[发明专利]一种提高签名安全性的方法有效
| 申请号: | 201510345822.8 | 申请日: | 2015-06-19 |
| 公开(公告)号: | CN104993932B | 公开(公告)日: | 2018-04-27 |
| 发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;G06F21/64 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 100085 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种提高签名安全性的方法,属于信息安全领域,该方法包括当设备从上位机获得签名算法和签名密钥时,根据获得的所述签名算法设置当前哈希算法,根据获得的所述签名密钥设置当前指定密钥;当设备从上位机获得待签名摘要时,判断是否同时满足第一预设条件和第二预设条件,是则保存所述待签名摘要,根据对象标识符对保存的所述待签名摘要进行数据拼接得到数据拼接结果,使用当前指定密钥对所述数据拼接结果计算签名得到签名结果,向上位机返回所述签名结果;否则向上位机返回错误。本发明提供的方法提高了签名的安全性,可有效防止骗签行为。 | ||
| 搜索关键词: | 一种 提高 签名 安全性 方法 | ||
【主权项】:
一种提高签名安全性的方法,其特征在于:当设备从上位机获得签名算法和签名密钥时,根据获得的所述签名算法设置当前哈希算法,根据获得的所述签名密钥设置当前指定密钥;当设备从上位机获得待签名摘要时,执行步骤A;步骤A:判断是否同时满足第一预设条件和第二预设条件,是则保存所述待签名摘要,执行步骤B;否则向上位机返回错误;所述第一预设条件为:所述待签名摘要的长度与当前哈希算法支持的摘要长度匹配,且当前哈希算法与第一存储区中存储的第一预设哈希算法的其中之一匹配;所述第二预设条件为:当前哈希算法支持的摘要长度小于所有求和结果,或者当前哈希算法支持的摘要长度大于等于至少一个求和结果且所述待签名摘要中不包含对象标识符;所述求和结果等于第二预设哈希算法支持的摘要长度与对象标识符的长度之和;所述第一预设哈希算法是非交易签名所支持的哈希算法,所述第二预设哈希算法是交易签名所支持的哈希算法;所述对象标识符为长度为15字节的预设数据;步骤B:根据所述对象标识符对保存的所述待签名摘要进行数据拼接得到数据拼接结果;所述方法还包括,设备执行签名操作,所述签名操作具体为:使用当前指定密钥对所述数据拼接结果计算签名得到签名结果,向上位机返回所述签名结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510345822.8/,转载请声明来源钻瓜专利网。





