[發明專利]一種跨系統的電子票據單向對接并對信息進行認證系統及方法在審
| 申請號: | 202211219939.8 | 申請日: | 2022-10-08 |
| 公開(公告)號: | CN115964692A | 公開(公告)日: | 2023-04-14 |
| 發明(設計)人: | 侯昕;張楠楠;毛澣毅 | 申請(專利權)人: | 中電信數智科技有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/60;G06F21/62;H04L9/32 |
| 代理公司: | 南京鐘山專利代理有限公司 32252 | 代理人: | 張力 |
| 地址: | 100036 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 系統 電子 票據 單向 對接 信息 進行 認證 方法 | ||
1.一種跨系統的電子票據單向對接并對信息進行認證系統,其特征在于,包括:
開票模塊,用于基于動態密碼認證模塊進行二級單位與總部間票據信息的數字加密與驗證;
數字加密模塊,用于基于靜態因子、動態因子、國密算法實現的雙重加密算法,輔助開票模塊進行票據信息的數字加密;
數據驗證模塊,用于輔助開票模塊對票據信息的驗證過程,實現身份鑒別及完整性保護、重要數據傳輸機密性保護、重要數據存儲機密性保護、重要數據傳輸完整性保護、存儲完整性保護、不可否認性保護、密碼服務和密碼產品要求保護。
2.根據權利要求1所述的一種跨系統的電子票據單向對接并對信息進行認證系統,其特征在于,所述開票模塊中,開票時,二級單位使用動態密碼認證模塊對票據信息進行數字加密,獲取數字加密后的開票信息原文;再調用總部電子票據開具接口將開票信息傳輸至總部;總部調用動態密碼認證模塊對加密后的開票信息原文進行數字密碼驗證,驗證開票單位身份及票據信息是否真實、有效、未被篡改;驗證通過后,進行單位簽名。
3.根據權利要求1所述的一種跨系統的電子票據單向對接并對信息進行認證系統,其特征在于,所述數字加密模塊使用靜態因子、動態因子、國密算法進行雙重加密,將電子票據關鍵信息、單位身份認證信息、及電子票據簽名原文進行加密;
動態因子采用電子票據關鍵信息;
靜態因子采用總部為二級單位頒發的身份認證信息,包括授權單位身份認證信息和開票單位身份認證信息;
其中,授權單位身份認證信息通過授權文件導入到動態密碼認證模塊中;
開票單位身份認證信息,通過創建開票點時總部返回給二級單位系統,二級單位系統使用動態密碼認證模塊時輸入。
4.根據權利要求3所述的一種跨系統的電子票據單向對接并對信息進行認證系統,其特征在于,所述雙重加密包括:
第一次加密:
采用靜態因子和動態因子,使用SM3國密算法,對開票單位身份碼,授權單位身份碼,加上票據代碼,票據號碼,開票金額,開票時間進行加密,生成動態密文;
第二次加密:
使用SM4國密算法,對電子票據簽名原文加上動態密文進行加密,生成電子票據數字加密信息。
5.根據權利要求4所述的一種跨系統的電子票據單向對接并對信息進行認證系統,其特征在于,所述電子票據關鍵信息包括票據代碼、票據號碼、交款人、金額、開票日期;
所述開票單位身份碼由總部產生,通過接口傳遞;
所述授權單位身份碼由總部產生,通過文本文件傳遞。
6.根據權利要求1所述的一種跨系統的電子票據單向對接并對信息進行認證系統,其特征在于,所述數據驗證模塊包括:
a、身份鑒別及完整性保護單元,用于通過安全認證網關(服務)進行身份認證,用戶登陸時使用證書完成身份鑒別登陸應用系統,當用戶停止操作超過網關中定義的時間,客戶端與網關的加密隧道會自動斷開,用戶需重新通過證書登陸;通過使用標準的服務器密碼機使用HMAC-SM3或SM2數字簽名技術對訪問控制信息進行完整性保護;
b、重要數據傳輸機密性保護單元,用于使用SM4算法對敏感數據進行傳輸機密性保護,在網絡中的通訊經過安全認證網關形成的加密隧道進行傳輸,保證重要數據在傳輸過程中的機密性;
c、重要數據存儲機密性保護單元,用于重要結構化數據加密存儲和重要非結構化數據加密存儲;
d、重要數據傳輸完整性保護單元,用于采用安全認證網關,使用基于RSA、SM2雙證書的HTTPS協議保證重要數據在傳輸過程中的完整性;
e、存儲完整性保護單元,用于對于系統重要數據,在存儲過程中先調用基于SM2算法的簽名驗簽服務,對數據進行簽名,后調用密鑰管理服務進行加密存儲,在使用所述重要數據時,先進行解密,再進行簽名驗簽,確認數據完整性無誤后,進行后續的數據處理,保證數據的完整性;
f、不可否認性保護單元,用于建設動態密碼認證模塊用于開票單位身份授權,建立起開票數據的身份認證和數據安全保障。
g、密碼服務和密碼產品要求保護單元,用于選取符合相關要求,接受監測認證的密碼服務,采購名錄中選取密碼產品。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中電信數智科技有限公司,未經中電信數智科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211219939.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:化學鍍金浴
- 下一篇:共享約車服務平臺游戲體驗





