[發(fā)明專利]一種電子簽名方法、電子簽名設(shè)備及電子簽名客戶端在審
| 申請(qǐng)?zhí)枺?/td> | 201310064525.7 | 申請(qǐng)日: | 2013-02-28 |
| 公開(公告)號(hào): | CN104021322A | 公開(公告)日: | 2014-09-03 |
| 發(fā)明(設(shè)計(jì))人: | 胡鵬;吳勻;陳杰;靳松 | 申請(qǐng)(專利權(quán))人: | 北京旋極信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06F21/31 | 分類號(hào): | G06F21/31 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 解婷婷;栗若木 |
| 地址: | 100083 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 電子 簽名 方法 設(shè)備 客戶端 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及電子簽名技術(shù)領(lǐng)域,尤其涉及一種電子簽名方法、電子簽名設(shè)備及電子簽名客戶端。
背景技術(shù)
目前的網(wǎng)銀系統(tǒng)以及移動(dòng)支付系統(tǒng)中,均采用獨(dú)立的電子簽名硬件設(shè)備,配合客戶端上安裝的硬件的驅(qū)動(dòng)程序來(lái)完成系統(tǒng)所提供功能,如電子交易轉(zhuǎn)賬,或電子交易支付等。但是,由于客戶端是傳統(tǒng)的電腦或者智能終端,包括:智能手機(jī),平板電腦,智能電視等,以上這些終端以及所運(yùn)行的操作系統(tǒng)均存在安全漏洞和隱患,屬于不安全環(huán)境,這樣,驅(qū)動(dòng)電子簽名硬件設(shè)備的客戶端驅(qū)動(dòng)程序就存在被木馬利用或黑客程序所攻擊的危險(xiǎn)。如果利用一個(gè)已經(jīng)被攻擊的客戶端驅(qū)動(dòng)程序?qū)﹄娮雍灻布M(jìn)行操作,那么控制硬件命令和計(jì)算結(jié)果,勢(shì)必也存在安全上的漏洞,從而導(dǎo)致網(wǎng)銀系統(tǒng)或移動(dòng)支付系統(tǒng)的不可靠性存在,有可能給用戶帶來(lái)資金損失。
現(xiàn)有技術(shù)中,為保證使用網(wǎng)上業(yè)務(wù)系統(tǒng)時(shí)信息的安全性,常采用電子簽名的方式,如USB鑰匙(USBKEY)等,在網(wǎng)絡(luò)支付和網(wǎng)上交易時(shí)提高了部分安全性。但是,在各種網(wǎng)上業(yè)務(wù)系統(tǒng)中使用個(gè)人電子簽名工具進(jìn)行交易的過(guò)程中,通常需要輸入一些密碼,如登錄密碼、交易密碼,交易敏感信息,如賬號(hào)、金額和姓名等。這些信息目前大多是采用直接通過(guò)PC或智能移動(dòng)終端上的鍵盤輸入,雖然有的系統(tǒng)中也采用了軟鍵盤方式,但是由于軟鍵盤產(chǎn)生的方式還是在客戶端上,包括PC或智能移動(dòng)終端,這樣就難以達(dá)到真正的保護(hù)信息安全的目的。
本發(fā)明的發(fā)明人在實(shí)現(xiàn)本發(fā)明的過(guò)程中,發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在如下技術(shù)缺陷:現(xiàn)有技術(shù)中,由于采用直接通過(guò)外設(shè)鍵盤輸入密碼,或由客戶端通過(guò)軟件彈出軟鍵盤輸入密碼的方式,使網(wǎng)絡(luò)上的信息竊取者可以在聯(lián)網(wǎng)的狀態(tài)下通過(guò)鍵盤截取、屏幕截取等技術(shù)手段進(jìn)行數(shù)據(jù)截獲,從而獲得使用者的密碼、賬號(hào)等重要的保密信息,進(jìn)而利用這些保密信息冒充賬號(hào)擁有者在網(wǎng)絡(luò)上實(shí)施在線盜竊等,給當(dāng)事人造成不必要的損失。因此現(xiàn)有的電子簽名工具無(wú)法從根本上解決輸入數(shù)據(jù)時(shí)的保密性,無(wú)法達(dá)到保證使用者信息安全的目的。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問(wèn)題是克服現(xiàn)有的電子簽名工具無(wú)法從根本上解決輸入數(shù)據(jù)時(shí)的保密性,無(wú)法達(dá)到保證使用者信息安全的缺陷。
為了解決上述技術(shù)問(wèn)題,本發(fā)明提供了一種電子簽名方法、電子簽名設(shè)備及電子簽名客戶端,保證了客戶端與電子簽名設(shè)備間數(shù)據(jù)傳輸中的安全性和可靠性。
本發(fā)明提供了一種電子簽名方法,包括:
電子簽名設(shè)備與客戶端連接時(shí),依據(jù)預(yù)設(shè)的規(guī)則生成臨時(shí)虛擬鍵盤,并將所述臨時(shí)虛擬鍵盤的碼表信息發(fā)送至所述客戶端,其中所述碼表信息包括所述虛擬鍵盤的每個(gè)按鍵的位置信息;
所述客戶端依據(jù)接收到的所述碼表信息生成對(duì)應(yīng)的虛擬鍵盤并進(jìn)行顯示;
所述電子簽名設(shè)備提示用戶通過(guò)所述虛擬鍵盤進(jìn)行信息輸入操作,并在用戶完成全部信息輸入之前,隨機(jī)生成亂序信息,并提示用戶使用所述虛擬鍵盤輸入所述亂序信息;
所述客戶端抓取用戶進(jìn)行信息輸入操作及輸入所述亂序信息時(shí)的輸入按鍵的位置信息,發(fā)送給所述電子簽名設(shè)備;
所述電子簽名設(shè)備根據(jù)接收到的所述輸入按鍵的位置信息獲取所述用戶的全部輸入信息,并從獲取的所述全部輸入信息中去除生成的所述亂序信息,得到所述用戶輸入的真正信息。
其中,所述碼表信息,包括所述虛擬鍵盤中的每個(gè)按鍵所處位置的X軸及Y軸的起始位置信息。
其中,所述電子簽名設(shè)備利用預(yù)存的密鑰對(duì)所述碼表信息進(jìn)行加密后,將加密后的碼表信息發(fā)送給所述客戶端;
所述客戶端利用與所述電子簽名設(shè)備一致的密鑰對(duì)所述加密后的碼表信息進(jìn)行解密后,依據(jù)所述碼表信息生成對(duì)應(yīng)的虛擬鍵盤。
其中,所述電子簽名設(shè)備對(duì)所述碼表信息進(jìn)行電子簽名后再進(jìn)行加密,將加密后的碼表信息發(fā)送給所述客戶端;
所述客戶端利用與所述電子簽名設(shè)備一致的密鑰對(duì)所述加密后的碼表信息進(jìn)行解密,并對(duì)其中的電子簽名進(jìn)行驗(yàn)證后,依據(jù)所述碼表信息生成對(duì)應(yīng)的虛擬鍵盤。
其中,所述電子簽名設(shè)備接收到所述客戶端發(fā)送的所述輸入按鍵的位置信息時(shí),還包括:
所述電子簽名設(shè)備判斷是否已經(jīng)獲得了完整的用戶輸入信息,如果還未獲得完整的用戶輸入信息,則提示用戶繼續(xù)進(jìn)行信息輸入;如果判斷出已經(jīng)獲得了完整的用戶輸入信息,則從獲取的完整的用戶輸入信息中去除生成的所述亂序信息。
本發(fā)明還提供了一種電子簽名設(shè)備,所述電子簽名設(shè)備包括中央控制模塊,顯示模塊,虛擬鍵盤模塊,通訊模塊,和電子簽名模塊,其中:
中央控制模塊,完成對(duì)所述電子簽名設(shè)備的控制;
通訊模塊,實(shí)現(xiàn)電子簽名設(shè)備與客戶端的連接和建立通信;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京旋極信息技術(shù)股份有限公司,未經(jīng)北京旋極信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310064525.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種在多種電子設(shè)備,尤其是在電子服務(wù)提供商的電子設(shè)備和電子服務(wù)用戶的電子設(shè)備之間建立受保護(hù)的電子通信的方法
- 一種電子打火機(jī)及其裝配方法
- 電子檔案管理系統(tǒng)
- 在處理系統(tǒng)化學(xué)分析中使用的電子束激勵(lì)器
- 電子文件管理方法和管理系統(tǒng)
- 一種有效電子憑據(jù)生成、公開驗(yàn)證方法、裝置及系統(tǒng)
- 電子文憑讀寫控制系統(tǒng)和方法
- 具有加密解密功能的智能化電子證件管理裝置
- 一種基于數(shù)字證書的電子印章方法及電子印章系統(tǒng)
- 一種電子印章使用方法、裝置及電子設(shè)備
- 移動(dòng)簽名系統(tǒng)及方法
- 一種簽名認(rèn)證方法和系統(tǒng)
- 數(shù)據(jù)簽名方法、簽名驗(yàn)證方法、數(shù)據(jù)簽名設(shè)備及驗(yàn)證服務(wù)器
- 一種手寫簽名簽到管理系統(tǒng)
- 代理簽名方法和系統(tǒng)、以及智能合約的執(zhí)行方法
- 用于生成區(qū)塊鏈多重簽名的方法和裝置
- 遠(yuǎn)程簽名方法及裝置
- 郵件簽名的生成方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種網(wǎng)絡(luò)請(qǐng)求簽名系統(tǒng)、簽名方法及簽名方式的更新方法
- 簽名信息的驗(yàn)證方法以及信息簽名方法
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





