CN112507391A - 基于区块链的电子签章方法、系统、装置及可读存储介质 - Google Patents

基于区块链的电子签章方法、系统、装置及可读存储介质 Download PDF

Info

Publication number
CN112507391A
CN112507391A CN202011398822.1A CN202011398822A CN112507391A CN 112507391 A CN112507391 A CN 112507391A CN 202011398822 A CN202011398822 A CN 202011398822A CN 112507391 A CN112507391 A CN 112507391A
Authority
CN
China
Prior art keywords
signed
file
user
signature
identity information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011398822.1A
Other languages
English (en)
Other versions
CN112507391B (zh
Inventor
柯宗甫
杨明军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Qida Information Technology Co ltd
Original Assignee
Hangzhou Qida Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Qida Information Technology Co ltd filed Critical Hangzhou Qida Information Technology Co ltd
Priority to CN202011398822.1A priority Critical patent/CN112507391B/zh
Publication of CN112507391A publication Critical patent/CN112507391A/zh
Application granted granted Critical
Publication of CN112507391B publication Critical patent/CN112507391B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开一种基于区块链的电子签章方法,包括:响应于第一用户发送的电子签章请求,基于待签章文件标识获取待签章文件并加密存证于区块链网络节点中;根据所述电子签章请求查询并确定对应的区块链智能合约第一用户标识样本库和区块链智能合约待签章文件标识样本库;对第一用户进行身份验证,及对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。对请求签章的人和文件以及签章人采用区块链技术进行多重验证,这样能更有效的防止数据被修改,从根本上阻止电子签章的造假。

Description

基于区块链的电子签章方法、系统、装置及可读存储介质
技术领域
本发明涉及区块链技术领域,尤其涉及一种基于区块链的电子签章方法、系统、装置及可读存储介质。
背景技术
现在技术中,随着科技的发展,电子签章以其签署电子文件不受时间、空间的限制而广受青睐,广泛应用于,电子政务、企业电子商务、金融机构信息安全、物流行业、医疗卫生行业信息化、军队战地指挥化等领域。电子签章系统不仅可以辨识电子文件签署者的身份,还能确保文件的真实性、完整性和不可抵赖性。
当下大火的区块链技术,是一种由若干台计算设备共同参与“记账”,共同维护一份完整的分布式数据库的新兴技术。由于区块链技术具有去中心化、公开透明、每台计算设备可以参与数据库记录、并且各计算设备之间可以快速的进行数据同步的特性,使得区块链技术已在众多的领域中广泛的进行应用,也和电子签章系统有了火花的碰撞,将区块链技术应用在了电子签章技术中,虽然两者都存在不可抵赖性,但是还存在一定的弊端。
在对电子文件签章的过程中,由于申请数字证书的流程较为繁琐,所以签章效率低下,并且最重要的是根本无法确保电子文件和签章授权人或者签章人的身份,如果两者都是假冒的,那么势必会造成各种损失,后果很严重。
发明内容
本发明针对现有技术中的缺点,提供了一种基于区块链的电子签章方法、系统、装置及可读存储介质。
为了解决上述技术问题,本发明通过下述技术方案得以解决:
一种基于区块链的电子签章方法,包括以下步骤:
响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
根据所述电子签章请求查询并确定对应的区块链智能合约第一用户标识样本库和区块链智能合约待签章文件标识样本库;
调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
作为一种可实施方式,还包括生成样本库的步骤:
采集所有合法第一用户的身份信息、所有签章文件的合理性条件信息和第一用户密钥数据,其中,第一用户密钥数据包括第一公钥和第一私钥;
基于第一公钥数据对第一用户的身份信息进行加密,得到加密身份信息并存证于区块链网络节点中;
基于所述加密身份信息,调用预先设置在区块链网络中的智能合约第一用户绑定服务基于身份信息匹配规则建立第一用户标识样本库;
基于所有签章文件的合理性条件信息,调用预先设置在区块链网络中的智能合约关键字搜索服务基于关键字相似度规则,生成待签章文件标识样本库。
作为一种可实施方式,所述根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,具体步骤为:
基于身份信息匹配规则,在第一用户标识样本库中查找第一用户标识对应的加密身份信息;
通过第一私钥对加密身份信息进行解密,得到解密后的身份信息;
将第一用户标识和解密后的身份信息进行匹配,若成功,则通过验证。
作为一种可实施方式,所述根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,具体步骤包括:
基于关键字相似度规则,在签章文件标识样本库中查找与待签章文件内容接近的签章文件合理性条件信息;将待签章文件和签章文件合理性条件信息进行比对核实,若待签章文件符合签章文件合理性条件信息,则合理性验证通过。
作为一种可实施方式,还包括对电子签章进行验证的步骤,具体包括:
获取签名用户的身份信息,与区块链网络中预设的合法签名用户身份信息样本进行验证,若验证通过,则电子签章为有效签章,其中,身份信息为生物识别信息,生物识别信息包括指纹信息、虹膜信息和人脸信息中的一种或几种。
作为一种可实施方式,还包括生成合法签名用户身份信息样本步骤:
获取所有合法签名用户身份信息和第二密钥数据,其中,所述第二密钥数据包括第二公钥和第二私钥,基于第二公钥将所述所有合法签名用户身份信息进行加密,得到所有加密合法签名用户身份信息样本并发布在区块链网络中。
作为一种可实施方式,所述与区块链网络中预设的合法签名用户身份信息样本进行验证,具体步骤包括:
在合法签名用户身份信息样本中查找与签名用户身份相应的加密合法签名用户身份信息;
通过第二私钥对加密合法签名用户身份信息进行解密,得到解密后的签名用户身份信息;
将签名用户的身份信息和解密后的解密后的签名用户身份信息进行匹配,若成功,则通过验证。
一种基于区块链的电子签章系统,包括响应解析模块、第一加密存证模块、查询确定模块、匹配验证模块、发送相应模块和获取发布模块;
所述响应解析模块,用于响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
所述第一加密存证模块,用于基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
所述查询确定模块,用于根据所述电子签章请求查询并确定对应的第一用户标识样本库和待签章文件标识样本库;
所述匹配验证模块,用于调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
所述发送相应模块,用于将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
所述获取发布模块,用于获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如下的方法步骤:
响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
根据所述电子签章请求查询并确定对应的区块链智能合约第一用户标识样本库和区块链智能合约待签章文件标识样本库;
调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
一种基于区块链的电子签章装置,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如下的方法步骤:
响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
根据所述电子签章请求查询并确定对应的区块链智能合约第一用户标识样本库和区块链智能合约待签章文件标识样本库;
调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
本发明由于采用了以上技术方案,具有显著的技术效果:
通过本发明的方法,对请求签章的人和文件以及签章人采用区块链技术进行多重验证,在验证的过程中为了保证数据不被篡改和丢失,还采用了加密解密技术,这样能更有效的防止数据被修改,从根本上阻止电子签章的造假。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明方法的整体流程示意图;
图2是本发明系统的整体结构示意图。
具体实施方式
下面结合实施例对本发明做进一步的详细说明,以下实施例是对本发明的解释而本发明并不局限于以下实施例。
现在技术中,随着科技的发展,电子签章以其签署电子文件不受时间、空间的限制而广受青睐,广泛应用于,电子政务、企业电子商务、金融机构信息安全、物流行业、医疗卫生行业信息化、军队战地指挥化等领域。电子签章系统不仅可以辨识电子文件签署者的身份,还能确保文件的真实性、完整性和不可抵赖性。
当下大火的区块链技术,是一种由若干台计算设备共同参与“记账”,共同维护一份完整的分布式数据库的新兴技术。由于区块链技术具有去中心化、公开透明、每台计算设备可以参与数据库记录、并且各计算设备之间可以快速的进行数据同步的特性,使得区块链技术已在众多的领域中广泛的进行应用,也和电子签章系统有了火花的碰撞,将区块链技术应用在了电子签章技术中,虽然两者都存在不可抵赖性,但是还存在一定的弊端。
在对电子文件签章的过程中,由于申请数字证书的流程较为繁琐,所以签章效率低下,并且最重要的是根本无法确保电子文件和签章授权人或者签章人的身份,如果两者都是假冒的,那么势必会造成各种损失,后果很严重。
实施例1:
一种基于区块链的电子签章方法,如图1所示,包括以下步骤:
S100、响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
S200、基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
S300、根据所述电子签章请求查询并确定对应的区块链智能合约第一用户标识样本库和区块链智能合约待签章文件标识样本库;
S400、调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
S500、将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
S600、获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
在IM消息发送过程中或者其他场景下,假设通过网络给一份文件或者其他待签文件请求电子签章或者电子签名,很难识别请求者或者待签文件是否有问题,比如,可能是不法份子冒充同事或者签章请求者请求签章或者签名,或者是有不法文件传一份非正常合同进行签章,假如不进行验证,那么签名用户或者签章用户会直接进行进行签章;亦或者是请求签章的人和文件是正常的,但是签名用户或者签章用户有问题,这样都会使得电子签章有问题,可能会给公司或者个人造成极大的损失。
通过本发明的方法,当接收到电子签章请求时,会同时获取到第一用户标识、待签章文件标识及密钥数据,先对待签章文件进行加密并且存证,先把待签章文件加密是为了保证数据安全以及后续的取证,再去验证第一用户和待签章文件是否合理,两者都验证通过后才可以进行电子签章,本发明对请求签章的人和文件采用区块链技术进行多重验证,在验证的过程中为了保证数据不被篡改和丢失,还采用了加密解密技术,这样能更有效的防止数据被修改,从根本上阻止电子签章的造假。
在一个实施例中,还包括生成样本库的步骤:
采集所有合法第一用户的身份信息、所有签章文件的合理性条件信息和第一用户密钥数据,其中,第一用户密钥数据包括第一公钥和第一私钥;
基于第一公钥数据对第一用户的身份信息进行加密,得到加密身份信息并存证于区块链网络节点中;
基于所述加密身份信息,调用预先设置在区块链网络中的智能合约第一用户绑定服务基于身份信息匹配规则建立第一用户标识样本库;
基于所有签章文件的合理性条件信息,调用预先设置在区块链网络中的智能合约关键字搜索服务基于关键字相似度规则,生成待签章文件标识样本库。
此实施例是生成样本库的具体步骤,在生成样本库的过程中,为了保证数据不被轻易的破解,采用了加密解密的技术,这样能保证数据的安全;
第一用户标识包含了第一用户特有的身份信息,比如指纹、脸部图像、眼睛等,将这些特有的身份信息存放在第一用户标识样本库中,就是为了后续验证第一用户是否为合法用户;
另外,为了防止不法分子窃取电子签章,还要对待签章文件进行核实,因此建立了待签章文件标识样本库,比如记载了哪些文件或者哪些情况下,待签章文件验证不通过;可以采用现有方式训练出不合理条件筛选模型,比如,采集很有很多不合理条件的图片进行训练,形成不合理条件筛选模型,亦或者采集很多不合理条件的文字进行训练,形成不合理条件筛选的文本表示模型等,通过这些模型对待签章文件进行核实,如果出现不合理的文字或者条款,则需要人工进一步对待签章文件进行审核,以确保待签章文件的合理性。
于其他实施例中,所述根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,具体步骤为:
基于身份信息匹配规则,在第一用户标识样本库中查找第一用户标识对应的加密身份信息;
通过第一私钥对加密身份信息进行解密,得到解密后的身份信息;
将第一用户标识和解密后的身份信息进行匹配,若成功,则通过验证。
在此实施例中,由于建立第一用户标识样本库时其中的身份信息已经被加密,因此,在验证时需要进行解密,这样数据才够安全。在一个实施例中,所述根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,具体步骤包括:
基于关键字相似度规则,在签章文件标识样本库中查找与待签章文件内容接近的签章文件合理性条件信息;将待签章文件和签章文件合理性条件信息进行比对核实,若待签章文件符合签章文件合理性条件信息,则合理性验证通过。
为了能保证签章用户的电子签章是合法并非伪造的,因此需要对签章用户进行验证,还包括对电子签章进行验证的步骤,具体包括:
获取签名用户的身份信息,与区块链网络中预设的合法签名用户身份信息样本进行验证,若验证通过,则电子签章为有效签章,其中,身份信息为生物识别信息,生物识别信息包括指纹信息、虹膜信息和人脸信息中的一种或几种。
为了能够更加顺利的进行签名用户合法化的验证,此实施例详细的讲述了生成合法签名用户身份信息样本步骤:
获取所有合法签名用户身份信息和第二密钥数据,其中,所述第二密钥数据包括第二公钥和第二私钥,基于第二公钥将所述所有合法签名用户身份信息进行加密,得到所有加密合法签名用户身份信息样本并发布在区块链网络中。
基于以上实施例中生成的合法签名用户身份信息样本,所述与区块链网络中预设的合法签名用户身份信息样本进行验证,具体步骤包括:
在合法签名用户身份信息样本中查找与签名用户身份相应的加密合法签名用户身份信息;
通过第二私钥对加密合法签名用户身份信息进行解密,得到解密后的签名用户身份信息;
将签名用户的身份信息和解密后的解密后的签名用户身份信息进行匹配,若成功,则通过验证。
也就是说:不仅第一用户(即请求签章人员)会造假,在签章的过程中,可能签名用户也会造假,比如冒充签章人员,因此,也要验证签名用户,验证成功后才允许电子签章上链发布。
实施例2:
一种基于区块链的电子签章系统,如图2所示,包括响应解析模块100、第一加密存证模块200、查询确定模块300、匹配验证模块400、发送相应模块500和获取发布模块600;
所述响应解析模块100,用于响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
所述第一加密存证模块200,用于基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
所述查询确定模块300,用于根据所述电子签章请求查询并确定对应的第一用户标识样本库和待签章文件标识样本库;
所述匹配验证模块400,用于调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
所述发送相应模块500,用于将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
所述获取发布模块600,用于获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
在一个实施例中,所述查询确定模块300,被设置为:
采集所有合法第一用户的身份信息、所有签章文件的合理性条件信息和第一用户密钥数据,其中,第一用户密钥数据包括第一公钥和第一私钥;
基于第一公钥数据对第一用户的身份信息进行加密,得到加密身份信息并存证于区块链网络节点中;
基于所述加密身份信息,调用预先设置在区块链网络中的智能合约第一用户绑定服务基于身份信息匹配规则建立第一用户标识样本库;
基于所有签章文件的合理性条件信息,调用预先设置在区块链网络中的智能合约关键字搜索服务基于关键字相似度规则,生成待签章文件标识样本库。
在一个实施例中,所述匹配验证模块400,被设置为:
基于身份信息匹配规则,在第一用户标识样本库中查找第一用户标识对应的加密身份信息;
通过第一私钥对加密身份信息进行解密,得到解密后的身份信息;
将第一用户标识和解密后的身份信息进行匹配,若成功,则通过验证。
在一个实施例中,所述匹配验证模块400,被设置为:
基于关键字相似度规则,在签章文件标识样本库中查找与待签章文件内容接近的签章文件合理性条件信息;将待签章文件和签章文件合理性条件信息进行比对核实,若待签章文件符合签章文件合理性条件信息,则合理性验证通过。
在一个实施例中,所述所述获取发布模块600,被设置为:
获取签名用户的身份信息,与区块链网络中预设的合法签名用户身份信息样本进行验证,若验证通过,则电子签章为有效签章,其中,身份信息为生物识别信息,生物识别信息包括指纹信息、虹膜信息和人脸信息中的一种或几种。
在一个实施例中,所述所述获取发布模块600,被设置为:
获取所有合法签名用户身份信息和第二密钥数据,其中,所述第二密钥数据包括第二公钥和第二私钥,基于第二公钥将所述所有合法签名用户身份信息进行加密,得到所有加密合法签名用户身份信息样本并发布在区块链网络中。
在一个实施例中,所述所述获取发布模块600,被设置为:
在合法签名用户身份信息样本中查找与签名用户身份相应的加密合法签名用户身份信息;
通过第二私钥对加密合法签名用户身份信息进行解密,得到解密后的签名用户身份信息;
将签名用户的身份信息和解密后的解密后的签名用户身份信息进行匹配,若成功,则通过验证。
实施例3:
一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如下的方法步骤:
响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
根据所述电子签章请求查询并确定对应的区块链智能合约第一用户标识样本库和区块链智能合约待签章文件标识样本库;
调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
在一个实施例中,处理器执行计算机程序时,实现还包括生成样本库的步骤:
采集所有合法第一用户的身份信息、所有签章文件的合理性条件信息和第一用户密钥数据,其中,第一用户密钥数据包括第一公钥和第一私钥;
基于第一公钥数据对第一用户的身份信息进行加密,得到加密身份信息并存证于区块链网络节点中;
基于所述加密身份信息,调用预先设置在区块链网络中的智能合约第一用户绑定服务基于身份信息匹配规则建立第一用户标识样本库;
基于所有签章文件的合理性条件信息,调用预先设置在区块链网络中的智能合约关键字搜索服务基于关键字相似度规则,生成待签章文件标识样本库。
在一个实施例中,处理器执行计算机程序时,实现所述根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,具体步骤为:
基于身份信息匹配规则,在第一用户标识样本库中查找第一用户标识对应的加密身份信息;
通过第一私钥对加密身份信息进行解密,得到解密后的身份信息;
将第一用户标识和解密后的身份信息进行匹配,若成功,则通过验证。
在一个实施例中,处理器执行计算机程序时,实现所述根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,具体步骤包括:
基于关键字相似度规则,在签章文件标识样本库中查找与待签章文件内容接近的签章文件合理性条件信息;将待签章文件和签章文件合理性条件信息进行比对核实,若待签章文件符合签章文件合理性条件信息,则合理性验证通过。
在一个实施例中,处理器执行计算机程序时,实现还包括对电子签章进行验证的步骤,具体包括:
获取签名用户的身份信息,与区块链网络中预设的合法签名用户身份信息样本进行验证,若验证通过,则电子签章为有效签章,其中,身份信息为生物识别信息,生物识别信息包括指纹信息、虹膜信息和人脸信息中的一种或几种。
在一个实施例中,处理器执行计算机程序时,实现还包括生成合法签名用户身份信息样本步骤:
获取所有合法签名用户身份信息和第二密钥数据,其中,所述第二密钥数据包括第二公钥和第二私钥,基于第二公钥将所述所有合法签名用户身份信息进行加密,得到所有加密合法签名用户身份信息样本并发布在区块链网络中。
在一个实施例中,处理器执行计算机程序时,实现所述与区块链网络中预设的合法签名用户身份信息样本进行验证,具体步骤包括:
在合法签名用户身份信息样本中查找与签名用户身份相应的加密合法签名用户身份信息;
通过第二私钥对加密合法签名用户身份信息进行解密,得到解密后的签名用户身份信息;
将签名用户的身份信息和解密后的解密后的签名用户身份信息进行匹配,若成功,则通过验证。
实施例4:
在一个实施例中,提供了一种基于区块链的电子签章装置,该基于区块链的电子签章装置可以是服务器也可以是移动终端。该基于区块链的电子签章装置包括通过系统总线连接的处理器、存储器、网络接口和数据库。其中,该基于区块链的电子签章装置的处理器用于提供计算和控制能力。该基于区块链的电子签章装置的存储器包括非易失性存储介质、内存储器。该非易失性存储介质存储有操作系统、计算机程序和数据库。该内存储器为非易失性存储介质中的操作系统和计算机程序的运行提供环境。该数据库存储基于区块链的电子签章装置的所有数据。该计算机设备的网络接口用于与外部的终端通过网络连接通信。该计算机程序被处理器执行时以实现基于区块链的电子签章的方法。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
本领域内的技术人员应明白,本发明的实施例可提供为方法、装置、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明的方法、终端设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理终端设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理终端设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理终端设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理终端设备上,使得在计算机或其他可编程终端设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程终端设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
需要说明的是:
说明书中提到的“一个实施例”或“实施例”意指结合实施例描述的特定特征、结构或特性包括在本发明的至少一个实施例中。因此,说明书通篇各个地方出现的短语“一个实施例”或“实施例”并不一定均指同一个实施例。
此外,需要说明的是,本说明书中所描述的具体实施例,其零、部件的形状、所取名称等可以不同。凡依本发明专利构思所述的构造、特征及原理所做的等效或简单变化,均包括于本发明专利的保护范围内。本发明所属技术领域的技术人员可以对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,只要不偏离本发明的结构或者超越本权利要求书所定义的范围,均应属于本发明的保护范围。

Claims (10)

1.一种基于区块链的电子签章方法,其特征在于,包括以下步骤:
响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
根据所述电子签章请求查询并确定对应的区块链智能合约第一用户标识样本库和区块链智能合约待签章文件标识样本库;
调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
2.根据权利要求1所述的基于区块链的电子签章方法,其特征在于,还包括生成样本库的步骤:
采集所有合法第一用户的身份信息、所有签章文件的合理性条件信息和第一用户密钥数据,其中,第一用户密钥数据包括第一公钥和第一私钥;
基于第一公钥数据对第一用户的身份信息进行加密,得到加密身份信息并存证于区块链网络节点中;
基于所述加密身份信息,调用预先设置在区块链网络中的智能合约第一用户绑定服务基于身份信息匹配规则建立第一用户标识样本库;
基于所有签章文件的合理性条件信息,调用预先设置在区块链网络中的智能合约关键字搜索服务基于关键字相似度规则,生成待签章文件标识样本库。
3.根据权利要求2所述的基于区块链的电子签章方法,其特征在于,所述根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,具体步骤为:
基于身份信息匹配规则,在第一用户标识样本库中查找第一用户标识对应的加密身份信息;
通过第一私钥对加密身份信息进行解密,得到解密后的身份信息;
将第一用户标识和解密后的身份信息进行匹配,若成功,则通过验证。
4.根据权利要求2所述的基于区块链的电子签章方法,其特征在于,所述根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,具体步骤包括:
基于关键字相似度规则,在签章文件标识样本库中查找与待签章文件内容接近的签章文件合理性条件信息;将待签章文件和签章文件合理性条件信息进行比对核实,若待签章文件符合签章文件合理性条件信息,则合理性验证通过。
5.根据权利要求1所述的基于区块链的电子签章方法,其特征在于,还包括对电子签章进行验证的步骤,具体包括:
获取签名用户的身份信息,与区块链网络中预设的合法签名用户身份信息样本进行验证,若验证通过,则电子签章为有效签章,其中,身份信息为生物识别信息,生物识别信息包括指纹信息、虹膜信息和人脸信息中的一种或几种。
6.根据权利要求5所述的基于区块链的电子签章方法,其特征在于,还包括生成合法签名用户身份信息样本步骤:
获取所有合法签名用户身份信息和第二密钥数据,其中,所述第二密钥数据包括第二公钥和第二私钥,基于第二公钥将所述所有合法签名用户身份信息进行加密,得到所有加密合法签名用户身份信息样本并发布在区块链网络中。
7.根据权利要求6所述的基于区块链的电子签章方法,其特征在于,所述与区块链网络中预设的合法签名用户身份信息样本进行验证,具体步骤包括:
在合法签名用户身份信息样本中查找与签名用户身份相应的加密合法签名用户身份信息;
通过第二私钥对加密合法签名用户身份信息进行解密,得到解密后的签名用户身份信息;
将签名用户的身份信息和解密后的解密后的签名用户身份信息进行匹配,若成功,则通过验证。
8.一种基于区块链的电子签章系统,其特征在于,包括响应解析模块、第一加密存证模块、查询确定模块、匹配验证模块、发送相应模块和获取发布模块;
所述响应解析模块,用于响应于第一用户发送的电子签章请求,对所述请求进行解析,获取所述请求携带的第一用户标识、待签章文件标识及密钥数据,其中,电子签章请求中包含第一用户标识、待签章文件标识和密钥数据,所述密钥数据包括公钥和私钥;
所述第一加密存证模块,用于基于待签章文件标识获取待签章文件,基于公钥对所述待签章文件进行加密,得到待签章加密文件并存证于区块链网络节点中;
所述查询确定模块,用于根据所述电子签章请求查询并确定对应的第一用户标识样本库和待签章文件标识样本库;
所述匹配验证模块,用于调用区块链智能合约第一用户标识样本库和待签章文件标识样本库,根据确定的第一用户标识样本库与解析的第一用户标识对第一用户进行身份验证,及根据确定的待签章文件标识样本库与解析的待签章文件标识对待签章文件进行文件合理性验证,两者都验证通过后,则将验证结果存证于区块链网络节点中;
所述发送相应模块,用于将验证结果发送至电子签名客户端,以使所述电子签名客户端对验证结果进行响应;
所述获取发布模块,用于获取电子签名客户端采集到的签名用户基于私钥对待签章加密文件执行的电子签章,并将所述电子签名发布至区块链网络节点中进行存证。
9.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7任意一项所述的方法步骤。
10.一种基于区块链的电子签章装置,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至7任意一项所述的方法步骤。
CN202011398822.1A 2020-12-01 2020-12-01 基于区块链的电子签章方法、系统、装置及可读存储介质 Active CN112507391B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011398822.1A CN112507391B (zh) 2020-12-01 2020-12-01 基于区块链的电子签章方法、系统、装置及可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011398822.1A CN112507391B (zh) 2020-12-01 2020-12-01 基于区块链的电子签章方法、系统、装置及可读存储介质

Publications (2)

Publication Number Publication Date
CN112507391A true CN112507391A (zh) 2021-03-16
CN112507391B CN112507391B (zh) 2024-01-30

Family

ID=74968119

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011398822.1A Active CN112507391B (zh) 2020-12-01 2020-12-01 基于区块链的电子签章方法、系统、装置及可读存储介质

Country Status (1)

Country Link
CN (1) CN112507391B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113450083A (zh) * 2021-07-12 2021-09-28 华航环境发展有限公司 建设工程管理系统
CN113569261A (zh) * 2021-07-30 2021-10-29 华北电力科学研究院有限责任公司 一种电网数据的处理方法、装置、电子设备和存储介质
CN113592428A (zh) * 2021-06-25 2021-11-02 安徽云路交通信息技术有限公司 一种用于电子公章的用印申请管理系统
CN113658031A (zh) * 2021-08-25 2021-11-16 河北冀联人力资源服务集团有限公司 一种电子签章方法、系统及存储介质
CN114710265A (zh) * 2022-04-18 2022-07-05 江苏卓飞智能科技有限公司 一种可信电子文件线上线下一体化系统及其方法
CN115374422A (zh) * 2022-10-26 2022-11-22 四川蜀天信息技术有限公司 一种基于区块链的防泄密的电子签名验证方法
CN115618805A (zh) * 2022-11-23 2023-01-17 深圳市马博士网络科技有限公司 一种自助电子签章生成系统及方法
CN116938604A (zh) * 2023-09-18 2023-10-24 深圳市上融科技有限公司 一种基于多方的电子签章系统及方法与流程
CN117150532A (zh) * 2023-10-30 2023-12-01 北京敏行通达信息技术有限公司 一种数据安全保障方法、装置、设备及可读存储介质
CN117640251A (zh) * 2024-01-24 2024-03-01 中国信息通信研究院 基于分布式网络的加解密核验方法和装置、设备和介质
CN117640251B (zh) * 2024-01-24 2024-05-31 中国信息通信研究院 基于分布式网络的加解密核验方法和装置、设备和介质

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108737430A (zh) * 2018-05-25 2018-11-02 全链通有限公司 区块链节点的加密通信方法和系统
CN108768630A (zh) * 2018-05-25 2018-11-06 全链通有限公司 区块链节点的加密通信方法和系统
CN109472166A (zh) * 2018-11-01 2019-03-15 恒生电子股份有限公司 一种电子签章方法、装置、设备及介质
CN110798315A (zh) * 2019-11-11 2020-02-14 腾讯科技(深圳)有限公司 基于区块链的数据处理方法、装置及终端
CN110826092A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名处理系统
CN110830256A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名方法、装置、电子设备及可读存储介质
CN110826091A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名方法、装置、电子设备及可读存储介质
CN111295869A (zh) * 2019-07-02 2020-06-16 阿里巴巴集团控股有限公司 用于认证去中心化标识的系统和方法
US20200202345A1 (en) * 2019-06-26 2020-06-25 Alibaba Group Holding Limited Blockchain transactions with ring signatures
CN111859431A (zh) * 2020-07-24 2020-10-30 招商局通商融资租赁有限公司 电子文件签章方法、装置、电子设备及存储介质
CN111935075A (zh) * 2020-06-23 2020-11-13 浪潮云信息技术股份公司 一种基于区块链的数字身份签发方法、设备及介质

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108737430A (zh) * 2018-05-25 2018-11-02 全链通有限公司 区块链节点的加密通信方法和系统
CN108768630A (zh) * 2018-05-25 2018-11-06 全链通有限公司 区块链节点的加密通信方法和系统
CN110826092A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名处理系统
CN110830256A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名方法、装置、电子设备及可读存储介质
CN110826091A (zh) * 2018-08-14 2020-02-21 珠海金山办公软件有限公司 一种文件签名方法、装置、电子设备及可读存储介质
CN109472166A (zh) * 2018-11-01 2019-03-15 恒生电子股份有限公司 一种电子签章方法、装置、设备及介质
US20200202345A1 (en) * 2019-06-26 2020-06-25 Alibaba Group Holding Limited Blockchain transactions with ring signatures
CN111295869A (zh) * 2019-07-02 2020-06-16 阿里巴巴集团控股有限公司 用于认证去中心化标识的系统和方法
CN110798315A (zh) * 2019-11-11 2020-02-14 腾讯科技(深圳)有限公司 基于区块链的数据处理方法、装置及终端
CN111935075A (zh) * 2020-06-23 2020-11-13 浪潮云信息技术股份公司 一种基于区块链的数字身份签发方法、设备及介质
CN111859431A (zh) * 2020-07-24 2020-10-30 招商局通商融资租赁有限公司 电子文件签章方法、装置、电子设备及存储介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
艾孜买提·艾克木江: "对等网络环境下的多方协作区块链公文签章应用研究", 《电脑知识与技术》, vol. 16, no. 05, pages 29 - 30 *
马舒婕: "基于区块链的存储结构的设计与实现", 《中国优秀硕士学位论文全文数据库 信息科技辑》, no. 06, pages 137 - 67 *

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113592428A (zh) * 2021-06-25 2021-11-02 安徽云路交通信息技术有限公司 一种用于电子公章的用印申请管理系统
CN113450083A (zh) * 2021-07-12 2021-09-28 华航环境发展有限公司 建设工程管理系统
CN113569261A (zh) * 2021-07-30 2021-10-29 华北电力科学研究院有限责任公司 一种电网数据的处理方法、装置、电子设备和存储介质
CN113569261B (zh) * 2021-07-30 2024-05-14 华北电力科学研究院有限责任公司 一种电网数据的处理方法、装置、电子设备和存储介质
CN113658031A (zh) * 2021-08-25 2021-11-16 河北冀联人力资源服务集团有限公司 一种电子签章方法、系统及存储介质
CN114710265A (zh) * 2022-04-18 2022-07-05 江苏卓飞智能科技有限公司 一种可信电子文件线上线下一体化系统及其方法
CN115374422B (zh) * 2022-10-26 2022-12-23 四川蜀天信息技术有限公司 一种基于区块链的防泄密的电子签名验证方法
CN115374422A (zh) * 2022-10-26 2022-11-22 四川蜀天信息技术有限公司 一种基于区块链的防泄密的电子签名验证方法
CN115618805A (zh) * 2022-11-23 2023-01-17 深圳市马博士网络科技有限公司 一种自助电子签章生成系统及方法
CN116938604A (zh) * 2023-09-18 2023-10-24 深圳市上融科技有限公司 一种基于多方的电子签章系统及方法与流程
CN116938604B (zh) * 2023-09-18 2023-11-28 深圳市上融科技有限公司 一种基于多方的电子签章系统及方法
CN117150532A (zh) * 2023-10-30 2023-12-01 北京敏行通达信息技术有限公司 一种数据安全保障方法、装置、设备及可读存储介质
CN117150532B (zh) * 2023-10-30 2024-01-26 北京敏行通达信息技术有限公司 一种数据安全保障方法、装置、设备及可读存储介质
CN117640251A (zh) * 2024-01-24 2024-03-01 中国信息通信研究院 基于分布式网络的加解密核验方法和装置、设备和介质
CN117640251B (zh) * 2024-01-24 2024-05-31 中国信息通信研究院 基于分布式网络的加解密核验方法和装置、设备和介质

Also Published As

Publication number Publication date
CN112507391B (zh) 2024-01-30

Similar Documents

Publication Publication Date Title
CN112507391B (zh) 基于区块链的电子签章方法、系统、装置及可读存储介质
US10692054B2 (en) Document tracking on distributed ledger
EP3824403B1 (en) Method, apparatus, and electronic device for blockchain-based recordkeeping
US20210279736A1 (en) Blockchain secure transaction method and device based on biomarker authentication
CN107342867B (zh) 签名验签方法和装置
TW202018571A (zh) 基於區塊鏈的資料存證方法及裝置、電子設備
CN109274652B (zh) 身份信息验证系统、方法及装置及计算机存储介质
KR101006322B1 (ko) 파일 처리 방법 및 파일 인증 방법 장치와 컴퓨터 판독가능한 매체 및 시스템
CN112926092A (zh) 保护隐私的身份信息存储、身份认证方法及装置
CN110675144A (zh) 加强区块链交易的不可抵赖性
KR20210003181A (ko) 분산된 문서 및 엔티티 검증 엔진
JP7083892B2 (ja) デジタル証明書のモバイル認証相互運用性
KR20190075772A (ko) 블록체인을 이용한 개인정보 분리 후 조합을 통한 인증 시스템
CN110785760A (zh) 用于登记数字文档的方法和系统
CN117150581A (zh) 安全身份和档案管理系统
WO2017175073A1 (en) Method and system for managing personal information within independent computer systems and digital networks
EP1914951A1 (en) Methods and system for storing and retrieving identity mapping information
US8631486B1 (en) Adaptive identity classification
Sim et al. Blockchain for identity management: The implications to personal data protection
US20220269754A1 (en) Decentralized system and method for asset registry and authentication
KR102311462B1 (ko) 블록체인 did 기반의 디지털 증거 관리 시스템 및 방법
WO2021101632A1 (en) Know your customer (kyc) and anti-money laundering (aml) verification in a multi-decentralized private blockchains network
CN110826091B (zh) 一种文件签名方法、装置、电子设备及可读存储介质
KR20200094956A (ko) 블록체인을 활용한 전자문서 서비스 플랫폼
US20060200667A1 (en) Method and system for consistent recognition of ongoing digital relationships

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant