[發(fā)明專(zhuān)利]一種提供簽名服務(wù)的方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201710127379.6 | 申請(qǐng)日: | 2017-03-06 |
| 公開(kāi)(公告)號(hào): | CN106878319A | 公開(kāi)(公告)日: | 2017-06-20 |
| 發(fā)明(設(shè)計(jì))人: | 王平建;左石城;王瓊霄;趙宇航;曹宏瑾;常歡 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 北京君尚知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)11200 | 代理人: | 余功勛 |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 提供 簽名 服務(wù) 方法 系統(tǒng) | ||
1.一種提供簽名服務(wù)的方法,其步驟包括:
1)在待簽名的Web網(wǎng)頁(yè)中嵌入瀏覽器與本地HTTP服務(wù)通信的腳本代碼;
2)當(dāng)待簽名的Web網(wǎng)頁(yè)獲取數(shù)字簽名時(shí),瀏覽器先根據(jù)上述腳本代碼與本地HTTP服務(wù)建立可靠通信信道,再向本地HTTP服務(wù)發(fā)送簽名請(qǐng)求,本地HTTP服務(wù)依次檢驗(yàn)請(qǐng)求發(fā)起方所在瀏覽器身份、請(qǐng)求簽名服務(wù)的Web網(wǎng)頁(yè);
3)如果上述檢驗(yàn)通過(guò),則本地HTTP服務(wù)向用戶請(qǐng)求簽名授權(quán),簽名授權(quán)后返回簽名數(shù)據(jù)至上述瀏覽器。
2.如權(quán)利要求1所述的方法,其特征在于,步驟1)中所述腳本代碼包括網(wǎng)頁(yè)中使用的腳本語(yǔ)言和特征相同的具有動(dòng)態(tài)功能及發(fā)送HTTP請(qǐng)求功能的語(yǔ)言;所述發(fā)送HTTP請(qǐng)求功能包括發(fā)送HTTP請(qǐng)求包和請(qǐng)求方法,其中所述請(qǐng)求方法包括GET、POST、HEAD、PUT和DELETE方法。
3.如權(quán)利要求1所述的方法,其特征在于,步驟1)中所述本地HTTP服務(wù)運(yùn)行在客戶主機(jī)上,并監(jiān)聽(tīng)特定的端口;所述本地HTTP服務(wù)運(yùn)行在客戶主機(jī)上是指其作為一個(gè)或多個(gè)相關(guān)聯(lián)的可執(zhí)行程序,或者作為一個(gè)系統(tǒng)服務(wù),且本地HTTP服務(wù)的啟動(dòng)時(shí)間是在開(kāi)機(jī)界面初始化時(shí)或在用戶主動(dòng)運(yùn)行本地HTTP服務(wù)時(shí);所述特定的端口是指本地HTTP服務(wù)綁定的一個(gè)特定的端口或者綁定的一組特定的端口。
4.如權(quán)利要求1所述的方法,其特征在于,步驟2)中所述本地HTTP服務(wù)檢驗(yàn)瀏覽器身份的過(guò)程包括以下步驟:
1)本地HTTP服務(wù)預(yù)先維護(hù)一個(gè)信任列表,該信任列表中包含瀏覽器的詳細(xì)信息及瀏覽器可執(zhí)行程序二進(jìn)制數(shù)據(jù)的哈希值;
2)當(dāng)檢驗(yàn)瀏覽器身份時(shí),根據(jù)瀏覽器發(fā)送的請(qǐng)求,查詢?yōu)g覽器的端口號(hào);
3)根據(jù)上述瀏覽器的端口號(hào)查詢?yōu)g覽器的進(jìn)程號(hào),進(jìn)而獲取瀏覽器所在的路徑,得到瀏覽器的詳細(xì)信息;其中所述瀏覽器的詳細(xì)信息包括瀏覽器的名字、版本號(hào)、二進(jìn)制數(shù)據(jù);
4)將瀏覽器可執(zhí)行程序的二進(jìn)制數(shù)據(jù)進(jìn)行哈希運(yùn)算,得到的結(jié)果與上述信任列表中的哈希值進(jìn)行比對(duì),若信任列表中存在該值,則瀏覽器身份檢驗(yàn)通過(guò),否則判定瀏覽器身份檢驗(yàn)未通過(guò);
5)當(dāng)瀏覽器身份檢驗(yàn)未通過(guò)時(shí),提示用戶該簽名請(qǐng)求的瀏覽器可執(zhí)行程序不在上述信任列表中,如果用戶選擇信任該瀏覽器可執(zhí)行程序,則在上述信任列表中添加該瀏覽器可執(zhí)行程序的詳細(xì)信息以及該瀏覽器可執(zhí)行程序二進(jìn)制數(shù)據(jù)的哈希值;如果用戶選擇不信任該瀏覽器可執(zhí)行程序,則結(jié)束處理。
5.如權(quán)利要求1所述的方法,其特征在于,步驟2)中所述本地HTTP服務(wù)檢驗(yàn)請(qǐng)求簽名服務(wù)的Web網(wǎng)頁(yè)的過(guò)程包括以下步驟:
1)本地HTTP服務(wù)預(yù)先維護(hù)一個(gè)信任列表,該信任列表中包含Web網(wǎng)頁(yè)的域名信息及其哈希值;所述Web網(wǎng)頁(yè)的域名信息是指本地HTTP服務(wù)能夠與Web網(wǎng)頁(yè)所在的服務(wù)器進(jìn)行通信且確認(rèn)簽名請(qǐng)求的真實(shí)性的信息;
2)當(dāng)檢驗(yàn)請(qǐng)求簽名服務(wù)的Web網(wǎng)頁(yè)時(shí),簽名請(qǐng)求的HTTP請(qǐng)求報(bào)文的請(qǐng)求頭Referer字段獲取Web網(wǎng)頁(yè)的域名信息,并將其與上述信任列表中的域名信息比對(duì),若信任列表中存在該域名信息,則判定請(qǐng)求簽名服務(wù)的Web網(wǎng)頁(yè)檢驗(yàn)通過(guò),否則判定請(qǐng)求簽名服務(wù)的Web網(wǎng)頁(yè)檢驗(yàn)未通過(guò);
3)當(dāng)請(qǐng)求簽名服務(wù)的Web網(wǎng)頁(yè)檢驗(yàn)未通過(guò)時(shí),提示用戶該簽名請(qǐng)求的Web網(wǎng)頁(yè)的域名信息不在上述信任列表中,如果用戶選擇信任該Web網(wǎng)頁(yè)的域名,則在上述信任列表中添加該Web網(wǎng)頁(yè)的域名信息;如果用戶選擇不信任該Web網(wǎng)頁(yè)的域名,則結(jié)束處理。
6.如權(quán)利要求1所述的方法,其特征在于,步驟3)中所述本地HTTP服務(wù)向用戶請(qǐng)求簽名授權(quán)是指讓用戶輸入口令或者個(gè)人身份號(hào)碼并檢驗(yàn),若檢驗(yàn)通過(guò)則用戶簽名授權(quán)。
7.如權(quán)利要求1所述的方法,其特征在于,步驟3)中所述簽名數(shù)據(jù)是指本地HTTP服務(wù)使用自身實(shí)現(xiàn)的簽名模塊進(jìn)行簽名的結(jié)果,或者調(diào)用硬件簽名設(shè)備USB Key進(jìn)行簽名的結(jié)果。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心,未經(jīng)中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710127379.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動(dòng)作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲(chǔ)介質(zhì)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)
- 移動(dòng)簽名系統(tǒng)及方法
- 一種簽名認(rèn)證方法和系統(tǒng)
- 數(shù)據(jù)簽名方法、簽名驗(yàn)證方法、數(shù)據(jù)簽名設(shè)備及驗(yàn)證服務(wù)器
- 一種手寫(xiě)簽名簽到管理系統(tǒng)
- 代理簽名方法和系統(tǒng)、以及智能合約的執(zhí)行方法
- 用于生成區(qū)塊鏈多重簽名的方法和裝置
- 遠(yuǎn)程簽名方法及裝置
- 郵件簽名的生成方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種網(wǎng)絡(luò)請(qǐng)求簽名系統(tǒng)、簽名方法及簽名方式的更新方法
- 簽名信息的驗(yàn)證方法以及信息簽名方法
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





