CN114429279A - 一种基于加密技术对疫苗进行溯源的方法及系统 - Google Patents

一种基于加密技术对疫苗进行溯源的方法及系统 Download PDF

Info

Publication number
CN114429279A
CN114429279A CN202111627833.7A CN202111627833A CN114429279A CN 114429279 A CN114429279 A CN 114429279A CN 202111627833 A CN202111627833 A CN 202111627833A CN 114429279 A CN114429279 A CN 114429279A
Authority
CN
China
Prior art keywords
vaccine
tracing
information
server
ciphertext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111627833.7A
Other languages
English (en)
Inventor
任璐雅
贺复生
刘跃杰
刘哲浩
胡帼欣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Aisino Corp
Original Assignee
Aisino Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aisino Corp filed Critical Aisino Corp
Priority to CN202111627833.7A priority Critical patent/CN114429279A/zh
Publication of CN114429279A publication Critical patent/CN114429279A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0631Resource planning, allocation, distributing or scheduling for enterprises or organisations
    • G06Q10/06311Scheduling, planning or task assignment for a person or group
    • G06Q10/063114Status monitoring or status determination for a person or group
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0635Risk analysis of enterprise or organisation activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/018Certifying business or products
    • G06Q30/0185Product, service or business identity fraud

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Human Resources & Organizations (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Economics (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Development Economics (AREA)
  • Marketing (AREA)
  • Game Theory and Decision Science (AREA)
  • Tourism & Hospitality (AREA)
  • Quality & Reliability (AREA)
  • Operations Research (AREA)
  • Educational Administration (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于加密技术对疫苗进行溯源的方法及系统,其中方法包括:利用第一密钥对第一字符串进行加密以生成第一密文;基于所述第一密文和溯源服务器的网络地址生成第一标识信息,利用第一标识信息对疫苗进行标注并将第一密文发送给溯源服务器;物流方识别疫苗的第一标识信息,基于第一标识获取第一密文和溯源服务器的网络地址;利用第二密钥对待加密的字符串进行加密以生成第二密文,并通过溯源服务器的网络地址,将第二密文发送给溯源服务器;以及使用方识别疫苗的第一标识信息,基于第一标识获取溯源服务器的网络地址,向溯源服务器发送针对疫苗的溯源请求,从而基于溯源服务器的响应消息确定疫苗的溯源结果。

Description

一种基于加密技术对疫苗进行溯源的方法及系统
技术领域
本发明涉及加密技术领域,并且更具体地涉及,一种基于加密技术对疫苗进行溯源的方法及系统。
背景技术
在“互联网+政务服务”的大背景下,密码技术是网络安全的核心技术和基础支撑。当前,我国对于信息系统中如何应用密码已经制定了相关的技术标准和管理规定。其中,GBT 39786-2021《信息安全技术信息系统密码应用基本要求》给出了面向通用信息系统的商用密码应用基本要求,《商用密码安全性评估管理办法(试行)》对重要领域网络和信息系统中如何开展商用密码应用安全性评估工作做出了规定。国家密码管理局组织编制的《政务信息系统密码应用实施指南》,为政务信息系统的建设、使用和管理单位提供信息系统密码应用相关要求的解读,为业务数据系统、政务网站系统、移动办公系统和政务云平台系统、安全电子邮件系统等各类政务信息系统的密码应用实施提供指导,帮助责任单位在政务信息系统的规划设计、建设实施和运行维护中合规、正确、有效地运用密码技术,更加充分有效的发挥密码技术在政务信息系统中的安全保障作用。
为规范商用密码应用安全性评估工作,国家密码管理局制定了《商用密码应用安全性评估管理办法》、《商用密码应用安全性测评机构管理办法》等有关规定,对测评机构、网络运营者、管理部分三类对象提出了要求,对评估程序、评估方法、监督管理等进行了明确。同时,组织编制了《信息系统密码应用基本要求》《信息系统密码测评要求》等标准,及《政务信息系统密码应用与安全性评估工作指南》、《商用密码应用安全性评估测评作业指导书(试行)》等指导性文件,指导测评机构规范有序开展评估工作。其中,《信息系统密码应用基本要求》从技术要求(包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全)以及管理要求(包括管理制度、人员管理、建设运行和应急处置)方面提出密码应用安全性评估指标。
发明内容
一种基于密码安全的疫苗全流程追溯的方法及系统就是在此基础上应运而生,以解决目前存在的问题。基于密码安全的疫苗全流程追溯监管平台从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个方面进行设计。
根据本发明的一个方面,提供一种基于加密技术对疫苗进行溯源的方法,所述方法包括:
确定疫苗的生产时间、疫苗的描述信息和生产方的标识符,由生产方基于所述疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符生成第一字符串,利用第一密钥对第一字符串进行加密以生成第一密文;
基于所述第一密文和溯源服务器的网络地址生成第一标识信息,利用第一标识信息对疫苗进行标注并将第一密文发送给溯源服务器;
在疫苗的物流阶段,物流方识别疫苗的第一标识信息,基于第一标识获取第一密文和溯源服务器的网络地址;
物流方基于物流信息和物流方的标识符生成第二字符串,将第二字符串和第一密文进行组合以生成待加密的字符串,利用第二密钥对待加密的字符串进行加密以生成第二密文,并通过溯源服务器的网络地址,将第二密文发送给溯源服务器;以及
在疫苗的使用阶段,使用方识别疫苗的第一标识信息,基于第一标识获取溯源服务器的网络地址,根据溯源服务器的网络地址向溯源服务器发送针对疫苗的溯源请求,从而基于溯源服务器的响应消息确定疫苗的溯源结果。
优选地,所述疫苗的描述信息包括:生产方信息、生产资质信息、许可证信息、原料供应商信息和生产设备信息。
优选地,所述基于所述疫苗的生产时间、疫苗的描述信息和生产方的标识符生成第一字符串包括:
将所述疫苗的生产时间、疫苗的描述信息和生产方的标识符按照预定顺序进行字符连接,从而生成第一字符串。
优选地,所述利用第一标识信息对疫苗进行标注包括:
利用第一标识信息生成标识编码;
将所述标识编码喷涂在疫苗的瓶体上,或者将所述标识编码喷涂在疫苗的包装盒上。
优选地,在将第一密文发送给溯源服务器之后还包括,将所述第一密钥发送给密钥服务器。
优选地,所述物流信息包括:入库时间、出库时间、送达时间、运送时长、环境温度以及附加数据。
优选地,所述物流方基于物流信息和物流方的标识符生成第二字符串包括:
物流方将物流信息和物流方的标识符按照预定顺序进行字符连接,从而生成第二字符串。
优选地,所述将第二字符串和第一密文进行组合以生成待加密的字符串包括:
将第二字符串和第一密文按照预定顺序进行字符组合,以生成待加密的字符串。
优选地,在将第二密文发送给溯源服务器之后还包括,将第二密钥发送给密钥服务器。
优选地,基于溯源服务器的响应消息确定疫苗的溯源结果包括:
溯源服务器对针对疫苗的溯源请求进行解析,以获取疫苗的第一标识信息;
基于疫苗的标识信息向密钥服务器发送密钥获取请求,以促使密钥服务器将与疫苗相关联的第一密钥和第二密钥发送给溯源服务器;
溯源服务器根据第二密钥对与疫苗相关联的第二密文进行解密以获取,第二字符串和第一密文,基于第二字符串获取基于物流信息和物流方的标识符;
溯源服务器根据第一密钥对于疫苗相关联的第一密文进行解密以获取,疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符;
将疫苗的生产时间、疫苗的标识信息、疫苗的描述信息、生产方的标识符、物流信息和物流方的标识符作为溯源结果,并将溯源结果发送给使用方。
根据本发明的另一方面,提供一种基于加密技术对疫苗进行溯源的系统,所述系统包括:
生成装置,用于确定疫苗的生产时间、疫苗的描述信息和生产方的标识符,由生产方基于所述疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符生成第一字符串,利用第一密钥对第一字符串进行加密以生成第一密文;
标注装置,用于基于所述第一密文和溯源服务器的网络地址生成第一标识信息,利用第一标识信息对疫苗进行标注并将第一密文发送给溯源服务器;
获取装置,用于在疫苗的物流阶段,物流方识别疫苗的第一标识信息,基于第一标识获取第一密文和溯源服务器的网络地址;
发送装置,用于物流方基于物流信息和物流方的标识符生成第二字符串,将第二字符串和第一密文进行组合以生成待加密的字符串,利用第二密钥对待加密的字符串进行加密以生成第二密文,并通过溯源服务器的网络地址,将第二密文发送给溯源服务器;以及
处理装置,用于在疫苗的使用阶段,使用方识别疫苗的第一标识信息,基于第一标识获取溯源服务器的网络地址,根据溯源服务器的网络地址向溯源服务器发送针对疫苗的溯源请求,从而基于溯源服务器的响应消息确定疫苗的溯源结果。
优选地,所述疫苗的描述信息包括:生产方信息、生产资质信息、许可证信息、原料供应商信息和生产设备信息。
优选地,所述生成装置具体用于:
将所述疫苗的生产时间、疫苗的描述信息和生产方的标识符按照预定顺序进行字符连接,从而生成第一字符串。
优选地,所述标注装置包括:
生成单元,用于利用第一标识信息生成标识编码;
喷涂单元,用于将所述标识编码喷涂在疫苗的瓶体上,或者将所述标识编码喷涂在疫苗的包装盒上。
优选地,在将第一密文发送给溯源服务器之后还包括,将所述第一密钥发送给密钥服务器。
优选地,所述物流信息包括:入库时间、出库时间、送达时间、运送时长、环境温度以及附加数据。
优选地,所述发送装置具体用于:
物流方将物流信息和物流方的标识符按照预定顺序进行字符连接,从而生成第二字符串。
优选地,所述发送装置具体用于:
将第二字符串和第一密文按照预定顺序进行字符组合,以生成待加密的字符串。
优选地,在将第二密文发送给溯源服务器之后还包括,将第二密钥发送给密钥服务器。
优选地,处理装置包括:
解析单元,用于促使溯源服务器对针对疫苗的溯源请求进行解析,以获取疫苗的第一标识信息;
发送单元,用于促使基于疫苗的标识信息向密钥服务器发送密钥获取请求,以促使密钥服务器将与疫苗相关联的第一密钥和第二密钥发送给溯源服务器;
解密单元,用于促使溯源服务器根据第二密钥对与疫苗相关联的第二密文进行解密以获取,第二字符串和第一密文,基于第二字符串获取基于物流信息和物流方的标识符;溯源服务器根据第一密钥对于疫苗相关联的第一密文进行解密以获取,疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符;
处理单元,用于将疫苗的生产时间、疫苗的标识信息、疫苗的描述信息、生产方的标识符、物流信息和物流方的标识符作为溯源结果,并将溯源结果发送给使用方。
本发明的技术关键点在于:1、完全遵循国家密码安全相关法律法规要求,完成密码应用建设方案,便于后续对于疫苗追溯监管平台密码应用的合规性、正确性和有效性进行评估。2、完成疫苗追溯监管平台《密码应用解决方案》、《实施方案》和《应急处置方案》建设,相关内容符合标准且完备。
本发明的有益效果在于:1、密码技术是信息安全领域的核心技术,在疫苗追溯监管平台中使用密码技术能够有效解决信息的真实性、完整性和保密性问题。2、解决了商用密码的不广泛、不规范、不安全的问题,疫苗追溯监管平台通过密码测评后可以有效提升疫苗追溯监管平台安全隐患的发现能力。
附图说明
通过参考下面的附图,可以更为完整地理解本发明的示例性实施方式:
图1为根据本发明实施方式的基于加密技术对疫苗进行溯源的方法的流程图;
图2为根据本发明实施方式的实现疫苗追溯监管平台密码安全的示意图;
图3为根据本发明实施方式的密码设备的示意图;
图4为根据本发明实施方式的基于加密技术对疫苗进行溯源的系统的结构示意图。
具体实施方式
图1为根据本发明实施方式的基于加密技术对疫苗进行溯源的方法100的流程图。
方法100包括:步骤101,确定疫苗的生产时间、疫苗的描述信息和生产方的标识符,由生产方基于所述疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符生成第一字符串,利用第一密钥对第一字符串进行加密以生成第一密文。
在一个实施方式中,所述疫苗的描述信息包括:生产方信息、生产资质信息、许可证信息、原料供应商信息和生产设备信息。在一个实施方式中,所述基于所述疫苗的生产时间、疫苗的描述信息和生产方的标识符生成第一字符串包括:将所述疫苗的生产时间、疫苗的描述信息和生产方的标识符按照预定顺序进行字符连接,从而生成第一字符串。
步骤102,基于所述第一密文和溯源服务器的网络地址生成第一标识信息,利用第一标识信息对疫苗进行标注并将第一密文发送给溯源服务器。
在一个实施方式中,所述利用第一标识信息对疫苗进行标注包括:利用第一标识信息生成标识编码;将所述标识编码喷涂在疫苗的瓶体上,或者将所述标识编码喷涂在疫苗的包装盒上。在一个实施方式中,在将第一密文发送给溯源服务器之后还包括,将所述第一密钥发送给密钥服务器。
步骤103,在疫苗的物流阶段,物流方识别疫苗的第一标识信息,基于第一标识获取第一密文和溯源服务器的网络地址。
步骤104,物流方基于物流信息和物流方的标识符生成第二字符串,将第二字符串和第一密文进行组合以生成待加密的字符串,利用第二密钥对待加密的字符串进行加密以生成第二密文,并通过溯源服务器的网络地址,将第二密文发送给溯源服务器。
在一个实施方式中,所述物流信息包括:入库时间、出库时间、送达时间、运送时长、环境温度以及附加数据。在一个实施方式中,所述物流方基于物流信息和物流方的标识符生成第二字符串包括:物流方将物流信息和物流方的标识符按照预定顺序进行字符连接,从而生成第二字符串。
在一个实施方式中,所述将第二字符串和第一密文进行组合以生成待加密的字符串包括:将第二字符串和第一密文按照预定顺序进行字符组合,以生成待加密的字符串。在一个实施方式中,在将第二密文发送给溯源服务器之后还包括,将第二密钥发送给密钥服务器。
步骤105,在疫苗的使用阶段,使用方识别疫苗的第一标识信息,基于第一标识获取溯源服务器的网络地址,根据溯源服务器的网络地址向溯源服务器发送针对疫苗的溯源请求,从而基于溯源服务器的响应消息确定疫苗的溯源结果。
在一个实施方式中,基于溯源服务器的响应消息确定疫苗的溯源结果包括:溯源服务器对针对疫苗的溯源请求进行解析,以获取疫苗的第一标识信息;基于疫苗的标识信息向密钥服务器发送密钥获取请求,以促使密钥服务器将与疫苗相关联的第一密钥和第二密钥发送给溯源服务器;溯源服务器根据第二密钥对与疫苗相关联的第二密文进行解密以获取,第二字符串和第一密文,基于第二字符串获取基于物流信息和物流方的标识符;溯源服务器根据第一密钥对于疫苗相关联的第一密文进行解密以获取,疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符;将疫苗的生产时间、疫苗的标识信息、疫苗的描述信息、生产方的标识符、物流信息和物流方的标识符作为溯源结果,并将溯源结果发送给使用方。
图2为根据本发明实施方式的实现疫苗追溯监管平台密码安全的示意图。实现疫苗追溯监管平台密码安全至少包括以下四个方面:
1、物理和环境安全
疫苗全流程追溯监管平台数据中心所在机房须采用密码技术进行物理访问控制身份鉴别,保证重要区域进入人员身份的真实性。在系统所在机房部署符合国密标准的电子门禁系统,为机房管理和运维管理人员配发IC卡电子门禁,使用SM4算法进行密钥分散,实现门禁卡的“一卡一密”,并基于SM4算法对人员身份进行鉴别。
在系统环境监控区部署符合国密标准的服务器密码机,使用HMAC-SM3对电子门禁系统进出记录和视频监控记录等数据进行完整性保护。
2、网络和通信安全
疫苗全流程追溯监管平台的网络包含互联网、物联网和内部专网等不同网络区域,不同网络间存在数据交互和共享,在网络接入区分别部署符合国密标准的IPSec VPN和SSL VPN,对进行数据通信的设备在通信前进行身份鉴别和安全接入认证,并建立安全的数据传输通道,保证通信数据的完整性和重要数据的机密性;保证网络边界访问控制信息的完整性。
3、设备和计算安全
在疫苗全流程追溯监管平台各运维服务区PC端部署国密安全浏览器,并向管理员配发智能密码钥匙(USBKey),对登录堡垒机用户进行身份鉴别和远程管理信息传输机密性保护,防止非授权人员登录、管理员远程登录身份鉴别信息被非授权篡改。
在疫苗全流程追溯监管平台各业务系统区部署符合国密标准的服务器密码机和签名验签服务器,对系统访问控制信息列表进行签名,保证访问控制信息完整性;对系统中重要信息资源的安全标记列表进行签名,保证重要信息资源安全标记完整性。
调用疫苗追溯监管业务系统区的服务器密码机,使用HMAC-SM3对应用服务器、数据库服务器等设备日志进行完整性保护。
调用疫苗追溯监管业务系统区的签名验签服务器,对应用服务器中所有的重要可执行程序在生成时进行签名,使用或读取时进行验签,保证重要可执行程序完整性和来源真实性。
4、应用和数据安全
在疫苗全流程追溯监管平台各业务区部署符合国密标准的统一密码服务平台,在业务区PC端部署国密安全浏览器,并配发智能密码钥匙(USBKey),在移动端APP中部署符合国密标准的移动端密码模块(手机盾),通过证书认证系统和协同签名系统分别向USBKey和手机盾配发数字证书,实现登录用户的安全身份鉴别,防止非授权人员登录。
通过统一密码服务平台调用疫苗追溯监管业务服务区的签名验签服务器,对统一身份认证系统中应用用户的访问权限控制列表进行完整性保护,防止应用资源被非授权用户获取。
通过统一密码服务平台调用疫苗追溯监管业务服务区的服务器密码机,对PC端和移动端用户身份鉴别数据、业务系统中关键敏感的数据(例如用户身份鉴别信息、企业核心机密信息等)和重要的机密文件进行传输和存储机密性、完整性保护,防止非法窃取和篡改。
通过统一密码服务平台调用疫苗追溯监管业务服务区的签名验签服务器和电子签章服务器,对重要的数据和流转文件进行数字签名或电子签章,保证重要数据的完整性,防止非法篡改,以及保证发送方和接收方操作行为的不可否认性。
图3为根据本发明实施方式的密码设备的示意图。密码设备至少能够实现:1、统一密码服务平台;2、IPSec/SSL VPN;3、服务器密码机;4、签名验签服务器;5、数字证书认证系统;6、统一身份认证系统;7、密钥管理系统;8、电子签章系统;9、协同签名系统;10、智能密码钥匙;11、国密浏览器;12、移动端安全密码模块;13、门禁管理系统;14、16位国密硬盘录像机;15、400万半球国密网络摄像机;以及16、国密视频播放客户端软件。
图4为根据本发明实施方式的基于加密技术对疫苗进行溯源的系统的结构示意图。系统400包括:生成装置401、标注装置402、获取装置403、发送装置404以及处理装置。
生成装置401,用于确定疫苗的生产时间、疫苗的描述信息和生产方的标识符,由生产方基于所述疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符生成第一字符串,利用第一密钥对第一字符串进行加密以生成第一密文。在一个实施方式中,生成装置401具体用于:将所述疫苗的生产时间、疫苗的描述信息和生产方的标识符按照预定顺序进行字符连接,从而生成第一字符串。
标注装置402,用于基于所述第一密文和溯源服务器的网络地址生成第一标识信息,利用第一标识信息对疫苗进行标注并将第一密文发送给溯源服务器。在一个实施方式中,标注装置402包括:生成单元,用于利用第一标识信息生成标识编码;喷涂单元,用于将所述标识编码喷涂在疫苗的瓶体上,或者将所述标识编码喷涂在疫苗的包装盒上。
获取装置403,用于在疫苗的物流阶段,物流方识别疫苗的第一标识信息,基于第一标识获取第一密文和溯源服务器的网络地址。
发送装置404,用于物流方基于物流信息和物流方的标识符生成第二字符串,将第二字符串和第一密文进行组合以生成待加密的字符串,利用第二密钥对待加密的字符串进行加密以生成第二密文,并通过溯源服务器的网络地址,将第二密文发送给溯源服务器。在一个实施例中,发送装置404具体用于:物流方将物流信息和物流方的标识符按照预定顺序进行字符连接,从而生成第二字符串。在一个实施例中,发送装置404具体用于:将第二字符串和第一密文按照预定顺序进行字符组合,以生成待加密的字符串。
处理装置405,用于在疫苗的使用阶段,使用方识别疫苗的第一标识信息,基于第一标识获取溯源服务器的网络地址,根据溯源服务器的网络地址向溯源服务器发送针对疫苗的溯源请求,从而基于溯源服务器的响应消息确定疫苗的溯源结果。
在一个实施例中,处理装置405包括:解析单元,用于促使溯源服务器对针对疫苗的溯源请求进行解析,以获取疫苗的第一标识信息;发送单元,用于促使基于疫苗的标识信息向密钥服务器发送密钥获取请求,以促使密钥服务器将与疫苗相关联的第一密钥和第二密钥发送给溯源服务器;解密单元,用于促使溯源服务器根据第二密钥对与疫苗相关联的第二密文进行解密以获取,第二字符串和第一密文,基于第二字符串获取基于物流信息和物流方的标识符;溯源服务器根据第一密钥对于疫苗相关联的第一密文进行解密以获取,疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符;处理单元,用于将疫苗的生产时间、疫苗的标识信息、疫苗的描述信息、生产方的标识符、物流信息和物流方的标识符作为溯源结果,并将溯源结果发送给使用方。
在一个实施例中,所述疫苗的描述信息包括:生产方信息、生产资质信息、许可证信息、原料供应商信息和生产设备信息。在一个实施例中,在将第一密文发送给溯源服务器之后还包括,将所述第一密钥发送给密钥服务器。在一个实施例中,物流信息包括:入库时间、出库时间、送达时间、运送时长、环境温度以及附加数据。在一个实施例中,在将第二密文发送给溯源服务器之后还包括,将第二密钥发送给密钥服务器。

Claims (10)

1.一种基于加密技术对疫苗进行溯源的方法,所述方法包括:
确定疫苗的生产时间、疫苗的描述信息和生产方的标识符,由生产方基于所述疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符生成第一字符串,利用第一密钥对第一字符串进行加密以生成第一密文;
基于所述第一密文和溯源服务器的网络地址生成第一标识信息,利用第一标识信息对疫苗进行标注并将第一密文发送给溯源服务器;
在疫苗的物流阶段,物流方识别疫苗的第一标识信息,基于第一标识获取第一密文和溯源服务器的网络地址;
物流方基于物流信息和物流方的标识符生成第二字符串,将第二字符串和第一密文进行组合以生成待加密的字符串,利用第二密钥对待加密的字符串进行加密以生成第二密文,并通过溯源服务器的网络地址,将第二密文发送给溯源服务器;以及
在疫苗的使用阶段,使用方识别疫苗的第一标识信息,基于第一标识获取溯源服务器的网络地址,根据溯源服务器的网络地址向溯源服务器发送针对疫苗的溯源请求,从而基于溯源服务器的响应消息确定疫苗的溯源结果。
2.根据权利要求1所述的方法,所述疫苗的描述信息包括:生产方信息、生产资质信息、许可证信息、原料供应商信息和生产设备信息。
3.根据权利要求1所述的方法,所述基于所述疫苗的生产时间、疫苗的描述信息和生产方的标识符生成第一字符串包括:
将所述疫苗的生产时间、疫苗的描述信息和生产方的标识符按照预定顺序进行字符连接,从而生成第一字符串。
4.根据权利要求1所述的方法,所述利用第一标识信息对疫苗进行标注包括:
利用第一标识信息生成标识编码;
将所述标识编码喷涂在疫苗的瓶体上,或者将所述标识编码喷涂在疫苗的包装盒上。
5.根据权利要求1所述的方法,在将第一密文发送给溯源服务器之后还包括,将所述第一密钥发送给密钥服务器。
6.一种基于加密技术对疫苗进行溯源的系统,所述系统包括:
生成装置,用于确定疫苗的生产时间、疫苗的描述信息和生产方的标识符,由生产方基于所述疫苗的生产时间、疫苗的标识信息、疫苗的描述信息和生产方的标识符生成第一字符串,利用第一密钥对第一字符串进行加密以生成第一密文;
标注装置,用于基于所述第一密文和溯源服务器的网络地址生成第一标识信息,利用第一标识信息对疫苗进行标注并将第一密文发送给溯源服务器;
获取装置,用于在疫苗的物流阶段,物流方识别疫苗的第一标识信息,基于第一标识获取第一密文和溯源服务器的网络地址;
发送装置,用于物流方基于物流信息和物流方的标识符生成第二字符串,将第二字符串和第一密文进行组合以生成待加密的字符串,利用第二密钥对待加密的字符串进行加密以生成第二密文,并通过溯源服务器的网络地址,将第二密文发送给溯源服务器;以及
处理装置,用于在疫苗的使用阶段,使用方识别疫苗的第一标识信息,基于第一标识获取溯源服务器的网络地址,根据溯源服务器的网络地址向溯源服务器发送针对疫苗的溯源请求,从而基于溯源服务器的响应消息确定疫苗的溯源结果。
7.根据权利要求6所述的系统,所述疫苗的描述信息包括:生产方信息、生产资质信息、许可证信息、原料供应商信息和生产设备信息。
8.根据权利要求6所述的系统,所述生成装置具体用于:
将所述疫苗的生产时间、疫苗的描述信息和生产方的标识符按照预定顺序进行字符连接,从而生成第一字符串。
9.根据权利要求6所述的系统,所述标注装置包括:
生成单元,用于利用第一标识信息生成标识编码;
喷涂单元,用于将所述标识编码喷涂在疫苗的瓶体上,或者将所述标识编码喷涂在疫苗的包装盒上。
10.根据权利要求6所述的系统,在将第一密文发送给溯源服务器之后还包括,将所述第一密钥发送给密钥服务器。
CN202111627833.7A 2021-12-28 2021-12-28 一种基于加密技术对疫苗进行溯源的方法及系统 Pending CN114429279A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111627833.7A CN114429279A (zh) 2021-12-28 2021-12-28 一种基于加密技术对疫苗进行溯源的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111627833.7A CN114429279A (zh) 2021-12-28 2021-12-28 一种基于加密技术对疫苗进行溯源的方法及系统

Publications (1)

Publication Number Publication Date
CN114429279A true CN114429279A (zh) 2022-05-03

Family

ID=81311225

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111627833.7A Pending CN114429279A (zh) 2021-12-28 2021-12-28 一种基于加密技术对疫苗进行溯源的方法及系统

Country Status (1)

Country Link
CN (1) CN114429279A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114943038A (zh) * 2022-07-26 2022-08-26 阿里健康科技(杭州)有限公司 查询方法、服务器、查询系统、计算机设备及存储介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114943038A (zh) * 2022-07-26 2022-08-26 阿里健康科技(杭州)有限公司 查询方法、服务器、查询系统、计算机设备及存储介质
CN114943038B (zh) * 2022-07-26 2022-11-01 阿里健康科技(杭州)有限公司 查询方法、服务器、查询系统、计算机设备及存储介质

Similar Documents

Publication Publication Date Title
CN107947922B (zh) 一种基于区块链技术的数字档案管理方法及系统
WO2018012747A1 (ko) 앱 위변조 탐지 가능한 2채널 인증 대행 시스템 및 그 방법
WO2018216988A1 (ko) 다중 사용자의 인증요소를 조합하여 보안키를 생성하는 보안인증시스템 및 보안인증방법
CN104636680A (zh) 维护部件的真实性验证及使用的许可证密钥的提供和获取
CN117313122A (zh) 一种基于区块链的数据共享与交换管理系统
CN109309645A (zh) 一种软件分发安全保护方法
CN115730339A (zh) 一种基于ide源码保护插件代码防泄密方法及系统
CN116170143A (zh) 一种基于国密算法的智慧社区数据安全传输、存储及融合使用系统
CN111046405B (zh) 一种数据处理方法、装置、设备及存储介质
CN114254269B (zh) 基于区块链技术的生物数字资产确权系统和方法
CN114429279A (zh) 一种基于加密技术对疫苗进行溯源的方法及系统
CN116136911A (zh) 一种数据访问方法及装置
Feng et al. Autonomous vehicles' forensics in smart cities
CN108234126B (zh) 用于远程开户的系统和方法
CN110807210B (zh) 一种信息处理方法、平台、系统及计算机存储介质
JP4409497B2 (ja) 秘密情報送信方法
CN104883260B (zh) 证件信息处理和验证方法、处理终端及验证服务器
CN110582986B (zh) 通过组合多用户的认证因素生成安全密钥的安全认证方法
CN108270601B (zh) 移动终端、告警信息获取、告警信息发送方法及装置
CN112910883B (zh) 数据传输方法、装置及电子设备
CN115514523A (zh) 一种基于零信任体系的数据安全访问系统、方法、装置及介质
CN213122985U (zh) 一种pis认证系统
CN101833615A (zh) 基于身份联合的数字资源权限控制方法
CN112995225A (zh) 一种基于区块链的智能印章可信验真系统
CN113328860A (zh) 一种基于区块链的用户隐私数据安全提供方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination