[發(fā)明專利]一種基于兩方協(xié)同簽名計(jì)算的安全通信方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201810919801.6 | 申請(qǐng)日: | 2018-08-14 |
| 公開(公告)號(hào): | CN109272314B | 公開(公告)日: | 2020-11-27 |
| 發(fā)明(設(shè)計(jì))人: | 林璟鏘;王偉;吳鵬一;王瓊霄;曹洪瑾;馬原 | 申請(qǐng)(專利權(quán))人: | 中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心 |
| 主分類號(hào): | G06Q20/38 | 分類號(hào): | G06Q20/38;H04W12/06 |
| 代理公司: | 北京君尚知識(shí)產(chǎn)權(quán)代理有限公司 11200 | 代理人: | 司立彬 |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 協(xié)同 簽名 計(jì)算 安全 通信 方法 系統(tǒng) | ||
本發(fā)明公開了一種基于兩方協(xié)同簽名計(jì)算的安全通信方法及系統(tǒng)。本方法為:1)在移動(dòng)應(yīng)用使用過程中,應(yīng)用系統(tǒng)向移動(dòng)終端發(fā)起簽名請(qǐng)求;所述簽名請(qǐng)求中包含可用于唯一識(shí)別本次交易的標(biāo)識(shí),記為tran_id;2)所述移動(dòng)終端將tran_id、應(yīng)用系統(tǒng)標(biāo)識(shí)app_id發(fā)送給網(wǎng)絡(luò)協(xié)作側(cè);3)網(wǎng)絡(luò)協(xié)作側(cè)與app_id所指示的應(yīng)用系統(tǒng)建立安全連接,然后網(wǎng)絡(luò)協(xié)作側(cè)將tran_id發(fā)送給應(yīng)用系統(tǒng),然后應(yīng)用系統(tǒng)將tran_id對(duì)應(yīng)的簽名請(qǐng)求發(fā)送給網(wǎng)絡(luò)協(xié)作側(cè),其中該簽名請(qǐng)求包含待簽名的消息M以及最終簽名結(jié)果的接收方R;4)網(wǎng)絡(luò)協(xié)作側(cè)收到消息M后,與移動(dòng)終端進(jìn)行協(xié)同運(yùn)算生成簽名結(jié)果;5)網(wǎng)絡(luò)協(xié)作側(cè)與將簽名結(jié)果發(fā)送給接收方R。
技術(shù)領(lǐng)域
本發(fā)明屬于密碼技術(shù)領(lǐng)域,特別涉及一種基于兩方協(xié)同簽名計(jì)算的安全通信方法及系統(tǒng),適用于云計(jì)算環(huán)境的、能有效防止網(wǎng)絡(luò)資源非法使用的協(xié)同簽名算法和系統(tǒng)。
背景技術(shù)
目前,基于兩方門限密碼計(jì)算(數(shù)字簽名、加解密等)已經(jīng)廣泛用在電子商務(wù)、身份認(rèn)證等應(yīng)用中,成為保證信息安全的重要工具,而私鑰存儲(chǔ)和使用的安全性是保證這些應(yīng)用安全的基礎(chǔ)。相比于其他公鑰密碼學(xué)算法(如RSA),基于橢圓曲線的密碼算法(在達(dá)到相同安全強(qiáng)度的條件下)擁有密鑰長(zhǎng)度短、計(jì)算開銷小等優(yōu)點(diǎn),因此使用范圍也越來越廣。
隨著移動(dòng)互聯(lián)網(wǎng)的迅猛發(fā)展,移動(dòng)設(shè)備已經(jīng)成為用戶操作的重要終端,尤其在電子支付、手機(jī)錢包等敏感應(yīng)用領(lǐng)域。但是,移動(dòng)終端通常以軟件形式存儲(chǔ)和使用私鑰,因此安全防護(hù)能力較差、容易受到物理或軟件攻擊,而且存在丟失的風(fēng)險(xiǎn)。例如,如果私鑰完整的存儲(chǔ)在手機(jī)的文件系統(tǒng)中,攻擊者通過權(quán)限提升則可獲得私鑰;如果私鑰完整的出現(xiàn)在每次的簽名計(jì)算過程中,攻擊者則可以通過內(nèi)存竊取技術(shù)將其從手機(jī)內(nèi)存中導(dǎo)出。
針對(duì)上述問題,中國(guó)專利申請(qǐng)公開號(hào)CN 104243456A提出了一種基于門限密碼算法的簽名及解密方法和系統(tǒng)。在該簽名算法中,私鑰由客戶端和服務(wù)器的子私鑰合成而來,需要二者聯(lián)合才能實(shí)現(xiàn)密碼算法的全部過程,而且在算法計(jì)算過程中不泄露私鑰和子私鑰的任何信息,保證私鑰的安全性。在簽名過程中,需要用到隨機(jī)數(shù),該方法除了在雙方分別選取子隨機(jī)數(shù)外,還額外使用了另一個(gè)隨機(jī)數(shù)作為掩碼來避免隱私信息的泄露。該算法交互簡(jiǎn)單,通信次數(shù)少,滿足云計(jì)算環(huán)境中低延遲,少交互的應(yīng)用需求。
但是,上述方法不能完全防止黑客對(duì)移動(dòng)終端敏感信息的非法使用。受不可靠的網(wǎng)絡(luò)環(huán)境和自身能力限制等因素的影響,移動(dòng)終端在使用過程中存在多種安全風(fēng)險(xiǎn),例如Wi-Fi劫持、SSL/TLS的合法代理劫持等,導(dǎo)致移動(dòng)終端與應(yīng)用系統(tǒng)的服務(wù)器難以建立真正的安全連接。一旦受到攻擊,移動(dòng)終端可能將簽名結(jié)果錯(cuò)誤地發(fā)送給攻擊者,造成財(cái)產(chǎn)損失或安全威脅。例如,如果簽名內(nèi)容是在線交易,則攻擊者可以盜用用戶的資金;如果內(nèi)容是權(quán)限授權(quán),則黑客可以冒充用戶在線活動(dòng)。本專利通過采用云端安全代理,保障資料傳輸過程和簽名產(chǎn)生過程的安全性,防止不法分子獲取網(wǎng)絡(luò)交易過程中的敏感信息。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種基于兩方協(xié)同簽名計(jì)算的安全通信方法及系統(tǒng)。本發(fā)明是一種移動(dòng)終端使用網(wǎng)絡(luò)協(xié)作代理與應(yīng)用系統(tǒng)進(jìn)行安全通信的方案,該方案能夠有效防止網(wǎng)絡(luò)中敏感信息被非法使用,更適用于復(fù)雜的互聯(lián)網(wǎng)環(huán)境下。
本發(fā)明的技術(shù)方案為:
一種基于兩方協(xié)同簽名計(jì)算的安全通信方法,其步驟包括:
1)在移動(dòng)應(yīng)用使用過程中,應(yīng)用系統(tǒng)向移動(dòng)終端發(fā)起簽名請(qǐng)求;所述簽名請(qǐng)求中包含可用于唯一識(shí)別本次交易的標(biāo)識(shí),記為tran_id;
2)所述移動(dòng)終端將交易標(biāo)識(shí)tran_id、應(yīng)用系統(tǒng)標(biāo)識(shí)app_id發(fā)送給網(wǎng)絡(luò)協(xié)作側(cè);
3)所述網(wǎng)絡(luò)協(xié)作側(cè)與該應(yīng)用系統(tǒng)標(biāo)識(shí)app_id所指示的應(yīng)用系統(tǒng)建立安全連接,然后所述網(wǎng)絡(luò)協(xié)作側(cè)將該交易標(biāo)識(shí)tran_id發(fā)送給該應(yīng)用系統(tǒng),然后該應(yīng)用系統(tǒng)將該交易標(biāo)識(shí)tran_id對(duì)應(yīng)的簽名請(qǐng)求發(fā)送給所述網(wǎng)絡(luò)協(xié)作側(cè),其中該簽名請(qǐng)求包含待簽名的消息M以及最終簽名結(jié)果的接收方R;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心,未經(jīng)中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810919801.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 移動(dòng)通信終端的協(xié)同方法及其界面系統(tǒng)
- 業(yè)務(wù)協(xié)同流程配置、業(yè)務(wù)協(xié)同方法及裝置
- 一種基于健康檔案共享平臺(tái)的跨醫(yī)院協(xié)同檢查信息系統(tǒng)
- 一種協(xié)同控制方法、協(xié)同控制系統(tǒng)及變頻器
- 基于協(xié)同網(wǎng)關(guān)的跨域協(xié)同交互方法
- 一種生產(chǎn)協(xié)同管理方法及系統(tǒng)
- 云邊協(xié)同方法、裝置、系統(tǒng)、設(shè)備和介質(zhì)
- 一種智能辦公協(xié)同操作方法及系統(tǒng)
- 一種用于無人裝備的時(shí)間協(xié)同航跡規(guī)劃方法
- 基于大數(shù)據(jù)的智慧辦公協(xié)同方法及系統(tǒng)
- 移動(dòng)簽名系統(tǒng)及方法
- 一種簽名認(rèn)證方法和系統(tǒng)
- 數(shù)據(jù)簽名方法、簽名驗(yàn)證方法、數(shù)據(jù)簽名設(shè)備及驗(yàn)證服務(wù)器
- 一種手寫簽名簽到管理系統(tǒng)
- 代理簽名方法和系統(tǒng)、以及智能合約的執(zhí)行方法
- 用于生成區(qū)塊鏈多重簽名的方法和裝置
- 遠(yuǎn)程簽名方法及裝置
- 郵件簽名的生成方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種網(wǎng)絡(luò)請(qǐng)求簽名系統(tǒng)、簽名方法及簽名方式的更新方法
- 簽名信息的驗(yàn)證方法以及信息簽名方法





