发明名称 凭证信息安全监管方法及系统
摘要 本发明公开了凭证信息安全监管方法及系统,该方法包括:采集凭证上的第一标签,获得第一信息码;对第一信息码进行处理还原,获得位置参数、制证校验参数以及第三数字签名值;验证位置参数、制证校验参数以及第三数字签名值的合法性;验证该凭证的凭证信息是否有效;采集凭证持证人的生物特征,并将其与凭证信息数据库中存储的凭证权利人的生物特征信息进行匹配验证。本发明可通过采集凭证上的第一标签以及持证人的生物特征,来验证凭证以及凭证持证人的真伪,或通过智能移动终端采集第二标签来进行查询,本发明可对凭证信息进行查询及验证,实现统一监管控制,防伪效果好,安全性高,可广泛应用于凭证监管领域。
申请公布号 CN103310141B 申请公布日期 2016.04.20
申请号 CN201310160860.7 申请日期 2013.05.03
申请人 周羽 发明人 周羽
分类号 G06F21/32(2013.01)I;G06K17/00(2006.01)I;H04L9/32(2006.01)I 主分类号 G06F21/32(2013.01)I
代理机构 广州嘉权专利商标事务所有限公司 44205 代理人 谭英强
主权项 凭证信息安全监管方法,其特征在于,包括:S11、采集凭证上的第一标签,进而获得第一信息码;S12、对第一信息码进行处理还原后,获得位置参数、制证校验参数以及第三数字签名值;所述位置参数指凭证对应的凭证信息存储空间的物理地址或逻辑地址,所述制证校验参数包括进行制证的时间以及制证操作人的标识码;S13、根据位置参数及制证校验参数的特征,验证位置参数及制证校验参数的合法性,同时对位置参数及制证校验参数进行抽取处理后,将得到的结果与采用第三公钥对第三数字签名值进行解密后得到的结果进行匹配,进而验证第三数字签名值的合法性,若判定位置参数、制证校验参数及第三数字签名值均是合法的,则继续执行步骤S14,否则结束;S14、根据该位置参数访问凭证信息数据库,结合制证校验参数及第三数字签名值验证该凭证的凭证信息是否有效,若有效,则继续执行步骤S15,否则结束;S15、采集凭证持证人的生物特征,并将采集得到的生物特征信息与凭证信息数据库中存储的凭证权利人的生物特征信息进行匹配验证;所述步骤S11之前还依次包括数据采集步骤、登记步骤及制证步骤,所述数据采集步骤包括:S01、采集凭证权利人的身份信息以及生物特征信息;S02、对身份信息、生物特征信息以及采集校验参数进行抽取处理后,采用第一私钥进行加密,生成第一数字签名值,并将采集校验参数、身份信息、生物特征信息以及第一数字签名值发送到安全控制子系统;所述登记步骤包括:S03、信息安全控制子系统对身份信息、生物特征信息以及采集校验参数进行抽取处理;S04、将抽取处理得到的结果与采用第一公钥对第一数字签名值进行解密后得到的结果进行匹配,进而验证第一数字签名值的合法性,若判断第一数字签名值为合法的,则继续执行步骤S05,否则结束;S05、对身份信息、生物特征信息及登记校验参数进行抽取处理后,采用第二私钥进行加密,生成第二数字签名值,并将身份信息、生物特征信息、采集校验参数、登记校验参数、第一数字签名值以及第二数字签名值存储到凭证信息数据库中对应的凭证信息存储空间上;所述制证步骤包括:S06、结合凭证信息存储空间上记载的身份信息、生物特征信息、采集校验参数及登记校验参数,验证第一数字签名值及第二数字签名值的合法性,若判断第一数字签名值及第二数字签名值均为合法的,则继续执行步骤S07,否则结束;S07、对位置参数及制证校验参数进行抽取处理后,采用第三私钥进行加密,生成第三数字签名值,然后根据位置参数、制证校验参数及第三数字签名值生成用于通过专业设备进行验证的第一信息码;同时对服务接口参数、位置参数及制证校验参数进行抽取处理后,采用第三私钥进行加密,生成第四数字签名值,然后根据服务接口参数、位置参数、制证校验参数及第四数字签名值生成用于通过互联网进行验证的第二信息码;最后将第一信息码及第二信息码存储在凭证信息存储空间上;S08、将第一信息码制成第一标签,同时将第二信息码进行URL化后,将得到的URL化字符串制成第二标签,进而将凭证权利人的头像印制在凭证上,并将第一标签及第二标签记录在凭证上。
地址 510630 广东省广州市天河区中山大道西136号裕通大厦27层