[发明专利]一种数字签名、验证方法、装置及系统有效
| 申请号: | 202011532883.2 | 申请日: | 2020-12-23 |
| 公开(公告)号: | CN112688784B | 公开(公告)日: | 2023-04-11 |
| 发明(设计)人: | 罗健飞;王明明;郑建辉;李勇;周超 | 申请(专利权)人: | 中科美络科技股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/06 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 230000 安徽省合肥市合肥市高新区*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数字签名 验证 方法 装置 系统 | ||
1.一种数字签名方法,其特征在于,应用于用户端,所述用户端预先具有SM9私钥,所述方法包括:
获取用户端的动态标识,使用SM9私钥与所述动态标识的结合作为输入,使用SM3算法得到第一哈希结果;
将第一哈希结果作为密钥,使用SM4算法对明文进行加密,得到密文;
将SM9私钥、密文、时间戳的组合作为输入,使用SM3算法得到第二哈希结果,将所述第二哈希结果作为密文的加密签名;
将密文的加密签名、密文、动态标识、用户端的用户信息以及时间戳发送至应用系统,以使应用系统对密文的加密签名进行验证。
2.根据权利要求1所述的一种数字签名方法,其特征在于,所述动态标识包括:
动态生成的随机数、预设字符集合中选择出的设定数量的子集合中的一种或组合。
3.基于权利要求1或2所述方法的一种数字签名验证方法,其特征在于,应用于应用系统,所述方法包括:
接收用户端发送的加密签名、密文、动态标识、用户端的用户信息以及时间戳,将密文、用户端的用户信息以及时间戳发送至加密机,以使加密机根据用户端的用户信息查询得到SM9私钥,根据密文、查询得到的SM9私钥以及时间戳生成验证签名,并将所述验证签名发送至应用系统;
比对验证签名与所述加密签名是否一致;
若是,将所述动态标识发送至加密机,以使加密机利用SM3算法处理动态标识与查询得到的SM9私钥,得到第三哈希值并将所述第三哈希值发送至应用系统;
接收第三哈希值,将第三哈希值作为密钥解密所述密文,得到明文。
4.根据权利要求3所述的一种数字签名验证方法,其特征在于,在执行所述将所述动态标识发送至加密机步骤时,所述方法还包括:
将用户信息发送至加密机,以使加密机根据所述用户信息查询得SM9私钥。
5.基于权利要求1-4任一项方法的一种数字签名验证方法,其特征在于,应用于加密机,所述加密机中预先设有若干个用户信息SM9私钥对,所述方法包括:
接收应用系统发送的密文、用户端的用户信息以及时间戳,根据用户信息查询得到的SM9私钥,根据密文、查询得到的SM9私钥以及时间戳生成验证签名;并将所述验证签名发送至应用系统,以使应用系统比对验证签名与所述加密签名是否一致;
在比对验证签名与所述加密签名一致的情况下,接收动态标识;
利用SM3算法处理动态标识与查询得到的SM9私钥,得到第三哈希值并将所述第三哈希值发送至应用系统,以使应用系统将第三哈希值作为密钥解密所述密文,得到明文。
6.一种数字签名装置,其特征在于,应用于用户端,所述用户端预先具有SM9私钥,所述装置包括:
获取模块,用于获取用户端的动态标识,使用SM9私钥与所述动态标识的结合作为输入,使用SM3算法得到第一哈希结果;
加密模块,用于将第一哈希结果作为密钥,使用SM4算法对明文进行加密,得到密文;
签名模块,用于将SM9私钥、密文、时间戳的组合作为输入,使用SM3算法得到第二哈希结果,将所述第二哈希结果作为密文的加密签名;
第一发送模块,用于将密文的加密签名、密文、动态标识、用户端的用户信息以及时间戳发送至应用系统,以使应用系统对密文的加密签名进行验证。
7.一种数字签名验证装置,其特征在于,应用于应用系统,所述装置包括:
第一接收模块,用于接收应用如权利要求6所述装置的用户端发送的加密签名、密文、动态标识、用户端的用户信息以及时间戳,将密文、用户端的用户信息以及时间戳发送至加密机,以使加密机用户端的用户信息查询得到SM9私钥,根据密文、查询得到的SM9私钥以及时间戳生成验证签名,并将所述验证签名发送至应用系统;
比对模块,用于比对验证签名与所述加密签名是否一致,若是,触发第二发送模块;
第二发送模块,用于将所述动态标识发送至加密机,以使加密机利用SM3算法处理动态标识与查询得到的SM9私钥,得到第三哈希值并将所述第三哈希值发送至应用系统;
第一接收模块,还用于接收第三哈希值,将第三哈希值作为密钥解密所述密文,得到明文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科美络科技股份有限公司,未经中科美络科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011532883.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种导/通一体化信号模糊判定方法
- 下一篇:一种圆形钢管除锈设备





