CN113901491A - 电子证照文件的共享服务系统及共享方法 - Google Patents
电子证照文件的共享服务系统及共享方法 Download PDFInfo
- Publication number
- CN113901491A CN113901491A CN202111039122.8A CN202111039122A CN113901491A CN 113901491 A CN113901491 A CN 113901491A CN 202111039122 A CN202111039122 A CN 202111039122A CN 113901491 A CN113901491 A CN 113901491A
- Authority
- CN
- China
- Prior art keywords
- file
- service
- electronic
- sharing
- license
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 21
- 238000012795 verification Methods 0.000 claims abstract description 54
- 238000007726 management method Methods 0.000 claims description 12
- 238000013475 authorization Methods 0.000 claims description 6
- 238000013524 data verification Methods 0.000 claims description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 1
- 238000012550 audit Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000008929 regeneration Effects 0.000 description 1
- 238000011069 regeneration method Methods 0.000 description 1
- 238000007619 statistical method Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了电子证照文件的共享服务系统及共享方法,属于电子证照文件管理技术领域,要解决的技术问题为如何完整、安全地实现证照文件的共享。共享服务系统基于离岸数据服务中建立并与电子证照共享系统配合,用于面向数据提供方和数据使用方,并实现对电子证照文件的获取及存储、核验及签名、以及加密和解密。该方法通过电子证照文件的共享系统,并与电子证照共享系统配合,对电子证照文件进行获取及存储、核验及签名、以及加密和解密,以实现对电子证照文件的共享。
Description
技术领域
本发明涉及电子证照文件管理技术领域,具体地说是电子证照文件的共享服务系统及共享方法。
背景技术
在政务服务领域内需要建设证照文件库,以存储电子证照文件用以共享调用,通常随着业务办理过程中,产生证照文件,并且存储进证照文件库,但是由于各地证照文件可共享标准不同,生成的证照文件无法保证可以达到互信、互认的标准。现有的文件库存储对文件的校验,仅仅对文件是否盖章、章是否合法进行校验,不能对证照文件是否篡改、是否达到共享标准进行检测;同时,针对各地证照文件及时有效共享调用,现有的技术在对证照文件调用延时性,证照文件调用成功率方面还存在不足。
基于上述分析,如何完整、安全地实现证照文件的共享,是需要解决的技术问题。
发明内容
本发明的技术任务是针对以上不足,提供电子证照文件的共享服务系统及共享方法,来解决如何完整、安全地实现证照文件的共享的问题。
第一方面,本发明的电子证照文件的共享服务系统,所述共享服务系统基于离岸数据服务中建立并与电子证照共享系统配合,用于面向数据提供方和数据使用方,并实现对电子证照文件的获取及存储、核验及签名、以及加密和解密。
作为优选,包括数据服务中心以及配置于数据服务中心的:
存储节点,所述存储节点用于存储电子证照文件;
文件共享服务管理模块,所述文件共享服务管理模块用于提供文件存储服务和文件获取服务,所述存储服务服务面向数据提供方,数据提供方通过调用文件存储服务将电子证照文件存储至存储节点;所述文件获取服务面向数据使用方,数据使用方通过调用文件获取服务基于有条件的共享机制生成共享规则,所述文件获取服务与电子证照共享系统配合基于共享规则管理和分析电子证照文件的实时共享;
文件核验签名模块,所述文件核验签名模块用于提供文件核验服务和文件签名服务,所述文件核验服务面向数据使用方,通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,并将验证结果返回数据使用方;通过调用文件签名服务对数据使用方对上传的电子证照文件进行电子签名,通过电子签名实时记录电子证照文件的状态,防止文件被篡改;
文件加解密模块,所述文件加解密模块用于提供文件加密服务和文件解密服务,通过调用文件加密服务对存储于存储节点的电子证照文件进行加密,通过调用解密服务对对存储于存储节点的电子证照文件进行解密。
作为优选,所述文件核验服务的使用流程包括:
数据使用方调用文件核验服务上传待核验的电子证照文件;
离岸数据服务中心根据相关电子证照版式文件标准,对待核验的电子证照文件进行核验,校验电子证照文件签名及签章是否合规,判断文件是否被篡改,并生成核验结果;
离岸数据服务中心将数核验结果返回数据使用方。
作为优选,所述电子证照文件包括电子证照版式文件、证照主键、证照内容哈希、持有者证件号码、持有者姓名、证照状态、证照有效期、用电子证照共享系统管理证照文件的使用状态和授权。
第二方面,本发明的电子证照文件的共享方法,基于如第一方面任一项所述的电子证照文件的共享系统,并与电子证照共享系统配合,对电子证照文件进行获取及存储、核验及签名、以及加密和解密,以实现对电子证照问文件的共享。
作为优选,包括如下步骤:
数据提供方通过调用文件存储服务将电子证照文件存储至存储节点;
数据使用方通过调用文件获取服务基于有条件的共享机制生成共享规则,所述文件获取服务与电子证照共享系统配合基于共享规则管理和分析电子证照文件的实时共享;
通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,并将验证结果返回数据使用方;
通过调用文件签名服务对数据使用方对上传的电子证照文件进行电子签名,通过电子签名实时变更电子证照文件的状态;
通过调用文件加密服务对存储于存储节点的电子证照文件进行加密,通过调用解密服务对对存储于存储节点的电子证照文件进行解密。
作为优选,通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,包括如下步骤:
数据使用方调用文件核验服务上传待核验的电子证照文件;
离岸数据服务中心根据相关电子证照版式文件标准,对待核验的电子证照文件进行核验,校验电子证照文件签名及签章是否合规,判断文件是否被篡改,并生成核验结果。
作为优选,所述电子证照文件包括电子证照版式文件、证照主键、证照内容哈希、持有者证件号码、持有者姓名、证照状态、证照有效期、用电子证照共享系统管理证照文件的使用状态和授权。
本发明的电子证照文件的共享服务系统及共享方法具有以下优点:
1、配置离岸数据服务中心,同时基于电子证照文件共享系统,实现了文件文件核验、文件签名、文件存储、文件获取、数据加密、数据解密等服务方式;
2、文件核验确保证照文件完整安全不可篡改,文件签名实时变更文件状态,文件状态可追溯,文件存储使得文件更加安全保密,文件获取基于有条件的规则文件共享私密可查询;加解密服务中心保证了证照数据安全存储。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
下面结合附图对本发明进一步说明。
图1为实施例1电子证照文件的共享服务系统提供的离岸数据服务共享文件示意框图;
图2为实施例1电子证照文件的共享服务系统提供的共享服务流程示意图;
图3为实施例1电子证照文件的共享服务系统工作示意图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步说明,以使本领域的技术人员可以更好地理解本发明并能予以实施,但所举实施例不作为对本发明的限定,在不冲突的情况下,本发明实施例以及实施例中的技术特征可以相互结合。
本发明实施例提供电子证照文件的共享服务系统及共享方法,用于解决如何完整、安全地实现证照文件的共享的技术问题。
实施例1:
本发明的电子电子证照文件的共享服务系统,该共享服务系统基于离岸数据服务中建立并与电子证照共享系统配合,用于面向数据提供方和数据使用方,并实现对电子证照文件的获取及存储、核验及签名、以及加密和解密。
如图1和图2所示,该系统包括数据服务中心以及配置于数据服务中心的存储节点、文件共享服务管理模块、文件核验签名模块以及文件加解密模块,存储节点用于存储电子证照文件,文件共享服务管理模块用于提供文件存储服务和文件获取服务,存储服务服务面向数据提供方,数据提供方通过调用文件存储服务将电子证照文件存储至存储节点;文件获取服务面向数据使用方,数据使用方通过调用文件获取服务基于有条件的共享机制生成共享规则,文件获取服务与电子证照共享系统配合基于共享规则管理和分析电子证照文件的实时共享:文件核验签名模块用于提供文件核验服务和文件签名服务,文件核验服务面向数据使用方,通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,并将验证结果返回数据使用方;通过调用文件签名服务对数据使用方对上传的电子证照文件进行电子签名,通过电子签名实时变更电子证照文件的状态;文件加解密模块用于提供文件加密服务和文件解密服务,通过调用文件加密服务对存储于存储节点的电子证照文件进行加密,通过调用解密服务对对存储于存储节点的电子证照文件进行解密。
文件共享服务管理模块提供文件存储服务及文件获取服务,写入的数据包括但不限于应用安全技术保障内容真实性和完整性的电子证照版式文件、证照主键、证照内容哈希、持有者证件号码、持有者姓名、证照状态、证照有效期,文件获取服务根据有条件共享的规则,自动生成相关规则,电子证照共享系统中固化此规则,证照文件共享时,按条件共享,通过电子证照共享系统管理控制,同时建立多层次多维度的统计分析功能,把控证照文件实时共享情况。
文件核验签名模块包括文件核验服务及文件签名服务,文件核验服务使用流程为:数据使用方调用文件核验服务上传待核验证照文件,离岸数据服务中心根据相关电子证照版式文件标准,校验电子证照文件签名及签章是否合规,判断文件是否被篡改;数据使用方获取核验结果。文件签名服务提供一种电子证照文件的签名服务,在离岸数据服务中心,对上传的电子证照文件进行电子签名,签名之后该文件即为不可篡改状态,任何修改或重新生成都将丢失电子签名,实施监控文件状态。
加密解密模块基于证照数据的安全性考虑,在离岸数据服务中心中,设立加解密服务,可将证照数据进行加密存储,且设定独立的加密存储方案,只有数据存储方允许的使用方才能进行解密。
如图3所示,用户出示电子证照(如身份证),出示的该电子证照文件无法判断是否安全,是否被篡改,所以,可以使用离岸数据服务中心的文件核验服务,获取到该证照文件是否完整,该证照文件最后一次修改时间是什么时候,是谁办理此项业务等信息,同时,使用离岸数据服务中心的文件获取服务,获取到数据提供方使用文件存储服务上传的电子证照文件,得到办理社会保障卡业务中,用户所不能提供的其他证照文件。
该系统将电子证照文件存入离岸数据服务中存入的证照数据包括但不限于应用安全技术保障内容真实性和完整性的电子证照版式文件,证照主键,证照内容哈希,持有者证件号码,持有者姓名,证照状态,证照有效期,用电子证照共享系统管理证照文件的使用状态和授权,同时利用离岸数据文件核验签名服务查验证照文件并防止证照文件被篡改,保证证照文件安全性和完整性。同时对外提供文件存储,文件获取,文件核验,文件签名,数据加密,数据解密六项服务体系。
电子证照文件数据服务提供方使用文件存储服务,将数据存储在离岸数据服务中心;数据使用方申请证照文件获取服务;电子证照共享系统审核数据使用方申请,同时根据数据服务提供方制动的有条件共享规则,与数据使用方建立相关使用机制,此审核过程可追溯不可逆转;审核通过后的申请,获取证照文件共享资源。
针对数据提供方,可以提供文件存储,文件签名,数据加密三项服务,文件存储,文件签名,记录证照文件执行状态,数据加密保证数据安全。
针对数据使用方,可以提供文件获取,文件核验,数据解密三项服务,文件获取,获取当前业务所需证照文件,文件核验,核验当前业务所使用证照文件是否合法合规,真实有效,数据解密,更好的应用数据。
实施例2:
本发明的电子证照文件的共享方法,基于实施例1公开的电子证照文件的共享系统,并与电子证照共享系统配合,对电子证照文件进行获取及存储、核验及签名、以及加密和解密,以实现对电子证照问文件的共享。
该包括如下步骤:
S100、数据提供方通过调用文件存储服务将电子证照文件存储至存储节点;
S200、数据使用方通过调用文件获取服务基于有条件的共享机制生成共享规则,所述文件获取服务与电子证照共享系统配合基于共享规则管理和分析电子证照文件的实时共享;
S300、通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,并将验证结果返回数据使用方;
S400、通过调用文件签名服务对数据使用方对上传的电子证照文件进行电子签名,通过电子签名实时变更电子证照文件的状态;
S500、通过调用文件加密服务对存储于存储节点的电子证照文件进行加密,通过调用解密服务对对存储于存储节点的电子证照文件进行解密。
通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,包括如下步骤:数据使用方调用文件核验服务上传待核验的电子证照文件;离岸数据服务中心根据相关电子证照版式文件标准,对待核验的电子证照文件进行核验,校验电子证照文件签名及签章是否合规,判断文件是否被篡改,并生成核验结果。
电子证照文件包括电子证照版式文件、证照主键、证照内容哈希、持有者证件号码、持有者姓名、证照状态、证照有效期、用电子证照共享系统管理证照文件的使用状态和授权。
上文通过附图和优选实施例对本发明进行了详细展示和说明,然而本发明不限于这些已揭示的实施例,基与上述多个实施例本领域技术人员可以知晓,可以组合上述不同实施例中的代码审核手段得到本发明更多的实施例,这些实施例也在本发明的保护范围之内。
Claims (8)
1.电子证照文件的共享服务系统,其特征在于所述共享服务系统基于离岸数据服务中建立并与电子证照共享系统配合,用于面向数据提供方和数据使用方,并实现对电子证照文件的获取及存储、核验及签名、以及加密和解密。
2.根据权利要求1所述的电子证照文件的共享服务系统,其特征在于包括数据服务中心以及配置于数据服务中心的:
存储节点,所述存储节点用于存储电子证照文件;
文件共享服务管理模块,所述文件共享服务管理模块用于提供文件存储服务和文件获取服务,所述存储服务服务面向数据提供方,数据提供方通过调用文件存储服务将电子证照文件存储至存储节点;所述文件获取服务面向数据使用方,数据使用方通过调用文件获取服务基于有条件的共享机制生成共享规则,所述文件获取服务与电子证照共享系统配合基于共享规则管理和分析电子证照文件的实时共享;
文件核验签名模块,所述文件核验签名模块用于提供文件核验服务和文件签名服务,所述文件核验服务面向数据使用方,通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,并将验证结果返回数据使用方;通过调用文件签名服务对数据使用方上传的电子证照文件进行电子签名,通过电子签名实时记录电子证照文件的状态,防止文件被篡改;
文件加解密模块,所述文件加解密模块用于提供文件加密服务和文件解密服务,通过调用文件加密服务对存储于存储节点的电子证照文件进行加密,通过调用解密服务对对存储于存储节点的电子证照文件进行解密。
3.根据权利要求2所述的电子证照文件的共享服务系统,其特征在于所述文件核验服务的使用流程包括:
数据使用方调用文件核验服务上传待核验的电子证照文件;
离岸数据服务中心根据相关电子证照版式文件标准,对待核验的电子证照文件进行核验,校验电子证照文件签名及签章是否合规,判断文件是否被篡改,并生成核验结果;
离岸数据服务中心将数核验结果返回数据使用方。
4.根据权利要求1、2或3所述的电子证照文件的共享服务系统,其特征在于所述电子证照文件包括电子证照版式文件、证照主键、证照内容哈希、持有者证件号码、持有者姓名、证照状态、证照有效期、用电子证照共享系统管理证照文件的使用状态和授权。
5.电子证照文件的共享方法,其特征在于基于如权利要求1-4任一项所述的电子证照文件的共享系统,并与电子证照共享系统配合,对电子证照文件进行获取及存储、核验及签名、以及加密和解密,以实现对电子证照问文件的共享。
6.根据权利要求5所述的电子证照文件的共享方法,其特征在于包括如下步骤:
数据提供方通过调用文件存储服务将电子证照文件存储至存储节点;
数据使用方通过调用文件获取服务基于有条件的共享机制生成共享规则,所述文件获取服务与电子证照共享系统配合基于共享规则管理和分析电子证照文件的实时共享;
通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,并将验证结果返回数据使用方;
通过调用文件签名服务对数据使用方上传的电子证照文件进行电子签名,通过电子签名实时记录电子证照文件的状态,防止文件被篡改;
通过调用文件加密服务对存储于存储节点的电子证照文件进行加密,通过调用解密服务对对存储于存储节点的电子证照文件进行解密。
7.根据权利要求6所述的电子证照文件的共享方法,其特征在于通过调用文件核验服务数据使用方对上传的待核验的证照文件并进行验证,包括如下步骤:
数据使用方调用文件核验服务上传待核验的电子证照文件;
离岸数据服务中心根据相关电子证照版式文件标准,对待核验的电子证照文件进行核验,校验电子证照文件签名及签章是否合规,判断文件是否被篡改,并生成核验结果。
8.根据权利要求5、6或7所述的电子证照文件的共享方法,其特征在于所述电子证照文件包括电子证照版式文件、证照主键、证照内容哈希、持有者证件号码、持有者姓名、证照状态、证照有效期、用电子证照共享系统管理证照文件的使用状态和授权。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111039122.8A CN113901491A (zh) | 2021-09-06 | 2021-09-06 | 电子证照文件的共享服务系统及共享方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111039122.8A CN113901491A (zh) | 2021-09-06 | 2021-09-06 | 电子证照文件的共享服务系统及共享方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN113901491A true CN113901491A (zh) | 2022-01-07 |
Family
ID=79188781
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202111039122.8A Pending CN113901491A (zh) | 2021-09-06 | 2021-09-06 | 电子证照文件的共享服务系统及共享方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113901491A (zh) |
-
2021
- 2021-09-06 CN CN202111039122.8A patent/CN113901491A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112507391B (zh) | 基于区块链的电子签章方法、系统、装置及可读存储介质 | |
KR100455326B1 (ko) | 문서 인증 시스템 및 방법 | |
CN102006302B (zh) | 一种电子文件的密级标识方法 | |
EP2529506B1 (en) | Access control | |
ES2251415T3 (es) | Metodo electronico para almacenar y recuperar documentos originales autentificados. | |
US8719575B2 (en) | Method of secure broadcasting of digital data to an authorized third party | |
CN112215608A (zh) | 数据处理方法和装置 | |
US20080310619A1 (en) | Process of Encryption and Operational Control of Tagged Data Elements | |
CN110855428A (zh) | 一种基于区块链的电影版权保护的方法 | |
AU2013201602A1 (en) | Registry | |
US20160112417A1 (en) | Terminal for strong authentication of a user | |
CN107633402B (zh) | 一种用于聚合认证的方法及其系统 | |
CN111008366A (zh) | 基于区块链的版权授权方法以及装置 | |
KR20130129478A (ko) | 물리적으로 표현될 수 있는 가상 다수 공동 계약서를 안전하게 작성하는 방법 | |
CN113315745A (zh) | 一种数据处理方法、装置、设备及介质 | |
CN117056899A (zh) | 电子凭证的生成方法及装置 | |
CN112583772A (zh) | 一种数据采集存储平台 | |
CN108400874B (zh) | 利用印章验证终端的数字签名功能对印文进行认证的方法 | |
CN115225346B (zh) | 一种面向征信大数据领域的数据存证系统 | |
US20240048361A1 (en) | Key Management for Cryptography-as-a-service and Data Governance Systems | |
CN112995225B (zh) | 一种基于区块链的智能印章可信验真系统 | |
CN113901491A (zh) | 电子证照文件的共享服务系统及共享方法 | |
CN113132109B (zh) | 一种基于区块链的电子存证管理方法、装置及电子设备 | |
CN110414264B (zh) | 基于智能芯片卡的盖章文件备案及验证处理方法 | |
CN113990429B (zh) | 一种电子病历数据保护方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |