有限公司
IPC: H04L9/08
Abstract: 本申请实施例提供一种密钥管理和密码计算的方法、数据加密方法及装置,其中,生成密钥数据的方法包括:生成主控密钥;至少对所述主控密钥进行加密处理得到主控密钥属性数据;建立所述主控密钥与至少一个受控密钥之间的关联关系,其中,所述关联关系用于记录所述主控密钥对所述受控密钥的操控关系,所述受控密钥可通过所述主控密钥授权给至少一个对象使用;至少存储所述主控密钥属性数据和所述关联关系,以使所述密码持有者根据所述主控密钥进行加密操作或者根据所述关联关系将所述受控密钥授权其他对象使用。本申请一些实施例的技术方案可以保证密钥持有者对密钥进行独立控制,还能进一步将密钥(即受控密钥)灵活的授权给其它使用者(由)。
-
公开(公告)号:CN108270575B
公开(公告)日:2021-10-22
申请号:CN201810358847.5
申请日:2018-04-20
Applicant: 北京数字认证股份有限公司
IPC: H04L9/32
Abstract: 本发明提供一种数字签名方法及装置,接收服务器端发送的数字签名请求并接收服务器端响应所述数字签名请求后返回的临时数据;根据所述临时数据和预定的加密密钥,计算得到第一数字签名,并接收服务器端返回的第二数字签名,最后根据第一数字签名、第二数字签名和协商公钥,计算得到签名结果。由于本发明中客户端和服务器端协同工作以分别计算得到第一数字签名和第二数字签名,并根据第一数字签名和第二数字签名就可以计算得到签名结果,因此并不需要预先从密码介质发放处获取特定地密码介质,且任意形式的客户端通过移动互联网都可以与服务器端交互实现数字签名,提高了数字签名方法的适用性。
-
公开(公告)号:CN111428249A
公开(公告)日:2020-07-17
申请号:CN202010063866.2
申请日:2020-01-20
Applicant: 中国科学院信息工程研究所 , 北京数字认证股份有限公司
Abstract: 本发明涉及一种基于区块链保护用户隐私的匿名注册方法和系统。该方法涉及实体身份激活流程和匿名账号注册流程:用户的实体身份证件在经过一个实体身份认证机构的验证之后,可将身份证件信息的承诺发布至区块链上;用户在完成实体身份激活后,在某个网站上进行匿名注册时,可利用零知识证明技术证明自己的实体身份的合法性以及属性的合规性。本发明可以避免在注册过程中将用户身份证件的非必要的隐私信息泄露给注册服务器,能够使得注册服务器在确信用户身份属性符合要求的同时,无法获知冗余的身份隐私信息。
-
公开(公告)号:CN104618116B
公开(公告)日:2019-03-08
申请号:CN201510048860.7
申请日:2015-01-30
Applicant: 北京数字认证股份有限公司
Abstract: 本发明公开了一种协同数字签名系统及其方法,该系统主要包括安装有移动应用客户端程序的移动智能终端和签名服务器;其中,所述移动智能终端,用于进行数字签名活动的确认,配合签名服务器端完成数字签名;所述签名服务器,包含签名服务器硬件主机设备以及相关的软件系统,用于在最终用户的确认下完成数字签名,并验证数字签名。采用本发明,能够通过将数字签名活动委托给数字签名服务器端,简化在移动智能终端上进行数字签名的操作过程,使用户能够在确保网络签名高度安全的环境下使用相关业务,如网络交易、金融支付等过程中的电子身份鉴权。
-
公开(公告)号:CN104868994B
公开(公告)日:2019-02-22
申请号:CN201510276343.5
申请日:2015-05-26
Applicant: 北京数字认证股份有限公司
Abstract: 本发明实施例公开了一种协同密钥管理的方法,包括:第一设备随机生成对应的第一密钥因子,并根据第一密钥因子计算对应的第一公钥因子,将第一公钥因子发送至第二设备,第一设备接收第二设备发送的第二公钥因子,再根据第一密钥因子与第二公钥因子计算得到用户公钥,且该用户公钥与所述第二设备计算得到的所述用户公钥一致。本发明实施例可以将密钥拆分为两个独立的部分,分别托管在不同的实体中,只有当双方协同时,才能使用该密钥进行运算。在托管的过程中,双方的密钥不会通过网络传递给对方或第三方,因此能够降低设备受到攻击或内部人员作弊时带来的安全问题。
-
公开(公告)号:CN104868994A
公开(公告)日:2015-08-26
申请号:CN201510276343.5
申请日:2015-05-26
Applicant: 北京数字认证股份有限公司
CPC classification number: H04L9/0816 , H04L63/06
Abstract: 本发明实施例公开了一种协同密钥管理的方法,包括:第一设备随机生成对应的第一密钥因子,并根据第一密钥因子计算对应的第一公钥因子,将第一公钥因子发送至第二设备,第一设备接收第二设备发送的第二公钥因子,再根据第一密钥因子与第二公钥因子计算得到用户公钥,且该用户公钥与所述第二设备计算得到的所述用户公钥一致。本发明实施例可以将密钥拆分为两个独立的部分,分别托管在不同的实体中,只有当双方协同时,才能使用该密钥进行运算。在托管的过程中,双方的密钥不会通过网络传递给对方或第三方,因此能够降低设备受到攻击或内部人员作弊时带来的安全问题。
-
-
-
-
-
-
-
-
-