CN112257110B - 电子签章管理方法、管理系统及计算器可读存储介质 - Google Patents

电子签章管理方法、管理系统及计算器可读存储介质 Download PDF

Info

Publication number
CN112257110B
CN112257110B CN202011202663.3A CN202011202663A CN112257110B CN 112257110 B CN112257110 B CN 112257110B CN 202011202663 A CN202011202663 A CN 202011202663A CN 112257110 B CN112257110 B CN 112257110B
Authority
CN
China
Prior art keywords
information
electronic
module
seal
certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011202663.3A
Other languages
English (en)
Other versions
CN112257110A (zh
Inventor
胡金钱
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN202011202663.3A priority Critical patent/CN112257110B/zh
Publication of CN112257110A publication Critical patent/CN112257110A/zh
Priority to PCT/CN2021/126957 priority patent/WO2022089517A1/zh
Application granted granted Critical
Publication of CN112257110B publication Critical patent/CN112257110B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/16Program or content traceability, e.g. by watermarking

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种电子签章管理方法、电子签章管理系统及计算器可读存储介质。该方法包括以下步骤:取得复数个个人身份信息以及相对应的复数个数字证书;根据复数个个人身份信息以及相对应的复数个数字证书来生成复数个电子私章;以及根据复数个电子私章来生成复合电子私章,其中复合电子私章包括复数个个人身份信息以及相对应的复数个数字证书。在授权书或者认证书需要同时提供多人或者多个机关的授权/认证的情况下,本发明的复合电子私章或者复合电子公章能够以最快速、最便利的方式取得所有人或者所有机关的授权/认证,解决个人或者企业的电子签章管理困扰,满足现代电子商务快速发展的需求。

Description

电子签章管理方法、管理系统及计算器可读存储介质
技术领域
本发明涉及了信息安全技术领域,具体的是一种电子签章管理方法、电子签章管理系统及计算器可读存储介质。
背景技术
随着互联网技术的快速发展和电子商务的兴起,电子签章技术已经应运而生且得到广泛应用,加盖电子签章可以有效防止电子文件被篡改。但是,目前电子签章一般保管在几家特定的服务机构的服务器中,中心化管理,一旦服务机构的服务器存在安全漏洞时,会导致大量的电子签章信息泄露,引发大量安全问题;另一方面,个人或企业无法对自己的电子签章的使用情况进行有效监管。
此外,在很多情况下,授权书或者认证书需要同时提供多人或者多个机关的授权/认证,若这些人或者机关刚好位于地理位置遥远的不同地区,要同时取得这些人或者机关的授权/认证便会变得十分困难。
因此,本领域技术人员亟需研发一种能够有效解决安全风险以及更便利的智能电子签章管理方法和管理系统,解决个人或者企业的电子签章管理困扰,满足现代电子商务快速发展的需求。
应该注意,上面对技术背景的介绍只是为了方便对本发明的技术方案进行清楚、完整的说明,并方便本领域技术人员的理解而阐述的。不能仅仅因为这些方案在本发明的背景技术部分进行了阐述而认为上述技术方案为本领域技术人员所公知。
发明内容
为了克服现有技术中的缺陷,本发明实施例提供了一种电子签章管理方法、电子签章管理系统及计算器可读存储介质。
本申请实施例公开了:一种电子签章管理方法,包括以下步骤:
取得复数个个人身份信息以及相对应的复数个数字证书;根据所述复数个个人身份信息以及相对应的所述复数个数字证书来生成复数个电子私章;以及根据所述复数个电子私章来生成一复合电子私章,其中所述复合电子私章包括所述复数个个人身份信息以及相对应的所述复数个数字证书。
进一步地,所述复数个个人身份信息包括用户的生物特征信息、身份证信息、电话号码信息、个人私章信息、社保信息、征信信息及/或个人照片信息。
进一步地,该方法还包括:取得复数个证书信息;以及根据所述复数个电子私章以及所述复数个证书信息来生成一复合电子公章,其中所述复合电子公章包括所述复数个证书信息、所述复数个个人身份信息以及相对应的所述复数个数字证书。
进一步地,所述复数个证书信息包括电子执照信息、税控信息、法人身份信息、股东信息、社保信息、年检信息、团队信息、知识产权、企业征信等企业经营过程中的重要信息。
进一步地,所述复数个证书信息是由相对应的复数个证书授权中心服务器所认证发送的,且所述复数个证书信息包括相对应的时间戳以及有效期。
进一步地,该方法还包括:确认所述复数个证书信息的有效期是否到期;以及当判定所述证书信息的有效期尚未到期时,以一第一颜色显示所述证书信息,而当判定所述证书信息的有效期已经到期时,以一第二颜色显示所述证书信息。
进一步地,该方法还包括:提供用户一接口来从所述复数个电子私章以及所述复数个证书信息中选取所需的电子私章和/或证书信息,并根据用户选取的电子私章和/或证书信息来生成所述复合电子私章和/或所述复合电子公章。
进一步地,该方法还包括:
提供一中央控制模块,以及与所述中央控制模块相连接的一通信模块、一身份认证模块、一密钥模块以及一存储模块;
利用所述通信模块来实现与用户和外部服务器的通信;
利用所述身份认证模块来存储所述复数个人身份信息,并利用存储的所述复数个个人身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
利用所述密钥模块来存储银行系统和/或政府系统授权的所述复数个证书信息和密钥;
利用所述存储模块来储存所述复数个电子私章、所述复合电子私章和所述复合电子公章;以及
利用所述中央处理模块来接收输入并控制其他模块的操作,并在用户获得授权后,允许用户从所述存储模块调用所述复数个电子私章、所述复合电子私章和/或所述复合电子公章。
进一步地,针对所述复合电子私章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部份的人同意;当从所述应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意。针对所述复合电子公章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部份的人同意;当从应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意;当从应用层里面把所述复数个证书信息的第三部份封起来,把第四部分开放同意,代表所述第三部分的证书信息并非有效,所述第四部分的证书信息是有效的;若是在应用层里,把全部的证书信息都同时开放同意,代表全部的证书信息都是有效的。
本申请实施例公开了:一种电子签章管理系统,包括:
一撷取模块,用于取得复数个个人身份信息以及相对应的复数个数字证书;
一电子私章生成模块,用于根据所述复数个个人身份信息以及相对应的所述复数个数字证书来生成复数个电子私章;以及
一复合电子私章生成模块,用于根据所述复数个电子私章来生成一复合电子私章,其中所述复合电子私章包括所述复数个个人身份信息以及相对应的所述复数个数字证书。
进一步地,所述复数个个人身份信息包括用户的生物特征信息、身份证信息、电话号码信息、个人私章信息、社保信息、征信信息及/或个人照片信息。
进一步地,所述电子签章管理系统还包括:一证书信息撷取模块,用于取得复数个证书信息;以及一复合电子公章生成模块,用于根据所述复数个电子私章以及所述复数个证书信息来生成一复合电子公章,其中所述复合电子公章包括所述复数个证书信息、所述复数个个人身份信息以及相对应的所述复数个数字证书。
进一步地,所述复数个证书信息包括电子执照信息、税控信息、法人身份信息、股东信息、社保信息、年检信息、团队信息、知识产权、企业征信等企业经营过程中的重要信息。
进一步地,所述复数个证书信息是由相对应的复数个证书授权中心服务器所认证发送的,且所述复数个证书信息包括相对应的时间戳以及有效期。
进一步地,所述电子签章管理系统还包括:一证书有效期确认模块,用于确认所述复数个证书信息的有效期是否到期;以及一显示模块,用于当所述证书有效期确认模块判定所述证书信息的有效期尚未到期时,以一第一颜色显示所述证书信息,而当判定所述证书信息的有效期已经到期时,以一第二颜色显示所述证书信息。
进一步地,所述电子签章管理系统还包括:一选取模块,用于提供用户一接口来从所述复数个电子私章以及所述复数个证书信息中选取所需的电子私章和/或证书信息,并传送至所述复合电子私章生成模块和所述复合电子公章生成模块,而所述复合电子私章生成模块和/或所述复合电子公章生成模块则根据用户选取的电子私章和/或证书信息来生成所述复合电子私章和/或所述复合电子公章。
进一步地,所述电子签章管理系统还包括:
一中央控制模块,以及与所述中央控制模块相连接的一通信模块、一身份认证模块、一密钥模块以及一存储模块;
所述通信模块,用于实现与用户和外部服务器的通信;
所述身份认证模块,用于存储所述复数个人身份信息,并利用存储的所述复数个个人身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
所述密钥模块,用于存储银行系统和/或政府系统授权的所述复数个证书信息和密钥;
所述存储模块,用于储存所述复数个电子私章、所述复合电子私章和所述复合电子公章;
所述中央处理模块,用于接收输入并控制其他模块的操作,并在用户获得授权后,允许用户从所述存储模块调用所述复数个电子私章、所述复合电子私章和/或所述复合电子公章。
进一步地,针对所述复合电子私章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部份的人同意;当从所述应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意。针对所述复合电子公章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部份的人同意;当从应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意;当从应用层里面把所述复数个证书信息的第三部份封起来,把第四部分开放同意,代表所述第三部分的证书信息并非有效,所述第四部分的证书信息是有效的;若是在应用层里,把全部的证书信息都同时开放同意,代表全部的证书信息都是有效的。
本申请实施例公开了:一种计算器可读存储介质,其上存储有计算器程序,该程序被处理器执行时实现如上述任一电子签章管理方法。
借由以上的技术方案,本发明的有益效果如下:个人或企业的电子签章可以保存在电子签章管理系统的平台或者云服务器中,且电子签章管理系统并非中心化管理,可大幅降低电子签章信息泄露的机会,安全级别高,如此一来,个人或企业能够轻易对自己的电子签章的使用情况进行有效监管。此外,个人或企业可透过终端来连上电子签章管理系统的平台或者云服务器,在通过请求认证后即可轻易调用电子签章,尤其在授权书或者认证书需要同时提供多人或者多个机关的授权/认证的情况下,本发明的复合电子私章或者复合电子公章能够以最快速、最便利的方式取得所有人或者所有机关的授权/认证,解决个人或者企业的电子签章管理困扰,满足现代电子商务快速发展的需求。此外,本发明的复合电子私章和复合电子公章皆不但可以绑在一起使用,还能够单独分开使用,进而达到双重应用的目的。
为让本发明的上述和其他目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附图式,作详细说明如下。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明第一实施例中的一种电子签章管理系统的框架图。
图2是本发明第二实施例中的一种电子签章管理系统的框架图。
图3是本发明第三实施例中的一种电子签章管理系统的框架图。
图4是本发明第四实施例中的一种电子签章管理系统的框架图。
图5是图1至图4中的多模块的框架图。
图6是提供用户选取所需的电子私章以及证书信息的接口的示意图。
图7是在图6用户选取后生成的复合电子私章和/或所述复合电子公章盖在电子文件上的示意图。
图8是本发明一实施例中的多密钥电子签章管理系统的示意图。
图9是本发明一实施例中的多证书/多密钥电子签章管理系统的示意图。
图10是本发明第一实施例中的一种电子签章管理方法的流程图。
图11是本发明第二实施例中的一种电子签章管理方法的流程图。
图12是本发明第三实施例中的一种电子签章管理方法的流程图。
图13是本发明第四实施例中的一种电子签章管理方法的流程图。
以上附图的附图标记:
10、20、30、40、电子签章管理系统;110、撷取模块;120、电子私章生成模块;130、430、复合电子私章生成模块;140、证书信息撷取模块;150、450、复合电子公章生成模块;160、证书有效期确认模块;170、显示模块;480、选取模块;200、多模块;210、中央控制模块;220、通信模块;230、身份认证模块;240、密钥模块;250、存储模块;ID1-IDn、个人身份信息;DC1-DCn、数字证书;PDS1-PDSn、PDS’、电子私章;CPDS、复合电子私章;CI1-CIm、CI’、证书信息;CCDS、复合电子公章;S110-S170、S430、S450、S480、步骤。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,在本发明的描述中,术语“第一”、“第二”等仅用于描述目的和区别类似的对象,两者之间并不存在先后顺序,也不能理解为指示或暗示相对重要性。此外,在本发明的描述中,除非另有说明,“多个”的含义是两个或两个以上。
请参考图1,图1是本发明第一实施例中的一种电子签章管理系统的框架图。如图1所示,电子签章管理系统10包括:撷取模块110、电子私章生成模块120及复合电子私章生成模块130。撷取模块110用于取得复数个个人身份信息ID1-IDn以及相对应的复数个数字证书(Digital Certificate)DC1-DCn。电子私章生成模块120用于根据复数个个人身份信息ID1-IDn以及相对应的复数个数字证书DC1-DCn来生成复数个电子私章(Personal digitalsignature)PDS1-PDSn。复合电子私章生成模块130用于根据复数个电子私章PDS1-PDSn来生成一复合电子私章CPDS,其中复合电子私章CPDS包括复数个个人身份信息ID1-IDn以及相对应的复数个数字证书DC1-DCn。
举例而言,一个家庭中的丈夫跟妻子,电子私章生成模块120可以利用丈夫的个人身份信息ID1以及相对应的数字证书DC1来生成丈夫的电子私章PDS1,利用妻子的个人身份信息ID2以及相对应的数字证书DC2来生成妻子的电子私章PDS2,最后,复合电子私章生成模块130再根据两人的电子私章PDS1、PDS2来生成复合电子私章CPDS。当一份授权书或者电子文件仅需要丈夫或者妻子其中一方的授权,则使用丈夫或者妻子的电子私章PDS1/PDS2来用印即可。若是一份授权书或者电子文件同时需要丈夫以及妻子的授权,则可使用复合电子私章CPDS来进行用印,其中复合电子私章CPDS包括丈夫跟妻子两人的个人身份信息ID1、ID2以及相对应的数字证书DC1、DC2。于另一实施例中,一个家庭中可包括丈夫、妻子和四个小孩,可利用这六个人的个人身份信息ID1-ID6以及相对应的数字证书DC1-DC6分别生成各自的电子私章PDS1-PDS6,最后,复合电子私章生成模块130再根据六个人的电子私章PDS1-PDS6来生成复合电子私章CPDS。
请注意,上述的复合电子私章CPDS可以单独分开使用,也可以绑在一起使用。针对复合电子私章CPDS,当从应用层里面把复数个数字证书DC1-DCn的第一部分封起来,把第二部分开放同意,代表第一部分的人不同意,第二部份的人同意;当从应用层里面把复数个数字证书DC1-DCn全部开放同意,代表第一部分和第二部分的人全部同意。举例而言,当复合电子私章CPDS包括丈夫和妻子的身份信息ID1、ID2以及相对应的数字证书DC1、DC2时,可以从应用层里面把丈夫的数字证书DC1(或者妻子的数字证书DC2)封起来,就代表丈夫(或者妻子)不同意,只能体现一个人是同意的。若是在应用层里,把丈夫的数字证书DC1和妻子的数字证书DC2同时开放同意,体现两个人都是同意的。如此一来,可以达成复合电子私章CPDS单独分开使用或者绑在一起使用的双重应用。
请注意,上述的个人身份信息ID1-IDn可包括用户的生物特征信息、身份证信息、电话号码信息、个人私章信息、社保信息、征信信息及/或个人照片信息。
请参考图2,图2是本发明第二实施例中的一种电子签章管理系统的框架图。图2的电子签章管理系统20包括:撷取模块110、电子私章生成模块120、复合电子私章生成模块130、证书信息撷取模块140及复合电子公章生成模块150。图2中的撷取模块110、电子私章生成模块120、复合电子私章生成模块130与图1中的相同模块具有相同的功能,于此不再赘述。证书信息撷取模块140用于取得复数个证书信息CI1-CIm。复合电子公章生成模块150用于根据复数个电子私章PDS1-PDSn以及复数个证书信息CI1-CIm来生成一复合电子公章CCDS,其中复合电子公章CCDS包括复数个证书信息CI1-CIm、复数个个人身份信息ID1-IDn以及相对应的复数个数字证书DC1-DCn。
举例而言,一个公司企业有七位股东,则电子私章生成模块120可以利用七个股东的个人身份信息ID1-ID7以及相对应的数字证书DC1-DC7来生成七个股东的电子私章PDS1-PDS7,之后,复合电子公章生成模块150再根据七个股东的电子私章PDS1-PDS7以及公司企业的电子营业执照以及各种电子证照(即,复数个证书信息CI1-CIm来共同生成复合电子公章CCDS。换句话说,复合电子公章CCDS包括公司企业的电子营业执照、各种电子证照以及七个股东的个人身份信息,合成一个公司企业的电子公章。请注意,上述的复合电子公章CCDS可以单独分开使用,也可以绑在一起使用。针对复合电子公章CCDS,当从应用层里面把复数个数字证书DC1-DCn的第一部分封起来,把第二部分开放同意,代表第一部分的人不同意,第二部份的人同意;当从应用层里面把复数个数字证书DC1-DCn全部开放同意,代表第一部分和第二部分的人全部同意。同样地,复合电子公章CCDS还包括复数个证书信息CI1-CIm,若是从应用层里面把复数个证书信息CI1-CIm的第三部份封起来,把第四部分开放同意,就代表第三部分的证书信息并非有效,第四部分的证书信息是有效的;若是在应用层里,把全部的证书信息CI1-CIm都同时开放同意,这时全部的证书信息CI1-CIm都是有效的。
举例而言,当复合电子公章CCDS包括七个股东的身份信息ID1-ID7以及相对应的数字证书DC1-DC7时,可以从应用层里面把其中六个股东的数字证书DC1-DC6封起来,就代表六个股东是不同意,只能体现一个股东是同意的。若是在应用层里,把七个股东的数字证书DC1-DC7同时开放同意,体现七个股东都是同意的。如此一来,可以达成复合电子公章CCDS单独分开使用或者绑在一起使用的双重应用。同样地,复合电子公章CCDS还包括公司企业的电子营业执照以及各种电子证照(即,复数个证书信息CI1-CIm),若是从应用层里面把证书信息CI2-CIm封起来,就代表这些证书信息CI2-CIm并非有效,只有证书信息CI1是有效的。若是在应用层里,把全部的证书信息CI1-CIm都同时开放同意,这时全部的证书信息CI1-CIm都是有效的。如此一来,可以达成复合电子公章CCDS单独分开使用或者绑在一起使用的双重应用。
请注意,复数个证书信息CI1-CIm可包括电子执照信息、税控信息、法人身份信息、股东信息、社保信息、年检信息、团队信息、知识产权、企业征信等企业经营过程中的重要信息。
进一步地,复数个证书信息CI1-CIm是由相对应的复数个证书授权中心(Certificate Authority,CA)服务器所认证发送的,且复数个证书信息CI1-CIm包括相对应的时间戳(Timestamp)以及有效期。
请参考图3,图3是本发明第三实施例中的一种电子签章管理系统的框架图。图3的电子签章管理系统30包括:撷取模块110、电子私章生成模块120、复合电子私章生成模块130、证书信息撷取模块140、复合电子公章生成模块150、证书有效期确认模块160及显示模块170。图3中的撷取模块110、电子私章生成模块120、复合电子私章生成模块130、证书信息撷取模块140、复合电子公章生成模块150与图2中的相同模块具有相同的功能,于此不再赘述。证书有效期确认模块160用于确认复数个证书信息CI1-CIm的有效期是否到期。显示模块170用于当证书有效期确认模块160判定证书信息CI1-CIm的有效期尚未到期时,以一第一颜色显示证书信息CI1-CIm,而当判定证书信息CI1-CIm的有效期已经到期时,以一第二颜色显示证书信息CI1-CIm。举例而言,当证书信息CI1的有效期尚未到期,则以较深的蓝色来显示证书信息CI1,而当证书信息CI2的有效期已经到期时,以较淡的浅蓝色来显示证书信息CI2。
请参考图4,图4是本发明第四实施例中的一种电子签章管理系统的框架图。图4的电子签章管理系统40包括:撷取模块110、电子私章生成模块120、复合电子私章生成模块430、证书信息撷取模块140、复合电子公章生成模块450及选取模块480。图4中的撷取模块110、电子私章生成模块120、证书信息撷取模块140与图2中的相同模块具有相同的功能,于此不再赘述。选取模块480用于提供用户一接口来从复数个电子私章PDS1-PDSn以及复数个证书信息CI1-CIm中选取所需的电子私章PDS’和/或证书信息CI’,并传送至复合电子私章生成模块430和复合电子公章生成模块450,而复合电子私章生成模块430和/或复合电子公章生成模块450则根据用户选取的电子私章PDS’和/或证书信息CI’来生成复合电子私章CPDS和/或复合电子公章CCDS。
请参考图5,图5是图1至图4中的多模块200的框架图。如图1至图4所示,电子签章管理系统10/20/30/40还包括多模块200。如图5所示,多模块200包括中央控制模块210,以及与中央控制模块210相连接的通信模块220、身份认证模块230、密钥模块240以及存储模块250。通信模块220用于实现与用户和外部服务器的通信;身份认证模块230用于存储复数个人身份信息ID1-IDn,并利用存储的复数个个人身份信息ID1-IDn对用户输入的身份信息进行认证,认证通过后,对用户进行授权;密钥模块240用于存储银行系统和/或政府系统授权的复数个证书信息CI1-CIm和密钥;存储模块250用于储存复数个电子私章PDS1-PDSn、复合电子私章CPDS和复合电子公章CCDS。中央处理模块210用于接收输入并控制其他模块220-250的操作,并在用户获得授权后,允许用户从存储模块250调用复数个电子私章PDS1-PDSn、复合电子私章CPDS和/或复合电子公章CCDS。
进一步地,通信模块220可包括:3G通信模块、4G通信模块、5G通信模块、WIFI模块、NBIoT模块、蓝牙模块、NFC模块和红外模块中的至少一种;所述通信模块支持IPV4和IPV6协议。
请一并参考图6和图7。图6是提供用户选取所需的电子私章以及证书信息的接口的示意图,图7是在图6用户选取后生成的复合电子私章和/或所述复合电子公章盖在电子文件上的示意图。由图6可得知,用户总共选取了多个电子私章以及证书信息,再透过电子签章管理系统的复合电子公章生成模块150来将选取的多个电子私章以及证书信息合并生成一个复合电子公章,如图7中盖在电子文件上的复合电子公章所示。
请参考图8,图8是本发明一实施例中的多密钥电子签章管理系统的示意图。多密钥电子签章管理系统可以接收并存储来自多个证书授权中心(Certificate Authority,CA)的机房服务器所认证发送的证书信息,包括广东机房CA证书、上海机房CA证书、北京机房CA证书、江苏机房CA证书、浙江机房CA证书以及重庆机房CA证书,最后生成一个复合电子公章。此外,多密钥电子签章管理系统还可以利用证书有效期确认模块160来确认CA证书的有效期是否到期。举例而言,于本实施例中,广东机房CA证书的有效期已经到期了,而其他机房的CA证书则尚未到期,因此以颜色较淡的粉红色来显示该部分的复合电子公章,而以颜色较深的红色来显示其他部分的复合电子公章。
请参考图9,图9是本发明一实施例中的多证书/多密钥电子签章管理系统的示意图。如图9所示,可以一芯片来实现多证书/多密钥电子签章管理系统的核心功能,将该芯片设置于一终端内,多证书/多密钥电子签章管理系统可以接收并存储来自多个设备、多个装置和多个机构的各种证书信息、密钥、电子私章、电子公章、个人身份信息、数字证书等信息,再根据用户的实际需求来进一步生成复合电子私章CPDS和/或复合电子公章CCDS。
请参考图10,图10是本发明第一实施例中的一种电子签章管理方法的流程图。请一并参考图1和图10,图10中的电子签章管理方法包括以下步骤:
步骤S110:取得复数个个人身份信息以及相对应的复数个数字证书。
步骤S120:根据复数个个人身份信息以及相对应的复数个数字证书来生成复数个电子私章。
步骤S130:根据复数个电子私章来生成复合电子私章,其中复合电子私章包括复数个个人身份信息以及相对应的复数个数字证书。
请注意,步骤S110是由撷取模块110所执行,步骤S120是由电子私章生成模块120所执行,步骤S130是由复合电子私章生成模块所执行。
请参考图11,图11是本发明第二实施例中的一种电子签章管理方法的流程图。请一并参考图2和图11,图11中的电子签章管理方法包括以下步骤:
步骤S110:取得复数个个人身份信息以及相对应的复数个数字证书。
步骤S120:根据复数个个人身份信息以及相对应的复数个数字证书来生成复数个电子私章。
步骤S130:根据复数个电子私章来生成复合电子私章,其中复合电子私章包括复数个个人身份信息以及相对应的复数个数字证书。
步骤S140:取得复数个证书信息。
步骤S150:根据复数个电子私章以及复数个证书信息来生成复合电子公章,其中复合电子公章包括复数个证书信息、复数个个人身份信息以及相对应的复数个数字证书。
请注意,步骤S140是由证书信息撷取模块140所执行,步骤S150是由复合电子公章生成模块150所执行。
请参考图12,图12是本发明第三实施例中的一种电子签章管理方法的流程图。请一并参考图3和图12,图12中的电子签章管理方法包括以下步骤:
步骤S110:取得复数个个身份信息以及相对应的复数个数字证书。
步骤S120:根据复数个个人身份信息以及相对应的复数个数字证书来生成复数个电子私章。
步骤S130:根据复数个电子私章来生成复合电子私章,其中复合电子私章包括复数个个人身份信息以及相对应的复数个数字证书。
步骤S140:取得复数个证书信息。
步骤S150:根据复数个电子私章以及复数个证书信息来生成复合电子公章,其中复合电子公章包括复数个证书信息、复数个个人身份信息以及相对应的复数个数字证书。
步骤S160:确认复数个证书信息的有效期是否到期。
步骤S170:当判定证书信息的有效期尚未到期时,以第一颜色显示证书信息,而当判定证书信息的有效期已经到期时,以第二颜色显示证书信息。
请注意,步骤S160是由证书有效期确认模块160所执行,步骤S170是由显示模块170所执行。
请参考图13,图13是本发明第四实施例中的一种电子签章管理方法的流程图。请一并参考图4和图13,图13中的电子签章管理方法包括以下步骤:
步骤S110:取得复数个个身份信息以及相对应的复数个数字证书。
步骤S120:根据复数个个人身份信息以及相对应的复数个数字证书来生成复数个电子私章。
步骤S140:取得复数个证书信息。
步骤S480:提供用户一接口来从复数个电子私章以及复数个证书信息中选取所需的电子私章和/或证书信息。
步骤S430:根据用户选取的电子私章来生成复合电子私章。
步骤S450:根据用户选取的电子私章和证书信息来生成复合电子公章。
请注意,步骤S480是由选取模块480所执行,步骤S430是由复合电子私章生成模块430所执行,步骤S450是由复合电子公章生成模块450所执行。
本申请实施例公开了:一种计算器可读存储介质,其上存储有计算器程序,该程序被处理器执行时实现如上述图10至图13中任一电子签章管理方法。
本发明具体实施例提供一种电子签章管理方法、电子签章管理系统、计算机存储介质,请求终端采集欲签章文件,并将欲签章文件及请求信息上传至中央控制平台;中央控制平台从电子签章管理系统中调取用户的电子签章对欲签章文件进行签章并加盖时间戳,并将签章后的欲签章文件及请求信息传送至审核终端供审核人审核;审核终端向中央控制平台上传审批指示文件及指令,中央控制平台从电子签章管理系统或云签章服务器中调取审核人电子签章对审批指示文件进行签章,并将签章后的审批指示文件连同指令传送至请求终端;请求终端利用指令操作电子签章对文件进行签章;通过设置,特定终端也可以查看用章信息。
上述的本发明实施例可在各种硬件、软件编码或两者组合中进行实施。例如,本发明的实施例也可为在数据信号处理器(Digital Signal Processor,DSP)中执行上述方法的程序代码。本发明也可涉及计算机处理器、数字信号处理器、微处理器或现场可编程门阵列(Field Programmable Gate Array,FPGA)执行的多种功能。可根据本发明配置上述处理器执行特定任务,其通过执行定义了本发明揭示的特定方法的机器可读软件代码或固件代码来完成。可将软件代码或固件代码发展为不同的程序语言与不同的格式或形式。也可为不同的目标平台编译软件代码。然而,根据本发明执行任务的软件代码与其他类型配置代码的不同代码样式、类型与语言不脱离本发明的精神与范围。
借由以上的技术方案,本发明的有益效果如下:个人或企业的电子签章可以保存在电子签章管理系统的平台或者云服务器中,且电子签章管理系统并非中心化管理,可大幅降低电子签章信息泄露的机会,安全级别高,如此一来,个人或企业能够轻易对自己的电子签章的使用情况进行有效监管。此外,个人或企业可透过终端来连上电子签章管理系统的平台或者云服务器,在通过请求认证后即可轻易调用电子签章,尤其在授权书或者认证书需要同时提供多人或者多个机关的授权/认证的情况下,本发明的复合电子私章或者复合电子公章能够以最快速、最便利的方式取得所有人或者所有机关的授权/认证,解决个人或者企业的电子签章管理困扰,满足现代电子商务快速发展的需求。此外,本发明的复合电子私章和复合电子公章皆不但可以绑在一起使用,还能够单独分开使用,进而达到双重应用的目的。
本发明中应用了具体实施例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (17)

1.一种电子签章管理方法,其特征在于,该方法包括以下步骤:
取得复数个个人身份信息以及相对应的复数个数字证书;
根据所述复数个个人身份信息以及相对应的所述复数个数字证书来生成复数个电子私章;
根据所述复数个电子私章来生成一复合电子私章,其中所述复合电子私章包括所述复数个个人身份信息以及相对应的所述复数个数字证书;以及
针对所述复合电子私章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部分 的人同意;当从所述应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意。
2.如权利要求1所述的电子签章管理方法,其特征在于,所述复数个个人身份信息包括用户的生物特征信息、身份证信息、电话号码信息、个人私章信息、社保信息、征信信息和/或个人照片信息。
3.一种电子签章管理方法,其特征在于,该方法包括以下步骤:
取得复数个个人身份信息以及相对应的复数个数字证书;
根据所述复数个个人身份信息以及相对应的所述复数个数字证书来生成复数个电子私章;
根据所述复数个电子私章来生成一复合电子私章,其中所述复合电子私章包括所述复数个个人身份信息以及相对应的所述复数个数字证书;以及
取得复数个证书信息;
根据所述复数个电子私章以及所述复数个证书信息来生成一复合电子公章,其中所述复合电子公章包括所述复数个证书信息、所述复数个个人身份信息以及相对应的所述复数个数字证书;
针对所述复合电子公章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部分 的人同意;当从应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意;当从应用层里面把所述复数个证书信息的第三部分 封起来,把第四部分开放同意,代表所述第三部分的证书信息并非有效,所述第四部分的证书信息是有效的;若是在应用层里,把全部的证书信息都同时开放同意,代表全部的证书信息都是有效的。
4.如权利要求3所述的电子签章管理方法,其特征在于,所述复数个证书信息为企业经营过程中的重要信息,包括:电子执照信息、税控信息、法人身份信息、股东信息、社保信息、年检信息、团队信息、知识产权、企业征信。
5.如权利要求3所述的电子签章管理方法,其特征在于,所述复数个证书信息是由相对应的复数个证书授权中心服务器所认证发送的,且所述复数个证书信息包括相对应的时间戳以及有效期。
6.如权利要求5所述的电子签章管理方法,其特征在于,还包括:
确认所述复数个证书信息的有效期是否到期;以及
当判定所述证书信息的有效期尚未到期时,以一第一颜色显示所述证书信息,而当判定所述证书信息的有效期已经到期时,以一第二颜色显示所述证书信息。
7.如权利要求3所述的电子签章管理方法,其特征在于,还包括:
提供用户一接口来从所述复数个电子私章以及所述复数个证书信息中选取所需的电子私章和/或证书信息,并根据用户选取的电子私章和/或证书信息来生成所述复合电子私章和/或所述复合电子公章。
8.如权利要求3所述的电子签章管理方法,其特征在于,还包括:
提供一中央控制模块,以及与所述中央控制模块相连接的一通信模块、一身份认证模块、一密钥模块以及一存储模块;
利用所述通信模块来实现与用户和外部服务器的通信;
利用所述身份认证模块来存储所述复数个个人身份信息,并利用存储的所述复数个个人身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
利用所述密钥模块来存储银行系统和/或政府系统授权的所述复数个证书信息和密钥;
利用所述存储模块来储存所述复数个电子私章、所述复合电子私章和所述复合电子公章;以及
利用所述中央处理模块来接收输入并控制其他模块的操作,并在用户获得授权后,允许用户从所述存储模块调用所述复数个电子私章、所述复合电子私章和/或所述复合电子公章。
9.一种电子签章管理系统,其特征在于,包括:
一撷取模块,用于取得复数个个人身份信息以及相对应的复数个数字证书;
一电子私章生成模块,用于根据所述复数个个人身份信息以及相对应的所述复数个数字证书来生成复数个电子私章;以及
一复合电子私章生成模块,用于根据所述复数个电子私章来生成一复合电子私章,其中所述复合电子私章包括所述复数个个人身份信息以及相对应的所述复数个数字证书;
针对所述复合电子私章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部分 的人同意;当从所述应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意。
10.如权利要求9所述的电子签章管理系统,其特征在于,所述复数个个人身份信息包括用户的生物特征信息、身份证信息、电话号码信息、个人私章信息、社保信息、征信信息及/或个人照片信息。
11.一种电子签章管理系统,其特征在于,包括:
一撷取模块,用于取得复数个个人身份信息以及相对应的复数个数字证书;
一电子私章生成模块,用于根据所述复数个个人身份信息以及相对应的所述复数个数字证书来生成复数个电子私章;
一复合电子私章生成模块,用于根据所述复数个电子私章来生成一复合电子私章,其中所述复合电子私章包括所述复数个个人身份信息以及相对应的所述复数个数字证书;
一证书信息撷取模块,用于取得复数个证书信息;以及
一复合电子公章生成模块,用于根据所述复数个电子私章以及所述复数个证书信息来生成一复合电子公章,其中所述复合电子公章包括所述复数个证书信息、所述复数个个人身份信息以及相对应的所述复数个数字证书;
针对所述复合电子公章,当从应用层里面把所述复数个数字证书的第一部分封起来,把第二部分开放同意,代表所述第一部分的人不同意,所述第二部分 的人同意;当从应用层里面把所述复数个数字证书全部开放同意,代表所述第一部分和所述第二部分的人全部同意;当从应用层里面把所述复数个证书信息的第三部分 封起来,把第四部分开放同意,代表所述第三部分的证书信息并非有效,所述第四部分的证书信息是有效的;若是在应用层里,把全部的证书信息都同时开放同意,代表全部的证书信息都是有效的。
12.如权利要求11所述的电子签章管理系统,其特征在于,所述复数个证书信息为企业经营过程中的重要信息,包括:电子执照信息、税控信息、法人身份信息、股东信息、社保信息、年检信息、团队信息、知识产权、企业征信。
13.如权利要求11所述的电子签章管理系统,其特征在于,所述复数个证书信息是由相对应的复数个证书授权中心服务器所认证发送的,且所述复数个证书信息包括相对应的时间戳以及有效期。
14.如权利要求13所述的电子签章管理系统,其特征在于,还包括:
一证书有效期确认模块,用于确认所述复数个证书信息的有效期是否到期;以及
一显示模块,用于当所述证书有效期确认模块判定所述证书信息的有效期尚未到期时,以一第一颜色显示所述证书信息,而当判定所述证书信息的有效期已经到期时,以一第二颜色显示所述证书信息。
15.如权利要求11所述的电子签章管理系统,其特征在于,还包括:
一选取模块,用于提供用户一接口来从所述复数个电子私章以及所述复数个证书信息中选取所需的电子私章和/或证书信息,并传送至所述复合电子私章生成模块和所述复合电子公章生成模块,而所述复合电子私章生成模块和/或所述复合电子公章生成模块则根据用户选取的电子私章和/或证书信息来生成所述复合电子私章和/或所述复合电子公章。
16.如权利要求11所述的电子签章管理系统,其特征在于,还包括:
一中央控制模块,以及与所述中央控制模块相连接的一通信模块、一身份认证模块、一密钥模块以及一存储模块;
所述通信模块,用于实现与用户和外部服务器的通信;
所述身份认证模块,用于存储所述复数个个人身份信息,并利用存储的所述复数个个人身份信息对用户输入的身份信息进行认证,认证通过后,对用户进行授权;
所述密钥模块,用于存储银行系统和/或政府系统授权的所述复数个证书信息和密钥;
所述存储模块,用于储存所述复数个电子私章、所述复合电子私章和所述复合电子公章;
所述中央处理模块,用于接收输入并控制其他模块的操作,并在用户获得授权后,允许用户从所述存储模块调用所述复数个电子私章、所述复合电子私章和/或所述复合电子公章。
17.一种计算器可读存储介质,其上存储有计算器程序,其特征在于,该程序被处理器执行时实现如权利要求1-8中任一项所述的方法。
CN202011202663.3A 2020-11-02 2020-11-02 电子签章管理方法、管理系统及计算器可读存储介质 Active CN112257110B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN202011202663.3A CN112257110B (zh) 2020-11-02 2020-11-02 电子签章管理方法、管理系统及计算器可读存储介质
PCT/CN2021/126957 WO2022089517A1 (zh) 2020-11-02 2021-10-28 电子签章管理方法、管理系统及计算器可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011202663.3A CN112257110B (zh) 2020-11-02 2020-11-02 电子签章管理方法、管理系统及计算器可读存储介质

Publications (2)

Publication Number Publication Date
CN112257110A CN112257110A (zh) 2021-01-22
CN112257110B true CN112257110B (zh) 2022-11-11

Family

ID=74268421

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011202663.3A Active CN112257110B (zh) 2020-11-02 2020-11-02 电子签章管理方法、管理系统及计算器可读存储介质

Country Status (2)

Country Link
CN (1) CN112257110B (zh)
WO (1) WO2022089517A1 (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112257110B (zh) * 2020-11-02 2022-11-11 胡金钱 电子签章管理方法、管理系统及计算器可读存储介质
CN113032767A (zh) * 2021-03-24 2021-06-25 胡金钱 认证管理方法及认证管理终端装置
CN113222542B (zh) * 2021-04-26 2023-12-22 胡金钱 企号企码管理方法及企号企码管理终端装置
CN113242242B (zh) * 2021-05-11 2022-09-13 胡金钱 区块链应用方法及区块链应用终端装置
CN113411184B (zh) * 2021-05-31 2022-06-14 胡金钱 一体化管理终端装置及一体化管理方法
CN113592428A (zh) * 2021-06-25 2021-11-02 安徽云路交通信息技术有限公司 一种用于电子公章的用印申请管理系统
CN114312070B (zh) * 2021-12-22 2024-02-13 胡金钱 多功能区智能章模装置及生成多功能区章模图像的方法
CN114666045A (zh) * 2022-03-14 2022-06-24 胡金钱 家庭创业预认证装置及家庭创业预认证方法
CN116305052B (zh) * 2023-05-17 2023-08-01 北京惠朗时代科技有限公司 一种基于人工智能的电子签章数据实时安全监管系统

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003169051A (ja) * 2001-11-29 2003-06-13 Shachihata Inc 電子印鑑システム
US8312262B2 (en) * 2004-04-30 2012-11-13 Qualcomm Incorporated Management of signing privileges for a cryptographic signing service
CN1767434A (zh) * 2005-11-21 2006-05-03 上海格尔软件股份有限公司 电子图章与用户可信绑定方法、由该方法获得的电子图章及该图章的使用方法
CN201086472Y (zh) * 2007-09-05 2008-07-16 张春莲 印章组合固定器
CN102663324A (zh) * 2012-03-09 2012-09-12 北京神州数码思特奇信息技术股份有限公司 一种电子文档防伪方法及装置
CN103841089A (zh) * 2012-11-23 2014-06-04 中国移动通信集团公司 一种数字签章方法、系统以及服务器
US10127378B2 (en) * 2014-10-01 2018-11-13 Kalman Csaba Toth Systems and methods for registering and acquiring E-credentials using proof-of-existence and digital seals
JP6575085B2 (ja) * 2014-03-28 2019-09-18 フリュー株式会社 写真シール作成装置および画像生成方法
CN108776887A (zh) * 2018-05-15 2018-11-09 胡金钱 一种操作电子签名的方法、装置、设备及可读介质
CN109191220A (zh) * 2018-08-27 2019-01-11 胡金钱 在电子发票上操作电子印章的方法、装置和设备
CN108964925B (zh) * 2018-08-27 2020-11-24 胡金钱 一种文件认证设备方法、装置、设备及可读介质
CN109510709B (zh) * 2018-09-18 2020-09-08 中国农业大学 基于RSA的(k,n)门限签名方法、装置与电子设备
CN111368339B (zh) * 2019-11-06 2020-12-01 胡金钱 电子签章载入方法和装置
CN111144855B (zh) * 2019-12-31 2023-09-01 中国银行股份有限公司 一种业务数据存储方法及装置
CN112257110B (zh) * 2020-11-02 2022-11-11 胡金钱 电子签章管理方法、管理系统及计算器可读存储介质

Also Published As

Publication number Publication date
WO2022089517A1 (zh) 2022-05-05
CN112257110A (zh) 2021-01-22

Similar Documents

Publication Publication Date Title
CN112257110B (zh) 电子签章管理方法、管理系统及计算器可读存储介质
US10558974B2 (en) Methods and systems of providing verification of information using a centralized or distributed ledger
US10127378B2 (en) Systems and methods for registering and acquiring E-credentials using proof-of-existence and digital seals
US9900309B2 (en) Methods for using digital seals for non-repudiation of attestations
EP4178155A1 (en) Blockchain-based certification audit data sharing and integrity verification system, device, and method thereof
CN111292174A (zh) 一种纳税信息处理方法、装置及计算机可读存储介质
CN113515756B (zh) 基于区块链的高可信数字身份管理方法及系统
CN112583608B (zh) 协作处理方法、装置及设备
CN108566389A (zh) 一种跨应用的指纹身份认证方法及装置
CN113037827A (zh) 基于区块链的投票方法、自组织管理方法及计算机设备
Kar et al. Risk analysis of blockchain application for aerospace records management
WO2021137753A1 (en) Electronic authentication system and process using the same
CN110866855A (zh) 一种基于区块链的证照颁发及安全管理系统
US20120198238A1 (en) Method for establishing an electronic authorization for a user bearing an electronic identity document, and method for supervising said authorization
CN114444130A (zh) 基于区块链的电子证书互信互认平台
CN103873435A (zh) 一种网络交易平台账号控制方法、装置和服务器
KR20130048532A (ko) 차세대 금융 거래 시스템
TWI790985B (zh) 基於區塊鏈及零知識證明機制的資料取用權限控管系統、以及相關的資料服務系統
AU2021105297A4 (en) Electronic authentication system and process using the same
CN112712365B (zh) 用于数字证书的处理方法和装置
Responders Mobile Application Single Sign-On
Niu et al. Enhanced 4A Identity Authentication Center Based on Super SIM Technology
CN115712680A (zh) 数据处理方法、装置、系统、设备及存储介质
GOODWINE et al. DEPARTMENT OF THE AIR FORCE
KR20210046443A (ko) 온라인 법률 서비스 제공 방법 및 시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant