[發明專利]一種數字資產托管方法和系統有效
| 申請號: | 201911290904.1 | 申請日: | 2019-12-13 |
| 公開(公告)號: | CN111144885B | 公開(公告)日: | 2023-06-06 |
| 發明(設計)人: | 杜曉楠 | 申請(專利權)人: | 杜曉楠 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q20/06;G06Q40/04;H04L9/32;H04L9/40 |
| 代理公司: | 深圳市順天達專利商標代理有限公司 44217 | 代理人: | 鄒秋菊 |
| 地址: | 新加坡大牌23*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數字 資產 托管 方法 系統 | ||
本發明涉及一種數字資產托管方法,包括:構建資產托管系統的步驟,密鑰申請步驟和簽名步驟。本發明還涉及一種數字資產托管系統。所述資產托管系統包括與外網通信的金融管理服務器,經第一通信通道與所述金融管理服務器通信的管理服務器,經第二通信信道與所述管理服務器通信的密鑰服務器,經第三通信信道與所述密鑰服務器通信的離線加密機。實施本發明的數字資產托管方法和系統,私鑰存儲在離線加密機中,簽名也在離線加密機中進行,因此保證了密鑰的安全性,并且通過多層網絡隔離,從而避免了網絡攻擊、存在較大安全隱患和信息泄露風險的缺陷。
技術領域
本發明涉及資產托管領域,更具體地說,涉及一種數字資產托管方法和系統。
背景技術
數字資產(Digital?assets)是指企業或個人擁有或控制的,以電子數據形式存在的,在日常活動中持有以備出售或處于生產過程中的非貨幣性資產。例如計算機化的設備的軟件、固件、可執行指令、數字證書(例如公共密鑰證書)、密碼密鑰、等等。而這些數字資產通常存放在一些數字資產托管平臺中。
由于數字資產通常具有較高價值,因此很多黑客采用各種技術手段對數字資產托管平臺進行攻擊,從而盜取其中的數字資產。而現有技術中的數字資產托管平臺,容易受到網絡攻擊,存在較大的安全隱患和信息泄露風險。
發明內容
本發明要解決的技術問題在于,針對現有技術的數字資產托管平臺容易受到網絡攻擊、存在較大安全隱患和信息泄露風險的缺陷,提供一種數字資產托管方法和系統,能夠安全高效的對密鑰進行保護,進而確保數字資產的安全。
本發明解決其技術問題采用的技術方案是,構造一種數字資產托管方法,包括:
S1、構建資產托管系統,所述資產托管系統包括與外網通信的金融管理服務器,經第一通信通道與所述金融管理服務器通信的管理服務器,經第二通信通道與所述管理服務器通信的密鑰服務器,經第三通信通道與所述密鑰服務器通信的離線加密機;
S2、所述金融管理服務器接收密鑰申請,并通過所述管理服務器傳送給所述密鑰服務器,所述密鑰服務器生成密鑰,并將所述密鑰傳送給所述離線加密機;所述離線加密機加密所述密鑰以生成加密私鑰和公鑰并在內部存儲所述加密私鑰并將所述公鑰返回給所述密鑰服務器,所述密鑰服務器將所述公鑰原路返回到所述金融管理服務器;
S3、所述金融管理服務器接收需要簽名的交易數據,并通過所述管理服務器傳送給所述密鑰服務器,所述密鑰服務器采用公鑰加密后將加密數據發送給所述離線加密機,所述離線加密機采用所述加密私鑰簽名所述加密數據,然后將簽名數據返回給所述密鑰服務器,所述密鑰服務器將所述簽名數據原路返回到所述金融管理服務器。
在本發明所述的數字資產托管方法中,所述第一通信通道中設置第一道防火墻,所述管理服務器設置在內部網絡中;所述第二通信通道中設置第二道防火墻,所述密鑰服務器設置在隔離網絡中,所述密鑰服務器與所述離線加密機之間物理隔離。
在本發明所述的數字資產托管方法中,所述密鑰服務器和所述離線加密機上分別設置掃描裝置和顯示裝置。
在本發明所述的數字資產托管方法中,所述步驟S3進一步包括:
S31、所述金融管理服務器從外網接收所述需要簽名的交易數據,并通過所述管理服務器傳送給所述密鑰服務器,
S32、所述密鑰服務器將需要簽名的交易數據進行二維碼編碼,然后將獲得的二維碼采用公鑰加密,并將加密二維碼在其顯示裝置上進行顯示;
S33、所述離線加密機上的掃描裝置掃描獲取所述加密二維碼,采用本地加密私鑰解密所述加密二維碼以獲得所述交易數據并采用所述本地加密私鑰進行簽名,并對所述簽名數據進行二維碼編碼以生成簽名二維碼,然后采用其顯示裝置顯示所述簽名二維碼;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杜曉楠,未經杜曉楠許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911290904.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于分層架構設計的SSM框架設計方法
- 下一篇:一種基于射頻識別的實時監控器





