[发明专利]具有文件内容保护功能的防伪印章生成和验证方法无效
申请号: | 200810048494.5 | 申请日: | 2008-07-24 |
公开(公告)号: | CN101329750A | 公开(公告)日: | 2008-12-24 |
发明(设计)人: | 肖攸安;刘泉;周祖德;李方敏 | 申请(专利权)人: | 武汉理工大学 |
主分类号: | G06Q10/00 | 分类号: | G06Q10/00;G06Q30/00;H04L9/32 |
代理公司: | 武汉开元专利代理有限责任公司 | 代理人: | 潘杰 |
地址: | 430070湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 具有 文件 内容 保护 功能 防伪 印章 生成 验证 方法 | ||
1.一种具有文件内容保护功能的防伪印章生成和验证方法,包括密钥生成、文件盖章和印章验证鉴别三个阶段,其中,密钥生成阶段是通过印章签发机构和盖章人合作,生成只有盖章人自己知道的盖章私钥、以及由印章识别信息和公钥校验码组成的可以公开的盖章人的验证公钥,这一阶段在用户注册时进行;文件盖章阶段是盖章人根据需要,针对具体需要盖章的文件完成盖章;印章验证鉴别阶段则是鉴别已经盖过章的文件的真伪,该方法所选定的是椭圆曲线密码体制,其密码体制参数如下:随机选定192位大素数p,椭圆曲线E(GF(p)):y2=x3+ax+b(modp)是定义在有限域GF(p)上的一条安全椭圆曲线,其上随机选取的基点为G=(x,y),椭圆曲线E的阶为n=#E(GF(p)),r是n的一个大素数因子,设定印章签发机构的私钥为SKSA,为小于r-1的随机正整数,其对应的公钥PKSA=SKSA×G,其特征在于:该方法的具体步骤是:
第一步:密钥生成阶段,其目的是通过印章签发机构和盖章人合作,生成由盖章私钥SK和验证公钥PK组成的密钥对SK、PK,完成注册过程,具体操作如下:
(1)盖章人生成可以公开的个人印章身份识别信息ID,内容包括:印章所有人的姓名、联系电话、地址、身份证号、印章的有效期限、印章使用范围和限制内容;
(2)盖章人随机选取一个小于数r-1的正整数k,计算注册参数KA=k×G,并将其连同个人印章身份识别信息ID发送给印章签发机构;
(3)印章签发机构在审核了所收到的由盖章人提交的请求注册信息之后,随机选取一个小于数r-1的正整数ks,计算盖章人的公钥参数PI=ks×G+KA;
(4)印章签发机构依据内部编码规则,为所要签发的印章颁发印章识别序号sn;
(5)印章签发机构根据盖章人的个人印章身份识别信息ID、印章识别序号sn、以及印章签发机构自身信息SA内容,生成有关委托人的印章识别信息SI,即SI=(ID,sn,SA);
(6)印章签发机构使用SHA-1杂凑摘要算法Hash(),计算公钥校验码PS=(Hash(SI,PI)×ks+SKSA)mod r,并将印章参数SP=(SI,PI,PS)发送给委托人;
(7)盖章人在收到由印章签发机构发送的印章参数SP后,从中析出自己的公钥参数PI和印章签发机构的公钥PKSA信息,使用SHA-1杂凑摘要算法Hash(),验证等式PS×G=Hash(SI,PI)×(PI-KA)+PKSA是否成立;若不成立,应要求印章签发机构重新发送印章参数;如果成立,则进行本步骤的第(8)小步;
(8)盖章人在确认了所收到的印章参数SP的正确性之后,计算自己的盖章私钥SK=PS+Hash(SI,PI)×k及验证公钥PK=(SI,PI),则盖章人的密钥对为(SK,PK);其中盖章私钥SK只能有盖章人自己知道,需要妥善保管不能泄漏,而验证公钥PK则可以通过各种途径公开发布,
第二步:文件盖章阶段,其目的是对需盖章原始文件加盖个人私章:
(1)对于需要盖章的原始文件,确定其关键区域,并提取关键区域的内容KA;
(2)利用盖章私钥SK,采用EC-DSA算法对关键区域的内容KA进行签名,形成关键区域数字签名KS;
(3)将带印章识别信息的验证公钥PK、关键区域内容KA及其数字签名KS组合形成原始文件的校验信息OI;
(4)采用LZMA压缩方法对校验信息OI进行压缩编码,得压缩信息CI;
(5)利用Alternant纠错算法对压缩信息CI进行处理,生成附加纠错信息AI;
(6)由压缩信息CI及其附加纠错信息AI组合在一起,形成嵌入信息EI;
(7)根据嵌入信息EI,利用基于QR-Code思想的改进型高密度二维条码算法,生成二维条码图片HP;
(8)将二维条码图片HP嵌入到基本的私章图片中,形成原始文件的防伪印章图片SP;
(9)利用打印机或者印刷机设备,将所生成的防伪印章图片输出到原始文件的指定位置上,即可完成盖章过程,
第三步:印章验证鉴别阶段遵循如下步骤:
(1)利用带拍照功能的手机对所需印章验证鉴别文件的印章部分进行拍照,得到从二维条码图片HP;
(2)从拍摄所得到的二维条码图片HP中析出内含的嵌入信息EI;
(3)从嵌入信息EI中分离出压缩信息CI和附加纠错信息AI;
(4)利用Alternant纠错算法和LZMA解压缩算法法,依据附加纠错信息AI,对压缩信息CI进行解码,得到所需印章验证鉴别文件的校验信息OI,如果失败,则报错,转用其它方式来验证所需印章验证鉴别文件真伪;
(5)从校验信息OI析出带印章识别信息的验证公钥PK、关键区域内容KA及其数字签名KS;
(6)检查验证公钥PK中印章识别信息SI的真伪,如果是假的,则报错退出;
(7)检查关键区域内容KA是否与所需印章验证鉴别文件的内容相符合,如果不符合,说明文件被篡改,报错退出;
(8)根据验证公钥PK中的印章识别信息和所需印章验证鉴别文件,检查盖章行为的合法性,如果是非法的,则报错退出;
(9)根据验证公钥PK、公钥参数PI和印章签发机构公钥PKSA信息,以及关键区域的内容KA,依据EC-DSA算法,验证关键区域数字签名KS是否正确,如果不正确,则报错退出,否则,说明该所需印章验证鉴别文件是真实的,是盖章人在权限范围行使的合法的盖章行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉理工大学,未经武汉理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810048494.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:液晶显示器及发光方法
- 下一篇:施釉机器人离线示教装置及示教方法
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法