[发明专利]企业电子签章管控方法、装置、存储介质和终端设备在审
申请号: | 202110830746.5 | 申请日: | 2021-07-22 |
公开(公告)号: | CN113486320A | 公开(公告)日: | 2021-10-08 |
发明(设计)人: | 凌远明;孟鹏;白麟辉;谭康;易鹏;翁浩端 | 申请(专利权)人: | 广州炒米信息科技有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/60 |
代理公司: | 广东勰思律师事务所 44609 | 代理人: | 赵赛 |
地址: | 510000 广东省广州市黄埔*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 企业 电子 签章 方法 装置 存储 介质 终端设备 | ||
本发明提供一种企业电子签章管控方法,包括:发起企业电子签章的用章请求;接收服务端返回的密文信息和签名信息,密文信息由服务端采用第一公钥分量对明文信息加密生成,签名信息由服务端采用第二私钥分量对明文信息Hash运算生成的数字指纹进行签名生成;采用第二公钥分量对签名信息进行解密,得到数字指纹,采用第一私钥分量对密文信息进行解密,得到所述明文信息;将数字指纹和明文信息提交给服务端,以使服务端根据数字指纹和明文信息确认并返回经办人身份认证通过的身份认证结果;获得企业电子签章的用章权限;其中,第一私钥分量和第二私钥分量分开产生并对应存储于经办人客户端和服务端。该方法可保障企业电子签章的使用安全性及高效性。
技术领域
本发明涉及签章权限处理技术领域,具体而言,本发明涉及一种企业电子签章管控方法、装置、计算机可读存储介质和终端设备。
背景技术
在电子签章领域,为了提升效率通常可使企业电子签章可以在多个经办人角色中使用,传统的做法是把企业电子签章关联的电子证书托管到云端,用户需要的时候登录用户账户,登录成功后获取用户的token(令牌)即可获取企业电子签章的用章权限。某种程度上说这种方式缺乏一定的安全性,如用户账户被盗就存在企业电子签章被非法使用的可能性,无法确保企业电子签章的安全使用,还有用户的签名证书泄漏也可能存在企业签章的盗用风险。因此,亟需一种企业电子签章管控方法保障企业电子签章的使用安全性及高效性。
发明内容
为至少能解决上述的技术缺陷之一,本发明提供了以下技术方案的企业电子签章管控方法及对应的装置、计算机可读存储介质和终端设备。
本发明的实施例根据一个方面,提供了一种企业电子签章管控方法,包括如下步骤:
发起企业电子签章的用章请求;
接收服务端响应所述用章请求之后返回的密文信息和签名信息,所述密文信息由服务端采用第一公钥分量对明文信息加密生成,所述签名信息由服务端采用第二私钥分量对明文信息Hash运算生成的数字指纹进行签名生成;
采用第二公钥分量对签名信息进行解密,得到所述数字指纹,采用第一私钥分量对密文信息进行解密,得到所述明文信息;
将所述数字指纹和明文信息提交给服务端,以使服务端根据所述数字指纹和明文信息确认并返回经办人身份认证通过的身份认证结果;
根据所述身份认证结果,获得企业电子签章的用章权限;
其中,所述第一私钥分量和所述第二私钥分量分开产生并分别对应存储于经办人客户端和服务端。
优选地,所述发起企业电子签章的用章请求之前,还包括:
判断本地是否已安装经办人的数字证书和密钥对;
若否,申请并安装数字证书和密钥对;或,协同已安装经办人的数字证书和密钥对的客户端进行经办人身份认证。
优选地,所述申请并安装数字证书和密钥对,包括:
通过安全SDK向证书颁发机构发起颁发请求;
接收证书颁发机构响应所述颁发请求返回的对应数字证书编码和密钥对的编码;
根据所述编码,通过安全SDK安装所述数字证书和密钥对中的第一私钥分量。
优选地,所述通过安全SDK向证书颁发机构发起颁发请求之前,还包括:基于短信验证码和生物识别进行实名认证。
优选地,所述协同已安装经办人的数字证书和密钥对的客户端进行经办人身份认证,包括:
未安装数字证书和密钥对的第一客户端获取一个随机数并以二维码显示;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州炒米信息科技有限公司,未经广州炒米信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110830746.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:公路石灰改良土试验检测装置
- 下一篇:一种深栖类蚯蚓的养殖方法