[發明專利]可離線驗證安全二維碼構造驗證方法與裝置有效
| 申請號: | 201610979974.8 | 申請日: | 2016-11-08 |
| 公開(公告)號: | CN106452756B | 公開(公告)日: | 2018-03-30 |
| 發明(設計)人: | 王棟 | 申請(專利權)人: | 王棟 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;G06K19/06;G06K17/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 200438 上海市楊*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 離線 驗證 安全 二維碼 構造 方法 裝置 | ||
1.可離線驗證安全二維碼構造驗證方法,其特征在于,所述方法包括:
構造方法:輸入需編碼的信息和類型信息,將上述兩項信息作為輸入信息;對需編碼信息進行數字簽名運算、加密運算;用輸入信息、加密信息、數字簽名、發布者數字證書及其有效性信息構造組合信息;對組合信息進行二維碼編碼,生成安全二維碼;
驗證方法:輸入安全二維碼信息,按二維碼編碼規則識別內含的組合信息;分析解密組合信息,得到輸入信息、數字簽名、發布者數字證書及其有效性信息;驗證發布者數字證書的有效性,并用發布者數字證書驗證輸入信息和數字簽名;驗證結果判斷和信息輸出提示;
所述構造方法在構造組合信息時通過數字證書簽發機構根證書指定的有效性驗證機構檢驗并簽名確定發布者數字證書的有效性,將檢驗確定結果作為數字證書有效性信息;
所述構造方法在構造組合信息時無需包含數字證書鏈信息,所述驗證方法在驗證發布者數字證書有效性時通過包含在組合信息中的發布者數字證書信息和發布者數字證書有效性信息即可離線驗證發布者數字證書的有效性;
所述構造方法中,構造的組合信息完全存儲于安全二維碼內,所述驗證方法在驗證發布者數字證書有效性時不需要連接網絡獲取其它信息。
2.根據權利要求1所述的方法,其特征在于:
需編碼信息包括基本信息、擴展信息、目標信息、動態信息中的任意幾種;
其中,基本信息包括不隨單次應用變化的名稱、地址、域名信息中的任意幾種;目標信息包括目標網址、公示信息中的任意幾種;動態信息包括根據單次應用而變化的生成時間、有效時間、交易信息、應用參數信息中的任意幾種;擴展信息包括證件號碼、聯系方式信息中的任意幾種;類型信息包括公開信息、私密信息、混合信息中的任意一種。
3.根據權利要求1所述的方法,其特征在于:
數字簽名、簽名驗證、數字證書使用非對稱公鑰密碼系統,包括ECC橢圓曲線密碼系統、DSA密碼系統、RSA密碼系統中的任意一種。
4.根據權利要求1所述的方法,其特征在于:
信息加密、信息解密使用對稱密鑰密碼系統及非對稱公鑰密碼系統,包括AES、3DES、RC4、IDEA、ECC、RSA、ECDH中的任意幾種;用特定接收用戶指定的對稱密鑰或其公鑰及私鑰對需加密信息進行加密和解密運算,或者用由發布者公鑰產生的或隨機產生的對稱密鑰對需加密信息進行加密和解密運算,并用特定接收用戶指定的對稱密鑰或其公鑰及私鑰對所用的由發布者公鑰產生的或隨機產生的對稱密鑰進行加密和解密運算。
5.根據權利要求1所述的方法,其特征在于:
對于專用系統,數字證書緩存于驗證裝置的數字證書存儲區,組合信息內省略數字證書信息或者只保留數字證書散列值信息;使用數字證書有效性信息離線驗證多級簽發結構的數字證書,組合信息中無需包含數字證書鏈信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于王棟,未經王棟許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610979974.8/1.html,轉載請聲明來源鉆瓜專利網。





