发明名称 一种数字签名方法和系统及其智能终端和业务系统
摘要 本发明涉及一种数字签名方法和系统及其智能终端和业务系统。本发明的数字签名方法以业务系统生成数字签名信息可信图形码为基础,通过智能终端(例如手机)扫描验证可信图形码后完成数字签名,相关签名信息送到业务系统,业务系统反馈结果到个人电脑浏览器,完成数字签名过程。该过程不需要通过控件访问个人电脑密钥,通过可信图形码建立个人电脑、智能终端、业务系统间的带外交互,完成数字签名,提升了用户安全体验,降低了用户数字证书使用复杂度,是一种业务系统快速部署数字签名技术实现数据完整性、真实性的安全新型创新数字证书应用。
申请公布号 CN106559219A 申请公布日期 2017.04.05
申请号 CN201510633498.X 申请日期 2015.09.29
申请人 卓望数码技术(深圳)有限公司 发明人 刘志诚
分类号 H04L9/32(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 深圳市顺天达专利商标代理有限公司 44217 代理人 李琴
主权项 一种数字签名方法,其特征在于,包括如下步骤:S1、通过浏览器发起用户需要使用数字签名的业务请求;S2、由业务系统基于所述业务请求,获得待签名信息和用户数字证书唯一标识,产生所述待签名信息对应的第一签名信息散列值,并使用业务系统数字证书对所述待签名信息、第一签名信息散列值和用户数字证书唯一标识进行数字签名,生成访问所述签名后的信息的签名服务URL,并将所述签名服务URL编码形成可信图形码;S3、由浏览器展示业务系统发送的可信图形码;S4、通过智能终端扫描浏览器展示的可信图形码,解码获得签名服务URL;S5、由智能终端使用用户数字证书签名所述签名服务URL,并携带生成的用户数字签名访问所述签名服务URL;S6、由业务系统验证所述用户数字签名通过后,发送所述签名服务URL对应的待签名信息、第一签名信息散列值、用户数字证书唯一标识和业务系统数字签名给智能终端;S7、由智能终端验证所述业务系统数字签名通过后,根据所述待签名信息计算第二签名信息散列值,并在所述第二签名信息散列值与获得的第一签名信息散列值一致时,对所述待签名信息完成用户数字签名,将用户数字签名结果发送给业务系统;S8、由业务系统接收所述用户数字签名结果,并在验证用户数字证书和数字签名通过后,将所述用户数字签名结果返回给浏览器。
地址 518057 广东省深圳市南山区高新技术产业园南区深港产学研基地大楼西座六楼南翼