CN111492626A - 用于电子标识和信任服务(eidas)的电子通知的认证的平台和方法 - Google Patents

用于电子标识和信任服务(eidas)的电子通知的认证的平台和方法 Download PDF

Info

Publication number
CN111492626A
CN111492626A CN201880065838.5A CN201880065838A CN111492626A CN 111492626 A CN111492626 A CN 111492626A CN 201880065838 A CN201880065838 A CN 201880065838A CN 111492626 A CN111492626 A CN 111492626A
Authority
CN
China
Prior art keywords
server
recipient
notification
certificate
electronic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201880065838.5A
Other languages
English (en)
Inventor
F·萨皮纳索勒
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lailida Network Remote Information Technology Service Co ltd
Lleidanetworks Serveis Telematics SA
Original Assignee
Lailida Network Remote Information Technology Service Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lailida Network Remote Information Technology Service Co ltd filed Critical Lailida Network Remote Information Technology Service Co ltd
Publication of CN111492626A publication Critical patent/CN111492626A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/234Monitoring or handling of messages for tracking messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/42Mailbox-related aspects, e.g. synchronisation of mailboxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Human Resources & Organizations (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Computing Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Software Systems (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明的目的涉及一种方法,使得电信运营商或电子通信提供商(诸如提供电子交付的电信运营商)可以通过电子邮件向一个或若干个接收者发送通知,认证通知且具有到将验证收件人的数字证书及其身份的CA(证明机构)的代理服务器的链接。

Description

用于电子标识和信任服务(EIDAS)的电子通知的认证的平台 和方法
发明目的
本发明的目的是在信息和通信技术领域的框架内的。
更具体而言,本文中所描述的方法针对用于认证电子文档的介入方、发送、接收和内容的应用。
发明背景
数字证明和通知的领域如今已发展了若干年。然而,在数字证明领域的参与者中存在着在CA(证明机构)、数字公司、电子交付提供商、认证过程、可认证的过程以及不同方法之间的普遍混淆。另外,经数字签名的文档仅包括有关谁对它们签名并且其内容被保持未经修改的信息,但如果其他数字手段被用来接受和数字地签署通知,则它们不包含有关它们的发送、交付、接受或拒绝的信息。
用于合同的最常见方法一直是到场通知并集中所有动作,使用单个CA用于证书、签名,并且这些事情全部在一个地点进行。这可能是其中先验知识最简单的方法,但问题在于,所需证书、需要签名的地方以及在准备到场通知时为避免丢失通知而需要数字存在或定期访问的位置的数目成倍增加。仅在西班牙,如果希望在全国范围内运营,则存在约80000个数字实体是必须访问的。
前面提到的缺点必须被解决,并允许使用在代理CA中被配置的任何数字证书,以使得可以通过电子邮件和SMS随时发起过程;存在对所有已采取的步骤的记录,以使得可以随时展示通知过程的参与者是谁以及通知过程和通知已在什么时候进展以及进展到什么地步。
电子信任(trust)服务包括:
·电子签名、电子戳或电子时间戳、经认证电子交付服务以及与这些服务相关的证书的创建、验证和确认。
·用于对网站进行认证的证书的创建、验证和确认。
·与这些服务相关的签名、戳或电子证书的保存。
从这个意义上讲,电子标识和信任服务(eIDAS)框架必须被建立,通过实施eIDAS,针对电子交易的电子标识和信任服务被监督。eIDAS规定了电子签名、电子交易、所涉及的主体以及其包括过程,用于为用户提供安全方式来进行在线业务,诸如利用公共服务进行电子转账或交易。签名者和收件人都能够使用更高级别的便利性和安全性。替代依靠于传统方法(诸如电子邮件、传真服务或亲自到场以出示纸质文档),现在可以例如使用“一键式(1click)”技术来执行跨境交易。
因此,eIDAS的实施建立了电子签名、合格的数字证书、电子戳、时间戳和其他用于认证机制的测试的标准,这些标准允许与纸面上所执行的交易具有相同合法性的电子交易。
发明描述
在本发明的第一方面中,提供了一种用于交易(诸如通知)的证明的平台,该平台通过电信运营商利用一系列互连服务来实现。该平台可由此具有使得其实现下列各项的配置:实现电子电子邮件通知系统的通知服务器、带有证据收集的电子邮件管理服务器、存储原始电子邮件内容的数据库服务器、时间戳服务器、用于生成在通知过程期间收集到的证据的服务器,通过使用被包含在接收者的浏览器中的数字证书来负责确保收件人的身份的确认服务器、负责发送消息的经认证消息服务器、以及用于存储由文档生成服务器生成的电子通知证书的经生成文档的服务器。
应该提到的是,由于平台被连接到电信运营商(或本文全文中的通信运营商),并且优选地被实现在其中,因此这允许认证任务被执行而无需通信运营商外部的网络实体。
在本发明的第二方面,本发明的目的涉及一种方法,其中电信运营商或电子通信提供商(电子交付提供商)可以通过电子邮件向一个或数个收件人发送通知,使用到将验证接收者的数字证书及其身份的CA(认证机构)的代理服务器的链接来证明通知,将通信重新发送到其中通知可以被验证、接受或拒绝的通知服务器,并作为通信运营商生成交易的证明,其中通知、签署通知方实体、CA签发的与签署通知方实体相关的证书以及展示该交易所需的所有交易数据被找到。
本发明的目的是提供一种用于在两端使用稳健的标识的通知或电子通知的方法;通过CA(证明机构)将检查的签名的数字证书的对客户端的标识、以及通过将服务签约给电子交付提供商、通信或电信运营商的对提供商的标识,从而认证电子交易的所有证据。
根据前述内容,本发明的目的具有两个方面,本发明的目的的第一方面是用于认证本发明的电子通知对象的平台,而第二方面是允许经认证电子通知被生成的方法,其特征在于使用第三方认证机构的代理来使用被插入到签署合同方的浏览器中的数字证书验证签署合同方的身份,通过电信运营商或电信提供商(其也可被称为通信提供商或电子通信提供商,这始终是电子交付提供商)认证整个过程。最后,发送方电子通信运营商或提供商的客户端接收到通知根据其是否被签署做出的证书,包括原始电子邮件、通知、日期、时间及其可追溯性、唯一的交易号和CA(认证机构)证书,其中标识数据被包含在浏览器中所包含的数字证书中,其明确地标识签署合同方。
本发明的方法可被用于通知,并且可以使用电子邮件或SMS消息来实现。
附图说明
为了补充所作的描述并以帮助更好地理解本发明的特征为目的,根据本发明的优选实际实施例,所述描述作为其整体部分附有一组附图,其中以说明性和非限制性的方式表示了以下内容:
图1示出了流程图,其中本发明的方法的一实施例被示为涉及与电子通知相关的电子交易,该过程由发送方实体发起以引入收件人数据和用于验证电子通知的数据。
图2示出了流程图,其中本发明的方法的一实施例被示为涉及与电子通知相关的电子交易,该过程通过经认证SMS或SMS来发起。
图3示出了流程图,其中本发明的方法的一实施例被示为涉及与电子通知相关的电子交易,该过程通过经认证电子邮件或电子邮件来发起。
发明的优选实施例
作为本发明的保护对象的用于认证电子通知的方法可以在也是本发明的保护对象的与通信提供商相关联的平台中实现,该平台在图1中被示出,其中实现了本发明;平台可由接收方实体或接收者和发送方实体或发送者以及一系列彼此互连的服务器访问;接收方实体可通过接收者或接收方设备(诸如智能电话或接收者的计算机)访问,而发送方实体可通过发射器或发送方设备(诸如发射器的计算机或类似设备)访问,所述服务器可以是:
-被称为Connectaclick服务器的通知服务器,之所以被称为Connectaclick服务器,是因为它是一种实现电子通知系统(诸如以模糊的方式使用电子邮件、web和SMS的电子通知系统)的解决方案。通知服务器被紧密地连接至电信提供商或者作为电信提供商的一部分。
-被称为Mailcert的电子邮件管理服务器,该服务器允许利用来自电子邮件的证据收集管理所述电子邮件,证据可以包括:标题、正文及其附件等等。
-Mailcert数据库服务器,其存储原始电子邮件的内容,包括标题、正文和附件、与发送相对应的日志部分以及收件人电子邮件服务器的解析信息。其存储历史数据。
-时间戳或时间戳单元(TSU)服务器,其是由证明机构(CA)提供的在现场实施的时间戳系统,用于对由认证系统生成的证据文档(优选地是PDF)盖时间戳。该服务器优选地位于电信运营商的基础设施中,但是在某些情况下,如果需要的话,它可以是第三方的实体,并因此物理上位于电信运营商的基础设施的外部。
-被称为TSA服务器的证据生成服务器,该服务器生成包括因在通知过程期间汇编证据而产生的所述证据的文档(优选地是PDF格式)。
-被称为CA确认代理的确认服务器,该服务器通过使用收件人的浏览器中所包含的数字证书来负责确保收件人的身份。
-经认证消息服务器,其负责从通知的发送方向通知的接收方发生经认证消息(优选地是SMS),在选择通过SMS来执行的情形中是向GSM网络发送经认证消息。
-经生成文档服务器,其负责经生成电子通知证书的大量存储。
作为本发明的第二方面的保护对象的用于认证电子通知的方法具有两个可能的实施例,它们使用如图2所示的SMS消息或者如图3所示的电子邮件(即经认证SMS或经认证电子邮件(以下称经认证电子邮件))而彼此区分。
由此,本发明的方法允许执行经认证电子通知的生成,其中发送方实体(通过电子传送设备(诸如它们的计算机))通过访问数据网络(诸如互联网)来访问通知服务器(Connectaclick服务器),被标识为发送方。
一旦用户被认证,要验证的客户端的数据、它们希望执行的电子交易以及接收者(本文全文中被称为接收者或收件人)的电话号码或电子邮件地址便被引入。对一种类型或其他类型的消息的选择将确定要遵循的步骤以使得:
-如果电话号码被引入,则SMS将通过经认证SMS服务器被发送,并且过程将利用经认证SMS来被发起,如图2所示。
-如果电子邮件被引入,则经认证电子邮件将通过Mailcert服务器被发送,并且过程将利用经在电子邮件来被发起,如图3所示。
图2所示的带有经认证SMS的过程在收件人的接收方电子设备(诸如智能电话)(其具有访问和数据通信能力)接收到消息时被发起,所述消息包含URL(互联网地址),该URL链接到证明机构(CA)服务器的代理服务器,藉此与其余服务器的所有通信被执行。
采用经认证SMS的过程继续,由接收者、收件人访问所述URL,其中证明机构(CA)的代理服务器从接收方设备的浏览器中可能的内容之中请求数字证书,以用在交易中。
如果其不具有数字证书(该数字证书无效或者其无法访问),则证明机构(CA)的代理服务器结束该过程并示出该过程无法继续,生成名为“CA pdf NOOK”且优选地是PDF格式的不合规文件,其将被存储在经生成PDF服务器上;任选地,来自TSU(时间戳单元)服务器的时间戳可以被添加到所述不合规文件(CA pdf NOOK)。如果其具有证书,则证书所包含的一系列数据被提取以供其后续验证,类似地且与不合规文件一起发生地使用所述数据生成名为“CA pdf OK”的合规文件,任选地,来自TSU(时间戳单元)服务器的时间戳可以被添加并且其随后被存储在经生成PDF服务器中。
以此方式,当浏览器的证书中所包含的数据与最初引入的数据相匹配时,要签署的通知接着被示出。如果收件人不接受已看到通知,则示出收件人没有将其接受为看到,过程结束,而如果它们接受已看到通知,则接收者被要求提供电子邮件地址以便发送副本给收件人,并且与收件人的会话结束。
一旦与收件人的会话结束,证据生成服务器(TSA服务器)通过编译与互联网上的数据传输、通知本身及其内容、代理CA的经生成PDF以及所使用的操作的任何交易数据相关的所有数据来生成交易的证书。一经生成,所得到的证书便通过时间戳服务器(TSU服务器)用通信提供商的数字签名和时间戳来进行签署。
所得到的证书一经加戳,便被发送到负责传送电子邮件的Mailcert服务器,其发送已签署被看到的通知的证书的两份副本和所有经生成证据,一份发送给发送方实体,而另一份发送给接收方实体,它们将由相应电子邮件服务器接收以便由其各自的用户收集。
在其中该方法使用经认证邮件或经认证电子邮件的那些实施例中(如图3所示),该方法是类似的并且在收件人的传入电子邮件服务器接收到初始发送的经认证电子邮件时被发起,其中所述经认证电子邮件可以包含签署通知,但是其包含链接到认证机构(CA)的代理服务器的URL(互联网地址),藉此与其余服务器的所有通信被执行。带有经证明电子邮件的过程在收件人、接收者通过其智能电话或计算机访问它们的电子邮件并访问电子邮件中所包括的URL地址时继续,其中CA代理服务器询问它们智能电话或计算机的浏览器中所包含的什么数字证书将在交易中被使用。如果其没有或不具有对它们的访问权,则代理CA服务器示出该过程无法继续,并以PDF格式生成CA pdf NOOK文件,其将被存储在可向其添加来自TSU(时间戳单元)服务器的经生成文档服务器上。如果浏览器具有证书,则后者包含的以供其后续验证的数据被提取,利用该数据生成CA pdf OK文件,来自TSU(时间戳单元)服务器的时间戳可以被添加并且将被存储在经生成PDF服务器上。该过程在接收方用户通过代理CA访问Connectaclick服务器时继续,其中验证浏览器的证书中所包含的数据与最初引入的数据相匹配,并且签署通知将被示出。如果接收者不接受看到它,则表明它们没有接受并且其被完成。如果他们接受看到通知,则它们被要求提供电子邮件以便发送其副本给它们,并且与收件人的会话结束。
一旦与接收者的会话结束,证据生成服务器便利用所有互联网数据、通知、代理CA的经生成PDF以及所使用的操作的任何交易数据来准备交易的证书。一经完成,所得到的证书便通过时间戳服务器(TSU服务器)用通信提供商的数字签名和时间戳来签署。所生成的证书被发送到负责传送电子邮件的Mailcert服务器,其发送签署通知的证书的两份副本和所有经生成证据,一份发送给发送方实体,而另一份发送给接收方实体,它们将由相应电子邮件服务器接收以便由其各自的用户收集。
根据前述内容,本发明的方法目的提供了以下优点:所使用的数字证据和证书可来自不同CA或认证实体,在可能的替代实施例中,第二CA(作为代理CA服务器的提供商和第三电子交付提供商,其负责最终包装通知的所有证据、生成通知的整个过程的证书)可以被使用。

Claims (4)

1.一种用于认证电子通知的平台,其特征在于,所述平台包括与通信提供商相关联且彼此连接的下列各项:
·实现电子通知电子邮件系统的通知服务器,
·具有证据收集的电子邮件管理服务器,
·用于存储原始电子邮件的内容的数据库服务器,
·时间戳服务器,
·用于生成在通知过程期间收集到的证据的服务器,
·通过使用被包含在接收者的浏览器中的数字证书来负责确保收件人的身份的确认服务器,
·负责发送消息的经认证消息服务器,以及
·用于存储由文档生成服务器生成的电子通知证书的经生成文档服务器。
2.一种用于认证电子通知的方法,其特征在于,所述方法包括通过通信提供商:
·由发射器即发送方实体的用户访问通知服务器,
·引入接收者即接收方实体的用户的数据的引入,其中所述数据包括以下至少一者:收件人电子邮件地址和收件人电话号码,
·选择收件人电话号码或收件人电子邮件地址,
·向所述接收者发送:通过经认证SMS服务器的SMS或通过电子邮件管理服务器的经认证电子邮件,其中经证明认证SMS和经证明认证电子邮件两者包括至少一个URL,所述至少一个URL链接到认证机构(CA)服务器的代理服务器,通过所述代理服务器,所有通信被执行,
·由所述接收者访问所述URL,并选择要使用的优选地被包含在浏览器中的数字证书,
·由所述接收者通过证明机构(CA)的代理服务器访问所述通知服务器以验证所述数字证书中所包含的数据,
·由证据生成服务器生成证据,
·通过所述证据生成服务器生成具有所有网络数据、所述通知、证明机构(CA)的代理服务器所生成的文档以及所使用的操作的交易数据的交易证书,
·利用所述通信提供商的数字签名来签署所述交易的证书,
·一旦所述交易的证书已被签署,通过时间戳服务器将时间戳应用于所述交易的证书,以及
·发送所述交易的经签署且经加戳的证书的至少两份副本和所有经生成的证据,一份发送给发送方实体,而另一份发送给接收方实体,以便由其各自的用户收集。
3.根据权利要求2所述的方法,其特征在于,在不存在数字证书或对所述数字证书的访问的情况下,所述方法包括:
·通过证明机构(CA)的代理服务器示出所述过程无法继续,
·通过证明机构(CA)的所述代理服务器生成不合规文件,
·将所述不合规文件存储在经生成文档服务器中,以及
·对所述经生成文档服务器中的所述不合规文件加盖时间戳。
4.根据权利要求2或者3所述的方法,其特征在于,所述方法进一步包括通过与初始引入的数据进行比较来验证所述浏览器的证书中所包含的数据。
CN201880065838.5A 2017-09-21 2018-08-21 用于电子标识和信任服务(eidas)的电子通知的认证的平台和方法 Pending CN111492626A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP17382630.6A EP3461073A1 (en) 2017-09-21 2017-09-21 Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)
EP17382630.6 2017-09-21
PCT/ES2018/070565 WO2019058007A1 (es) 2017-09-21 2018-08-21 Plataforma y método de certificación de una notificación electrónica para identificación electrónica y servicios de confianza (eidas)

Publications (1)

Publication Number Publication Date
CN111492626A true CN111492626A (zh) 2020-08-04

Family

ID=60331536

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201880065838.5A Pending CN111492626A (zh) 2017-09-21 2018-08-21 用于电子标识和信任服务(eidas)的电子通知的认证的平台和方法

Country Status (10)

Country Link
US (3) US10938802B2 (zh)
EP (1) EP3461073A1 (zh)
JP (1) JP7449855B2 (zh)
KR (1) KR102462411B1 (zh)
CN (1) CN111492626A (zh)
AR (1) AR113002A1 (zh)
CO (1) CO2020004899A2 (zh)
TW (1) TW201921256A (zh)
UY (1) UY37883A (zh)
WO (1) WO2019058007A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
PT3188435T (pt) * 2015-12-28 2020-01-22 Lleidanetworks Serveis Telematics Sa Método para certificar um correio eletrónico compreendendo uma assinatura digital confiável por um operador de telecomunicações
EP3461073A1 (en) 2017-09-21 2019-03-27 Lleidanetworks Serveis Telemàtics S.A. Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100325005A1 (en) * 2009-06-17 2010-12-23 Trustifi, Inc. Certified Email System and Method
US20120072837A1 (en) * 2010-05-10 2012-03-22 Triola C Richard Method, system, apparatus, and program for on demand document delivery and execution
EP2846500A1 (en) * 2013-09-06 2015-03-11 Lleidanetworks Serveis Telemàtics S.A. Method for producing certified electronic contracts by a user of a telecommunications provider
CN104782086A (zh) * 2012-10-19 2015-07-15 列伊达网络服务远程信息处理有限公司 用于电子邮件的收到的登记和确认的方法

Family Cites Families (49)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3498268B2 (ja) * 1994-09-14 2004-02-16 日本電信電話株式会社 文書通信管理方法
US7162635B2 (en) * 1995-01-17 2007-01-09 Eoriginal, Inc. System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
US6671805B1 (en) * 1999-06-17 2003-12-30 Ilumin Corporation System and method for document-driven processing of digitally-signed electronic documents
JP2001282641A (ja) * 2000-04-03 2001-10-12 Oki Electric Ind Co Ltd 内容証明電子メールサービスシステム
US20140180883A1 (en) * 2000-04-26 2014-06-26 Accenture Llp System, method and article of manufacture for providing tax services in a network-based tax architecture
US20020069123A1 (en) * 2000-12-01 2002-06-06 Mats Soderlind Electronic commerce system
US20020078159A1 (en) * 2000-12-14 2002-06-20 Silanis Technology Inc. Method and system for the approval of an electronic document over a network
WO2002052480A1 (en) * 2000-12-22 2002-07-04 Trac Medical Solutions, Inc. Dynamic electronic chain-of-trust document with audit trail
WO2004105311A1 (en) * 2003-05-15 2004-12-02 Dean Joseph Whitmore Method and system for digitally signing electronic documents
JP2005101883A (ja) * 2003-09-25 2005-04-14 Hitachi Ltd 電子メール文書原本性保証装置
US20060184452A1 (en) * 2003-10-14 2006-08-17 Maccord Mason Pllc, Electronic document management system
US20050188204A1 (en) * 2004-02-23 2005-08-25 Robert Rice Electronic notary service
KR20060032888A (ko) * 2004-10-13 2006-04-18 한국전자통신연구원 인터넷 통한 신원정보 관리 장치 및 이를 이용한 서비스제공방법
US7634280B2 (en) * 2005-02-17 2009-12-15 International Business Machines Corporation Method and system for authenticating messages exchanged in a communications system
CA2630402A1 (en) * 2005-11-17 2007-05-24 Steven Begley Mail status notification system
US8086859B2 (en) * 2006-03-02 2011-12-27 Microsoft Corporation Generation of electronic signatures
US9002018B2 (en) * 2006-05-09 2015-04-07 Sync Up Technologies Corporation Encryption key exchange system and method
US20100161993A1 (en) * 2006-10-25 2010-06-24 Darcy Mayer Notary document processing and storage system and methods
EP2146312A4 (en) * 2007-04-26 2012-04-04 Logalty Servicios De Tercero De Confianza S L METHOD AND SYSTEM FOR NOTARIZING ELECTRONIC TRANSACTIONS
US8341410B2 (en) * 2007-10-08 2012-12-25 Microsoft Corporation Efficient certified email protocol
ES2372128T3 (es) * 2007-10-15 2012-01-16 Penango, Inc. Método y sistema para fomentar las comunicaciones seguras.
US9363258B2 (en) * 2007-12-17 2016-06-07 International Business Machines Corporation Secure digital signature system
US20090187980A1 (en) * 2008-01-22 2009-07-23 Tien-Chun Tung Method of authenticating, authorizing, encrypting and decrypting via mobile service
US8208900B2 (en) * 2008-03-04 2012-06-26 Apple Inc. Secure device configuration profiles
US8959353B2 (en) * 2009-03-31 2015-02-17 Topaz Systems, Inc. Distributed system for multi-function secure verifiable signer authentication
IL201351A0 (en) * 2009-10-01 2010-05-31 Michael Feldbau Device and method for electronic signature via proxy
FI20105866A0 (fi) * 2010-08-20 2010-08-20 Signom Oy Palvelu dokumenttien sähköiseen allekirjoittamiseen
US20120284602A1 (en) * 2011-05-05 2012-11-08 Vsig.Com, Inc. Systems and methods for electronic document identification and certification
US20120330848A1 (en) * 2011-06-23 2012-12-27 Michael Feldbau System and method for electronic contracting between remote parties
KR101407047B1 (ko) * 2011-06-29 2014-08-27 유제형 전자 계약서 작성 시스템 및 전자 계약서 작성 방법
US8838711B2 (en) * 2011-09-29 2014-09-16 International Business Machines Corporation Short message service system
KR101132672B1 (ko) * 2011-10-14 2012-04-03 주식회사 아이온커뮤니케이션즈 전자 계약서를 이용한 통합 인증 시스템
RS55935B1 (sr) * 2012-02-21 2017-09-29 Lleidanetworks Serveis Telemàtics S A Postupak za potvrdu isporučenosti elektronskih poruka
US20130254111A1 (en) * 2012-03-22 2013-09-26 Docusign, Inc. System and method for formula calculation and payment authorization with electronic signatures
US20160197903A1 (en) * 2012-12-06 2016-07-07 iSign Solutions, Inc. Signature system portal for signing electronic documents
US20140372766A1 (en) * 2013-06-14 2014-12-18 Pitney Bowes Inc. Automated document notarization
US9686079B2 (en) * 2013-07-16 2017-06-20 Eingot Llc Electronic document notarization
US10033530B2 (en) * 2013-11-08 2018-07-24 International Business Machines Corporation Executing electronic contract on NFC enabled mobile devices
US10032240B2 (en) * 2013-11-08 2018-07-24 International Business Machines Corporation Executing electronic contract on NFC enabled mobile devices
US11310056B2 (en) * 2013-12-09 2022-04-19 Sureclinical Inc. System and method for high trust cloud digital signing and workflow automation in health sciences
CN105337735B (zh) 2014-05-26 2019-06-07 阿里巴巴集团控股有限公司 数字证书处理及校验的方法和装置
US9356927B2 (en) * 2014-08-28 2016-05-31 Adobe Systems Incorporated Enabling digital signatures in mobile apps
US9614681B2 (en) * 2015-01-09 2017-04-04 Adobe Systems Incorporated Private electronic signature service for electronic documents
WO2016189488A2 (en) * 2015-05-27 2016-12-01 Vishal Gupta Universal original document validation platform
US10181955B2 (en) * 2015-05-29 2019-01-15 Eoriginal, Inc. Method for conversation of an original paper document into an authenticated original electronic information object
AU2018100581A4 (en) * 2015-10-06 2018-06-07 Business And Personal Solutions Group Pty Ltd Electronic document certification
PT3188435T (pt) * 2015-12-28 2020-01-22 Lleidanetworks Serveis Telematics Sa Método para certificar um correio eletrónico compreendendo uma assinatura digital confiável por um operador de telecomunicações
EP3602328B1 (en) * 2017-03-31 2024-08-28 Syngrafii Inc. Systems and methods for executing and delivering electronic documents
EP3461073A1 (en) 2017-09-21 2019-03-27 Lleidanetworks Serveis Telemàtics S.A. Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100325005A1 (en) * 2009-06-17 2010-12-23 Trustifi, Inc. Certified Email System and Method
US20120072837A1 (en) * 2010-05-10 2012-03-22 Triola C Richard Method, system, apparatus, and program for on demand document delivery and execution
CN104782086A (zh) * 2012-10-19 2015-07-15 列伊达网络服务远程信息处理有限公司 用于电子邮件的收到的登记和确认的方法
EP2846500A1 (en) * 2013-09-06 2015-03-11 Lleidanetworks Serveis Telemàtics S.A. Method for producing certified electronic contracts by a user of a telecommunications provider

Also Published As

Publication number Publication date
CO2020004899A2 (es) 2020-05-29
KR102462411B1 (ko) 2022-11-04
US10938802B2 (en) 2021-03-02
US20210112051A1 (en) 2021-04-15
US20190089695A1 (en) 2019-03-21
JP7449855B2 (ja) 2024-03-14
US20230344821A1 (en) 2023-10-26
UY37883A (es) 2019-04-30
KR20200077512A (ko) 2020-06-30
US11750592B2 (en) 2023-09-05
EP3461073A1 (en) 2019-03-27
AR113002A1 (es) 2020-01-15
TW201921256A (zh) 2019-06-01
JP2020534749A (ja) 2020-11-26
WO2019058007A1 (es) 2019-03-28

Similar Documents

Publication Publication Date Title
KR102660475B1 (ko) 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법
JP2016195440A (ja) 電子文書流通システムおよび電子文書流通方法
KR102083313B1 (ko) 전자 메일 수신의 등록 및 인증을 위한 방법
US7788485B2 (en) Method and system for secure transfer of electronic information
US20230344821A1 (en) Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)
US9432328B2 (en) Method for the certification of electronic mail delivery
JP6909233B2 (ja) 認定された電子署名を含む電子メールを電気通信事業者の側で認証する方法
JP6082031B2 (ja) 携帯端末へのデータメッセージの送達を証明する方法
JP6548904B2 (ja) 通信事業会社顧客による認証電子契約の生成方法
KR20160094726A (ko) 통신 사업자의 사용자의 의해 인증되는 전자 계약을 생성하기 위한 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40031589

Country of ref document: HK

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20200804