发明名称 基于可信计算应用技术的网络多级审批方法及系统
摘要 一种基于可信计算应用技术的网络多级审批方法及系统,包括以下步骤:(1)建立符合TCG规范和TCM规范的网络审批系统硬件平台;(2)建立可信计算平台密钥授权管理体系;(3)建立在线电子签章系统;(4)对签章嵌入数字水印进行防伪;(5)设计BP神经网络,在服务器端的对审批签名进行笔迹真实性鉴别;(6)建立基于可信计算技术的数字内容使用痕迹的产生和管理方法。本发明从底层硬件到上层软件管理系统,搭建了高可信计算平台,实现了安全、便捷网络多级审批功能。
申请公布号 CN101593324A 申请公布日期 2009.12.02
申请号 CN200910099497.6 申请日期 2009.06.17
申请人 浙江师范大学 发明人 朱信忠;赵建民;徐慧英;胡丞懿;张泳
分类号 G06Q10/00(2006.01)I;G06F21/00(2006.01)I;G06T1/00(2006.01)I;G06K9/00(2006.01)I;H04L29/06(2006.01)I 主分类号 G06Q10/00(2006.01)I
代理机构 杭州赛科专利代理事务所 代理人 王桂名
主权项 1、一种基于可信计算应用技术的网络多级审批方法,其特征在于包括以下步骤:(1)建立符合TCG规范和TCM规范的网络多级审批系统平台,包括服务器和若干客户机,各服务器和客户机均配备TPM可信计算芯片,安装可信多任务操作系统,运行监控和度量程序,服务器利用可信计算芯片对客户端的硬件进行可信度度量,保证客户端硬件的完整可信;(2)在服务器端建立可信密钥授权管理体系,客户机端采用USB硬件式密码钥匙盘进行审批系统的安全身份认证;(3)建立网络多级审批电子签章系统,用户在逐级审批过程中,利用输入设备进行签章;签章采用手写输入的签名或预设的图章,最终被保存为签章图片嵌入待审批文件的相应区域;(4)对生成的签章图片,嵌入数字水印进行防伪;(5)提取在线手写签章的笔迹特征,设计BP神经网络分类器,在服务器端对审批签名进行笔迹识别,保证签章的真实性;(6)对审批文件建立数字内容使用痕迹的产生和管理方法,每一次操作均记录下使用痕迹作为数字版权和版本信息。
地址 321004浙江省金华市婺城区迎宾大道688号