CN115423477A - 一种基于区块链技术的电子印章发行方法及系统 - Google Patents
一种基于区块链技术的电子印章发行方法及系统 Download PDFInfo
- Publication number
- CN115423477A CN115423477A CN202211253180.5A CN202211253180A CN115423477A CN 115423477 A CN115423477 A CN 115423477A CN 202211253180 A CN202211253180 A CN 202211253180A CN 115423477 A CN115423477 A CN 115423477A
- Authority
- CN
- China
- Prior art keywords
- seal
- signing
- data
- user
- contract
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 88
- 238000005516 engineering process Methods 0.000 title claims abstract description 13
- 238000013475 authorization Methods 0.000 claims abstract description 45
- 238000012795 verification Methods 0.000 claims abstract description 26
- 238000012546 transfer Methods 0.000 claims abstract description 14
- 238000012545 processing Methods 0.000 claims description 8
- 238000004804 winding Methods 0.000 claims description 4
- 230000008569 process Effects 0.000 description 21
- 230000006870 function Effects 0.000 description 16
- RTZKZFJDLAIYFH-UHFFFAOYSA-N Diethyl ether Chemical compound CCOCC RTZKZFJDLAIYFH-UHFFFAOYSA-N 0.000 description 6
- 230000008014 freezing Effects 0.000 description 4
- 238000007710 freezing Methods 0.000 description 4
- 230000006399 behavior Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 239000003795 chemical substances by application Substances 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000005111 flow chemistry technique Methods 0.000 description 1
- JEIPFZHSYJVQDO-UHFFFAOYSA-N iron(III) oxide Inorganic materials O=[Fe]O[Fe]=O JEIPFZHSYJVQDO-UHFFFAOYSA-N 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000007639 printing Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 239000000725 suspension Substances 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3827—Use of message hashing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/27—Replication, distribution or synchronisation of data between databases or within a distributed database system; Distributed database system architectures therefor
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3825—Use of electronic signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- General Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Computing Systems (AREA)
- Data Mining & Analysis (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明提供一种基于区块链技术的电子印章发行方法及系统包括:申领人通过用户客户端提交个人身份信息、企业工商信息至区块链印章管理系统,据以核验个人身份信息有效性;利用区块链印章管理系统提交企业工商信息至工商部门,以创建印章智能合约;获得印章智能合约的合约地址,据以公示印章企业信息、合约地址,以用户客户端接收并保存印章企业信息及合约地址;申领人使用客户端本地创建区块链账号,以申领人地址作为印章智能合约管理员,以调用智能合约的授权及除权方法,以向其他用户地址进行印章使用权限的授权、转移、文件签署核验及吊销操作,其中印章智能合约操作数据均已自动上链,实现印章全生命周期数据上链可追溯。本发明解决了使用不便、安全性低、追溯监管困难的技术问题。
Description
技术领域
本发明涉及区块链数据处理领域,具体涉及一种基于区块链技术的电子印章发行方法及系统。
背景技术
智能合约是一种计算机程序或交易协议,记录了交易条款信息、事件、行为,旨在减少对可信中间人的需求、仲裁和执行成本。用户可以通过高级语言(C++、Go、Rust、Solidity)来编写智能合约,经过编译后,以WASM、EVM字节码的形式存储在区块链中,用户可以通过发送交易来触发执行智能合约中的代码。
虚拟机为智能合约提供计算资源和运行容器。每个虚拟机都运行在隔离的环境中,确保资源访问安全性,只能修改属于该合约自身的状态记录。智能合约需要有执行终止条件,以限制对资源的消耗;终止条件可以是按照时间、指令数量、指令执行代价等方式。
目前实现电子印章方式分为三大类:
1.电子印章+区块链+物联网设备,如:公布号为CN112995225A的现有发明专利申请文献《一种基于区块链的智能印章可信验真系统》中涉及物联服务管理平台、可信验真平台、区块链网络和智能印章;其中,物联服务管理平台与智能印章通信,智能印章内部设置有区块链模组并通过区块链模组与区块链网络通信,区块链网络与可信验真平台通信。由该现有技术的细化特征可知,该现有方案采用了电子印章、区块链及物联网设备等技术特征,而此种现有方式需要用户持有印章物理设备,不便于携带和异地多人用章场景。
2.电子印章+CA证书+区块链
此种方式最终是CA签名方式完成电子文件签署,CA签署与数据上链非原子性操作过程,导致可能存在只完成CA签署而未上链情况,无法追溯所有印章使用情况。
3.电子印章+区块链+智能合约
公布号为CN111355592A的现有发明专利文献《一种基于区块链的以太坊智能合约电子签章系统及方法》中的系统包括:第三方系统,包括印章制作模块,生成私钥和以太坊地址,将以太坊地址发送至管理平台;文档签章模块,接收待签章文档,计算所述待签章文档的哈希值,并根据私钥计算以太坊地址,将所述哈希值和以太坊地址均发送至以太网网络;管理平台将审核通过的以太坊地址和相应权限发送至以太坊网络;以太坊网络,接收第三方系统发送的哈希值和以太坊地址,判断智能合约中是否已存在所述以太坊地址,若存在,进一步判断是否具有写入权限,若具有,将所述哈希值、第三方系统账户信息和当前时间存入所述以太坊地址。该现有技术中的区块链智能合约与印章没有唯一对应的关系,影响了操作安全性;且该现有技术无法支持多人同时异地使用此电子印章;同时,在签署阶段,用户仍需提交私钥到链上;该现有方案的电子印章授权、签署、合同核验流程缺乏透明,且追溯困难,易导致印章滥用及无法监管的情况。
综上,现有技术存在使用不便、安全性低、追溯监管困难的技术问题。
发明内容
本发明所要解决的技术问题在于如何解决现有技术中使用不便、安全性低、追溯监管困难的技术问题。
本发明是采用以下技术方案解决上述技术问题的:一种基于区块链技术的电子印章发行方法包括:
S1、申领人通过用户客户端提交个人身份信息、企业工商信息至区块链印章管理系统,据以核验个人身份信息有效性;
S2、利用区块链印章管理系统提交企业工商信息至工商部门,以创建印章智能合约;
S3、获得印章智能合约的合约地址,据以公示印章企业信息、合约地址,以用户客户端接收并保存印章企业信息及合约地址;
S4、申领人使用客户端本地创建区块链账号,以申领人地址作为印章智能合约管理员,以调用智能合约的授权及除权方法,以向其他用户地址进行印章使用权限的授权、转移、文件签署核验及吊销操作,其中,印章智能合约操作数据均已自动上链,实现印章全生命周期数据上链可追溯,步骤S4还包括:
S41、预构造待签名数据包括:原始文件hash,在进行单次签署时,以用户私钥对预构造待签名数据进行签名操作以得到文件签署数据,据以处理得到签署数据hash,以签署数据hash及原始文件hash作为上链数据,根据上链数据调用印章智能合约签署方法,以进行上链操作;
S42、在进行同份文件不少于2方的签署时,利用预置链式签署逻辑,使得各签署方顺次引用其他签署方的签署数据,据以完成不少于2方的签署。
本发明中的自然人/企业印章抽象成区块链智能合约,以链上唯一的合约地址对应印章。本发明基于智能合约发行电子印章,实现印章全生命周期管理,既可以方便授权印章多人异地使用,又能追溯印章所有使用记录。本发明中的企业实体印章与智能合约一一对应,印章创建、授权、签署、转移、冻结等全生命周期操作数据全部上链,以实现印章使用过程可追溯,杜绝印章冒用滥用。
在更具体的技术方案中,步骤S2中智能合约的合约状态变量包括:印章单次签署数据Signature、印章名称name、印章状态status、单次签署结果abi后hash与签署数据Signature、数据字典contractMap、供根据预置键值key查找签署数据Signature的签署历史、所有用户的印章授权字典approvalMap、用户最新一次签署时间戳lastChangeTime。
在更具体的技术方案中,印章单次签署数据Signature包括:合同原文hash、签名数据hash、签名地址、上链时间;
所有用户的印章授权字典approvalMap用以记录所有授权人列表,供查询当前的用户是否有印章使用权;
用户最新一次签署时间戳lastChangeTime,供排除已上链签名被重复调用上链的操作。
本发明的印章智能合约提供授权方法,授权用户公钥/地址,支持多人同时异地使用此电子印章。
在更具体的技术方案中,根据预置键值key查找签署数据Signature的签署历史。
在更具体的技术方案中,步骤S2中智能合约的合约函数包括:
授权用户使用印章的函数approval,用以根据预置授权管理数据,对用户执行授权权限;
吊销用户使用印章的函数revoke;
查询用户使用印章权限的函数queryAuthority,供签署文件时,进行校验操作;
用户签署合同的函数addSignature,用以将合同原文hash、签名数据hash、签名人地址、上链时间记录至智能合约;
查询用户签署记录是函数queryDetailByIndex,用以将所有签署数据记录于预置数组,供利用数组的签署记录索引,查找上链签署数据看,以提供上链存证。
在更具体的技术方案中,利用椭圆曲线算法处理签名人地址权限及上链时间。
本发明中,仅私钥的所有人可使用当前签名人的身份,上链时间由区块链共识时间保证不可被篡改。
本发明的合同原文hash(originData)保证签约文件原本的唯一性。签名数据hash(signData)保证了每一个签约文件的签署副本的唯一性。签名地址(signAddress)保证每个签名人信息上链,由智能合约进行存证。上链时间(signTime)是由智能合约从链上读取,非用户提交,保证了签署数据存证的时间不由用户操控,保证了签署完成时间的权威性。
在更具体的技术方案中,上链签署数据包括:合同原文hash、签名数据hash、签名人地址、上链时间。
在更具体的技术方案中,步骤S41包括:
S411、用户设置预构造待签名数据,其中,预构造待签名数据包括:原始文件hash、使用的印章智能合约地址、签署方的身份信息、印模、签名、日期样式、位置信息等数据;
S412、用户使用私钥对待签名数据进行签名,据以得到完整的文件签署数据;
S413、计算获取完整的文件签署数据,以得到签署数据hash,与原始文件hash作为上链数据调用印章智能合约进行上链操作;
S414、在印章智能合约中记录调用合约的用户信息以及调用时间,与原始文件hash和签署数据hash一并保存于链上,据以完成签署。
在签署阶段,本发明中用户无需提交私钥到链上,私钥保管在用户本地环境,用户只需调用合约签署函数,发送签署交易,在签署交易中传入签署数据Hash,合约根据用户公钥/地址判断是否有调用权限,并解签名交易数据验证交易合法性,实现签署行为。在已签署电子合同验证阶段,本发明签署方出示已签署的电子合同文件,计算文件Hash,调用印章智能合约查询方法,如果合约存在此Hash,说明签署文件有效反之无效。通过此方式实现电子印章授权、签署、合同核验全流程透明可追溯,不存在印章滥用无法监管情况。
在更具体的技术方案中,步骤S42包括:
S421、在同一份文件多方签署时,利用链式签署方法,在第一用户A完成一次文件签署时,生成第一用户完整签署数据;
S422、引用第一用户完整签署数据的hash,以供第二用户B构造待签署数据;
S423、引用第二用户B签署完整数据,以供第三用户C构造待签署数据,以使得文件的每次签署形成一链式结构。
本发明在多方签署文件的应用场景下,利用链式签署方法,通过各签署方顺次引用其他签署方的签署数据的方式,依次保证文件的每次签署形成一条链式结构,提高了算法的适用性。
在更具体的技术方案中,一种基于区块链技术的电子印章发行系统包括:
印章申领模块,用以申领人通过用户客户端提交个人身份信息、企业工商信息至区块链印章管理系统,据以核验个人身份信息有效性;
印章智能合约创建模块,用以利用区块链印章管理系统提交企业工商信息至工商部门,以创建印章智能合约,其中,印章与智能合约一一对应,印章创建模块与印章申领模块连接;
印章接收模块,用以获得智能合约的合约地址,据以公示印章企业信息、合约地址,以用户客户端接收并保存印章企业信息及合约地址,印章接收模块与印章智能合约创建模块连接;
印章操作及文件签署模块,以申领人作为印章智能合约管理员,以调用智能合约的授权及除权方法,以向其他用户进行印章使用权限的授权、转移、文件签署核验及吊销操作,其中,对印章操作产生的全生命周期数据进行上链处理,以供使用过程追溯,印章操作及文件签署模块与印章接收模块及印章智能合约创建模连接,印章操作及文件签署模块还包括:
单次签署模块,用以在进行单次签署时,以用户私钥对预构造待签名数据进行签名操作以得到文件签署数据,据以处理得到签署数据hash,以签署数据hash及原始文件hash作为上链数据,根据上链数据调用印章智能合约,以进行上链操作;
多次签署模块,用以在进行同份文件不少于2方的签署时,利用预置链式签署逻辑,使得各签署方顺次引用其他签署方的签署数据,据以完成不少于2方的签署。
本发明相比现有技术具有以下优点:本发明中的自然人/企业印章抽象成区块链智能合约,以链上唯一的合约地址对应印章。本发明基于智能合约发行电子印章,实现印章全生命周期管理,既可以方便授权印章多人异地使用,又能追溯印章所有使用记录。本发明中的企业实体印章与智能合约一一对应,印章创建、授权、签署、转移、冻结等全生命周期操作数据全部上链,以实现印章使用过程可追溯,杜绝印章冒用滥用。
本发明的印章智能合约提供授权方法,授权用户公钥/地址,支持多人同时异地使用此电子印章。
本发明中,仅私钥的所有人可使用当前签名人的身份,上链时间由区块链共识时间保证不可被篡改。
本发明的合同原文hash(originData)保证签约文件原本的唯一性。签名数据hash(signData)保证了每一个签约文件的签署副本的唯一性。签名地址(signAddress)保证每个签名人信息上链,由智能合约进行存证。上链时间(signTime)是由智能合约从链上读取,非用户提交,保证了签署数据存证的时间不由用户操控,保证了签署完成时间的权威性。
在签署阶段,本发明中用户无需提交私钥到链上,私钥保管在用户本地环境,用户只需调用合约签署函数,发送签署交易,在签署交易中传入签署数据Hash,合约根据用户公钥/地址判断是否有调用权限,并解签名交易数据验证交易合法性,实现签署行为。在已签署电子合同验证阶段,本发明签署方出示已签署的电子合同文件,计算文件Hash,调用印章智能合约查询方法,如果合约存在此Hash,说明签署文件有效反之无效。通过此方式实现电子印章授权、签署、合同核验全流程透明可追溯,不存在印章滥用无法监管情况。
本发明在多方签署文件的应用场景下,利用链式签署方法,通过各签署方顺次引用其他签署方的签署数据的方式,依次保证文件的每次签署形成一条链式结构,提高了算法的适用性。本发明解决了现有技术中存在的使用不便、安全性低、追溯监管困难的技术问题。
附图说明
图1为本发明实施例1的一种基于区块链技术的电子印章发行方法业务流程图;
图2为本发明实施例1的印章智能合约状态变量及合约函数示意图;
图3为本发明实施例1的印章智能合约数据流处理示意图;
图4为本发明实施例1的用户签署操作流程图;
图5为本发明实施例1的用户单次签署算法流程示意图;
图6为本发明实施例1的用户链式签署算法流程示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例1
如图1所示,本发明提供的一种基于区块链技术的电子印章发行方法包括以下业务流程:
印章申领流程:
S1、在用户客户端开始印章申领;
S2、在用户客户端提交信息,在本实施例中,用户通过客户端提交个人身份信息、企业工商信息至区块链印章管理系统;
S3、利用区块链印章管理系统进行个人身份信息核验;
S4、利用区块链系统进行链上核验,在本实施例中,区块链印章管理系统通过区块链系统核验个人身份信息有效性;在本实施例中,该步骤只是对申领印章的人员和企业做一次身份校验,保证接下来的印章发行和使用均是合法有效的;
在本实施例中,智能合约是区块链上的一段可执行代码,印章智能合约定义了印章授权、转移、文件签署等函数方法,用户在进行电子印章操作即调用合约函数方法过程,这个过程产生的数据会记录在区块链账本中。
S5、核验通过,转至区块链印章管理系统;
印章创建流程:
S6、工商信息核验,在本实施例中,区块链印章管理系统提交企业工商信息至工商部门;
S7、核验通过,转至区块链印章管理系统;
S8、在区块链系统创建印章,在本实施例中,个人身份信息和工商信息均核验通过后,区块链印章管理系统在区块链系统上为企业创建印章智能合约;并将该智能合约的管理员设置为申领用户。只有管理员才能进行授权/取消授权、转移管理员等操作;
S9、利用区块链印章管理系统进行印章发行,在本实施例中,用户客户端接收印章智能合约地址并保存,完成印章发行流程;
印章接收流程:
S10、用户客户端接收接收印章,在本实施例中,印章智能合约创建成功后获得合约地址,区块链印章管理系统公示印章企业信息、合约地址;
S11、完成申领。
印章授权/取消授权
申领人即印章智能合约管理员,可以通过调用智能合约的授权/取消授权方法给其他用户授权印章使用权限。
仅有被授权人和管理员可以通过调用印章智能合约的签署方法进行使用印章,授权人取消印章授权后失去签署权限,但其之前的签署仍然有效。
在本实施例中,印章转移的流程还包括:
在某种特定情况下印章管理权限可以转移给他人,比如印章本身由代理人申请,需要把管理权限移交给法人;或者法人将印章的管理权限全权授权给其他人。
仅有印章管理员可以将印章智能合约的管理权限转移给其他人,转移后失去该印章智能合约的所有操作权限。
在本实施例中,印章使用的流程还包括:
印章管理员、被授权人员,可以通过调用智能合约在签署文件的时候进行使用印章。具体的使用流程参见下文”三、文件签署及核验”。
在本实施例中,印章吊销的流程还包括:
在某种特定的情况下需要吊销印章,印章管理员可以主动吊销印章。
工商部门可以通过区块链印章管理系统自动吊销企业的印章。
吊销后的印章将不可再进行使用、授权等任意操作。原来授权的用户将自动失去该印章的授权。吊销后状态不可更改。对吊销前已经签署的文件核验不造成任何影响,以使用的印章仍然有效。
如图2所示,在本实施例中,一种基于区块链技术的电子印章发行方法中的印章智能合约数据流处理中,企业实体印章与智能合约一一对应,印章创建、授权、签署、转移、冻结等全生命周期操作数据全部上链,以实现印章使用过程可追溯,杜绝印章冒用滥用。在本实施例中,将原始电子文件通过hash摘要算法处理为原始文件hash,在待签署文件追加签署数据,签署数据包括:签署方身份信息、印章智能合约地址、印模、签名、日起样式、位置信息。将签署数据有序排列组成json字符串,并通过hash摘要算法处理得到签署数据hash。在本实施例中,根据原始文件hash、签署数据hash、用户的签名公钥对应的地址、区块链当前时间戳作为待上链数据,调用印章智能合约添加签名方法(addSignature)完成签署数据上链存证。
如图3所示,在本实施例中,合约状态变量包括:
Signature:印章某次签署数据,包含合同原文hash、签名数据hash、签名地址、上链时间;
name:印章名称;
status:印章状态;0代表可以正常使用,1代表冻结中,这里由发证机关操作,2代表已吊销代表印章已经不能使用,但已经签署过的印章还=是有效的。
contractMap:某次签署结果abi后hash与签署数据Signature数据字典;根据此对象可以查找签署历史。具体则是根据key查找Signature。
approvalMap:所有用户印章授权字典;这里记录所有授权人列表,可以查询当前用户是否有印章使用权。
lastChangeTime:某用户最新一次签署时间戳,用于防重放攻击;防止已经上链的签名被重复调用上链。
在本实施例中,合约函数包括:
approval():授权某用户使用印章方法;只有得到授权的用户才可以使用此印章,授权一般由企业法人管理,也可以指定相关管理人员执行相关授权权限。
revoke():吊销某用户使用印章方法;当之前被授权的人被吊销了授权权限,就无法再次使用此印章,但之前所有的使用记录均还有效。
queryAuthority():查询某用户使用印章权限方法;用户可通过此方法查询某人是否有印章使用权限,这个一般会签署时,进行相关校验使用到。
addSignature():某用户签署合同方法;将合同原文hash、签名数据hash、签名人地址、上链时间记录到合约中的方法,其中签名人地址有椭圆曲线算法保证,仅私钥的所有人可使用当前签名人的身份,上链时间由区块链共识时间保证不可被篡改。
queryDetailByIndex():查询某用户签署记录方法;所有签署数据都会记录到一个数组去,任何用户都可以根据签署记录在数组的索引,查找,当时上链的签署数据,包含合同原文hash、签名数据hash、签名人地址、上链时间。提供一个类似链上存证的功能。
在本实施例中,合约函数方法调用本质是往区块链上发交易,交易需要通过用户账户的私钥对交易数据签名,然后再通过区块链提供的接口发数据广播出去。
如图4所示,文件签署及核验中,文件签署实现电子文件上传、预览、盖章、核验等功能,文件各签署各版本可单独核验,并能从区块链上查询对应签署交易记录,保障数据可信。
如图5所示,在本实施例中,文件签署核心流程包括:
S1’、利用原始文件hash、签署方身份信息、印章智能合约地址、印模、签名、日期样式和位置构造待签署数据,在本实施例中,用户A上传待签署文件,支持Word、Excel、PDF等常见文档格式。为保持文档预览样式统一,服务端自动将所有文档转码成PDF格式;
S2’、通过用户签名操作获取包含签名的完整签署数据;在本实施例中,选择印模、签名、日期样式和位置,构造待签署数据,使用存储在客户端本地的用户私钥对待签署数据签名,调用合约上链;图1签署流程所示步骤5通过调用用户A使用的印章对应智能合约的addSignature方法将用户的签名后的数据进行上链操作,以实现追溯印章所有使用记录的技术效果;
在本实施例中,用户账户:区块链上的用户账户本质公私钥对,私钥用户持有,公钥转换得到用户地址。用户地址对外公开,需要发交易时使用私钥签名。
S3’、以原始文件hash、签署数据hash作为待上链数据,在本实施例中,签署成功后将用户A签署数据详情存入服务端,更新用户A文件签署状态,通知用户B签署文件;
S4’、调用印章智能合约,记录合约调用方以及合约调用时间,将原始文件hash、签署数据hash、签署人、签署时间存储到链上,以完成单次签署,在本实施例中,用户B从服务端获取原始文件PDF、用户A签署数据详情;文件签署前先校验文件有效性和用户A签署数据有效性,上图签署流程所示步骤12通过调用用户A的印章智能合约的queryDetailbyIndex方法,查询用户A的签署记录是否上链,通过追溯印章所有使用记录的技术效果实现验证用户A签署是否有效的技术效果,核验通过后同用户B进行签署操作,完成文件签署。
如图6所示,在本实施例中,在存在多个文件签署方的文件链式签署应用场景下,文件签署的步骤包括以下步骤:
S101’、用户A构造签署数据;
S102’、用户A签名,生成用户A完整签署数据;
S103’、用户B构造签署数据;
S104’、用户B签名,生成用户B完整签署数据;
S105’、用户C构造签署数据;
S106’、用户C签名,生成用户C完整签署数据;
S107’、获取用户A待上链数据;
S108’、用户A调合约上链,进行智能合约上链;
S109’、获取用户B待上链数据;
S1010’、用户B调合约上链,进行智能合约上链;
S1011’、获取用户C待上链数据;
S1012’、用户C调合约上链,进行智能合约上链。
在本实施例中,同一份文件多方签署的时候是以链式签署的方法进行的,用户A完成一次文件签署后会生成一份签署数据。
用户B在构造待签署数据的时候会引用用户A签署的完整数据hash。
用户C签署时也会引用用户B签署的完整数据,依次保证文件的每次签署形成一条链式结构。
综上,本发明中的自然人/企业印章抽象成区块链智能合约,以链上唯一的合约地址对应印章。本发明基于智能合约发行电子印章,实现印章全生命周期管理,既可以方便授权印章多人异地使用,又能追溯印章所有使用记录。本发明中的企业实体印章与智能合约一一对应,印章创建、授权、签署、转移、冻结等全生命周期操作数据全部上链,以实现印章使用过程可追溯,杜绝印章冒用滥用。
本发明的印章智能合约提供授权方法,授权用户公钥/地址,支持多人同时异地使用此电子印章。
本发明中,仅私钥的所有人可使用当前签名人的身份,上链时间由区块链共识时间保证不可被篡改。
本发明的合同原文hash(originData)保证签约文件原本的唯一性。签名数据hash(signData)保证了每一个签约文件的签署副本的唯一性。签名地址(signAddress)保证每个签名人信息上链,由智能合约进行存证。上链时间(signTime)是由智能合约从链上读取,非用户提交,保证了签署数据存证的时间不由用户操控,保证了签署完成时间的权威性。
在签署阶段,本发明中用户无需提交私钥到链上,私钥保管在用户本地环境,用户只需调用合约签署函数,发送签署交易,在签署交易中传入签署数据Hash,合约根据用户公钥/地址判断是否有调用权限,并解签名交易数据验证交易合法性,实现签署行为。在已签署电子合同验证阶段,本发明签署方出示已签署的电子合同文件,计算文件Hash,调用印章智能合约查询方法,如果合约存在此Hash,说明签署文件有效反之无效。通过此方式实现电子印章授权、签署、合同核验全流程透明可追溯,不存在印章滥用无法监管情况。
本发明在多方签署文件的应用场景下,利用链式签署方法,通过各签署方顺次引用其他签署方的签署数据的方式,依次保证文件的每次签署形成一条链式结构,提高了算法的适用性。本发明解决了现有技术中存在的使用不便、安全性低、追溯监管困难的技术问题。
以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
Claims (10)
1.一种基于区块链技术的电子印章发行方法,其特征在于,所述方法包括:
S1、申领人通过用户客户端提交个人身份信息、企业工商信息至区块链印章管理系统,据以核验个人身份信息有效性;
S2、利用所述区块链印章管理系统提交企业工商信息至工商部门,以创建印章智能合约;
S3、获得所述印章智能合约的合约地址,据以公示印章企业信息、合约地址,以所述用户客户端接收并保存所述印章企业信息及所述合约地址;
S4、申领人使用客户端本地创建区块链账号,以所述申领人地址作为印章智能合约管理员,以调用所述智能合约的授权及除权方法,以向其他用户地址进行印章使用权限的授权、转移、文件签署核验及吊销操作,其中,对所述合约操作均已自动上链,实现印章全生命周期数据上链可追溯,所述步骤S4还包括:
S41、预构造待签名数据包括:原始文件hash,在进行单次签署时,以用户私钥对所述预构造待签名数据进行签名操作以得到文件签署数据,据以处理得到签署数据hash,以所述签署数据hash及所述原始文件hash作为上链数据,根据所述上链数据调用所述印章智能合约签署方法,以进行上链操作;
S42、在进行同份文件不少于2方的签署时,利用预置链式签署逻辑,使得各签署方顺次引用其他所述签署方的签署数据,据以完成所述不少于2方的签署。
2.根据权利要求1所述的一种基于区块链技术的电子印章发行方法,其特征在于,所述步骤S2中所述智能合约的合约状态变量包括:印章单次签署数据Signature、印章名称name、印章状态status、单次签署结果abi后hash与签署数据Signature、数据字典contractMap、供根据预置键值key查找所述签署数据Signature的签署历史、所有用户的印章授权字典approvalMap、用户最新一次签署时间戳lastChangeTime。
3.根据权利要求2所述的一种基于区块链技术的电子印章发行方法,其特征在于,
所述印章单次签署数据Signature包括:合同原文hash、签名数据hash、签名地址、上链时间;
所述所有用户的印章授权字典approvalMap用以记录所有授权人列表,供查询当前的所述用户是否有印章使用权;
所述用户最新一次签署时间戳lastChangeTime,供排除已上链签名被重复调用上链的操作。
4.根据权利要求2所述的一种基于区块链技术的电子印章发行方法,其特征在于,根据预置键值key查找所述签署数据Signature的签署历史。
5.根据权利要求1所述的一种基于区块链技术的电子印章发行方法,其特征在于,所述步骤S2中所述印章智能合约的合约函数包括:
授权所述用户使用印章的函数approval,用以根据预置授权管理数据,对所述用户执行授权权限;
吊销所述用户使用印章的函数revoke;
查询所述用户使用印章权限的函数queryAuthority,供签署文件时,进行校验操作;
所述用户签署合同的函数addSignature,用以将合同原文hash、签名数据hash、签名人地址、上链时间记录至所述印章智能合约;
查询所述用户签署记录是函数queryDetailByIndex,用以将所有签署数据记录于预置数组,供利用所述数组的签署记录索引,查找上链签署数据看,以提供上链存证。
6.根据权利要求5所述的一种基于区块链技术的电子印章发行方法,其特征在于,利用椭圆曲线算法处理所述签名人地址权限及所述上链时间。
7.根据权利要求5所述的一种基于区块链技术的电子印章发行方法,其特征在于,其中,所述上链签署数据包括:合同原文hash、签名数据hash、签名人地址、上链时间。
8.根据权利要求1所述的一种基于区块链技术的电子印章发行方法,其特征在于,所述步骤S41包括:
S411、用户设置所述预构造待签名数据,其中,所述预构造待签名数据包括:所述原始文件hash、使用的印章智能合约地址、签署方的身份信息、印模、签名、日期样式、位置信息等数据;
S412、用户使用私钥对待签名数据进行签名,据以得到完整的所述文件签署数据;
S413、计算获取完整的所述文件签署数据,以得到所述签署数据hash,与所述原始文件hash作为上链数据调用印章智能合约进行上链操作;
S414、在所述印章智能合约中记录调用合约的用户信息以及调用时间,与所述原始文件hash和所述签署数据hash一并保存于链上,据以完成签署。
9.根据权利要求1所述的一种基于区块链技术的电子印章发行方法,其特征在于,所述步骤S42包括:
S421、在同一份文件多方签署时,利用所述链式签署方法,在第一用户A完成一次文件签署时,生成第一用户完整签署数据;
S422、引用第一用户完整签署数据的hash,以供第二用户B构造待签署数据;
S423、引用第二用户B签署完整数据,以供第三用户C构造待签署数据,以使得文件的每次签署形成一链式结构。
10.一种基于区块链技术的电子印章发行系统,其特征在于,所述系统包括:
印章申领模块,用以申领人通过用户客户端提交个人身份信息、企业工商信息至区块链印章管理系统,据以核验个人身份信息有效性;
印章智能合约创建模块,用以利用所述区块链印章管理系统提交企业工商信息至工商部门,以创建印章智能合约,所述印章智能合约创建模块与所述印章申领模块连接;
印章接收模块,用以获得所述印章智能合约的合约地址,据以公示印章企业信息、合约地址,以所述用户客户端接收并保存所述印章企业信息及所述合约地址,所述印章接收模块与所述印章智能合约创建模块连接;
印章操作及文件签署模块,申领人使用客户端本地创建区块链账号,以所述申领人地址作为印章智能合约管理员,以调用所述智能合约的授权及除权方法,以向其他用户地址进行印章使用权限的授权、转移、文件签署核验及吊销操作,其中,印章智能合约操作数据均已自动上链,实现印章全生命周期数据上链可追溯,所述印章操作及文件签署模块与所述印章接收模块及所述印章智能合约创建模连接,所述印章操作及文件签署模块还包括:
单次签署模块,用以在进行单次签署时,以用户私钥对所述预构造待签名数据进行签名操作以得到文件签署数据,据以处理得到签署数据hash,以所述签署数据hash及所述原始文件hash作为上链数据,根据所述上链数据调用所述印章智能合约签署方法,以进行上链操作;
多次签署模块,用以在进行同份文件不少于2方的签署时,利用预置链式签署逻辑,使得各签署方顺次引用其他所述签署方的签署数据,据以完成所述不少于2方的签署。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211253180.5A CN115423477A (zh) | 2022-10-13 | 2022-10-13 | 一种基于区块链技术的电子印章发行方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211253180.5A CN115423477A (zh) | 2022-10-13 | 2022-10-13 | 一种基于区块链技术的电子印章发行方法及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115423477A true CN115423477A (zh) | 2022-12-02 |
Family
ID=84206191
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211253180.5A Pending CN115423477A (zh) | 2022-10-13 | 2022-10-13 | 一种基于区块链技术的电子印章发行方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115423477A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116776305A (zh) * | 2023-06-15 | 2023-09-19 | 南京理工大学 | 一种面向工业场景的区块链智能合约架构及其运行方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106960165A (zh) * | 2017-03-13 | 2017-07-18 | 广东网金控股股份有限公司 | 一种基于区块链智能合约实现电子合同多方会签的方法 |
CN111355592A (zh) * | 2020-03-03 | 2020-06-30 | 泰华智慧产业集团股份有限公司 | 一种基于区块链的以太坊智能合约电子签章系统及方法 |
CN113411188A (zh) * | 2021-05-19 | 2021-09-17 | 广州炒米信息科技有限公司 | 电子合同签署方法、装置、存储介质及计算机设备 |
CN113761597A (zh) * | 2021-09-17 | 2021-12-07 | 安徽高山科技有限公司 | 一种基于可验证凭证vc和区块链签章的合同签署方法 |
CN113988792A (zh) * | 2021-10-26 | 2022-01-28 | 安云印(天津)大数据科技有限公司 | 一种基于遗传算法的区块链电子印章管理服务平台 |
-
2022
- 2022-10-13 CN CN202211253180.5A patent/CN115423477A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106960165A (zh) * | 2017-03-13 | 2017-07-18 | 广东网金控股股份有限公司 | 一种基于区块链智能合约实现电子合同多方会签的方法 |
CN111355592A (zh) * | 2020-03-03 | 2020-06-30 | 泰华智慧产业集团股份有限公司 | 一种基于区块链的以太坊智能合约电子签章系统及方法 |
CN113411188A (zh) * | 2021-05-19 | 2021-09-17 | 广州炒米信息科技有限公司 | 电子合同签署方法、装置、存储介质及计算机设备 |
CN113761597A (zh) * | 2021-09-17 | 2021-12-07 | 安徽高山科技有限公司 | 一种基于可验证凭证vc和区块链签章的合同签署方法 |
CN113988792A (zh) * | 2021-10-26 | 2022-01-28 | 安云印(天津)大数据科技有限公司 | 一种基于遗传算法的区块链电子印章管理服务平台 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116776305A (zh) * | 2023-06-15 | 2023-09-19 | 南京理工大学 | 一种面向工业场景的区块链智能合约架构及其运行方法 |
CN116776305B (zh) * | 2023-06-15 | 2023-12-15 | 南京理工大学 | 一种面向工业场景的区块链智能合约系统的运行方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11539685B2 (en) | Federated identity management with decentralized computing platforms | |
US11245524B2 (en) | Binding of decentralized identifiers to verified claims | |
US11003771B2 (en) | Self-help for DID claims | |
WO2019143584A1 (en) | Key recovery | |
CN110349056A (zh) | 基于区块链的业务处理系统以及方法 | |
CN109074434A (zh) | 使用分布式散列表和点对点分布式分类账验证数字资产所有权的方法和系统 | |
CN112703499A (zh) | 用于计算以及可信验证的分布式平台 | |
US11509467B2 (en) | Story assisted mnemonic phrase | |
US11411736B2 (en) | Automatic renewal of a verifiable claim | |
WO2020256839A1 (en) | Cryptographic key generation using external entropy generation | |
US20210075774A1 (en) | Control of the delegated use of did-related data | |
CN113127822A (zh) | 一种基于企业链码的企业电子印章管理方法及系统 | |
CN115423477A (zh) | 一种基于区块链技术的电子印章发行方法及系统 | |
EP4018614B1 (en) | Did delegation/revocation to another did | |
CN114519206B (zh) | 一种匿名签署电子合同的方法及签名系统 | |
US20230179402A1 (en) | Device asserted verifiable credential | |
US20230179588A1 (en) | Verifiable credential with dynamic claim | |
CN111555887A (zh) | 区块链证书兼容性处理方法、装置及计算机存储介质 | |
CN114553875B (zh) | 一种基于去中心化id与预言机的资产上链系统及方法 | |
US20240171406A1 (en) | Sharing security settings between entities using verifiable credentials | |
CN113128951B (zh) | 一种基于企业链码的电子合同管理方法及系统 | |
US20220309599A1 (en) | System and method for authorizing transfer requests of physical locations | |
CN115987952A (zh) | 协议管理方法、装置、终端设备以及存储介质 | |
CN111275589A (zh) | 遗产分配协议的签署方法、系统、服务器及存储介质 | |
CN114116855A (zh) | 基于区块链的数据流通系统、方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20221202 |