-
公开(公告)号:CN111080423A
公开(公告)日:2020-04-28
申请号:CN201911065746.X
申请日:2019-11-04
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于白盒密码算法的安全税控方法及系统,所述方法包括:接收用户提交的企业开票数据;根据所述企业开票数据预生成发票原始文件;根据预存在白盒模块中的用户税务数字证书的私钥和签名查找表,通过白盒密码算法对所述发票原始文件进行SM2算法签名,获得发票原始文件签名值;将所述发票原始文件签名值、用户信息以及所述发票原始文件发送至税局发票系统;所述税局发票系统验证所述签名值及用户信息,通过税局发票章对发票原始文件进行签名,生成电子发票文件;根据预设规则对所述电子发票文件进行加密,并上传至税务机关;所述方法及系统方便携带且成本低,摆脱了对税控设备的依赖,保证了税控的安全性。
-
公开(公告)号:CN112702312B
公开(公告)日:2023-07-11
申请号:CN202011382763.9
申请日:2020-11-30
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于国密算法的轻量级物联网数字证书的处理方法及系统,包括:物联网设备确定证书请求文件,并将所述证书请求文件发送至物联网数字证书系统注册机构;所述物联网数字证书系统注册机构对所述物联网设备进行身份审核,并在身份审核通过后,将所述证书请求文件发送至物联网数字证书认证中心;所述物联网数字证书认证中心对根据所述证书请求文件确定请求内容,根据所述请求内容进行相应的操作,并返回请求结果数据至所述物联网数字证书注册机构;物联网数字证书注册机构将所述请求结果数据发送至所述物联网设备。本发明能够保证系统设备、人员身份认证、数据加密、不可否认等操作,极大的提高了物联网安全。
-
公开(公告)号:CN112839030B
公开(公告)日:2022-09-20
申请号:CN202011553319.9
申请日:2020-12-24
Applicant: 航天信息股份有限公司
IPC: H04L9/40 , H04L9/32 , H04L61/5007
Abstract: 本申请公开了一种基于消息驱动的证书调用系统及方法。该系统包括基于微服务架构设计的服务层、业务逻辑层、中间件持久层,均包括多个根据IP地址划分的区域;业务逻辑层包括数字证书微服务模块,用于将提供不同签发能力的数字证书系统注册为多个不同的证书微服务;服务层包括服务调用模块与身份认证模块;中间件持久层包括证书缓存数据库,用于保存业务逻辑层签发的证书。本发明整合现有的数字证书服务器和密码设备,满足不同申请所需协议的证书需求,并通过IP地址进行区域化管理,优化由于网络延迟对服务的影响,动态切换服务,为硬件资源的扩展和系统的升级提供保证。
-
公开(公告)号:CN112839030A
公开(公告)日:2021-05-25
申请号:CN202011553319.9
申请日:2020-12-24
Applicant: 航天信息股份有限公司
Abstract: 本申请公开了一种基于消息驱动的证书调用系统及方法。该系统包括基于微服务架构设计的服务层、业务逻辑层、中间件持久层,均包括多个根据IP地址划分的区域;业务逻辑层包括数字证书微服务模块,用于将提供不同签发能力的数字证书系统注册为多个不同的证书微服务;服务层包括服务调用模块与身份认证模块;中间件持久层包括证书缓存数据库,用于保存业务逻辑层签发的证书。本发明整合现有的数字证书服务器和密码设备,满足不同申请所需协议的证书需求,并通过IP地址进行区域化管理,优化由于网络延迟对服务的影响,动态切换服务,为硬件资源的扩展和系统的升级提供保证。
-
公开(公告)号:CN112839013A
公开(公告)日:2021-05-25
申请号:CN201911158901.2
申请日:2019-11-22
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例提供一种密钥传输方法、装置及计算机可读存储介质,用于解决现有技术中KMS服务端在与客户端交互的过程中,解密后的密钥是以明文的形式传输导致数据安全性低的问题。其中方法包括:KMS服务端响应于第一客户端发送的第一请求,使用第一区密钥对第一加密文件密钥进行解密,获得第一文件密钥;所述KMS服务端使用预先和所述第一客户端协商好的第一协商密钥对所述第一文件密钥进行加密,生成第二加密文件密钥;所述KMS服务端将所述第二加密文件密钥返回给所述第一客户端。
-
公开(公告)号:CN112714121A
公开(公告)日:2021-04-27
申请号:CN202011554961.9
申请日:2020-12-23
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种用于处理工业互联网数字证书的方法及系统,其中方法包括:由工业互联网密码设备生成密钥对,工业互联网数字证书系统的注册审批设备基于工业互联网设备的设备身份信息对工业互联网设备进行身份审核,工业互联网数字证书系统的证书授权设备接收到公钥密码标准证书请求后,向密钥管理中心申请加密的密钥对,工业互联网数字证书系统的证书授权设备将所签发的工业互联网设备的签名证书、加密证书以及加密后的加密密钥发送至注册审批设备;工业互联网数字证书系统将工业互联网设备的签名证书、加密证书以及加密后的加密密钥转发给工业互联网设备;以及工业互联网设备对加密后的加密密钥进行解密,以获得加密密钥。
-
公开(公告)号:CN111242761A
公开(公告)日:2020-06-05
申请号:CN201911408433.X
申请日:2019-12-31
Applicant: 航天信息股份有限公司 , 陕西航天信息有限公司
Abstract: 本发明公开了一种安全税控系统,通过使用申请的数字证书对安装程序进行签名,验证安装包数字签名模块提供的安装程序的数字签名,申请报税数字证书并进行验证,使用所述安全税控系统的客户端私钥和云端私钥对发票数据进行签名,并开具发票;使用税务机构公钥证书对电子发票进行加密并上传至税务机构,完成报税,解决现有金税盘的成本高、携带不方便等缺点。
-
公开(公告)号:CN109672536A
公开(公告)日:2019-04-23
申请号:CN201811582568.3
申请日:2018-12-24
Applicant: 航天信息股份有限公司
IPC: H04L9/32
CPC classification number: H04L9/3247 , H04L2209/603
Abstract: 本发明公开了一种批量PDF文件数字签名方法及系统,所述方法包括:创建预置PDF签名格式对象,并将所述预置PDF签名格式对象预先插入到待签名的多个PDF文件中;获得所述多个PDF文件中的每一个的文件内容以及属性值;根据所述文件内容以及属性值计算获得对应的PDF文件的签名值;使用所述签名值替换对应PDF文件中的预先插入的预置PDF签名格式对象中的预置签名值;生成该PDF文件的数字签名;所述各个步骤可以在不同的模块上单独调用执行,对于大批量PDF签名调用,可以利用系统的并行运算能力和流水线设计,根据每个步骤耗时为其分配合理的算力,实现PDF文件数字签名流水线作业,在最终的PDF签名文件生成阶段,完全采用字符串查找和替换操作,运算十分高效。
-
公开(公告)号:CN120050051A
公开(公告)日:2025-05-27
申请号:CN202311594746.5
申请日:2023-11-27
Applicant: 航天信息股份有限公司
Abstract: 本申请提供了一种身份认证的方法、装置及电子设备,通过避免使用数字证书而避免相关集成、改造工作,简化身份认证方法,从而在保障密码安全性的同时,降低身份认证的难度,并提升身份认证的效率。该方法包括:确定口令密文;其中,所述口令密文包括动态口令;基于第一私钥分片,对所述口令密文解密,得到中间密文;向客户端发送所述中间密文;接收身份认证请求,并对发送所述身份认证请求的客户端进行身份认证;其中,所述身份认证请求包括所述动态口令,所述动态口令由所述客户端基于所述中间密文得到。
-
公开(公告)号:CN111242761B
公开(公告)日:2024-06-07
申请号:CN201911408433.X
申请日:2019-12-31
Applicant: 航天信息股份有限公司 , 陕西航天信息有限公司
Abstract: 本发明公开了一种安全税控系统,通过使用申请的数字证书对安装程序进行签名,验证安装包数字签名模块提供的安装程序的数字签名,申请报税数字证书并进行验证,使用所述安全税控系统的客户端私钥和云端私钥对发票数据进行签名,并开具发票;使用税务机构公钥证书对电子发票进行加密并上传至税务机构,完成报税,解决现有金税盘的成本高、携带不方便等缺点。
-
-
-
-
-
-
-
-
-