CN109409110A - 一种电子文档签章方法、装置、设备及可读介质 - Google Patents

一种电子文档签章方法、装置、设备及可读介质 Download PDF

Info

Publication number
CN109409110A
CN109409110A CN201811214115.5A CN201811214115A CN109409110A CN 109409110 A CN109409110 A CN 109409110A CN 201811214115 A CN201811214115 A CN 201811214115A CN 109409110 A CN109409110 A CN 109409110A
Authority
CN
China
Prior art keywords
seal
information
digital certificate
content element
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811214115.5A
Other languages
English (en)
Inventor
胡金钱
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201811214115.5A priority Critical patent/CN109409110A/zh
Publication of CN109409110A publication Critical patent/CN109409110A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供了一种文件签章方法、装置、设备及可读介质,该方法包括:拆分步骤,将电子文档的内容拆分成若干内容单元;标识步骤,给每个内容单元分配独立的标识信息;签章步骤,使用电子印章对每个内容单元进行电子签章,并生成备份信息,所述备份信息包括标识信息和签章信息的关联信息;存储步骤,将每个内容单元的备份信息分别存储在与电子签章对应的电子签章服务器上。本发明能够对电子文档的每个内容单元授予独立的、唯一的标识信息,每个内容单元均通过电子签章进行认证,内容单元被修改、替换的概率大大降低,可以有效地对电子文档进行统计和管理,可以迅速的查询电子文档的总体数量和内容单元的总数量,并准确地对内容单元的内容进行核实。

Description

一种电子文档签章方法、装置、设备及可读介质
技术领域
本发明涉及信息安全技术领域,特别是一种文件认证设备方法、装置、设备及可读介质。
背景技术
随着互联网技术的快速发展和电子政务、电子商务的兴起,电子印章技术已经应运而生且得到广泛应用。
现有的纸质文档盖章时,当文档页数比较多时,为了防止更改或造假,通常要加盖骑缝章,以防止文档内容被替换。但骑缝章仍然可以通过伪造的方式复制,其防止造假的效果并不十分的好。现有的电子印章,都是对整个电子文档进行电子签章,无法做到对电子文档的部分内容,例如单独一页,或者某一部分内容进行认证,将电子文档打印成纸质文档加盖骑缝章,依然无法实现对电子文档的部分内容进行认证,当纸质文件局部内容被修改、替换时,也无法做到准确的识别,纸质文档和电子文档结合后的安全性依然无法得到有效的保证。
发明内容
本发明针对上述现有技术中的缺陷,提出了如下技术方案。
一种电子文档签章方法,该方法包括:拆分步骤,将电子文档的内容拆分成若干内容单元;标识步骤,给每个内容单元分配独立的标识信息;签章步骤,使用电子印章对每个内容单元进行电子签章,并生成备份信息,所述备份信息包括标识信息和签章信息的关联信息;存储步骤,将每个内容单元的备份信息分别存储在与电子签章对应的电子签章服务器上。
更进一步地,所述签章信息包括摘要签章信息或原文签章信息,其中,摘要签章信息包括所述内容单元的摘要信息、签章属性信息和时间戳;原文签章信息包括所述内容单元的全文、签章属性信息和时间戳。
更进一步地,所述内容单元根据页码、段落或章节划分;和/或所述内容单元的内容包括文字、图案和表格;和/或所述内容单元的标识信息包括对电子文档进行标识的文档标识信息以及对内容单元进行标识的单元标识信息。
更进一步地,在签章时,所述电子印章调用不同的数字证书和时间戳证书;
存储步骤,将备份信息分别存储在与每个数字证书对应的数字证书服务器上。
更进一步地,每个电子印章使用至少一个数字证书密钥来认证。
更进一步地,对所述内容单元进行电子签章的方式为:用户获取电子印章设备内的智能芯片中存储的至少一个电子印章和至少一个数字证书,并访问数字证书对应的数字证书服务器获取时间戳证书,然后通过所述至少一个数字证书和时间戳证书对所述内容单元进行电子签章,将所述备份信息发送至对应的数字证书服务器中进行存储。
更进一步地,对所述内容单元进行电子签章的方式为:用户从电子印章服务器中获取至少一个电子印章,然后每个电子印章选择至少一个数字证书服务器中的数字证书以及时间戳证书对所述内容单元进行电子签章,将所述备份信息存储在对应的数字证书服务器中。
更进一步地,所述电子印章设备包括印章壳体,设置在所述印章壳体底部的物理印章,以及容置在所述印章壳体内部且连接所述物理印章的片上系统;
所述片上系统包括:中央控制模块,以及与所述中央控制模块相连接的通讯模块、身份认证模块、密钥模块、存储模块和物理印章模块;
所述通讯模块,用于实现与用户和外部服务器的通讯;
所述身份认证模块,用于存储身份信息,并利用存储的身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
所述密钥模块,用于存储银行系统和/或政府系统授权的数字证书和密钥;
所述存储模块,用于存储电子印章;
所述中央控制模块,用于在用户获得授权后,从所述存储模块中获取电子印章,并从所述密钥模块获取与所述电子印章对应的至少一个数字证书,访问数字证书对应的数字证书服务器获取时间戳证书,并将所述备份信息发送至对应的数字证书服务器中进行存储;
所述物理印章模块,用于存储物理印章信息,并在接收到批准用户使用物理印章的指令后,控制物理印章动作,提供物理印章给用户使用。
更进一步地,所述电子印章设备还包括第一摄像模块,设置在所述印章壳体的顶部,用于获取用户的虹膜信息或面部特征信息并发送给所述身份认证模块进行身份认证;所述物理印章通过可翻转机构设置在所述印章壳体底部,当接收到用户的物理用章请求后并且该请求被批准后,所述物理印章模块控制所述可翻转机构翻转,将所述物理印章的具有章模的一面朝下,提供给用户使用。
更进一步地,所述电子印章设备还包括第二摄像模块,设置在所述物理印章上或者可翻转机构上,用于在所述物理印章使用完毕后,将盖章的文件进行拍照并发送至所述片上系统进行保存。
本发明还提出了一种电子文档签章装置,该装置包括:拆分单元,用于将电子文档的内容拆分成若干内容单元;标识单元,用于给每个内容单元分配独立的标识信息;签章单元,用于使用电子印章对每个内容单元进行电子签章,并生成备份信息,所述备份信息包括标识信息和签章信息的关联信息;存储单元,用于将每个内容单元的备份信息分别存储在与电子签章对应的电子签章服务器上。
更进一步地,所述签章信息包括摘要签章信息或原文签章信息,其中,摘要签章信息包括所述内容单元的摘要信息、签章属性信息和时间戳;原文签章信息包括所述内容单元的全文、签章属性信息和时间戳。
更进一步地,所述内容单元根据页码、段落或章节划分;和/或所述内容单元的内容包括文字、图案和表格;和/或所述内容单元的标识信息包括对电子文档进行标识的文档标识信息以及对内容单元进行标识的单元标识信息。
更进一步地,所述签章单元在签章时,所述电子印章调用不同的数字证书和时间戳证书;存储单元将备份信息分别存储在与每个数字证书对应的数字证书服务器上。
更进一步地,每个电子印章使用至少一个数字证书密钥来认证。
更进一步地,对所述内容单元进行电子签章的方式为:用户获取电子印章设备内的智能芯片中存储的至少一个电子印章和至少一个数字证书,并访问数字证书对应的数字证书服务器获取时间戳证书,然后通过所述至少一个数字证书和时间戳证书对所述内容单元进行电子签章备份信息,将所述备份信息发送至对应的数字证书服务器中进行存储。
更进一步地,对所述内容单元进行电子签章的方式为:用户从电子印章服务器中获取至少一个电子印章,然后每个电子印章选择至少一个数字证书服务器中的数字证书以及时间戳证书对所述内容单元进行电子签章备份信息,将所述备份信息存储在对应的数字证书服务器中。
更进一步地,所述电子印章设备包括印章壳体,设置在所述印章壳体底部的物理印章,以及容置在所述印章壳体内部且连接所述物理印章的片上系统;
所述片上系统包括:中央控制模块,以及与所述中央控制模块相连接的通讯模块、身份认证模块、密钥模块、存储模块和物理印章模块;
所述通讯模块,用于实现与用户和外部服务器的通讯;
所述身份认证模块,用于存储身份信息,并利用存储的身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
所述密钥模块,用于存储银行系统和/或政府系统授权的数字证书和密钥;
所述存储模块,用于存储电子印章;
所述中央控制模块,用于在用户获得授权后,从所述存储模块中获取电子印章,并从所述密钥模块获取与所述电子印章对应的至少一个数字证书,访问数字证书对应的数字证书服务器获取时间戳证书,并将所述备份信息发送至对应的数字证书服务器中进行存储;
所述物理印章模块,用于存储物理印章信息,并在接收到批准用户使用物理印章的指令后,控制物理印章动作,提供物理印章给用户使用。
更进一步地,所述电子印章设备还包括第一摄像模块,设置在所述印章壳体的顶部,用于获取用户的虹膜信息或面部特征信息并发送给所述身份认证模块进行身份认证;所述物理印章通过可翻转机构设置在所述印章壳体底部,当接收到用户的物理用章请求后并且该请求被批准后,所述物理印章模块控制所述可翻转机构翻转,将所述物理印章的具有章模的一面朝下,提供给用户使用。
更进一步地,所述电子印章设备还包括第二摄像模块,设置在所述物理印章上或者可翻转机构上,用于在所述物理印章使用完毕后,将盖章的文件进行拍照并发送至所述片上系统进行保存。
本发明还提出了一种文件认证设备,所述设备包括处理器、存储器,所述处理器与所述存储器通过总线相连接,所述存储器中存储机器可读代码,所述处理器执行存储器中的机器可读代码以执行上述之任一所述的方法。
本发明还提出了一种计算机可读存储介质,所述存储介质上存储有计算机程序代码,当所述计算机程序代码被计算机执行时可执行上述之任一所述的方法。
本发明的技术效果为:本发明将电子文档的内容拆分成若干内容单元,并非配独立的标识信息,并使用电子印章对每个内容单元分别进行电子签章,生成备份信息,备份信息包括标识信息和签章信息的关联信息,然后将备份信息存储在电子签章服务器上。这样将电子文档的每个内容单元都授予独立的、唯一的标识信息,每个内容单元均通过电子签章进行认证,这样不光电子文档整体通过电子印章被认证,电子文档的每个内容单元也通过电子印章被独立认证,内容单元被修改、替换的概率大大降低,同时通过为每个内容单元都授予独立的、唯一的标识信息标识信息,可以有效地对电子文档进行统计和管理,可以迅速的查询电子文档的总体数量和内容单元的总数量,并准确地对内容单元的内容进行核实。这样经过认证后的电子文档被打印成纸质文档后,由于每个内容单元都通过电子印章进行认证,就不再需要加盖骑缝章,依然可以保证文档使用的安全性。
此外,本发明的方案进一步使用N个电子印章对内容单元进行电子签章,在签章时,电子印章调用不同的数字证书和时间戳证书,然后将所述N个备份信息分别存储在与每个数字证书对应的数字证书服务器上,其中,N为大于或等于1的整数,例如2个、3个、4个等等。通过将电子签章时,调用不同的数字证书,将备份信息分布存储在所调用的不同的数字证书对应的数字证书服务器上,这样,即使某一个数字证书服务器断线或者故障或者损坏,在其他的数字证书服务器中仍保存有备份信息,确保了文件认证的准确性和安全性,且该方法比采用区块链方式进行文件认证资源使用较少,安全性更高。
进一步地,本发明更提出了进行离线电子签章的电子印章设备,其将电子印章和物理印章集成在一起,实现了去中心化,保证了用章安全;并且,其中的密钥模块存储了各种银行系统和政府系统的授权证书,当进行认证时,可以调用多个密钥进行交叉验证;在用章验证时,物理印章模块和电子印章模块可以实现相互交叉验证,增强了电子印章和物理印章的使用的安全性。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显。
图1是根据本发明的实施例的一种文件认证方法的流程图。
图2是根据本发明的实施例的电子印章设备的结构示意图。
图3是根据本发明的实施例的片上系统的结构示意图。
图4是根据本发明的实施例的一种文件认证装置的结构示意图。
图5是根据本发明的实施例的一种文件认证设备的结构示意图。
具体实施方式
下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与有关发明相关的部分。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1示出了本发明的一种文件认证方法,该方法包括:
拆分步骤S11,拆分步骤,将电子文档的内容拆分成若干内容单元;
标识步骤S12,给每个内容单元分配独立的标识信息;
签章步骤S13,使用电子印章对每个内容单元进行电子签章,并生成备份信息,所述备份信息包括标识信息和签章信息的关联信息;
存储步骤S14,将每个内容单元的备份信息分别存储在与电子签章对应的电子签章服务器上。
具体地,内容单元根据页码、段落或章节划分,但并不限于此,也可以采用任何现有的其他方法对电子文档的内容进行划分。
具体地,内容单元的内容可以包括文字、图案和表格,但并不限于此,还可以包括视频等其他内容。
具体地,内容单元的标识信息包括对电子文档进行标识的文档标识信息以及对内容单元进行标识的单元标识信息。举例来说,文档标识信息为电子文档的编号,可以对电子文档统一进行编号,保证每篇电子文档具有独立的、唯一的编号。单元表示信息对电子文档内的每个内容单元进行标识,每个内容单元也具有独立的、唯一的编号。具体的编号方式可以采用任何现有的编号方式。这样便于对所有的电子文档和电子文档内的内容单元进行统一的管理和监控,防止对电子文档和内容单元进行恶意的篡改、伪造,提高了电子文档和内容单元的安全性。
在签章步骤中,签章信息可以采用两种方式,包括摘要签章信息或原文签章信息,其中,摘要签章信息包括所述内容单元的摘要信息、签章属性信息和时间戳;原文签章信息包括所述内容单元的全文、签章属性信息和时间戳。这样电子印章在签章时,需要访问数字证书服务器调用数字证书和时间戳证书。在调用数字证书和时间戳证书时,将备份信息发送至数字证书服务器并储存在数字证书服务器(即上文中所说的与电子签章对应的电子签章服务器)上。并且生成的备份信息中,至少包括标识信息和签章信息的关联信息,即将内容单元的标识信息与对应的签章信息一一对应,可以防止对标识信息或者签章信息的伪造或篡改。较优地,备份信息中包括签章信息以及标识信息和签章信息的关联信息。
本实施例的电子文档签章方法,将电子文档的内容拆分成若干内容单元,并非配独立的标识信息,并使用电子印章对每个内容单元分别进行电子签章,生成备份信息,备份信息包括标识信息和签章信息的关联信息,然后将备份信息存储在电子签章服务器上。这样将电子文档的每个内容单元都授予独立的、唯一的标识信息,每个内容单元均通过电子签章进行认证,这样不光电子文档整体通过电子印章被认证,电子文档的每个内容单元也通过电子印章被独立认证,内容单元被修改、替换的概率大大降低,同时通过为每个内容单元都授予独立的、唯一的标识信息标识信息,可以有效地对电子文档进行统计和管理,可以迅速的查询电子文档的总体数量和内容单元的总数量,并准确地对内容单元的内容进行核实。这样经过认证后的电子文档被打印成纸质文档后,由于每个内容单元都通过电子印章进行认证,就不再需要加盖骑缝章,依然可以保证文档使用的安全性。
可选地,本实施例的方法还包括:在签章时,所述电子印章调用不同的数字证书和时间戳证书;存储步骤,将备份信息分别存储在与每个数字证书对应的数字证书服务器上。具体地,本实施例中,使用的电子印章为一个时,一个电子印章可以调用两个以上不同的数字证书和时间戳证书,例如浙江数字证书和时间戳证书、北京数字证书和时间戳证书、公安数字证书和时间戳证书等,这样将备份信息发送至不同的数字证书服务器储存。使用的电子印章为多个时,至少有两个电子印章调用不同的数字证书,例如一个电子印章调用浙江数字证书和时间戳证书,一个电子印章调用北京数字证书和时间戳证书;其余的电子印章可调用相同或者不同的数字证书和时间戳证书,这样将备份信息储存至不同的数字证书服务器;较优地,每个电子印章调用的数字证书和时间戳证书都不同,但并不限于此。每个电子印章可以调用一个数字证书和时间戳证书,也可调用两个以上不同的数字证书和时间戳证书;可选择所调用的数字证书和时间戳证书。
在生成多个电子签章后的备份信息分别存储在与N个数字证书对应的数字证书(Certification Authority,CA)服务器上,即每个数字证书服务器存储的都是操作与本地服务器对应的数字证书的备份信息,不会存储与其他数字证书服务器的备份信息。
通过将电子签章后至少两个备份信息进行分布式存储,确保了每个内容单元认证的准确性和安全性,且该方法采用区块链方式进行文件认证资源使用较少,安全性更高,这是本发明的重要发明点之一。
此外,在电子签章后的文件中,每个内容单元至少显示加盖了至少一个电子印章,其中,每个电子印章使用至少一个数字证书密钥来认证,从而提高了文件认证的可靠性。
在一个实施例中:用户获取电子印章设备内的智能芯片中存储的至少一个电子印章和至少一个数字证书,并访问数字证书对应的数字证书服务器获取时间戳证书,然后通过所述至少一个数字证书和时间戳证书对所述内容单元进行电子签章,将所述备份信息发送至对应的数字证书服务器中进行存储。电子印章掌握在客户手中,电子印章具备通信模块,可以与调用电子印章的设备和数字证书服务器进行通信。在电子印章无法与数字证书服务器通信的情况下,电子印章仍然可以依靠存储在电子印章内的数字证书完成离线的签章,这种情况下备份信息可以存储到电子印章的服务器和/或电子印章中。
在一个实施例中,对所述内容单元进行电子签章的方式为:用户从电子印章服务器中获取至少一个电子印章,然后每个电子印章选择至少一个数字证书服务器中的数字证书以及时间戳证书对所述内容单元进行电子签章,将所述备份信息存储在对应的数字证书服务器中。
如图2所示,本发明还提出了用于离线电子签章的一种电子印章设备,所述电子印章设备包括印章壳体,设置在所述印章壳体底部的物理印章,以及容置在所述印章壳体内部且连接所述物理印章的片上系统。
如图3所示,所述片上系统包括:中央控制模块31,以及与所述中央控制模块31相连接的通讯模块32、身份认证模块33、密钥模块34、存储模块35和物理印章模块36;所述通讯模块32,用于实现与用户和外部服务器的通讯;所述身份认证模块33,用于存储身份信息,并利用存储的身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;所述密钥模块34,用于存储银行系统和/或政府系统授权的数字证书和密钥;所述存储模块35,用于存储电子印章(包括电子印章的章模、印章编号、使用单位编号、使用单位名称、法人姓名、法人编号等等);所述中央控制模块,用于在用户获得授权后,从所述存储模块35中获取电子印章,并从所述密钥模块34获取与所述电子印章对应的至少一个数字证书,访问数字证书对应的数字证书服务器获取时间戳证书,并将所述备份信息发送至对应的数字证书服务器中进行存储;所述物理印章模块36,用于存储物理印章信息,并在接收到批准用户使用物理印章的指令后,控制物理印章动作,提供物理印章给用户使用。
所述物理印章模块36中存储的物理印章信息包括物理印章的章模、印章编号、使用单位编号、使用单位名称、法人姓名、法人编号、印章名称、制作单位编码、制作单位名称、印章类型、材料、制作时间,累计使用次数等等。
所述电子印章设备还包括第一摄像模块,设置在所述印章壳体的顶部,用于获取用户的虹膜信息或面部特征信息并发送给所述身份认证模块33进行身份认证;所述物理印章通过可翻转机构设置在所述印章壳体底部,当接收到用户的物理用章请求后并且该请求被批准后,所述物理印章模块36控制所述可翻转机构翻转,将所述物理印章的具有章模的一面朝下,提供给用户使用。
一般说来,片上系统(SOC,也称为系统级芯片),意指它是一个产品,是一个有专用目标的集成电路,其中包含完整系统并有嵌入软件的全部内容。同时它又是一种技术,用以实现从确定系统功能开始,到软/硬件划分,并完成设计的整个过程。从狭义角度讲,它是信息系统核心的芯片集成,是将系统关键部件集成在一块芯片上;从广义角度讲,SoC是一个微小型系统,如果说中央处理器(CPU)是大脑,那么SoC就是包括大脑、心脏、眼睛和手的系统。本发明采用SOC制作电子印章设备,提高了电子印章设备的可靠性和降低了总的系统成本。
在一个具体的实施例中,所述物理印章通过可翻转机构设置在所述印章壳体底部,当接收到用户的物理用章请求后,用章申请人发送用章请求至服务平台,服务平台将用章请求发送至审批人,审批人同意后,服务平台发送控制指令给电子印章设备,控制印章打开。所述物理印章模块36控制所述可翻转机构翻转,将所述物理印章的具有章模的一面朝下,提供给用户使用。
所述电子印章设备还包括第二摄像模块,设置在所述物理印章上或者可翻转机构上,用于在所述物理印章使用完毕后,将盖章的文件进行拍照并发送至所述片上系统进行保存。
在本实施例中,通讯模块32用于接收用户输入的身份信息和请求指令。当用户为个人用户时,用户输入的身份信息包括用户输入的生物特征信息、网络身份信息或者两者的组合,所述生物特征包括用户输入的指纹信息、虹膜信息以及面部识别信息等,这些信息的输入可通过外部的指纹识别仪、摄像头和面部识别仪器来实现。用户输入的网络身份信息包括个人用户的身份证号、手机号或者用户ID等。用户输入的请求指令,例如可以是用户的用章请求或者用户的查询请求等。
另外,通讯模块32还用于实现与外部服务器的通讯。具体实施时,外部服务器包括银行服务器、工商服务器、公安服务器、税务服务器以及其他云服务器(例如用户档案编码服务器)等。通讯模块32可以直接与这些服务器通讯,也可以通过云平台服务器实现与外部服务器的通讯。具体实施时,通讯模块322可以包括3G通讯模块32、4G通讯模块32、5G通讯模块32、WIFI模块、NBlot模块、量子通信模块等,利用CDMA、TDSCDMA、CDMA2000、FDD-LTE、TDD-LTE等通讯模式实现与外部的信息交互。
密钥模块34中存储银行系统和/或政府系统授权的数字证书和密钥(例如银行密钥、工商密钥、税务密钥、公安密钥、社保密钥、公积金密钥等)以及电子印章的证书等。并且,当文件需要认证时,将所述文件的对应密钥与其他一个或多个密钥进行交叉验证。交叉认证就是例如办理一项公安文件认证时,不需要都在公安的服务器对所有的资料进行重新的验证,在需要认证时,可通过查看以前的工商、税务、社保等其他服务器的审批过程,只要材料之前经过其他服务器的审批并核实为真,则在公安服务器处可不再重复进行认证的过程。另外,交叉认证的方式还可以包括在办理一项文件认证时,调用两个以上的密钥进行身份认证,例如:当办理银行业务的文件认证时,不但调用对应的银行密钥进行验证,还调用工商密钥进行同时验证,增强了业务办理的安全性。同理,去工商办事,可以增加身份识别和银行信息的比对,以增强安全性。同时,可以设定不同密钥的调用顺序,以保证更高的安全等级。
在接收到批准用户使用印章的指令后,根据所述存储模块35和所述物理印章模块36中分别包含的章模、印章编号、使用单位编号、使用单位名称、法人姓名、法人编号,通过哈希算法,分别生成所述电子印章的编码和物理印章的编码,将得到的编码进行比对,如果相同,则验证通过,授权用户可以用章。通过上述电子印章与所述物理印章的相互验证,一方面增强了用章的安全性,一方面也防止了可能发生的小概率的用章失误。
本发明的用于离线电子签章的电子印章设备,其将电子印章和物理印章集成在一起,实现了去中心化,保证了用章安全;并且,其中的密钥模块存储了各种银行系统和政府系统的授权证书,当进行认证时,可以调用多个密钥进行交叉验证;在用章验证时,物理印章模块和电子印章模块可以实现相互交叉验证,增强了电子印章和物理印章的使用的安全性。
进一步参考图4,作为对上述图1所示方法的实现,本申请提供了一种电子文档签章装置的一个实施例,该装置实施例与图1所示的方法实施例相对应,上述对图1中各步骤的详细介绍同样适合于本装置的实施例,该装置具体可以包含于各种电子设备中。
如图4所示,本发明还提出了一种单子文档签章装置,该装置包括:
拆分单元41,用于将电子文档的内容拆分成若干内容单元;
标识单元42,用于给每个内容单元分配独立的标识信息;
签章单元43,用于使用电子印章对每个内容单元进行电子签章,并生成备份信息,所述备份信息包括标识信息和签章信息的关联信息;
存储单元44,用于将每个内容单元的备份信息分别存储在与电子签章对应的电子签章服务器上。
具体地,内容单元根据页码、段落或章节划分,但并不限于此,也可以采用任何现有的其他方法对电子文档的内容进行划分。
具体地,内容单元的内容可以包括文字、图案、表格,但并不限于此,还可以包括视频等其他内容。
具体地,内容单元的标识信息包括对电子文档进行标识的文档标识信息以及对内容单元进行标识的单元标识信息。举例来说,文档标识信息为电子文档的编号,可以对电子文档统一进行编号,保证每篇电子文档具有独立的、唯一的编号。单元表示信息对电子文档内的每个内容单元进行标识,每个内容单元也具有独立的、唯一的编号。具体的编号方式可以采用任何现有的编号方式。这样便于对所有的电子文档和电子文档内的内容单元进行统一的管理和监控,防止对电子文档和内容单元进行恶意的篡改、伪造,提高了电子文档和内容单元的安全性。
签章单元生成的备份信息中,签章信息可以采用两种方式,包括摘要签章信息或原文签章信息,其中,摘要签章信息包括所述内容单元的摘要信息、签章属性信息和时间戳;原文签章信息包括所述内容单元的全文、签章属性信息和时间戳。这样,将文件采用一个或者多个电子印章进行电子签章,所述电子印章在签章时,需要访问数字证书服务器调用数字证书和时间戳证书。在调用数字证书和时间戳证书时,将备份信息发送至数字证书服务器并储存在数字证书服务器(即上文中所说的与电子签章对应的电子签章服务器)上。并且生成的备份信息中,至少包括标识信息和签章信息的关联信息,即将内容单元的标识信息与对应的签章信息一一对应,可以防止对标识信息或者签章信息的伪造或篡改。较优地,备份信息中包括签章信息以及标识信息和签章信息的关联信息。
可选地,本实施例的装置在签章时,所述电子印章调用不同的数字证书和时间戳证书;存储步骤,将备份信息分别存储在与每个数字证书对应的数字证书服务器上。具体地,本实施例中,使用的电子印章为一个时,一个电子印章可以调用两个以上不同的数字证书和时间戳证书,例如浙江数字证书和时间戳证书、北京数字证书和时间戳证书、公安数字证书和时间戳证书等,这样将备份信息发送至不同的数字证书服务器储存。使用的电子印章为多个时,至少有两个电子印章调用不同的数字证书,例如一个电子印章调用浙江数字证书和时间戳证书,一个电子印章调用北京数字证书和时间戳证书;其余的电子印章可调用相同或者不同的数字证书和时间戳证书,这样将备份信息储存至不同的数字证书服务器;较优地,每个电子印章调用的数字证书和时间戳证书都不同,但并不限于此。每个电子印章可以调用一个数字证书和时间戳证书,也可调用两个以上不同的数字证书和时间戳证书;可选择所调用的数字证书和时间戳证书。
备份信息为摘要签章信息或原文签章信息,其中,摘要签章信息包括所述文件的摘要信息、签署人的身份信息和时间信息;原文签章信息包括所述文件的全文、签署人的身份信息和时间信息。
存储单元42,用于将所述N个备份信息分别存储在与N个数字证书对应的数字证书服务器上;其中,N为大于或等于1的整数。
在生成多个电子签章后的备份信息分别存储在与N个电子印章对应的数字证书(CA)服务器上,即每个数字证书服务器存储的都是操作与本地服务器对应的数字证书的备份信息,不会存储与其他数字证书服务器的备份信息。
通过将电子签章后至少两个备份信息进行分布式存储,确保了每个内容单元认证的准确性和安全性,且该方法采用区块链方式进行文件认证资源使用较少,安全性更高,这是本发明的重要发明点之一。
此外,在电子签章后的文件中,每个内容单元至少显示加盖了至少一个电子印章,其中,每个电子印章使用至少一个数字证书密钥来认证,从而提高了文件认证的可靠性。
在一个实施例中,
用户获取电子印章设备内的智能芯片中存储的至少一个电子印章和至少一个数字证书,并访问数字证书对应的数字证书服务器获取时间戳证书,然后通过所述至少一个数字证书和时间戳证书对所述内容单元进行电子签章,将所述备份信息发送至对应的数字证书服务器中进行存储。电子印章掌握在客户手中,电子印章具备通信模块,可以与调用电子印章的设备和数字证书服务器进行通信。在电子印章设备无法与数字证书服务器通信的情况下,电子印章设备仍然可以依靠存储在电子印章设备内的数字证书完成盖章,这种情况下备份信息可以存储到电子印章设备的服务器和/或电子印章设备中。
在一个实施例中,对所述内容单元进行电子签章的方式为:用户从电子印章服务器中获取至少一个电子印章,然后每个电子印章选择至少一个数字证书服务器中的数字证书以及时间戳证书对所述内容单元进行电子签章,将所述备份信息存储在对应的数字证书服务器中。
如图4所示的用于离线电子签章的电子印章设备可以是上述图2-3描述的电子印章设备,具体内容如上,在此不再赘述。
图5示出了本发明的一种操作电子签名的设备,包括:存储器a和处理器b,所述存储器a中存储计算机程序,所述计算机程序被所述处理器b执行时,所述处理器b执行存储器a中的机器可读代码以执行方法。
本发明还提出了一种计算机可读存储介质,所述存储介质上存储有计算机程序代码,当所述计算机程序代码被计算机执行时可执行上述之一的方法。
为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现,本发明中所称的客户、客户端指代相同的内容,本发明中的服务端、服务器、服务器端指代相同的内容。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本申请可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例或者实施例的某些部分所述的方法。
最后所应说明的是:以上实施例仅以说明而非限制本发明的技术方案,尽管参照上述实施例对本发明进行了详细说明,本领域的普通技术人员应当理解:依然可以对本发明进行修改或者等同替换,而不脱离本发明的精神和范围的任何修改或局部替换,其均应涵盖在本发明的权利要求范围当中。

Claims (22)

1.一种电子文档签章方法,其特征在于,该方法包括:
拆分步骤,将电子文档的内容拆分成若干内容单元;
标识步骤,给每个内容单元分配独立的标识信息;
签章步骤,使用电子印章对每个内容单元进行电子签章,并生成备份信息,所述备份信息包括标识信息和签章信息的关联信息;
存储步骤,将每个内容单元的备份信息分别存储在与电子签章对应的电子签章服务器上。
2.根据权利要求1的方法,其特征在于,所述签章信息包括摘要签章信息或原文签章信息,其中,摘要签章信息包括所述内容单元的摘要信息、签章属性信息和时间戳;原文签章信息包括所述内容单元的全文、签章属性信息和时间戳。
3.根据权利要求1的方法,其特征在于,所述内容单元根据页码、段落或章节划分;和/或
所述内容单元的内容包括文字、图案和表格;和/或
所述内容单元的标识信息包括对电子文档进行标识的文档标识信息以及对内容单元进行标识的单元标识信息。
4.根据权利要求1的方法,其特征在于,
在签章时,所述电子印章调用不同的数字证书和时间戳证书;
存储步骤,将备份信息分别存储在与每个数字证书对应的数字证书服务器上。
5.根据权利要求1的方法,其特征在于,每个电子印章使用至少一个数字证书密钥来认证。
6.根据权利要求2的方法,其特征在于,对所述内容单元进行电子签章的方式为:用户获取电子印章设备内的智能芯片中存储的至少一个电子印章和至少一个数字证书,并访问数字证书对应的数字证书服务器获取时间戳证书,然后通过所述至少一个数字证书和时间戳证书对所述内容单元进行电子签章,将所述备份信息发送至对应的数字证书服务器中进行存储。
7.根据权利要求2的方法,其特征在于,对所述内容单元进行电子签章的方式为:用户从电子印章服务器中获取至少一个电子印章,然后每个电子印章选择至少一个数字证书服务器中的数字证书以及时间戳证书对所述内容单元进行电子签章,将所述备份信息存储在对应的数字证书服务器中。
8.根据权利要求6的方法,其特征在于,所述电子印章设备包括印章壳体,设置在所述印章壳体底部的物理印章,以及容置在所述印章壳体内部且连接所述物理印章的片上系统;
所述片上系统包括:中央控制模块,以及与所述中央控制模块相连接的通讯模块、身份认证模块、密钥模块、存储模块和物理印章模块;
所述通讯模块,用于实现与用户和外部服务器的通讯;
所述身份认证模块,用于存储身份信息,并利用存储的身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
所述密钥模块,用于存储银行系统和/或政府系统授权的数字证书和密钥;
所述存储模块,用于存储电子印章;
所述中央控制模块,用于在用户获得授权后,从所述存储模块中获取电子印章,并从所述密钥模块获取与所述电子印章对应的至少一个数字证书,访问数字证书对应的数字证书服务器获取时间戳证书,并将所述备份信息发送至对应的数字证书服务器中进行存储;
所述物理印章模块,用于存储物理印章信息,并在接收到批准用户使用物理印章的指令后,控制物理印章动作,提供物理印章给用户使用。
9.根据权利要求8的方法,其特征在于,所述电子印章设备还包括第一摄像模块,设置在所述印章壳体的顶部,用于获取用户的虹膜信息或面部特征信息并发送给所述身份认证模块进行身份认证;所述物理印章通过可翻转机构设置在所述印章壳体底部,当接收到用户的物理用章请求后并且该请求被批准后,所述物理印章模块控制所述可翻转机构翻转,将所述物理印章的具有章模的一面朝下,提供给用户使用。
10.根据权利要求9的方法,其特征在于,所述电子印章设备还包括第二摄像模块,设置在所述物理印章上或者可翻转机构上,用于在所述物理印章使用完毕后,将盖章的文件进行拍照并发送至所述片上系统进行保存。
11.一种电子文档签章装置,其特征在于,该装置包括:
拆分单元,用于将电子文档的内容拆分成若干内容单元;
标识单元,用于给每个内容单元分配独立的标识信息;
签章单元,用于使用电子印章对每个内容单元进行电子签章,并生成备份信息,所述备份信息包括标识信息和签章信息的关联信息;
存储单元,用于将每个内容单元的备份信息分别存储在与电子签章对应的电子签章服务器上。
12.根据权利要求11的装置,其特征在于,所述签章信息包括摘要签章信息或原文签章信息,其中,摘要签章信息包括所述内容单元的摘要信息、签章属性信息和时间戳;原文签章信息包括所述内容单元的全文、签章属性信息和时间戳。
13.根据权利要求11的方法,其特征在于,所述内容单元根据页码、段落或章节划分;和/或
所述内容单元的内容包括文字、图案和表格;和/或
所述内容单元的标识信息包括对电子文档进行标识的文档标识信息以及对内容单元进行标识的单元标识信息。
14.根据权利要求11的方法,其特征在于,
所述签章单元在签章时,所述电子印章调用不同的数字证书和时间戳证书;
存储单元将备份信息分别存储在与每个数字证书对应的数字证书服务器上。
15.根据权利要求11的装置,其特征在于,每个电子印章使用至少一个数字证书密钥来认证。
16.根据权利要求12的装置,其特征在于,对所述内容单元进行电子签章的方式为:用户获取电子印章设备内的智能芯片中存储的至少一个电子印章和至少一个数字证书,并访问数字证书对应的数字证书服务器获取时间戳证书,然后通过所述至少一个数字证书和时间戳证书对所述内容单元进行电子签章备份信息,将所述备份信息发送至对应的数字证书服务器中进行存储。
17.根据权利要求2的装置,其特征在于,对所述内容单元进行电子签章的方式为:用户从电子印章服务器中获取至少一个电子印章,然后每个电子印章选择至少一个数字证书服务器中的数字证书以及时间戳证书对所述内容单元进行电子签章备份信息,将所述备份信息存储在对应的数字证书服务器中。
18.根据权利要求16的装置,其特征在于,所述电子印章设备包括印章壳体,设置在所述印章壳体底部的物理印章,以及容置在所述印章壳体内部且连接所述物理印章的片上系统;
所述片上系统包括:中央控制模块,以及与所述中央控制模块相连接的通讯模块、身份认证模块、密钥模块、存储模块和物理印章模块;
所述通讯模块,用于实现与用户和外部服务器的通讯;
所述身份认证模块,用于存储身份信息,并利用存储的身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
所述密钥模块,用于存储银行系统和/或政府系统授权的数字证书和密钥;
所述存储模块,用于存储电子印章;
所述中央控制模块,用于在用户获得授权后,从所述存储模块中获取电子印章,并从所述密钥模块获取与所述电子印章对应的至少一个数字证书,访问数字证书对应的数字证书服务器获取时间戳证书,并将所述备份信息发送至对应的数字证书服务器中进行存储;
所述物理印章模块,用于存储物理印章信息,并在接收到批准用户使用物理印章的指令后,控制物理印章动作,提供物理印章给用户使用。
19.根据权利要求18的装置,其特征在于,所述电子印章设备还包括第一摄像模块,设置在所述印章壳体的顶部,用于获取用户的虹膜信息或面部特征信息并发送给所述身份认证模块进行身份认证;所述物理印章通过可翻转机构设置在所述印章壳体底部,当接收到用户的物理用章请求后并且该请求被批准后,所述物理印章模块控制所述可翻转机构翻转,将所述物理印章的具有章模的一面朝下,提供给用户使用。
20.根据权利要求19的装置,其特征在于,所述电子印章设备还包括第二摄像模块,设置在所述物理印章上或者可翻转机构上,用于在所述物理印章使用完毕后,将盖章的文件进行拍照并发送至所述片上系统进行保存。
21.一种电子文档签章设备,其特征在于,所述设备包括处理器、存储器,所述处理器与所述存储器通过总线相连接,所述存储器中存储机器可读代码,所述处理器执行存储器中的机器可读代码以执行权利要求1-10之任一项所述的方法。
22.一种计算机可读存储介质,其特征在于,所述存储介质上存储有计算机程序代码,当所述计算机程序代码被计算机执行时可执行权利要求1-10之任一的方法。
CN201811214115.5A 2018-10-18 2018-10-18 一种电子文档签章方法、装置、设备及可读介质 Pending CN109409110A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811214115.5A CN109409110A (zh) 2018-10-18 2018-10-18 一种电子文档签章方法、装置、设备及可读介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811214115.5A CN109409110A (zh) 2018-10-18 2018-10-18 一种电子文档签章方法、装置、设备及可读介质

Publications (1)

Publication Number Publication Date
CN109409110A true CN109409110A (zh) 2019-03-01

Family

ID=65467474

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811214115.5A Pending CN109409110A (zh) 2018-10-18 2018-10-18 一种电子文档签章方法、装置、设备及可读介质

Country Status (1)

Country Link
CN (1) CN109409110A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020042713A1 (zh) * 2018-08-27 2020-03-05 胡金钱 一种文件认证设备方法、装置、设备及可读介质
CN111368339A (zh) * 2019-11-06 2020-07-03 胡金钱 电子签章载入方法和装置
CN111431916A (zh) * 2020-03-30 2020-07-17 朱丽珍 基于非对称加密的章印验证方法、印章和计算机存储介质
CN113688360A (zh) * 2020-05-18 2021-11-23 天逸财金科技服务股份有限公司 分散式数位签章处理方法及其系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101329750A (zh) * 2008-07-24 2008-12-24 武汉理工大学 具有文件内容保护功能的防伪印章生成和验证方法
CN104537525A (zh) * 2014-12-30 2015-04-22 北京中科江南软件有限公司 电子印章授权使用系统
CN104951923A (zh) * 2014-03-31 2015-09-30 江苏印信通达电子科技有限公司 基于pki技术和物理印章防伪技术相结合的电子签章系统
CN107918662A (zh) * 2017-11-22 2018-04-17 泰康保险集团股份有限公司 单证拆分方法及装置
CN108215527A (zh) * 2017-12-28 2018-06-29 深圳市银之杰科技股份有限公司 一种打印盖章一体机及处理方法
CN108540449A (zh) * 2018-03-07 2018-09-14 胡金钱 智能印章的管控方法及系统、计算机存储介质
CN108549623A (zh) * 2018-04-12 2018-09-18 北京三快在线科技有限公司 协作文档编辑控制方法、装置、电子设备及存储介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101329750A (zh) * 2008-07-24 2008-12-24 武汉理工大学 具有文件内容保护功能的防伪印章生成和验证方法
CN104951923A (zh) * 2014-03-31 2015-09-30 江苏印信通达电子科技有限公司 基于pki技术和物理印章防伪技术相结合的电子签章系统
CN104537525A (zh) * 2014-12-30 2015-04-22 北京中科江南软件有限公司 电子印章授权使用系统
CN107918662A (zh) * 2017-11-22 2018-04-17 泰康保险集团股份有限公司 单证拆分方法及装置
CN108215527A (zh) * 2017-12-28 2018-06-29 深圳市银之杰科技股份有限公司 一种打印盖章一体机及处理方法
CN108540449A (zh) * 2018-03-07 2018-09-14 胡金钱 智能印章的管控方法及系统、计算机存储介质
CN108549623A (zh) * 2018-04-12 2018-09-18 北京三快在线科技有限公司 协作文档编辑控制方法、装置、电子设备及存储介质

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020042713A1 (zh) * 2018-08-27 2020-03-05 胡金钱 一种文件认证设备方法、装置、设备及可读介质
CN111368339A (zh) * 2019-11-06 2020-07-03 胡金钱 电子签章载入方法和装置
CN111368339B (zh) * 2019-11-06 2020-12-01 胡金钱 电子签章载入方法和装置
CN111431916A (zh) * 2020-03-30 2020-07-17 朱丽珍 基于非对称加密的章印验证方法、印章和计算机存储介质
CN111431916B (zh) * 2020-03-30 2021-12-24 绍兴章控智能科技有限公司 基于非对称加密的章印验证方法、印章和计算机存储介质
CN113688360A (zh) * 2020-05-18 2021-11-23 天逸财金科技服务股份有限公司 分散式数位签章处理方法及其系统
CN113688360B (zh) * 2020-05-18 2024-02-09 天逸财金科技服务股份有限公司 分散式数位签章处理方法及其系统

Similar Documents

Publication Publication Date Title
CN108964925A (zh) 一种文件认证设备方法、装置、设备及可读介质
CN108701145B (zh) 用于分布式网络节点内的数字身份管理和许可控制的系统和方法
US11190355B2 (en) Secure biometric authentication using electronic identity
US11838425B2 (en) Systems and methods for maintaining decentralized digital identities
US10320807B2 (en) Systems and methods relating to the authenticity and verification of photographic identity documents
US11445364B2 (en) Secure data communication
CN109409110A (zh) 一种电子文档签章方法、装置、设备及可读介质
CN108171486B (zh) 一种具有电子印章功能的终端
CN111859348A (zh) 一种基于用户识别模块及区块链技术的身份认证方法及装置
CN108108611B (zh) 一种搭载智能芯片的智能印章
CN109359601A (zh) 身份验证识别方法、电子装置及计算机可读存储介质
GB2517777A (en) Data encryption and smartcard storing encrypted data
CN110290134A (zh) 一种身份认证方法、装置、存储介质及处理器
CN108171029B (zh) 智能安全芯片
US20190081794A1 (en) Systems and methods for user identity
CN108512660B (zh) 虚拟卡的验证方法
CN108776887A (zh) 一种操作电子签名的方法、装置、设备及可读介质
CN110113168A (zh) 一种信息认证方法、客户端、系统及计算机可读存储介质
EP2254093A1 (en) Method and system for confirming the identity of a user background of the invention
Balanoiu Enhancing privacy for biometric identification cards
CN109191220A (zh) 在电子发票上操作电子印章的方法、装置和设备
Chandramouli et al. Infrastructure standards for smart ID card deployment
Shahinpoor et al. Analysis of dynamic insertion type assembly for manufacturing automation
KR20210017308A (ko) 디바이스 등록 및 데이터 분산저장을 이용하는 2차인증 서비스 제공방법
KR20040006648A (ko) 영상 암호화를 이용한 스마트 카드의 위 ㆍ변조 방지 방법및 시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20190301