CN102916971A - 一种电子数据固化系统及方法 - Google Patents

一种电子数据固化系统及方法 Download PDF

Info

Publication number
CN102916971A
CN102916971A CN2012104265248A CN201210426524A CN102916971A CN 102916971 A CN102916971 A CN 102916971A CN 2012104265248 A CN2012104265248 A CN 2012104265248A CN 201210426524 A CN201210426524 A CN 201210426524A CN 102916971 A CN102916971 A CN 102916971A
Authority
CN
China
Prior art keywords
electronic data
client
service
user
hash
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012104265248A
Other languages
English (en)
Other versions
CN102916971B (zh
Inventor
李必录
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENYANG YUANMENG TECHNOLOGY CO., LTD.
Original Assignee
CHONGQING JUNDUN TECHNOLOGY CO LTD
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CHONGQING JUNDUN TECHNOLOGY CO LTD filed Critical CHONGQING JUNDUN TECHNOLOGY CO LTD
Priority to CN201210426524.8A priority Critical patent/CN102916971B/zh
Publication of CN102916971A publication Critical patent/CN102916971A/zh
Application granted granted Critical
Publication of CN102916971B publication Critical patent/CN102916971B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种电子数据固化系统及方法,系统包括客户端和服务端以及实现客户端与服务端信息交互的可靠通信信道;还包括与服务端连接的标准时间服务器,由标准时间服务器向服务端提供权威的时间信息;本系统包括用户管理模块;电子数据固化模块;电子数据验证服务模块;系统审计模块;加解密及通信模块。本发明能实现对电子数据的可靠固化,可最大限度地保护电子数据的原始性,并且定期公布系统运行情况,确保系统本身的可信性和公正性,使固化结果和验证结果更能让用户和公众接受。

Description

一种电子数据固化系统及方法
技术领域
本发明涉及计算机学科、信息安全学科中的数据安全领域,特别涉及一种电子数据固化系统及固化方法。本系统和方法具有通用性,适合所有行业的电子数据文档。
 
背景技术
随着中国信息化进程的推进,计算机网络的普及,计算机网络犯罪、信息知识产权纠纷案件层出不穷。在这类案件中,电子数据证据成为破案、定案的关键证据。由于电子数据极易篡改且不留痕迹,因此,为了保全电子数据证据,不仅需要对收集的电子数据进行妥善保管,还需要对电子数据进行固化,即通过技术手段第一时间对收集的电子数据的内容进行固化,以证明某一电子数据在某一时间点确已存在,且自该时间点起没有篡改,以保证电子数据的真实性和完整性,从而为案件的解决提供可靠的证据。
与电子数据固化有关的专利有中国发明专利ZL200820101367。该专利公开了一种电子证据公证系统架构,由电子证据公证服务器、客户机、国家授时中心标准时间服务器三个部分相互连接组成,实现各种电子证据的生成、公证、校验。其中,电子证据公证服务器运行证据包公证服务、证据包校验服务、标准时间服务、公私钥管理服务;客户机运行客户端软件,实现证据内容的添加、原始证据包的特征码生成、形成公证后的正式证据包、并保证正式证据包的安全性、不可篡改性、有效性。而国家授时中心标准时间服务器通过互联网向电子证据公证服务器提供标准时间服务。上述专利所述系统利用国家授时中心标准时间服务进行电子证据公证,但由于未引入可靠第三方对电子证据完整性证明进行补强,不能确保提供的电子证据生成后不被篡改,无法验证公证后的电子证据的真实性、完整性,不能满足诉讼法对定案证据的要求。
 
发明内容
针对现有技术存在的上述不足,本发明的目的是提供一种电子数据固化系统及方法。本发明能实现对电子数据的可靠固化,可最大限度地保护电子数据的原始性,并且定期公布系统运行情况,确保系统本身的可信性和公正性,使固化结果和验证结果更能让用户和公众接受。
本发明的技术方案是这样实现的:
一种电子数据固化系统,包括客户端和服务端以及实现客户端与服务端信息交互的可靠通信信道;还包括与服务端连接的标准时间服务器,由标准时间服务器向服务端提供权威的时间信息;
所述客户端包括如下功能模块:
用户管理模块-实现用户管理信息录入、用户身份认证信息获取或录入;
电子数据固化模块-用于司法系统的取证人员使用数字证书登陆客户端后,选择需要固化的电子数据在客户端进行哈希运算生成哈希值,再使用数字证书对哈希值进行数字签名生成签名文件,将签名文件与电子数据原件一起保存;同时对签名文件进行哈希处理生成哈希值上传至服务端并接收服务端发送过来的认证证书;
电子数据验证服务模块-用于签名文件验证通过后向服务端提交用户的验证请求相关信息,获得验证结论证明书;
系统审计模块-用于用户向服务端发送系统可信性审计请求并接受验证结果;
加解密及通信模块-用于对发送数据进行加密,进行数据发送和接收,并在接收到数据后进行解密,实现客户端与服务端之间信息的保密交换;
所述服务端包括如下功能模块:
用户管理模块-用于实现用户信息的登记、注册,约定用户身份认证方法及其必要的附属信息,以及其他实现服务的管理功能,主要包括用户注册、用户更新、用户服务协议管理、用户身份认证等子模块,根据不同类别用户及特殊需求提供个性化用户服务;
电子数据固化模块-用于接收客户端上传的哈希值,并在加入系统前一时刻的哈希链值、可信时间源获取的时间信息后生成电子数据认证证书,将认证证书发送给客户端的同时把副本传送给服务端的数据存储模块保存;可信时间的获取由由国家授时中心认可的标准时间服务器提供;
电子数据验证管理模块-当经过认证固化的电子数据需要验证是否发生修改或变动时,根据用户提交的验证请求信息,重构哈希链值,与系统中存储的哈希链值进行比对,生成验证结论证明书;
系统审计模块-生成哈希链值并保存,定期杂凑一段时间内的哈希链值生成哈希总值以备对外公布;在需要对系统进行审计时,重构某一段时间内的哈希总值与之前公布的哈希总值进行比较,以确保系统本身的可信性与公正性;
加解密及通信模块-从应用服务的层次对发送数据进行加密,进行数据发送和接收,并在接收到数据后进行解密,实现客户端和服务端之间信息的保密交换;
证书签名及验证模块-对证书相关信息哈希值实现签名,即使用服务商私钥进行加密,用服务商公钥对证书中加密哈希值进行解密并调用哈希函数将相关信息生成哈希值进行比对。
可靠通信信道N根据业务的需要可以是普通互联网应用连接、加密的互联网应用连接、基于专门建立的VPN通道或者专用连接。
客户端和服务端的加解密及通信模块主要包括数据加密模块、数据解密模块、数据发送模块和数据接收模块。以及哈希函数运算模块。
服务端的电子数据固化模块主要包括安全存储子模块、哈希聚集子模块、时序哈希链构建子模块和证明书生成子模块。
一种电子数据固化方法,本电子数据固化方法涉及到由客户端、服务端以及实现客户端与服务端信息交互的可靠通信信道构成的固化系统;标准时间服务器与服务端连接由标准时间服务器向服务端提供权威的时间信息;电子数据固化过程为:
S1:用户通过客户端进行注册;如用户已注册也可直接进入S2;
S2:用户通过客户端下载并安装客户端系统,如已准备好客户端,可直接进入S3;
S3:用户通过客户端登录,服务端确认用户身份后客户端可择一地使用电子数据固化服务、电子数据验证服务和系统审计服务;
S4:用户通过客户端使用电子数据固化服务,如需暂停服务转S7,否则重复S4;
S5:用户通过客户端使用电子数据验证服务,如需暂停服务转S7,否则重复S5;
S6:用户通过客户端使用系统审计服务,如需暂停服务转S7,否则重复S6;
S7:退出服务;
步骤S4中电子数据固化服务包括如下步骤:
S41:用户通过客户端选择需要固化的电子数据整片或分片计算哈希值;
S42:用户使用私钥加密哈希值生成电子签名文件并保存;
S43:用户计算电子签名文件哈希值并提交服务端;
S44:服务端安全存储相关数据;
S45:服务端生成电子数据认证证明书,电子数据认证证明书内容包含签名文件哈希值、当前时间点的时刻以及前一时间点的哈希链值信息;
S46:服务端发送电子数据认证证明书给客户端。
步骤S5中电子数据验证服务包括如下步骤:
S51:用户通过客户端比对签名文件上记载的哈希值与待验证电子数据重新计算的哈希值,如通过转入下一步,否则转S56;
S52:用户通过客户端向服务端提交验证请求,同时提交签名文件哈希值、电子数据认证证明书;
S53:服务端调用数字签名及验证模块进行解密,对相关哈希值进行比对,结果一致转下一步,否则转S56;
S54:服务端重新生成哈希链值,并与系统存储的原哈希链值进行比对,结果一致转下一步,否则转S56;
S55:服务端生成验证结果证明书,结论为自某一时刻起某用户的相关文档内容无任何变化,具有原始性,验证证明书附加服务机构的可靠电子签名及可视化电子公章,转S57;
S56:服务端生成验证结果证明书,结论为无法证明某用户的电子数据内容的原始性,证明书附加服务机构的可靠电子签名及可视化电子公章,转S57;
S57:服务端返回验证结果证明书给客户端。
步骤S6中系统审计服务包括如下步骤:
S61:用户通过客户端向服务端提出审计请求,服务端根据审计请求重构某一时间段哈希链,将相关哈希链值一起进行哈希聚集,生成哈希总值,显示相关哈希值,并与之前公布的对应时间段的哈希总值进行比对并展示过程,结果一致则转S62,结果不一致则转S63;
S62:生成审计结果证明书,结论为系统可靠性无可置疑,审计结果证明书附加服务机构的可靠电子签名及可视化电子公章,转S64;
S63:生成审计结果证明书,结论为则系统安全存储或计算环境存在错误,审计结果证明书附加服务机构的可靠电子签名及可视化电子公章,转S64;
S64:服务端发送审计结果证明书给客户端。
与现有技术相比,本发明的特点在于综合运用电子签名、哈希校验和时间戳技术对电子数据进行固化和时间认证,完成固化的电子数据在诉讼中可进行数据固化人身份、数据完整性和固化时间检验,从而有效证明电子数据自特定固化人在某一时间固化后有无修改变动,确保电子数据作为证据的真实性和完整性。特别的,为避免超大数据源某一消息块出错时难以检测的问题,系统采用分片哈希技术,将大的电子数据分片进行哈希,可以快速查验出错分片电子数据,避免出现因片断消息的差错导致整个电子数据原始性存疑的问题,最大限度地保护电子数据的完整性。同时定期对外公布哈希链值的方式公布系统运行情况以接受社会监督,确保系统本身的可信性和公正性,使固化结果和验证结果更能让用户和公众接受。
 
附图说明
图1-本发明系统架构图。
图2-本发明系统功能模块图。
图3-本发明电子数据固化流程图。
图4-本发明电子数据验证流程图。
图5-本发明系统可信性审计流程图。
 
具体实施方式
本发明通过提供电子数据固化服务和验证服务来证明取证人员(主要指司法系统)固化的电子数据的原始性,即证明自某人于某一时刻固化某一电子数据后该电子数据内容没有被篡改。同时,通过提供系统审计服务可以证明系统运行的安全性和可靠性。本发明固化方法的基础是建立由服务端和若干客户端构成的电子数据固化系统,用户通过各自的客户端进行注册和登录后即可利用相关服务。本电子数据固化系统包括客户端和服务端以及实现客户端与服务端信息交互的可靠通信信道,用户通过客户端即可进行相关服务。本系统还包括与服务端连接的标准时间服务器,由标准时间服务器向服务端提供权威的时间信息。具体来讲,由国家授时中心通过标准时间服务器向电子数据认证服务商提供权威的标准时间,并连接至电子数据认证服务商的服务端,见图1。
其具体实现思路如下:
(1)固化服务。电子数据固化服务取证人员使用数字证书登陆电子数据固化系统后,选择需要固化的电子数据在客户端进行哈希运算处理生成哈希值,再使用数字证书对哈希值进行数字签名生成签名文件,将签名文件与电子数据原件一起保存。进一步,对签名文件进行哈希处理生成哈希值上传至认证服务器,认证服务器接收上传的哈希值,并在加入系统前一时刻的哈希链值、可信时间源获取的时间等信息后生成电子数据认证证书,将认证证书发送给用户的同时把副本传送给数据存储模块保存;(2)验证服务。用户提交验证请求、哈希值、证明书,先调用数字签名及验证模块进行解密,对相关哈希值进行比对;进一步重构哈希链值,与系统中存储的哈希链值进行比对,生成验证结论证明书。主要包括快速查找、时序哈希链重构、验证结论证明书生成等子模块;(3)系统审计服务。根据裁判机构(法院、仲裁机关等)提出的系统审计要求,重构某一段时间内的哈希总值与公布的哈希总值进行比较,以确保系统本身的可信性与公正性。
为了安全、高效地实现上述与电子数据固化有关的服务,本系统提供如下功能模块,见图2,根据该图可以从功能的角度整体理解本系统。
用户管理模块。用于实现用户信息的登记、注册,约定用户身份认证方法及其必要的附属信息,以及其他实现服务的管理功能,主要包括用户注册、用户更新、用户服务协议管理、用户身份认证等子模块。
加解密及通信模块。从应用服务的层次对发送数据进行加密,进行数据发送和接收,并在接收到数据后进行解密,实现客户端和服务端之间信息的保密交换,确保用户使用电子数据固化服务的过程不被非法监视,主要包括数据加密子模块、数据解密子模块、数据发送子模块、数据接收子模块。数据加解密模块的加解密算法为国家密码管理局认可的算法之一种。
电子数据固化模块,包括电子数据签名单元和认证管理单元。用于电子数据的签名和认证。取证人员使用数字证书登陆电子数据固化系统后,选择需要固化的电子数据在客户端进行整片或分片哈希运算处理生成哈希值,再使用数字证书对哈希值进行数字签名生成签名文件,将签名文件与电子数据原件一起保存。进一步,对签名文件进行哈希处理生成哈希值上传至认证服务器,认证服务器接收上传的哈希值,并在加入系统前一时刻的哈希链值、可信时间源获取的时间等信息后生成电子数据认证证书,将认证证书发送给用户的同时把副本传送给数据存储模块保存。
数据存储模块。主要用于存储电子数据的哈希值、哈希链值、电子数据认证证书副本。
系统审计模块。生成哈希链值并保存,定期杂凑一段时间内的哈希链值生成哈希总值以备对外公布;在需要对系统进行审计时,重构某一段时间内的哈希总值与公布的哈希总值进行比较,以确保系统本身的可信性与公正性。
电子数据验证管理模块。当经过签名认证固化的电子数据需要验证是否发生修改或变动时,根据用户提交的验证请求、先调用数字签名验证模块解密待验证电子数据签名文件, 将其中所含哈希值与重新计算的待验证电子数据哈希值进行比对;进一步重构哈希链值,与系统中存储的哈希链值进行比对,生成验证结论证明书。主要包括快速查找、哈希链重构、验证结论证明书生成等子模块。
生成电子数据哈希值的算法采用MD5、SHA-1、SHA-256等散列算法中的任一种。
上述各功能模块在客户端和服务端的具体设置和分布如下:
客户端部署的功能模块包括:
用户管理模块,实现部分用户管理信息录入、用户身份认证信息获取或录入;
电子数据固化模块,取证人员使用数字证书登陆电子数据固化系统后,选择需要固化的电子数据在客户端进行哈希运算处理生成哈希值,再使用数字证书对哈希值进行数字签名生成签名文件,将签名文件与电子数据原件一起保存。进一步,对签名文件进行哈希处理生成哈希值上传至认证服务器,接收服务器发送的认证证书;
电子数据验证服务模块,签名文件验证通过后向服务器端提交用户的验证请求相关信息,获得验证结论证明书等;
系统审计模块,用于用户向服务器端发送系统可信性审计请求并接受验证结果;
加解密及通信模块,从应用服务的层次对发送数据进行加密,进行数据发送和接收,并在接收到数据后进行解密,实现客户端与服务端之间信息的保密交换,确保用户使用电子数据文档证明服务的过程不被非法监视,主要包括数据加密模块、数据解密模块、数据发送模块、数据接收模块;以及哈希函数运算模块。
服务端部署的功能模块有:
用户管理模块,用于实现用户信息的登记、注册,约定用户身份认证方法及其必要的附属信息,以及其他实现服务的管理功能,主要包括用户注册、用户更新、用户服务协议管理、用户身份认证等子模块,根据不同类别用户及特殊需求提供个性化用户服务;
电子数据固化模块,接收上传的哈希值,并在加入系统前一时刻的哈希链值、可信时间源获取的时间等信息后生成电子数据认证证书,将认证证书发送给用户的同时把副本传送给数据存储模块保存。主要包括安全存储、哈希聚集、时序哈希链构建、证明书生成等子模块;其中安全存储模块,安全地存储用户电子数据,分时段存储所有相关哈希值,采取数据安全措施保证存储系统可靠性备份,证书签名,验证模块;
电子数据验证管理模块。当经过认证固化的电子数据需要验证是否发生修改或变动时,根据用户提交的验证请求信息,重构哈希链值,与系统中存储的哈希链值进行比对,生成验证结论证明书。主要包括快速查找、哈希链重构、验证结论证明书生成等子模块。
系统审计模块。生成哈希链值并保存,定期杂凑一段时间内的哈希链值生成哈希总值以备对外公布;在需要对系统进行审计时,重构某一段时间内的哈希总值与公布的哈希总值进行比较,以确保系统本身的可信性与公正性。 主要包括时序哈希链重构、时序哈希链重构可视化、哈希数据比对可视化等子模块;
加解密及通信模块,从应用服务的层次对发送数据进行加密,进行数据发送和接收,并在接收到数据后进行解密,实现客户端和服务端之间信息的保密交换,确保用户使用电子数据固化服务的过程不被非法监视,主要包括数据加密模块、数据解密模块、数据发送模块、数据接收模块;
证书签名及验证模块,对证书相关信息哈希值实现签名,即使用服务商私钥进行加密,用服务商公钥对证书中加密哈希值进行解密并调用哈希函数将相关信息生成哈希值进行比对,主要包括证书签名、签名解密等子模块;
本发明电子数据的固化方法如下:
S1:用户注册,提交相关证明材料,填写相关用户资料,协商双方服务约定,由用户管理模块实现;用户可在必要时更新注册资料;如用户已注册也可直接进入S2;
S2:依据服务约定,用户使用通用的互联网应用设施,或者从服务端下载并安装客户端系统,客户端与服务端由可靠通信信道N连接实现可靠信息交换,如已准备好客户端,可直接进入S3;
S3:用户登录,服务端确认用户身份;
S4:使用电子数据固化服务,如用户需要暂停服务转S7,否则重复S4;
S5:使用电子数据验证服务,如用户需要暂停服务转S7,否则重复S5;
S6:使用系统审计服务,如用户需要暂停服务转S7,否则重复S6;
S7:退出服务。
步骤S4中固化服务如图3所示,主要包括如下步骤:
S41:用户通过客户端选择需要固化的电子数据整片或分片计算哈希值;
S42:用户使用私钥加密哈希值生成电子签名文件并保存;
S43:用户计算电子签名文件哈希值并提交固化服务器;
S44:服务端安全存储相关数据;
S45:服务端生成包含签名文件哈希值、当前时间点的时刻以及前一时间点的哈希链值等信息的电子数据认证证明书;
S46:发送电子数据认证证明书给客户端(用户)。
步骤S5中验证服务如图4所示,主要包括如下步骤:
S51:用户通过客户端比对签名文件与待验证电子数据的哈希值,如通过转入下一步;S52:用户通过客户端提交验证请求、签名文件哈希值、证明书;
S53:调用数字签名及验证模块进行解密,对相关哈希值进行比对,结果不一致则转S56;
S54:重新生成哈希链值,并与系统存储的原哈希链值进行比对,结果不一致则转S56;
S55:生成验证结果证明书,结论为自某一时刻起某用户的相关文档内容无任何变化,具有原始性,验证证明书附加服务机构的可靠电子签名及可视化电子公章,转S57;
S56:生成验证结果证明书,结论为无法证明某用户的电子数据内容的原始性,证明书附加服务机构的可靠电子签名及可视化电子公章,转S57;
S57:返回验证结果证明书给客户端(用户)。
步骤S6中系统审计服务如图5所示,主要包括如下步骤:
S61:根据审计要求重构某一时间段哈希链,将相关哈希链值一起进行哈希聚集,生成哈希总值,显示相关哈希值,并与公布的哈希总值进行比对并展示过程,结果一致则转S62,结果不一致则转S63;
S62:生成审计结果证明书,结论为系统可靠性无可置疑,证明书附加服务机构的可靠电子签名及可视化电子公章,转S64;
S63:生成审计结果证明书,结论为则系统安全存储或计算环境存在错误。验证证明书附加服务机构的可靠电子签名及可视化电子公章,转S64;
S64:发送验证结果证明书给相关机构;
步骤S41中分片哈希的说明:系统中,分片哈希将电子数据原件生成两个或四个哈希值。对于较小的电子数据可选择分成两片进行哈希,对于较大的电子数据可分成四片进行哈希。因为只要电子数据消息块中的某一个字符出现差错,重新计算的哈希值与原哈希值就完全不同,因此很难找出出错的部分,导致整个电子数据的原始性存在疑问。利用分片哈希技术可以快速查验出错分片电子数据,避免出现因片断消息的差错导致整个电子数据原始性存疑的问题,可最大限度地保护电子数据的原始性。
步骤S45中电子数据认证证明书主要条目有:电子数据文档名称(可选)、电子数据文档提交用户(可选)、电子数据文档认证日期与时间标签、电子数据文档安全身份标识号,电子数据文档哈希值及前一时间点的哈希链值、证明书简要说明(可选)、证书签发者(服务商)基本信息以及证书签发者对前述所有信息进行的电子签名。
最后说明的是,以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明技术方案的宗旨和范围,其均应涵盖在本发明的权利要求范围当中。

Claims (7)

1. 一种电子数据固化系统,包括客户端和服务端以及实现客户端与服务端信息交互的可靠通信信道;其特征在于:还包括与服务端连接的标准时间服务器,由标准时间服务器向服务端提供权威的时间信息;
所述客户端包括如下功能模块:
用户管理模块-实现用户管理信息录入、用户身份认证信息获取或录入;
电子数据固化模块-用于司法系统的取证人员使用数字证书登陆客户端后,选择需要固化的电子数据在客户端进行哈希运算生成哈希值,再使用数字证书对哈希值进行数字签名生成签名文件,将签名文件与电子数据原件一起保存;同时对签名文件进行哈希处理生成哈希值上传至服务端并接收服务端发送过来的认证证书;
电子数据验证服务模块-用于签名文件验证通过后向服务端提交用户的验证请求相关信息,获得验证结论证明书;
系统审计模块-用于用户向服务端发送系统可信性审计请求并接受验证结果;
加解密及通信模块-用于对发送数据进行加密,进行数据发送和接收,并在接收到数据后进行解密,实现客户端与服务端之间信息的保密交换;
所述服务端包括如下功能模块:
用户管理模块-用于实现用户信息的登记、注册,约定用户身份认证方法及其必要的附属信息,以及其他实现服务的管理功能,主要包括用户注册、用户更新、用户服务协议管理、用户身份认证等子模块,根据不同类别用户及特殊需求提供个性化用户服务;
电子数据固化模块-用于接收客户端上传的哈希值,并在加入系统前一时刻的哈希链值、标准时间服务器提供的时间信息后生成电子数据认证证书,将认证证书发送给客户端的同时把副本传送给服务端的数据存储模块保存;
电子数据验证管理模块-当经过认证固化的电子数据需要验证是否发生修改或变动时,根据用户提交的验证请求信息,重构哈希链值,与系统中存储的哈希链值进行比对,生成验证结论证明书;
系统审计模块-生成哈希链值并保存,定期杂凑一段时间内的哈希链值生成哈希总值以备对外公布;在需要对系统进行审计时,重构某一段时间内的哈希总值与之前公布的哈希总值进行比较,以确保系统本身的可信性与公正性;
加解密及通信模块-从应用服务的层次对发送数据进行加密,进行数据发送和接收,并在接收到数据后进行解密,实现客户端和服务端之间信息的保密交换;
证书签名及验证模块-对证书相关信息哈希值实现签名,即使用服务商私钥进行加密,用服务商公钥对证书中加密哈希值进行解密并调用哈希函数将相关信息生成哈希值进行比对。
2.根据权利要求1所述的电子数据固化系统,其特征在于:可靠通信信道N根据业务的需要可以是普通互联网应用连接、加密的互联网应用连接、基于专门建立的VPN通道或者专用连接。
3.根据权利要求1所述的电子数据固化系统,其特征在于:客户端和服务端的加解密及通信模块主要包括数据加密模块、数据解密模块、数据发送模块和数据接收模块。
4.根据权利要求1所述的电子数据固化系统,其特征在于:服务端的电子数据固化模块主要包括安全存储子模块、哈希聚集子模块、时序哈希链构建子模块和证明书生成子模块。
5.一种电子数据固化方法,本电子数据固化方法涉及到由客户端、服务端以及实现客户端与服务端信息交互的可靠通信信道构成的固化系统;标准时间服务器与服务端连接由标准时间服务器向服务端提供权威的时间信息;电子数据固化过程为:
S1:用户通过客户端进行注册;如用户已注册也可直接进入S2;
S2:用户通过客户端下载并安装客户端系统,如已准备好客户端,可直接进入S3;
S3:用户通过客户端登录,服务端确认用户身份后客户端可择一地使用电子数据固化服务、电子数据验证服务和系统审计服务;
S4:用户通过客户端使用电子数据固化服务,如需暂停服务转S7,否则重复S4;
S5:用户通过客户端使用电子数据验证服务,如需暂停服务转S7,否则重复S5;
S6:用户通过客户端使用系统审计服务,如需暂停服务转S7,否则重复S6;
S7:退出服务;
步骤S4中电子数据固化服务包括如下步骤:
S41:用户通过客户端选择需要固化的电子数据整片或分片计算哈希值;
S42:用户使用私钥加密哈希值生成电子签名文件并保存;
S43:用户计算电子签名文件哈希值并提交服务端;
S44:服务端安全存储相关数据;
S45:服务端生成电子数据认证证明书,电子数据认证证明书内容包含签名文件哈希值、当前时间点的时刻以及前一时间点的哈希链值信息;
S46:服务端发送电子数据认证证明书给客户端。
6.根据权利要求5所述的电子数据固化方法,其特征在于:步骤S5中电子数据验证服务包括如下步骤:
S51:用户通过客户端比对签名文件上记载的哈希值与待验证电子数据重新计算的哈希值,如通过转入下一步,否则转S56;
S52:用户通过客户端向服务端提交验证请求,同时提交签名文件哈希值、电子数据认证证明书;
S53:服务端调用数字签名及验证模块进行解密,对相关哈希值进行比对,结果一致转下一步,否则转S56;
S54:服务端重新生成哈希链值,并与系统存储的原哈希链值进行比对,结果一致转下一步,否则转S56;
S55:服务端生成验证结果证明书,结论为自某一时刻起某用户的相关文档内容无任何变化,具有原始性,验证证明书附加服务机构的可靠电子签名及可视化电子公章,转S57;
S56:服务端生成验证结果证明书,结论为无法证明某用户的电子数据内容的原始性,证明书附加服务机构的可靠电子签名及可视化电子公章,转S57;
S57:服务端返回验证结果证明书给客户端。
7.根据权利要求5或6所述的电子数据固化方法,其特征在于:步骤S6中系统审计服务包括如下步骤:
S61:用户通过客户端向服务端提出审计请求,服务端根据审计请求重构某一时间段哈希链,将相关哈希链值一起进行哈希聚集,生成哈希总值,显示相关哈希值,并与之前公布的对应时间段的哈希总值进行比对并展示过程,结果一致则转S62,结果不一致则转S63;
S62:生成审计结果证明书,结论为系统可靠性无可置疑,审计结果证明书附加服务机构的可靠电子签名及可视化电子公章,转S64;
S63:生成审计结果证明书,结论为则系统安全存储或计算环境存在错误,审计结果证明书附加服务机构的可靠电子签名及可视化电子公章,转S64;
S64:服务端发送审计结果证明书给客户端。
CN201210426524.8A 2012-10-31 2012-10-31 一种电子数据固化系统及方法 Expired - Fee Related CN102916971B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210426524.8A CN102916971B (zh) 2012-10-31 2012-10-31 一种电子数据固化系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210426524.8A CN102916971B (zh) 2012-10-31 2012-10-31 一种电子数据固化系统及方法

Publications (2)

Publication Number Publication Date
CN102916971A true CN102916971A (zh) 2013-02-06
CN102916971B CN102916971B (zh) 2015-04-01

Family

ID=47615205

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210426524.8A Expired - Fee Related CN102916971B (zh) 2012-10-31 2012-10-31 一种电子数据固化系统及方法

Country Status (1)

Country Link
CN (1) CN102916971B (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104378325A (zh) * 2013-08-12 2015-02-25 魏钢 网络电子数据采集固化、验证还原方法及系统
CN105611428A (zh) * 2015-12-22 2016-05-25 北京安寻网络科技有限公司 视频证据保全、校验方法及装置
CN105975868A (zh) * 2016-04-29 2016-09-28 杭州云象网络技术有限公司 一种基于区块链的证据保全方法及装置
CN106257483A (zh) * 2015-06-16 2016-12-28 北京源创云网络科技有限公司 电子数据的处理方法、设备及系统
CN106354668A (zh) * 2016-08-31 2017-01-25 重庆邮电大学 内网环境下的电子数据保全与开示方法及系统架构
CN106559433A (zh) * 2016-12-07 2017-04-05 北京信任度科技有限公司 利用数字证书固定电子证据和用户身份的方法及系统
CN106713336A (zh) * 2017-01-03 2017-05-24 厦门法信公证云科技有限公司 基于双重非对称加密技术的电子数据保管系统及方法
CN106713297A (zh) * 2016-12-15 2017-05-24 周影 基于云服务的电子数据固定平台
CN106936578A (zh) * 2015-12-30 2017-07-07 航天信息股份有限公司 时间戳系统及签发时间戳的方法
CN108521362A (zh) * 2018-04-05 2018-09-11 法信公证云(厦门)科技有限公司 一种基于p2p-vpn的网络架构及其访问方法
CN108647530A (zh) * 2018-05-09 2018-10-12 杭州安存网络科技有限公司 一种互联网法院电子证据的多维交叉链式存储系统
CN108647531A (zh) * 2018-05-09 2018-10-12 杭州安存网络科技有限公司 一种互联网法院电子证据池的管理系统
CN108809932A (zh) * 2018-04-09 2018-11-13 杭州拾贝知识产权服务有限公司 一种基于区块链的存证系统、方法及可读介质
CN109033789A (zh) * 2018-06-15 2018-12-18 北京文创园投资管理有限公司 一种确权证书的生成方法、装置和系统
CN110175279A (zh) * 2019-04-04 2019-08-27 国网浙江象山县供电有限公司 检验结果处理方法及装置
CN111628873A (zh) * 2020-07-28 2020-09-04 四川省数字证书认证管理中心有限公司 一种使用数字证书固化数据电文的存证方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201152985Y (zh) * 2008-02-03 2008-11-19 福建伊时代信息科技有限公司 电子证据公证系统架构
US20090094460A1 (en) * 2007-10-09 2009-04-09 Radim Dedek Method and system for signer self-managed, encryption-based identification and signature secret management to verify signer and to legitimize basic digital signature without the use of certificates, tokens or PKI (private key infrastructure)
CN102223374A (zh) * 2011-06-22 2011-10-19 熊志海 一种基于电子证据在线保全的第三方认证保全系统及方法
CN102419809A (zh) * 2011-10-29 2012-04-18 重庆君盾科技有限公司 一种安全高效的电子文档原本性通用证明方法
CN102609658A (zh) * 2012-02-15 2012-07-25 何晓行 一种电子证据固化装置、方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090094460A1 (en) * 2007-10-09 2009-04-09 Radim Dedek Method and system for signer self-managed, encryption-based identification and signature secret management to verify signer and to legitimize basic digital signature without the use of certificates, tokens or PKI (private key infrastructure)
CN201152985Y (zh) * 2008-02-03 2008-11-19 福建伊时代信息科技有限公司 电子证据公证系统架构
CN102223374A (zh) * 2011-06-22 2011-10-19 熊志海 一种基于电子证据在线保全的第三方认证保全系统及方法
CN102419809A (zh) * 2011-10-29 2012-04-18 重庆君盾科技有限公司 一种安全高效的电子文档原本性通用证明方法
CN102609658A (zh) * 2012-02-15 2012-07-25 何晓行 一种电子证据固化装置、方法及系统

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104378325B (zh) * 2013-08-12 2018-08-14 重庆华龙艾迪信息技术有限公司 网络电子数据采集固化、验证还原方法及系统
CN104378325A (zh) * 2013-08-12 2015-02-25 魏钢 网络电子数据采集固化、验证还原方法及系统
CN106257483B (zh) * 2015-06-16 2018-08-07 北京源创云网络科技有限公司 电子数据的处理方法、设备及系统
CN106257483A (zh) * 2015-06-16 2016-12-28 北京源创云网络科技有限公司 电子数据的处理方法、设备及系统
CN105611428A (zh) * 2015-12-22 2016-05-25 北京安寻网络科技有限公司 视频证据保全、校验方法及装置
CN106936578A (zh) * 2015-12-30 2017-07-07 航天信息股份有限公司 时间戳系统及签发时间戳的方法
CN106936578B (zh) * 2015-12-30 2020-02-18 航天信息股份有限公司 时间戳系统及签发时间戳的方法
CN105975868A (zh) * 2016-04-29 2016-09-28 杭州云象网络技术有限公司 一种基于区块链的证据保全方法及装置
CN106354668A (zh) * 2016-08-31 2017-01-25 重庆邮电大学 内网环境下的电子数据保全与开示方法及系统架构
CN106354668B (zh) * 2016-08-31 2019-07-12 重庆邮电大学 内网环境下的电子数据保全与开示方法及系统架构
CN106559433A (zh) * 2016-12-07 2017-04-05 北京信任度科技有限公司 利用数字证书固定电子证据和用户身份的方法及系统
CN106559433B (zh) * 2016-12-07 2019-12-31 北京信任度科技有限公司 利用数字证书固定电子证据和用户身份的方法及系统
CN106713297B (zh) * 2016-12-15 2020-03-31 周影 基于云服务的电子数据固定平台
CN106713297A (zh) * 2016-12-15 2017-05-24 周影 基于云服务的电子数据固定平台
CN106713336B (zh) * 2017-01-03 2019-09-06 厦门法信公证云科技有限公司 基于双重非对称加密技术的电子数据保管系统及方法
CN106713336A (zh) * 2017-01-03 2017-05-24 厦门法信公证云科技有限公司 基于双重非对称加密技术的电子数据保管系统及方法
CN108521362A (zh) * 2018-04-05 2018-09-11 法信公证云(厦门)科技有限公司 一种基于p2p-vpn的网络架构及其访问方法
CN108521362B (zh) * 2018-04-05 2020-11-24 法信公证云(厦门)科技有限公司 一种基于p2p-vpn的网络架构及其访问方法
CN108809932A (zh) * 2018-04-09 2018-11-13 杭州拾贝知识产权服务有限公司 一种基于区块链的存证系统、方法及可读介质
CN108809932B (zh) * 2018-04-09 2021-11-02 杭州拾贝知识产权服务有限公司 一种基于区块链的存证系统、方法及可读介质
CN108647531A (zh) * 2018-05-09 2018-10-12 杭州安存网络科技有限公司 一种互联网法院电子证据池的管理系统
CN108647530A (zh) * 2018-05-09 2018-10-12 杭州安存网络科技有限公司 一种互联网法院电子证据的多维交叉链式存储系统
CN109033789A (zh) * 2018-06-15 2018-12-18 北京文创园投资管理有限公司 一种确权证书的生成方法、装置和系统
CN109033789B (zh) * 2018-06-15 2021-01-01 北京文创园投资管理有限公司 一种确权证书的生成方法、装置和系统
CN110175279A (zh) * 2019-04-04 2019-08-27 国网浙江象山县供电有限公司 检验结果处理方法及装置
CN111628873A (zh) * 2020-07-28 2020-09-04 四川省数字证书认证管理中心有限公司 一种使用数字证书固化数据电文的存证方法

Also Published As

Publication number Publication date
CN102916971B (zh) 2015-04-01

Similar Documents

Publication Publication Date Title
CN102916971B (zh) 一种电子数据固化系统及方法
CN104320257B (zh) 电子档案验证方法及装置
CN103634114B (zh) 智能密码钥匙的验证方法及系统
US20100005318A1 (en) Process for securing data in a storage unit
US10880100B2 (en) Apparatus and method for certificate enrollment
CN110958219B (zh) 一种面向医疗云共享数据的sm2代理重加密方法与装置
JP2016515235A5 (zh)
KR20080051753A (ko) 보안 제공 시스템 및 방법
Nirmala et al. Data confidentiality and integrity verification using user authenticator scheme in cloud
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享系统及方法
CN109951276B (zh) 基于tpm的嵌入式设备远程身份认证方法
CN112073467A (zh) 基于区块链的数据传输方法、装置、存储介质及电子设备
CN112906056A (zh) 一种基于区块链的云存储密钥安全管理方法
CN114697040A (zh) 一种基于对称密钥的电子签章方法和系统
US20100161992A1 (en) Device and method for protecting data, computer program, computer program product
CN105119719B (zh) 一种安全存储系统的密钥管理方法
CN114567431A (zh) 一种用于单向传输的安全认证方法
CN110086818B (zh) 一种云文件安全存储系统及访问控制方法
CN106713256A (zh) 一种税控专用计算机软硬件绑定的认证方法
CN112583772B (zh) 一种数据采集存储平台
CN113014394A (zh) 基于联盟链的电子数据存证方法及系统
CN102419810B (zh) 一种高可信度电子病历证明方法
JP5296220B2 (ja) 署名データサーバ及びユーザ端末
CN108322311B (zh) 数字证书的生成方法及装置
CN114254284A (zh) 数字证书生成、身份认证方法及量子ca认证中心与系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20160127

Address after: Shenyang, Liaoning Province, Yuhong District, good fortune Town, good fortune village

Patentee after: SHENYANG YUANMENG TECHNOLOGY CO., LTD.

Address before: 400015, 12 floor, universal building, 9 Temple Road, Yuzhong District, Chongqing

Patentee before: Chongqing Jundun Technology Co.,Ltd.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150401

Termination date: 20181031

CF01 Termination of patent right due to non-payment of annual fee