[发明专利]一种适用于区块链和嵌入式领域的时间戳签名验证方法有效
申请号: | 201810899982.0 | 申请日: | 2018-08-09 |
公开(公告)号: | CN109034805B | 公开(公告)日: | 2022-09-02 |
发明(设计)人: | 庄昱垚;赵统一;张晏斌;王强;董必成 | 申请(专利权)人: | 江苏先安科技有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 张苏沛 |
地址: | 210012 江苏省南京*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 区块 嵌入式 领域 时间 签名 验证 方法 | ||
1.一种适用于区块链和嵌入式领域的时间戳数字签名方法,其特征在于,所述时间戳的签名流程为:
步骤一、对原文进行杂凑计算,计算出MessageImprint;
步骤二、从第三方可信时间源中获取时间、时间精度;
步骤三、构造并填充TimeStampToken结构;
步骤四、使用时间戳证书私钥对TimestampToken进行签名;
步骤五、由TimeStampToken,SignatureAlgorithm,SignatureValue构造时间戳编码;
所述时间戳由一个ASN1编码串组成,包括时间戳Token,签名算法、签名值;时间戳Token部分包含此种时间戳的OID,版本信息,原文消息摘要,证书唯一值,时间,时间精度,策略、NONCE;用户通过此种时间戳对数据、文档进行时间戳签名,把第三方可信时间源附在数字签名中,从而满足对时间的不可抵赖性,不可伪造性;
所述时间戳数字签名格式为:
其中signatureAlgorithm是签名算法;
SignatureValue是TSA使用TSA证书对应的私钥对;timestamptoken是经过DER编码后使用signatureAlgorithm签名算法得出的签名值;
其中id-timeStamping是此时间戳格式的OID定义,具体定义为
a)id-timeStamping OBJECT IDENTIFIER;
b)version域,说明时间戳的版本号;
c)messageImprint域,包含需要加盖时间戳的数据的散列值;
d)uniqueId域,用于保存TSA证书唯一相关信息,通过此域查找出对应TSA的签名证书;
e)genTime时间域,是TSA创建时间戳的时间;
f)accuracy,表示时间可能出现的最大误差,genTime加上accuracy的值,就求得TSA创建这个时间戳的时间上限,同理,genTime减去accuracy的值就是TSA创建时间戳的时间下限;
g)policy策略域,指定TSA通过什么策略来签发此时间戳;
h)nonce域,nonce是个大随机数,用于客户端区分响应和抗重放攻击;
i)extensions域,用于增加额外的信息。
2.一种基于权利要求1所述的适用于区块链和嵌入式领域的时间戳数字签名方法的验证方法,其特征在于,所述时间戳的验证流程为:
步骤一、首先对原文进行杂凑计算,计算出MessageImprint;
步骤二、通过TimeStampToken中uniqueId查找TSA的相关对应证书,如果查找不到相关证书则退出;
步骤三、通过TSA证书对时间戳签名中的数字签名进行计算,验证通过则时间戳验证成功。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏先安科技有限公司,未经江苏先安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810899982.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于区块链的航拍激励管理方法及系统
- 下一篇:一种代币发行系统