[發明專利]一種實現電子簽章的方法和系統有效
| 申請號: | 201410705076.4 | 申請日: | 2014-11-26 |
| 公開(公告)號: | CN104468120B | 公開(公告)日: | 2018-02-23 |
| 發明(設計)人: | 關旭;李向鋒;王文昌 | 申請(專利權)人: | 北京數字認證股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司11227 | 代理人: | 王寶筠 |
| 地址: | 100080 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 電子 簽章 方法 系統 | ||
1.一種實現電子簽章的方法,其特征在于,包括:
客戶端在待簽章文件中預留簽章對象的位置;
所述客戶端根據摘要算法的分塊要求,對所述待簽章文件中待保護數據進行分塊處理得到滿足分塊要求的數據和剩余數據;所述待保護數據不包含預留簽章對象的位置數據;
所述客戶端對所述滿足分塊要求的數據作摘要計算得到摘要中間結果,向服務端發送所述摘要中間結果和所述剩余數據;
所述服務端按照所述客戶端的摘要算法,繼續對所述摘要中間結果、所述剩余數據以及圖章對象作摘要計算得到摘要結果;
所述服務端采用所述圖章對象對應的私鑰對所述摘要結果加密得到簽名數據,將所述簽名數據和所述私鑰對應的公鑰證書組合生成簽名對象,向所述客戶端發送所述圖章對象和所述簽名對象;
所述客戶端按照文件處理方式,在所述待簽章文件中預留的簽章對象的位置,添加所述圖章對象和所述簽名對象得到簽章文件。
2.根據權利要求1所述的方法,其特征在于,所述客戶端根據摘要算法的分塊要求,對所述待簽章文件中待保護數據進行分塊處理得到滿足分塊要求的數據和剩余數據,具體包括:
所述客戶端選擇一種摘要算法,確定所選擇的摘要算法的數據分塊要求;
所述客戶端按照數據分塊要求對所述待簽章文件中待保護數據進行分塊處理,得到滿足數據分塊要求的數據和剩余數據。
3.根據權利要求1所述的方法,其特征在于,所述客戶端在待簽章文件中預留簽章對象的位置具體為:
所述客戶端根據攜帶業務類型的用戶請求,按照預置的業務類型與預留位置之間的對應關系,在所述待簽章文件中設置待簽章內容對應的預留位置;或者,
所述客戶端根據攜帶指定預留位置信息的用戶請求,在所述待簽章文件中設置待簽章內容的預留位置。
4.根據權利要求1所述的方法,其特征在于,所述服務端按照所述客戶端的摘要算法,繼續對所述摘要中間結果、所述剩余數據以及圖章數據作摘要計算得到摘要結果,具體包括:
所述服務端根據攜帶圖章相關信息的用戶請求查找對應的圖章數據;
所述服務端將所述圖章數據轉換為待簽章文件的對象數據,在所述剩余數據之后添加所述對象數據;
所述服務端按照所述客戶端的摘要算法,對所述摘要中間結果、所述剩余數據以及所述對象數據繼續作所述客戶端的摘要計算得到摘要結果。
5.根據權利要求1所述的方法,其特征在于,所述方法還包括:
所述客戶端采用所述摘要算法對所述簽章文件的數據進行摘要計算得到驗證值;
所述客戶端對比所述驗證值與所述服務端計算得到的摘要結果是否相等,如果相等,則確定所述簽章文件未被篡改,如果不相等,則確定所述簽章文件已被篡改。
6.一種實現電子簽章的系統,其特征在于,包括:客戶端和服務端;
客戶端包括:預留位置單元、數據分塊單元、第一摘要計算單元以及簽名處理單元;
預留位置單元,用于在待簽章文件中預留簽章對象的位置;
數據分塊單元,用于根據摘要算法的分塊要求,對所述待簽章文件中待保護數據進行分塊處理得到滿足分塊要求的數據和剩余數據;所述待保護數據不包含預留簽章對象的位置數據;
第一摘要計算單元,用于對所述滿足分塊要求的數據作摘要計算得到摘要中間結果,向服務端發送所述摘要中間結果和所述剩余數據;
所述服務端包括:第二摘要計算單元和簽名信息處理單元;
第二摘要計算單元,用于按照所述客戶端的摘要算法,繼續對所述摘要中間結果、所述剩余數據以及圖章對象作摘要計算得到摘要結果;
簽名信息處理單元,用于采用所述圖章對象對應的私鑰對所述摘要結果加密得到簽名數據,將所述簽名數據和所述私鑰對應的公鑰證書組合生成簽名對象,向所述客戶端發送所述圖章對象和所述簽名對象;
簽名處理單元,用于按照文件處理方式,在所述待簽章文件中預留的簽章對象的位置,添加所述圖章對象和所述簽名對象得到簽章文件。
7.根據權利要求6所述的系統,其特征在于,所述數據分塊單元具體包括:
選擇子單元,用于選擇一種摘要算法,確定所選擇的摘要算法的數據分塊要求;
數據分塊子單元,用于按照數據分塊要求對所述待簽章文件中待保護數據進行分塊處理,得到滿足數據分塊要求的數據和剩余數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京數字認證股份有限公司,未經北京數字認證股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410705076.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于廣播電視網絡系統的EOC局端
- 下一篇:口令認證方法、設備及系統





