CN104517048A - 一种电子印章实现系统和方法 - Google Patents

一种电子印章实现系统和方法 Download PDF

Info

Publication number
CN104517048A
CN104517048A CN201310445600.4A CN201310445600A CN104517048A CN 104517048 A CN104517048 A CN 104517048A CN 201310445600 A CN201310445600 A CN 201310445600A CN 104517048 A CN104517048 A CN 104517048A
Authority
CN
China
Prior art keywords
fingerprint
finger print
chapter
print information
document
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201310445600.4A
Other languages
English (en)
Inventor
王东临
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TIANJIN SCHOLAR SOFTWARE TECHNOLOGY Co Ltd
Original Assignee
TIANJIN SCHOLAR SOFTWARE TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TIANJIN SCHOLAR SOFTWARE TECHNOLOGY Co Ltd filed Critical TIANJIN SCHOLAR SOFTWARE TECHNOLOGY Co Ltd
Priority to CN201310445600.4A priority Critical patent/CN104517048A/zh
Publication of CN104517048A publication Critical patent/CN104517048A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Computer Security & Cryptography (AREA)
  • Strategic Management (AREA)
  • Human Resources & Organizations (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明公开了一种电子印章实现系统和方法。其中该系统包括:指纹采集识别设备,用于采集用户的指纹信息;指纹章签章设备,外接指纹采集识别设备,当需要对文档盖章时,接收来自指纹采集识别设备的指纹信息的采集结果,根据采集到的指纹信息,将采集到的指纹信息与用户预存的指纹信息进行比对,获取相应的用户私钥;利用用户私钥对文档信息和采集到的指纹信息进行签名得到第一签名结果;利用制章人私钥对用户公钥和预存的指纹信息进行签名得到第二签名结果;把第一签名结果、采集到的指纹信息、第二签名结果合并形成电子指纹印章数据;文档处理设备,用于当需要对文档进行盖章时,根据来自指纹章处理设备的电子指纹印章数据,将采集到的指纹信息显示在文档中。

Description

一种电子印章实现系统和方法
技术领域
本发明涉及电子签名技术,特别涉及一种电子印章实现系统和方法。
背景技术
随着科学技术的发展,电子签名技术得到了广泛的应用。电子签名技术可以保证文件不可篡改,但电子签名技术是看不到、摸不着的,而且使用起来并不直观,也不符合一般的使用习惯和体验,于是逐渐产生了电子印章技术。
电子印章是电子签名的应用和表现形式,电子印章技术以先进的数字技术模拟传统实物印章,把看不见、摸不着的电子签名变成了符合传统习惯和体验的印章/签字,加盖电子印章的电子文件与加盖实物印章/签字的纸张文件具有相似的有效性。通常情况下,电子印章的表现形式是公章、签名等传统上用于确认文件有效性的图形、图像,其管理、使用方式符合实物印章的习惯和体验。
发明内容
有鉴于此,本发明的主要目的在于提供一种电子印章实现方法和系统,更加安全。
为达到上述目的,本发明的技术方案具体是这样实现的:
一种电子印章实现系统包括:
指纹采集识别设备,用于采集用户的指纹信息;
指纹章签章设备,外接指纹采集识别设备,当需要对文档盖章时,接收来自指纹采集识别设备的指纹信息的采集结果,根据采集到的指纹信息,将采集到的指纹信息与用户预存的指纹信息进行比对,获取相应的用户私钥;利用用户私钥对文档信息和采集到的指纹信息进行签名得到第一签名结果;利用制章人私钥对用户公钥和预存的指纹信息进行签名得到第二签名结果;把第一签名结果、采集到的指纹信息、第二签名结果合并形成电子指纹印章数据;
文档处理设备,用于当需要对文档进行盖章时,根据来自指纹章处理设备的电子指纹印章数据,将采集到的指纹信息显示在文档中。
一种电子印章实现方法包括:
接收来自指纹采集识别设备的指纹信息的采集结果;
根据采集到的用户的指纹信息,比对该用户预存的指纹信息,判断两者是否一致,如果一致,则获取该用户的私钥;
利用用户私钥对文档信息和采集到的指纹信息进行签名,得到第一签名结果;
利用制章人私钥对用户公钥和预存的指纹信息进行签名,得到第二签名结果;
把第一签名结果、采集到的指纹信息、第二签名结果合并形成电子指纹印章数据。
由于指纹章使用时需要提取和比对个人的指纹,所以在使用上可以保证本人自由使用,同时防止他人盗取使用。在盖章时使用者需在指纹采集设备上按压,采集到指纹图片在文档中指定位置显示,这模拟了现实中″按手印″的行为,符合人们的使用习惯。
附图说明
图1为本发明实施例提供的电子印章实现系统的结构图。
图2为本发明实施例提供的电子印章盖章方法的流程图。
图3A为本发明实施例提供的指纹章数据结构的示意图。
图3B为本发明实施例提供的加盖指纹章后文档信息存储结构图的示意图。
图4为本发明实施例提供的电子印章验章方法的流程图。
具体实施方式
为使本发明的目的、技术方案、及优点更加清楚明白,以下参照附图并举实施例,对本发明进一步详细说明。
本发明实施例的目的在于提供一种电子印章的实现方法,以提供新的电子印章方式。
在本发明一实施例中,利用自然人的指纹信息,将其与个人私钥绑定使用,并将两者结合形成电子印章,利用本发明实施例提供的技术方案,使得在在盖章时给使用者近似″按手印″的使用体验。
之所以可以将人的指纹与个人私钥绑定,是因为人的指纹独一无二,并且它们的复杂度足以提供用于鉴别的足够特征。指纹除了具有唯一性外,还具有遗传性和不变性,除非是植皮或者深达基底层的损伤,否则指纹是不会变的。因此指纹可以标识个人身份。
具体来说,将指纹和个人私钥绑定的过程可以是:用用户的个人指纹信息对用户的个人私钥进行安全防护,只有接收到的指纹信息与用户预存的个人指纹信息一致,才可以使用用户的个人私钥。这样可以避免私钥在不知情的情况下被使用。在本发明一实施例中,预存有用户私钥和个人指纹信息,只有被采集用户的个人指纹用预存的个人指纹信息对应上,才可以提取出用户私钥。
图1所示为本发明实施例提供的电子印章实现系统的结构图。如图1所示包括:指纹采集识别设备、指纹章签章设备以及文档处理设备构成。
其中,指纹采集识别设备,用于采集用户的指纹信息;
指纹章签章设备,外接指纹采集识别设备,当需要对文档盖章时,接收来自指纹采集识别设备的指纹信息的采集结果,根据采集到的指纹信息,将采集到的指纹信息与用户预存的指纹信息进行比对,获取相应的用户私钥;利用用户私钥对文档信息和采集到的指纹信息进行签名得到第一签名结果;利用制章人私钥对用户公钥和预存的指纹信息进行签名得到第二签名结果;把第一签名结果、采集到的指纹信息、第二签名结果、以及指纹章的显示位置信息合并形成电子指纹印章数据,把电子指纹印章数据和文档数据一并存储,从而完成盖章操作;
文档处理设备,用于当需要对文档进行盖章时,根据来自指纹章处理设备的电子指纹印章数据,将采集到的指纹信息显示在文档的指定位置(根据指纹章的显示位置信息确认)。
在本发明另一实施例中,进一步包括指纹章验章设备,用于当需要显示或打印加盖过指纹章的文档时,用制章人公钥验证第二签名结果,在验证成功后将该预存指纹信息与电子指纹印章数据中采集的指纹信息进行比对;同时利用用户公钥来验证第一签名结果的完整性;如果指纹比对结果一致同时第一签名验证结果通过,则通知文档处理设备显示和打印文档,同时在指纹章显示位置上显示电子指纹印章数据中存储的采集到的指纹信息。
文档处理设备,进一步用于当需要显示或打印加盖过指纹章的文档时,如果指纹章验章设备的验章结果为验证通过,则显示和打印文档,同时在指纹章显示位置上显示电子指纹印章数据中存储的采集到的指纹信息;否则关闭文档。
本领域技术人员可以理解,由于系统可以约定所有的电子指纹显示在文档的特定的位置,因此指纹章签章设备获取指纹章的显示位置信息并不是必要技术特征。相应地,电子指纹印章数据中也不一定包含有指纹章在文档中的显示位置信息。相应地,文档处理设备可以是将采集到的指纹信息显示在预定的位置上。
在本发明一实施例中,可以将指纹章签章设备和/或指纹章验章设备作为文档处理设备的一个插件,在两者间设置交互接口。
本领域技术人员可以理解,在实际应用中,指纹章签章设备和指纹章验章设备可能是一个实体,结合使用。
利用本发明的技术方案,在获取私钥前必须先获得私钥拥有人的指纹信息,这样保证了用私钥进行签名的行为只能在私钥的拥有人在场时才能进行。
图2为本发明实施例提供的电子印章盖章方法的流程图。如图2所示,该电子印章盖章流程如下:
步骤201:文档处理设备加载指纹章签章设备,并打开电子文档。
步骤202:确定指纹章在原始文档中的盖章位置,具体来说,可以检测用户通过鼠标或触摸屏等形式输入的盖章位置信息。
步骤203:启动指纹采集设备,接收用户输入的指纹信息,采集用户的指纹信息。
步骤204:指纹章签章设备对原始文档和采集到的指纹信息进行签名操作;具体签名过程可以是:
接收来自指纹采集识别设备的指纹信息的采集结果,根据采集到的用户的指纹信息,比对预存该用户的指纹信息,判断两者是否一致,如果一致,则获取该用户的私钥;否则签名过程结束,无法成功签名。
利用用户私钥对文档信息和采集到的指纹信息进行签名,得到第一签名结果;
利用制章人私钥对用户公钥和预存的指纹信息进行签名,得到第二签名结果;实际应用中,该签名可以提前完成,该签名结果可以预存在签章方系统中;
把第一签名结果、采集到的指纹信息、第二签名结果、以及指纹章的显示位置信息合并形成电子指纹印章数据;
电子指纹印章数据的数据结构如图3A所示,具体包括:对文档信息和采集到的指纹信息的签名结果、用制章人私钥签名过的用户公钥和预存的指纹信息、采集到的指纹信息、指纹章在文档中的显示位置信息,以及其他一些电子印章信息(并不是本申请关注重点)。
步骤205:文档处理设备将采集到的指纹信息显示在文档的指定位置(根据指纹章的显示位置信息确认)。
步骤206:把原始文档和电子指纹印章数据合并存储为一个盖章后文档;
加盖指纹章后,文档存储的信息结构如3B所示,包括:原始文档数据以及指纹章数据。
图4为本发明实施例提供的电子印章验章方法的流程图。如图4所示,包括如下流程:
步骤401:文档处理设备加载指纹章验章设备,打开待处理文件;
步骤402:指纹章验章设备解析文档中的电子指纹印章数据,对指纹印章进行验证,成功则转到步骤403,否则转到404;
具体来说,对签名结果进行验证的步骤包括:
用制章人公钥验证第二签名结果;如果验证失败,则整个验章过程以失败结束;如果验证成功,则将预存的指纹信息与电子指纹印章数据中采集的指纹信息进行比对;如果不一致,则表明传输过程中,该采集到的指纹信息可能被篡改或替换,则整个验章过程以失败结束;如果两者一致,则利用用户公钥来验证第一签名结果的完整性;如果签名验证失败,则整个验章过程以失败结束;如果验证成功,则表明验章通过。
步骤403:文档处理设备显示和打印文档,同时在指纹章显示位置上显示电子指纹印章数据中存储的采集到的指纹信息。
步骤404:关闭文档。
本领域技术人员可以理解,由于系统可以约定所有的电子指纹显示在文档的特定的位置,因此图2所示的步骤202并不是必要技术特征。相应地,电子指纹印章数据中也不一定包含有指纹章在文档中的显示位置信息。相应地,对于图4实施例而言,步骤403可以是将采集到的指纹信息显示在预定的位置上。
本领域技术人员可以理解,在本发明技术方案中,但凡提及比较两个指纹信息是否一致,通常指的是比较指纹信息中的关键特征,并不需要两个指纹图片完全一模一样。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换以及改进等,均应包含在本发明的保护范围之内。

Claims (7)

1.一种电子印章实现系统,其特征在于,包括:
指纹采集识别设备,用于采集用户的指纹信息;
指纹章签章设备,外接指纹采集识别设备,当需要对文档盖章时,接收来自指纹采集识别设备的指纹信息的采集结果,根据采集到的指纹信息,将采集到的指纹信息与用户预存的指纹信息进行比对,获取相应的用户私钥;利用用户私钥对文档信息和采集到的指纹信息进行签名得到第一签名结果;利用制章人私钥对用户公钥和预存的指纹信息进行签名得到第二签名结果;把第一签名结果、采集到的指纹信息、第二签名结果合并形成电子指纹印章数据;
文档处理设备,用于当需要对文档进行盖章时,根据来自指纹章处理设备的电子指纹印章数据,将采集到的指纹信息显示在文档中。
2.如权利要求1所述的系统,其特征在于,进一步包括:
指纹章验章设备,用于当需要显示或打印加盖过指纹章的文档时,用制章人公钥验证第二签名结果,在验证成功后将该预存指纹信息与电子指纹印章数据中采集的指纹信息进行比对;同时利用用户公钥来验证第一签名结果的完整性;如果指纹比对结果一致同时第一签名验证结果通过,则通知文档处理设备。
则所述文档处理设备,进一步用于当指纹章验章设备的验章结果为验证通过,显示或打印包含采集到的指纹信息的文档;否则关闭文档。
3.如权利要求1或2所示,其特征在于,所述指纹章签章设备和/或指纹章验章设备为所述文档处理设备的一个插件。
4.一种电子印章实现方法,其特征在于,包括:
接收来自指纹采集识别设备的指纹信息的采集结果;
根据采集到的用户的指纹信息,比对该用户预存的指纹信息,判断两者是否一致,如果一致,则获取该用户的私钥;
利用用户私钥对文档信息和采集到的指纹信息进行签名,得到第一签名结果;
利用制章人私钥对用户公钥和预存的指纹信息进行签名,得到第二签名结果;
把第一签名结果、采集到的指纹信息、第二签名结果合并形成电子指纹印章数据。
5.如权利要求4所述的方法,其特征在于,在验章方,进一步包括:
用制章人公钥验证第二签名结果;如果验证成功,则
将预存的指纹信息与电子指纹印章数据中采集的指纹信息进行比对;如果两者一致,则
利用用户公钥来验证第一签名结果的完整性;如果验证成功,则表明验章通过。
6.如权利要求5所述的方法,其特征在于,在验章通过后,进一步包括:
在文档中显示电子指纹印章数据中采集到的指纹信息。
7.如权利要求6所述的方法,其特征在于,进一步包括:
获取指纹章在原始文档中的盖章位置;
则所述电子指纹印章数据中进一步包含指纹章的显示位置信息;
所述在文档中显示电子指纹印章数据中采集到的指纹信息包括:
根据指纹章的显示位置信息,将采集到的指纹信息显示在文档的指定位置上。
CN201310445600.4A 2013-09-26 2013-09-26 一种电子印章实现系统和方法 Pending CN104517048A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310445600.4A CN104517048A (zh) 2013-09-26 2013-09-26 一种电子印章实现系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310445600.4A CN104517048A (zh) 2013-09-26 2013-09-26 一种电子印章实现系统和方法

Publications (1)

Publication Number Publication Date
CN104517048A true CN104517048A (zh) 2015-04-15

Family

ID=52792336

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310445600.4A Pending CN104517048A (zh) 2013-09-26 2013-09-26 一种电子印章实现系统和方法

Country Status (1)

Country Link
CN (1) CN104517048A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107220813A (zh) * 2017-06-01 2017-09-29 北京戈德泰视信息安全技术有限公司 一种基于实体公章的强制认证云电子公章系统
CN111865572A (zh) * 2020-06-11 2020-10-30 天地融科技股份有限公司 一种联合签章的方法及系统
CN117097562A (zh) * 2023-10-18 2023-11-21 确信信息股份有限公司 一种安全的集中式签章方法及系统

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107220813A (zh) * 2017-06-01 2017-09-29 北京戈德泰视信息安全技术有限公司 一种基于实体公章的强制认证云电子公章系统
CN111865572A (zh) * 2020-06-11 2020-10-30 天地融科技股份有限公司 一种联合签章的方法及系统
CN117097562A (zh) * 2023-10-18 2023-11-21 确信信息股份有限公司 一种安全的集中式签章方法及系统
CN117097562B (zh) * 2023-10-18 2024-02-20 确信信息股份有限公司 一种安全的集中式签章方法及系统

Similar Documents

Publication Publication Date Title
CN102622549B (zh) 一种电子印章实现系统和方法
CN107888557B (zh) 一种协议文件的生成方法及其系统
CN110086608A (zh) 用户认证方法、装置、计算机设备及计算机可读存储介质
CN110490004B (zh) 电子签章文件的处理方法、客户端、计算机设备及介质
EP3326096B1 (en) System and method for validating authorship of an electronic signature session
CN107229850B (zh) 电子签章方法及装置
CN110826043B (zh) 一种数字身份申请系统及方法、身份认证系统及方法
CN106296222A (zh) 基于身份认证的电子合同互联网签署方法
CN111083096B (zh) 用于在考试中安全地分发内容的方法和系统
CN110276588A (zh) 电子签名认证方法、装置及计算机可读存储介质
CN111833004B (zh) 一种电子签章的签章方法、验证方法及系统
CN104361293B (zh) 一种纸质防伪文件生成和辨别的方法及装置
CN109560939A (zh) 一种区块链的出块方法和装置
CN112214739A (zh) 电子签章的实现方法及装置
CN108038388A (zh) Web页面印章的实现方法和客户端、服务器
CN104168117B (zh) 一种语音数字签名方法
CN107231343B (zh) 一种u盾激活方法、客户端及系统
CN104517048A (zh) 一种电子印章实现系统和方法
CN109299588A (zh) 一种印章装置及其盖章方法
CN111865605B (zh) 一种电子签章方法及终端、电子验章方法及终端
CN106559433B (zh) 利用数字证书固定电子证据和用户身份的方法及系统
CN106797386A (zh) 安全验证方法、装置、终端设备及服务器
CN111950034A (zh) 一种电子签章的联合签章方法、联合验证方法及系统
CN105429986B (zh) 一种网络实名验证和隐私保护的系统
CN103824036B (zh) 标签验证方法及终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20150415

WD01 Invention patent application deemed withdrawn after publication