CN102111378A - 签名验证系统 - Google Patents

签名验证系统 Download PDF

Info

Publication number
CN102111378A
CN102111378A CN2009102009071A CN200910200907A CN102111378A CN 102111378 A CN102111378 A CN 102111378A CN 2009102009071 A CN2009102009071 A CN 2009102009071A CN 200910200907 A CN200910200907 A CN 200910200907A CN 102111378 A CN102111378 A CN 102111378A
Authority
CN
China
Prior art keywords
module
signature
signature verification
blacklist
service end
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2009102009071A
Other languages
English (en)
Inventor
韩洪慧
杨茂江
任伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GEER SOFTWARE CO Ltd SHANGHAI
Original Assignee
GEER SOFTWARE CO Ltd SHANGHAI
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GEER SOFTWARE CO Ltd SHANGHAI filed Critical GEER SOFTWARE CO Ltd SHANGHAI
Priority to CN2009102009071A priority Critical patent/CN102111378A/zh
Publication of CN102111378A publication Critical patent/CN102111378A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Hardware Redundancy (AREA)

Abstract

本发明公开了签名验证系统,包括客户端模块、应用服务端模块、服务端模块,客户端应用模块调用签名验证模块完成对数据的签名,并将数签名结果传至应用业务模块,应用业务模块获取客户端的签名结果,调用API接口模块与服务端模块进行通讯,发送并接收、解析返回数据;服务端模块中的签名验证服务模块调用服务端密码模块进行签名和验证签名的运算,将结果返回给应用业务模块。本发明可以被广泛地应用在网上银行/证券/保险等电子商务和电子政务活动中,用于确认用户身份、保障信息完整性、保证交易的不可否认性(抗抵赖)。

Description

签名验证系统
技术领域:
本发明涉及一种网络安全技术,特别涉及一种实现数字签名和验证签名服务系统。
背景技术:
随着互联网技术的发展,越来越多的经济活动(如电子商务/电子政务等)可以通过互联网进行,而由于互联网的特殊性,导致交易活动的参与方无法确认对方的真实身份及其行为的有效性。为此网上交易需要面对和解决以下问题:
(1)身份认证(authentication)
由于互联网的特殊性,网上交易的双方可能彼此都无法确认对方的真实身份,因此交易双方需要解决“你是谁”的问题。
(2)数据完整性(integrity)
为了确保信息在存储、使用、传输过程中不被非授权用户篡改,同时也为了防止被授权用户不适当的篡改,保持信息内外部的一致性,需要通过数字签名技术来保证数据的完整性。
(3)交易的不可否认性(non-repudiation)
在交易过程中和交易完成后交易双方可能会发生纠纷,为了防止任何一方对交易过程和交易后果的无理抵赖和否认,需要保存交易凭证或凭据,以备第三方的权威认证和责任认定。
发明内容:
本发明针对现行网上交易所要解决的技术问题,而提供一种提供数字签名和验证签名服务的签名验证系统,该系统可以被广泛地应用在网上银行/证券/保险等电子商务和电子政务活动中,用于确认用户身份、保障信息完整性、保证交易的不可否认性(抗抵赖)。
为了达到上述目的,本发明采用如下的技术方案:
签名验证系统,包括客户端模块、应用服务端模块、服务端模块;所述客户端模块包括客户端应用模块、签名验证模块、用于存放证书和提供算法的客户端密码模块,所述应用服务端模块包括应用业务模块和API接口模块,所述服务端模块包括签名验证服务模块、用于存放证书和提供算法的服务端密码模块;所述客户端应用模块(即浏览器)调用签名验证模块完成对数据的签名,并将数签名结果传至应用业务模块,所述签名验证模块调用客户端密码模块完成相应的证书操作和密码运算;所述应用业务模块获取客户端的签名结果,调用API接口模块与服务端模块进行通讯,发送并接收、解析返回数据;所述服务端模块中的签名验证服务模块调用服务端密码模块进行签名和验证签名的运算,将结果返回给应用业务模块。
所述客户端模块中的签名验证模块为一个ActiveX插件。
所述服务端模块中的签名验证服务模块包含签名验签模块,黑名单管理模块,监控模块,热备模块,负载均衡模块,日志服务模块,配置模块;
所述签名验签模块接收API接口模块发来的签名验签请求,分析请求包,调用服务端密码模块数据进行签名或者验证签名,再将结果发送到API接口模块;
所述黑名单管理模块从指定的发布点上获取最新的黑名单后通知签名验签模块进行黑名单更新;
所述监控模块监控签名验签模块,黑名单管理模块,热备模块,日志服务模块和配置模块的运行状态;
所述日志服务模块负责签名验证服务模中其它各模块的日志和报警;
所述热备模块实现两个服务端模块之间的相互联系,并实现系统的无缝切换;
所述负载均衡模块将请求报文分别负载到两个服务端模块中进行运算,提升整体性能;
所述配置模块提供系统配置页面,实现与用户的交互。
所述黑名单管理模块与签名验签模块配合完成的黑名单的动态更新,并通过一下步骤实现:所述黑名单管理模块到远程的发布服务器上获取新的黑名单,下载完成以后将其组织存放在指定路径的文件中,然后用信号的方式通知签名验签模块进行黑名单更新,签名验签模块得到更新信号后动态载入黑名单,完成在线更新。
所述黑名单管理模块在远程发布服务器上获取新的黑名单时,进行一级索引。
所述监控模块配合热备模块进行热备切换,所述监控模块实时探测签名验签模块、黑名单管理模块、日志服务模块、配置模块的运行状态,必要时重启相应模块;在签名验签模块发生多次故障,并重启多次后还不能正常运行时,监控模块通知热备模块,进行热备切换。
所述配置模块完成相应的配置修改以后,只能通过监控模块控制服务端业务模块中其它各模块的启动和停止。
根据上述技术方案得到的本发明具有如下特点:
安全性:系统设置专用网络接口管理系统,系统关闭所有不需要的服务和端口(如FTP、SSH等),只保留服务端口,避免外界的攻击。
易用性:系统所有管理操作均采用WEB方式,操作简单方便。
多种类型签名数据支持:支持原文数据签名、文件签名、哈希后签名及PKCS7等格式签名数据的验证。
多种证书验证方式支持:支持黑名单验证方式以及OCSP验证方式。
多种开发接口支持:客户端提供C开发API,Java开发API,方便应用的调用。
系统日志标准输出支持:通过标准的syslog方式将用户日志发送到指定服务器。
备份恢复功能支持:系统具有备份和恢复功能,对于系统的数据和配置进行加密完全备份,能够快速恢复。
双机热备功能支持:系统可以进行双机热备,保证系统的高可用性
本发明将签名验签与CA集成,有效的解决了数据安全性问题。CA负责签发证书,解决用户身份真实性问题,SVS应用于业务系统中,对CA证书的使用、交易数据签名进行验证,保证数据的合法性。
附图说明:
以下结合附图和具体实施方式来进一步说明本发明。
图1为本发明的架构示意图。
图2为签名验证服务模块的逻辑图。
图3为本发明黑名单更新示意图。
图4为本发明监控及双机热备示意图。
图5为本发明中配置示意图。
图6为本发明中日志管理示意图。
具体实施方式:
为了使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本发明。
参见图1,本发明提供的签名验证系统主要包括三部分:客户端模块、应用服务端模块、服务端模块。
其中客户端模块包括客户端应用模块、签名验证模块、用于存放证书和提供算法的客户端密码模块。
应用服务端模块包括应用业务模块和API接口模块。
服务端模块包括签名验证服务模块、用于存放证书和提供算法的服务端密码模块。
客户端应用模块(即浏览器)调用签名验证模块完成对数据的签名,并将数签名结果传至应用业务模块,这个过程中签名验证模块调用客户端密码模块完成相应的证书操作和密码运算。
应用业务模块在获取客户端的签名结果,调用API接口模块与服务端模块进行通讯,发送并接收、解析返回数据。
服务端模块中的签名验证服务模块调用服务端密码模块进行签名和验证签名的运算,将结果返回给应用业务模块。
本发明中的签名验证模块为一个ActiveX插件。当用户安装了签名验签控件后,再访问需要签名的网页时,页面上的JavaScript代码调用控件对数据进行签名,然后再提交到应用服务端模块上。
本发明中的API接口模块为签名和验证签名的二次开发接口。提供应用所需的ANSI C++API、Java Bean等多种应用接口方式。
应用业务模块调用API接口模块与服务端模块进行通讯,发送签名请求或需要验证的数据,再由API接口模块接收、解析返回数据。应用业务模块根据API接口模块返回值判断签名结果是否正确,决定应用处理流程。
参见图2,本发明中的签名验证服务模块包含7个子模块:签名验签模块(SVS),黑名单管理模块(CRL),监控模块(PMonitor),热备模块(HA),负载均衡模块(LVS),日志服务模块(SYSLOG-NG),配置模块(WEBUI)。
签名验签模块(SVS)接收API接口模块发来的签名验签请求,分析请求包,调用服务端密码模块数据进行签名或者验证签名,再将结果发送到API接口模块;该模块是一个多进程的服务器程序,通过加密卡来加速SHA1、RSA加密解密操作,其他子模块的工作都围绕签名验签模块(SVS)来展开。
黑名单管理模块(CRL)从指定的发布点上获取最新的黑名单后通知签名验签模块进行黑名单更新。
签名验证服务模块的黑名单动态更新由黑名单管理模块(CRL)和签名验签模块(SVS)配合完成(如图3所示):
黑名单管理模块(CRL)到远程的LDAP服务器上获取新的黑名单,下载完成以后将其组织存放在指定路径的文件中,然后用信号的方式通知签名验签模块(SVS)进行黑名单更新,签名验签模块(SVS)得到更新信号后动态载入黑名单,完成在线更新。本发明中黑名单管理模块(CRL)在进行获取新的黑名单时,只根据相应的CA进行一级索引。
监控模块(PMonitor)是一个通用的监控器,监控签名验签模块(SVS),黑名单管理模块(CRL),热备模块(HA),日志服务模块(SYSLOG-NG)和配置模块(WEBUI)的运行状态。
热备模块(HA),实现两个服务端模块之间的相互联系,并实现系统的无缝切换。
本发明中使用了监控模块(PMonitor)配合热备模块(HA)进行热备切换。如图4所示,监控模块(PMonitor)负责监控其它模块的运行,即签名验签模块(SVS),黑名单管理模块(CRL),日志服务模块(SYSLOG-NG)和配置模块(WEBUI)。其负责这4个子模块的启动和停止,并不断使用ps和curl实用程序探测相应模块的运行状态,必要时重启相应模块。如果签名验签模块(SVS)发生多次故障,重启多次后还不能正常运行,则监控模块(PMonitor)通知热备模块(HA)进行热备切换(如果不存在热备模块(HA),则监控模块(PMonitor)可以配置为重新启动主机)。
配置模块(WEBUI)提供对整个网关配置的页面,实现与用户的交互。如图5所示,本发明中有的配置都通过配置模块(WEBUI)来发起,配置模块(WEBUI)将用户的界面输入写入xml配置文件,再通过xslt将xml文件转换为各模块所需的配置文件,在完成配置修改以后,配置模块(WEBUI)能且只能通过监控模块(PMonitor)控制其他模块的启动和停止。
日志服务模块(SYSLOG-NG)负责服务端业务模块中其它各模块的日志和报警。
如图6所示,服务端业务模块中除了日志服务模块(SYSLOG-NG)之外,其他模块都是日志的输出者,均通过syslog系统调用将日志发往/dev/log设备,SYSLOG-NG子模块从该设备中获取日志,将其进行分流,写入各子模块对应的日志文件并发送给网络上的syslog服务器。
负载均衡模块(LVS)采用了通用的LVS来实现,负载均衡模块(LVS)负责将接收到的请求报文分参考当前各系统当前的负载状态动态地分发到各系统上,以达到性能的最优化。当有两个系统同时工作时,由热备的主备系统顺序决定由谁负责分发数据包。
负载均衡模块(LVS)的监控自成一体,只有启动和停止受热备模块的控制。此系统要监控接收分发数据机器的状态,当接收的机器出现故障时会停止分发,并完全由自身处理所有业务。
本发明可以部署为串联模式(桥模式)或者并联模式(单臂模式)。
同时本发明支持双机热备功能,在需要高可靠性的环境下需要对本发明进行双机热备部署。双机热备部署需要部署两台设备,一台作为主机,一台作为备机,两台机器都与网络连接,两台设备之间使用交叉线连接热备口进行检测,在正常情况下由主机启动负载均衡服务,当主机发生异常时系统自动切换到备机进行单机服务。
以上显示和描述了本发明的基本原理和主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明要求保护范围由所附的权利要求书及其等效物界定。

Claims (7)

1.签名验证系统,包括客户端模块、应用服务端模块、服务端模块;其特征在于,所述客户端模块包括客户端应用模块、签名验证模块、用于存放证书和提供算法的客户端密码模块,所述应用服务端模块包括应用业务模块和API接口模块,所述服务端模块包括签名验证服务模块、用于存放证书和提供算法的服务端密码模块;所述客户端应用模块调用签名验证模块完成对数据的签名,并将数签名结果传至应用业务模块,所述签名验证模块调用客户端密码模块完成相应的证书操作和密码运算;所述应用业务模块获取客户端的签名结果,调用API接口模块与服务端模块进行通讯,发送并接收、解析返回数据;所述服务端模块中的签名验证服务模块调用服务端密码模块进行签名和验证签名的运算,将结果返回给应用业务模块。
2.根据权利要求1所述的签名验证系统,其特征在于,所述客户端模块中的签名验证模块为一个ActiveX插件。
3.根据权利要求1所述的签名验证系统,其特征在于,所述服务端模块中的签名验证服务模块包含签名验签模块,黑名单管理模块,监控模块,热备模块,负载均衡模块,日志服务模块,配置模块;
所述签名验签模块接收API接口模块发来的签名验签请求,分析请求包,调用服务端密码模块数据进行签名或者验证签名,再将结果发送到API接口模块;
所述黑名单管理模块从指定的发布点上获取最新的黑名单后通知签名验签模块进行黑名单更新;
所述监控模块监控签名验签模块,黑名单管理模块,热备模块,日志服务模块和配置模块的运行状态;
所述日志服务模块负责签名验证服务模中其它各模块的日志和报警;
所述热备模块实现两个服务端模块之间的相互联系,并实现系统的无缝切换;
所述负载均衡模块将请求报文分别负载到两个服务端模块中进行运算,提升整体性能;
所述配置模块提供系统配置页面,实现与用户的交互。
4.根据权利要求3所述的签名验证系统,其特征在于,所述黑名单管理模块与签名验签模块配合完成的黑名单的动态更新,并通过一下步骤实现:所述黑名单管理模块到远程的发布服务器上获取新的黑名单,下载完成以后将其组织存放在指定路径的文件中,然后用信号的方式通知签名验签模块进行黑名单更新,签名验签模块得到更新信号后动态载入黑名单,完成在线更新。
5.根据权利要求3或4所述的签名验证系统,其特征在于,所述黑名单管理模块在远程发布服务器上获取新的黑名单时,进行一级索引。
6.根据权利要求3所述的签名验证系统,其特征在于,所述监控模块配合热备模块进行热备切换,所述监控模块实时探测签名验签模块、黑名单管理模块、日志服务模块、配置模块的运行状态,必要时重启相应模块;在签名验签模块发生多次故障,并重启多次后还不能正常运行时,监控模块通知热备模块,进行热备切换。
7.根据权利要求3所述的签名验证系统,其特征在于,所述配置模块完成相应的配置修改以后,只能通过监控模块控制服务端业务模块中其它各模块的启动和停止。
CN2009102009071A 2009-12-25 2009-12-25 签名验证系统 Pending CN102111378A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009102009071A CN102111378A (zh) 2009-12-25 2009-12-25 签名验证系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009102009071A CN102111378A (zh) 2009-12-25 2009-12-25 签名验证系统

Publications (1)

Publication Number Publication Date
CN102111378A true CN102111378A (zh) 2011-06-29

Family

ID=44175408

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009102009071A Pending CN102111378A (zh) 2009-12-25 2009-12-25 签名验证系统

Country Status (1)

Country Link
CN (1) CN102111378A (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102412969A (zh) * 2011-11-14 2012-04-11 深圳市深信服电子科技有限公司 远程使用证书与密钥进行认证的方法、装置及系统
CN103544452A (zh) * 2012-07-11 2014-01-29 株式会社日立制作所 签名生成验证系统和签名验证装置
CN103988208A (zh) * 2011-08-24 2014-08-13 迈可菲公司 用于activex控件的零日验证的系统和方法
CN104008351B (zh) * 2014-05-06 2017-03-15 武汉天喻信息产业股份有限公司 Windows应用程序完整性校验系统、方法及装置
CN106656455A (zh) * 2015-07-13 2017-05-10 腾讯科技(深圳)有限公司 一种网站访问方法及装置
CN106878378A (zh) * 2016-12-26 2017-06-20 贵州银行股份有限公司 网络通信管理中的散点处理方法
CN107241187A (zh) * 2017-04-25 2017-10-10 广东网金控股股份有限公司 一种针对移动端向导式验证的服务端数据处理方法
CN107968815A (zh) * 2017-10-25 2018-04-27 北京信安世纪科技股份有限公司 一种安全防护的方法及装置
CN109886011A (zh) * 2018-12-28 2019-06-14 北京思源互联科技有限公司 一种安全防护方法和装置
CN111212050A (zh) * 2019-12-27 2020-05-29 航天信息股份有限公司企业服务分公司 一种基于数字证书对数据进行加密传输的方法及系统
CN112416462A (zh) * 2020-11-28 2021-02-26 郑州信大捷安信息技术股份有限公司 离线h5应用加载方法及系统
CN114826612A (zh) * 2022-04-20 2022-07-29 微位(深圳)网络科技有限公司 数据交互方法、装置、设备及存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101593325A (zh) * 2008-05-29 2009-12-02 北京方维银通科技有限公司 金融交易数据安全处理方法、支付平台、移动终端及系统

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101593325A (zh) * 2008-05-29 2009-12-02 北京方维银通科技有限公司 金融交易数据安全处理方法、支付平台、移动终端及系统

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103988208A (zh) * 2011-08-24 2014-08-13 迈可菲公司 用于activex控件的零日验证的系统和方法
CN102412969A (zh) * 2011-11-14 2012-04-11 深圳市深信服电子科技有限公司 远程使用证书与密钥进行认证的方法、装置及系统
CN102412969B (zh) * 2011-11-14 2014-11-05 深圳市深信服电子科技有限公司 远程使用证书与密钥进行认证的方法、装置及系统
CN103544452A (zh) * 2012-07-11 2014-01-29 株式会社日立制作所 签名生成验证系统和签名验证装置
CN103544452B (zh) * 2012-07-11 2016-08-17 株式会社日立制作所 签名生成验证系统和签名验证装置
CN104008351B (zh) * 2014-05-06 2017-03-15 武汉天喻信息产业股份有限公司 Windows应用程序完整性校验系统、方法及装置
CN106656455A (zh) * 2015-07-13 2017-05-10 腾讯科技(深圳)有限公司 一种网站访问方法及装置
CN106878378B (zh) * 2016-12-26 2020-02-21 贵州银行股份有限公司 网络通信管理中的散点处理方法
CN106878378A (zh) * 2016-12-26 2017-06-20 贵州银行股份有限公司 网络通信管理中的散点处理方法
CN107241187A (zh) * 2017-04-25 2017-10-10 广东网金控股股份有限公司 一种针对移动端向导式验证的服务端数据处理方法
CN107241187B (zh) * 2017-04-25 2019-11-08 广东网金控股股份有限公司 一种针对移动端向导式验证的服务端数据处理方法
CN107968815A (zh) * 2017-10-25 2018-04-27 北京信安世纪科技股份有限公司 一种安全防护的方法及装置
CN107968815B (zh) * 2017-10-25 2021-05-14 北京信安世纪科技股份有限公司 一种安全防护的方法及装置
CN109886011A (zh) * 2018-12-28 2019-06-14 北京思源互联科技有限公司 一种安全防护方法和装置
CN111212050A (zh) * 2019-12-27 2020-05-29 航天信息股份有限公司企业服务分公司 一种基于数字证书对数据进行加密传输的方法及系统
CN112416462A (zh) * 2020-11-28 2021-02-26 郑州信大捷安信息技术股份有限公司 离线h5应用加载方法及系统
CN112416462B (zh) * 2020-11-28 2022-04-08 郑州信大捷安信息技术股份有限公司 离线h5应用加载方法及系统
CN114826612A (zh) * 2022-04-20 2022-07-29 微位(深圳)网络科技有限公司 数据交互方法、装置、设备及存储介质
CN114826612B (zh) * 2022-04-20 2024-01-30 微位(深圳)网络科技有限公司 数据交互方法、装置、设备及存储介质

Similar Documents

Publication Publication Date Title
CN102111378A (zh) 签名验证系统
TWI725655B (zh) 用於在可信執行環境中執行子邏輯代碼的程式執行和資料證明的方法、設備和系統
CN1835438B (zh) 一种在网站间实现单次登录的方法及网站
US8607045B2 (en) Tokencode exchanges for peripheral authentication
KR101908712B1 (ko) 블록체인을 이용한 스마트 그리드 시스템의 보안 방법
CN101507233B (zh) 用于提供对于应用程序和基于互联网的服务的可信单点登录访问的方法和设备
CN102647461B (zh) 基于超文本传输协议的通信方法、服务器、终端
CN112422532B (zh) 业务通信方法、系统、装置及电子设备
US8112628B2 (en) Using a portable computing device as a smart key device
CN100518411C (zh) 一种基于移动通信终端的动态密码系统及方法
CA2357792C (en) Method and device for performing secure transactions
CN102377788B (zh) 单点登录系统及其单点登录方法
CN110069918A (zh) 一种基于区块链技术的高效双因子跨域认证方法
US8630415B2 (en) Method and apparatus for authentication service application processes during service reallocation in high availability clusters
CN101534192B (zh) 一种提供跨域令牌的系统和方法
CN101527634B (zh) 账户信息与证书绑定的系统和方法
CN105099705B (zh) 一种基于usb协议的安全通信方法及其系统
CN101241528A (zh) 终端接入可信pda的方法和接入系统
US10735188B2 (en) System and method for secure electronic communications through security hardware based on threshold cryptography
CN106533693B (zh) 轨道车辆监控检修系统的接入方法和装置
CN100550030C (zh) 在便携式终端主机上添加可信平台的方法
CN111641615A (zh) 一种基于证书的分布式身份验证方法及系统
CN111651745B (zh) 基于密码设备的应用授权签名方法
CN107135081A (zh) 一种双证书ca系统及其实现方法
US20230299973A1 (en) Service registration method and device

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20110629