CN103259659B - 一种数字签名和笔迹、指纹结合的身份认证装置 - Google Patents

一种数字签名和笔迹、指纹结合的身份认证装置 Download PDF

Info

Publication number
CN103259659B
CN103259659B CN201310129630.4A CN201310129630A CN103259659B CN 103259659 B CN103259659 B CN 103259659B CN 201310129630 A CN201310129630 A CN 201310129630A CN 103259659 B CN103259659 B CN 103259659B
Authority
CN
China
Prior art keywords
fingerprint
file
signature
main control
control module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310129630.4A
Other languages
English (en)
Other versions
CN103259659A (zh
Inventor
苗欣
李昀
黄权
马震伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Synodata Security Technology Co Ltd
Original Assignee
Hangzhou Synodata Security Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Synodata Security Technology Co Ltd filed Critical Hangzhou Synodata Security Technology Co Ltd
Priority to CN201310129630.4A priority Critical patent/CN103259659B/zh
Publication of CN103259659A publication Critical patent/CN103259659A/zh
Application granted granted Critical
Publication of CN103259659B publication Critical patent/CN103259659B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Collating Specific Patterns (AREA)

Abstract

本发明涉及一种数字签名和笔迹、指纹结合的身份认证装置及方法,包括主控模块、指纹模块和手写模块,主控模块通过USB/串口/有线网络/WIFI对外数据接口和PC、外接接盘或移动终端通讯连接,手写模块在用户需要对电子文档进行传统签章的情况下使用,用来对电子文档的相关位置添加手写签名;指纹模块用于获取指纹图像,向主控模块传递指纹图像,主控模块将基于该指纹图像进行身份验证和对文件相关位置添加指纹;主控模块用于提供加解密算法和指纹算法以及主要逻辑处理、外设控制和对通讯数据处理。本发明有益的效果:使用本发明可以使传统签章模式融合在无纸化办公环境中,尽小的改变用户使用习惯,提供了超过仅仅使用PKI***的应用的可靠性,解决了传统纸质签章易损、查询困难、保存开销大的问题。

Description

一种数字签名和笔迹、指纹结合的身份认证装置
技术领域
本发明涉及身份认证领域,更具体说,它涉及一种数字签名和笔迹、指纹结合的身份认证装置及方法。
背景技术
在无纸化办公推广的过程中,传统的纸质签章模式对资源耗费大、管理困难、易损等问题变得越来越明显,而现有PKI体系的数字签名功能对于需要公示的文件或者联合发布的公告等应用中并不十分适合。
现在应用中,传统的纸质签章模式最为常见,主要流程如下,如图1所示:
1、上级相关主管起草文件,研讨通过后,签章批准,下发执行;
2、将经过签章的文件原件或副本统一归档由管理部门(或各级部门自身)管理备查;
3、执行部门通过签章确认审批人的身份和权限,从而确认文件的真实性和有效性;
4、当需要追溯文件签发人时,通过管理部门从过去的文件归档中进行查找。
传统纸质签章模式有以下缺点:
1)传统的纸质签章模式难以避免伪造签章的问题;
2)传统的纸质签章模式在积累大量签章文件后需要占用大量空间保存,以及需要专员管理;
3)传统的纸质签章在搬运、存储、人员岗位调换等过程中容易损坏和丢失,且无法备份;
4)传统的纸质签章在数量巨大的情况下很难查询,增加这部分的人力开销;
5)传统的纸质签章模式和无纸化办公***的宗旨相违背,且很难和越来越电子化的生活融合;
6)现有的电子手写签名方案只能实现较弱的可靠性和不可抵赖性;
7)文件无法加密,只能以明文形式传播。
除了传统纸质签章模式外,还有利用PKI***的一些应用,流程如图2所示:
1、上级部门起草文件,撰写电子稿文档;
2、研讨通过后,发布者使用自己的私钥对核准文件进行数字签名,需要时可以对文件加密;
3、发布数字签名后的文件,管理部门保留一份电子稿备查;
4、执行部门使用审批人的公钥对签名进行核实,确认文件没有在传输中被修改,同时确认文件的审批人身份;
5、当需要追溯文件签发人时,通过管理部门从过去的文件电子稿存档中进行查找。
现有的利用PKI体系的方式有以下缺点:
1)当前的PKI***的应用不直观,执行部门获得文件后只能通过验证签名的方式确认文件的真实性和有效性;
2)无法形成直观的公示文件,由于验证签名需要电子文档和签发人的公钥,公众很难验证文件的有效性;
3)需要使用者完全摒弃传统方式,签名操作需要涉及电脑,需要大幅改变用户使用习惯,用户不容易适应;在联合发布的场合,数字签名只能确认签名者的身份,而无法确认其他联合发布者(联合发布者没有不可抵赖性)。
发明内容
本发明的目的是克服现有技术中的不足,提供一种数字签名和笔迹、指纹结合的身份认证装置及方法,本发明解决纸质签章易损、查询困难和保存开销大等问题,并且解决了纸质签章模式较难以和无纸化办公融合的问题,同时补强了PKI***在实际应用中一些不合适的领域。
本发明的目的是通过以下技术方案实现的:这种数字签名和笔迹、指纹结合的身份认证装置,该身份认证装置包括主控模块、指纹模块和手写模块,主控模块通过USB/串口/有线网络/WIFI对外数据接口和PC、外接接盘或移动终端通讯连接,手写模块在用户需要对电子文档进行传统签章的情况下使用,用来对电子文档的相关位置添加手写签名;指纹模块用于获取指纹图像,向主控模块传递指纹图像,主控模块将基于该指纹图像进行身份验证和对文件相关位置添加指纹;主控模块用于提供加解密算法和指纹算法以及主要逻辑处理、外设控制和对通讯数据处理;
采用该该身份认证装置进行认证的具体步骤如下:
(1)、起草文件,撰写电子稿文档;
(2)、所有联合发布者在身份认证装置上签字,按压指纹;
(3)、将所有联合发布者的指纹图像和手写签名体现在电子文档的相关位置;
(4)、对文件进行加密;
(5)、身份认证装置连接主要发布者的私钥/数字证书的存储器,通过指纹验证主要发布者身份后使用主要发布者的私钥对文件数字签名;
(6)、发布数字签名后的文件,管理部门保留一份电子稿备查;
(7)、接收者接收数字签名后的文件,对该文件进行解密,并通过指纹、签名验证文件的可靠性,并且打印成公示文件进行公示,其中,解密具体流程如下:
(7.1).获得密文;
(7.2)、通过身份认证装置中保存的主要发布者公钥自动验证文件有效性;
(7.3)、身份认证装置连接接收者私钥/数字证书存储器,通过接收者指纹验证后解密获得对称加密密钥;
(7.4)、自动解密文件,获得明文。
(8)、当需要追溯文件签发人时,通过管理部门从过去的文件电子稿存档中进行查找,同时通过文件中的指纹和手写签名寻找到联合发布者的信息。
本发明的有益效果是:
1、相对传统纸质签章模式,后期管理维护使用更小的资源,后期追溯性更强,可备份,不易损,更环保;
2、相对传统纸质签章模式,能更好的和无纸化办公融合,符合发展趋势;
3、相对于现有PKI体系的类似应用,使用本发明的用户几乎不需要改变传统的工作习惯;
4、相对于现有PKI体系的类似应用,使发布文件的身份权限确认更直观;
5、数字加解密部分完全符合现有PKI体系,PKI体系用户无需做任何修改也可以使用本发明;
6、弥补了现有PKI体系的应用,在多人多部门联合发布、签署等场合无法很好的应用的问题;
7、结合了传统签章模式和PKI体系,使文件的可靠性、不可抵赖性进一步提升;
8、不同于现在一些电子文件用相同的签名笔迹水印,每一次签章都是真实书写和按压指纹,所以每次的笔迹和指纹图像都会有所不同;
9、提供专业的指纹算法引擎、专业的加解密算法引擎(按需求可提高至国家级),大幅提高加解密速度。
附图说明
图1是传统的纸质签章模式的整体工作流程图;
图2是PKI***的整体工作流程图;
图3是本发明的终端结构图;
图4是本发明的整体工作流程图;
图5是本发明的解密工作流程图。
具体实施方式
下面结合附图和实施例对本发明做进一步描述。虽然本发明将结合较佳实施例进行描述,但应知道,并不表示本发明限制在所述实施例中。相反,本发明将涵盖可包含在有附后权利要求书限定的本发明的范围内的替换物、改进型和等同物。
下面结合附图和实施例对本发明做进一步描述。虽然本发明将结合较佳实施例进行描述,但应知道,并不表示本发明限制在所述实施例中。相反,本发明将涵盖可包含在有附后权利要求书限定的本发明的范围内的替换物、改进型和等同物。
本发明首先是一种身份认证装置,使用该身份认证装置可以使传统签章模式融合在无纸化办公环境中,尽小的改变用户使用习惯,提供了超过仅仅使用PKI***的应用的可靠性,解决了传统纸质签章易损、查询困难、保存开销大的问题。
本发明的身份认证装置结构如图3所示:这种数字签名和笔迹、指纹结合的身份认证装置,该身份认证装置包括主控模块、指纹模块和手写模块,主控模块通过USB/串口/有线网络/WIFI对外数据接口和PC、外接接盘或移动终端通讯连接,同时可以挂接各种外设。手写模块在用户需要对电子文档进行传统签章的情况下使用,用来对电子文档的相关位置添加手写签名;指纹模块用于获取指纹图像,向主控模块传递指纹图像,主控模块将基于该指纹图像进行身份验证和对文件相关位置添加指纹;主控模块主要提供专业的加解密算法(按需要可以提高至国家级加解密算法)和专业的指纹算法以及主要逻辑处理、外设控制和对通讯数据处理。在需要的情况下可以通过外接接盘进行密码输入。
使用本发明后,整体工作流程如图4所示:
(1)、起草文件,撰写电子稿文档;
(2)、发布者(可以是多人)在身份认证装置上签字,按压指纹;
(3)、将指纹图像和签名体现在电子文档的对应位置(用户可以通过软件操作选择签名和指纹在文档中的位置);
(4)、选择是否对文件进行加密;
(5)、身份认证装置连接主要发布者的私钥/数字证书的存储器,通过指纹验证发布者身份后使用发布者的私钥对文件签名;
(6)、发布数字签名后的文件,管理部门保留一份电子稿备查;
(7)、通过指纹、签名或数字证书多种方式验证文件的完整性和可靠性,并且打印成公示文件进行公示;
(8)、当需要追溯文件签发人时,通过管理部门从过去的文件电子稿存档中进行查找,同时通过文件中的指纹和签名寻找到联合发布者的信息。
使用本发明后,解密步骤同样可以简化,更适合年长者和不擅长使用电脑的用户,具体流程如图5所示:
(1)、获得密文;
(2)、通过身份认证装置中保存的发布者公钥自动验证文件有效性;
(3)、身份认证装置连接接收者私钥/数字证书存储器,通过接收者指纹验证后解密获得对称加密密钥;
(4)、自动解密文件,获得明文。
术语解释:
PKI(PublicKeyInfrastructure):即"公钥基础设施",是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。
无纸化办公:即不用纸张而办公.在无纸化办公环境中,计算机、应用软件、通信网络是三个最基本的要素。是指利用现代化的网络技术进行办公。主要传媒工具是计算机等现代化办公工具,可以实现不用纸张和笔进行各种业务以及事务处理。
数字签名(digitalsignature):以电子形式存在于数据信息之中的,或作为其附件的或逻辑上与之有联系的数据,可用于辨别数据签署人的身份,并表明签署人对数据信息中包含的信息的认可。
数字证书(digitalcertificate):数字证书就是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet上验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个由权威机构-----CA机构,又称为证书授权(CertificateAuthority)中心发行的,人们可以在网上用它来识别对方的身份。数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。

Claims (1)

1.一种数字签名和笔迹、指纹结合的身份认证装置,其特征在于:该身份认证装置包括主控模块、指纹模块和手写模块,主控模块通过USB/串口/有线网络/WIFI对外数据接口和PC、外接接盘或移动终端通讯连接,手写模块在用户需要对电子文档进行传统签章的情况下使用,用来对电子文档的相关位置添加手写签名;指纹模块用于获取指纹图像,向主控模块传递指纹图像,主控模块将基于该指纹图像进行身份验证和对文件相关位置添加指纹;主控模块用于提供加解密算法和指纹算法以及主要逻辑处理、外设控制和对通讯数据处理;
采用该身份认证装置进行认证的具体步骤如下:
(1).起草文件,撰写电子稿文档;
(2).所有联合发布者在身份认证装置上签字,按压指纹;
(3).将所有联合发布者的指纹图像和手写签名体现在电子文档的相关位置;
(4).对文件进行加密;
(5).身份认证装置连接主要发布者的私钥/数字证书的存储器,通过指纹验证主要发布者身份后使用主要发布者的私钥对文件数字签名;
(6).发布数字签名后的文件,管理部门保留一份电子稿备查;
(7).接收者接收数字签名后的文件,对该文件进行解密,并通过指纹、签名验证文件的可靠性,并且打印成公示文件进行公示,其中,解密具体流程如下:
(7.1).获得密文;
(7.2).通过身份认证装置中保存的主要发布者公钥自动验证文件有效性;
(7.3).身份认证装置连接接收者私钥/数字证书存储器,通过接收者指纹验证后解密获得对称加密密钥;
(7.4).自动解密文件,获得明文;
(8).当需要追溯文件签发人时,通过管理部门从过去的文件电子稿存档中进行查找,解密后通过文件中的指纹和手写签名寻找到联合发布者的信息。
CN201310129630.4A 2013-04-12 2013-04-12 一种数字签名和笔迹、指纹结合的身份认证装置 Active CN103259659B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310129630.4A CN103259659B (zh) 2013-04-12 2013-04-12 一种数字签名和笔迹、指纹结合的身份认证装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310129630.4A CN103259659B (zh) 2013-04-12 2013-04-12 一种数字签名和笔迹、指纹结合的身份认证装置

Publications (2)

Publication Number Publication Date
CN103259659A CN103259659A (zh) 2013-08-21
CN103259659B true CN103259659B (zh) 2016-06-29

Family

ID=48963376

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310129630.4A Active CN103259659B (zh) 2013-04-12 2013-04-12 一种数字签名和笔迹、指纹结合的身份认证装置

Country Status (1)

Country Link
CN (1) CN103259659B (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016088144A1 (en) * 2014-12-05 2016-06-09 Giuseppe Farina Digital signature with custom fingerprint
WO2017035695A1 (zh) * 2015-08-28 2017-03-09 华为技术有限公司 信息传输方法及移动设备
CN105117710A (zh) * 2015-09-16 2015-12-02 重庆晟初科技有限公司 一种新型电子签名显示时间记录方法
CN105260704A (zh) * 2015-09-16 2016-01-20 重庆晟初科技有限公司 一种新型电子签名方法
CN105117711A (zh) * 2015-09-16 2015-12-02 重庆晟初科技有限公司 一种新型电子签名记录方法
CN106897864A (zh) * 2017-04-17 2017-06-27 黄跃明 一种基于移动终端的笔录***及其笔录方法
CN107197051A (zh) * 2017-07-27 2017-09-22 童迎伟 基于物联网的智能签字笔及远程签字方法
WO2019036967A1 (zh) * 2017-08-23 2019-02-28 深圳市优品壹电子有限公司 具有数据备份功能的装置和相关产品
CN109858217B (zh) * 2018-12-03 2022-07-22 国网江苏省电力有限公司 电子档案真实性验证方法及***
CN112819442A (zh) * 2021-02-06 2021-05-18 青岛通产智能科技股份有限公司 一种远程实时签字***
CN117097562B (zh) * 2023-10-18 2024-02-20 确信信息股份有限公司 一种安全的集中式签章方法及***

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1790356A (zh) * 2004-12-17 2006-06-21 上海雷硕医疗器械有限公司 一种手写医疗处方实时认证***
US7287158B2 (en) * 2000-08-31 2007-10-23 Sony Corporation Person authentication system, person authentication method, information processing apparatus, and program providing medium
CN101493910A (zh) * 2009-03-05 2009-07-29 叶灿才 一种利用互联网而进行文件签署与交换的方法
CN102143176A (zh) * 2011-03-28 2011-08-03 河北华烨冀科信息技术有限责任公司 一种法院审理过程中的远程取证***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7287158B2 (en) * 2000-08-31 2007-10-23 Sony Corporation Person authentication system, person authentication method, information processing apparatus, and program providing medium
CN1790356A (zh) * 2004-12-17 2006-06-21 上海雷硕医疗器械有限公司 一种手写医疗处方实时认证***
CN101493910A (zh) * 2009-03-05 2009-07-29 叶灿才 一种利用互联网而进行文件签署与交换的方法
CN102143176A (zh) * 2011-03-28 2011-08-03 河北华烨冀科信息技术有限责任公司 一种法院审理过程中的远程取证***

Also Published As

Publication number Publication date
CN103259659A (zh) 2013-08-21

Similar Documents

Publication Publication Date Title
CN103259659B (zh) 一种数字签名和笔迹、指纹结合的身份认证装置
US10715334B2 (en) Methods and apparatus for validating a digital signature
US10375039B2 (en) Method and system for digital rights management of documents
US10410016B1 (en) Cloud-based system for protecting sensitive information in shared content
AU2019217241B2 (en) Systems and methods for use in managing digital identities
CN112106324A (zh) 用于创建、注册和验证经数字盖章的资产的方法、计算机程序产品和设备
US20100185864A1 (en) Multi-Dimensional Credentialing Using Veiled Certificates
CA3113543C (en) Systems and computer-based methods of document certification and publication
CN101183439A (zh) 电子票据处理***及处理方法
WO2000062143A1 (en) System and method for document-driven processing of digitally-signed electronic documents
CN101022339A (zh) 一种结合数字证书和***的电子签章认证方法
CN107317806B (zh) 一种电子证照应用副本的安全生成方法及装置
US20110296191A1 (en) Method for securely drawing up a virtual multiparty contract capable of being physically represented
CN107330304B (zh) 一种电子证照的安全生产方法及装置
CN114792004A (zh) 身份信息处理方法、设备及***
KR20240015642A (ko) 검증 가능 클레임을 위한 신뢰성 있는 관리 연속성
JP2009535898A (ja) 安全な署名
JP5771822B2 (ja) デジタルデータ内容証明システム
US20150379305A1 (en) Digitised Handwritten Signature Authentication
Karanikolas Digital signature legality in different jurisdictions: legally binding issues
Liu et al. Visually sealed and digitally signed documents
US11977661B2 (en) System for generating a digital handwritten signature using a mobile device
Siswanto et al. Implementation of digital signature for research paper legalization, authentication and ratification case study: training center for national cyber and crypto agency people
WO2012011509A1 (ja) デジタルデータ内容証明システム
CN1255750C (zh) 一种数码电子******

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C53 Correction of patent for invention or patent application
CB02 Change of applicant information

Address after: Hangzhou City, Zhejiang province 311121 Yuhang Wuchang Street No. 998 West Sea Park Building 9 East

Applicant after: Hangzhou Shengyuan Chip Technique Co., Ltd.

Address before: The city of Hangzhou in West Zhejiang province 311121 No. 998 Building 9 East Sea Park

Applicant before: Hangzhou Shengyuan Chip Technique Co., Ltd.

CB02 Change of applicant information

Address after: Hangzhou City, Zhejiang province 311121 Yuhang Wuchang Street No. 998 West Sea Park Building 9 East

Applicant after: HANGZHOU SYNODATA SECURITY TECHNOLOGY CO., LTD.

Address before: Hangzhou City, Zhejiang province 311121 Yuhang Wuchang Street No. 998 West Sea Park Building 9 East

Applicant before: Hangzhou Shengyuan Chip Technique Co., Ltd.

COR Change of bibliographic data
C14 Grant of patent or utility model
GR01 Patent grant