电子签章方法及系统的制作方法

文档序号:8415395阅读:1273来源:国知局
电子签章方法及系统的制作方法
【技术领域】
[0001]本发明涉及互联网领域,更具体地说,涉及一种电子签章方法及系统。
【背景技术】
[0002]随着电子签章技术的应用越来越广泛,电子签章产品已大量应用到各行业中,实现对电子合同文档内容的保护。电子签章的合法性基础是基于数字印章的真实性和合法性,一般是通过CA中心(证书授权中心,Certificate Authority)对数字印章签发的数字证书来保证其真实性和合法性。该数字证书的签发过程一般为:
[0003]一、电子签章系统采集数字印章信息,该数字印章信息包括印模图像信息,印章名称以及印章属性等;
[0004]二、电子签章系统根据上述数字印章信息生成证书申请文件(含公钥以及数字印章信息等),向CA中心申请办理数字证书;
[0005]三、CA中心签发数字证书,并将该数字证书返回给电子签章系统进行保存。
[0006]可以看到,在以上的数字证书的签发过程中,向CA中心发送的数字印章信息的可靠性无法得到有效的保证,同时也不能对申请信息来源进行追溯,这样导致CA中心签发的数字印章证书的安全性和可靠性也无法得到保证。
[0007]故,有必要提供一种电子签章方法及系统,以解决现有技术所存在的问题。

【发明内容】

[0008]本发明要解决的技术问题在于,针对现有技术中的电子签章方法及系统中的数字印章证书的信息不完整性和申请信息来源不可追溯的技术问题,提供一种具有较高的安全性以及可靠性的电子签章方法及系统。
[0009]本发明实施例提供一种电子签章方法,其包括步骤:
[0010]接收管理员信息,并使用所述管理员信息向证书授权中心申请管理员身份数字证书;
[0011]使用所述管理员身份数字证书对数字印章信息进行签名,得到签名值;
[0012]使用所述数字印章信息以及所述签名值,向所述证书授权中心申请印章数字证书;以及
[0013]使用所述印章数字证书进行电子签章。
[0014]在本发明所述的电子签章方法中,所述接收管理员信息,并使用所述管理员信息向证书授权中心申请管理员身份数字证书的步骤包括:
[0015]接收管理员信息,并根据所述管理员信息生成身份证书密钥对,对所述身份证书密钥对中的私钥进行保存;以及
[0016]使用所述管理员信息以及所述身份证书密钥对中的公钥向所述证书授权中心申请所述管理员身份数字证书;
[0017]其中所述管理员信息包括管理员账号、管理员姓名以及管理员身份证号。
[0018]在本发明所述的电子签章方法中,所述数字印章信息包括印章信息以及数字印章密钥对;
[0019]所述使用所述管理员身份数字证书对数字印章信息进行签名,得到签名值的步骤具体为:
[0020]接收所述印章信息,并根据所述印章信息生成数字印章密钥对;以及
[0021]使用所述身份证书密钥对中的私钥对所述数字印章信息进行签名,得到签名值;
[0022]其中所述印章信息包括印章编号、印章名称、印章有效期以及印模图片摘要。
[0023]在本发明所述的电子签章方法中,所述电子签章方法还包括步骤:
[0024]根据所述有效性校验请求,提取所述管理员身份数字证书以及所述印章数字证书;
[0025]使用预置的证书授权中心根证书对所述管理员身份数字证书进行有效性校验;以及
[0026]如所述管理员身份数字证书为有效,则使用所述管理员身份数字证书对所述印章数字证书进行有效性校验。
[0027]在本发明所述的电子签章方法中,所述电子签章方法还包括步骤:
[0028]如所述印章数据证书为有效,则根据所述有效性校验请求显示与所述印章数字证书相关的管理员信息。
[0029]本发明实施例还提供一种电子签章系统,其包括:
[0030]身份数字证书获取模块,用于接收管理员信息,并使用所述管理员信息向证书授权中心申请管理员身份数字证书;
[0031]签名值获取模块,用于使用所述管理员身份数字证书对数字印章信息进行签名,得到签名值;
[0032]印章数字证书获取模块,用于使用所述数字印章信息以及所述签名值,向所述证书授权中心申请印章数字证书;以及
[0033]电子签章模块,用于使用所述印章数字证书进行电子签章。
[0034]在本发明所述的电子签章系统中,所述身份数字证书获取模块包括:
[0035]身份密钥生成单元,用于接收管理员信息,并根据所述管理员信息生成身份证书密钥对,对所述身份证书密钥对中的私钥进行保存;以及
[0036]身份数字证书获取单元,用于使用所述管理员信息以及所述身份证书密钥对中的公钥向所述证书授权中心申请所述管理员身份数字证书;
[0037]其中所述管理员信息包括管理员账号、管理员姓名以及管理员身份证号。
[0038]在本发明所述的电子签章系统中,所述数字印章信息包括印章信息以及数字印章密钥对;
[0039]所述签名值获取模块包括:
[0040]印章密钥生成单元,用于接收所述印章信息,并根据所述印章信息生成数字印章密钥对;
[0041]签名值获取单元,用于使用所述身份证书密钥对中的私钥对所述数字印章信息进行签名,得到签名值;
[0042]其中所述印章信息包括印章编号、印章名称、印章有效期以及印模图片摘要。
[0043]在本发明所述的电子签章系统中,所述电子签章系统还包括:
[0044]提取模块,用于根据所述有效性校验请求,提取所述管理员身份数字证书以及所述印章数字证书;
[0045]身份数字证书校验模块,用于使用预置的证书授权中心根证书对所述管理员身份数字证书进行有效性校验;以及
[0046]印章数字证书校验模块,用于如所述管理员身份数字证书为有效,则使用所述管理员身份数字证书对所述印章数字证书进行有效性校验。
[0047]在本发明所述的电子签章系统中,所述电子签章系统还包括:
[0048]查询模块,用于如所述印章数据证书为有效,则根据所述有效性校验请求显示与所述印章数字证书相关的管理员信息。
[0049]本发明的电子签章方法及系统通过生成并使用管理员身份数字证书对数字印章信息进行签名,提升了数字印章证书的安全性以及可靠性;解决了现有的电子签章方法及系统的数字印章证书的信息不完整性和申请信息来源不可追溯的技术问题。
【附图说明】
[0050]下面将结合附图及实施例对本发明作进一步说明,附图中:
[0051]图1为本发明的电子签章方法的第一优选实施例的流程图;
[0052]图2为本发明的电子签章方法的第一优选实施例的步骤SlOl的详细流程图;
[0053]图3为本发明的本发明的电子签章方法的第一优选实施例的步骤S102的详细流程图;
[0054]图4为本发明的电子签章系统的第一优选实施例的结构示意图;
[0055]图5为本发明的电子签章方法的第二优选实施例的流程图;
[0056]图6为本发明的电子签
当前第1页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1