[发明专利]一种文件签名方法、装置和文件签名验证方法、装置有效
申请号: | 201911346101.3 | 申请日: | 2019-12-24 |
公开(公告)号: | CN111125781B | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 陈信雄 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06F21/60 |
代理公司: | 深圳翼盛智成知识产权事务所(普通合伙) 44300 | 代理人: | 汪阮磊 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 文件 签名 方法 装置 验证 | ||
本申请公开了一种文件签名方法、装置和文件签名验证方法、装置;本申请可以对电子文件进行哈希运算,得到第一哈希值;对所述电子文件中的字节进行逻辑运算,得到字节序列;对所述字节序列进行哈希运算,得到第二哈希值;对所述电子文件的公钥进行哈希运算,得到第三哈希值;将第一哈希值、第二哈希值、第三哈希值和所述电子文件的属性信息进行拼接处理,得到信息序列;基于所述电子文件的私钥,对所述信息序列进行加密处理,得到所述电子文件的签名信息;本申请通过改进哈希运算和加密处理的流程,增加算法的复杂度,使得加密信息的破解难度进一步提升,提高了文件签名的安全性。
技术领域
本申请涉及信息安全技术领域,具体涉及一种文件签名方法、装置和文件签名验证方法、装置。
背景技术
随着信息技术的发展,尤其是互联网的迅速发展,相应的电子商务等都可以在互联网上进行,电子签名的应用也越来越广泛。电子签名是一种通过密码技术对电子文档的电子形式的签名,它为电子商务等提供了安全保障机制。由于网络的开放性和共享性,网络安全问题日益重要,因此,电子签名的安全性备受重视。
在目前的一些相关技术中,电子签名技术使用到非对称加密和哈希算法,通常在对电子文件进行电子签名时,较为直接地采用哈希算法对电子文件进行哈希运算,再对哈希运算后的结果使用私钥进行加密,得到电子文件的签名信息;在对电子文件验证签名时,采用相同的哈希算法对电子文件进行哈希运算,使用公钥对电子文件的签名信息进行解密,将解密后的结果与哈希运算后的结果进行比较,若二者相同,则验证通过。由于较为直接地采用哈希算法,算法复杂度较低,容易被破解,只要用穷举法使修改后电子文件的哈希值与解密后的结果一致,即可破解验证签名的过程,因此,其安全性较低。
发明内容
本申请实施例提供一种文件签名方法、装置和文件签名验证方法、装置,可以通过增加算法的复杂度,提高文件签名的安全性。
本申请实施例提供一种文件签名方法,包括:
对电子文件进行哈希运算,得到第一哈希值;
对所述电子文件中的字节进行逻辑运算,得到字节序列;
对所述字节序列进行哈希运算,得到第二哈希值;
对所述电子文件的公钥进行哈希运算,得到第三哈希值;
将第一哈希值、第二哈希值、第三哈希值和所述电子文件的属性信息进行拼接处理,得到信息序列;
基于所述电子文件的私钥,对所述信息序列进行加密处理,得到所述电子文件的签名信息。
本申请实施例提供一种文件签名验证方法,包括:
基于电子文件的公钥对所述签名信息进行解密运算,得到解密后信息序列;
对所述电子文件进行哈希运算,得到第一验证哈希值;
对所述电子文件中的字节进行逻辑运算,得到验证字节序列;
对所述验证字节序列进行哈希运算,得到第二验证哈希值;
对所述电子文件的公钥进行哈希运算,得到第三验证哈希值;
将第一验证哈希值、第二验证哈希值、第三验证哈希值和所述电子文件的属性信息进行拼接处理,得到验证信息序列;
基于所述验证信息序列和所述解密后信息序列,对所述电子文件的签名信息进行验证。
相应的,本申请实施例提供一种文件签名装置,包括:
第一哈希单元,用于对电子文件进行哈希运算,得到第一哈希值;
第一逻辑运算单元,用于对所述电子文件中的字节进行逻辑运算,得到字节序列;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911346101.3/2.html,转载请声明来源钻瓜专利网。