新四季網

一種基於USB‑TOKEN的數字籤章方法與流程

2023-08-04 05:04:21 2


本發明涉及數字籤章方法。



背景技術:

在當前網絡世界大發展的形勢下,網絡移動化、物聯網化、終端多樣化、網絡應用大眾化、雲服務化等特徵越來越凸顯,但是隨之而來的信息安全問題也越加明顯,一方面各種信息化服務、虛擬信息服務在不斷增加;另一方面,相對應的信息安全技術卻不被大眾普遍使用。

在眾多安全技術的應用中,電子文檔的加密和身份驗證是一個重要的應用,在網際網路時代,人們在網絡中傳遞各種電子文檔,隨時都有洩密和被偽造的可能,特別是一些重要的電子文檔,比如合同、法律文書等。對這些重要的文檔進行數字證書籤名和加密是非常重要的事情,雖然說目前的電子文檔籤章技術都比較成熟,但要依靠比如籤名驗籤伺服器,籤章伺服器等專用設備,但這些專用的加密設備不好被大眾所理解,並且也很難被普通大眾所應用,所以研發更容易被大眾理解及的操作應用技術是非常重要的。



技術實現要素:

本發明的目的在於提供一種運用usb-token(裝載數字證書),在客戶端對雲端文件進行數字籤章的方法,實現usb-token和籤署文件的分離。

基於usb-token的數字籤章方法,

實現上述目的的技術方案是:

一種基於usb-token的數字籤章方法,在客戶端插入usb-token,通過中間件與伺服器進行socket(網絡上的兩個程序通過一個雙向的通信連接實現數據的交換,這個連接的一端稱為一個socket)的長連接實現對雲端的文件進行數字籤章。

在上述的基於usb-token的數字籤章方法中,包括:

用戶通過客戶端的瀏覽器控制中間件與伺服器進行socket的長連接;

用戶通過客戶端的瀏覽器上傳待籤章文檔至伺服器或待籤章文檔本身在伺服器上;

伺服器返回待籤章文檔的hash(一般翻譯成」散列」,或者哈希,將一種任意長度的消息經過散列壓縮成某一固定長度的消息摘要的函數)值到中間件;

中間件調用usb-token中的私鑰對hash值進行籤名加密,並返回籤名值給伺服器;

伺服器對待籤章文檔進行數字籤章,並將籤章後的文檔返回至客戶端的瀏覽器或留在伺服器上。

在上述的基於usb-token的數字籤章方法中,用戶在客戶端插入usb-token後,輸入相應證書密碼;

中間件返回籤名值給伺服器時,對籤名值進行二次加密;伺服器對接收的籤名值進行解密。

在上述的基於usb-token的數字籤章方法中,瀏覽器和伺服器之間使用bs構架(browser/server,瀏覽器/伺服器模式)http協議進行通信;

中間件和伺服器之間使用cs(client/server,客戶機和伺服器)的socket通信。

本發明的有益效果是:本發明通過在客戶端插入usb-token,通過中間件與伺服器進行socket的長連接並實現對雲端的文件進行數字籤章。在滿足正常的文件籤章的同時,又實現usb-token和籤署文件的分離,極大的拓展了數字證書籤署文件的各種現實環境的需要。一方面,擺脫了傳統客戶端數字證書籤章的各種兼容性問題。另一方面,避免了傳統雲端籤章數字證書不在使用者手中,而且不需要使用者輸入證書密碼,進一步提高使用者數字證書的安全性。從另外一個角度來說,這提供給數字證書籤章的使用者一種非常好的用戶體驗及安全感,幫助電子籤章這種先進電子籤名技術得以普遍推廣,為加密行業進一步被普通大眾理解與操作提供重要基礎。

附圖說明

圖1是本發明中客戶端與伺服器間的連接示意圖;

圖2是本發明的數字籤章方法的簡易流程圖;

圖3是本發明的數字籤章方法的具體流程圖。

具體實施方式

下面將結合附圖對本發明作進一步說明。

請參閱圖1至圖3,本發明的基於usb-token的數字籤章方法,綜合了usb-token硬體讀取、數字證書加密技術、電子籤章技術、http協議傳輸、socket通信等多種技術,為安全籤署雲端文件提供了一種高效而安全的籤章方案,並且擁有極好的客戶體驗感,同時幫助客戶理解、快速、高效、方便應用數字籤章。雲端文件的典型應用場景例如:實驗室審批檢測報告,而檢測報告在服務端中生成。

本發明的數字籤章方法,主要通過在客戶端插入usb-token,通過中間件與伺服器進行socket的長連接實現對雲端的文件進行數字籤章。具體包括下列步驟:

步驟s1,用戶通過客戶端的瀏覽器點擊上傳文檔,瀏覽器通知中間件連接服務,瀏覽器和伺服器之間使用bs構架http協議進行通信。中間件與伺服器進行socket的長連接。用戶在客戶端插入usb-token後,輸入相應證書密碼。中間件是c++中間件。

步驟s2,用戶通過客戶端的瀏覽器上傳待籤章文檔至伺服器或待籤章文檔本身在伺服器上。先使用bs構架http協議進行通信,然後按要求確定是否保持的socket連接,進行重要數據傳輸,保證傳輸的安全性和穩定性。

步驟s3,伺服器返回待籤章文檔的hash值到中間件。尤其在籤署雲端大文件的時候,只需要獲取文件的hash值,通過socket傳到中間件並進行數字籤名,再返回雲端進行籤章,極大的加快了大文件籤章的速度。

步驟s4,中間件調用usb-token中的私鑰對hash值進行籤名加密,並返回籤名值給伺服器;此時對籤名值進行二次加密。伺服器對接收的籤名值進行解密。

步驟s5,伺服器對待籤章文檔進行數字籤章,並將籤章後的文檔返回至客戶端的瀏覽器或保留在伺服器上。

以上實施例僅供說明本發明之用,而非對本發明的限制,有關技術領域的技術人員,在不脫離本發明的精神和範圍的情況下,還可以作出各種變換或變型,因此所有等同的技術方案也應該屬於本發明的範疇,應由各權利要求所限定。



技術特徵:

技術總結
本發明公開了一種基於USB‑TOKEN的數字籤章方法,在客戶端插入USB‑TOKEN,通過中間件與伺服器進行socket的長連接實現對雲端的文件進行數字籤章。在滿足正常的文件籤章的同時,又實現USB‑TOKEN和籤署文件的分離,極大的拓展了數字證書籤署文件的各種現實環境的需要。提供給數字證書籤章的使用者一種非常好的用戶體驗及安全感。

技術研發人員:方洪海;張榮
受保護的技術使用者:上海測吧信息技術有限公司
技術研發日:2017.06.30
技術公布日:2017.09.26
同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀