CN109614784A - 一种基于虚拟桌面的电子签章实现方法 - Google Patents

一种基于虚拟桌面的电子签章实现方法 Download PDF

Info

Publication number
CN109614784A
CN109614784A CN201811526163.8A CN201811526163A CN109614784A CN 109614784 A CN109614784 A CN 109614784A CN 201811526163 A CN201811526163 A CN 201811526163A CN 109614784 A CN109614784 A CN 109614784A
Authority
CN
China
Prior art keywords
virtual desktop
electronic signature
electronic
signature
usbkey
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811526163.8A
Other languages
English (en)
Inventor
展召磊
孙善宝
周祥龙
郑彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jinan Inspur Hi Tech Investment and Development Co Ltd
Original Assignee
Jinan Inspur Hi Tech Investment and Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jinan Inspur Hi Tech Investment and Development Co Ltd filed Critical Jinan Inspur Hi Tech Investment and Development Co Ltd
Priority to CN201811526163.8A priority Critical patent/CN109614784A/zh
Publication of CN109614784A publication Critical patent/CN109614784A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Stored Programmes (AREA)

Abstract

本发明公开一种基于虚拟桌面的电子签章实现方法,涉及电子信息安全领域;在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作;本发明与现有技术相比在虚拟桌面进行数字签名,克服了由于客户端环境存在的安全问题所导致的数字签名泄露风险;同时虚拟桌面中包含了电子签章相关的驱动和应用环境,降低项目的维护成本;再次私钥访问仍然保留访问密码方式,密码掌握在用户手中,不会降低私钥的安全性。

Description

一种基于虚拟桌面的电子签章实现方法
技术领域
本发明公开一种电子签章实现方法,涉及电子信息安全领域,具体地说是一种基于虚拟桌面的电子签章实现方法。
背景技术
随着网络的快速发展以及电子文件的广泛应用,在电子政务、电子商务等领域中电子签章的应用越来越广泛。对比传统的纸质盖章,电子签章有着低成本、方便快捷的优点。
目前,电子签章技术得到广泛应用,而如何确保用户电子***的安全性,如何在签章过程中验证用户的身份等问题显得愈发重要。传统的电子签章的方法通过将***信息保存在USB KEY等硬件中,签章时需要调用USB KEY等硬件设施。这种方式虽然验证了用户的身份,但是用户往往需要在电脑中预装第三方插件或者驱动才可以完成签章以及验章的操作。进行盖章的电脑可能本身存在安全隐患,导致电子签章操作同样处理风险之下;另外,用户的电脑环境不一致,容易出现驱动问题,影响用户的用户体现,增加了电子签章的维护工作量。
虚拟桌面是指:支持企业级实现桌面***的远程动态访问与数据中心统一托管的技术。可以通过任何设备,在任何地点、任何时间访问在网络上的属于个人的桌面***。
本发明提供了一种基于虚拟桌面的电子签章实现方法,电子签章***利用虚拟桌面,可在用户进行签章时,进入虚拟桌面,在虚拟桌面内部进行数字签名操作,避免由于数字签名终端安全问题导致的数字签名泄露的风险,同时减少对于客户端使用环境的维护量,增加用户体现和降低维护成本。
发明内容
本发明针对现有技术中电子签章技术中存在的不足,提供一种基于虚拟桌面的电子签章实现方法,具有通用性强、实施简便等特点,具有广阔的应用前景。
本发明提出的具体方案是:
一种基于虚拟桌面的电子签章实现方法:
在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作。
所述的方法中在电子签章***中添加虚拟桌面过程为:下载虚拟桌面安装程序,进行安装,安装完毕,输入口令,进入到虚拟桌面。
所述的方法中虚拟桌面内安装usbkey和签章驱动,在虚拟桌面内完成usbkey验证和电子签章操作。
所述的方法中利用用户的生物特征和/或私钥口令在虚拟桌面内进行usbkey的数字签名。
所述的方法的具体步骤为:
电子签章***下载并安装虚拟桌面,进入到虚拟桌面,
虚拟桌面安装usbkey和签章驱动,
用户需要进行电子签章,利用生物特征和/或私钥口令在虚拟桌面内进行usbkey的数字签名,完成电子签章。
一种基于虚拟桌面的电子签章***,在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作。
所述的***中在电子签章***中添加虚拟桌面过程为:下载虚拟桌面安装程序,进行安装,安装完毕,输入口令,进入到虚拟桌面。
所述的***中虚拟桌面内安装usbkey和签章驱动,在虚拟桌面内完成usbkey验证和电子签章操作。
本发明的有益之处是:
本发明提供一种基于虚拟桌面的电子签章实现方法,在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作;本发明与现有技术相比在虚拟桌面进行数字签名,克服了由于客户端环境存在的安全问题所导致的数字签名泄露风险;
同时虚拟桌面中包含了电子签章相关的驱动和应用环境,降低项目的维护成本;
再次私钥访问仍然保留访问密码方式,密码掌握在用户手中,不会降低私钥的安全性。
附图说明
图1是本发明方法用户与电子签章***交互示意图;
图2本发明方法流程示意图。
具体实施方式
本发明提供一种基于虚拟桌面的电子签章实现方法:
在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作。
同时提供与上述方法相对应的***,在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作。
下面结合附图和具体实施例对本发明作进一步说明,以使本领域的技术人员可以更好地理解本发明并能予以实施,但所举实施例不作为对本发明的限定。
某银行电子签章***中利用本发明方法添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,发放若干usbkey给用户,用户可以利用usbkey在银行的电子签章***进行签章,
具体步骤为:
在终端电子签章***内下载虚拟桌面安装程序,进行安装,安装完毕,输入口令,进入到虚拟桌面;
在虚拟桌面内安装usbkey和签章驱动;
用户需要进行电子签章,在终端***usbkey,用户进行签章操作时,按照电子签章***要求,若用户使用私钥口令,按照提示输入PIN码,在虚拟桌面内进行usbkey的数字签名,完成电子签章。
在上述实施例中,用户需要进行电子签章,在终端***usbkey,用户进行签章操作时,按照电子签章***要求,若用户使用生物特征为私钥,按照提示输入生物特征,在虚拟桌面内进行usbkey的数字签名,完成电子签章;
或者,用户需要进行电子签章,在终端***usbkey,用户进行签章操作时,按照电子签章***要求,若用户使用生物特征和口令为私钥,按照提示输入PIN码和生物特征,在虚拟桌面内进行usbkey的数字签名,完成电子签章。
利用本发明方法及***中增加的虚拟桌面下发功能,用户进行电子签章***使用时,首先电子签章***,下载虚拟桌面安装程序,安装完毕,输入口令,可进行入到虚拟桌面中,虚拟桌面中包含由签章驱动程序,用户在客户端***usbkey,虚拟桌面中包含usbKey的驱动,当用户进行签章操作时,按照签章***要求,提示输入PIN码或生物特征等信息,即可完成签章操作。
用户进行电子签章时,验证数字证书的签名有效性、时间有效性,同时输入用户私钥密码,增强了安全性。本发明可应用于传统的电子签章应用领域,例如电子招投标***中,现有技术中用户需在客户端环境中,安装usbkey和签章驱动,由于硬件的不同以及对操作***的支持程度不一致,导致在招投标过程中出现各种驱动问题,影响供应商的投标行为,甚至出现突然无法投标现象。而利用本发明方法可以通过虚拟桌面内安装usbkey和签章驱动,解决类似等问题。
以上所述实施例仅是为充分说明本发明而所举的较佳的实施例,本发明的保护范围不限于此。本技术领域的技术人员在本发明基础上所作的等同替代或变换,均在本发明的保护范围之内。本发明的保护范围以权利要求书为准。

Claims (8)

1.一种基于虚拟桌面的电子签章实现方法,其特征是
在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作。
2.根据权利要求1所述的方法,其特征是在电子签章***中添加虚拟桌面过程为:下载虚拟桌面安装程序,进行安装,安装完毕,输入口令,进入到虚拟桌面。
3.根据权利要求1或2所述的方法,其特征是虚拟桌面内安装usbkey和签章驱动,在虚拟桌面内完成usbkey验证和电子签章操作。
4.根据权利要求3所述的方法,其特征是利用用户的生物特征和/或私钥口令在虚拟桌面内进行usbkey的数字签名。
5.根据权利要求4所述的方法,其特征是
具体步骤为:
电子签章***下载并安装虚拟桌面,进入到虚拟桌面,
虚拟桌面安装usbkey和签章驱动,
用户进行电子签章***usbkey,利用生物特征和/或私钥口令在虚拟桌面内进行usbkey的数字签名,完成电子签章。
6.一种基于虚拟桌面的电子签章***,其特征是在电子签章***中添加虚拟桌面,虚拟桌面内安装与电子签章有关的驱动,在虚拟桌面内完成电子签章操作。
7.根据权利要求6所述的***,其特征是在电子签章***中添加虚拟桌面过程为:下载虚拟桌面安装程序,进行安装,安装完毕,输入口令,进入到虚拟桌面。
8.根据权利要求6或7所述的***,其特征是虚拟桌面内安装usbkey和签章驱动,在虚拟桌面内完成usbkey验证和电子签章操作。
CN201811526163.8A 2018-12-13 2018-12-13 一种基于虚拟桌面的电子签章实现方法 Pending CN109614784A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811526163.8A CN109614784A (zh) 2018-12-13 2018-12-13 一种基于虚拟桌面的电子签章实现方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811526163.8A CN109614784A (zh) 2018-12-13 2018-12-13 一种基于虚拟桌面的电子签章实现方法

Publications (1)

Publication Number Publication Date
CN109614784A true CN109614784A (zh) 2019-04-12

Family

ID=66009258

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811526163.8A Pending CN109614784A (zh) 2018-12-13 2018-12-13 一种基于虚拟桌面的电子签章实现方法

Country Status (1)

Country Link
CN (1) CN109614784A (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104378206A (zh) * 2014-10-20 2015-02-25 中国科学院信息工程研究所 一种基于USB-Key的虚拟桌面安全认证方法及***
CN107911378A (zh) * 2017-11-29 2018-04-13 济南浪潮高新科技投资发展有限公司 一种在线电子签章的***及方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104378206A (zh) * 2014-10-20 2015-02-25 中国科学院信息工程研究所 一种基于USB-Key的虚拟桌面安全认证方法及***
CN107911378A (zh) * 2017-11-29 2018-04-13 济南浪潮高新科技投资发展有限公司 一种在线电子签章的***及方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
曹茂虹等: "云计算桌面虚拟化技术在检察机关内网中的应用研究", 《网络安全技术与应用》 *
颜虹: "虚拟桌面技术在科研企业办公中应用", 《电脑迷》 *
颜虹;: "虚拟桌面技术在科研企业办公中应用" *
黄希?何懿等: "基于USBKey应用的虚拟办公桌面技术应用研究", 《数字技术与应用》 *

Similar Documents

Publication Publication Date Title
CN104104672B (zh) 基于身份认证建立动态授权码的方法
US8589691B1 (en) Self-signed certificates for computer application signatures
CN109918892B (zh) 验证码生成方法、装置及存储介质、计算机设备
US20150281225A1 (en) Techniques to operate a service with machine generated authentication tokens
CN102216935B (zh) 使用游戏输入密码的设备与方法
CN101398875A (zh) 软件发行商信任扩展应用程序
KR980004069A (ko) 프로그램 코드 배포 방법 및 컴퓨터 시스템
CN111680310B (zh) 一种权限控制的方法及装置、电子设备、存储介质
TWI731594B (zh) 身分驗證資料處理方法、伺服器、終端及系統
CN107480513B (zh) 一种认证实现方法及装置、计算机装置、可读存储介质
CN112231702B (zh) 应用保护方法、装置、设备及介质
CN107704308A (zh) 虚拟平台vTPM管理***、信任链构建方法及装置、存储介质
CN114117376A (zh) 身份认证的方法、分配动态密码的方法及相应的设备
CN109446053A (zh) 应用程序的测试方法、计算机可读存储介质及终端
US10880302B2 (en) Systems and methods for biometric authentication of certificate signing request processing
CN104104671A (zh) 建立企业法人账户的统一动态授权码***
US11240044B2 (en) Verifying purpose of data usage at sub-application granularity
CN106569907A (zh) 一种***启动文件的校验及编译方法
CN109614784A (zh) 一种基于虚拟桌面的电子签章实现方法
US8844024B1 (en) Systems and methods for using tiered signing certificates to manage the behavior of executables
CN103678980A (zh) 智能终端的安全保护方法及其装置
CN115021995B (zh) 多渠道登录方法、装置、设备及存储介质
CN102594815A (zh) 登陆操作***前设置用户权限并执行相应操作的方法、装置
CN115509556A (zh) 一种应用管理方法、装置、设备及介质
CN110046493B (zh) 一种数据处理方法、装置、设备和机器可读介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190412