CN103810457A - 基于可靠数字签名和二维码的离线证照防伪方法 - Google Patents

基于可靠数字签名和二维码的离线证照防伪方法 Download PDF

Info

Publication number
CN103810457A
CN103810457A CN201410088983.9A CN201410088983A CN103810457A CN 103810457 A CN103810457 A CN 103810457A CN 201410088983 A CN201410088983 A CN 201410088983A CN 103810457 A CN103810457 A CN 103810457A
Authority
CN
China
Prior art keywords
license
signature
quick response
response code
sensitive information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410088983.9A
Other languages
English (en)
Inventor
樊依民
顾纯祥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Letter Data Co Ltd Is Melted In Henan
Original Assignee
Letter Data Co Ltd Is Melted In Henan
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Letter Data Co Ltd Is Melted In Henan filed Critical Letter Data Co Ltd Is Melted In Henan
Priority to CN201410088983.9A priority Critical patent/CN103810457A/zh
Publication of CN103810457A publication Critical patent/CN103810457A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Credit Cards Or The Like (AREA)

Abstract

本发明涉及基于可靠数字签名和二维码的离线证照防伪方法,有效解决离线防伪,安全性高的问题,方法是,提取证照中包含的敏感信息并进行数字签名,进而对证照敏感信息及其数字签名编码生成二维码,与发放的证照绑定;从证照中获取二维码,提取敏感信息和数字签名,验证签名有效性并比照、查看证照本身包含的敏感信息和数字签名关联的信息是否一致;证照防伪二维码生成是由证照防伪二维码生成模块实现;提取待颁发证照中的敏感信息,利用证照颁发者私钥对敏感信息签名;将敏感信息和签名编码生成二维码图形;将二维码图形印刷到证照上,形成证照上防伪二维码;本发明有效解决防止证照被扫描、复制,并可离线验证证照的真伪,使用方便,安全性高。

Description

基于可靠数字签名和二维码的离线证照防伪方法
技术领域
本发明涉及信息安全领域,特别是一种基于可靠数字签名和二维码的离线证照防伪方法。
背景技术
常见的证件防伪方法有纸张防伪(专用纸、水印、安全线)、油墨防伪、设计印刷防伪、在线查询等,其中以在线网络或电话查询最为可靠,但在线服务也带来诸多不便。
近年来,证照防伪方面出现了一系列实现方案:在专利申请99113630.6中提出:将证件上所印刷的文字或其他信息以及证件持证人的个人密码按一定规则进行编码,将所得的两组代码,根据证件性质的不同,同时或选择其中任一组设置于证件上;识别时识别者通过设有解码程序的识别装置或打电话到拥有识别装置的有关机构进行查询鉴别。在专利申请02139524.1中提出:本发明公开一种证件防伪方法,在每一种类型证件上设置明标、隐标以及填充码;同时在证件上设立行列基准点,将证件平面分成多个区域,由发证人在自定的区域,填入表现形式多样的不同内容的区位码。采用这种新型防伪方法制作的证件本身在组成、外观、排列、形式、色彩等方面具有唯一性,而且这些特性又与持证人的个性特征唯一对应。从而制造出具有相异个体唯一个性特征的无法仿制的证件。
二维码最早发明于日本,它使用与“0”、“1”比特流相对应的几何图形来表示数值信息,然后在二维平面上按一定规律编排这些特定的几何图形得到二维码图像,通过一些图象扫描设备可以实现信息的自动识别、读取和处理。根据码字生成原理和方式的不同,目前的二维码大致有行排式和矩阵式两类,行排式二维码的编码原理建立在(一维)条形码的基础之上,根据需要将码字堆积成多行(一般为几行到几十行不等),常见的行排式二维码有pdf417,code49,Code16K,MicroPDF417等;而矩阵式二维码则是在一个矩形空间(可看做矩阵)通过不同像素(通常为黑白)在矩阵中的不同分布进行编码,用不同的几何图形(点或其他形状)来表示“0”,“1”,常见的矩阵式二维码有QR Code,Han Xin Code,Code One等。与早期的一维条形码相比,二维码因为可以在横向和纵向上同时表示信息,所以一般来说面积相当的的二维码比一维条形码包含的信息量要大。因为可以极大地提高数据采集和信息处理的速度,所以二维码一经提出就迅速得到了人们高度且广泛的关注,其在商品防伪、拍码购物、表单、安全保密、追踪、证照等方面有很好的应用前景。在专利申请201210448738.5中提出:具有二维码的防伪印章,其特征在于:防伪印章的本体具有上下两个印章面,其中一个印章面为常用的用于肉眼识别的个人或者公司的文字印章,而另一个印章面为用于机器识别的计算机二维码图形印章,因为二维码图形包含了个人或者公司的全部信息,这样一来当一个文件上同时盖上两种印章从而提高防伪力度,及为机器识别提供依据。总的来说,目前二维码方案更多承担的是承载信息的作用,在证照类防伪应用中,普通二维码常见的一个不足之处就在于:它所存储的证照信息可以被扫描、复制,必须采用在线查询的方式验证信息的真伪。因此,其改进的创新势在必行。
发明内容
针对上述情况,为克服现有技术之缺陷,本发明之目的就是提供一种基于可靠数字签名和二维码的离线证照防伪方法,可有效解决离线防伪,安全性高的问题。
本发明解决的技术方案是,包括证照防伪二维码生成和证照防伪二维码验证,证照防伪二维码生成:提取证照中包含的敏感信息并进行数字签名,进而对证照敏感信息及其数字签名编码生成二维码,以印刷或者电子签名的方式与发放的证照绑定;证照防伪二维码验证:从证照中获取二维码,提取敏感信息和数字签名,验证签名有效性并比照、查看证照本身包含的敏感信息和数字签名关联的信息是否一致;证照防伪二维码生成是由证照防伪二维码生成模块实现,证照防伪二维码生成模块是:提取待颁发证照中的敏感信息m,利用证照颁发者私钥sk对敏感信息m签名δ=Sign(m,sk);将敏感信息m和签名δ编码生成二维码图形:c=ZMark(m||δ),其中ZMark为二维码编码算法,||表示敏感信息的串接;将二维码图形c印刷到证照上去,形成证照上防伪二维码;
证照防伪二维码验证是由证照防伪二维码验证模块实现,证照防伪二维码验证是:对纸质或电子形态的证照,以手机或专用终端扫描证照上的防伪二维码c;对二维码c解码得到证照敏感信息m和数字签名δ;利用证照颁发者公钥pk验证签名有效性:b=Verif(m,pk,δ);若b=True,对比敏感信息m和证照本身信息m’是否相同,若m=m’,则证照防伪二维码有效性验证通过;若b=Falsue或m≠m’,则有效性验证均为不通过,表明证照伪造;
所述的数字签名(算法)是由三个子算法组成的三元组Keygen、Sign、Verify,其中Keygen为密钥生成算法,输入为安全参数1λ,输出为用户的密钥对pk、sk,其中pk为用户公开密钥,sk为用户签名私钥;Sign为签名算法,输入待签名敏感信息m和签名私钥sk,输出数字签名δ;Verify为验证算法,输入为敏感信息m,用户公钥pk和数字签名δ,输出为True或False,其中输出为True时签名为有效;数字签名(算法)可以是国家主管部门授权使用的任何一种签名算法,或推荐使用国家密码管理局颁发的《SM2椭圆曲线公钥密码算法》中确定的数字签名算法;
所述的敏感信息包括姓名、头像、发证机构、有效期或任意需要防止伪造的证照内容。
本发明是针对二维码在证照类的具体应用,采用可靠数字签名等密码技术,通过在二维码中嵌入证照发放机构对证照敏感信息的数字签名实现证照防伪目的。本方案是一种离线的高可靠性证照防伪方法,有效解决防止证照被扫描、复制,并可离线验证证照的真伪,无需在线数据库查询等,使用方便,安全性高,基于可靠数字签名技术,具有法律效力。
附图说明
图1为本发明的方法工艺流程框示图。
具体实施方式
以下结合附图对本发明的具体实施方式作详细说明。
由图1给出,本发明方法是,包括二维码生成、二维码证照制作和二维码验证,二维码生成包括从证照提取敏感信息,再进行数字签名,生成二维码(模块),然后将二维码制作在证照上,形成带二维码的证照,验证时读取证照的二维码,数字签名,再与敏感信息比对,验证二维码证照真假,具体步骤是:
一、证照防伪二维码生成:
(1)、提取待颁发证照中的敏感信息m;
(2)、利用证照颁发者私钥sk对敏感信息m签名:δ=Sign(m,sk);
(3)、将敏感信息m和签名δ编码生成二维码图形:c=ZMark(m||δ),其中ZMark为二维码编码算法,||表示消息的串接;
二、将二维码图形c印刷到证照上去,形成证照上防伪二维码;
三、证照防伪二维码验证模块生成:
(1)、对纸质或电子形态的证照,以手机或专用终端扫描证照上的防伪二维码c;
(2)、对二维码c解码得到证照敏感信息m和数字签名δ;
(3)、利用证照颁发者公钥pk验证签名有效性:b=Verif(m,pk,δ);
(4)、若b=True,对比敏感信息m和证照本身信息m’是否相同,若m=m’,则证照防伪二维码有效性验证通过;否则,若b=Falsue或m≠m’,则有效性验证均为不通过,表格证照为伪造。
所述的证照必需是权威的、可信赖的、公正的第三方认证中心Certificate Authority中心,执行密钥生成算法(pk,sk)←Keygen(1λ),证照颁发者的公开密钥为pk,签名私钥为sk。
1.证照颁发机构对密钥管理
1)证照发放机构从证书认证中心获取用于签名证照的公钥证书和签名私钥对。
2.证照颁发给持有者
1)证照颁发者拟定待颁发证照内容;
2)证照颁发者调用证照防伪二维码生成模块,生成证照防伪二维码;
3)将证照防伪二维码印刷到证照上去,形成二维码防伪证照。
3.证照验伪
1)对纸质或电子形态的证照,验证者扫描读取二维码,调用证照防伪二维码验证模块,验证证照有效性;
2)若验证通过,则证照信息可信,否则提示用户证照信息是伪造的。
所述的二维码编码算法还可是任意一种成熟的二维码编码/解码算法,如QR Code码。
具有防伪二维码的证照形态可以是纸质印刷品,也可以是电子扫描图片等形式,防伪二维码均具有验证证照敏感信息真实性的作用。
由上述可知,本发明针对二维码在证照类的具体应用,采用可靠数字签名等密码技术,通过在二维码中嵌入证照发放机构对证照敏感信息的数字签名实现证照防伪目的。数字签名又称电子签名,它是附加在电子信息上的一些数据,该数据与原始电子消息紧密相关,是消息持有人或消息发送方对原始电子消息进行了某种密码变换(即签名变换)的结果。类似于普通的物理签名,消息的接收者可用它来辨别数据签署人的身份和确认数据的完整性。电子签名同时符合下列条件的,视为可靠的电子签名:(1)电子签名制作数据用于电子签名时,属于电子签名人专有;(2)签署时电子签名制作数据仅由电子签名人控制;(3)签署后对电子签名的任何改动能够被发现;(4)签署后对数据电文内容和形式的任何改动能够被发现。根据《中华人民共和国电子签名法》,可靠电子签名将与传统手写签名和盖章同等的法律效力。因此,与现有技术相比,具有离线防伪功能,无需在线数据库查询等,使用非常方便,而且安全性高,特别是基于可靠数字签名技术,具有法律效力,有效防止了证照信息被扫描、复制,确保了证照的真实性,有效解决了真假证照的鉴别,具有很强的使用价值,是证照防伪上的一大创新,经济和社会效益巨大。

Claims (5)

1.一种基于可靠数字签名和二维码的离线证照防伪方法,其特征在于,包括证照防伪二维码生成和证照防伪二维码验证,证照防伪二维码生成:提取证照中包含的敏感信息并进行数字签名,进而对证照敏感信息及其数字签名编码生成二维码,以印刷或者电子签名的方式与发放的证照绑定;证照防伪二维码验证:从证照中获取二维码,提取敏感信息和数字签名,验证签名有效性并比照、查看证照本身包含的敏感信息和数字签名关联的信息是否一致;证照防伪二维码生成是由证照防伪二维码生成模块实现,证照防伪二维码生成模块是:提取待颁发证照中的敏感信息m,利用证照颁发者私钥sk对敏感信息m签名δ=Sign(m,sk);将敏感信息m和签名δ编码生成二维码图形:c=ZMark(m||δ),其中ZMark为二维码编码算法,||表示敏感信息的串接;将二维码图形c印刷到证照上去,形成证照上防伪二维码;
证照防伪二维码验证是由证照防伪二维码验证模块实现,证照防伪二维码验证是:对纸质或电子形态的证照,以手机或专用终端扫描证照上的防伪二维码c;对二维码c解码得到证照敏感信息m和数字签名δ;利用证照颁发者公钥pk验证签名有效性:b=Verif(m,pk,δ);若b=True,对比敏感信息m和证照本身信息m’是否相同,若m=m’,则证照防伪二维码有效性验证通过;若b=Falsue或m≠m’,则有效性验证均为不通过,表明证照伪造;
所述的敏感信息包括姓名、头像、发证机构、有效期或任意需要防止伪造的证照内容。
2.根据权利要求1所述的基于可靠数字签名和二维码的离线证照防伪方法,其特征在于,所述的数字签名是由三个子算法组成的三元组Keygen、Sign、Verify,其中Keygen为密钥生成算法,输入为安全参数1λ,输出为用户的密钥对pk、sk,其中pk为用户公开密钥,sk为用户签名私钥;Sign为签名算法,输入待签名敏感信息m和签名私钥sk,输出数字签名δ;Verify为验证算法,输入为敏感信息m,用户公钥pk和数字签名δ,输出为True或False,其中输出为True时签名为有效。
3.根据权利要求1所述的基于可靠数字签名和二维码的离线证照防伪方法,其特征在于,所述的防伪二维码的证照为纸质印刷品,或电子扫描图片,防伪二维码均具有验证证照敏感信息真实性的作用。
4.根据权利要求1所述的基于可靠数字签名和二维码的离线证照防伪方法,其特征在于,所述的电子签名同时符合下列条件:(1)电子签名制作数据用于电子签名时,属于电子签名人专有;(2)签署时电子签名制作数据仅由电子签名人控制;(3)签署后对电子签名的任何改动能够被发现;(4)签署后对数据电文内容和形式的任何改动能够被发现。根据《中华人民共和国电子签名法》,可靠电子签名将与传统手写签名和盖章同等的法律效力。
5.根据权利要求1或2所述的基于可靠数字签名和二维码的离线证照防伪方法,其特征在于,所述的数字签名算法还可是国家主管部门授权使用的任何一种签名算法,或推荐使用国家密码管理局颁发的《SM2椭圆曲线公钥密码算法》中确定的数字签名算法。
CN201410088983.9A 2014-03-12 2014-03-12 基于可靠数字签名和二维码的离线证照防伪方法 Pending CN103810457A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410088983.9A CN103810457A (zh) 2014-03-12 2014-03-12 基于可靠数字签名和二维码的离线证照防伪方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410088983.9A CN103810457A (zh) 2014-03-12 2014-03-12 基于可靠数字签名和二维码的离线证照防伪方法

Publications (1)

Publication Number Publication Date
CN103810457A true CN103810457A (zh) 2014-05-21

Family

ID=50707205

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410088983.9A Pending CN103810457A (zh) 2014-03-12 2014-03-12 基于可靠数字签名和二维码的离线证照防伪方法

Country Status (1)

Country Link
CN (1) CN103810457A (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105844520A (zh) * 2015-01-13 2016-08-10 伍彬 电子回单的生成和验证方法
CN107979459A (zh) * 2016-10-24 2018-05-01 福建凯特信息安全技术有限公司 一种基于电子证照的数字签名应用方法
CN109547210A (zh) * 2018-11-23 2019-03-29 北京海泰方圆科技股份有限公司 一种电子印章验证方法和装置
CN109815660A (zh) * 2019-01-11 2019-05-28 公安部第三研究所 身份电子证照信息获取验证系统及方法
CN109886006A (zh) * 2019-02-28 2019-06-14 尤尼泰克(嘉兴)信息技术有限公司 一种基于二维码的信息源核验方法和装置
CN110020540A (zh) * 2019-04-17 2019-07-16 尤尼泰克(嘉兴)信息技术有限公司 一种基于二维码的证件识别方法及设备
CN110298199A (zh) * 2018-03-23 2019-10-01 上海浩霖汇信息科技有限公司 一种基于电子证照保真技术的应用本生成方法及装置
CN110348548A (zh) * 2019-06-20 2019-10-18 武汉瑞莱保能源技术有限公司 一种通过二维码技术实现质量作业签点信息的传递方法
CN110659470A (zh) * 2019-09-23 2020-01-07 四川虹微技术有限公司 离线物理隔离的认证方法及其认证系统
CN111079100A (zh) * 2019-12-16 2020-04-28 苏州创时和兴信息科技有限公司 一种基于数字水印和智能手机的证照防伪方法
CN115314222A (zh) * 2022-08-08 2022-11-08 公安部交通管理科学研究所 电子证照的认证方法
CN117788057A (zh) * 2024-02-27 2024-03-29 浙江恒中养老产业发展有限公司 一种补贴发放及使用方法和装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020157011A1 (en) * 2001-04-20 2002-10-24 Thomas Iii Fred C. Method and apparatus for secure transmission of identifier for removable storage media
CN102750510A (zh) * 2012-06-19 2012-10-24 袁开国 基于pki和hash的可信二维码方案
CN102932148A (zh) * 2012-10-25 2013-02-13 成都市易恒信科技有限公司 基于cpk认证的安全二维码防伪系统与方法
CN103136677A (zh) * 2013-02-22 2013-06-05 郭承武 一种商品防伪鉴别方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020157011A1 (en) * 2001-04-20 2002-10-24 Thomas Iii Fred C. Method and apparatus for secure transmission of identifier for removable storage media
CN102750510A (zh) * 2012-06-19 2012-10-24 袁开国 基于pki和hash的可信二维码方案
CN102932148A (zh) * 2012-10-25 2013-02-13 成都市易恒信科技有限公司 基于cpk认证的安全二维码防伪系统与方法
CN103136677A (zh) * 2013-02-22 2013-06-05 郭承武 一种商品防伪鉴别方法

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105844520A (zh) * 2015-01-13 2016-08-10 伍彬 电子回单的生成和验证方法
CN107979459A (zh) * 2016-10-24 2018-05-01 福建凯特信息安全技术有限公司 一种基于电子证照的数字签名应用方法
CN110298199A (zh) * 2018-03-23 2019-10-01 上海浩霖汇信息科技有限公司 一种基于电子证照保真技术的应用本生成方法及装置
CN110298199B (zh) * 2018-03-23 2024-06-04 上海浩霖汇信息科技有限公司 一种基于电子证照保真技术的应用本生成方法及装置
CN109547210A (zh) * 2018-11-23 2019-03-29 北京海泰方圆科技股份有限公司 一种电子印章验证方法和装置
CN109547210B (zh) * 2018-11-23 2020-02-11 北京海泰方圆科技股份有限公司 一种电子印章验证方法和装置
CN109815660B (zh) * 2019-01-11 2023-05-12 公安部第三研究所 身份电子证照信息获取验证系统及方法
CN109815660A (zh) * 2019-01-11 2019-05-28 公安部第三研究所 身份电子证照信息获取验证系统及方法
CN109886006A (zh) * 2019-02-28 2019-06-14 尤尼泰克(嘉兴)信息技术有限公司 一种基于二维码的信息源核验方法和装置
CN110020540A (zh) * 2019-04-17 2019-07-16 尤尼泰克(嘉兴)信息技术有限公司 一种基于二维码的证件识别方法及设备
CN110348548A (zh) * 2019-06-20 2019-10-18 武汉瑞莱保能源技术有限公司 一种通过二维码技术实现质量作业签点信息的传递方法
CN110659470A (zh) * 2019-09-23 2020-01-07 四川虹微技术有限公司 离线物理隔离的认证方法及其认证系统
CN110659470B (zh) * 2019-09-23 2021-04-20 四川虹微技术有限公司 离线物理隔离的认证方法及其认证系统
CN111079100B (zh) * 2019-12-16 2023-12-08 重庆金宝保信息技术服务有限公司 一种基于数字水印和智能手机的证照防伪方法
CN111079100A (zh) * 2019-12-16 2020-04-28 苏州创时和兴信息科技有限公司 一种基于数字水印和智能手机的证照防伪方法
CN115314222A (zh) * 2022-08-08 2022-11-08 公安部交通管理科学研究所 电子证照的认证方法
CN117788057A (zh) * 2024-02-27 2024-03-29 浙江恒中养老产业发展有限公司 一种补贴发放及使用方法和装置
CN117788057B (zh) * 2024-02-27 2024-06-11 浙江恒中养老产业发展有限公司 一种补贴发放及使用方法和装置

Similar Documents

Publication Publication Date Title
CN103810457A (zh) 基于可靠数字签名和二维码的离线证照防伪方法
JP7093352B2 (ja) 複合二次元バーコード、電子証書媒体、生成、読取装置および方法
US8285991B2 (en) Electronically signing a document
CN101329750B (zh) 具有文件内容保护功能的防伪印章生成和验证方法
US20160210621A1 (en) Verifiable credentials and methods thereof
CN104008322B (zh) 基于可靠数字签名的二维码发布者身份认证方法
WO2014154109A1 (zh) 带防伪二维码的电子票据的生成方法、校验方法及其系统
CN102779263A (zh) 基于pki和数字签名的可信二维码方案
CN104809490A (zh) 一种基于多维码的证卡防伪系统及其认证方法
CN102289697B (zh) 二维码印章的制作方法、应用方法以及制作、验证装置
CN102799990A (zh) 基于pki的双二维码产品防伪方案
CN104680202A (zh) 一种发票二维码生成和验证方法
CN104268610A (zh) 一种分级qr码生成方法及读取方法
US20160182239A1 (en) Method for certifying and authentifying security documents based on a measure of the relative variations of the different processes involved in its manufacture
CN104408502A (zh) 基于cpk的二维码生成和验证方法及装置
CN109472335A (zh) 一种彩票防伪系统及防伪方法
CN102842053B (zh) 一种防伪图码标签及其制造方法
CN108960387A (zh) 一种防伪造二维码及其生成和识别方法
CN105912894B (zh) 一种将证件号码用于电子印章印文防伪的方法
CN104424568A (zh) 采用电路核心芯片id号为标识的鉴真防伪溯源系统
CN101141466B (zh) 基于交织水印和生物特征的文件认证方法
CN105187404B (zh) 一种基于云服务器的文件防伪查询方法及装置
CN1321507C (zh) 基于图形码子母印章族信息关联机制的软证件防伪方法
CN107209970A (zh) 基于制造涉及的不同工艺的相对位置变化的度量来证实和认证安全证件的方法
CN103971247A (zh) 一种用于商品防伪的组合加密系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20140521