CN103501230B - 数据认证系统和数据认证方法 - Google Patents

数据认证系统和数据认证方法 Download PDF

Info

Publication number
CN103501230B
CN103501230B CN201310460922.6A CN201310460922A CN103501230B CN 103501230 B CN103501230 B CN 103501230B CN 201310460922 A CN201310460922 A CN 201310460922A CN 103501230 B CN103501230 B CN 103501230B
Authority
CN
China
Prior art keywords
server
mirror image
management server
digital certificate
certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310460922.6A
Other languages
English (en)
Other versions
CN103501230A (zh
Inventor
张应才
李登高
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Peking University Medical Information Technology Co ltd
Original Assignee
Medical Information Technology Co Ltd Of Beijing University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Medical Information Technology Co Ltd Of Beijing University filed Critical Medical Information Technology Co Ltd Of Beijing University
Priority to CN201310460922.6A priority Critical patent/CN103501230B/zh
Publication of CN103501230A publication Critical patent/CN103501230A/zh
Application granted granted Critical
Publication of CN103501230B publication Critical patent/CN103501230B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Medical Treatment And Welfare Office Work (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种数据认证系统,包括:管理服务器、至少一个镜像服务器和认证服务器,管理服务器接收第一通信连接请求,并将第一数字证书和第一通信连接请求中的第二数字证书传输至认证服务器;镜像服务器接收第二通信连接请求,并将第二数字证书和第二通信连接请求中的第一数字证书传输至认证服务器;认证服务器判断管理服务器和镜像服务器是否通过认证,若通过,则允许管理服务器和镜像服务器建立通信连接。本发明还提出了一种数据认证方法。通过本发明的技术方案,能够保证管理服务器和镜像服务器中患者信息的安全,避免了管理服务器和镜像服务器中患者信息被非法读取,并避免了非法信息写入管理服务器或镜像服务器。

Description

数据认证系统和数据认证方法
技术领域
本发明涉及数据认证技术领域,具体而言,涉及一种数据认证系统和一种数据认证方法。
背景技术
现有技术中,各医疗系统中的患者信息交互只是简单的读取和写入,这些操作都未经过加密或认证处理,患者信息很容易被非法服务器读取,从而导致患者信息外流。
因此,需要一种新的数据认证技术,使管理服务器与镜像服务器建立通信连接的操作,需要通过认证才能进行,保证了管理服务器和镜像服务器中患者信息的安全,避免了管理服务器和镜像服务器中患者信息被非法读取,并避免了非法信息写入管理服务器或镜像服务器。
发明内容
本发明正是基于上述问题,提出了一种数据认证技术,使管理服务器与镜像服务器建立通信连接的操作,需要通过认证才能进行,保证了管理服务器和镜像服务器中患者信息的安全,避免了管理服务器和镜像服务器中患者信息被非法读取,并避免了非法信息写入管理服务器或镜像服务器。
有鉴于此,本发明提出了一种数据认证系统,包括:管理服务器、至少一个镜像服务器和认证服务器,其中,所述管理服务器包括:第一数据收发单元,用于接收来自所述镜像服务器的第一通信连接请求,并将认证服务器下发至所述管理服务器的第一数字证书和所述第一通信连接请求中的第二数字证书传输至所述认证服务器;所述至少一个镜像服务器包括:第二数据收发单元,用于接收来自所述管理服务器的第二通信连接请求,并将认证服务器下发至所述镜像服务器的第二数字证书和所述第二通信连接请求中的第一数字证书传输至所述认证服务器;以及所述认证服务器包括:认证单元,用于根据所述第一数字证书和所述第二数字证书判断所述管理服务器和所述镜像服务器是否通过认证;第三数据收发单元,用于接收所述第一数字证书和所述第二数字证书,并在所述认证单元确定所述管理服务器和所述镜像服务器通过认证的情况下,向所述管理服务器或所述镜像服务器发送连接建立指令,以使所述管理服务器和所述镜像服务器建立通信连接。
在该技术方案中,当镜像服务器准备与管理服务器建立通信连接时,或管理服务器准备与镜像服务器建立通信连接时,认证服务器可以基于预先下发至管理服务器和镜像服务器的数字证书判断管理服务器与镜像服务器是否通过认证,当通过认证时,认证服务器才允许管理服务器与镜像服务器建立通信连接,从而保证了管理服务器和/或镜像服务器中患者信息的安全,避免了对管理服务器和/或镜像服务器中患者信息的非法读取,并避免了非法信息写入管理服务器和/或镜像服务器。
需要说明的是,上述管理服务器和认证服务器可以是一个服务器,但是两部分功能在逻辑上的是分开。
在上述技术方案中,优选地,所述第一数据收发单元还用于向所述认证服务器发送所述管理服务器的物理地址,所述第二数据收发单元还用于向所述认证服务器发送所述镜像服务器的物理地址;且所述认证服务器还包括:证书生成单元,用于根据所述管理服务器的物理地址生成所述第一数字证书,并根据所述镜像服务器的物理地址生成所述第二数字证书,以及所述第三数据收发单元还用于将所述第一数字证书发送至所述管理服务器,并将所述第二数字证书发送至所述镜像服务器。
在该技术方案中,认证服务器可以根据管理服务器和镜像服务器的物理地址(MAC地址)生成数字证书,并将数字证书下发至相应的管理服务器和镜像服务器。
在上述技术方案中,优选地,所述第二数据收发单元还用于将密钥协商请求传输至所述管理服务器,所述第一数据收发单元还用于将预设密钥传输至所述镜像服务器;所述管理服务器还包括:密钥生成单元,用于根据所述密钥协商请求生成所述预设密钥;第一加密单元,用于通过所述预设密钥对从所述管理服务器传输至所述镜像服务器的患者信息进行加密;以及所述镜像服务器包括:第二加密单元,用于通过所述预设密钥对从所述镜像服务器传输至所述管理服务器的患者信息进行加密。
在该技术方案中,当管理服务器和镜像服务器建立通信连接后,管理服务器和镜像服务器可以对传输至其他服务器的患者信息进行加密,接收到患者信息的服务器则可以根据相应的解密方法得到患者信息,提高了患者信息在传输过程中的安全性,避免了患者信息在传输过程中被非法读取和非法篡改
在上述技术方案中,优选地,所述预设密钥通过3DES加密算法对所述患者信息进行加密,和/或所述预设密钥包括16比特的二进制数据。
在上述技术方案中,优选地,所述第一数字证书和/或所述第二数字证书包括X.509标准的数字证书。
根据本发明的又一方面,还提出了一种数据认证方法,包括:步骤202,当管理服务器接收到镜像服务器的第一通信连接请求时,所述管理服务器将认证服务器下发至所述管理服务器的第一数字证书和所述第一通信连接请求中的第二数字证书传输至所述认证服务器,和/或当所述镜像服务器接收到所述管理服务器的第二通信连接请求时,所述镜像服务器将认证服务器下发至所述镜像服务器的第二数字证书和所述第二通信连接请求中的第一数字证书传输至所述认证服务器;步骤204,所述认证服务器根据所述第一数字证书和所述第二数字证书判断所述管理服务器和所述镜像服务器是否通过认证,若通过,则向所述管理服务器或所述镜像服务器发送连接建立指令,以使所述管理服务器和所述镜像服务器建立通信连接。
在该技术方案中,当镜像服务器准备与管理服务器建立通信连接时,或管理服务器准备与镜像服务器建立通信连接时,认证服务器可以基于预先下发至管理服务器和镜像服务器的数字证书判断管理服务器与镜像服务器是否通过认证,当通过认证时,认证服务器才允许管理服务器与镜像服务器建立通信连接,从而保证了管理服务器和/或镜像服务器中患者信息的安全,避免了对管理服务器和/或镜像服务器中患者信息的非法读取,并避免了非法信息写入管理服务器和/或镜像服务器。
需要说明的是,上述管理服务器和认证服务器可以是一个服务器,但是两部分功能在逻辑上的是分开。
在上述技术方案中,优选地,在所述步骤202之前,还包括:所述管理服务器和所述镜像服务器分别向所述认证服务器上传各自的物理地址,所述认证服务器根据所述管理服务器的物理地址生成所述第一数字证书,并将所述第一数字证书发送至所述管理服务器,以及根据所述镜像服务器的物理地址生成所述第二数字证书,并将所述第二数字证书发送至所述镜像服务器。
在该技术方案中,认证服务器可以根据管理服务器和镜像服务器的物理地址(MAC地址)生成数字证书,并将数字证书下发至相应的管理服务器和镜像服务器。
在上述技术方案中,优选地,还包括:所述镜像服务器将密钥协商请求传输至所述管理服务器,所述管理服务器根据所述密钥协商请求生成预设密钥,并将所述预设密钥传输至所述镜像服务器,所述管理服务器通过所述预设密钥对从所述管理服务器传输至所述镜像服务器的患者信息进行加密,和/或所述镜像服务器通过所述预设密钥对从所述镜像服务器传输至所述管理服务器的患者信息进行加密。
在该技术方案中,当管理服务器和镜像服务器建立通信连接后,管理服务器和镜像服务器可以对传输至其他服务器的患者信息进行加密,接收到患者信息的服务器则可以根据相应的解密方法得到患者信息,提高了患者信息在传输过程中的安全性,避免了患者信息在传输过程中被非法读取和非法篡改
在上述技术方案中,优选地,所述预设密钥通过3DES加密算法对所述患者信息进行加密,和/或所述预设密钥包括16比特的二进制数据。
在上述技术方案中,优选地,所述第一数字证书和/或所述第二数字证书包括X.509标准的数字证书。
通过以上技术方案,可以使管理服务器与镜像服务器建立通信连接的操作,需要通过认证才能进行,保证了管理服务器和镜像服务器中患者信息的安全,避免了管理服务器和镜像服务器中患者信息被非法读取,并避免了非法信息写入管理服务器或镜像服务器。
附图说明
图1示出了根据本发明的实施例的数据认证系统的框图;
图2示出了根据本发明的实施例的数据认证方法的流程图;
图3示出了根据本发明的实施例的镜像服务器向管理服务器发送连接请求并建立连接的具体流程图;
图4示出了根据本发明的实施例的管理服务器向镜像服务器发送连接请求并建立连接的具体流程图。
具体实施方式
为了能够更清楚地理解本发明的上述目的、特征和优点,下面结合附图和具体实施方式对本发明进行进一步的详细描述。需要说明的是,在不冲突的情况下,本申请的实施例及实施例中的特征可以相互组合。
在下面的描述中阐述了很多具体细节以便于充分理解本发明,但是,本发明还可以采用其他不同于在此描述的其他方式来实施,因此,本发明的保护范围并不受下面公开的具体实施例的限制。
图1示出了根据本发明的实施例的数据认证系统的框图。
如图1所示,根据本发明的实施例的数据认证系统100包括:管理服务器102、至少一个镜像服务器104和认证服务器106,其中,管理服务器102包括:第一数据收发单元1022,用于接收来自镜像服务器104的第一通信连接请求,并将认证服务器106下发至管理服务器102的第一数字证书和第一通信连接请求中的第二数字证书传输至认证服务器106;至少一个镜像服务器104包括:第二数据收发单元1042,用于接收来自管理服务器102的第二通信连接请求,并将认证服务器106下发至镜像服务器104的第二数字证书和第二通信连接请求中的第一数字证书传输至认证服务器106;以及认证服务器106包括:认证单元1062,用于根据第一数字证书和第二数字证书判断管理服务器102和镜像服务器104是否通过认证;第三数据收发单元1064,用于接收第一数字证书和第二数字证书,并在认证单元1062确定管理服务器102和镜像服务器104通过认证的情况下,向管理服务器102或镜像服务器104发送连接建立指令,以使管理服务器102和镜像服务器104建立通信连接。
当镜像服务器104准备与管理服务器102建立通信连接时,或管理服务器102准备与镜像服务器104建立通信连接时,认证服务器106可以基于预先下发至管理服务器102和镜像服务器104的数字证书判断管理服务器102与镜像服务器104是否通过认证,当通过认证时,认证服务器106才允许管理服务器102与镜像服务器104建立通信连接,从而保证了管理服务器102和/或镜像服务器104中患者信息的安全,避免了对管理服务器102和/或镜像服务器104中患者信息的非法读取,并避免了非法信息写入管理服务器102和/或镜像服务器104。
需要说明的是,上述管理服务器102和认证服务器104可以是一个服务器,但是两部分功能在逻辑上的是分开。
优选地,第一数据收发单元1022还用于向认证服务器106发送管理服务器102的物理地址,第二数据收发单元1042还用于向认证服务器106发送镜像服务器104的物理地址;且认证服务器106还包括:证书生成单元1066,用于根据管理服务器102的物理地址生成第一数字证书,并根据镜像服务器104的物理地址生成第二数字证书,以及第三数据收发单元1064还用于将第一数字证书发送至管理服务器102,并将第二数字证书发送至镜像服务器104。
认证服务器106可以根据管理服务器102和镜像服务器104的物理地址(MAC地址)生成数字证书,并将数字证书下发至相应的管理服务器102和镜像服务器104。
优选地,第二数据收发单元1042还用于将密钥协商请求传输至管理服务器102,第一数据收发单元1022还用于将预设密钥传输至镜像服务器104;管理服务器102还包括:密钥生成单元1024,用于根据密钥协商请求生成预设密钥;第一加密单元1026,用于通过预设密钥对从管理服务器102传输至镜像服务器104的患者信息进行加密;以及镜像服务器104包括:第二加密单元1044,用于通过预设密钥对从镜像服务器104传输至管理服务器102的患者信息进行加密。
当管理服务器102和镜像服务器104建立通信连接后,管理服务器102和镜像服务器104可以对传输至其他服务器的患者信息进行加密,接收到患者信息的服务器则可以根据相应的解密方法得到患者信息,提高了患者信息在传输过程中的安全性,避免了患者信息在传输过程中被非法读取和非法篡改。
优选地,预设密钥通过3DES加密算法对患者信息进行加密,和/或预设密钥可以是16比特的二进制数据。
优选地,第一数字证书和/或第二数字证书可以是X.509标准的数字证书。
图2示出了根据本发明的实施例的数据认证方法的流程图。
如图2所示,根据本发明的实施例的数据认证方法包括:步骤202,当管理服务器接收到镜像服务器的第一通信连接请求时,管理服务器将认证服务器下发至管理服务器的第一数字证书和第一通信连接请求中的第二数字证书传输至认证服务器,和/或当镜像服务器接收到管理服务器的第二通信连接请求时,镜像服务器将认证服务器下发至镜像服务器的第二数字证书和第二通信连接请求中的第一数字证书传输至认证服务器;步骤204,认证服务器根据第一数字证书和第二数字证书判断管理服务器和镜像服务器是否通过认证,若通过,则向管理服务器或镜像服务器发送连接建立指令,以使管理服务器和镜像服务器建立通信连接。
当镜像服务器准备与管理服务器建立通信连接时,或管理服务器准备与镜像服务器建立通信连接时,认证服务器可以基于预先下发至管理服务器和镜像服务器的数字证书判断管理服务器与镜像服务器是否通过认证,当通过认证时,认证服务器才允许管理服务器与镜像服务器建立通信连接,从而保证了管理服务器和/或镜像服务器中患者信息的安全,避免了对管理服务器和/或镜像服务器中患者信息的非法读取,并避免了非法信息写入管理服务器和/或镜像服务器。
需要说明的是,上述管理服务器102和认证服务器104可以是一个服务器,但是两部分功能在逻辑上的是分开。
优选地,在步骤202之前,还包括:管理服务器和镜像服务器分别向认证服务器上传各自的物理地址,认证服务器根据管理服务器的物理地址生成第一数字证书,并将第一数字证书发送至管理服务器,以及根据镜像服务器的物理地址生成第二数字证书,并将第二数字证书发送至镜像服务器。
认证服务器可以根据管理服务器和镜像服务器的物理地址(MAC地址)生成数字证书,并将数字证书下发至相应的管理服务器和镜像服务器。
优选地,根据本发明的实施例的数据认证方法还包括:镜像服务器将密钥协商请求传输至管理服务器,管理服务器根据密钥协商请求生成预设密钥,并将预设密钥传输至镜像服务器,管理服务器通过预设密钥对从管理服务器传输至镜像服务器的患者信息进行加密,和/或镜像服务器通过预设密钥对从镜像服务器传输至管理服务器的患者信息进行加密。
当管理服务器和镜像服务器建立通信连接后,管理服务器和镜像服务器可以对传输至其他服务器的患者信息进行加密,接收到患者信息的服务器则可以根据相应的解密方法得到患者信息,提高了患者信息在传输过程中的安全性,避免了患者信息在传输过程中被非法读取和非法篡改。
优选地,预设密钥通过3DES加密算法对患者信息进行加密,和/或预设密钥可以是16比特的二进制数据。
优选地,第一数字证书和/或第二数字证书可以是X.509标准的数字证书。
图3示出了根据本发明的实施例的镜像服务器向管理服务器发送连接请求并建立连接的具体流程图。
如图3所示,镜像服务器104向管理服务器102发送连接建立请求后,连接建立请求中包含认证服务器106预先下发至镜像服务器104的第二数字证书,管理服务器102接收到连接建立请求后,将认证服务器106预先下发至管理服务器102的第一数字证书和连接建立请求中的第二数字证书传输至认证服务器106,认证服务器106根据第一数字证书和第二数字证书判断管理服务器102和镜像服务器104是否通过认证,若未通过,则终止操作,以禁止管理服务器102和镜像服务器104建立通信连接,若通过,则向管理服务器102发送指令,允许管理服务器102和镜像服务器104建立通信连接。
管理服务器102和镜像服务器104建立通信连接后,镜像服务器104向管理服务器102发送密钥协商请求,管理服务器102根据密钥协商请求生成预设密钥,并将预设密钥发送至镜像服务器104,镜像服务器104和管理服务器102之间的数据通信则通过预设密钥进行加密。
图4示出了根据本发明的实施例的管理服务器向镜像服务器发送连接请求并建立连接的具体流程图。
如图4所示,管理服务器102向镜像服务器104发送连接建立请求后,连接建立请求中包含认证服务器106预先下发至管理服务器102的第一数字证书,镜像服务器104接收到连接建立请求后,将认证服务器106预先下发至镜像服务器104的第二数字证书和连接建立请求中的第一数字证书传输至认证服务器106,认证服务器106根据第一数字证书和第二数字证书判断管理服务器102和镜像服务器104是否通过认证,若未通过,则终止操作,以禁止管理服务器102和镜像服务器104建立通信连接,若通过,则向镜像服务器104发送指令,允许管理服务器102和镜像服务器104建立通信连接。
管理服务器102和镜像服务器104建立通信连接后,镜像服务器104向管理服务器102发送密钥协商请求,管理服务器102根据密钥协商请求生成预设密钥,并将预设密钥发送至镜像服务器104,镜像服务器104和管理服务器102之间的数据通信则通过预设密钥进行加密。
以上结合附图详细说明了本发明的技术方案,考虑到相关技术中,各医疗系统间直接交互患者信息,并未对患者信息进行加密或认证处理,容易导致非法服务器读取患者信息。通过本发明的技术方案,可以使管理服务器与镜像服务器建立通信连接的操作,需要通过认证才能进行,保证了管理服务器和镜像服务器中患者信息的安全,避免了管理服务器和镜像服务器中患者信息被非法读取,并避免了非法信息写入管理服务器或镜像服务器。
在本发明中,术语“第一”、“第二”、“第三”仅用于描述目的,而不能理解为指示或暗示相对重要性。术语“多个”指两个或两个以上,除非另有明确的限定。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种数据认证系统,其特征在于,包括:管理服务器、至少一个镜像服务器和认证服务器,其中,所述管理服务器包括:
第一数据收发单元,用于接收来自所述镜像服务器的第一通信连接请求,并将所述认证服务器下发至所述管理服务器的第一数字证书和所述第一通信连接请求中的第二数字证书传输至所述认证服务器;
所述至少一个镜像服务器包括:
第二数据收发单元,用于接收来自所述管理服务器的第二通信连接请求,并将认证服务器下发至所述镜像服务器的第二数字证书和所述第二通信连接请求中的第一数字证书传输至所述认证服务器;以及
所述认证服务器包括:
认证单元,用于根据所述第一数字证书和所述第二数字证书判断所述管理服务器和所述镜像服务器是否通过认证;
第三数据收发单元,用于接收所述第一数字证书和所述第二数字证书,并在所述认证单元确定所述管理服务器和所述镜像服务器通过认证的情况下,向所述管理服务器或所述镜像服务器发送连接建立指令,以使所述管理服务器和所述镜像服务器建立通信连接;
所述第一数据收发单元还用于向所述认证服务器发送所述管理服务器的物理地址,所述第二数据收发单元还用于向所述认证服务器发送所述镜像服务器的物理地址;且所述认证服务器还包括:
证书生成单元,用于根据所述管理服务器的物理地址生成所述第一数字证书,并根据所述镜像服务器的物理地址生成所述第二数字证书,以及所述第三数据收发单元还用于将所述第一数字证书发送至所述管理服务器,并将所述第二数字证书发送至所述镜像服务器。
2.根据权利要求1所述的数据认证系统,其特征在于,所述第二数据收发单元还用于将密钥协商请求传输至所述管理服务器,所述第一数据收发单元还用于将预设密钥传输至所述镜像服务器;
所述管理服务器还包括:
密钥生成单元,用于根据所述密钥协商请求生成所述预设密钥;
第一加密单元,用于通过所述预设密钥对从所述管理服务器传输至所述镜像服务器的患者信息进行加密;以及
所述镜像服务器包括:
第二加密单元,用于通过所述预设密钥对从所述镜像服务器传输至所述管理服务器的患者信息进行加密。
3.根据权利要求2所述的数据认证系统,其特征在于,所述预设密钥通过3DES加密算法对所述患者信息进行加密,和/或所述预设密钥包括16比特的二进制数据。
4.根据权利要求1至3中任一项所述的数据认证系统,其特征在于,所述第一数字证书和/或所述第二数字证书包括X.509标准的数字证书。
5.一种数据认证方法,其特征在于,包括:
步骤202,当管理服务器接收到镜像服务器的第一通信连接请求时,所述管理服务器将认证服务器下发至所述管理服务器的第一数字证书和所述第一通信连接请求中的第二数字证书传输至所述认证服务器,和/或当所述镜像服务器接收到所述管理服务器的第二通信连接请求时,所述镜像服务器将认证服务器下发至所述镜像服务器的第二数字证书和所述第二通信连接请求中的第一数字证书传输至所述认证服务器;
步骤204,所述认证服务器根据所述第一数字证书和所述第二数字证书判断所述管理服务器和所述镜像服务器是否通过认证,若通过,则向所述管理服务器或所述镜像服务器发送连接建立指令,以使所述管理服务器和所述镜像服务器建立通信连接;
在所述步骤202之前,还包括:所述管理服务器和所述镜像服务器分别向所述认证服务器上传各自的物理地址,所述认证服务器根据所述管理服务器的物理地址生成所述第一数字证书,并将所述第一数字证书发送至所述管理服务器,以及根据所述镜像服务器的物理地址生成所述第二数字证书,并将所述第二数字证书发送至所述镜像服务器。
6.根据权利要求5所述的数据认证方法,其特征在于,还包括:所述镜像服务器将密钥协商请求传输至所述管理服务器,所述管理服务器根据所述密钥协商请求生成预设密钥,并将所述预设密钥传输至所述镜像服务器,所述管理服务器通过所述预设密钥对从所述管理服务器传输至所述镜像服务器的患者信息进行加密,和/或所述镜像服务器通过所述预设密钥对从所述镜像服务器传输至所述管理服务器的患者信息进行加密。
7.根据权利要求6所述的数据认证方法,其特征在于,所述预设密钥通过3DES加密算法对所述患者信息进行加密,和/或所述预设密钥包括16比特的二进制数据。
8.根据权利要求5至7中任一项所述的数据认证方法,其特征在于,所述第一数字证书和/或所述第二数字证书包括X.509标准的数字证书。
CN201310460922.6A 2013-09-29 2013-09-29 数据认证系统和数据认证方法 Active CN103501230B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310460922.6A CN103501230B (zh) 2013-09-29 2013-09-29 数据认证系统和数据认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310460922.6A CN103501230B (zh) 2013-09-29 2013-09-29 数据认证系统和数据认证方法

Publications (2)

Publication Number Publication Date
CN103501230A CN103501230A (zh) 2014-01-08
CN103501230B true CN103501230B (zh) 2017-04-12

Family

ID=49866405

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310460922.6A Active CN103501230B (zh) 2013-09-29 2013-09-29 数据认证系统和数据认证方法

Country Status (1)

Country Link
CN (1) CN103501230B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109379179B (zh) * 2018-12-19 2022-11-18 北京百度网讯科技有限公司 用于更新数字证书的方法和装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1946022A (zh) * 2006-10-31 2007-04-11 华为技术有限公司 转接第三方登陆的方法、系统及第三方网站、业务服务器
CN101331735A (zh) * 2005-12-16 2008-12-24 国际商业机器公司 用于扩展验证方法的方法和系统

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070067620A1 (en) * 2005-09-06 2007-03-22 Ironkey, Inc. Systems and methods for third-party authentication
US8667270B2 (en) * 2012-02-10 2014-03-04 Samsung Electronics Co., Ltd. Securely upgrading or downgrading platform components

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101331735A (zh) * 2005-12-16 2008-12-24 国际商业机器公司 用于扩展验证方法的方法和系统
CN1946022A (zh) * 2006-10-31 2007-04-11 华为技术有限公司 转接第三方登陆的方法、系统及第三方网站、业务服务器

Also Published As

Publication number Publication date
CN103501230A (zh) 2014-01-08

Similar Documents

Publication Publication Date Title
US10003582B2 (en) Technologies for synchronizing and restoring reference templates
JP2022058803A (ja) コンピュータに実装される方法、ホストコンピュータ、コンピュータ読み取り可能な媒体
US8433914B1 (en) Multi-channel transaction signing
CN110798315B (zh) 基于区块链的数据处理方法、装置及终端
US20230140477A1 (en) Method and Aparatus for Providing an Adaptable Security Level in an Electronic Communication
CN103546289B (zh) 一种基于USBKey的安全传输数据的方法及系统
US9280650B2 (en) Authenticate a fingerprint image
JP5827692B2 (ja) バインドされたデータカード及び移動ホストの認証方法、装置及びシステム
CN105900375A (zh) 用于在认证交易中保护身份的高效方法
CN106059757A (zh) 视音频监控设备及其数据加解密方法、视音频展示设备
CN103914913B (zh) 一种智能卡应用场景识别方法及系统
JP2015154491A (ja) リモートアクセス、リモートデジタル署名のためのシステムおよび方法
CN104902138B (zh) 加密/解密系统及其控制方法
US20090254749A1 (en) Cooperation method and system of hardware secure units, and application device
WO2017035899A1 (zh) 一种数据安全处理方法、装置和系统
KR20170005400A (ko) 암호화 시스템 및 방법
CN116232593B (zh) 多密码模组敏感数据分类分级与保护方法、设备及系统
WO2014173288A1 (zh) 一种加解密装置以及信息处理方法和系统
CN106022081A (zh) 一种身份证读卡终端的读卡方法、身份证读卡终端和系统
CN111130775A (zh) 一种密钥协商方法、装置及设备
CN104796262B (zh) 数据加密方法及终端系统
CN105191332B (zh) 用于在未压缩的视频数据中嵌入水印的方法和设备
WO2015109958A1 (zh) 一种基于协商密钥的数据处理方法和手机
CN113365264A (zh) 一种区块链无线网络数据传输方法、装置及系统
CN103501230B (zh) 数据认证系统和数据认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Free format text: FORMER OWNER: FOUNDER INTERNATIONAL (BEIJING) CO., LTD.

Effective date: 20150203

Owner name: PKU HEALTHCARE IT CO., LTD.

Free format text: FORMER OWNER: FOUNDER INTERNATIONAL CO., LTD.

Effective date: 20150203

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 215123 SUZHOU, JIANGSU PROVINCE TO: 100080 HAIDIAN, BEIJING

TA01 Transfer of patent application right

Effective date of registration: 20150203

Address after: 100080, No. 19, No. 52 West Fourth Ring Road, Beijing, Haidian District

Applicant after: Peking University Medical Information Technology Co.,Ltd.

Address before: Suzhou City, Jiangsu Province, Suzhou Industrial Park 215123 Xinghu Street No. 328 Creative Industry Park founder International Building

Applicant before: FOUNDER INTERNATIONAL Co.,Ltd.

Applicant before: Founder International Co.,Ltd. (Beijing)

GR01 Patent grant
GR01 Patent grant
PP01 Preservation of patent right

Effective date of registration: 20240202

Granted publication date: 20170412

PP01 Preservation of patent right