CN112734542A - 一种利用智能终端获取电子证书的方法及系统 - Google Patents

一种利用智能终端获取电子证书的方法及系统 Download PDF

Info

Publication number
CN112734542A
CN112734542A CN202011572876.5A CN202011572876A CN112734542A CN 112734542 A CN112734542 A CN 112734542A CN 202011572876 A CN202011572876 A CN 202011572876A CN 112734542 A CN112734542 A CN 112734542A
Authority
CN
China
Prior art keywords
certificate
information
intelligent terminal
identification information
requester
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011572876.5A
Other languages
English (en)
Inventor
王领赏
鲁龙
楚五斌
杨学营
牛建民
张卉
赵冬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Aisino Corp
Original Assignee
Aisino Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aisino Corp filed Critical Aisino Corp
Priority to CN202011572876.5A priority Critical patent/CN112734542A/zh
Publication of CN112734542A publication Critical patent/CN112734542A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/12Accounting
    • G06Q40/123Tax preparation or submission
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • Development Economics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Technology Law (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及一种利用智能终端获取电子证书的方法及系统,其中方法包括:智能终端根据请求内容生产证书描述信息,并通过证书签发系统的数据传输接口,将证书描述信息发送给证书签发系统;在接收到证书描述信息后,证书签发系统将所述证书描述信息存储到本地数据库中,并基于证书描述信息生产电子证书,将用于获取电子证书的网络链接发送给智能终端;智能终端基于所述网络链接生产二维码,并利用智能终端的显示器对所述二维码进行显示,以促使证书请求方利用用户设备中的特定应用识别所述二维码,以获取所述二维码中的网络链接;用户设备基于所述二维码中的网络链接从智能终端下载电子证书。

Description

一种利用智能终端获取电子证书的方法及系统
技术领域
本发明涉及电子证书技术领域,并且更具体地涉及一种利用智能终端 获取电子证书的方法及系统。
背景技术
系统实现了B/S架构开发(如图1所示),一种自动售卖发行税务Ukey 的自助终端系统。后台处理根据金税三期系统和防伪税控系统进行办理的 初始发行,根据工商数据进行提取筛选,数据传输使用加密算法,保证了 数据与数据之间的安全性和一致性。近些年中,纳税人为了领盘发行需要 先去服务网点领盘,然后再去税务局柜台进行办理盘发行业务,有时由于 自身原因还需要去三个地方才能领到发行的税务Ukey,导致纳税人所有的时间都浪费在路上,办事效率大大降低,甚至纳税人去几次服务网点也无 法办理。此系统根据税务系统+自助机系统+工商系统组合的集成平台,该 系统通过纳税人在自助机上进行刷身份证,人脸比对,该系统进行一系列 算法,然后纳税人就能拿到已经发行成功的税务Ukey,增加了纳税人的办 事效率和减少了纳税在路途耽误的时间,同时缓解大厅窗口的压力。同时 也让此系统得到相应的存在意义。该系统也出了一系列相应的安全策略, 保证纳税人安全放心使此系统。
发明内容
本发明是为了让纳税人办事效率提高,也让税务系统发挥到最大应用, 为纳税人提供便捷服务,省去在大厅窗口排队的时间,缓解大厅办税业务 压力,同时也提供更好的规范税务办理业务。
此系统根据税务系统+自助机系统+工商系统组合的集成平台,该系统 通过纳税人在自助机上进行刷身份证,人脸比对,该系统进行一系列算法, 然后纳税人就能拿到已经发行成功的税务Ukey(电子证书或电子秘钥)。
利用以上功能特色,为税务提供了更健壮的发票业务办理,让纳税人 更安全更快捷的办理业务,为纳税人提供便利,为大厅工作人员分担压力。
根据本发明的一个方面,提供一种利用智能终端获取电子证书的方法, 所述方法包括:
响应于接收到证书请求方获取电子证书的获取请求,利用智能终端对 所述获取请求进行解析以确定证书请求方的标识信息、身份信息、生物识 别信息和请求内容;
基于证书请求方的标识信息在认证数据库中获取预先存储的认证信 息,基于认证信息对证书请求方的身份信息和生物识别信息进行验证,当 证书请求方的身份信息和生物识别信息通过验证时,基于认证信息对证书 请求方进行人脸识别验证;
当证书请求方通过人脸识别验证时,智能终端根据请求内容生产证书 描述信息,并通过证书签发系统的数据传输接口,将证书描述信息发送给 证书签发系统;
在接收到证书描述信息后,证书签发系统将所述证书描述信息存储到 本地数据库中,并基于证书描述信息生产电子证书,将用于获取电子证书 的网络链接发送给智能终端;
智能终端基于所述网络链接生产二维码,并利用智能终端的显示器对 所述二维码进行显示,以促使证书请求方利用用户设备中的特定应用识别 所述二维码,以获取所述二维码中的网络链接;
用户设备基于所述二维码中的网络链接从智能终端下载电子证书。
所述身份信息包括:用户名和密码。
所述生物识别信息包括:指纹识别信息和声音识别信息。
所述认证信息包括:用户名、密码、指纹识别信息、声音识别信息和 人脸识别信息。
证书描述信息包括:证书发布方、证书有效期和证书密钥。
根据本发明的另一方面,提供一种利用智能终端获取电子证书的系统, 所述系统包括:
解析单元,响应于接收到证书请求方获取电子证书的获取请求,利用 智能终端对所述获取请求进行解析以确定证书请求方的标识信息、身份信 息、生物识别信息和请求内容;
验证单元,基于证书请求方的标识信息在认证数据库中获取预先存储 的认证信息,基于认证信息对证书请求方的身份信息和生物识别信息进行 验证,当证书请求方的身份信息和生物识别信息通过验证时,基于认证信 息对证书请求方进行人脸识别验证;
发送单元,当证书请求方通过人脸识别验证时,智能终端根据请求内 容生产证书描述信息,并通过证书签发系统的数据传输接口,将证书描述 信息发送给证书签发系统;
存储单元,在接收到证书描述信息后,证书签发系统将所述证书描述 信息存储到本地数据库中,并基于证书描述信息生产电子证书,将用于获 取电子证书的网络链接发送给智能终端;
显示单元,智能终端基于所述网络链接生产二维码,并利用智能终端 的显示器对所述二维码进行显示,以促使证书请求方利用用户设备中的特 定应用识别所述二维码,以获取所述二维码中的网络链接;
下载单元,用户设备基于所述二维码中的网络链接从智能终端下载电 子证书。
所述身份信息包括:用户名和密码。
所述生物识别信息包括:指纹识别信息和声音识别信息。
所述认证信息包括:用户名、密码、指纹识别信息、声音识别信息和 人脸识别信息。
证书描述信息包括:证书发布方、证书有效期和证书密钥。
附图说明
通过参考下面的附图,可以更为完整地理解本发明的示例性实施方式:
图1为税务Ukey申领发行B/S总体架构图;
图2为根据本发明实施方式的利用智能终端获取电子证书的方法的流 程图;
图3为根据本发明实施方式的利用智能终端获取电子证书的系统的结 构示意图。
具体实施方式
图2为根据本发明实施方式的利用智能终端获取电子证书的方法的流 程图。方法200包括:
步骤201,响应于接收到证书请求方获取电子证书的获取请求,利用 智能终端对所述获取请求进行解析以确定证书请求方的标识信息、身份信 息、生物识别信息和请求内容。
步骤202,基于证书请求方的标识信息在认证数据库中获取预先存储 的认证信息,基于认证信息对证书请求方的身份信息和生物识别信息进行 验证,当证书请求方的身份信息和生物识别信息通过验证时,基于认证信 息对证书请求方进行人脸识别验证。
步骤203,当证书请求方通过人脸识别验证时,智能终端根据请求内 容生产证书描述信息,并通过证书签发系统的数据传输接口,将证书描述 信息发送给证书签发系统。
步骤204,在接收到证书描述信息后,证书签发系统将所述证书描述 信息存储到本地数据库中,并基于证书描述信息生产电子证书,将用于获 取电子证书的网络链接发送给智能终端。
步骤205,智能终端基于所述网络链接生产二维码,并利用智能终端 的显示器对所述二维码进行显示,以促使证书请求方利用用户设备中的特 定应用识别所述二维码,以获取所述二维码中的网络链接。
步骤206,用户设备基于所述二维码中的网络链接从智能终端下载电 子证书。
所述身份信息包括:用户名和密码。所述生物识别信息包括:指纹识 别信息和声音识别信息。所述认证信息包括:用户名、密码、指纹识别信 息、声音识别信息和人脸识别信息。证书描述信息包括:证书发布方、证 书有效期和证书密钥。
图3为根据本发明实施方式的利用智能终端获取电子证书的系统的结 构示意图。系统300包括:解析单元301、验证单元302、发送单元303、 存储单元304、显示单元305以及下载单元306。
解析单元301,响应于接收到证书请求方获取电子证书的获取请求, 利用智能终端对所述获取请求进行解析以确定证书请求方的标识信息、身 份信息、生物识别信息和请求内容。
验证单元302,基于证书请求方的标识信息在认证数据库中获取预先 存储的认证信息,基于认证信息对证书请求方的身份信息和生物识别信息 进行验证,当证书请求方的身份信息和生物识别信息通过验证时,基于认 证信息对证书请求方进行人脸识别验证。
发送单元303,当证书请求方通过人脸识别验证时,智能终端根据请 求内容生产证书描述信息,并通过证书签发系统的数据传输接口,将证书 描述信息发送给证书签发系统。
存储单元304,在接收到证书描述信息后,证书签发系统将所述证书 描述信息存储到本地数据库中,并基于证书描述信息生产电子证书,将用 于获取电子证书的网络链接发送给智能终端。
显示单元305,智能终端基于所述网络链接生产二维码,并利用智能 终端的显示器对所述二维码进行显示,以促使证书请求方利用用户设备中 的特定应用识别所述二维码,以获取所述二维码中的网络链接。
下载单元306,用户设备基于所述二维码中的网络链接从智能终端下 载电子证书。
所述身份信息包括:用户名和密码。所述生物识别信息包括:指纹识 别信息和声音识别信息。所述认证信息包括:用户名、密码、指纹识别信 息、声音识别信息和人脸识别信息。证书描述信息包括:证书发布方、证 书有效期和证书密钥。

Claims (10)

1.一种利用智能终端获取电子证书的方法,所述方法包括:
响应于接收到证书请求方获取电子证书的获取请求,利用智能终端对所述获取请求进行解析以确定证书请求方的标识信息、身份信息、生物识别信息和请求内容;
基于证书请求方的标识信息在认证数据库中获取预先存储的认证信息,基于认证信息对证书请求方的身份信息和生物识别信息进行验证,当证书请求方的身份信息和生物识别信息通过验证时,基于认证信息对证书请求方进行人脸识别验证;
当证书请求方通过人脸识别验证时,智能终端根据请求内容生产证书描述信息,并通过证书签发系统的数据传输接口,将证书描述信息发送给证书签发系统;
在接收到证书描述信息后,证书签发系统将所述证书描述信息存储到本地数据库中,并基于证书描述信息生产电子证书,将用于获取电子证书的网络链接发送给智能终端;
智能终端基于所述网络链接生产二维码,并利用智能终端的显示器对所述二维码进行显示,以促使证书请求方利用用户设备中的特定应用识别所述二维码,以获取所述二维码中的网络链接;
用户设备基于所述二维码中的网络链接从智能终端下载电子证书。
2.根据权利要求1所述的方法,所述身份信息包括:用户名和密码。
3.根据权利要求1所述的方法,所述生物识别信息包括:指纹识别信息和声音识别信息。
4.根据权利要求1所述的方法,所述认证信息包括:用户名、密码、指纹识别信息、声音识别信息和人脸识别信息。
5.根据权利要求1所述的方法,证书描述信息包括:证书发布方、证书有效期和证书密钥。
6.一种利用智能终端获取电子证书的系统,所述系统包括:
解析单元,响应于接收到证书请求方获取电子证书的获取请求,利用智能终端对所述获取请求进行解析以确定证书请求方的标识信息、身份信息、生物识别信息和请求内容;
验证单元,基于证书请求方的标识信息在认证数据库中获取预先存储的认证信息,基于认证信息对证书请求方的身份信息和生物识别信息进行验证,当证书请求方的身份信息和生物识别信息通过验证时,基于认证信息对证书请求方进行人脸识别验证;
发送单元,当证书请求方通过人脸识别验证时,智能终端根据请求内容生产证书描述信息,并通过证书签发系统的数据传输接口,将证书描述信息发送给证书签发系统;
存储单元,在接收到证书描述信息后,证书签发系统将所述证书描述信息存储到本地数据库中,并基于证书描述信息生产电子证书,将用于获取电子证书的网络链接发送给智能终端;
显示单元,智能终端基于所述网络链接生产二维码,并利用智能终端的显示器对所述二维码进行显示,以促使证书请求方利用用户设备中的特定应用识别所述二维码,以获取所述二维码中的网络链接;
下载单元,用户设备基于所述二维码中的网络链接从智能终端下载电子证书。
7.根据权利要求6所述的系统,所述身份信息包括:用户名和密码。
8.根据权利要求6所述的系统,所述生物识别信息包括:指纹识别信息和声音识别信息。
9.根据权利要求6所述的系统,所述认证信息包括:用户名、密码、指纹识别信息、声音识别信息和人脸识别信息。
10.根据权利要求6所述的系统,证书描述信息包括:证书发布方、证书有效期和证书密钥。
CN202011572876.5A 2020-12-25 2020-12-25 一种利用智能终端获取电子证书的方法及系统 Pending CN112734542A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011572876.5A CN112734542A (zh) 2020-12-25 2020-12-25 一种利用智能终端获取电子证书的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011572876.5A CN112734542A (zh) 2020-12-25 2020-12-25 一种利用智能终端获取电子证书的方法及系统

Publications (1)

Publication Number Publication Date
CN112734542A true CN112734542A (zh) 2021-04-30

Family

ID=75616991

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011572876.5A Pending CN112734542A (zh) 2020-12-25 2020-12-25 一种利用智能终端获取电子证书的方法及系统

Country Status (1)

Country Link
CN (1) CN112734542A (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050116687A (ko) * 2004-06-08 2005-12-13 엘지전자 주식회사 이동통신 단말기를 이용한 증명서 발부 방법
KR20140059975A (ko) * 2012-11-09 2014-05-19 주식회사 디투믹스 온라인 증명서 발급 서비스 시스템 및 그 방법
CN103856478A (zh) * 2012-12-06 2014-06-11 阿里巴巴集团控股有限公司 一种可信网络的证书签发、认证方法及相应的设备
CN105162757A (zh) * 2015-07-03 2015-12-16 成都怡云科技有限公司 多重认证的政府虚拟办公平台外网登录方法
CN106936577A (zh) * 2015-12-29 2017-07-07 航天信息股份有限公司 一种用于证书申请的方法、终端和系统
CN109450896A (zh) * 2018-11-08 2019-03-08 济南浪潮高新科技投资发展有限公司 一种证书二维码电子认证云服务系统、方法和装置
CN109857954A (zh) * 2018-11-29 2019-06-07 航天信息股份有限公司 一种用于确定电子发票报销状态的方法及系统
CN110708161A (zh) * 2018-09-27 2020-01-17 安徽省电子认证管理中心有限责任公司 移动设备签名的方法

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050116687A (ko) * 2004-06-08 2005-12-13 엘지전자 주식회사 이동통신 단말기를 이용한 증명서 발부 방법
KR20140059975A (ko) * 2012-11-09 2014-05-19 주식회사 디투믹스 온라인 증명서 발급 서비스 시스템 및 그 방법
CN103856478A (zh) * 2012-12-06 2014-06-11 阿里巴巴集团控股有限公司 一种可信网络的证书签发、认证方法及相应的设备
CN105162757A (zh) * 2015-07-03 2015-12-16 成都怡云科技有限公司 多重认证的政府虚拟办公平台外网登录方法
CN106936577A (zh) * 2015-12-29 2017-07-07 航天信息股份有限公司 一种用于证书申请的方法、终端和系统
CN110708161A (zh) * 2018-09-27 2020-01-17 安徽省电子认证管理中心有限责任公司 移动设备签名的方法
CN109450896A (zh) * 2018-11-08 2019-03-08 济南浪潮高新科技投资发展有限公司 一种证书二维码电子认证云服务系统、方法和装置
CN109857954A (zh) * 2018-11-29 2019-06-07 航天信息股份有限公司 一种用于确定电子发票报销状态的方法及系统

Similar Documents

Publication Publication Date Title
CN112805737A (zh) 用于令牌邻近交易的技术
US20130282588A1 (en) Consumer, Merchant and Mobile Device Specific, Real-Time Dynamic Tokenization Activation within a Secure Mobile-Wallet Financial Transaction System
CN102194178A (zh) 支付处理系统和方法及装置
CN105590199A (zh) 一种基于动态二维码的支付方法以及支付系统
CN111049659B (zh) 基于手写签名识别的业务验证方法、装置及系统
US11568387B2 (en) Method and device for implementing password-free EMV contact transaction
WO2017204942A1 (en) System and method for processing a transaction with secured authentication
CN101321069A (zh) 手机生物身份证明制作、认证方法及其认证系统
CN103606084A (zh) 一种基于生物特征识别的移动在线支付方法及系统
CN109426963B (zh) 认证生物统计请求的生物统计系统
CN103366274A (zh) 一种混合式电子商务即时支付方法
MX2015000169A (es) Procedimiento de validacion biometrica y terminal biometrica.
CN110807624A (zh) 一种数字货币硬件冷钱包系统及其交易方法
CN105550928A (zh) 一种商业银行网络远程开户的系统及其方法
CN108512660B (zh) 虚拟卡的验证方法
CN110992053A (zh) 一种基于指静脉识别及区块链技术的安全支付系统及方法
WO2018148900A1 (zh) 基于指纹识别的校验方法、装置、以及交易系统
CN107146079B (zh) 交易支付方法及系统
CN1416073A (zh) 自主身份认证方法
CN102271039A (zh) 支付处理系统和方法及装置
US20170344992A1 (en) Payment verification method, apparatus and system
TWI793479B (zh) 一種資料處理方法、裝置與系統
CN113315639A (zh) 身份认证系统及方法
CN107026826B (zh) 数据处理方法、装置、服务器及云端管理系统
CN112734542A (zh) 一种利用智能终端获取电子证书的方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination