加入授权签名数据的方法、装置
    1.
    发明公开

    公开(公告)号:CN115987525A

    公开(公告)日:2023-04-18

    申请号:CN202211664667.2

    申请日:2022-12-23

    Abstract: 本申请涉一种加入授权签名数据的方法,应用于授权记录服务器,所述方法包括:响应于终端授权请求,获取终端发送的授权请求记录信息和签名数据缓存;根据所述授权请求记录信息,生成授权请求记录标识和随机值,其中所述随机值返回用户确认动作;将所述授权请求记录信息、所述授权请求记录标识和所述随机值组成数据包发送时间戳服务器;获取所述时间戳服务器返回的时间戳数据,存入所述签名数据缓存。通过本申请可以解决签名文件抗抵赖的问题。

    一种应对私钥泄露的身份标识使用方法

    公开(公告)号:CN103166762B

    公开(公告)日:2015-11-11

    申请号:CN201310070765.8

    申请日:2013-03-07

    Abstract: 本发明涉及一种通过扩展身份标识应对IBE数据加密中身份标识对应的私钥泄露后身份标识的使用方法;所述扩展身份标识是由身份标识、时间段、索引数据组合后所形成的数据;所述扩展身份标识通过一系列的索引数据形成一个序列,其中的第一个为初始的最近可用扩展身份标识;一旦某个扩展身份标识对应的私钥被泄露,扩展身份标识的拥有者到一个标识服务系统报告其为不可用,相应地,序列中的下一个扩展身份标识成为最近可用的。IBE加密应用或其IBE密码模块在进行加密时可通过连接标识服务系统获取相应的最近可用扩展身份标识,以确保数据加密所用的扩展身份标识为最近可用的,或者其之后的一个。

    一种电子邮件IBE加密实现方法

    公开(公告)号:CN103078743B

    公开(公告)日:2015-07-08

    申请号:CN201310013656.2

    申请日:2013-01-15

    Abstract: 本发明涉及一种电子邮件IBE加密实现方法,本方法涉及的实体包括桥数字证书、桥数字证书生成模块、IBE密钥服务客户端、IBE密码模块、IBE私钥生成器、IBE加载项以及邮件专用客户端;桥数字证书生成模块生成作为邮件专用客户端进行IBE加密和解密桥梁的桥数字证书,桥证书的公钥和私钥分别与一个IBE公钥和私钥相对应;IBE密钥服务客户端从IBE私钥生成器获取IBE私钥;IBE加载项在邮件发送和接收或读取时自动生成进行IBE加密和解密所需的桥证书;IBE密码模块将使用桥证书公钥或私钥的密码运算转化为使用对应的IBE公钥或私钥的相应IBE密码运算。本方法使得支持证书加密和加载项机制的邮件专用客户端能在不修改的情况下实现邮件IBE加密。

    一种面向电子记录的证据管理与服务系统

    公开(公告)号:CN102624698B

    公开(公告)日:2014-12-03

    申请号:CN201210016396.X

    申请日:2012-01-17

    Abstract: 本发明涉及一种面向电子记录的证据管理与服务系统,包括前置系统、中心系统和集成API,应用过程中产生的经数字签名的电子记录的部分数据保存在前置系统中,部分数据保存在中心系统中,即两个记录数据库中保存的记录数据都不是完整的,但中心系统通常要保存电子记录的数字签名数据;通过两个系统中保存的对应记录数据的组合可以恢复出完整的记录;在出现纠纷需要取证时,通过中心系统或前置系统查询、获得需要的记录数据相应部分,然后组合、还原出完整的记录,最后通过记录中的数字签名验证记录是否被篡改,提供所需的证明信息,于此同时,在保护有关方私密信息的前提下,能有效防止产生电子记录的应用系统的拥有者或运营商删除、销毁记录证据。

    基于伪RSA的IBE加密中IBE密钥信息的传递方法

    公开(公告)号:CN103117861A

    公开(公告)日:2013-05-22

    申请号:CN201310037375.0

    申请日:2013-01-31

    Abstract: 本发明涉及基于伪RSA密钥方法的IBE加密中加密方向解密方传递解密数据所需的IBE密钥信息的方法,所述IBE密钥信息包括身份标识、标识限定策略标识符和限定数据,所述方法涉及如下数据或实体或模块:数据加密方,数据解密方,伪RSA公钥,伪RSA数字证书,伪RSA数据证书生成模块,IBE密码模块,IBE加密的会话密钥以及IBE加密数据信封。加密方向解密方传递IBE密钥信息的方法主要有三种:一是将所述信息作为填充数据放入的IBE加密的会话密钥中;二是将所述信息放入伪RSA数字证书的颁发者名和序列号中;三是仅将所述信息放入所述颁发者名中。基于所述方法,解密方能从加密数据中即IBE加密数据信封中分离或推导出解密数据所需的IBE密钥信息。

    一种电子邮件IBE加密实现方法

    公开(公告)号:CN103078743A

    公开(公告)日:2013-05-01

    申请号:CN201310013656.2

    申请日:2013-01-15

    Abstract: 本发明涉及一种电子邮件IBE加密实现方法,本方法涉及的实体包括桥数字证书、桥数字证书生成模块、IBE密钥服务客户端、IBE密码模块、IBE私钥生成器、IBE加载项以及邮件专用客户端;桥数字证书生成模块生成作为邮件专用客户端进行IBE加密和解密桥梁的桥数字证书,桥证书的公钥和私钥分别与一个IBE公钥和私钥相对应;IBE密钥服务客户端从IBE私钥生成器获取IBE私钥;IBE加载项在邮件发送和接收或读取时自动生成进行IBE加密和解密所需的桥证书;IBE密码模块将使用桥证书公钥或私钥的密码运算转化为使用对应的IBE公钥或私钥的相应IBE密码运算。本方法使得支持证书加密和加载项机制的邮件专用客户端能在不修改的情况下实现邮件IBE加密。

    一种基于记录逻辑表示的数据库记录数据查询系统

    公开(公告)号:CN102693295A

    公开(公告)日:2012-09-26

    申请号:CN201210151284.5

    申请日:2012-05-15

    Abstract: 本发明涉及一种基于记录逻辑表示的数据库记录数据查询系统,该系统包括逻辑记录定义与映射组件、命名关系与限定类定义组件、逻辑记录查询组件、记录关系展开子过程、记录数据库。本发明将逻辑表示的一些思路和方法用于普通数据库数据的查询,但无需使用其复杂的实现技术;数据用户可针对数据库中的数据根据自己的需要定义逻辑记录,并通过逻辑记录与数据库记录之间的对应关系,将用逻辑记录表示记录查询条件或命令转化成数据库查询SQL语句;用户可通过记录命名关系定义规则自定义记录命名关系、记录限定类,并将记录命名、记录限定类用于记录查询条件表达式或命令中,使得记录查询条件的表达更加简单。

    一种面向HTTP身份鉴别协议的插件式单点登录集成方法

    公开(公告)号:CN102638454A

    公开(公告)日:2012-08-15

    申请号:CN201210067271.X

    申请日:2012-03-14

    Abstract: 本发明涉及一种面向HTTP身份鉴别协议的插件式单点登录集成方法,该方法的单点登录系统包括Web服务组件、Web应用组件、单点登录HTTP插件、安全令牌处理页面、浏览器、身份服务系统、主帐户数据库、主从帐户绑定数据库,其中单点登录HTTP插件是关键,它基于Web服务组件提供的扩展机制插入到采用HTTP身份鉴别协议的Web服务组件的HTTP请求、响应处理通道中;当用户在身份服务系统登录后,该插件使用用户在Web应用系统上的帐户名、口令自动完成与Web服务组件的HTTP身份鉴别协议交互,使得用户无需输入Web应用系统中的帐户名、口令即能登录Web应用系统,从而达到单点登录的目的。采用本发明的方法实现单点登录无需改变系统原有的安全配置及功能。

    一种国标适配PDF签名语法的方法、系统及设备

    公开(公告)号:CN115396120A

    公开(公告)日:2022-11-25

    申请号:CN202211055120.2

    申请日:2022-08-30

    Abstract: 本申请涉及一种国标适配PDF签名语法的方法、系统及设备,通过生成PDF签名对象,进行签名预处理;基于所述签名预处理,将预先构建的GM0010的签名格式和GM0031的签名格式嵌入到所述签名对象中,得到GM0010和GM0031适配PDF签名的结果。本申请有助于解决由国外的标准转换成国内的标准后,造成pdf阅读器格式识别出现问题,不能兼容国标的签名规范的问题,通过将GM0010和GM0031嵌入到PDF文件中,使得PDF文件就可以使用GM0010和GM0031这两种签名数据格式,给与pdf阅读器使用者更好的用户体验。

    单点登录系统中针对Form身份鉴别的单点登录集成方法

    公开(公告)号:CN102624737B

    公开(公告)日:2015-05-06

    申请号:CN201210083321.3

    申请日:2012-03-27

    Abstract: 本发明涉及一种单点登录系统中针对Form身份鉴别的单点登录集成方法,所述单点登录系统包括Web应用程序、Web服务器、登录请求代理页面、登录验证代理页面和登录验证HTTP插件、浏览器、身份服务系统、主帐户数据库以及主从帐户绑定数据库;登录请求代理页面接收获取登录页面的HTTP请求,将未登录的用户引导到身份服务系统进行登录;身份服务系统完成用户的身份鉴别后,通过浏览器将证明用户身份的安全令牌提交到用户要访问的Web应用系统的帐户名、口令验证URL;登录验证代理页面或HTTP插件接收或拦截提交到帐户名、口令验证URL的HTTP请求后,完成安全令牌验证,将用户在Web应用系统本地的帐户名、口令加入到HTTP请求中,从而实现用户在Web应用系统的登录。

Patent Agency Ranking