TW202029691A - 依順序提供簽章對象簽章以產生簽章文件之系統及方法 - Google Patents

依順序提供簽章對象簽章以產生簽章文件之系統及方法 Download PDF

Info

Publication number
TW202029691A
TW202029691A TW108101522A TW108101522A TW202029691A TW 202029691 A TW202029691 A TW 202029691A TW 108101522 A TW108101522 A TW 108101522A TW 108101522 A TW108101522 A TW 108101522A TW 202029691 A TW202029691 A TW 202029691A
Authority
TW
Taiwan
Prior art keywords
signature
document
server
file
client
Prior art date
Application number
TW108101522A
Other languages
English (en)
Other versions
TWI690192B (zh
Inventor
王國河
鍾紀嵐
連子清
Original Assignee
臺灣網路認證股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 臺灣網路認證股份有限公司 filed Critical 臺灣網路認證股份有限公司
Priority to TW108101522A priority Critical patent/TWI690192B/zh
Application granted granted Critical
Publication of TWI690192B publication Critical patent/TWI690192B/zh
Publication of TW202029691A publication Critical patent/TW202029691A/zh

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

一種依順序提供簽章對象簽章以產生簽章文件之系統及方法,其透過文件主機依據所取得之原始文件的類別定義簽章順序並產生包含原始文件與簽章順序的目標文件,簽章伺服器依據簽章順序依序將包含目標文件的電子文件提供給簽章對象簽章以產生簽章文件後,將簽章文件傳送給簽章對象的使用者或擁有者保存之技術手段,可以確保電子文件不會被替換,並達成在電子文件中提供近似印鑑的技術功效。

Description

依順序提供簽章對象簽章以產生簽章文件之系統及方法
一種文件簽章系統及其方法,特別係指一種依順序提供簽章對象簽章以產生簽章文件之系統及方法。
由於保存列印於紙本上的文件需要合適的環境,否則紙本容易遭到汙損,而除了環境的因素之外,紙本文件也需要空間來保存,因此,紙本文件的保存需要一定的成本。
而隨著資訊處理技術與通信技術的快速發展,由於電子文件不容易因為環境因素而遭到破壞,且幾乎不需要保存空間,這造成紙本文件逐漸轉變為電子文件的趨勢。不過,相對的,電子文件比紙本文件容易被竊取、篡改、或偽造,也就是說電子文件的安全性也較紙本文件來得低。
也因此,目前對於竊取電子文件的防範,可藉由加解密技術將電子文件加密而確保電子文件的安全性,而對於偽造或篡改電子文件的防範,則可利用數位簽章技術而保證電子文件的正確性。
不過,在某些情況下,電子文件可能在被簽章之前就已被替換,例如使用者操作客戶端連線到電子文件提供者所提供之伺服器時,由於使用者可能無法以肉眼確認進行簽章作業之電子文件的內容,因此,有心人士可以讓使用者所瀏覽的文件內容與被簽章之電子文件的內容有所出入,造成使用者的損失。
綜上所述,可知先前技術中長期以來一直存在電子文件可能在簽章前就被替換的問題,因此有必要提出改進的技術手段,來解決此一問題。
有鑒於先前技術存在電子文件可能在簽章前就被替換的問題,本發明遂揭露一種依順序提供簽章對象簽章以產生簽章文件之系統及方法,其中:
本發明所揭露之依順序提供簽章對象簽章以產生簽章文件之系統,至少包含:客戶端,用以提供內容參數;文件主機,用以取得原始文件,並依據原始文件之類別定義簽章順序,及用以產生包含簽章順序及原始文件之目標文件,並產生與目標文件對應之文件識別資料,其中,原始文件包含內容參數;簽章伺服器,用以接收文件主機所傳送之目標文件及文件識別資料,及用以依據簽章順序依序提供多個簽章對象對電子文件簽章以產生簽章文件,並傳送簽章文件至客戶端,其中,簽章對象包含客戶端及簽章伺服器,簽章文件包含簽章對象所產生之記載文件識別資料之可視化資料,且簽章順序所表示之第一個簽章對象對電子文件簽章時,電子文件為目標文件,簽章順序所表示之非第一個簽章對象對電子文件簽章時,電子文件為簽章順序所表示之前一個簽章對象進行簽章後所產生之作業文件;存查伺服器,用以接收並儲存簽章伺服器所傳送之簽章文件。
本發明所揭露之依順序提供簽章對象簽章以產生簽章文件之方法,其步驟至少包括:文件主機取得原始文件,原始文件包含客戶端所提供之內容參數;文件主機依據原始文件之類別定義簽章順序;文件主機產生包含簽章順序及原始文件之目標文件,並產生與目標文件對應之文件識別資料,及傳送目標文件及文件識別資料至簽章伺服器;簽章伺服器依據簽章順序依序提供多個簽章對象對電子文件簽章以產生簽章文件,其中,簽章對象包含至少一個客戶端及簽章伺服器,簽章文件包含簽章對象所產生之記載文件識別資料之可視化資料,且簽章順序所表示之第一個簽章對象對電子文件簽章時,電子文件為目標文件,簽章順序所表示之非第一個簽章對象對電子文件簽章時,電子文件為簽章順序所表示之前一個簽章對象進行簽章後所產生之作業文件;簽章伺服器傳送簽章文件至存查伺服器儲存,並傳送簽章文件至客戶端。
本發明所揭露之系統與方法如上,與先前技術之間的差異在於本發明透過文件主機依據所取得之原始文件的類別定義簽章順序並產生包含原始文件與簽章順序的目標文件,簽章伺服器依據簽章順序依序將包含目標文件的電子文件提供給簽章對象簽章以產生簽章文件後,將簽章文件傳送給簽章對象的使用者或擁有者保存,藉以解決先前技術所存在的問題,並可以達成在電子文件中提供近似印鑑的技術功效。
以下將配合圖式及實施例來詳細說明本發明之特徵與實施方式,內容足以使任何熟習相關技藝者能夠輕易地充分理解本發明解決技術問題所應用的技術手段並據以實施,藉此實現本發明可達成的功效。
本發明可以由簽章伺服器控制待簽章之電子文件依據簽章順序在簽章對象之間傳遞,並限制只能由特定的計算設備或應用程式才能對電子文件簽章,藉以確保待簽章之電子文件不會被計算設備或應用程式的使用者修改,同時保證待簽章之電子文件不會被文件提供者替換。另外,本發明也可以提供客戶端確認所持有之簽章文件中的文件內容是否與原件內容相符。
本發明所提之簽章順序可以記錄簽章對象的先後次序,其中,簽章對象為需要對電子文件簽章的計算設備及/或應用程式,且簽章對象是以相對應的對象識別資料表示。
本發明所提之計算設備包含但不限於一個或多個處理器、一個或多個記憶體模組、以及連接不同元件(包括記憶體模組和處理器)的匯流排等元件。透過所包含之多個元件,計算設備可以載入並執行作業系統,使作業系統在計算設備上運行。例如:個人電腦、筆記型電腦、手機、平板、智慧手錶、導航裝置、數位相機、電視、投影機、電子書閱讀器、多媒體撥放器、電視遊樂器、電子字典、車用電腦等,但本發明並不以此為限。
本發明所提之計算設備的匯流排可以包含一種或多個類型,例如包含資料匯流排(data bus)、位址匯流排(address bus)、控制匯流排(control bus)、擴充功能匯流排(expansion bus)、及/或局域匯流排(local bus)等類型的匯流排。計算設備的匯流排包括但不限於並列的工業標準架構(ISA)匯流排、周邊元件互連(PCI)匯流排、視頻電子標準協會(VESA)局域匯流排、以及串列的通用序列匯流排(USB)、快速周邊元件互連(PCI-E)匯流排等。
本發明所提之計算設備的處理器與匯流排耦接。處理器包含暫存器(Register)組或暫存器空間,暫存器組或暫存器空間可以完全的被設置在處理晶片上,或全部或部分被設置在處理晶片外並經由專用電氣連接及/或經由匯流排耦接至處理器。處理器可為處理單元、微處理器或任何合適的處理元件。若計算設備為多處理器設備,也就是計算設備包含多個處理器,則計算設備所包含的處理器都相同或類似,且透過匯流排耦接與通訊。
計算設備的處理器可以與晶片組耦接或透過匯流排與晶片組電性連接。晶片組是由一個或多個積體電路(IC)組成,包含記憶體控制器以及周邊輸出入(I/O)控制器,也就是說,記憶體控制器以及周邊輸出入控制器可以包含在一個積體電路內,也可以使用兩個或更多的積體電路實現。晶片組通常提供了輸出入和記憶體管理功能、以及提供多個通用及/或專用暫存器、計時器等,其中,上述之通用及/或專用暫存器與計時器可以讓耦接或電性連接至晶片組的一個或多個處理器存取或使用。
計算設備的處理器也可以透過記憶體控制器存取安裝於計算設備上的記憶體模組和大容量儲存區中的資料。上述之記憶體模組包含任何類型的揮發性記憶體(volatile memory)及/或非揮發性(non-volatile memory, NVRAM)記憶體,例如靜態隨機存取記憶體(SRAM)、動態隨機存取記憶體(DRAM)、快閃記憶體(Flash)、唯讀記憶體(ROM)等。上述之大容量儲存區可以包含任何類型的儲存裝置或儲存媒體,例如,硬碟機、光碟、磁帶機、隨身碟(快閃記憶體)、固態硬碟(Solid State Disk, SSD)、或任何其他儲存裝置等。也就是說,記憶體控制器可以存取靜態隨機存取記憶體、動態隨機存取記憶體、快閃記憶體、硬碟機、固態硬碟中的資料。
計算設備的處理器也可以透過周邊輸出入控制器經由周邊輸出入匯流排與周邊輸出裝置、周邊輸入裝置、通訊介面、以及GPS接收器等周邊裝置或介面通訊。周邊輸入裝置可以是任何類型的輸入裝置,例如鍵盤、滑鼠、軌跡球、觸控板、搖桿等,周邊輸出裝置可以是任何類型的輸出裝置,例如顯示器、印表機等,周邊輸入裝置與周邊輸出裝置也可以是同一裝置,例如觸控螢幕等。通訊介面可以包含無線通訊介面及/或有線通訊介面,無線通訊介面可以包含支援Wi-Fi、Zigbee等無線區域網路、藍牙、紅外線、近場通訊(NFC)、3G/4G/5G等行動通訊網路或其他無線資料傳輸協定的介面,有線通訊介面可為乙太網路設備、非同步傳輸模式(ATM)設備、DSL數據機、纜線(Cable)數據機等。處理器可以週期性地輪詢(polling)各種周邊裝置與介面,使得計算設備能夠進行資料的輸入與輸出,也能夠與具有上述描述之元件的另一個計算設備進行通訊。
以下先以「第1圖」本發明所提之依順序提供簽章對象簽章以產生簽章文件之系統架構圖來說明本發明的系統運作。如「第1圖」所示,本發明之系統含有文件主機120、簽章伺服器130、客戶端150、存查伺服器160,以及可附加的公證伺服器170。其中,文件主機120、簽章伺服器130、客戶端150、存查伺服器160、及公證伺服器170均為計算設備,且在實務上,文件主機120、簽章伺服器130、以及存查伺服器160所提供的功能可以任意分散到多個不同的計算設備或組合在相同的計算設備中。
文件主機120可以與簽章伺服器130連接,在部分的實施例中,文件主機120也可以與存查伺服器160連接。文件主機120可以傳送資料或訊號給簽章伺服器130及存查伺服器160,也可以接收存查伺服器160所傳送的資料或訊號。其中,文件主機120可以透過通訊介面使用有線網路或無線網路與簽章伺服器130、及存查伺服器160連接,本發明沒有特別的限制。
文件主機120負責接收服務伺服器400所提供的原始文件,並負責依據所取得之原始文件的類別決定簽章對象,並定義各簽章對象的簽章順序。本發明所提之簽章對象包含客戶端150以及簽章伺服器130,在部分的實施例中,簽章對象還可以包含公證伺服器170。
文件主機120也負責產生目標文件以及與目標文件對應的文件識別資料,其中,文件主機所產生的目標文件包含所定義之簽章順序以及取得自服務伺服器400之原始文件;本發明所提之文件識別資料可以由任意數量的文字、字母、數字、與符號任意排列產生,一般而言,文件識別資料為唯一值,也就是說目標文件所對應之文件識別資料通常不會重複。
文件主機120可以接收服務伺服器400所傳送的存取參數,並可以依據所接收到之存取參數設定所產生之目標文件的存取權限,也可以將所設定之存取權限傳送至存查伺服器160儲存。文件主機120所設定之存取權限可以是可存取之身分的權限,例如不限任何人可存取目標文件或限制僅特定人可存取目標文件;也可以是可存取之次數的權限,例如限制每日或每小時等單位時間內可存取的次數等。但本發明所提之存取權限並不以上述為限,凡可以用來限制存取目標文件的條件都可以作為存取權限在本發明中被使用,透過存取權限來可以降低使用者之敏感資料被曝光的可能性。
在部分的實施例中,文件主機120可以儲存所產生的目標文件,也可以儲存存查伺服器160所傳來的簽章文件。文件主機120也可以將所產生的存取權限傳送至存查伺服器160儲存。
簽章伺服器130可以與客戶端150、文件主機120、存查伺服器160、以及公證伺服器170連接。簽章伺服器130可以傳送資料或訊號給客戶端150、文件主機120、存查伺服器160、以及公證伺服器170,也可以接收客戶端150、文件主機120、存查伺服器160、以及公證伺服器170所傳送的資料或訊號。其中,簽章伺服器130可以透過通訊介面使用有線網路或無線網路與客戶端150、文件主機120、存查伺服器160、以及公證伺服器170連接,本發明沒有特別的限制。
簽章伺服器130負責接收文件主機120所傳送的目標文件以及與目標文件對應的文件識別資料。簽章伺服器130也負責依據目標文件中所記錄的簽章順序,將電子文件依序提供簽章順序所表示之各個簽章對象,使得各個簽章對象對電子文件簽章以產生新的電子文件。其中,簽章對象所產生之新的電子文件包含簽章對象所簽章之電子文件以及簽章所產生的簽章資料。值得一提的,當簽章對象為簽章伺服器130自身時,簽章伺服器130可以對電子文件簽章,藉以產生新的電子文件。
需要說明的是,在本發明中,若對電子文件簽章之簽章對象為簽章順序所表示之第一個簽章對象時,被簽章的電子文件為文件主機120提供給簽章伺服器130的目標文件,被產生之新的電子文件在本發明被稱為「作業文件」;若簽章對象為簽章順序所表示之最後一個簽章對象時,被簽章的電子文件為簽章順序中排列在簽章對象之前的另一個簽章對象進行簽章後所產生之作業文件,被產生之新的電子文件在本發明中被稱為「簽章文件」;而若簽章對象不是簽章順序所表示之第一個簽章對象,也不是最後一個簽章對象時,被簽章的電子文件為簽章順序中排列在簽章對象之前的另一個簽章對象進行簽章後所產生之作業文件,被產生之新的電子文件也同樣是新的作業文件。例如,簽章順序記錄的三個簽章對象,順序分別為第一裝置、第二裝置、以及第三裝置,則簽章伺服器130可以先將目標文件提供給第一裝置簽章以產生第一作業文件,接著,簽章伺服器130可以再將第一作業文件提供給第二裝置簽章以產生第二作業文件,最後,簽章伺服器130可以將第二作業文件提供給第三裝置以產生簽章文件。
另外,當簽章對象不是簽章順序所表示的第一個簽章對象時,簽章對象還可以在進行簽章前,先確認作業文件是否經過變造,排列在簽章順序之前的簽章對象的簽章是否確實完成。例如,簽章順序記錄的三個簽章對象,順序分別為第一裝置、第二裝置、以及第三裝置時,第二裝置可以確認所接收到的作業文件是否經過變造,並確認所接收到之作業文件中是否包含第一裝置的簽章;第三裝置可以確認所接收到的作業文件是否經過變造,並確認所接收到之作業文件中是否包含第一裝置與第二裝置的簽章。
在部分的實施例中,簽章伺服器130也可以將文件主機120所產生的文件識別資料傳送給簽章對象,使得簽章對象可以在對電子文件簽章前或簽章後產生可視化資料,並可以將所產生之可視化資料加入簽章對象所產生之新的電子文件中。本發明所提之可視化資料為可以記載接收自簽章伺服器130之文件識別資料的資料,例如,圖形或條碼等,但本發明並不以此為限。可視化資料甚至可以嵌入與簽章對象對應的圖示、記號、標誌、商標等可以表示簽章對象的圖形。
簽章伺服器130也負責將簽章文件傳送到客戶端150以及存查伺服器160。
在部分的實施例中,簽章伺服器130也可以加密文件主機120所產生的文件識別資料。
客戶端150可以是專用於本發明的特定計算設備,也可以是安裝於一般計算設備中與本發明相容的應用程式,或可以是包含與本發明相容之特定電路的一般計算設備。
客戶端150可以與簽章伺服器130、存查伺服器160、公證伺服器170連接,並可以傳送資料或訊號給簽章伺服器130、存查伺服器160、及公證伺服器170,也可以接收簽章伺服器130、存查伺服器160、及公證伺服器170所傳送的資料或訊號。其中,客戶端150可以透過通訊介面使用有線網路或無線網路與簽章伺服器130、存查伺服器160、及公證伺服器170連接,本發明沒有特別的限制。
客戶端150可以提供內容參數,也可以提供存取參數。在部分的實施例中,客戶端150可以透過服務伺服器400確認文件內容,並傳送內容參數(以及存取參數)至服務伺服器400,使得服務伺服器400產生包含客戶端150所提供之內容參數的原始文件,並將所產生的原始文件(以及存取參數)傳送給文件主機120。
客戶端150也負責接收簽章伺服器130所傳送的電子文件,並負責對所接收到的電子文件簽章,藉以產生新的電子文件。客戶端150也負責將所產生之新的電子文件傳回簽章伺服器130。
客戶端150也可以在接收簽章伺服器130所傳送之電子文件時,接收與所接收到之電子文件對應的文件識別資料。客戶端150也可以在對所接收到的電子文件簽章前或簽章後,依據所接收到之文件識別資料產生可視化資料,並可以將所產生的可視化資料加入簽章後所產生之新的電子文件中。
客戶端150也負責接收簽章伺服器130所傳送的簽章文件。
在部分的實施例中,客戶端150也可以依據簽章文件中所包含的可視化資料取得可視化資料所記載的文件識別資料,並可以將所取得之文件識別資料傳送到公證伺服器170。一般而言,客戶端150可以掃描或擷取簽章文件中的可視化資料,藉以取得可視化資料所記載的文件識別資料。
客戶端150也可以接收公證伺服器170所傳送的信物。本發明所提之信物為具有時效性的資料,可以由任意數量的字母、數字、及符號任意排列而成。
客戶端150也可以將透過可視化資料取得之文件識別資料以及接收自公證伺服器170的信物傳送給存查伺服器160,並可以接收存查伺服器160所傳送之與所取得之文件識別資料對應的目標文件。
存查伺服器160可以與客戶端150、文件主機120、簽章伺服器130、公證伺服器170連接,並可以傳送資料或訊號給客戶端150、文件主機120及公證伺服器170,也可以接收客戶端150、文件主機120、簽章伺服器130、以及公證伺服器170所傳送的資料或訊號。其中,存查伺服器160可以透過通訊介面使用有線網路或無線網路與客戶端150、文件主機120、簽章伺服器130、公證伺服器170連接,本發明沒有特別的限制。
存查伺服器160負責接收簽章伺服器130所傳送的簽章文件,並可以儲存所接收到的簽章文件。存查伺服器160也可以接收文件主機120所傳送之目標文件的存取權限。
值得一提的是,存查伺服器160可以只儲存簽章文件所包含之目標文件的目標文件相關資訊,並可以將所接收到的簽章文件儲存至文件主機120。其中,存查伺服器160所儲存的目標文件相關資訊包含但不限於目標文件對應的文件識別資料、目標文件的建立日期、目標文件的狀態、目標文件的存取權限等。
在部分的實施例中,存查伺服器160可以接收公證伺服器170所傳送之文件識別資料,並判斷與所接收到之文件識別資料對應的目標文件是否可以即時被存取,也就是判斷與文件識別資料對應的目標文件是否正被儲存於存查伺服器160(或文件主機120)中。其中,存查伺服器160可以依據所儲存之目標文件相關資訊中的目標文件的建立日期、目標文件的狀態、及/或目標文件的存取權限等資料進行判斷,也可以直接在儲存媒體中嘗試搜尋目標文件,但存查伺服器160判斷目標文件是否可以即時被存取的方式並不以上述為限。
存查伺服器160也可以將與所接收到之文件識別資料對應的目標文件是否可以即時被存取時的判斷結果傳送給公證伺服器170。存查伺服器160也可以在所儲存之目標文件相關資訊中的目標文件的存取權限表示需要身分驗證時,產生身分驗證訊息,並將所產生的身分驗證訊息連同上述的判斷結果一併傳送給公證伺服器170。其中,身分驗證訊息包含用來讓使用者完成身分驗證的任何資料,舉例來說,身分驗證訊息可以包含驗證方式以及相關訊息,例如,驗證方式可以是使用憑證驗證或是使用帳號密碼驗證等,相關訊息也可以是能夠被使用的憑證、或是進行驗證的帳號密碼等,但身分驗證訊息並不以上述為限。
存查伺服器160也可以接收公證伺服器170所傳送的信物,並可以接收客戶端150所傳送之信物。存查伺服器160也可以判斷公證伺服器170所傳送的信物是否與客戶端150所傳送之信物是否相同,且客戶端150所傳送之信物是否在時效內。當存查伺服器160判斷公證伺服器170與客戶端150所傳送的信物相同,且客戶端150所傳送之信物在時效內時,存查伺服器160可以將與公證伺服器170先前所傳送之文件識別資料對應的目標文件傳送給客戶端150;而若存查伺服器160判斷公證伺服器170與客戶端150所傳送的信物不同,或客戶端150所傳送之信物不在時效內,則存查伺服器160可以不傳送目標文件給客戶端150。
存查伺服器160也可以接收公證伺服器170所傳送之客戶端識別資料,並可以在取得與公證伺服器170先前所傳送之文件識別資料對應的目標文件後,依據客戶端識別資料將所取得的目標文件直接或間接傳送給客戶端150。其中,間接傳送的方式例如透過電子郵件或即時訊息等方式傳送,但本發明並不以此為限。
公證伺服器170可以與客戶端150、簽章伺服器130、存查伺服器160連接,並可以傳送資料或訊號給客戶端150、簽章伺服器130、存查伺服器160,也可以接收客戶端150、簽章伺服器130、存查伺服器160所傳送的資料或訊號。其中,公證伺服器170可以透過通訊介面使用有線網路或無線網路與客戶端150、簽章伺服器130、存查伺服器160連接,本發明沒有特別的限制。
公證伺服器170負責接收簽章伺服器130所傳送的電子文件,並負責對所接收到的電子文件簽章,藉以產生新的電子文件。公證伺服器170也負責將所產生之新的電子文件傳回簽章伺服器130。
公證伺服器170也負責儲存簽章文件的相關資訊(在本發明中亦使用「簽章文件相關資訊」表示),公證伺服器170所儲存之簽章文件相關資訊包含但不限於簽章文件的摘要值(digest)、簽章文件的雜湊值(hash value)、與簽章文件所包含之目標文件對應的文件識別資料等。在部分的實施例中,公證伺服器170可以依據所儲存之簽章文件相關資訊判斷簽章文件是否與目標文件的正本或原始文件相符。
公證伺服器170也可以在接收簽章伺服器130所傳送之電子文件時,接收與所接收到之電子文件對應的文件識別資料。公證伺服器170也可以在對所接收到的電子文件簽章前或簽章後,依據所接收到之文件識別資料產生可視化資料,並可以將所產生的可視化資料加入簽章後所產生之新的電子文件中。
在部分的實施例中,公證伺服器170可以接收客戶端150所傳送的文件識別資料,並可以依據所儲存之簽章文件相關資訊判斷與所接收到之文件識別資料對應的目標文件是否存在。
公證伺服器170也可以在判斷與所接收到之文件識別資料對應的目標文件存在時,將所接收到的文件識別資料傳送給存查伺服器160。而若公證伺服器170判斷與所接收到之文件識別資料對應的目標文件不存在,則公證伺服器170可以拒絕客戶端150存取目標文件。
公證伺服器170也可以接收存查伺服器160所傳送的判斷結果,並可以在所接收到的判斷結果表示目標文件可以即時被存取時,產生信物,以及將所產生的信物傳回客戶端150以及存查伺服器160。公證伺服器170也可以在所接收到的判斷結果表示目標文件無法即時被存取時,產生相對應的通知訊息,並將所產生的通知訊息傳回客戶端150,以及將客戶端150的客戶端識別資料傳送給存查伺服器160。
公證伺服器170也可以接收存查伺服器160所傳送的身分驗證訊息,並可以依據所接收到的身分驗證訊息要求客戶端150進行身分驗證,以及依據客戶端150的身分驗證結果選擇允許或拒絕客戶端150存取目標文件。當公證伺服器170選擇允許客戶端150存取目標文件時,公證伺服器170才可以傳送所產生的信物或通知訊息至客戶端150,並傳送所產生的信物或客戶端識別資料至存查伺服器160。
接著以第一實施例來解說本發明的運作系統與方法,並請參照「第2圖」本發明所提之依順序提供簽章對象簽章以產生簽章文件之方法流程圖。在本實施例中,假設本發明應用在線上投保的機制中,但本發明並不以此為限。
首先,客戶端150可以與提供線上投保服務的服務伺服器400連線,並將服務伺服器400要求提供之投保資料(內容參數)傳送給服務伺服器400。在本實施例中,假設客戶端150為安裝在一般計算設備上的瀏覽程式,服務伺服器400為網頁伺服器,客戶端150可以在服務伺服器400所提供的網頁中輸入投保資料。
在服務伺服器400接收到客戶端150所提供的投保資料後,服務伺服器400可以產生包含所接收到之投保資料的電子保單(原始文件),並可以將所產生的電子保單提供給文件主機120,使得文件主機120取得原始文件(步驟210)。在本實施例中,假設服務伺服器400可以儲存各種保險產品之合約書的模板,並可以將所接收到的投保資料逐一填入客戶端150所選擇之保險產品之合約書的模板的對應欄位中,藉以產生完整的電子保單。
在文件主機120取得原始文件(步驟210)後,文件主機120可以依據所取得之原始文件的類別定義簽章順序(步驟220)。在本實施例中,由於原始文件為保單,因此,文件主機120可以定義簽章順序為先由客戶端150簽章,再由簽章伺服器130簽章。
在文件主機120定義簽章順序後,文件主機120可以產生包含所定義之簽章順序以及所取得之原始文件的目標文件,並可以產生與所產生之目標文件對應的文件識別資料,以及可以將所產生之目標文件以及文件識別資料傳送給簽章伺服器130(步驟230)。
在簽章伺服器130接收到文件主機120所產生的目標文件以及文件識別資料後,簽章伺服器130可以依據目標文件中的簽章順序依序將電子文件提供給簽章順序所表示之簽章對象,藉以在所有簽章對象完成簽章後產生簽章文件(步驟250)。在本實施例中,由於簽章順序依序為客戶端150以及簽章伺服器130,因此,簽章伺服器130可以將目標文件作為電子文件,傳送給客戶端150,使得客戶端150在服務伺服器400所提供的網頁中要求客戶端150對電子文件簽章。客戶端150可以使用與使用者之數位憑證對應的私鑰對電子文件簽章後,產生包含電子文件以及簽章資料的新電子文件,並將所產生之新的電子文件傳回簽章伺服器130。由於客戶端150並非簽章順序所表示之最後一個簽章單位,因此,客戶端150所產生的電子文件在本發明中也被稱為作業文件。
在簽章伺服器130接收到客戶端150所傳送的電子文件後,可以依據將目標文件中的簽章順序將電子文件提供給簽章順序所表示之在客戶端150之後的簽章對象,由於此時的簽章對象為簽章伺服器130本身,因此,簽章伺服器130可以先確認所接收到的電子文件是否沒有經過變造,且是否包含客戶端150的簽章,當簽章伺服器130判斷所接收到的電子文件經過變造,或沒有包含客戶端150的簽章時,簽章伺服器130可以拒絕對電子文件簽章,而若簽章伺服器130判斷所接收到的電子文件沒有經過變造,且確實包含客戶端150的簽章,則簽章伺服器130可以使用與提供服務伺服器400之保險公司的數位憑證對應的私鑰對接收自客戶端150的電子文件簽章,並在簽章後產生包含接收自客戶端150之電子文件以及簽章資料的新電子文件。由於簽章伺服器130為簽章順序所表示之最後一個簽章單位,因此,簽章伺服器130所產生的電子文件在本發明中也被稱為簽章文件,也就是說,在本實施例中,簽章文件包含目標文件、客戶端150所產生之簽章資料以及簽章伺服器130所產生之簽章資料。
在簽章伺服器130產生簽章文件後,簽章伺服器130可以將所產生的簽章文件傳回客戶端150,使得客戶端150的使用者可以下載簽章伺服器130所產生的簽章文件,簽章伺服器130也可以將所產生的簽章文件傳送給存查伺服器160,使得存查伺服器160儲存簽章伺服器130所產生的簽章文件(步驟260)。
如此,透過本發明,保險公司所提供的服務伺服器400以及使用者所使用的客戶端150都無法在目標文件成為簽章文件的過程中直接存取電子文件,確保簽章文件完整無誤,沒有遭到保險公司以及使用者的變造或置換。
繼續以第二實施例來解說本發明的運作系統與方法,同樣請參照「第2圖」所示之流程圖。在本實施例中,同樣假設本發明應用在線上投保的機制中。
首先,客戶端150可以與提供線上投保服務的服務伺服器400連線,並將服務伺服器400要求提供之投保資料(內容參數)傳送給服務伺服器400。在本實施例中,假設客戶端150為安裝在一般計算設備上的特定應用程式,客戶端150可以應用程式中瀏覽保單內容、選擇保單產品、並輸入投保資料。
在服務伺服器400接收到客戶端150所提供的投保資料後,服務伺服器400可以產生包含所接收到之投保資料的電子保單(原始文件),並可以將所產生的電子保單提供給文件主機120,使得文件主機120取得原始文件(步驟210),之後,文件主機120可以依據所取得之原始文件的類別定義簽章順序(步驟220)。在本實施例中,由於原始文件為保單,因此,文件主機120可以定義簽章順序為先由客戶端150簽章,再由簽章伺服器130簽章,最後由公證伺服器170簽章。
在文件主機120定義簽章順序後,文件主機120可以產生包含所定義之簽章順序以及所取得之原始文件的目標文件,並可以產生與所產生之目標文件對應的文件識別資料,以及可以將所產生之目標文件以及文件識別資料傳送給簽章伺服器130(步驟230)。在本實施例中,假設目標文件為PDF格式的檔案。
在簽章伺服器130接收到文件主機120所產生的目標文件以及文件識別資料後,簽章伺服器130可以將所接收到的文件識別資料加密(步驟240),並可以依據目標文件中的簽章順序依序將電子文件提供給簽章順序所表示之簽章對象,藉以在所有簽章對象完成簽章後產生簽章文件(步驟250)。
在本實施例中,由於簽章順序依序為客戶端150、簽章伺服器130、以及公證伺服器170,因此,簽章伺服器130可以先將所接收到的目標文件作為電子文件傳送給客戶端150,同時也將加密後的文件識別資料傳送給客戶端150。客戶端150在接收到電子文件以及文件識別資料後,可以使用與使用者之數位憑證對應的私鑰對所接收到的電子文件簽章,並在簽章後產生相對應的簽章資料,客戶端150也可以使用QR code的編碼方式對所接收到的文件識別資料編碼,並使用QR code之編碼方式中的容錯功能將代表使用者的圖示加入編碼產生的QR code中,藉以產生可視化的QR code(可視化資料)。之後,客戶端150可以使用PDF的檔案格式,將所接收到的電子文件、所產生之簽章資料、所產生之可視化的QR code分別加入相對應的欄位中以產生包含目標文件、簽章資料、及可視化QR code的新電子文件,並可以將所產生之新的電子文件傳回簽章伺服器130,其中,可視化的QR code被加入Visual Sign的欄位中。由於客戶端150並非簽章順序所表示之最後一個簽章單位,因此,客戶端150所產生的電子文件為本發明中的作業文件。
在簽章伺服器130接收到客戶端150所傳送的電子文件後,可以依據將目標文件中的簽章順序將接收自客戶端150的電子文件以及加密後的文件識別資料提供給簽章順序所表示之在客戶端150之後的簽章對象,由於此時的簽章對象為簽章伺服器130本身,因此,簽章伺服器130可以在確認所接收到的電子文件沒有經過變造,且包含排列在簽章順序之前的所有簽章對象(也就是客戶端150)的簽章後,使用與提供服務伺服器400之保險公司的數位憑證對應的私鑰對接收自客戶端150的電子文件簽章,也可以產生包含保險公司之商標且記載加密後之文件識別資料的QR code(可視化資料),並可以產生包含接收自客戶端150之電子文件、所產生之簽章資料、所產生之QR code的新電子文件(簽章伺服器130對電子文件簽章以產生新電子文件的過程與客戶端150相同,故不詳細描述)。
在簽章伺服器130完成簽章作業後,簽章伺服器130可以再次依據將目標文件中的簽章順序將所產生的電子文件以及加密後的文件識別資料提供給簽章順序所表示之在簽章伺服器130之後的簽章對象,也就是公證伺服器170。因此,簽章伺服器130可以將加密後的文件識別資料以及所產生的電子文件傳送給公證伺服器170。公證伺服器170在接收到文件識別資料以及電子文件後,可以先確認所接收到的電子文件是否經過變造,且是否包含排列在簽章順序之前的所有簽章對象的簽章,若公證伺服器170所接收到的電子文件沒有經過變造且包含排列在簽章順序之前的客戶端150與簽章伺服器130的簽章,則公證伺服器170可以使用與提供公證伺服器170之公證單位的數位憑證對應的私鑰對所接收到的電子文件簽章,也可以產生包含公證單位之商標且記載加密後之文件識別資料的QR code(可視化資料),並可以產生包含接收自簽章伺服器130之電子文件、所產生之簽章資料、所產生之QR code的新電子文件(公證伺服器170對電子文件簽章以產生新電子文件的過程與客戶端150相同,故不詳細描述)。由於公證伺服器170為簽章順序所表示之最後一個簽章單位,因此,公證伺服器170所產生的電子文件在本發明中也被稱為簽章文件,也就是說,在本實施例中,簽章文件包含目標文件、客戶端150所產生之簽章資料與可視化資料、簽章伺服器130所產生之簽章資料與可視化資料、以及公證伺服器170所產生之簽章資料與可視化資料。
在公證伺服器170完成簽章作業後,公證伺服器170也可以記錄簽章所產生之新電子文件(簽章文件)的簽章文件相關資訊,並可以將所產生的新電子文件傳回簽章伺服器130。在本實施例中,假設公證伺服器170所記錄之簽章文件相關資訊包含簽章文件的摘要值、簽章文件的雜湊值、以及與簽章文件所包含之目標文件對應的文件識別資料。
在簽章伺服器130接收到簽章順序所表示之最後一個簽章單位所產生的電子文件(簽章文件)後,簽章伺服器130可以將所接收到的簽章文件傳回客戶端150,使得客戶端150的使用者可以下載經過客戶端150、簽章伺服器130、以及公證伺服器170簽章的簽章文件,簽章伺服器130也可以將簽章文件傳送給存查伺服器160,使得存查伺服器160儲存簽章文件(步驟260)。在本實施例中,存查伺服器160可以將簽章文件傳送到文件主機120儲存,並將簽章文件所包含之目標文件的文件識別資料、建立日期、存取權限等目標文件相關資訊寫入資料庫中。
如此,透過本發明,保險公司所提供的服務伺服器400以及使用者所使用的客戶端150都無法在目標文件成為簽章文件的過程中直接存取電子文件,除了確保簽章文件完整無誤之外,透過公證伺服器170的簽章,更可以保證目標文件的不可否認性。
接著請參考「第3圖」所示之方法流程圖,在客戶端150接收到簽章伺服器130所傳送的簽章文件後,當客戶端150的使用者想要確認簽章文件中所記錄的保單內容是否與保險時的內容相同時,客戶端150可以依據簽章文件中之可視化資料取得可視化資料所記載的文件識別資料,並可以將所取得之文件識別資料傳送給公證伺服器170(步驟310)。在本實施例中,使用者可以將簽章文件列印為紙本的形式,或可以使用其他計算設備顯示簽章文件,並可以操作客戶端150使用內建的QR code掃描功能掃描被列印在紙本上或被其他顯示裝置所顯示之簽章文件中的QR code,使得客戶端150在對掃描所得之QR code解碼後取得文件識別資料。在本實施例中,由於文件識別資料經過簽章伺服器130的加密,因此,客戶端150在取得文件識別資料後,還可以對所取得之文件識別資料解密。
在公證伺服器170接收到客戶端150所傳送的文件識別資料後,公證伺服器170可以依據所接收到之文件識別資料判斷與文件識別資料對應的目標文件是否存在。若目標文件存在,則公證伺服器170可以將所接收到的文件識別資料傳送給存查伺服器160(步驟320);而若目標文件不存在,公證伺服器170可以拒絕客戶端150存取目標文件。在本實施例中,公證伺服器170可以在所儲存之簽章文件相關資訊中是否存在與所接收到之文件識別資料相同的資料,若是,表示目標文件存在,反之,表示目標文件不存在。
在存查伺服器160接收到公證伺服器170所傳送的文件識別資料後,存查伺服器160可以判斷與所接收到之文件識別資料對應的目標文件是否可即時被存取並產生判斷結果,並可以將所產生的判斷結果傳回公證伺服器170(步驟330)。在本實施例中,存查伺服器160可以由資料庫中讀出與所接收到之文件識別資料對應的目標文件的目標文件相關資訊,並依據所讀出之目標文件相關資訊中的建立日期或狀態判斷目標文件是否可即時被存取,例如判斷建立日期距今是否已達封存或銷毀標準,或是依據狀態判斷目標文件是否還存在等。
在公證伺服器170接收到存查伺服器160所傳送的判斷結果後,公證伺服器170可以在判斷結果表示目標文件可以被即時存取時,產生信物,並可以將所產生的信物傳送給存查伺服器160以及發出與目標文件對應之文件識別資料的客戶端150(步驟350)。
客戶端150在接收到公證伺服器170所傳送的信物後,可以將所接收到的信物傳送給存查伺服器160(步驟360),存查伺服器160在接收到公證伺服器170所傳送的信物且接收到客戶端150所傳送的信物後,可以判斷公證伺服器170所傳送的信物與客戶端150所傳送的信物是否相同,並可以在判斷公證伺服器170與客戶端150所傳送的信物相同時,讀出目標文件,並將所讀出的目標文件傳送到客戶端150(步驟370)。在客戶端150接收到存查伺服器160所傳送的目標文件後,使用者可以使用肉眼或客戶端150或其他程式比對簽章文件所記錄的保單內容與目標文件所記錄的保單內容是否相同。
另外,在公證伺服器170接收到存查伺服器160所傳送的判斷結果後,若判斷結果表示目標文件無法被即時存取,則公證伺服器170可以將傳送與目標文件對應之文件識別資料的客戶端150的對象識別資料傳送給存查伺服器160。
在存查伺服器160接收到公證伺服器170所傳送之對象識別資料後,存查伺服器160可以等待取得目標文件,並可以在取得目標文件後,依據所接收到的對象識別資料將目標文件直接或間接傳送給客戶端150。
如此,透過本發明,也可以在降低存查伺服器160負擔的條件下提供使用者進行調卷作業,同時增加調卷作業的安全性。
上述的實施例中,在存查伺服器160將所產生的判斷結果傳回公證伺服器170(步驟330)前,也可以由資料庫中讀出目標文件的存取權限,並可以在所讀出之存取權限表示需要身分驗證時,產生相對應身分驗證訊息,以及將所產生的身分驗證訊息連同所產生的判斷結果一併傳送給公證伺服器170。假設存查伺服器160所產生的身份驗證訊息表示需要使用憑證進行身份驗證。
在公證伺服器170接收到存查伺服器160所傳送的身份驗證訊息後,可以要求客戶端150使用憑證進行身份驗證,並依據身份驗證的結果判斷是否允許客戶端150存取目標文件(步驟340)。若客戶端150通過身份驗證,則公證伺服器170可以允許客戶端150存取目標文件,公證伺服器170可以在判斷結果表示目標文件可以被即時存取時傳送所產生信物到存查伺服器160與客戶端150(步驟350),或是在判斷結果表示目標文件無法被即時存取時,傳送客戶端150的對象識別資料至存查伺服器160。而若客戶端150沒有通過身份驗證,則公證伺服器170可以拒絕客戶端150存取目標文件。
綜上所述,可知本發明與先前技術之間的差異在於具有文件主機依據所取得之原始文件的類別定義簽章順序並產生包含原始文件與簽章順序的目標文件,簽章伺服器依據簽章順序依序將包含目標文件的電子文件提供給簽章對象簽章以產生簽章文件後,將簽章文件傳送給簽章對象的使用者或擁有者保存之技術手段,藉由此一技術手段可以來解決先前技術所存在電子文件可能在簽章前就被替換的問題,進而達成在電子文件中提供近似印鑑的技術功效。
再者,本發明之依順序提供簽章對象簽章以產生簽章文件之方法,可實現於硬體、軟體或硬體與軟體之組合中,亦可在電腦系統中以集中方式實現或以不同元件散佈於若干互連之電腦系統的分散方式實現。
雖然本發明所揭露之實施方式如上,惟所述之內容並非用以直接限定本發明之專利保護範圍。任何本發明所屬技術領域中具有通常知識者,在不脫離本發明所揭露之精神和範圍的前提下,對本發明之實施的形式上及細節上作些許之更動潤飾,均屬於本發明之專利保護範圍。本發明之專利保護範圍,仍須以所附之申請專利範圍所界定者為準。
120:文件主機130:簽章伺服器150:客戶端160:存查伺服器170:公證伺服器400:服務伺服器步驟210:文件主機取得原始文件,原始文件包含客戶端所提供之內容參數步驟220:文件主機依據原始文件之類別定義簽章順序步驟230:文件主機產生包含簽章順序及原始文件之目標文件,並產生與目標文件對應之文件識別資料,及傳送目標文件及文件識別資料至簽章伺服器步驟240:簽章伺服器加密文件識別資料步驟250:簽章伺服器依據簽章順序依序提供多個簽章對象對電子文件簽章以產生簽章文件,簽章文件包含簽章對象所產生之記載文件識別資料之可視化資料步驟260:簽章伺服器傳送簽章文件至存查伺服器儲存,並傳送簽章文件至客戶端步驟310:客戶端依據可視化資料取得文件識別資料並傳送文件識別資料至公證伺服器步驟320:公證伺服器依據文件識別資料判斷目標文件存在時傳送文件識別資料至存查伺服器步驟330:存查伺服器依據與文件識別資料對應之目標文件是否可即時被存取產生判斷結果,並傳送判斷結果至公證伺服器步驟340:公證伺服器依據身分驗證訊息判斷是否允許客戶端存取目標文件步驟350:公證伺服器於判斷結果表示為可即時被存取時,傳送信物至客戶端及存查伺服器步驟360:客戶端傳送信物至存查伺服器步驟370:存查伺服器於公證伺服器與客戶端傳送之信物相同時傳送目標文件至客戶端
第1圖為本發明所提之依順序提供簽章對象簽章以產生簽章文件之系統架構圖。 第2圖為本發明所提之依順序提供簽章對象簽章以產生簽章文件之方法流程圖。 第3圖為本發明所提之依簽章文件中之可視化資料調閱目標文件之方法流程圖。
步驟210:文件主機取得原始文件,原始文件包含客戶端所提供之內容參數
步驟220:文件主機依據原始文件之類別定義簽章順序
步驟230:文件主機產生包含簽章順序及原始文件之目標文件,並產生與目標文件對應之文件識別資料,及傳送目標文件及文件識別資料至簽章伺服器
步驟240:簽章伺服器加密文件識別資料
步驟250:簽章伺服器依據簽章順序依序提供多個簽章對象對電子文件簽章以產生簽章文件,簽章文件包含簽章對象所產生之記載文件識別資料之可視化資料
步驟260:簽章伺服器傳送簽章文件至存查伺服器儲存,並傳送簽章文件至客戶端

Claims (10)

  1. 一種依順序提供簽章對象簽章以產生簽章文件之方法,該方法至少包含下列步驟: 一文件主機取得一原始文件,該原始文件包含一客戶端所提供之一內容參數; 該文件主機依據該原始文件之類別定義一簽章順序; 該文件主機產生包含該簽章順序及該原始文件之一目標文件,並產生與該目標文件對應之一文件識別資料,及傳送該目標文件及該文件識別資料至一簽章伺服器; 該簽章伺服器依據該簽章順序依序提供多個簽章對象對一電子文件簽章以產生一簽章文件,其中,該些簽章對象包含該客戶端及該簽章伺服器,該簽章文件包含該些簽章對象至少其中之一所產生之記載該文件識別資料之一可視化資料,且該些簽章對象中該簽章順序所表示之第一個簽章對象對該電子文件簽章時,該電子文件為該目標文件,該些簽章對象中該簽章順序所表示之非第一個簽章對象對該電子文件簽章時,該電子文件為該些簽章對象中該簽章順序所表示之前一個簽章對象進行簽章後所產生之一作業文件;及 該簽章伺服器傳送該簽章文件至一存查伺服器儲存,並傳送該簽章文件至該客戶端。
  2. 如申請專利範圍第1項所述之依順序提供簽章對象簽章以產生簽章文件之方法,其中該方法於該簽章伺服器依據該簽章順序依序提供該些簽章對象對該電子文件簽章以產生該簽章文件之步驟前,更包含該簽章伺服器加密該文件識別資料之步驟。
  3. 如申請專利範圍第1項所述之依順序提供簽章對象簽章以產生簽章文件之方法,其中該簽章伺服器依據該簽章順序依序提供該些簽章對象對該電子文件簽章以產生該簽章文件之步驟,更包含該簽章伺服器提供一公證伺服器對最後產生之該作業文件簽章以產生該簽章文件之步驟。
  4. 如申請專利範圍第3項所述之依順序提供簽章對象簽章以產生簽章文件之方法,其中該方法於該簽章主機傳送該簽章文件至該存查伺服器儲存之步驟後,更包含該客戶端依據該可視化資料取得該文件識別資料並傳送該文件識別資料至該公證伺服器,該公證伺服器依據該文件識別資料判斷該簽章文件存在時傳送該文件識別資料至該存查伺服器,該存查伺服器依據該文件識別資料判斷該目標文件可即時被存取時產生並傳送一判斷結果至該公證伺服器,該公證伺服器於該判斷結果表示該目標文件可即時被存取時傳送一信物至該客戶端及該存查伺服器,使該客戶端傳送該信物至該存查伺服器,該存查伺服器於判斷該公證伺服器所傳送之該信物與該客戶端所傳送之該信物相同時傳送該目標文件至該客戶端之步驟。
  5. 如申請專利範圍第4項所述之依順序提供簽章對象簽章以產生簽章文件之方法,其中該存查伺服器傳送該確認訊息至該公證伺服器之步驟前,更包含該存查伺服器依據身份驗證結果選擇允許或拒絕該客戶端存取該簽章文件之步驟。
  6. 一種依順序提供簽章對象簽章以產生簽章文件之系統,該系統至少包含: 一客戶端,用以提供一內容參數; 一文件主機,用以取得一原始文件,並依據該原始文件之類別定義一簽章順序,及用以產生包含該簽章順序及該原始文件之一目標文件,並產生與該目標文件對應之一文件識別資料,其中,該原始文件包含該內容參數; 一簽章伺服器,用以接收該文件主機所傳送之該目標文件及該文件識別資料,及用以依據該簽章順序依序提供多個簽章對象對一電子文件簽章以產生一簽章文件,並傳送該簽章文件至該客戶端,其中,該些簽章對象包含該客戶端及該簽章伺服器,該簽章文件包含該些簽章對象至少其中之一所產生之記載該文件識別資料之一可視化資料,且該些簽章對象中該簽章順序所表示之第一個簽章對象對該電子文件簽章時,該電子文件為該目標文件,該些簽章對象中該簽章順序所表示之非第一個簽章對象對該電子文件簽章時,該電子文件為該些簽章對象中該簽章順序所表示之前一個簽章對象進行簽章後所產生之一作業文件;及 一存查伺服器,用以接收並儲存該簽章伺服器所傳送之該簽章文件。
  7. 如申請專利範圍第6項所述之依順序提供簽章對象簽章以產生簽章文件之系統,其中該簽章伺服器更用以加密該文件識別資料。
  8. 如申請專利範圍第6項所述之依順序提供簽章對象簽章以產生簽章文件之系統,其中該系統更包含一公證伺服器,用以接收該簽章伺服器所傳送之最後產生之該作業文件簽章,及用以對最後產生之該作業文件以產生該簽章文件,並傳送該簽章文件至該簽章伺服器。
  9. 如申請專利範圍第8項所述之依順序提供簽章對象簽章以產生簽章文件之系統,其中該客戶端更用以依據該可視化資料取得該文件識別資料並傳送該文件識別資料至該公證伺服器,該公證伺服器更用以依據該文件識別資料判斷該目標文件存在時傳送該文件識別資料至該存查伺服器,並於該存查伺服器所傳送之一判斷結果表示該目標文件可即時被存取時傳送一信物至該客戶端及該存查伺服器,使該客戶端傳送該信物至該存查伺服器,該存查伺服器更用以於判斷該公證伺服器所傳送之該信物與該客戶端所傳送之該信物相同時傳送該目標文件至該客戶端。
  10. 如申請專利範圍第9項所述之依順序提供簽章對象簽章以產生簽章文件之系統,其中該存查伺服器更用以依據身分驗證結果選擇允許或拒絕該客戶端存取該目標文件。
TW108101522A 2019-01-15 2019-01-15 依順序提供簽章對象簽章以產生簽章文件之系統及方法 TWI690192B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW108101522A TWI690192B (zh) 2019-01-15 2019-01-15 依順序提供簽章對象簽章以產生簽章文件之系統及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW108101522A TWI690192B (zh) 2019-01-15 2019-01-15 依順序提供簽章對象簽章以產生簽章文件之系統及方法

Publications (2)

Publication Number Publication Date
TWI690192B TWI690192B (zh) 2020-04-01
TW202029691A true TW202029691A (zh) 2020-08-01

Family

ID=71134275

Family Applications (1)

Application Number Title Priority Date Filing Date
TW108101522A TWI690192B (zh) 2019-01-15 2019-01-15 依順序提供簽章對象簽章以產生簽章文件之系統及方法

Country Status (1)

Country Link
TW (1) TWI690192B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI778361B (zh) * 2020-05-18 2022-09-21 天逸財金科技服務股份有限公司 分散式數位簽章處理方法及其系統

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1920861A (zh) * 2005-08-26 2007-02-28 鸿富锦精密工业(深圳)有限公司 电子签核系统及方法
US9251131B2 (en) * 2010-05-04 2016-02-02 Docusign, Inc. Systems and methods for distributed electronic signature documents including version control
CN103699494B (zh) * 2013-12-06 2017-03-15 北京奇虎科技有限公司 一种数据存储方法、数据存储设备和分布式存储系统
TWM578053U (zh) * 2019-01-15 2019-05-11 臺灣網路認證股份有限公司 A system for providing a signature of a signature object in order to generate a signature document

Also Published As

Publication number Publication date
TWI690192B (zh) 2020-04-01

Similar Documents

Publication Publication Date Title
AU2017404207B2 (en) Information processing device and information processing method
US8887290B1 (en) Method and system for content protection for a browser based content viewer
TWI502397B (zh) 文件授權管理系統、終端裝置、文件授權管理辦法以及計算機可讀記錄媒體
CN101529366A (zh) 可信用户界面对象的标识和可视化
CN114925031A (zh) 数据差异化安全共享方法、装置、电子设备及介质
TWI690192B (zh) 依順序提供簽章對象簽章以產生簽章文件之系統及方法
CN110955904B (zh) 一种数据加密方法、数据解密方法、处理器及计算机设备
CN111783119B (zh) 表单数据安全控制方法、装置、电子设备及存储介质
TWM592629U (zh) 身份確認時取得附加資料以執行對應作業之系統
TWM578053U (zh) A system for providing a signature of a signature object in order to generate a signature document
AU2019208267A1 (en) Information processing system
TWM575144U (zh) A computing device that verifies a password through an operating system for encryption and decryption
TWI742429B (zh) 於網頁中顯示可攜文件格式之簽章資訊之系統及方法
TWM618726U (zh) 依憑證及驗證資料在不同裝置上確認身分之系統
TWM586390U (zh) 依服務指令進行身份確認以執行對應服務之系統
TWI788682B (zh) 透過第三方區塊鏈進行保單存證與驗證之系統及方法
TWI691859B (zh) 依服務指令進行身份確認以執行對應服務之系統及方法
TW202018626A (zh) 於簽章時驗證使用者身分之系統及方法
TWI777105B (zh) 身份確認時取得附加資料以執行對應作業之系統及方法
CN110837627A (zh) 一种基于硬盘序列号的软件版权认证方法、系统和设备
TWM583978U (zh) 使用實體載具儲存數位憑證以進行線上交易之系統
CN118133326B (zh) 一种基于芯片的数据加密传输系统
JP2007199959A (ja) コンテンツ利用権管理システム及び電子チケット発行システム及びプログラム
KR102347733B1 (ko) 개인 정보를 관리하지 않는 id 발급/인증 시스템 및 그 보안 거래 인증 방법
TWI729535B (zh) 透過金融帳戶資料確認使用者身分之系統及方法