WO2017024934A1 - 实现电子签章的方法、装置及签章服务器 - Google Patents

实现电子签章的方法、装置及签章服务器 Download PDF

Info

Publication number
WO2017024934A1
WO2017024934A1 PCT/CN2016/091524 CN2016091524W WO2017024934A1 WO 2017024934 A1 WO2017024934 A1 WO 2017024934A1 CN 2016091524 W CN2016091524 W CN 2016091524W WO 2017024934 A1 WO2017024934 A1 WO 2017024934A1
Authority
WO
WIPO (PCT)
Prior art keywords
hash value
digital certificate
key
encrypted
private
Prior art date
Application number
PCT/CN2016/091524
Other languages
English (en)
French (fr)
Inventor
高翔
胡远平
刘凯
贡鹏
汪卫国
Original Assignee
阿里巴巴集团控股有限公司
高翔
胡远平
刘凯
贡鹏
汪卫国
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 阿里巴巴集团控股有限公司, 高翔, 胡远平, 刘凯, 贡鹏, 汪卫国 filed Critical 阿里巴巴集团控股有限公司
Publication of WO2017024934A1 publication Critical patent/WO2017024934A1/zh

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Definitions

  • the present application relates to the field of Internet technologies, and in particular, to a method, an apparatus, and a signature server for implementing an electronic signature.
  • the present application provides a new technical solution, which can solve the technical problem of reducing the hardware cost of the electronic signature process by applying an electronic signature of an electronic document in real time on the Internet when the amount of users is large.
  • a method for implementing an electronic signature comprising:
  • a method for implementing an electronic signature comprising:
  • the third-party service platform After the third-party service platform encrypts the hash value by using the second key, receiving the encrypted hash value through the second private network;
  • the encrypted hash value, digital certificate, and electronic signature picture are synthesized into the electronic document.
  • an apparatus for implementing an electronic signature comprising:
  • a determining module for determining a hash value of the electronic document to be signed
  • a first encryption module configured to encrypt, by using a private key corresponding to the public key in the digital certificate, the hash value determined by the determining module;
  • a signature synthesizing module configured to synthesize the hash value encrypted by the first encryption module, the digital certificate, and the picture of the electronic signature into the electronic document.
  • processor a memory for storing the processor executable instructions
  • processor is configured to:
  • a signature server comprising:
  • processor a memory for storing the processor executable instructions
  • processor is configured to:
  • the third-party service platform After the third-party service platform encrypts the hash value by using the second key, Receiving the encrypted hash value through the second private network;
  • the encrypted hash value, digital certificate, and electronic signature picture are synthesized into the electronic document.
  • the present application encrypts the hash value by using the private key corresponding to the public key in the digital certificate, and synthesizes the encrypted hash value, the digital certificate and the electronic signature picture into the electronic document. Therefore, the problem of high implementation cost of the U shield signature scheme in the prior art is solved, the mode of the Internet signature is realized, the user cost is reduced, the hash value is encrypted, and the encrypted hash value and the digital certificate are obtained. Synthesizing into electronic documents enhances the security and credibility of electronic signatures.
  • FIG. 1A is a flow chart showing a method of implementing an electronic signature according to an exemplary embodiment of the present invention
  • FIG. 1B shows a schematic diagram of a picture of an electronic signature in accordance with an exemplary embodiment of the present invention
  • FIG. 1C shows a schematic diagram of a digital certificate in accordance with an exemplary embodiment of the present invention
  • FIG. 2A is a flow chart showing a method of implementing an electronic signature in accordance with another exemplary embodiment of the present invention.
  • FIG. 2B illustrates a scene graph in accordance with another exemplary embodiment of the present invention
  • FIG. 3A illustrates a flow diagram of a method of implementing an electronic signature in accordance with yet another exemplary embodiment of the present invention
  • FIG. 3B illustrates a scene graph in accordance with yet another exemplary embodiment of the present invention
  • FIG. 4A is a flow chart showing a method of implementing an electronic signature in accordance with still another exemplary embodiment of the present invention.
  • FIG. 4B illustrates a scene graph in accordance with yet another exemplary embodiment of the present invention
  • FIG. 5 is a schematic structural diagram of a signature server according to an exemplary embodiment of the present invention.
  • FIG. 6 is a block diagram showing the structure of an electronic signature device according to an exemplary embodiment of the present invention.
  • FIG. 7 shows a schematic structural diagram of implementing an electronic signature device according to another exemplary embodiment of the present invention.
  • first, second, third, etc. may be used to describe various information in this application, such information should not be limited to these terms. These terms are only used to distinguish the same type of information from each other.
  • first information may also be referred to as the second information without departing from the scope of the present application.
  • second information may also be referred to as the first information.
  • word "if” as used herein may be interpreted as "when” or “when” or “in response to a determination.”
  • the encrypted hash value, the digital certificate, and the electronic signature image are synthesized into an electronic document by encrypting the hash value with a private key corresponding to the public key in the digital certificate. Therefore, the problem of high implementation cost of the U shield signature scheme in the prior art is solved, the mode of the Internet signature is realized, the user cost is reduced, the hash value is encrypted, and the encrypted hash value and the digital certificate are synthesized.
  • the electronic document has improved the security and credibility of the electronic signature.
  • FIG. 1A illustrates a flow of a method of implementing an electronic signature in accordance with an exemplary embodiment of the present invention.
  • Schematic diagram FIG. 1B shows a schematic diagram of an electronic signature in accordance with an exemplary embodiment of the present invention
  • FIG. 1C shows a schematic diagram of a digital certificate according to an exemplary embodiment of the present invention; on.
  • the method for implementing an electronic signature includes the following steps:
  • Step 101 Determine a hash value of the electronic document to be signed
  • Step 102 Encrypt the hash value by using a private key corresponding to the public key in the digital certificate
  • Step 103 Synthesize the encrypted hash value, the digital certificate, and the electronic signature picture into an electronic document.
  • the electronic document may be a local file (eg, a certification file, an electronic receipt, etc.); in another embodiment, the electronic document may be from a first service platform, and the first service platform may For a payment-type financial service platform (for example, Alipay), correspondingly, the electronic document may be an asset certificate, a bill, or an electronic receipt; in another embodiment, the electronic document may be from the second service platform, and the second service platform may be Deposit-based financial business platform (for example, Lucky Fort), correspondingly, the electronic document can be a loan and interest certificate; in another embodiment, the electronic document can be from the third business platform, and the third business platform can be the Internet financial service platform.
  • the network merchant bank correspondingly, the electronic document can be an electronic certificate applied by the end user, etc., and thus, the source of the electronic document is not limited in this application.
  • the electronic signature may be an electronic signature of the enterprise corresponding to the first service platform, an electronic signature of the enterprise corresponding to the second service platform, and an electronic signature of the enterprise corresponding to the third service platform.
  • the hash value of the electronic document may be extracted by a hash algorithm.
  • the encryption method of the hash value may be determined according to the source of the electronic document. For example, if the electronic document is from the first service platform, the encryption machine may be set in the signature server, and the encryption machine is used.
  • the first key also known as the primary key, MainKey
  • MainKey to encrypt the private key in the digital certificate; for example, if the electronic document is from the second service platform, the hash value can be sent to the first private network
  • the three-party authentication center for example, the CA center
  • the third-party authentication center encrypts the hash value by using the private key corresponding to the public key in the digital certificate, and then returns the encrypted hash value through the first private network.
  • Hash values can be encrypted by using different encryption methods for electronic documents from different sources to meet personalized business needs.
  • a picture of the corresponding electronic signature may be obtained from the corresponding service platform (the first service platform, the second service platform, and the third service platform), and the encrypted hash value,
  • the corresponding service platform the first service platform, the second service platform, and the third service platform
  • the encrypted hash value the encrypted hash value
  • the electronic signature synthesized on the electronic document is "AB company", and when the click event on the electronic signature of "AB company" is monitored, the related information of the digital certificate shown in FIG. 1C is displayed. Since the digital certificate is obtained through a third-party certification center, the user can verify the authenticity of the electronic signature through the digital certificate.
  • the embodiment of the present invention implements the mode of the Internet signature by the steps S101-S103, and solves the problem that the U shield signature scheme in the prior art has a high implementation cost, reduces the user cost, and passes the hash value. Encryption and the synthesis of encrypted hashes and digital certificates onto electronic documents enhance the security and credibility of electronic signatures.
  • FIG. 2A shows a flow diagram of a method of implementing an electronic signature in accordance with another exemplary embodiment of the present invention
  • FIG. 2B illustrates a scenario of a method of implementing an electronic signature in accordance with another exemplary embodiment of the present invention.
  • the embodiment is exemplified by taking an electronic document from the first service platform as an example.
  • the method for implementing an electronic signature includes the following steps:
  • Step 201 Determine a hash value of the electronic document to be signed
  • Step 202 Obtain a digital certificate and a private key corresponding to the public key in the digital certificate, where the private key is encrypted;
  • Step 203 decrypt the encrypted private key
  • Step 204 Encrypt the hash value by using the decrypted private key
  • Step 205 Synthesize the encrypted hash value, the digital certificate, and the electronic signature picture into an electronic document.
  • step 201 For the description of the foregoing step 201, refer to the related description of the foregoing step 101, which will not be described in detail herein.
  • the digital certificate and the encrypted private key may be obtained from the cloud database, wherein the first key of the encryption machine on the signature server may be passed (also referred to as the main The secret key encrypts the private key corresponding to the public key in the digital certificate, and then stores it in the cloud database, and decrypts the encrypted private key stored in the cloud database when needed.
  • the cloud database may store a large number of digital certificates and a private key corresponding to the public key in the digital certificate, thereby implementing a large number of digital certificates and a private key corresponding to the public key in the digital certificate. Safe to save.
  • step 205 For the description of the foregoing step 205, refer to the related description of the foregoing step 103, and details are not described herein.
  • the signature server 22 applies for a digital certificate from the third-party authentication center 21, and encrypts it with the first key of the local encryption machine (not shown) of the signature server 22.
  • the private key corresponding to the public key in the digital certificate stores the encrypted private key and the digital certificate into the cloud database 23.
  • the signature server 22 obtains an electronic document that needs to be electronically signed from the first service platform 24, extracts a hash value of the electronic document by using a hash algorithm, and obtains a digital certificate and an encrypted private key from the cloud database 23, together with a hash.
  • the values are transmitted together to the encryption machine local to the signature server 22, and the private key corresponding to the public key in the digital certificate is decrypted in the encryption machine local to the signature server 22, and the public key corresponding to the digital certificate is obtained.
  • the private key, the encryption machine then encrypts the hash value by using the private key.
  • the signature server 22 synthesizes the encrypted hash value, the digital certificate and the electronic signature onto the electronic document, thereby providing the electronic document. To the user.
  • the encryption machine of the signature server is Internal processing, thus ensuring the security of the private key corresponding to the public key in the digital certificate during use.
  • the encryption machine in the third-party authentication center can only store a limited number of private keys corresponding to the public key in the digital certificate, thereby supporting the large amount of data and high concurrency of the Internet signature, and ensuring The security of the private key corresponding to the public key in the digital certificate.
  • FIG. 3A illustrates a flow diagram of a method of implementing an electronic signature in accordance with yet another exemplary embodiment of the present invention
  • FIG. 3B illustrates a scenario of a method of implementing an electronic signature in accordance with yet another exemplary embodiment of the present invention
  • FIG. 1 is an exemplary illustration of an electronic document provided by a second service platform.
  • the method for implementing an electronic signature includes the following steps:
  • Step 301 Determine a hash value of the electronic document to be signed
  • Step 303 Receive, by using the first private network, the encrypted hash value from the third-party authentication center.
  • Step 304 Synthesize the encrypted hash value, the digital certificate, and the electronic signature picture into an electronic document.
  • step 301 For the description of the foregoing step 301, refer to the related description of step 101 above, and details are not described herein.
  • the first private network may be a dedicated communication network connected to the signature server and the authentication center, in which no other devices are accessed, through the first private network.
  • the hash value and the encrypted hash value are transmitted to ensure the security of the hash value.
  • the signature server 31 is jointly signed with the third party certification center 32.
  • the signature server 31 extracts the hash value of the electronic document through the hash algorithm, and the signature server 31 transmits the hash value to the third-party authentication center 32 through the first private network, and the third-party authentication center 32
  • the hash value is encrypted using the private key corresponding to the public key in the digital certificate, after which the encrypted hash value is returned to the signature server 31 via the first private network, and the signature server 31 encrypts the hash.
  • the hash value, digital certificate, and electronic signature are combined into an electronic document, and the electronic document can be provided to the user.
  • the hash value of the electronic document is sent to the third-party authentication center through the first private network, and the hash value is encrypted by the third-party authentication center by using the private key corresponding to the public key in the digital certificate.
  • Receiving the encrypted hash value through the first private network, and encrypting the hash value and number The image of the word certificate and the electronic signature is synthesized into an electronic document, which solves the problem of high implementation cost of the U-Shield signature scheme in the prior art, reduces the user cost, and utilizes the digital certificate stored in the third-party certification center.
  • the private key corresponding to the public key encrypts the hash value, and then combines the digital certificate and the encrypted hash value into the electronic document, thereby improving the credibility of the electronic signature, and at the same time, the electronic document can be leaked to the electronic document.
  • Other unrelated businesses ensure the commercial security of electronic documents.
  • FIG. 4A shows a flow diagram of a method of implementing an electronic signature in accordance with yet another exemplary embodiment of the present invention
  • FIG. 4B illustrates a scenario of a method of implementing an electronic signature in accordance with yet another exemplary embodiment of the present invention
  • FIG. 1 is an exemplary embodiment of an electronic document provided from a third service platform.
  • the method for implementing an electronic signature includes the following steps:
  • Step 401 Determine a hash value of the electronic document to be signed
  • Step 402 Send the hash value and the second key of the electronic document to the third-party service platform through the second private network, where the second key is a preset key between the signature server and the third-party service platform or Keys for mutual negotiation;
  • Step 403 Receive an encrypted hash value through the second private network.
  • Step 404 Synthesize the encrypted hash value, the digital certificate, and the electronic signature picture into an electronic document.
  • step 401 For the description of the above step 401, refer to the related description of the above step 101, which will not be described in detail herein.
  • the second private network may be a dedicated communication network connected to the signature server and the third-party service platform, in which no other device is accessed, and the second The private network transmits the hash value and the encrypted hash value to ensure the security of the hash value.
  • the third-party service platform may be a platform that can provide an electronic document, such as the first service platform, the second service platform, and the third service platform in the foregoing embodiment.
  • step 404 For the description of the above step 404, refer to the related description of the above step 103, which will not be described in detail herein.
  • the signature server 41 acquires an electronic document from the third-party service platform 42, extracts a hash value of the electronic document by using a hash algorithm, and transmits the hash value to the third-party service platform 42.
  • the encryption machine encrypts the hash value by the encryption machine of the third-party service platform 42 through the second key, and then the third service platform 42 returns the encrypted hash value to the signature service.
  • the signature server 41 synthesizes the encrypted hash value, the digital certificate, and the electronic signature into the electronic document, thereby providing the electronic document to the user.
  • This embodiment can meet the requirement that the third-party service platform 42 requires the private key corresponding to the public key in the digital certificate to be stored, and the flexibility of the electronic signature mode is improved.
  • the present application also proposes a schematic structural diagram of the signature server according to an exemplary embodiment of the present application shown in FIG. 5.
  • the network server includes a processor, an internal bus, a network interface, a memory, and a non-volatile memory, and may of course include hardware required for other services.
  • the processor reads the corresponding computer program from the non-volatile memory into memory and then runs, forming a device implementing the electronic signature on a logical level.
  • the present application does not exclude other implementation manners, such as a logic device or a combination of software and hardware, etc., that is, the execution body of the following processing flow is not limited to each logical unit, and may be Hardware or logic device.
  • FIG. 6 is a schematic structural diagram of an apparatus for implementing an electronic signature according to an exemplary embodiment of the present invention.
  • the apparatus for implementing an electronic signature may include: a determining module 61, a first encryption module 62, and a signing Chapter Synthesis Module 63. among them:
  • a determining module 61 configured to determine a hash value of the electronic document to be signed
  • the first encryption module 62 is configured to encrypt the hash value determined by the determining module 61 by using a private key corresponding to the public key in the digital certificate;
  • the signature synthesizing module 63 is configured to synthesize the hashed value of the first encryption module 62, the digital certificate, and the electronic signature into the electronic document.
  • FIG. 7 is a schematic structural diagram of an apparatus for implementing an electronic signature according to an exemplary embodiment of the present invention. As shown in FIG. 7, on the basis of the foregoing embodiment shown in FIG. 6, the first encryption module 62 may include:
  • the obtaining unit 621 is configured to obtain a digital certificate and a private key corresponding to the public key in the digital certificate, where the private key is encrypted;
  • the decrypting unit 622 is configured to decrypt the encrypted private key obtained by the obtaining unit 621;
  • the encryption unit 623 is configured to encrypt the hash value by using the private key decrypted by the decryption unit 622.
  • the apparatus may further include:
  • a second encryption module 64 configured to encrypt, by using the first key, a private key corresponding to the public key in the digital certificate
  • the storage module 65 is configured to store the encrypted private key and the digital certificate by the second encryption module 64.
  • the digital certificate and the encrypted private key are obtained from a cloud database.
  • the first encryption module 62 can include:
  • the first sending unit 624 is configured to send the hash value of the electronic document to the third-party authentication center by using the first private network, where the third-party authentication center is configured to generate a digital certificate and adopt a public key corresponding to the digital certificate.
  • the private key encrypts the hash value
  • the first receiving unit 625 is configured to receive, by using the first private network, the encrypted hash value from the third-party authentication center.
  • the first private network is a dedicated communication network connected to the signature server and the third party certificate authority.
  • the apparatus may further include:
  • the sending module 66 is configured to send the hash value and the second key of the electronic document to the third-party service platform by using the second private network, where the second key is preset between the signature server and the third-party service platform.
  • Secret key
  • the receiving module 67 is configured to receive the encrypted hash value from the third-party authentication center through the second private network.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Image Processing (AREA)

Abstract

本申请提供一种实现电子签章的方法及装置,该方法包括:确定待签章的电子文档的哈希值;对所述哈希值采用与数字证书中的公钥相对应的私钥进行加密;将所述加密后的哈希值、所述数字证书和所述电子签章的图片合成到所述电子文档中。在本发明的技术方案可以解决现有技术中的U盾签章方案实施成本高的问题,实现互联网签章的模式,降低用户成本。

Description

实现电子签章的方法、装置及签章服务器 技术领域
本申请涉及互联网技术领域,尤其涉及一种实现电子签章的方法、装置及签章服务器。
背景技术
当需要对大型互联网金融企业为用户提供的电子文件进行电子签章时,现有技术通过电子签章所用的私钥是放置在U盾中,当用户使用电子签章时,将U盾***电脑,电子签章***通过获取U盾内的与数字证书中的公钥相对应的私钥对电子文档进行签章,由于使用该方案的前提是必须使用户购买U盾,因此当大量用户需要电子签章时,实施成本高,推广难度大。
发明内容
有鉴于此,本申请提供一种新的技术方案,可以解决在用户量大时以互联网方式实时申请电子文档的电子签章,降低电子签章过程的硬件成本的技术问题。
为实现上述目的,本申请提供技术方案如下:
根据本申请的第一方面,提出了一种实现电子签章的方法,包括:
确定待签章的电子文档的哈希值;
对所述哈希值采用与数字证书中的公钥相对应的私钥进行加密;
将所述加密后的哈希值、所述数字证书和所述电子签章的图片合成到所述电子文档中。
根据本申请的第二方面,提出了一种实现电子签章的方法,包括:
确定待签章的电子文档的哈希值;
将所述电子文档的所述哈希值、第二秘钥通过第二专用网络发送给所述 第三方业务平台,所述第二秘钥由所述签章服务器和所述第三方业务平台之间预设的秘钥;
在所述第三方业务平台采用所述第二秘钥对所述哈希值进行加密后,通过所述第二专用网络接收所述加密后的所述哈希值;
将所述加密后的哈希值、数字证书和电子签章的图片合成到所述电子文档中。
根据本申请的第三方面,提出了一种实现电子签章的装置,包括:
确定模块,用于确定待签章的电子文档的哈希值;
第一加密模块,用于对所述确定模块确定的所述哈希值采用与数字证书中的公钥相对应的私钥进行加密;
签章合成模块,用于将所述第一加密模块加密后的所述哈希值、所述数字证书和所述电子签章的图片合成到所述电子文档中。
根据本申请的第四方面,提出了一种签章服务器,包括:
处理器;用于存储所述处理器可执行指令的存储器;
其中,所述处理器被配置为:
确定待签章的电子文档的哈希值;
对所述哈希值采用与数字证书中的公钥相对应的私钥进行加密;
将所述加密后的哈希值、所述数字证书和所述电子签章的图片合成到所述电子文档中。
根据本申请的第五方面,提出了一种签章服务器,包括:
处理器;用于存储所述处理器可执行指令的存储器;
其中,所述处理器被配置为:
确定待签章的电子文档的哈希值;
将所述电子文档的所述哈希值、第二秘钥通过第二专用网络发送给所述第三方业务平台,所述第二秘钥由所述签章服务器和所述第三方业务平台之间预设的秘钥;
在所述第三方业务平台采用所述第二秘钥对所述哈希值进行加密后,通 过所述第二专用网络接收所述加密后的所述哈希值;
将所述加密后的哈希值、数字证书和电子签章的图片合成到所述电子文档中。
由以上技术方案可见,本申请通过对哈希值采用与数字证书中的公钥相对应的私钥进行加密,将加密后的哈希值、数字证书和电子签章的图片合成到电子文档中,从而解决了现有技术中的U盾签章方案实施成本高的问题,实现了互联网签章的模式,降低了用户成本,通过对哈希值加密以及将加密后的哈希值和数字证书合成到电子文档上,提升了电子签章的安全性和公信力。
附图说明
图1A示出了根据本发明的一示例性实施例的实现电子签章的方法的流程示意图;
图1B示出了根据本发明的一示例性实施例的电子签章的图片的示意图;
图1C示出了根据本发明的一示例性实施例的数字证书的示意图;
图2A示出了根据本发明的另一示例性实施例的实现电子签章的方法的流程示意图;
图2B示出了根据本发明的另一示例性实施例的场景图;
图3A示出了根据本发明的又一示例性实施例的实现电子签章的方法的流程示意图;
图3B示出了根据本发明的又一示例性实施例的场景图;
图4A示出了根据本发明的又一示例性实施例的实现电子签章的方法的流程示意图;
图4B示出了根据本发明的又一示例性实施例的场景图;
图5示出了根据本发明的一示例性实施例的签章服务器的结构示意图;
图6示出了根据本发明的一示例性实施例的实现电子签章装置的结构示意图;
图7示出了根据本发明的另一示例性实施例的实现电子签章装置的结构示意图。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本申请相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本申请的一些方面相一致的装置和方法的例子。
在本申请使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本申请。在本申请和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
应当理解,尽管在本申请可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本申请范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
为对本申请进行进一步说明,提供下列实施例:
根据本申请一个实施例,通过对哈希值采用与数字证书中的公钥相对应的私钥进行加密,将加密后的哈希值、数字证书和电子签章的图片合成到电子文档中,从而解决了现有技术中的U盾签章方案实施成本高的问题,实现了互联网签章的模式,降低了用户成本,通过对哈希值加密以及将加密后的哈希值和数字证书合成到电子文档上,提升了电子签章的安全性和公信力。
图1A示出了根据本发明的一示例性实施例的实现电子签章的方法的流 程示意图,图1B示出了根据本发明的一示例性实施例的电子签章的示意图,图1C示出了根据本发明的一示例性实施例的数字证书的示意图;可以应用在签章服务器上。如图1A所示,实现电子签章的方法包括如下步骤:
步骤101,确定待签章的电子文档的哈希值;
步骤102,对哈希值采用与数字证书中的公钥相对应的私钥进行加密;
步骤103,将加密后的哈希值、数字证书和电子签章的图片合成到电子文档中。
在步骤101中,在一实施例中,电子文档可以是本地文件(例如,证明文件、电子回单等);在另一实施例中,电子文档可以来自第一业务平台,第一业务平台可以为支付类金融业务平台(例如,支付宝),相应的,电子文档可以为资产证明、账单、电子回单;在另一实施例中,电子文档可以来自第二业务平台,第二业务平台可以为存款类金融业务平台(例如,招财宝),相应的,电子文档可以为借款和利息证明;在再一实施例中,电子文档可以来自第三业务平台,第三业务平台可以为互联网金融业务平台(例如,网商银行),相应的,电子文档可以为终端用户申请的电子凭证等等,由此可知,本申请对电子文档的来源不做限制。
在一实施例中,电子签章可以为第一业务平台对应的企业的电子签章、第二业务平台对应的企业的电子签章、第三业务平台对应的企业的电子签章。在一实施例中,可以通过哈希(Hash)算法提取电子文档的哈希值。
在步骤102中,在一实施例中,可以根据电子文档的来源确定对哈希值的加密方式,例如,如果电子文档来自第一业务平台,可以在签章服务器中设置加密机,通过加密机的第一秘钥(也可称为主秘钥,MainKey)来加密数字证书中的私钥;再例如,如果电子文档来自第二业务平台,可以通过第一专用网络将哈希值发送给第三方认证中心(例如,CA中心),由第三方认证中心通过使用与数字证书中的公钥相对应的私钥对哈希值进行加密,之后通过第一专用网络将加密后的哈希值返还给签章服务器;再例如,如果电子文档来自第三业务平台,可以将哈希值、签章服务器和第三方金融平台之 间设定的第二秘钥通过第二专用网络发送给第三业务平台的加密机,由第三业务平台通过加密机采用双方设定的第二秘钥对哈希值进行加密,之后,第三业务平台再将加密后的哈希值返回给签章服务器。通过对不同来源的电子文档采用不同的加密方式对哈希值进行加密,还可以满足个性化的业务需求。
在步骤103中,在一实施例中,可以从相应的业务平台(第一业务平台、第二业务平台、第三业务平台)获取相应的电子签章的图片,将加密后的哈希值、数字证书和电子签章的图片合成到电子文档中的合成方式可以参见现有技术的相关描述,在此不再详述。
如图1B所示,合成在电子文档上的电子签章为“AB公司”,当监听到“AB公司”的电子签章上的点击事件时,显示图1C所示的数字证书的相关信息,由于数字证书是通过第三方认证中心获取到的,因此可以使用户通过数字证书验证电子签章的真伪性。
由上述描述可知,本发明实施例通过步骤S101-S103实现了互联网签章的模式,解决了现有技术中的U盾签章方案实施成本高的问题,降低了用户成本,通过对哈希值加密以及将加密后的哈希值和数字证书合成到电子文档上,提升了电子签章的安全性和公信力。
图2A示出了根据本发明的另一示例性实施例的实现电子签章的方法的流程示意图,图2B示出了根据本发明的另一示例性实施例的实现电子签章的方法的场景图;本实施例以电子文档来自第一业务平台提供为例进行示例性说明。如图2A所,实现电子签章的方法包括如下步骤:
步骤201,确定待签章的电子文档的哈希值;
步骤202,获取数字证书以及数字证书中的公钥相对应的私钥,该私钥经过加密的;
步骤203,对经过加密的私钥进行解密;
步骤204,采用解密后的私钥对哈希值进行加密;
步骤205,将加密后的哈希值、数字证书和电子签章的图片合成到电子文档中。
上述步骤201的描述可以参见上述步骤101的相关描述,在此不再详述。
在步骤202至步骤204中,在一实施例中,可以从云端数据库获取数字证书和经过加密的私钥,其中,可以通过签章服务器上的加密机的第一秘钥(也可称为主秘钥)对与数字证书中的公钥相对应的私钥进行加密,之后存储在云端数据库中,在需要时在对存储在云端数据库的经过加密的私钥进行解密。在另一实施例中,云端数据库可以存储有海量的数字证书和与数字证书中的公钥相对应的私钥,从而实现对大量数字证书和与数字证书中的公钥相对应的私钥的安全存诸。
上述步骤205的描述可以参见上述步骤103的相关描述,在此不再详述。
作为一个示例性场景,如图2B所示,签章服务器22从第三方认证中心21申请了数字证书,通过签章服务器22本地的加密机(图中未示)的第一秘钥来加密与数字证书中的公钥相对应的私钥,将加密后的私钥和数字证书存储至云端数据库23中。签章服务器22从第一业务平台24获取到需要进行电子签章的电子文档,采用哈希算法提取电子文档的哈希值,从云端数据库23获取数字证书和经过加密的私钥,连同哈希值一起传送到签章服务器22本地的加密机中,在签章服务器22本地的加密机中对与数字证书中的公钥相对应的私钥进行解密,得到与数字证书中的公钥相对应的私钥,加密机再对哈希值采用该私钥进行加密,最后,签章服务器22将加密后的哈希值、数字证书和电子签章合成到电子文档上,进而可以将电子文档提供给用户。由于通过第一秘钥对与数字证书中的公钥相对应的私钥进行解密,以及通过与数字证书公钥相对应的私钥对哈希值加密的过程都在签章服务器的加密机的内部处理,因此确保了与数字证书中的公钥相对应的私钥在使用过程的安全。
本实施例中,由于在云端数据库存储了数字证书和加密后的私钥,在需要对电子文档进行电子签章时,从云端数据库获取数字证书和数字证书的加密后的私钥,可以避免现有技术中在第三方认证中心的加密机只能保存有限数量的与数字证书中的公钥相对应的私钥,从而可以支持互联网签章的大数据量和高并发的特性,并确保了与数字证书中的公钥相对应的私钥的安全性。
图3A示出了根据本发明的又一示例性实施例的实现电子签章的方法的流程示意图,图3B示出了根据本发明的又一示例性实施例的实现电子签章的方法的场景图;本实施例以电子文档由第二业务平台提供进行示例性说明。如图3A所示,实现电子签章的方法包括如下步骤:
步骤301,确定待签章的电子文档的哈希值;
步骤302,将电子文档的哈希值通过第一专用网络发送给第三方认证中心,其中,第三方认证中心用于生成数字证书并采用与数字证书中的公钥相对应的私钥对哈希值加密;
步骤303,通过第一专用网络接收来自第三方认证中心加密后的哈希值;
步骤304,将加密后的哈希值、数字证书和电子签章的图片合成到电子文档中。
上述步骤301的描述可以参见上述步骤101的相关描述,在此不再详述。
在步骤302和步骤303中,在一实施例中,第一专用网络可以为连接在签章服务器和认证中心的专用通信网络,在该专用通信网络中未接入其他设备,通过第一专用网络传输哈希值和加密后的哈希值,可以确保哈希值的安全性。
上述步骤304的描述可以参见上述步骤103的相关描述,在此不再详。
作为一个示例性场景,如图3B所示,签章服务器31与第三方认证中心32联合签章。在联合签章过程中,签章服务器31通过哈希算法提取电子文档的哈希值,签章服务器31通过第一专用网络将哈希值发送给第三方认证中心32,由第三方认证中心32使用与数字证书中的公钥相对应的私钥对哈希值进行加密,之后,通过第一专用网络将加密后的哈希值返回给签章服务器31,签章服务器31将加密后的哈希值、数字证书、电子签章合成到电子文档中,进而可以将电子文档提供给用户。
本实施例中,将电子文档的哈希值通过第一专用网络发送给第三方认证中心,在第三方认证中心通过与数字证书中的公钥相对应的私钥对哈希值进行加密后,通过第一专用网络接收加密后的哈希值,将加密后的哈希值、数 字证书和电子签章的图片合成到电子文档中,解决了现有技术中的U盾签章方案实施成本高的问题,降低了用户成本,通过利用存储在第三方认证中心的与数字证书中的公钥相对应的私钥对哈希值加密,再将数字证书、加密后的哈希值合成到电子文档上,提升了电子签章的公信力,同时,可以使电子文档不出被泄漏至其它无关的企业,确保电子文档的商业安全。
图4A示出了根据本发明的又一示例性实施例的实现电子签章的方法的流程示意图,图4B示出了根据本发明的又一示例性实施例的实现电子签章的方法的场景图;本实施例以电子文档来自第三业务平台提供为例进行示例性说明。如图4A所示,实现电子签章的方法包括如下步骤:
步骤401,确定待签章的电子文档的哈希值;
步骤402,将电子文档的哈希值、第二秘钥通过第二专用网络发送给第三方业务平台,其中,第二秘钥为签章服务器和第三方业务平台之间预设的秘钥或者共同协商的密钥;
步骤403,通过第二专用网络接收加密后的哈希值;
步骤404,将加密后的哈希值、数字证书和电子签章的图片合成到电子文档中。
上述步骤401的描述可以参见上述步骤101的相关描述,在此不再详述。
在步骤402和步骤403中,在一实施例中,第二专用网络可以为连接在签章服务器和第三方业务平台的专用通信网络,在该专用通信网络中未接入其他设备,通过第二专用网络传输哈希值和加密后的哈希值,可以确保哈希值的安全性。在一实施例中,第三方业务平台可以为上述实施例中的第一业务平台、第二业务平台、第三业务平台等能够提供电子文档的平台。
上述步骤404的描述可以参见上述步骤103的相关描述,在此不再详。
作为一个示例性场景,如图4B所示,签章服务器41从第三方业务平台42获取电子文档,采用哈希算法提取电子文档的哈希值,将哈希值传输给第三方业务平台42的加密机,由第三方业务平台42的加密机通过第二秘钥对哈希值进行加密,然后第三业务平台42将加密后的哈希值返还给的签章服务 器41,签章服务器41将加密后的哈希值、数字证书、电子签章合成到电子文档中,进而可以将电子文档提供给用户。
本实施例可以满足第三方业务平台42要求保管与数字证书中的公钥相对应的私钥的需求,提高了电子签章方式的灵活性。
通过上述实施例,可以在不同的业务场景中有着不同的电子签章的适用方案,因此在发挥各种电子签章的使用方案的优势时,满足了个性化的业务需求。
对应于上述的实现电子签章的方法,本申请还提出了图5所示的根据本申请的一示例性实施例的签章服务器的示意结构图。请参考图5,在硬件层面,该网络服务器包括处理器、内部总线、网络接口、内存以及非易失性存储器,当然还可能包括其他业务所需要的硬件。处理器从非易失性存储器中读取对应的计算机程序到内存中然后运行,在逻辑层面上形成实现电子签章的装置。当然,除了软件实现方式之外,本申请并不排除其他实现方式,比如逻辑器件抑或软硬件结合的方式等等,也就是说以下处理流程的执行主体并不限定于各个逻辑单元,也可以是硬件或逻辑器件。
图6为根据本发明的一示例性实施例的实现电子签章的装置的结构示意图;如图6所示,该实现电子签章的装置可以包括:确定模块61、第一加密模块62、签章合成模块63。其中:
确定模块61,用于确定待签章的电子文档的哈希值;
第一加密模块62,用于对确定模块61确定的哈希值采用与数字证书中的公钥相对应的私钥进行加密;
签章合成模块63,用于将第一加密模块62加密后的哈希值、数字证书和电子签章的图片合成到电子文档中。
图7为根据本发明的一示例性实施例的实现电子签章的装置的结构示意图;如图7所示,在上述图6所示实施例的基础上,第一加密模块62可包括:
获取单元621,用于获取数字证书以及与数字证书中的公钥相对应的私钥,该私钥是经过加密的;
解密单元622,用于对获取单元获621取到的经过加密的私钥进行解密;
加密单元623,用于采用解密单元622解密后的私钥对哈希值进行加密。
在一实施例中,装置还可包括:
第二加密模块64,用于通过第一秘钥对与数字证书中的公钥相对应的私钥进行加密;
存储模块65,用于存储第二加密模块64加密后的私钥和数字证书。
在一实施例中,数字证书和加密后的私钥从云端数据库获取。
在一实施例中,第一加密模块62可包括:
第一发送单元624,用于将电子文档的哈希值通过第一专用网络发送给第三方认证中心,其中,第三方认证中心用于生成数字证书并采用与数字证书中的公钥相对应的私钥对哈希值加密;
第一接收单元625,用于通过第一专用网络接收来自第三方认证中心加密后的哈希值。
在一实施例中,第一专用网络为连接在签章服务器和第三方认证中心的专用通信网络。
在一实施例中,装置还可包括:
发送模块66,用于将电子文档的哈希值、第二秘钥通过第二专用网络发送给第三方业务平台,其中,第二秘钥为签章服务器和第三方业务平台之间预设的秘钥;
接收模块67,用于通过第二专用网络接收来自第三方认证中心加密后的哈希值。
上述实施例可见,可以在不同的业务场景中有着不同的电子签章的适用方案,因此在发挥各种电子签章的使用方案的优势时,满足了个性化业务需求。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本申请的其它实施方案。本申请旨在涵盖本申请的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本申请的一般性原理并包括本申 请未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本申请的真正范围和精神由下面的权利要求指出。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
以上所述仅为本申请的较佳实施例而已,并不用以限制本申请,凡在本申请的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本申请保护的范围之内。

Claims (18)

  1. 一种实现电子签章的方法,其特征在于,应用于签章服务器上,所述方法包括:
    确定待签章的电子文档的哈希值;
    对所述哈希值采用与数字证书中的公钥相对应的私钥进行加密;
    将所述加密后的哈希值、数字证书和电子签章的图片合成到所述电子文档中。
  2. 根据权利要求1所述的方法,其特征在于,所述对所述哈希值采用与数字证书中的公钥相对应的私钥进行加密,包括:
    获取数字证书以及与所述数字证书中的公钥相对应的私钥,该私钥是经过加密的;
    对所述经过加密的私钥进行解密;
    采用所述解密后的私钥对所述哈希值进行加密。
  3. 根据权利要求2所述的方法,其特征在于,所述方法还包括:
    通过第一秘钥对所述私钥进行加密;
    存储所述数字证书和加密后的私钥。
  4. 根据权利要求2所述的方法,其特征在于,所述数字证书和所述经过加密的私钥从云端数据库获取。
  5. 根据权利要求1所述的方法,其特征在于,所述对所述哈希值采用与数字证书中的公钥相对应的私钥进行加密,包括:
    将所述电子文档的所述哈希值通过第一专用网络发送给第三方认证中心,其中,所述第三方认证中心用于生成所述数字证书并采用与所述数字证书中的公钥相对应的私钥对所述哈希值加密;
    通过所述第一专用网络接收来自所述第三方认证中心加密后的所述哈希值。
  6. 根据权利要求5所述的方法,其特征在于,所述第一专用网络为连接 在所述签章服务器和所述第三方认证中心的专用通信网络。
  7. 一种实现电子签章的方法,其特征在于,应用于签章服务器上,所述方法包括:
    确定待签章的电子文档的哈希值;
    将所述电子文档的所述哈希值、第二秘钥通过第二专用网络发送给所述第三方业务平台,所述第二秘钥为所述签章服务器和所述第三方业务平台之间预设的秘钥;
    在所述第三方业务平台采用所述第二秘钥对所述哈希值进行加密后,通过所述第二专用网络接收加密后的哈希值;
    将所述加密后的哈希值、数字证书和电子签章的图片合成到所述电子文档中。
  8. 根据权利要求7所述的方法,其特征在于,所述第二专用网络为连接在签章服务器和所述第三业务平台的专用通信网络。
  9. 一种实现电子签章的装置,其特征在于,所述装置包括:
    确定模块,用于确定待签章的电子文档的哈希值;
    第一加密模块,用于对所述确定模块确定的所述哈希值采用与数字证书中的公钥相对应的私钥进行加密;
    签章合成模块,用于将所述第一加密模块加密后的所述哈希值、所述数字证书和所述电子签章的图片合成到所述电子文档中。
  10. 根据权利要求9所述的装置,其特征在于,所述第一加密模块包括:
    获取单元,用于获取数字证书以及与所述数字证书中的公钥相对应的私钥,该私钥是经过加密的;
    解密单元,用于对所述获取单元获取到的所述经过加密的私钥进行解密;
    加密单元,用于采用所述解密单元解密后的所述私钥对所述哈希值进行加密。
  11. 根据权利要求10所述的装置,其特征在于,所述装置还包括:
    第二加密模块,用于通过第一秘钥对与所述数字证书中的公钥相对应的 私钥进行加密;
    存储模块,用于存储所述数字证书和与所述数字证书中的公钥相对应的私钥。
  12. 根据权利要求10所述的装置,其特征在于,所述数字证书和所述加密后的私钥从云端数据库获取。
  13. 根据权利要求9所述的装置,其特征在于,所述第一加密模块包括:
    第一发送单元,用于将所述电子文档的所述哈希值通过第一专用网络发送给所述第三方认证中心,其中,所述第三方认证中心用于生成所述数字证书并采用与所述数字证书中的公钥相对应的私钥对所述哈希值加密;
    第一接收单元,用于通过所述第一专用网络接收来自所述第三方认证中心加密后的所述哈希值。
  14. 根据权利要求13所述的装置,其特征在于,所述第一专用网络为连接在所述签章服务器和所述第三方认证中心的专用通信网络。
  15. 根据权利要求9所述的装置,其特征在于,所述装置还包括:
    发送模块,用于将所述电子文档的所述哈希值、第二秘钥通过第二专用网络发送给所述第三业务平台,所述第二秘钥为所述签章服务器和所述第三方业务平台之间预设的秘钥;
    接收模块,用于通过所述第二专用网络接收来自所述第三方认证中心加密后的所述哈希值。
  16. 根据权利要求15所述的装置,其特征在于,所述第二专用网络为连接在签章服务器和所述第三业务平台的专用通信网络。
  17. 一种签章服务器,其特征在于,所述签章服务器包括:
    处理器;
    用于存储处理器可执行指令的存储器;
    其中,所述处理器被配置为:
    确定待签章的电子文档的哈希值;
    对所述哈希值采用与数字证书中的公钥相对应的私钥进行加密;
    将加密后的所述哈希值、所述数字证书和电子签章的图片合成到所述电子文档中。
  18. 一种签章服务器,其特征在于,所述签章服务器包括:
    处理器;
    用于存储处理器可执行指令的存储器;
    其中,所述处理器被配置为:
    确定待签章的电子文档的哈希值;
    将所述电子文档的所述哈希值、第二秘钥通过第二专用网络发送给所述第三方业务平台,所述第二秘钥由所述签章服务器和所述第三方业务平台之间预设的秘钥;
    在所述第三方业务平台采用所述第二秘钥对所述哈希值进行加密后,通过所述第二专用网络接收所述加密后的所述哈希值;
    将所述加密后的哈希值、数字证书和电子签章的图片合成到所述电子文档中。
PCT/CN2016/091524 2015-08-07 2016-07-25 实现电子签章的方法、装置及签章服务器 WO2017024934A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201510484844.2A CN106452775B (zh) 2015-08-07 2015-08-07 实现电子签章的方法、装置及签章服务器
CN201510484844.2 2015-08-07

Publications (1)

Publication Number Publication Date
WO2017024934A1 true WO2017024934A1 (zh) 2017-02-16

Family

ID=57982965

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2016/091524 WO2017024934A1 (zh) 2015-08-07 2016-07-25 实现电子签章的方法、装置及签章服务器

Country Status (2)

Country Link
CN (1) CN106452775B (zh)
WO (1) WO2017024934A1 (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110266469A (zh) * 2019-06-18 2019-09-20 江苏慧世联网络科技有限公司 一种基于web脚本数据流运算的远程在线电子签章方法
CN110532808A (zh) * 2019-08-20 2019-12-03 江西金格科技股份有限公司 一种基于电子文档图像对象的电子签章方法
CN110555311A (zh) * 2019-07-22 2019-12-10 航天信息股份有限公司 一种基于纯软密码运算的电子签章***安全设计方法及***
CN110837634A (zh) * 2019-10-24 2020-02-25 杭州安存网络科技有限公司 基于硬件加密机的电子签章方法
CN111277417A (zh) * 2020-01-15 2020-06-12 浙江华云信息科技有限公司 一种基于国网安全技术架构的电子签章实现方法
CN111865605A (zh) * 2020-06-11 2020-10-30 天地融科技股份有限公司 一种电子签章方法及终端、电子验章方法及终端
CN113391880A (zh) * 2021-06-21 2021-09-14 西安超越申泰信息科技有限公司 一种分层双重哈希验证的可信镜像传输方法
CN113656766A (zh) * 2021-08-02 2021-11-16 中金金融认证中心有限公司 向电子文档签署骑缝章的方法、***及存储介质
CN114676451A (zh) * 2020-12-24 2022-06-28 航天信息股份有限公司 电子文档签章方法、装置、存储介质及电子设备
CN114978772A (zh) * 2022-07-27 2022-08-30 北京惠朗时代科技有限公司 基于互联网的分离式存储的电子签章加密防护***
CN116436618A (zh) * 2023-06-07 2023-07-14 江苏意源科技有限公司 智能扫码签章***以及智能扫码签章方法
CN117150532A (zh) * 2023-10-30 2023-12-01 北京敏行通达信息技术有限公司 一种数据安全保障方法、装置、设备及可读存储介质
CN117692152A (zh) * 2024-02-04 2024-03-12 杭州天谷信息科技有限公司 一种基于签名验证网络的签名方法、验签方法及出证方法

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109891822B (zh) * 2017-05-27 2022-07-26 深圳市大疆创新科技有限公司 电子签名***、电子签名服务器及电子签名方法
CN107344454B (zh) * 2017-07-27 2020-06-30 上海策赢网络科技有限公司 数字***生成方法、服务请求和提供方法和电子设备
CN108074175A (zh) * 2018-01-24 2018-05-25 上海百昌拍卖有限公司 电子签章方法及装置
CN108038772A (zh) * 2018-01-24 2018-05-15 上海百昌拍卖有限公司 标的物拍卖方法及装置
CN108320224A (zh) * 2018-01-24 2018-07-24 上海百昌拍卖有限公司 标的物拍卖方法及装置
CN109600228B (zh) * 2018-10-31 2021-07-27 如般量子科技有限公司 基于公共密钥池的抗量子计算的签章方法和签章***
CN109614802B (zh) * 2018-10-31 2020-11-27 如般量子科技有限公司 抗量子计算的签章方法和签章***
CN109756341B (zh) * 2018-12-05 2022-03-11 新华三技术有限公司 电子签章方法及装置
CN109697603A (zh) * 2018-12-27 2019-04-30 ***通信集团江苏有限公司 电子***的保护方法、装置、设备及介质
CN111291392B (zh) * 2020-01-22 2022-09-06 京东科技控股股份有限公司 电子签章方法、装置、电子设备及存储介质
CN111865572B (zh) * 2020-06-11 2023-01-31 天地融科技股份有限公司 一种联合签章的方法及***

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050132195A1 (en) * 2003-12-16 2005-06-16 Josef Dietl Electronic signing apparatus and methods
CN101714222A (zh) * 2008-10-08 2010-05-26 刘学明 基于公证机构公证戳的安全电子签章方法
CN103259665A (zh) * 2013-05-28 2013-08-21 福建伊时代信息科技股份有限公司 电子签章方法及***
CN103873255A (zh) * 2014-03-03 2014-06-18 杭州电子科技大学 一种基于可信第三方的电子合同离线签署方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003304243A (ja) * 2002-04-12 2003-10-24 Mitsubishi Electric Information Systems Corp 電子署名システム
CN101022339A (zh) * 2007-03-23 2007-08-22 郭传真 一种结合数字证书和***的电子签章认证方法
CN101369889B (zh) * 2007-08-13 2010-12-22 兆日科技(深圳)有限公司 一种对文档进行电子签名的方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050132195A1 (en) * 2003-12-16 2005-06-16 Josef Dietl Electronic signing apparatus and methods
CN101714222A (zh) * 2008-10-08 2010-05-26 刘学明 基于公证机构公证戳的安全电子签章方法
CN103259665A (zh) * 2013-05-28 2013-08-21 福建伊时代信息科技股份有限公司 电子签章方法及***
CN103873255A (zh) * 2014-03-03 2014-06-18 杭州电子科技大学 一种基于可信第三方的电子合同离线签署方法

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110266469B (zh) * 2019-06-18 2022-11-29 江苏慧世联网络科技有限公司 一种基于web脚本数据流运算的远程在线电子签章方法
CN110266469A (zh) * 2019-06-18 2019-09-20 江苏慧世联网络科技有限公司 一种基于web脚本数据流运算的远程在线电子签章方法
CN110555311A (zh) * 2019-07-22 2019-12-10 航天信息股份有限公司 一种基于纯软密码运算的电子签章***安全设计方法及***
CN110532808A (zh) * 2019-08-20 2019-12-03 江西金格科技股份有限公司 一种基于电子文档图像对象的电子签章方法
CN110532808B (zh) * 2019-08-20 2023-04-11 江西金格科技有限公司 一种基于电子文档图像对象的电子签章方法
CN110837634A (zh) * 2019-10-24 2020-02-25 杭州安存网络科技有限公司 基于硬件加密机的电子签章方法
CN110837634B (zh) * 2019-10-24 2023-10-27 杭州安存网络科技有限公司 基于硬件加密机的电子签章方法
CN111277417A (zh) * 2020-01-15 2020-06-12 浙江华云信息科技有限公司 一种基于国网安全技术架构的电子签章实现方法
CN111277417B (zh) * 2020-01-15 2023-12-29 浙江华云信息科技有限公司 一种基于国网安全技术架构的电子签章实现方法
CN111865605A (zh) * 2020-06-11 2020-10-30 天地融科技股份有限公司 一种电子签章方法及终端、电子验章方法及终端
CN111865605B (zh) * 2020-06-11 2023-07-21 天地融科技股份有限公司 一种电子签章方法及终端、电子验章方法及终端
CN114676451A (zh) * 2020-12-24 2022-06-28 航天信息股份有限公司 电子文档签章方法、装置、存储介质及电子设备
CN113391880A (zh) * 2021-06-21 2021-09-14 西安超越申泰信息科技有限公司 一种分层双重哈希验证的可信镜像传输方法
CN113391880B (zh) * 2021-06-21 2023-04-07 超越科技股份有限公司 一种分层双重哈希验证的可信镜像传输方法
CN113656766B (zh) * 2021-08-02 2024-04-12 中金金融认证中心有限公司 向电子文档签署骑缝章的方法、***及存储介质
CN113656766A (zh) * 2021-08-02 2021-11-16 中金金融认证中心有限公司 向电子文档签署骑缝章的方法、***及存储介质
CN114978772A (zh) * 2022-07-27 2022-08-30 北京惠朗时代科技有限公司 基于互联网的分离式存储的电子签章加密防护***
CN116436618A (zh) * 2023-06-07 2023-07-14 江苏意源科技有限公司 智能扫码签章***以及智能扫码签章方法
CN116436618B (zh) * 2023-06-07 2023-08-22 江苏意源科技有限公司 智能扫码签章***以及智能扫码签章方法
CN117150532A (zh) * 2023-10-30 2023-12-01 北京敏行通达信息技术有限公司 一种数据安全保障方法、装置、设备及可读存储介质
CN117150532B (zh) * 2023-10-30 2024-01-26 北京敏行通达信息技术有限公司 一种数据安全保障方法、装置、设备及可读存储介质
CN117692152A (zh) * 2024-02-04 2024-03-12 杭州天谷信息科技有限公司 一种基于签名验证网络的签名方法、验签方法及出证方法
CN117692152B (zh) * 2024-02-04 2024-05-31 杭州天谷信息科技有限公司 一种基于签名验证网络的签名方法、验签方法及出证方法

Also Published As

Publication number Publication date
CN106452775A (zh) 2017-02-22
CN106452775B (zh) 2020-01-14

Similar Documents

Publication Publication Date Title
WO2017024934A1 (zh) 实现电子签章的方法、装置及签章服务器
US11799668B2 (en) Electronic identification verification methods and systems with storage of certification records to a side chain
JP7181539B2 (ja) 利用者識別認証データを管理する方法および装置
US10673632B2 (en) Method for managing a trusted identity
TWI725793B (zh) 用於將分散識別符映射到真實世界實體的系統及方法
US10587419B2 (en) Distributed, centrally authored block chain network
WO2020192773A1 (zh) 一种数字身份认证方法、设备、装置、***及存储介质
US20200313867A1 (en) Integrity of communications between blockchain networks and external data sources
CN110798315B (zh) 基于区块链的数据处理方法、装置及终端
EP3437322B1 (en) Providing low risk exceptional access
CA3061808A1 (en) Securely executing smart contract operations in a trusted execution environment
JP2023502346A (ja) 量子安全ネットワーキング
WO2018145127A1 (en) Electronic identification verification methods and systems with storage of certification records to a side chain
CA3027741A1 (en) Blockchain systems and methods for user authentication
CN113162752B (zh) 基于混合同态加密的数据处理方法和装置
TWI734729B (zh) 實現電子簽章的方法、裝置及簽章伺服器
US11997075B1 (en) Signcrypted envelope message
WO2017107642A1 (zh) 一种安全输入法的文本处理方法、装置和***
KR102475434B1 (ko) 암호화폐 보안 방법 및 시스템
USRE49968E1 (en) Electronic identification verification methods and systems with storage of certification records to a side chain
US20230124498A1 (en) Systems And Methods For Whitebox Device Binding
WO2016074124A1 (en) A system and method for facilitating a financial transaction between a payer and a payee
JP2004086599A (ja) クレジットカード情報管理装置および管理方法並びにそのプログラム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16834558

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 16834558

Country of ref document: EP

Kind code of ref document: A1