CN105335109B - 一种基于智能密码钥匙的文件打印控制系统及其实现方法 - Google Patents

一种基于智能密码钥匙的文件打印控制系统及其实现方法 Download PDF

Info

Publication number
CN105335109B
CN105335109B CN201510875242.XA CN201510875242A CN105335109B CN 105335109 B CN105335109 B CN 105335109B CN 201510875242 A CN201510875242 A CN 201510875242A CN 105335109 B CN105335109 B CN 105335109B
Authority
CN
China
Prior art keywords
module
intelligent code
key
code key
main controller
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510875242.XA
Other languages
English (en)
Other versions
CN105335109A (zh
Inventor
吕前进
胡双喜
高友
梁友仁
王辉
孙琦
赵磊
李良
李一良
吴彤
焦洋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tianjin Opto Electronic Information Technology Ltd By Share Ltd
Original Assignee
Tianjin Opto Electronic Information Technology Ltd By Share Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tianjin Opto Electronic Information Technology Ltd By Share Ltd filed Critical Tianjin Opto Electronic Information Technology Ltd By Share Ltd
Priority to CN201510875242.XA priority Critical patent/CN105335109B/zh
Publication of CN105335109A publication Critical patent/CN105335109A/zh
Application granted granted Critical
Publication of CN105335109B publication Critical patent/CN105335109B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1238Secure printing, e.g. user identification, user rights for device usage, unallowed content, blanking portions or fields of a page, releasing held jobs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Human Computer Interaction (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于智能密码钥匙的文件打印控制系统及其实现方法,该系统包括:第一智能密码钥匙、第二智能密码钥匙、第三智能密码钥匙、打印控制客户端、打印监控控制端、证书服务器、打印机装置和二维码扫描装置。该实现方法包括:第一智能密码钥匙、第二智能密码钥匙的身份KEY证书下载的步骤;第一智能密码钥匙、第二智能密码钥匙与证书服务器之间的相互身份认证的步骤;文件打印及回收的步骤。本发明对打印进行从申请、审批、输出到回收的全生命周期的统一控制;采用基于智能密码钥匙的证书身份认证体系和国密算法进行加解密操作,避免了文件打印过程中存在身份易伪造、易破解的风险,广泛应用于政府机关、军事等各个行业中的重要部门部位。

Description

一种基于智能密码钥匙的文件打印控制系统及其实现方法
技术领域
本发明属于文件打印控制领域,具体涉及一种基于智能密码钥匙的文件打印控制系统及其实现方法。
背景技术
近年来,随着信息技术的飞速发展及保密形势的日益严峻,绝大多数单位都对信息安全的建设十分重视,投入巨大。但是对于日常行政控制、科研活动中必然需要将很多电子信息文件打印成纸质文件,如果用户的打印操作不受控制,任何人都可以直接连接打印机进行打印的话,那么打印了多少文档,打印了什么内容,都没有审批和记录,这种情况无疑是信息安全控制的极大漏洞。
特别是在军工、军队、国防科研等涉密领域,对数据的导入、导出、传递更需要有严格的控制制度和控制方法,即申请、审批、输出、回收的闭环控制。针对纸介质的监控技术有“用于通用打印机的打印监控系统及方法”(专利申请号:201310089232.4),该方法提供了一种虚拟打印技术,来实现对打印的监控过程,其缺陷是缺乏回收的闭环控制过程;缺乏身份认证系统。即使目前已经有的系统拥有身份认证系统,但是身份存在易伪造、易破解的风险,急需得到改善。
发明内容
本发明提供了一种基于智能密码钥匙的文件打印控制系统及其实现方法,本发明解决了监控过程中缺乏身份认证和闭环的缺陷,避免了文件打印过程中存在身份易伪造、易破解的风险,消除了可能存在的安全隐患,详见下文描述:
一种基于智能密码钥匙的文件打印控制系统,所述文件打印控制系统包括:打印机装置,所述文件打印控制装置还包括:第一智能密码钥匙、第二智能密码钥匙、第三智能密码钥匙、打印控制客户端、打印监控控制端、证书服务器、与二维码扫描装置;
所述打印控制客户端与所述第一智能密码钥匙和所述打印机装置相连;所述打印监控控制端与所述第二智能密码钥匙和所述二维码扫描装置相连;
所述证书服务器与第三智能密码钥匙相连;所述打印控制客户端与所述打印监控控制端和所述证书服务器通过网络进行通信。
所述第一智能密码钥匙包括:第一电源电路模块、第一USB通信电路模块、第一密码芯片、第一晶振电路和第一存储电路模块;
所述第二智能密码钥匙包括:第二电源电路模块、第二USB通信电路模块、第二密码芯片、第二晶振电路和第二存储电路模块;
所述第三智能密码钥匙包括:第三电源电路模块、第三USB通信电路模块、第三密码芯片、第三晶振电路和第三存储电路模块。
其中,所述打印控制客户端包括:第一主控制器模块,
所述第一主控制器模块连接第一USB通信模块、打印控制模块、状态监控模块、第一日志控制模块、第一网络通信模块和第一电源模块。
其中,所述打印监控控制端包括:第二主控制器模块,
所述第二主控制器模块连接第二USB通信模块、用户控制模块、权限控制模块、审批流程配置模块、作业控制模块、第二日志控制模块、第二网络通信模块和第二电源模块。
其中,所述证书服务器包括:第三主控制器模块,
所述第三主控制器模块连接第三USB通信模块、证书控制模块、身份认证模块、第三日志控制模块、第三网络通信模块和第三电源模块。
一种基于智能密码钥匙的文件打印控制系统的实现方法,所述方法包括:
1)第一智能密码钥匙、第二智能密码钥匙的身份KEY证书下载的步骤;
2)第一智能密码钥匙、第二智能密码钥匙与证书服务器之间的相互身份认证的步骤;
3)文件打印及回收的步骤。
所述第一智能密码钥匙、第二智能密码钥匙的身份KEY证书下载的步骤具体为:
1)第一智能密码钥匙的身份KEY证书下载的步骤为:
当身份认证模块验证用户身份确认信息正确时,第三主控制器模块从第三智能密码钥匙获取一对生成的公私钥对;证书生成控制模块生成数字证书;
第三智能密码钥匙用临时公钥,对生成的公私钥对和数字证书进行加密;
第一主控制器模块用第一智能密码钥匙将加密后的公私钥对和数字证书解密;第一智能密码钥匙将解密后公私钥对覆盖原有的临时公私钥对,将数字证书存储;
2)第二智能密码钥匙的身份KEY证书下载的步骤为:
第二主控制器模块通过用户控制模块获取手动输入的管理员身份确认信息;当身份认证模块验证管理员身份确认信息正确时,第三主控制器模块从第三智能密码钥匙获取一对生成的公私钥对;证书生成控制模块生成数字证书;
第三智能密码钥匙用临时公钥,对生成的公私钥对和数字证书进行加密;
第二主控制器模块用第二智能密码钥匙将加密后的公私钥对和数字证书解密,第二智能密码钥匙将解密后公私钥对覆盖原有的临时公私钥对,将数字证书存储。
所述第一智能密码钥匙、第二智能密码钥匙与证书服务器之间的相互身份认证的步骤具体为:
1)第一智能密码钥匙或第二智能密码钥匙对证书服务器身份验证的实现方法具体包括以下步骤:
第一主控制器模块或第二主控制器模块,调用第一智能密码钥匙或第二智能密码钥匙生成8字节随机数,并利用数字证书中的服务器公钥对生成的8字节随机数进行加密;将加密后的8字节随机数传输至第三主控制器模块;
第三主控制器模块调用第三智能密码钥匙中的私钥进行解密,得到解密后的新8字节随机数;从第三智能密码钥匙中采用用户公钥对解密后的新8字节随机数进行加密;
第一主控制器模块或第二主控制器模块,调用第一智能密码钥匙或第二智能密码钥匙对新8字节随机数进行解密,得到解密后的新8字节随机数;当生成的8字节随机数和解密后的新8字节随机数一致时,证书服务器身份合法;
2)证书服务器对第一智能密码钥匙或第二智能密码钥匙身份验证的实现方法具体包括以下步骤:
第一主控制器模块或第二主控制器模块,调用第一智能密码钥匙或第二智能密码钥匙对用户数字证书进行签名;将用户数字证书明文和签名后的用户数字证书传输至第三主控制器模块;
第三主控制器模块调用第三智能密码钥匙利用用户数字证书查找到用户的公钥,并利用用户的公钥解密签名的用户数字证书;当解密后的用户数字证书与明文用户证书一致时,第一智能密码钥匙或第二智能密码钥匙身份合法。
所述文件打印及回收的步骤具体为:
第一主控制器模块将打印申请传输至第二主控制器模块;第二主控制器模块完成对打印申请的二维码控制和审批操作,并将打印审批结果传输至第一主控制器模块;
第一主控制器模块通过打印机装置进行打印输出;第二主控制器模块通过调用二维码扫描装置完成二维码扫描;第二主控制器模块完成打印的回收操作。
本发明提供的技术方案的有益效果是:本发明通过对打印进行从申请、审批、输出到回收的全生命周期的统一控制;采用基于智能密码钥匙的证书身份认证体系和国密算法进行加解密操作。采用的智能密码钥匙内嵌国家密码管理局指定SM1、SM2和SM3加密算法的密码模块,具有较高的商密安全等级,彻底解决现有文件打印控制系统中在身份认证方面的安全隐患,可以有效保证重要机关部门的打印安全;在登录文件打印控制系统身份认证阶段采用了用户身份与服务器身份的双向认证安全机制,避免用户身份伪造和服务器身份伪造,提高了系统的安全性;打印作业上传采用SSL(安全套接层)安全信道上传,加密存储;用户身份采用双因子认证机制;打印内容采用加密技术,确保打印内容的安全性,解决了监控过程中缺乏身份认证和闭环的缺陷,避免了文件打印过程中存在身份易伪造、易破解的风险,消除了可能存在的安全隐患。
附图说明
图1为基于智能密码钥匙的文件打印控制系统的工作状态示意图;
图2a)为第一智能密码钥匙的结构示意图;
图2b)为第二智能密码钥匙的结构示意图;
图2c)为第三智能密码钥匙的结构示意图;
图3为打印控制客户端的结构示意图;
图4为打印监控控制端的结构示意图;
图5为证书服务器的结构示意图;
图6为第一智能密码钥匙的身份KEY的证书下载的流程图;
图7为第二智能密码钥匙的身份KEY的证书下载的流程图;
图8为第一智能密码钥匙对证书服务器身份验证的实现方法的流程图;
图9为证书服务器对第一智能密码钥匙身份验证的实现方法的流程图;
图10为文件打印及回收过程的实现方法的流程图。
附图中,各标号所代表的部件列表如下:
1:第一智能密码钥匙; 2:第二智能密码钥匙;
3:第三智能密码钥匙; 4:打印控制客户端;
5:打印监控控制端; 6:证书服务器;
7:打印机装置; 8:二维码扫描装置;
11:第一电源电路模块; 12:第一USB通信电路模块;
13:第一密码芯片; 14:第一晶振电路;
15:第一存储电路模块; 21:第二电源电路模块;
22:第二USB通信电路模块; 23:第二密码芯片;
24:第二晶振电路; 25:第二存储电路模块;
31:第三电源电路模块; 32:第三USB通信电路模块;
33:第三密码芯片; 34:第三晶振电路;
35:第三存储电路模块; 41:第一主控制器模块;
42:第一USB通信模块; 43:打印控制模块;
44:状态监控模块; 45:第一日志控制模块;
46:第一网络通信模块; 47:第一电源模块;
51:第二主控制器模块; 52:第二USB通信模块;
53:用户控制模块; 54:权限控制模块;
55:审批流程配置模块; 56:作业控制模块;
57:第二日志控制模块; 58:第二网络通信模块;
59:第二电源模块; 61:第三主控制器模块;
62:第三USB通信模块; 63:证书控制模块;
64:身份认证模块; 65:第三日志控制模块;
66:第三网络通信模块; 67:第三电源模块;
561:作业二维码控制模块; 562:作业申请控制模块;
563:作业审批控制模块; 564:作业回收控制模块;
631:证书生成控制模块; 632:证书颁发控制模块;
633:证书存储控制模块; 634:作业销毁控制模块。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面对本发明实施方式作进一步地详细描述。
实施例1
一种基于智能密码钥匙的文件打印控制装置,参见图1,该文件打印控制装置包括:第一智能密码钥匙1、第二智能密码钥匙2、第三智能密码钥匙3、打印控制客户端4、打印监控控制端5、证书服务器6、打印机装置7和二维码扫描装置8。
打印控制客户端4与第一智能密码钥匙1和打印机装置7相连;打印监控控制端5与第二智能密码钥匙2和二维码扫描装置8相连;证书服务器6与第三智能密码钥匙3相连。打印控制客户端4与打印监控控制端5和证书服务器6通过网络进行通信。
即,本发明实施例通过上述器件实现了对文件打印的控制。
本发明实施例对各器件的型号除做特殊说明的以外,其他器件的型号不做限制,只要能完成上述功能的器件均可。
实施例2
下面结合图2a)、图2b)和图2c)对本发明实施例1中的智能密码钥匙进行详细说明,详见下文描述:
参见图2a)、图2b)和图2c),第一智能密码钥匙1包括:第一电源电路模块11、第一USB通信电路模块12、第一密码芯片13、第一晶振电路14和第一存储电路模块15;第二智能密码钥匙2包括:第二电源电路模块21、第二USB通信电路模块22、第二密码芯片23、第二晶振电路24和第二存储电路模块25;第三智能密码钥匙3包括:第三电源电路模块31、第三USB通信电路模块32、第三密码芯片33、第三晶振电路34和第三存储电路模块35。
该第一智能密码钥匙1、第二智能密码钥匙2和第三智能密码钥匙3是经过国家密码管理局认证和型号审批的,采用的密码算法有SM1、SM2、SM3和SM4密码算法。
本发明实施例中,第一密码芯片13、第二密码芯片23和第三密码芯片33用于产生随机密钥、存储数字证书,还用于通过调用SM1、SM2、SM3和SM4商用密码算法实现身份认证及加解密等。
本发明实施例对第一存储电路模块15、第二存储电路模块25和第三存储电路模块35的接口不受限制,本发明实施例采用的是串行外设接口(采用通用的SPI接口)。
第一智能密码钥匙1作为用户身份KEY使用;第二智能密码钥匙2作为管理员身份KEY使用;第三智能密码钥匙3作为系统KEY使用。
本发明实施例对各器件的型号除做特殊说明的以外,其他器件的型号不做限制,只要能完成上述功能的器件均可。
实施例3
下面结合图3对本发明实施例中的打印控制客户端4进行详细描述,详见下文:
打印控制客户端4包括:第一主控制器模块41、第一USB通信模块42、打印控制模块43、状态监控模块44、第一日志控制模块45、第一网络通信模块46和第一电源模块47。
第一主控制器模块41连接第一USB通信模块42、打印控制模块43、状态监控模块44、第一日志控制模块45、第一网络通信模块46和第一电源模块47。
第一USB通信模块42在第一主控制器模块41作用下在加密通信时作为接口模块与第一智能密码钥匙1进行通信交互;打印控制模43在第一主控制器模块41作用下在打印时作为功能模块使用;状态监控模块44在第一主控制器模块41作用下进行状态信息的监控(即对打印控制客户端4本身进行状态信息的监控);第一日志控制模块45在第一主控制器模块41作用下在操作日志控制时作为功能模块使用;第一网络通信模块46在第一主控制器模块41作用下在网络通信时作为功能模块使用;第一电源模块47为整个打印控制客户端4供电。
打印控制模块43用于禁止非授权打印机的打印输出,实现对用户身份验证、打印作业信息收集及打印作业申请。
本发明实施例对各器件的型号除做特殊说明的以外,其他器件的型号不做限制,只要能完成上述功能的器件均可。
实施例4
下面结合图4对本发明实施例中的打印监控控制端5进行详细描述,详见下文:
参见图4,打印监控控制端5包括:第二主控制器模块51、第二USB通信模块52、用户控制模块53、权限控制模块54、审批流程配置模块55、作业控制模块56、第二日志控制模块57、第二网络通信模块58和第二电源模块59。
第二主控制器模块51连接第二USB通信模块52、用户控制模块53、权限控制模块54、审批流程配置模块55、作业控制模块56、第二日志控制模块57、第二网络通信模块58和第二电源模块59。
第二USB通信模块52在第二主控制器模块51作用下在加密通信时作为接口模块与第二智能密码钥匙2进行通信交互;用户控制模块53在第二主控制器模块51作用下在用户控制时作为功能模块使用;权限控制模块54在第二主控制器模块51作用下在操作权限控制时作为功能模块使用;审批流程配置模块55在第二主控制器模块51作用下在审批流程配置时作为功能模块使用;作业控制模块56在第二主控制器模块51作用下对打印时的作业进行控制使用;第二日志控制模块57在第二主控制器模块51作用下在操作日志控制时作为功能模块使用;第二网络通信模块58在第二主控制器模块51作用下在网络通信时作为功能模块使用;第二电源模块59为整个打印监控控制端5供电。
作业控制模块56包括:作业二维码控制模块561、作业申请控制模块562、作业审批控制模块563和作业回收控制模块564。
本发明实施例对各器件的型号除做特殊说明的以外,其他器件的型号不做限制,只要能完成上述功能的器件均可。
实施例5
下面结合图5对本发明实施例中的证书服务器6进行详细描述,详见下文:
参见图5,证书服务器6包括:第三主控制器模块61、第三USB通信模块62、证书控制模块63、身份认证模块64、第三日志控制模块65、第三网络通信模块66和第三电源模块67。
第三主控制器模块61连接第三USB通信模块62、证书控制模块63、身份认证模块64、第三日志控制模块65、第三网络通信模块66和第三电源模块67。
第三USB通信模块62在第三主控制器模块61作用下在加密通信时作为接口模块与第三智能密码钥匙3进行通信交互;证书控制模块63在第三主控制器模块61作用下在证书控制时作为功能模块使用;身份认证模块64在第三主控制器模块61作用下在身份认证时作为功能模块使用;第三日志控制模块65在第三主控制器模块61作用下在操作日志控制时作为功能模块使用;第三网络通信模块66在第三主控制器模块61作用下在网络通信时作为功能模块使用;第三电源模块67为整个证书服务器6供电。
证书控制模块63包括:证书生成控制模块631、证书颁发控制模块632、证书存储控制模块633和作业销毁控制模块634。
本发明实施例中的证书控制模块63是基于PKI(公钥基础设施)技术设计的证书控制平台,负责生成、颁发、存储和销毁数字证书。
本发明实施例对各器件的型号除做特殊说明的以外,其他器件的型号不做限制,只要能完成上述功能的器件均可。
实施例6
下面结合实施例2、3、4和5对本发明实施例提供的系统进行详细描述,详见下文:
第一主控制器模块41通过第一USB通信模块42、第一USB通信电路模块12与第一密码芯片13进行通信;第二主控制器模块51通过第二USB通信模块52、第二USB通信电路模块22与第二密码芯片23进行通信;第三主控制器模块61通过第三USB通信模块62、第三USB通信电路模块32与第三密码芯片33进行通信。
第一主控制器模块41通过第一网络通信模块46、第二网络通信模块58与第二主控制器模块51进行通信;第一主控制器模块41通过第一网络通信模块46、第三网络通信模块66与第三主控制器模块61通信;第二主控制器模块51通过第二网络通信模块58、第三网络通信模块66与第三主控制器模块61通信。
打印机装置7具备打印输出的功能,能够实现文件数据的打印输出;二维码扫描装置8实现作业上二维码的扫描和识别,作为作业回收的操作依据。
本发明实施例对各器件的型号除做特殊说明的以外,其他器件的型号不做限制,只要能完成上述功能的器件均可。
实施例7
一种基于智能密码钥匙的文件打印控制系统的实现方法,参见图1、图3、图4和图5,该文件打印控制系统的实现方法包括:证书下载的实现方法,其中,证书下载的实现方法包括:第一智能密码钥匙1和第二智能密码钥匙2两种身份KEY的证书下载。
其中,第一智能密码钥匙1的身份KEY的证书下载包括以下步骤:
第一智能密码钥匙1未绑定身份证书时,第一主控制器模块41获取第一智能密码钥匙1中的用户身份确认信息,以及生成的临时公私钥对中的临时公钥;当身份认证模块64验证用户身份确认信息正确时,第三主控制器模块61从第三智能密码钥匙3获取一对生成的公私钥对;证书生成控制模块631生成数字证书;第三智能密码钥匙3用临时公钥,对生成的公私钥对和数字证书进行加密;第三主控制器模块61将加密后的公私钥对和数字证书传输至第一主控制器模块41;第一主控制器模块41用第一智能密码钥匙1将加密后的公私钥对和数字证书解密,解密后得到公私钥对和数字证书;第一智能密码钥匙1将解密后公私钥对覆盖原有的临时公私钥对,将数字证书存储,完成证书下载。
其中,第二智能密码钥匙2的身份KEY的证书下载包括以下步骤:
第二智能密码钥匙2未绑定身份证书时,第二主控制器模块51通过用户控制模块53获取手动输入的身份证号码和联系电话管理员身份确认信息;以及生成的临时公私钥对中的临时公钥;当身份认证模块64验证管理员身份确认信息正确时,第三主控制器模块61从第三智能密码钥匙3获取一对生成的公私钥对;证书生成控制模块631生成数字证书;第三智能密码钥匙3用临时公钥,对生成的公私钥对和数字证书进行加密;第三主控制器模块61将加密后的公私钥对和数字证书传输至第二主控制器模块51;第二主控制器模块51用第二智能密码钥匙2将加密后的公私钥对和数字证书解密,解密后得到公私钥对和数字证书;第二智能密码钥匙2将解密后公私钥对覆盖原有的临时公私钥对,将数字证书存储,完成证书下载。
即,通过上述的操作实现第一智能密码钥匙1和第二智能密码钥匙2两种身份KEY的证书下载。
实施例8
下面结合图6和图7对实施例7中的方案进行性详细描述,详见下文:
其中,参见图6,第一智能密码钥匙1的身份KEY的证书下载包括以下步骤:
1)用户在打印控制客户端4插入空白的第一智能密码钥匙1(即作为用户身份KEY),并输入用户名、密码登录系统;
2)第一主控制器模块41通过第一USB通信模块42检测用户身份KEY是否插入,若未插入,提示没有插入用户身份KEY;若插入,则验证用户名和密码;
3)用户名和密码验证未通过,第一主控制器模块41提示用户名或密码错误;若通过则第一主控制器模块41查询该第一智能密码钥匙1是否绑定身份KEY证书;
4)若已绑定身份证书,则第一主控制器模块41提示已经进行过证书下载,退出流程;若未绑定身份,第一主控制器模块41提示用户进行身份证书下载;
5)第一主控制器模块41通过第一USB通信模块42获取第一智能密码钥匙1中用户之前预植的用户身份确认信息;
6)第一主控制器模块41通过第一USB通信模块42获取第一智能密码钥匙1中生成的临时公私钥对中的临时公钥(即临时公私钥对包括:临时公钥和临时私钥);
7)第一主控制器模块41通过第一网络通信模块46与第三网络通信模块66将身份确认信息与临时公钥传输至第三主控制器模块61;
8)第三主控制器模块61通过调用身份认证模块64验证身份确认信息,如果正确,则执行步骤9),否则退出流程;
9)第三主控制器模块61通过第三USB通信模块62从第三智能密码钥匙3获取一对生成的公私钥对;
10)第三主控制器模块61通过证书生成控制模块631生成数字证书;
11)第三主控制器模块61通过第三智能密码钥匙3用临时公钥,对生成的公私钥对和数字证书进行加密;
12)第三主控制器模块61通过第三网络通信模块66与第一网络通信模块46将加密后生成的公私钥对和数字证书传输至第一主控制器模块41;
13)第一主控制器模块41通过第一USB通信模块42用第一智能密码钥匙1将加密后生成的公私钥对和数字证书进行解密(用临时公私钥对中的临时私钥进行解密),解密后得到生成的公私钥对和数字证书;
14)第一智能密码钥匙1将解密后生成的公私钥对覆盖原有的临时公私钥对,将数字证书存储,完成证书下载。
其中,参见图7,第二智能密码钥匙2的身份KEY的证书下载包括以下步骤:
1)管理员在打印监控控制端5插入空白的第二智能密码钥匙2(即作为管理员身份KEY),并输入用户名、密码登录系统;
2)第二主控制器模块51通过第二USB通信模块52检测管理员身份KEY是否插入,若未插入,提示没有插入管理员身份KEY;若插入,则调用用户控制模块53验证用户名和密码;
3)用户名和密码验证未通过,第二主控制器模块51提示用户名或密码错误,若通过则第二主控制器模块51通过用户控制模块53查询该管理员是否绑定身份KEY证书;
4)若已绑定身份证书,则第二主控制器模块51通过用户控制模块53进行身份验证,通过后进入控制界面;若未绑定身份,第二主控制器模块51提示管理员进行身份证书下载;
5)第二主控制器模块51通过用户控制模块53获取手动输入的身份证号码和联系电话等管理员身份确认信息;
6)第二主控制器模块51通过第二USB通信模块52从第二智能密码钥匙2获取生成的临时公私钥对中的临时公钥(即临时公私钥对包括:临时公钥和临时私钥);
7)第二主控制器模块51通过第二网络通信模块58与第三网络通信模块66将管理员身份确认信息与临时公钥传输至第三主控制器模块61;
8)第三主控制器模块61通过调用身份认证模块64验证管理员身份确认信息,如果正确,则执行步骤9),否则结束该流程;
9)第三主控制器模块61通过第三USB通信模块62从第三智能密码钥匙3获取一对生成的公私钥对;
10)第三主控制器模块61通过证书生成控制模块631生成数字证书;
11)第三主控制器模块61通过第三智能密码钥匙3用临时公钥,对生成的公私钥对和数字证书进行加密;
12)第三主控制器模块61通过第三网络通信模块66与第二网络通信模块58将加密后生成的公私钥对和数字证书传输至第二主控制器模块51;
13)第二主控制器模块51通过第二USB通信模块52用第二智能密码钥匙2将加密后生成的公私钥对和数字证书进行解密(用临时公私钥对中的临时私钥进行解密),解密后得到生成的公私钥对和数字证书;
14)第二智能密码钥匙2将解密后生成的公私钥对覆盖原有的临时公私钥对,将数字证书存储,完成证书下载。
即,通过上述的操作实现第一智能密码钥匙1和第二智能密码钥匙2两种身份KEY的证书下载。
实施例9
一种基于智能密码钥匙的文件打印控制系统的实现方法,参见图1、图3、图4和图5,该文件打印控制系统的实现方法包括:身份验证的实现方法,其中,身份验证的实现方法包括:第一智能密码钥匙1对证书服务器6身份验证的实现方法;第二智能密码钥匙2对证书服务器6身份验证的实现方法;证书服务器6对第一智能密码钥匙1身份验证的实现方法;证书服务器6验证第二智能密码钥匙2身份验证的实现方法,详见下文描述:
第一智能密码钥匙1对证书服务器6身份验证的实现方法具体包括以下步骤:
第一主控制器模块41调用第一智能密码钥匙1生成8字节随机数,并利用数字证书中的服务器公钥对生成的8字节随机数进行加密;第一主控制器模块41将加密后的8字节随机数传输至第三主控制器模块61;第三主控制器模块61调用第三智能密码钥匙3中的私钥进行解密,得到解密后的新8字节随机数;第三主控制器模块61从第三智能密码钥匙3中采用用户公钥对解密后的新8字节随机数进行加密;第三主控制器模块61将加密后的新8字节随机数传输至第一主控制器模块41;第一主控制器模块41调用第一智能密码钥匙1对新8字节随机数进行解密,得到解密后的新8字节随机数;当生成的8字节随机数和解密后的新8字节随机数一致时,证书服务器6身份合法。
证书服务器6对第一智能密码钥匙1身份验证的实现方法具体包括以下步骤:
第一主控制器模块41调用第一智能密码钥匙1对用户数字证书进行签名;第一主控制器模块41将用户数字证书明文和签名后的用户数字证书至第三主控制器模块61;第三主控制器模块61调用第三智能密码钥匙3利用用户数字证书查找到用户的公钥,并利用用户的公钥解密签名的用户数字证书;当解密后的用户数字证书与明文用户证书一致时,第一智能密码钥匙1身份合法。
其中,第二智能密码钥匙2与证书服务器6之间相互身份验证的过程,同第一智能密码钥匙1与证书服务器6之间相互身份验证的过程完全一致,本发明实施例对第二智能密码钥匙2与证书服务器6之间相互身份验证的过程不再赘述。
即,通过上述的操作实现第一智能密码钥匙1和第二智能密码钥匙2、与证书服务器6之间相互身份验证的过程。
实施例10
下面结合图8和图9对实施例9中的方案进行详细描述:
其中,参见图8,第一智能密码钥匙1对证书服务器6身份验证的实现方法具体包括以下步骤:
1)用户在打印控制客户端4插入第一智能密码钥匙1的用户身份KEY;
2)第一主控制器模块41通过第二USB通信模块42检测用户身份KEY是否插入,若未插入,提示没有插入用户身份KEY,继续步骤2),若插入,则执行下一步;
3)第一主控制器模块41通过第二USB通信模块42调用第一智能密码钥匙1生成8字节随机数,并利用数字证书中的服务器公钥对生成的8字节随机数进行加密;
4)第一主控制器模块41通过第一网络通信模块46与第三网络通信模块66将加密后的8字节随机数传输至第三主控制器模块61;
5)第三主控制器模块61通过第三USB通信模块62调用第三智能密码钥匙3中服务器私钥进行解密,得到解密后的新8字节随机数;
6)第三智能密码钥匙3利用用户公钥对解密后的新8字节随机数进行加密,第三主控制器模块61通过第三USB通信模块62从第三智能密码钥匙3处获取加密结果;
7)第三主控制器模块61通过第三网络通信模块66与第一网络通信模块46将加密后的新8字节随机数传输至第一主控制器模块41;
8)第一主控制器模块41通过第二USB通信模块42调用第一智能密码钥匙1对新8字节随机数进行解密,得到解密后的新8字节随机数;
9)第一智能密码钥匙1判定生成的8字节随机数和解密后的新8字节随机数是否一致,如果一致,则证书服务器6身份合法,否则证书服务器6身份非法。
其中,参见图9,证书服务器6对第一智能密码钥匙1身份验证的实现方法具体包括以下步骤:
1)用户在打印控制客户端4插入第一智能密码钥匙1的用户身份KEY;
2)第一主控制器模块41通过第二USB通信模块42检测用户身份KEY是否插入,若未插入,提示没有插入用户身份KEY,继续步骤2),若插入,则执行下一步;
3)第一主控制器模块41通过第二USB通信模块42调用第一智能密码钥匙1对用户数字证书进行签名;
4)第一主控制器模块41通过第一网络通信模块46与第三网络通信模块66将用户数字证书明文和签名后的用户数字证书至第三主控制器模块61;
5)第三主控制器模块61通过第三USB通信模块62调用第三智能密码钥匙3利用用户数字证书查找到用户的公钥,并利用用户的公钥解密签名的用户数字证书;
6)第三智能密码钥匙3将解密后的用户数字证书与明文用户证书比对,如果一致,则第一智能密码钥匙1身份合法,否则第一智能密码钥匙1非法。
本发明实施例中,第二智能密码钥匙2与证书服务器6之间的身份验证的实现方法、与第一智能密码钥匙1与证书服务器6之间的身份验证的实现方法原理是类似的,在此对第二智能密码钥匙2与证书服务器6之间的身份验证的详细过程不在赘述。
实施例11
一种基于智能密码钥匙的文件打印控制系统的实现方法,参见图1、图3、图4和图5,该文件打印控制系统的实现方法包括:文件打印及回收过程的实现方法,该实现方法具体包括以下步骤:
第一主控制器模块41将打印申请传输至第二主控制器模块51;第二主控制器模块51完成对打印申请的二维码控制和审批操作,并将打印审批结果传输至第一主控制器模块41;第一主控制器模块41通过打印机装置7进行打印输出;第二主控制器模块51通过调用二维码扫描装置8完成二维码扫描;第二主控制器模块51完成打印的回收操作。
即,本发明实施例通过上述操作实现了文件打印及回收的控制。
实施例12
下面结合图10对实施例11中的方案进行详细描述,详见下文:
1)用户将第一智能密码钥匙1插在打印控制客户端4,管理员将第二智能密码钥匙2插在打印监控控制端5;
2)第一主控制器模块41通过第二USB通信模块42对第一智能密码钥匙1的PIN码进行验证,如果验证通过,则继续下一步,否则退出打印操作;
3)第一主控制器模块41通过第一网络通信模块46与第二网络通信模块58将打印申请传输至第二主控制器模块51;
4)第二主控制器模块51通过调用作业二维码控制模块561、作业申请控制模块562、作业审批控制模块563完成对打印申请作业的二维码控制和审批操作;
5)第二主控制器模块51通过第二网络通信模块58与第一网络通信模块46将打印审批结果传输至第一主控制器模块41;
6)第一主控制器模块41通过第一USB通信模块42对第一智能密码钥匙1的PIN码进行验证,如果验证通过,则继续下一步,否则退出打印操作;
7)第一主控制器模块41通过调用打印控制模块43选择一项审批通过的打印作业通过打印机装置7进行打印输出,打印文件封面会记录二维码用于回收操作;
8)打印文件使用完毕,交由回收管理员,第二主控制器模块51通过第二USB通信模块52对第二智能密码钥匙2的PIN码进行验证,如果验证通过,则继续下一步,否则退出打印回收操作;
9)第二主控制器模块51通过调用二维码扫描装置8完成二维码扫描;
10)第二主控制器模块51通过调用作业二维码控制模块561和作业回收控制模块564完成打印作业回收操作。
即,本发明实施例通过上述操作实现了文件打印及回收。
本发明实施例对各器件的型号除做特殊说明的以外,其他器件的型号不做限制,只要能完成上述功能的器件均可。
本领域技术人员可以理解附图只是一个优选实施例的示意图,上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (7)

1.一种基于智能密码钥匙的文件打印控制系统的实现方法,所述文件打印控制系统包括:打印机装置,
所述文件打印控制系统还包括:第一智能密码钥匙、第二智能密码钥匙、第三智能密码钥匙、打印控制客户端、打印监控控制端、证书服务器、与二维码扫描装置;
所述打印控制客户端与所述第一智能密码钥匙和所述打印机装置相连;所述打印监控控制端与所述第二智能密码钥匙和所述二维码扫描装置相连;
所述证书服务器与所述第三智能密码钥匙相连;所述打印控制客户端与所述打印监控控制端和所述证书服务器通过网络进行通信;
所述打印控制客户端包括:第一主控制器模块,所述打印监控控制端包括:第二主控制器模块、用户控制模块;所述证书服务器包括:第三主控制器模块,证书生成控制模块、身份认证模块;
其特征在于,所述实现方法包括:
第一智能密码钥匙、第二智能密码钥匙的身份KEY证书下载的步骤;
第一智能密码钥匙、第二智能密码钥匙与证书服务器之间的相互身份认证的步骤;
文件打印及回收的步骤;
其中,所述第一智能密码钥匙、第二智能密码钥匙的身份KEY证书下载的步骤具体为:
1)第一智能密码钥匙的身份KEY证书下载的步骤为:
当身份认证模块验证用户身份确认信息正确时,第三主控制器模块从第三智能密码钥匙获取一对生成的公私钥对;证书生成控制模块生成数字证书;
第三智能密码钥匙用临时公钥,对生成的公私钥对和数字证书进行加密;
第一主控制器模块用第一智能密码钥匙将加密后的公私钥对和数字证书解密;第一智能密码钥匙将解密后公私钥对覆盖原有的临时公私钥对,将数字证书存储;
2)第二智能密码钥匙的身份KEY证书下载的步骤为:
第二主控制器模块通过用户控制模块获取手动输入的管理员身份确认信息;当身份认证模块验证管理员身份确认信息正确时,第三主控制器模块从第三智能密码钥匙获取一对生成的公私钥对;证书生成控制模块生成数字证书;
第三智能密码钥匙用临时公钥,对生成的公私钥对和数字证书进行加密;
第二主控制器模块用第二智能密码钥匙将加密后的公私钥对和数字证书解密,第二智能密码钥匙将解密后公私钥对覆盖原有的临时公私钥对,将数字证书存储。
2.根据权利要求1所述的一种基于智能密码钥匙的文件打印控制系统的实现方法,其特征在于,所述第一智能密码钥匙、第二智能密码钥匙与证书服务器之间的相互身份认证的步骤具体为:
1)第一智能密码钥匙或第二智能密码钥匙对证书服务器身份验证的实现方法具体包括以下步骤:
第一主控制器模块或第二主控制器模块,调用第一智能密码钥匙或第二智能密码钥匙生成8字节随机数,并利用数字证书中的服务器公钥对生成的8字节随机数进行加密;将加密后的8字节随机数传输至第三主控制器模块;
第三主控制器模块调用第三智能密码钥匙中的私钥进行解密,得到解密后的新8字节随机数;从第三智能密码钥匙中采用用户公钥对解密后的新8字节随机数进行加密;
第一主控制器模块或第二主控制器模块,调用第一智能密码钥匙或第二智能密码钥匙对新8字节随机数进行解密,得到解密后的新8字节随机数;当生成的8字节随机数和解密后的新8字节随机数一致时,证书服务器身份合法;
2)证书服务器对第一智能密码钥匙或第二智能密码钥匙身份验证的实现方法具体包括以下步骤:
第一主控制器模块或第二主控制器模块,调用第一智能密码钥匙或第二智能密码钥匙对用户数字证书进行签名;将用户数字证书明文和签名后的用户数字证书传输至第三主控制器模块;
第三主控制器模块调用第三智能密码钥匙利用用户数字证书查找到用户的公钥,并利用用户的公钥解密签名的用户数字证书;当解密后的用户数字证书与明文用户证书一致时,第一智能密码钥匙或第二智能密码钥匙身份合法。
3.根据权利要求1所述的一种基于智能密码钥匙的文件打印控制系统的实现方法,其特征在于,所述文件打印及回收的步骤具体为:
第一主控制器模块将打印申请传输至第二主控制器模块;第二主控制器模块完成对打印申请的二维码控制和审批操作,并将打印审批结果传输至第一主控制器模块;
第一主控制器模块通过打印机装置进行打印输出;第二主控制器模块通过调用二维码扫描装置完成二维码扫描;第二主控制器模块完成打印的回收操作。
4.根据权利要求1所述的一种基于智能密码钥匙的文件打印控制系统的实现方法,其特征在于,
所述第一智能密码钥匙包括:第一电源电路模块、第一USB通信电路模块、第一密码芯片、第一晶振电路和第一存储电路模块;
所述第二智能密码钥匙包括:第二电源电路模块、第二USB通信电路模块、第二密码芯片、第二晶振电路和第二存储电路模块;
所述第三智能密码钥匙包括:第三电源电路模块、第三USB通信电路模块、第三密码芯片、第三晶振电路和第三存储电路模块。
5.根据权利要求1所述的一种基于智能密码钥匙的文件打印控制系统的实现方法,其特征在于,
所述第一主控制器模块连接第一USB通信模块、打印控制模块、状态监控模块、第一日志控制模块、第一网络通信模块和第一电源模块。
6.根据权利要求1所述的一种基于智能密码钥匙的文件打印控制系统的实现方法,其特征在于,
所述第二主控制器模块连接第二USB通信模块、用户控制模块、权限控制模块、审批流程配置模块、作业控制模块、第二日志控制模块、第二网络通信模块和第二电源模块。
7.根据权利要求1所述的一种基于智能密码钥匙的文件打印控制系统的实现方法,其特征在于,
所述第三主控制器模块连接第三USB通信模块、证书控制模块、身份认证模块、第三日志控制模块、第三网络通信模块和第三电源模块。
CN201510875242.XA 2015-12-02 2015-12-02 一种基于智能密码钥匙的文件打印控制系统及其实现方法 Active CN105335109B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510875242.XA CN105335109B (zh) 2015-12-02 2015-12-02 一种基于智能密码钥匙的文件打印控制系统及其实现方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510875242.XA CN105335109B (zh) 2015-12-02 2015-12-02 一种基于智能密码钥匙的文件打印控制系统及其实现方法

Publications (2)

Publication Number Publication Date
CN105335109A CN105335109A (zh) 2016-02-17
CN105335109B true CN105335109B (zh) 2018-05-29

Family

ID=55285688

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510875242.XA Active CN105335109B (zh) 2015-12-02 2015-12-02 一种基于智能密码钥匙的文件打印控制系统及其实现方法

Country Status (1)

Country Link
CN (1) CN105335109B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107124277B (zh) * 2016-02-25 2023-08-11 上海航天智能装备有限公司 一种基于国家商用密码算法的硬拷贝控制系统
CN105760903A (zh) * 2016-04-26 2016-07-13 上海易能信息技术有限公司 一种案件的法律文书二维码打印、读取方法和装置
CN106341424B (zh) * 2016-11-08 2023-03-31 天津光电安辰信息技术股份有限公司 一种基于身份认证的视频加密系统及实现方法
CN106656497A (zh) * 2016-11-08 2017-05-10 天津光电安辰信息技术股份有限公司 基于国产密码模块的视频加密身份验证系统及实现方法
CN109428879A (zh) * 2017-09-05 2019-03-05 北京立思辰计算机技术有限公司 一种打印安全控制系统和方法
CN107818259B (zh) * 2017-11-29 2024-02-09 湖南长城医疗科技有限公司 一种打印授权控制电路以及控制方法
CN110471632B (zh) * 2019-08-16 2021-03-02 北京明朝万达科技股份有限公司 文件打印、查看方法、装置、电子设备及可读存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101674304A (zh) * 2009-10-15 2010-03-17 浙江师范大学 一种网络身份认证系统及方法
CN102685749A (zh) * 2012-05-30 2012-09-19 杭州师范大学 面向移动终端的无线安全身份验证方法
CN103902237A (zh) * 2012-12-28 2014-07-02 上海格尔软件股份有限公司 一种基于数字证书的文件打印管控方法
CN104270545A (zh) * 2014-09-01 2015-01-07 珠海赛纳打印科技股份有限公司 打印设备监控方法和系统以及打印监控服务器
CN104394299A (zh) * 2014-12-09 2015-03-04 天津光电安辰信息技术有限公司 一种基于智能密码钥匙的加密传真装置及其实现方法
CN205210864U (zh) * 2015-12-02 2016-05-04 天津光电安辰信息技术有限公司 一种基于智能密码钥匙的文件打印控制系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101674304A (zh) * 2009-10-15 2010-03-17 浙江师范大学 一种网络身份认证系统及方法
CN102685749A (zh) * 2012-05-30 2012-09-19 杭州师范大学 面向移动终端的无线安全身份验证方法
CN103902237A (zh) * 2012-12-28 2014-07-02 上海格尔软件股份有限公司 一种基于数字证书的文件打印管控方法
CN104270545A (zh) * 2014-09-01 2015-01-07 珠海赛纳打印科技股份有限公司 打印设备监控方法和系统以及打印监控服务器
CN104394299A (zh) * 2014-12-09 2015-03-04 天津光电安辰信息技术有限公司 一种基于智能密码钥匙的加密传真装置及其实现方法
CN205210864U (zh) * 2015-12-02 2016-05-04 天津光电安辰信息技术有限公司 一种基于智能密码钥匙的文件打印控制系统

Also Published As

Publication number Publication date
CN105335109A (zh) 2016-02-17

Similar Documents

Publication Publication Date Title
CN105335109B (zh) 一种基于智能密码钥匙的文件打印控制系统及其实现方法
CN101300808B (zh) 安全认证的方法和设置
CN104322003B (zh) 借助实时加密进行的密码认证和识别方法
CN105284072B (zh) 对加密数据的解密支持
CN109617675B (zh) 一种充放电设施与用户端间的双方标识认证方法及系统
CN103905204B (zh) 数据的传输方法和传输系统
CN101385274A (zh) 受约束的密码术密钥
CN106953732B (zh) 芯片卡的密钥管理系统及方法
CN109257328B (zh) 一种现场运维数据的安全交互方法及装置
CN109474419A (zh) 一种活体人像照片加密、解密方法及加解密系统
CN103036681B (zh) 一种密码安全键盘装置及系统
CN102036236A (zh) 一种对移动终端认证的方法和装置
CN101860525A (zh) 电子授权状实现方法、智能终端、授权系统及验证终端
CN106060073B (zh) 信道密钥协商方法
CN105511821B (zh) 一种基于智能密码钥匙的打印与刻录控制系统及实现方法
CN106022081A (zh) 一种身份证读卡终端的读卡方法、身份证读卡终端和系统
CN106936588A (zh) 一种硬件控制锁的托管方法、装置及系统
CN112069263B (zh) 基于区块链的流程数据审核方法、系统及介质
CN107124277A (zh) 一种基于国家商用密码算法的硬拷贝控制系统
CN107566413A (zh) 一种基于数据短信技术的智能卡安全认证方法及系统
CN106375327B (zh) 一种抗恶意攻击的代理密钥混淆电子投票系统及方法
CN106789977A (zh) 一种基于密钥分割实现手机令牌的方法及系统
CN105306220B (zh) 一种基于智能密码钥匙的文件刻录控制系统及其实现方法
CN111435389A (zh) 一种配电终端运维工具安全防护系统
CN105490814A (zh) 一种基于三维码的票务实名认证方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 300211 Meijiang Road, Tianjin, No. 4, No.

Applicant after: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY CO.,LTD.

Address before: 300211 Meijiang Road, Tianjin, No. 4, No.

Applicant before: TOEC ANCHEN INFORMATION TECHNOLOGY Co.,Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: File printing control system based on smart password keys and achieving method thereof

Effective date of registration: 20200401

Granted publication date: 20180529

Pledgee: Tianjin Zhongguancun Science and Technology Financing Guarantee Co.,Ltd.

Pledgor: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY Co.,Ltd.

Registration number: Y2020120000010

PE01 Entry into force of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20210329

Granted publication date: 20180529

Pledgee: Tianjin Zhongguancun Science and Technology Financing Guarantee Co.,Ltd.

Pledgor: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY Co.,Ltd.

Registration number: Y2020120000010

PC01 Cancellation of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: A document printing control system based on smart password key and its implementation method

Effective date of registration: 20210331

Granted publication date: 20180529

Pledgee: Tianjin Zhongguancun Science and Technology Financing Guarantee Co.,Ltd.

Pledgor: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY Co.,Ltd.

Registration number: Y2021120000010

PE01 Entry into force of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20220401

Granted publication date: 20180529

Pledgee: Tianjin Zhongguancun Science and Technology Financing Guarantee Co.,Ltd.

Pledgor: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY CO.,LTD.

Registration number: Y2021120000010

PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: A document printing control system based on intelligent password key and its implementation method

Effective date of registration: 20220406

Granted publication date: 20180529

Pledgee: Tianjin Zhongguancun Science and Technology Financing Guarantee Co.,Ltd.

Pledgor: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY CO.,LTD.

Registration number: Y2022120000014

PE01 Entry into force of the registration of the contract for pledge of patent right
CP02 Change in the address of a patent holder

Address after: 300457 room 5703, building 5, No. 19, Xinhuan West Road, Binhai New Area, Tianjin (multiple address information exists)

Patentee after: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY CO.,LTD.

Address before: 300211 Meijiang Road, Hexi District, Hexi District, Tianjin

Patentee before: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY CO.,LTD.

CP02 Change in the address of a patent holder
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20230421

Granted publication date: 20180529

Pledgee: Tianjin Zhongguancun Science and Technology Financing Guarantee Co.,Ltd.

Pledgor: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY CO.,LTD.

Registration number: Y2022120000014

PC01 Cancellation of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: A Document Printing Control System Based on Intelligent Password Key and Its Implementation Method

Effective date of registration: 20231108

Granted publication date: 20180529

Pledgee: TIANJIN YINGDAXIN TECHNOLOGY CO.,LTD.

Pledgor: TIANJIN OPTOELECTRONICS ANCHEN INFORMATION TECHNOLOGY CO.,LTD.

Registration number: Y2023980064509