对用户加密密钥恢复进行管理的方法和系统

    公开(公告)号:CN103916237B

    公开(公告)日:2017-02-15

    申请号:CN201210591471.5

    申请日:2012-12-30

    Abstract: 本发明实施例提供了一种对用户加密密钥恢复进行管理的方法和系统。该方法包括:认证中心接收到证书注册中心发送的用户证书密钥恢复请求,认证中心在用户证书的扩展选项中加入恢复申请事由信息,向密钥管理中心发送包含用户证书的扩展选项的密钥恢复服务请求;密钥管理中心对密钥恢复请求信息进行解析,获取用户信息和恢复申请事由,根据用户信息恢复出用户的加密密钥对,将恢复申请事由和加密密钥对进行关联保存,并将加密密钥对返回给认证中心。本发明实施例通过将用户密钥恢复信息引入到用户证书的扩展选项中,可以实现让密钥管理中心获取更完善的密钥恢复申请信息,实现了密钥管理中心对用户加密密钥恢复进行有效管理、识别。

    一种分布式时间戳的处理方法、服务器及系统

    公开(公告)号:CN106330465A

    公开(公告)日:2017-01-11

    申请号:CN201611028309.7

    申请日:2016-11-21

    Abstract: 本发明实施例提供了一种分布式时间戳的处理方法、服务器及系统,当签发时间戳时,将匹配了文件标识的文件摘要发送至对端服务器;其中,由对端服务器处理获取第一哈希时间戳;当验证时间戳时,将待验证文件处理获取第二哈希时间戳,并将所述第二哈希时间戳加密获取第二签名,将匹配文件标识的第二签名发送至对端服务器;其中,由对端服务器解密获取所述第二哈希时间戳,当所述第一哈希时间戳和所述第二哈希时间戳相同时,则通过验证。本发明所设计的方法能够解决数量巨大的用户需求,并发处理提高系统的响应效率,具有良好的扩展性。通过偏差校正,保证分布式服务器的时间一致性。

    基于密钥交换协议的轻量目录访问协议实现方法和装置

    公开(公告)号:CN103856463A

    公开(公告)日:2014-06-11

    申请号:CN201210514666.X

    申请日:2012-12-04

    Abstract: 该实施例提供了一种基于密钥交换协议和LDAP的信息传输方法和系统。该方法主要包括:在LDAP服务器和LDAP客户端之间使用SASL协商建立基于SM2密钥交换协议的安全通道;所述LDAP客户端以协商出的共享对称密钥加密需要传输的信息,将加密后的信息通过所述安全通道传输给所述LDAP服务器,所述LDAP服务器用协商出的共享对称密钥解密所述加密后的信息。本发明实施例通过将SM2密钥交换协议算法引入到客户端调用LDAP服务的认证过程中,对现有LDAP安全机制进行了扩展,有效地提高了LDAP服务的安全性,提高了LDAP服务的运算效率。

    一种电子提单处理方法、装置、设备及存储介质

    公开(公告)号:CN118194361A

    公开(公告)日:2024-06-14

    申请号:CN202211602567.7

    申请日:2022-12-13

    Abstract: 本申请公开了一种电子提单处理方法、装置、设备及存储介质,涉及电子提单处理领域。该方法包括:响应于第一贸易设备在选择的电子提单模板上填写提单信息,生成电子提单草案;对电子提单草案执行电子签约处理,得到签发后的目标电子提单;将目标电子提单,以及目标电子提单的业务描述信息存储至区块链上;其中,业务描述信息包括持有者信息,该持有者信息用于记录有权限对目标电子提单执行第一处理操作的贸易设备;接收来自于第一贸易设备的第一处理请求,并根据第一处理请求对所述目标电子提单执行第一处理操作;当第一处理操作执行完成时,更新区块链上的业务描述信息,从而优化电子提单的线上业务处理流程。

    一种活体检测方法及装置
    56.
    发明授权

    公开(公告)号:CN111160069B

    公开(公告)日:2023-07-18

    申请号:CN201811321417.2

    申请日:2018-11-07

    Abstract: 本发明公开了一种活体检测方法及装置,用以解决现有技术活体检测的安全性不高的问题。该方法包括:接收终端发送的包含人脸面部动作信息的第一视频信息,其中所述第一视频信息为对第一视频文件进行加密并哈希运算后的信息;根据接收所述第一视频信息的时间,确定所述第一视频信息对应的第一时间戳,将所述第一时间戳及所述第一视频信息签名得到的第二视频信息及所述第一时间戳发送给终端;接收所述终端发送的第三视频信息,其中所述第三视频信息是所述终端接收到服务端返回的信息后发送的;采用自身保存的公钥对所述第三视频信息进行验签,如果验签通过,根据验签后得到的第四视频信息获取所述第一视频文件,基于所述第一视频文件进行活体检测。

    一种基于可信时间戳的数字证书签发方法及系统

    公开(公告)号:CN108259178B

    公开(公告)日:2021-03-02

    申请号:CN201611245021.5

    申请日:2016-12-29

    Abstract: 本发明涉及一种基于可信时间戳的数字证书签发方法,该方法包括:事件应用服务器获取事件信息,并通过调用时间戳服务器获取事件发生精确时间;调用证书签发机构的证书签发接口,将事件发生精确时间和事件信息摘要作为参数的一部分,传给证书签发机构;证书签发机构调用时间戳服务器获取证书产生精准时间,根据收到的参数信息签发事件使用的数字证书并返回给事件应用服务器;事件应用服务器对比证书产生精准时间和事件发生精确时间,对比证书中事件信息摘要和本地运算的事件信息摘要,来验证该事件数字证书。本发明将时间信息写入到证书的扩展当中,使得证书的产生时间和事件发生的时间不可更改,可以更有效的验证证书的有效性。

    一种移动端基于人脸实名认证保护的电子签章方法及系统

    公开(公告)号:CN111222172A

    公开(公告)日:2020-06-02

    申请号:CN201911354907.7

    申请日:2019-12-25

    Abstract: 本发明公开了一种移动端基于人脸实名认证保护的电子签章方法及系统,包括:按照预设的检测策略对目标对象进行活体检测,并当活体检测通过后,获取所述目标对象的清晰无遮挡的人脸图像;将所述目标对象的人脸图像和证件信息发送至服务器端,并获取比对结果;当所述比对结果指示所述目标对象通过认证时,获取本地的数字证书和密钥信息,根据所述数字证书、密钥信息和待签章信息确定签章请求,并将所述签章请求发送至服务器端;接收服务器端发送的签章授权指令,根据所述签章授权指令调用签章图像进行签章操作,并反馈与所述待签章文件对应的已签章文件;其中,所述服务器端根据所述签章请求进行身份认证,并当身份认证通过后发送签章授权指令。

    用户认证方法、装置、计算机可读存储介质和电子设备

    公开(公告)号:CN111199027A

    公开(公告)日:2020-05-26

    申请号:CN201911401187.5

    申请日:2019-12-30

    Abstract: 本公开涉及一种用户认证方法、装置、计算机可读存储介质和电子设备。所述方法包括:获取用户在第一触摸屏终端中输入的第一登录信息,所述第一登录信息包括所述用户的第一账户信息和第一用户登录行为数据;若所述第一账户信息与预设数据库中的账户信息匹配,确定所述第一用户登录行为数据与所述预设数据库中的特征值是否匹配;若匹配,则允许所述用户在所述第一触摸屏终端上登录。因此,在用户登录的过程中,增加基于用户登录行为数据进行身份认证的环节,可以有效识别合法用户和非法用户,并在确定为合法用户时,允许用户登录,能够防止因账户信息泄露而造成的用户隐私数据的泄露,具有较高的安全性。

    一种活体检测方法及装置
    60.
    发明公开

    公开(公告)号:CN111144178A

    公开(公告)日:2020-05-12

    申请号:CN201811311783.X

    申请日:2018-11-06

    Abstract: 本申请公开了一种活体检测方法及装置。该方法通过向终端发送,操作指示信息用于指示被检测用户执行预设的随机操作内容,接收终端发送的操作信息和活体探测信息,操作信息是终端在预设时间内采集的被检测用户执行随机操作内容得到的信息;之后将操作信息与存储的预设的随机操作内容对应的操作信息进行匹配,将接收的活体探测信息与存储的活体探测信息进行匹配,若匹配成功,则确定被检测用户为活体用户。可见,被检测者需要在短时间内完成随机动作组合和随机语句,避免了现有技术中伪造事件的发生,提高了活体检测的准确性。

Patent Agency Ranking