[發(fā)明專(zhuān)利]一種協(xié)同簽名方法在審
| 申請(qǐng)?zhí)枺?/td> | 202211259586.4 | 申請(qǐng)日: | 2022-10-14 |
| 公開(kāi)(公告)號(hào): | CN115694833A | 公開(kāi)(公告)日: | 2023-02-03 |
| 發(fā)明(設(shè)計(jì))人: | 王堯;李延昭;劉旭;許明;梁波 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京天誠(chéng)安信科技有限公司 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;H04L9/08;H04L9/40 |
| 代理公司: | 北京細(xì)軟智谷知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11471 | 代理人: | 涂鳳琴 |
| 地址: | 100089 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 協(xié)同 簽名 方法 | ||
本發(fā)明涉及數(shù)字簽名技術(shù)領(lǐng)域,具體涉及一種協(xié)同簽名方法,本申請(qǐng)?jiān)谏擅荑€時(shí),直接將密鑰保存到服務(wù)器中,并生成相應(yīng)的密鑰id,在用戶(hù)進(jìn)行協(xié)同簽名時(shí),首先檢測(cè)密鑰id對(duì)應(yīng)的證書(shū)狀態(tài),然后將證書(shū)狀態(tài)正常的密鑰id展示給用戶(hù),只需要用戶(hù)選擇使用的密鑰id,通過(guò)用戶(hù)授權(quán)即可,無(wú)需用戶(hù)自身保存密鑰,從而解決了用戶(hù)協(xié)同簽名手機(jī)端密鑰容易丟失的問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)字簽名技術(shù)領(lǐng)域,具體涉及一種協(xié)同簽名方法。
背景技術(shù)
協(xié)同簽名服務(wù)器是基于SM2、SM3、SM4國(guó)產(chǎn)密碼算法設(shè)計(jì)的一款安全私鑰分量托管協(xié)同簽名系統(tǒng),為用戶(hù)操作終端提供安全合規(guī)的終端用戶(hù)身份認(rèn)證方案。
當(dāng)前,手機(jī)和服務(wù)器,直接協(xié)同簽名的時(shí)候,手機(jī)端計(jì)算簽名的一部分中間結(jié)果,服務(wù)器在計(jì)算并合成真正的簽名結(jié)果,但是現(xiàn)有的協(xié)同簽名手機(jī)端所保存的密鑰,通常是已文件的形式保存,并使用口令的形式保護(hù),文件容易丟失或者損壞(如卸載App)。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種協(xié)同簽名方法,以克服目前協(xié)同簽名客戶(hù)手機(jī)端密鑰容易丟失的問(wèn)題。
為實(shí)現(xiàn)以上目的,本發(fā)明采用如下技術(shù)方案:
一種協(xié)同簽名方法,包括:
客戶(hù)端通過(guò)用戶(hù)輸入的用戶(hù)信息登錄第一服務(wù)器;
所述第一服務(wù)器通過(guò)預(yù)先生成的第一服務(wù)器私鑰生成第一服務(wù)器公鑰;
第二服務(wù)器通過(guò)預(yù)先生成的第二服務(wù)器私鑰生成第二服務(wù)器公鑰;
所述第二服務(wù)器根據(jù)所述第一服務(wù)器公鑰和所述第二服務(wù)器公鑰生成協(xié)同公鑰,并將所述協(xié)同公鑰和所述第二服務(wù)器公鑰發(fā)送給所述第一服務(wù)器;
所述第一服務(wù)器根據(jù)所述第一服務(wù)器公鑰、所述第二服務(wù)器公鑰和所述協(xié)同公鑰生成密鑰id,并存儲(chǔ)所述第一服務(wù)器公鑰、所述第二服務(wù)器公鑰和所述協(xié)同公鑰;
所述第一服務(wù)器根據(jù)用戶(hù)選擇的密鑰id,通過(guò)所述密鑰id對(duì)應(yīng)的所述第一服務(wù)器私鑰生成第一CSR編碼,并通過(guò)所述第一服務(wù)器私鑰生成中間結(jié)果;
所述第一服務(wù)器通過(guò)協(xié)同公鑰加密將所述CSR編碼和所述中間結(jié)果發(fā)送給所述第二服務(wù)器;
所述第二服務(wù)器根據(jù)所述第二服務(wù)器私鑰生成第二CSR編碼,并根據(jù)所述第二服務(wù)器私鑰和所述中間結(jié)果生成完整簽名;
所述第二服務(wù)器根據(jù)所述完整簽名將所述第一CSR編碼和所述第二CSR編碼合成完整CSR,并將所述完整CSR通過(guò)所述協(xié)同公鑰加密發(fā)送給所述第一服務(wù)器;
所述第一服務(wù)器將所述完整CSR發(fā)送給CA,生成證書(shū);
所述客戶(hù)端獲取用戶(hù)待簽名數(shù)據(jù),并將所述待簽名數(shù)據(jù)發(fā)送給所述第一服務(wù)器;
所述第一服務(wù)器檢測(cè)所述用戶(hù)所以密鑰id對(duì)應(yīng)的證書(shū)狀態(tài),并將所述證書(shū)狀態(tài)正常的密鑰id發(fā)送給所述客戶(hù)端;
所述客戶(hù)端將用戶(hù)選擇的簽名密鑰id發(fā)送給所述第一服務(wù)器;
所述第一服務(wù)器根據(jù)所述待簽名數(shù)據(jù)生成hash值,并通過(guò)所述簽名密鑰id對(duì)應(yīng)的所述第一服務(wù)器私鑰生成簽名中間結(jié)果,并通過(guò)所述簽名密鑰id對(duì)應(yīng)的所述協(xié)同公鑰進(jìn)行加密發(fā)送給所述第二服務(wù)器;
所述第二服務(wù)器獲取用戶(hù)的授權(quán)指令,并通過(guò)所述授權(quán)指令,根據(jù)所述第二服務(wù)器私鑰和所述簽名中間結(jié)果生成完整簽名結(jié)果,并通過(guò)所述協(xié)同公鑰將所述完整簽名結(jié)果加密發(fā)送給所述第一服務(wù)器,從而完成簽名。
進(jìn)一步的,以上所述的方法,所述第二服務(wù)器通過(guò)預(yù)先生成的第二服務(wù)器私鑰生成第二服務(wù)器公鑰,包括:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京天誠(chéng)安信科技有限公司,未經(jīng)北京天誠(chéng)安信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211259586.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 移動(dòng)通信終端的協(xié)同方法及其界面系統(tǒng)
- 業(yè)務(wù)協(xié)同流程配置、業(yè)務(wù)協(xié)同方法及裝置
- 一種基于健康檔案共享平臺(tái)的跨醫(yī)院協(xié)同檢查信息系統(tǒng)
- 一種協(xié)同控制方法、協(xié)同控制系統(tǒng)及變頻器
- 基于協(xié)同網(wǎng)關(guān)的跨域協(xié)同交互方法
- 一種生產(chǎn)協(xié)同管理方法及系統(tǒng)
- 云邊協(xié)同方法、裝置、系統(tǒng)、設(shè)備和介質(zhì)
- 一種智能辦公協(xié)同操作方法及系統(tǒng)
- 一種用于無(wú)人裝備的時(shí)間協(xié)同航跡規(guī)劃方法
- 基于大數(shù)據(jù)的智慧辦公協(xié)同方法及系統(tǒng)
- 移動(dòng)簽名系統(tǒng)及方法
- 一種簽名認(rèn)證方法和系統(tǒng)
- 數(shù)據(jù)簽名方法、簽名驗(yàn)證方法、數(shù)據(jù)簽名設(shè)備及驗(yàn)證服務(wù)器
- 一種手寫(xiě)簽名簽到管理系統(tǒng)
- 代理簽名方法和系統(tǒng)、以及智能合約的執(zhí)行方法
- 用于生成區(qū)塊鏈多重簽名的方法和裝置
- 遠(yuǎn)程簽名方法及裝置
- 郵件簽名的生成方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種網(wǎng)絡(luò)請(qǐng)求簽名系統(tǒng)、簽名方法及簽名方式的更新方法
- 簽名信息的驗(yàn)證方法以及信息簽名方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





