CN103150520B - 一种安全加密方法及电子设备 - Google Patents

一种安全加密方法及电子设备 Download PDF

Info

Publication number
CN103150520B
CN103150520B CN201110404286.6A CN201110404286A CN103150520B CN 103150520 B CN103150520 B CN 103150520B CN 201110404286 A CN201110404286 A CN 201110404286A CN 103150520 B CN103150520 B CN 103150520B
Authority
CN
China
Prior art keywords
data
encryption
signed
electronic equipment
equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201110404286.6A
Other languages
English (en)
Other versions
CN103150520A (zh
Inventor
璧佃唉
赵谦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CN201110404286.6A priority Critical patent/CN103150520B/zh
Publication of CN103150520A publication Critical patent/CN103150520A/zh
Application granted granted Critical
Publication of CN103150520B publication Critical patent/CN103150520B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Collating Specific Patterns (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明提供一种安全加密方法及电子设备,其中,方法包括:获得一待加密的第一数据;获得由所述触摸显示单元输入的签名数据;根据所述第一数据和所述签名数据得到第二数据;将所述第二数据发送给外部加密设备加密,以形成第三数据;接收由所述外部加密设备发送的第三数据并予以保存。本发明的方案可以对手写输入的电子设备的电子签名进行有效保护,减小该电子签名被冒用的危险。

Description

一种安全加密方法及电子设备
技术领域
本发明涉及数据安全领域,特别是指一种安全加密方法及电子设备。
背景技术
在现有的电子设备中,具有触摸屏并可手写输入的电子设备是较流行的电子设备,因此,也出现了在具有触摸屏并可手写输入的电子设备中,对文档进行签名的现象,即电子签名。
如用户在PAD(平板电脑)这样的电子设备中,编辑好了一个合同或者类似的文档,需要领导或者相关负责人员对该合同文档进行签名,该领导或者相关负责人在该合同文档的签名处,通过触摸屏的手写板输入自己的名字,该名字就是以图片格式保存于该篇合同文档中,并进行保存。
然而,这种方式下,该领导或者相关负责人在该篇合同文档中的签名,可能会被拷贝,用于其它文档中,这样就可能出现该领导或者相关负责人的签名被冒用的危险。
发明人在实现本发明的过程中,发现现有技术中具有触摸屏并可手写输入的电子设备中没有对电子签名进行保护的机制。
发明内容
本发明要解决的技术问题是提供一种安全加密方法及电子设备,可以使具有触摸屏并可手写输入的电子设备的电子签名进行有效保护,减小该电子签名被冒用的危险。
为解决上述技术问题,本发明的实施例提供一种安全加密方法,应用于一电子设备,所述电子设备具有一触摸显示单元,所述触摸显示单元支持手写输入,所述方法包括:
获得一待加密的第一数据;
获得由所述触摸显示单元输入的签名数据;
根据所述第一数据和所述签名数据得到第二数据;
将所述第二数据发送给外部加密设备加密,以形成第三数据;
接收由所述外部加密设备发送的第三数据并予以保存。
优选的,所述外部加密设备为手写笔,所述签名数据为通过所述手写笔在所述触摸显示单元上生成并输入的签名数据;或者
所述外部加密设备为远端加密服务器,所述签名数据为直接在所述触摸显示单元上手写输入的签名数据。
优选的,所述根据所述第一数据和所述签名数据得到第二数据的步骤包括:将所述第一数据与所述签名数据进行组合,得到所述第二数据;或者
根据所述第一数据和所述签名数据,生成一随机字符串,将所述随机字符串作为所述第二数据。
优选的,所述外部加密设备至少包括一密钥,所述密钥用于对所述第二数据进行加密,形成所述第三数据。
优选的,所述外部加密设备还包括一身份认证装置,所述外部加密设备在收到所述第二数据后,对所述签名数据进行身份认证,若认证成功,则对所述第二数据进行所述加密。
优选的,所述身份认证装置为:指纹识别装置、虹膜识别装置或者脸部特征识别装置。
另一方面,本发明的实施例还提供一种电子设备,所述电子设备具有一触摸显示单元,所述触摸显示单元支持手写输入,所述电子设备还包括:
第一获得单元,用于获得一待加密的第一数据;
第二获得单元,用于获得由所述触摸显示单元输入的签名数据;
数据处理单元,用于根据所述第一数据和所述签名数据得到第二数据;
发送单元,用于将所述第二数据发送给外部加密设备加密,以形成第三数据;
接收单元,用于接收由所述外部加密设备发送的第三数据并予以保存。
优选的,所述外部加密设备为与所述电子设备的触摸显示单元对应的手写笔或者远端加密服务器。
优选的,所述数据处理单元具体用于将所述第一数据与所述签名数据进行组合,得到所述第二数据;或者根据所述第一数据和所述签名数据,生成一随机字符串,将所述随机字符串作为所述第二数据。
优选的,所述外部加密设备至少包括一密钥,所述密钥用于对所述第二数据进行加密,形成所述第三数据。
本发明的上述技术方案的有益效果如下:
上述方案中,通过根据待加密的第一数据与签名数据,得到第二数据,并将该第二数据发送给一外部加密设备进行加密,形成第三数据,并将该第三数据保存在本地;第二数据并没有在本电子设备上加密,而是发送给一外部加密设备加密,从而使得该第二数据的安全性提高,尤其是该签名数据与该第一数据这种一对一的绑定关系的安全性得到保障,从而降低该签名数据被冒用的风险。
附图说明
图1为本发明的安全加密方法的流程示意图;
图2为本发明的电子设备的结构框示意图;
图3为本发明的电子设备的一具体实用实施例示意图。
具体实施方式
为使本发明要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。
如图1所示,本发明的实施例提供一种安全加密方法,应用于一电子设备,所述电子设备具有一触摸显示单元,所述触摸显示单元支持手写输入,所述方法包括:
步骤11,获得一待加密的第一数据;
步骤12,获得由所述触摸显示单元输入的签名数据;
步骤13,根据所述第一数据和所述签名数据得到第二数据;
步骤14,将所述第二数据发送给外部加密设备加密,以形成第三数据;
步骤15,接收由所述外部加密设备发送的第三数据并予以保存。
本发明的该实施例中,电子设备如可以是平板电脑或者其它具有触摸显示单元并可支持手写输入的电子设备,该方案中,第二数据并没有在本电子设备上加密,而是发送给一外部加密设备加密,从而使得该第二数据的安全性提高,尤其是该签名数据与该第一数据这种一对一的绑定关系的安全性得到保障,从而降低签名数据被冒用的风险。
在本发明的另一实施例中,包括上述步骤11-15的基础上,所述外部加密设备为手写笔或者远端加密服务器。其中,该手写笔可以是与该电子设备的支持手写输入的触摸显示单元配套使用的手写笔;相应地,所述签名数据为通过所述手写笔在所述触摸显示单元上生成并输入的签名数据;当然,该外部加密设备也可以是远端加密服务器,此时签名数据可以是用户用手指直接在该电子设备的触摸显示单元上输入的签名数据,如用户输入的该用户的名字等。
进一步地,在本发明的另一实施例中,包括上述步骤11-15的基础上,上述步骤13可以具体为:将所述第一数据与所述签名数据进行组合,得到所述第二数据;或者根据所述第一数据和所述签名数据,生成一随机字符串,将所述随机字符串作为所述第二数据;如对所述第一数据和所述签名数据,利用HASH函数生成一随机字符串,将该随机字符串作为所述第二数据,发送给外部加密设备;其中,利用HASH函数生成的随机字符串作为所述第二数据,再将该第二数据发送至外部加密设备加密,更进一步提高了第一数据和签名数据的安全性。
进一步地,上述实施例中,所述外部加密设备至少包括一密钥,所述密钥用于对所述第二数据进行加密,形成所述第三数据。所述密钥可以是对称加密算法、非对称加密算法或者不可逆加密算法所采用的密钥;进一步地,所述外部加密设备还包括一身份认证装置,所述外部加密设备在收到所述第二数据后,对所述签名数据进行身份认证,若认证成功,则对所述第二数据进行所述加密,加密算法如可以是对称加密算法、非对称加密算法或者不可逆加密算法;在该外部加密设备中增加身份认证装置,可以更进一步提高第一数据以及签名数据的安全性。优选的,上述身份认证装置为:指纹识别装置、虹膜识别装置或者脸部特征识别装置;当然,其它的身份认证装置也可以是适用本发明的该实施例中,也能达到增强第一数据和签名数据的安全性。
如图2所示,本发明的实施例还提供一种电子设备20,所述电子设备具有一触摸显示单元,所述触摸显示单元支持手写输入,所述电子设备还包括:
第一获得单元21,用于获得一待加密的第一数据;
第二获得单元22,用于获得由所述触摸显示单元输入的签名数据;
数据处理单元23,用于根据所述第一数据和所述签名数据得到第二数据;
发送单元24,用于将所述第二数据发送给外部加密设备加密,以形成第三数据;
接收单元25,用于接收由所述外部加密设备发送的第三数据并予以保存。
该实施例中,电子设备如可以是平板电脑或者其它具有触摸显示单元并可支持手写输入的电子设备,该电子设备同样根据待加密的第一数据与签名数据,得到第二数据,并将该第二数据发送给一外部加密设备进行加密,形成第三数据,并将该第三数据保存在本地,该方案中,第二数据并没有在本电子设备上加密,而是发送给一外部加密设备加密,从而使得该第二数据的安全性提高,尤其是该签名数据与该第一数据这种一对一的绑定关系的安全性得到保障,从而降低该签名数据被冒用的风险。
优选的,所述外部加密设备为与所述电子设备的触摸显示单元对应的手写笔或者远端加密服务器。
优选的,所述数据处理单元具体用于将所述第一数据与所述签名数据进行组合,得到所述第二数据;或者根据所述第一数据和所述签名数据,生成一随机字符串,将所述随机字符串作为所述第二数据。
优选的,所述外部加密设备至少包括一密钥,所述密钥用于对所述第二数据进行加密,形成所述第三数据。
优选的,所述外部加密设备还包括一身份认证装置,所述外部加密设备在收到所述第二数据后,对所述签名数据进行身份认证,若认证成功,则对所述第二数据进行所述加密。
优选的,上述身份认证装置包括但不限于:指纹识别装置、虹膜识别装置或者脸部特征识别装置;更进一步增强第一数据和签名数据的安全性。
如图3所示,为本发明的上述实施例的一具体应用场景示意图,该电子设备20以及该电子设备的手写笔30,通过手写笔30在该电子设备的触摸显示单元上输入签名数据,其中第一数据可以是通过手写笔30输入的显示用户真实笔迹的数据,也可以是通过该电子设备的处理器通过识别用户的输入笔迹并与自身的字库进行比对,并转换成电子设备的字体显示的第一数据,而签名数据则是反映用户的真实笔迹的数据;这样根据该第一数据与该签名数据,生成第二数据,并将第二数据发送至外部加密设备进行加密,该实施例中,将该第二数据发送至该手写笔进行加密,这样由于该手写笔与该电子设备是分离的独立设备,且通过该独立设备对该第二数据进行加密,并将加密后得到的第三数据返回至该电子设备并保存,第二数据并没有在本电子设备上加密,而是发送给一外部加密设备加密,从而使得该第二数据的安全性提高,尤其是该签名数据与该第一数据这种一对一的绑定关系的安全性得到保障,降低该签名数据被冒充的风险。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明所述原理的前提下,还可以作出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (8)

1.一种安全加密方法,应用于一电子设备,所述电子设备具有一触摸显示单元,所述触摸显示单元支持手写输入,其特征在于,所述方法包括:
获得一待加密的第一数据;
获得由所述触摸显示单元输入的签名数据;
根据待加密的所述第一数据和所述签名数据得到第二数据;
将所述第二数据发送给外部加密设备加密,以形成第三数据;
接收由所述外部加密设备发送的第三数据并予以保存;
其中,所述根据所述第一数据和所述签名数据得到第二数据的步骤包括:
将所述第一数据与所述签名数据进行组合,得到所述第二数据;或者
根据所述第一数据和所述签名数据,生成一随机字符串,将所述随机字符串作为所述第二数据;其中,所述签名数据与所述第一数据具有一对一的绑定关系。
2.根据权利要求1所述的安全加密方法,其特征在于,所述外部加密设备为手写笔,所述签名数据为通过所述手写笔在所述触摸显示单元上生成并输入的签名数据;或者
所述外部加密设备为远端加密服务器,所述签名数据为直接在所述触摸显示单元上手写输入的签名数据。
3.根据权利要求1或2所述的安全加密方法,其特征在于,所述外部加密设备至少包括一密钥,所述密钥用于对所述第二数据进行加密,形成所述第三数据。
4.根据权利要求3所述的安全加密方法,其特征在于,所述外部加密设备还包括一身份认证装置,所述外部加密设备在收到所述第二数据后,对所述签名数据进行身份认证,若认证成功,则对所述第二数据进行所述加密。
5.根据权利要求4所述的安全加密方法,其特征在于,所述身份认证装置为:指纹识别装置、虹膜识别装置或者脸部特征识别装置。
6.一种电子设备,所述电子设备具有一触摸显示单元,所述触摸显示单元支持手写输入,其特征在于,所述电子设备还包括:
第一获得单元,用于获得一待加密的第一数据;
第二获得单元,用于获得由所述触摸显示单元输入的签名数据;
数据处理单元,用于根据待加密的所述第一数据和所述签名数据得到第二数据;
发送单元,用于将所述第二数据发送给外部加密设备加密,以形成第三数据;
接收单元,用于接收由所述外部加密设备发送的第三数据并予以保存;
所述数据处理单元具体用于将所述第一数据与所述签名数据进行组合,得到所述第二数据;或者根据所述第一数据和所述签名数据,生成一随机字符串,将所述随机字符串作为所述第二数据;其中,所述签名数据与所述第一数据具有一对一的绑定关系。
7.根据权利要求6所述的电子设备,其特征在于,所述外部加密设备为与所述电子设备的触摸显示单元对应的手写笔或者远端加密服务器。
8.根据权利要求6所述的电子设备,其特征在于,所述外部加密设备至少包括一密钥,所述密钥用于对所述第二数据进行加密,形成所述第三数据。
CN201110404286.6A 2011-12-07 2011-12-07 一种安全加密方法及电子设备 Active CN103150520B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110404286.6A CN103150520B (zh) 2011-12-07 2011-12-07 一种安全加密方法及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110404286.6A CN103150520B (zh) 2011-12-07 2011-12-07 一种安全加密方法及电子设备

Publications (2)

Publication Number Publication Date
CN103150520A CN103150520A (zh) 2013-06-12
CN103150520B true CN103150520B (zh) 2016-07-06

Family

ID=48548592

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110404286.6A Active CN103150520B (zh) 2011-12-07 2011-12-07 一种安全加密方法及电子设备

Country Status (1)

Country Link
CN (1) CN103150520B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105681048B (zh) * 2016-04-19 2019-02-22 北京华大信安科技有限公司 手写信息安全防护方法及装置
CN109951460B (zh) * 2019-03-07 2019-12-24 成都麦动信息技术有限公司 安全信息系统
CN117275638B (zh) * 2023-11-17 2024-03-12 北京遥领医疗科技有限公司 一种临床数据采集方法及采集系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1424643A (zh) * 2003-01-08 2003-06-18 无敌科技(西安)有限公司 手写加密方法以及装置
CN101013942A (zh) * 2007-01-24 2007-08-08 北京飞天诚信科技有限公司 提高智能密钥设备安全性的方法和系统
CN101145230A (zh) * 2006-09-15 2008-03-19 汉王科技股份有限公司 加密签名板及复合加密签名的方法
CN101206542A (zh) * 2006-12-18 2008-06-25 汉王科技股份有限公司 具有按键和显示屏的加密签名手写板

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1424643A (zh) * 2003-01-08 2003-06-18 无敌科技(西安)有限公司 手写加密方法以及装置
CN101145230A (zh) * 2006-09-15 2008-03-19 汉王科技股份有限公司 加密签名板及复合加密签名的方法
CN101206542A (zh) * 2006-12-18 2008-06-25 汉王科技股份有限公司 具有按键和显示屏的加密签名手写板
CN101013942A (zh) * 2007-01-24 2007-08-08 北京飞天诚信科技有限公司 提高智能密钥设备安全性的方法和系统

Also Published As

Publication number Publication date
CN103150520A (zh) 2013-06-12

Similar Documents

Publication Publication Date Title
US10839382B2 (en) Authentication and secure transmission of data between signature devices and host computers using transport layer security
US11917074B2 (en) Electronic signature authentication system based on biometric information and electronic signature authentication method
KR102038964B1 (ko) 어플리케이션 간의 상호 인증 방법 및 장치
KR102216877B1 (ko) 전자장치에서 생체 정보를 이용한 인증 방법 및 장치
CN110826043B (zh) 一种数字身份申请系统及方法、身份认证系统及方法
KR20220024680A (ko) 얼굴 이미지 전송 방법, 수치 전달 방법, 장치, 및 전자 디바이스
US20140258734A1 (en) Data security method and electronic device implementing the same
CN108880791A (zh) 密钥保护方法、终端及计算机可读存储介质
KR20200116009A (ko) 신원 정보에 기초한 암호화 키 관리
US10657235B2 (en) Display device, mobile device and display method
KR101149695B1 (ko) 금융거래시 전자문서상 자필 전자서명을 이용한 업무처리시스템 및 업무처리방법
TWI724684B (zh) 用於執行經過身分驗證的加密操作的方法、系統及裝置
WO2014012392A1 (zh) 一种显示装置及包含该显示装置的认证系统和认证方法
CN104484942A (zh) 一种客户交互终端及其柜面交易方法
CN103150520B (zh) 一种安全加密方法及电子设备
US20190370759A1 (en) Methods, devices, and systems for verifying digital tickets at a client
AU2016327303B2 (en) Method and system for authenticating identity using variable keypad
CN103888260A (zh) 一种能与手写签字建立可靠对应的数字签名装置
KR101364859B1 (ko) 스캔 이미지 처리 시스템 및 스캔 이미지 처리 방법
KR20180129476A (ko) 인증 시스템 및 방법
US9715585B2 (en) Optical authentication of operations for a mobile device
CN113904850B (zh) 基于区块链私钥keystore安全登录方法,电子设备,存储介质
CN105357005A (zh) 一种pci/pci-e接口的电力可信计算密码模块
KR20110114990A (ko) 키보드 보안 장치 및 방법
KR100986926B1 (ko) 연산을 통한 비밀번호 입력 방법 및 장치

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant