[發明專利]基于第三方的數字簽名認證系統及認證方法無效
| 申請號: | 200910023438.0 | 申請日: | 2009-07-28 |
| 公開(公告)號: | CN101616146A | 公開(公告)日: | 2009-12-30 |
| 發明(設計)人: | 樊凱;張衛東;李暉;趙黎斌;莫燦;王康;梁晨;吳昊;李楊 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 陜西電子工業專利中心 | 代理人: | 王品華;朱紅星 |
| 地址: | 71007*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 第三 數字簽名 認證 系統 方法 | ||
1.一種基于第三方的數字簽名認證系統,包括:
用戶管理中心:用于向用戶終端頒發存放證書的USBKey,以增加用戶和注銷用戶終端USBKey中的證書以注銷用戶;
用戶終端:通過USBKey完成對業務信息的數字簽名,并發送到用戶口令和數字簽名驗證中心;
用戶口令和數字簽名驗證中心:用于與用戶終端、業務部門及銀行系統通過TCP/IP網絡連接,完成對用戶口令和數字簽名的驗證以及在用戶終端、銀行和業務部門起到中介作用。
2.根據權利要求1所述的基于第三方的數字簽名認證系統,其中用戶管理中心設有證書生成模塊、證書注銷模塊和用戶信息模塊,證書生成模塊用于生成證書并存放至USBKey以增加用戶;證書注銷模塊用于注銷證書以注銷用戶;用戶信息模塊用于對用戶信息錄入、查詢和統計。
3.根據權利要求1所述的基于第三方的數字簽名認證系統,其中用戶終端設有數字簽名模塊,該數字簽名模塊利用USBKey中的數字簽名函數對業務信息進行數字簽名。
4.根據權利要求1所述的基于第三方的數字簽名認證系統,其中用戶口令和數字簽名驗證中心設有用戶口令驗證模塊和數字簽名驗證模塊,用戶口令驗證模塊用于完成驗證用戶口令的正確性;數字簽名驗證模塊用于在數據庫中查找用戶公鑰,對用戶終端的數字簽名進行驗證。
5.一種基于第三方的數字簽名認證方法,包括如下過程:
(1)用戶終端操作員在用戶終端上插USBKey并輸入用戶口令,向用戶口令和數字簽名驗證中心發出登陸請求,由用戶口令和數字簽名驗證中心對該用戶終端的用戶口令進行驗證;
(2)客戶在用戶終端進行業務請求,用戶終端操作員利用USBKey中的數字簽名函數對客戶請求的業務信息進行數字簽名,并將用戶終端操作員標識、業務信息、數字簽名發送至用戶口令和數字簽名驗證中心;
(3)用戶口令和數字簽名驗證中心根據用戶終端操作員標識在數據庫中找到其用戶公鑰、銀行賬號,以用戶公鑰來驗證數字簽名的正確性,并將用戶銀行賬號、業務部門賬號、交易銀行生成指令通過專有通信鏈路網絡發送到相關銀行,銀行檢查用戶賬號信息并進行相關處理后,將處理結果返回到用戶口令和數字簽名驗證中心;
(4)用戶口令和數字簽名驗證中心存儲銀行返回的信息,同時將業務請求發送到業務部門,將業務處理結果返回到用戶終端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910023438.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:具有地址網段辨識功能的網絡設備
- 下一篇:鈮造粒粉末的制造方法





