[發明專利]通過網絡提供數字證書綜合業務系統及其實現方法無效
| 申請號: | 201210236518.6 | 申請日: | 2012-07-10 |
| 公開(公告)號: | CN102752308A | 公開(公告)日: | 2012-10-24 |
| 發明(設計)人: | 羅乃正 | 申請(專利權)人: | 河北省電子認證有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 石家莊新世紀專利商標事務所有限公司 13100 | 代理人: | 陳建民 |
| 地址: | 050000 河*** | 國省代碼: | 河北;13 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 通過 網絡 提供 數字證書 綜合 業務 系統 及其 實現 方法 | ||
1.一種通過網絡提供數字證書綜合業務系統,其特征在于包括客戶端(1)和服務器端(4);所述客戶端(1)通過互聯網(2)與服務器端(4)相連接;
所述客戶端(1)由PC客戶端(1-1)和移動客戶端(1-2)組成;所述PC客戶端(1-1)為裝有PC客戶端智能卡(1-1-2)和PC客戶端端軟件模塊的PC機(1-1-1)和筆記本電腦(1-1-3);所述移動客戶端為裝有移動客戶端智能卡(1-2-3)和移動客戶端軟件模塊的智能手機(1-2-2)和平板電腦(1-2-1);所述智能手機(1-2-2)和平板電腦(1-2-1)通過無線通信網(3)與互聯網(2)連接;所述PC客戶端智能卡(1-1-2)和移動客戶端智能卡中分別裝有客戶端密碼模塊;
所述服務器端(4)包括裝有服務器端智能卡和服務器端軟件系統的服務器群(4-1)、交換機(4-2)和防火墻(4-3);所述服務器群(4-1)依次通過交換機(4-2)、防火墻(4-3)與互聯網(2)相連接;所述服務器端智能卡中裝有服務器端密碼模塊。
2.根據權利要求1所述的通過網絡提供數字證書綜合業務系統的實現方法,其特征在于:
(1)首先建立軟件平臺:
所述軟件平臺由客戶端軟件系統和服務器端軟件系統組成;
所述客戶端軟件系統由PC客戶端軟件模塊和移動客戶端軟件模塊組成;所述PC客戶端軟件模塊和移動客戶端軟件模塊均由客戶端應用模塊、客戶端加密設備訪問模塊和客戶端密碼模塊組成;所述客戶端密碼模塊由數據處理模塊和數據存儲模塊組成;
所述客戶端應用模塊用于實現業務內容展現和用戶交互;
所述客戶端加密設備模塊用于提供客戶端智能卡的訪問接口;所述客戶端智能卡為所述PC客戶端智能卡和移動客戶端智能卡;
所述客戶端密碼模塊的數據處理模塊用于進行加解密和/或認證處理;
所述客戶端密碼模塊的數據存儲模塊用于存儲加密密鑰和數字證書;
所述客戶端應用模塊通過客戶端加密設備訪問模塊提供的接口實現對客戶端密碼模塊的調用,實現對客戶端密碼模塊的操作;
所述服務器端軟件系統由業務模塊、個性化模塊和服務器端密碼模塊組成;
所述業務模塊由新辦模塊、延期模塊、補辦模塊、解鎖模塊、吊銷模塊、掛失模塊、解掛模塊和業務管理模塊組成,
所述新辦模塊用于為用戶新辦數字證書;
所述延期模塊用于用戶對現有的數字證書進行續費和延期業務;
所述補辦模塊用于用戶數字證書的補辦業務;
所述解鎖模塊用于客戶端智能卡口令解鎖業務;
所述吊銷模塊用于用戶數字證書吊銷申請業務;
所述掛失模塊用于客戶端智能卡丟失后辦理掛失業務;
所述解掛模塊用于客戶端智能卡掛失后解除掛失業務;
所述業務管理模塊用于添加新的業務類型和管理當前業務狀態,包括業務下線、業務暫停;
所述個性化服務模塊由用戶賬戶管理模塊、在線支持模塊、短信模塊、簽名和驗證模塊以及服務器端加密訪問模塊組成;
所述賬戶管理模塊用于管理用戶賬戶的狀態,包括禁用、啟用、刪除和修改用戶賬戶及新用戶注冊;
所述在線支持模塊用于對登錄狀態用戶進行一對一的在線交流,解決用戶問題;
所述短信模塊用于向智能手機發送通知或提醒;
所述簽名和驗證模塊用于提供登錄驗證、簽名驗證、數據加/解密處理接口;
所述加密設備訪問模塊用于提供服務器端智能卡的訪問接口;
所述服務器端密碼模塊的數據處理模塊用于進行加解密和/或認證處理,所述服務器端密碼模塊的數據存儲模塊存儲加密密鑰和數字證書;
(2)所述實現方法的具體步驟如下:
a、安裝所述PC客戶端軟件系統及移動客戶端軟件系統:
通過網絡下載或介質拷貝進行安裝;
b、新用戶注冊:
運行客戶端軟件系統,如果是新用戶則選擇啟動注冊流程,調用服務器端用戶賬戶管理模塊,引導用戶輸入信息完成注冊過程,如果已經注冊過,則跳過此步;
c、用戶登錄:
選擇下列中任一種登錄方式:
①在客戶端應用模塊中輸入用戶名和密碼,服務器端驗證用戶名和密碼正確無誤后,即完成登錄;
②在客戶端上插入客戶端智能卡,客戶端應用模塊向服務器端發送登陸請求,服務器端返回一個隨機數,客戶端通過客戶端加密設備訪問模塊調用客戶端密碼模塊,對隨機數進行簽名,提交簽名數據,服務器端調用簽名和驗證模塊對簽名數據進行驗證,經驗證通過后即完成登錄;
d、業務辦理:
選擇新辦、延期、補辦、在線更新、解鎖、吊銷、掛失、解掛業務,啟動相應服務器端業務模塊進行業務處理;業務處理過程中需要操作客戶端密碼模塊的,客戶端應用模塊會通過調用客戶端加密設備訪問模塊對客戶端密碼模塊進行操作;
e、業務查詢:
閱讀通知、查看在辦業務狀態、查看已辦業務記錄,啟動服務器端用戶賬戶管理模塊進行請求處理;
f、在線支持:
選擇在線支持,啟動服務器端在線支持模塊進行請求處理;在線支持模塊調用短信模塊,通過手機短信對用戶進行業務通知。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于河北省電子認證有限公司,未經河北省電子認證有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210236518.6/1.html,轉載請聲明來源鉆瓜專利網。





