一种协同数字签名系统及其方法

    公开(公告)号:CN104618116B

    公开(公告)日:2019-03-08

    申请号:CN201510048860.7

    申请日:2015-01-30

    Abstract: 本发明公开了一种协同数字签名系统及其方法,该系统主要包括安装有移动应用客户端程序的移动智能终端和签名服务器;其中,所述移动智能终端,用于进行数字签名活动的确认,配合签名服务器端完成数字签名;所述签名服务器,包含签名服务器硬件主机设备以及相关的软件系统,用于在最终用户的确认下完成数字签名,并验证数字签名。采用本发明,能够通过将数字签名活动委托给数字签名服务器端,简化在移动智能终端上进行数字签名的操作过程,使用户能够在确保网络签名高度安全的环境下使用相关业务,如网络交易、金融支付等过程中的电子身份鉴权。

    一种协同密钥管理的方法、装置及系统

    公开(公告)号:CN104868994B

    公开(公告)日:2019-02-22

    申请号:CN201510276343.5

    申请日:2015-05-26

    Abstract: 本发明实施例公开了一种协同密钥管理的方法,包括:第一设备随机生成对应的第一密钥因子,并根据第一密钥因子计算对应的第一公钥因子,将第一公钥因子发送至第二设备,第一设备接收第二设备发送的第二公钥因子,再根据第一密钥因子与第二公钥因子计算得到用户公钥,且该用户公钥与所述第二设备计算得到的所述用户公钥一致。本发明实施例可以将密钥拆分为两个独立的部分,分别托管在不同的实体中,只有当双方协同时,才能使用该密钥进行运算。在托管的过程中,双方的密钥不会通过网络传递给对方或第三方,因此能够降低设备受到攻击或内部人员作弊时带来的安全问题。

    一种协同密钥管理的方法、装置及系统

    公开(公告)号:CN104868994A

    公开(公告)日:2015-08-26

    申请号:CN201510276343.5

    申请日:2015-05-26

    CPC classification number: H04L9/0816 H04L63/06

    Abstract: 本发明实施例公开了一种协同密钥管理的方法,包括:第一设备随机生成对应的第一密钥因子,并根据第一密钥因子计算对应的第一公钥因子,将第一公钥因子发送至第二设备,第一设备接收第二设备发送的第二公钥因子,再根据第一密钥因子与第二公钥因子计算得到用户公钥,且该用户公钥与所述第二设备计算得到的所述用户公钥一致。本发明实施例可以将密钥拆分为两个独立的部分,分别托管在不同的实体中,只有当双方协同时,才能使用该密钥进行运算。在托管的过程中,双方的密钥不会通过网络传递给对方或第三方,因此能够降低设备受到攻击或内部人员作弊时带来的安全问题。

    一种实现电子签章的方法和系统

    公开(公告)号:CN104468120A

    公开(公告)日:2015-03-25

    申请号:CN201410705076.4

    申请日:2014-11-26

    Abstract: 本发明公开了一种实现电子签章的方法和系统,本发明提出分布计算摘要的方式,通过客户端和服务端分布计算共同实现摘要计算,先通过客户端实现第一步摘要计算得到摘要中间结果和剩余数据,并将摘要中间结果和剩余数据发送给服务端,再由服务端按照客户端的摘要算法完成剩余部分的摘要计算得到摘要结果,对摘要结果进行数字签名得到签名对象,并将签名对象和图章对象一起发送给客户端,最后由客户端在待签章文件中添加签名对象和图章对象,以完成签章处理得到签章文件。可见本发明能够实现低成本、高效率、数据安全性高的电子签章。

    公用终端分时个人化应用的方法、系统及电子设备

    公开(公告)号:CN115412235B

    公开(公告)日:2024-12-20

    申请号:CN202211031944.6

    申请日:2022-08-26

    Abstract: 本申请的一些实施例提供了一种公用终端分时个人化应用的方法、系统及电子设备,该方法应用于密码服务端,包括:接收由用户持有的用户终端发送的第一数据信息,所述第一数据信息是基于所述用户终端的第一密钥分量得到的;接收由目标终端发送的第二数据信息;根据第二密钥分量、所述第一数据信息以及所述第二数据信息,得到第三密钥分量,其中,公用终端所产生第二数据信息可计算得出第四密钥分量,所述第三密钥分量与所述目标终端的第四密钥分量匹配,能够通过协同配合,在公用终端个人使用期间代表用户完成数字签名、数据加密解密等操作。

    密码单元创建方法、数据处理方法、装置及电子设备

    公开(公告)号:CN112052446B

    公开(公告)日:2024-11-19

    申请号:CN202010959128.6

    申请日:2020-09-14

    Abstract: 本申请提供一种密码单元创建方法、数据处理方法、装置及电子设备。创建方法包括:获取用于执行密码处理操作的密码组件;根据密码组件与依赖组件的依赖关系,获取与密码组件对应的每类目标依赖组件;通过构建工具,将密码组件、每类目标依赖组件以静态链接封装成表征密码单元安装包的镜像文件。在本方案中,通过将密码组件及目标依赖组件独立出来,然后以静态链接的方式封装成镜像文件,该镜像文件便可以在运行时实现相应的密码运算操作。基于此,密码单元容量较小,有利于减少攻击面以提高数据的安全性,另外,由于容量小,有利于提高使用密码服务功能时的启动速度和回收速度。

    公用终端分时个人化应用的方法、系统及电子设备

    公开(公告)号:CN115412235A

    公开(公告)日:2022-11-29

    申请号:CN202211031944.6

    申请日:2022-08-26

    Abstract: 本申请的一些实施例提供了一种公用终端分时个人化应用的方法、系统及电子设备,该方法应用于密码服务端,包括:接收由用户持有的用户终端发送的第一数据信息,所述第一数据信息是基于所述用户终端的第一密钥分量得到的;接收由目标终端发送的第二数据信息;根据第二密钥分量、所述第一数据信息以及所述第二数据信息,得到第三密钥分量,其中,公用终端所产生第二数据信息可计算得出第四密钥分量,所述第三密钥分量与所述目标终端的第四密钥分量匹配,能够通过协同配合,在公用终端个人使用期间代表用户完成数字签名、数据加密解密等操作。

    一种用于短效证书的签发管理方法和系统

    公开(公告)号:CN111130777B

    公开(公告)日:2022-09-30

    申请号:CN201911409760.7

    申请日:2019-12-31

    Abstract: 本发明给出了一种用于短效证书的签发管理方法和系统,包括证书签发机构根据请求生成密钥分量bi,利用证书请求包中的公钥Ai,计算获得公钥Pi,基于证书策略和公钥Pi签发数字证书,并利用公钥Ai加密数字证书certi和密钥分量bi并返回第一响应数据;终端向终端管理系统发出激活私钥的请求,终端解密终端管理系统返回的第二响应数据,计算验证数字证书对应的私钥a是否与公钥Pi匹配;终端安装并激活证书签发机构为终端签发的终端实体证书,利用激活的私钥a进行数字签名。本发明可以降低密码芯片的存储和计算能力,降低了软件和硬件的复杂度。

    一种共享加密数据的方法、装置、存储介质和电子设备

    公开(公告)号:CN114710271A

    公开(公告)日:2022-07-05

    申请号:CN202210276787.9

    申请日:2022-03-21

    Abstract: 本申请实施例提供一种共享加密数据的方法、装置、存储介质和电子设备,该方法包括:生成第一随机数和第二随机数;向第一终端设备发送第一随机数,以便于第一终端设备利用第一随机数计算第一中间值;向第二终端设备发送第二随机数,以便于第二终端设备利用第二随机数和第一中间值计算第二中间值;利用第一随机数、第二随机数、第二私钥因子和第二中间值,计算第四私钥因子;接收第二终端设备发送的携带有第三私钥因子的数据共享请求;其中,数据共享请求用于请求共享加密数据;利用第三私钥因子和第四私钥因子对加密数据进行解密,得到待共享数据;向第二终端设备发送待共享数据。借助于上述技术方案,本申请实施例能够提高便捷性。

Patent Agency Ranking