当前位置: 首页 > 专利查询>烟台大学专利>正文

一种保护公民身份证复印件安全使用技术制造技术

技术编号:16390196 阅读:37 留言:0更新日期:2017-10-17 08:31
本发明专利技术实现了在公民办理身份证复印业务时,公民个人与复印件使用机构之间的身份认证,既防止公民个人使用虚假身份证到合法机构办理业务,又防止未经公安机关核实的非法个人或者单位收集公民身份证复印件资料。为实现所述安全保护目的,采用了相应的数据加密和身份认证信息安全技术,使用一系列加密密文作为身份证复印件标注信息,同时为了防止这些密文标注过的复印件资料被再次复印使用,在技术实现中增加了便于第三方机构鉴别标注信息真伪性的公安机关签名信息,使得经过一次标注后的身份证复印件在任何第三方处均可以轻易鉴定真伪,但是不能再次使用,防止发生公民在机构甲处进行的身份证复印资料被再次用于机构乙处。

A safe use technology for protecting the copy of citizen ID card

The invention realizes the identity card for business in the citizens, the identity authentication between the individual citizen and a copy of the use of institutions, both to prevent individual citizens using false identity card to the legal institutions for business, and to prevent the unauthorized public security organs to verify illegal individuals or units to collect citizen ID copy data. In order to achieve the purpose of safety protection, using the data encryption and authentication information security technologies, using a series of encrypted ciphertext as a copy of ID card and a copy of the data annotation information, in order to prevent these ciphertext annotated copy and use again, the public security organ for signature information third party identification label information authenticity the increase in technology, so that the one copy of annotated ID in any third party can easily identify the authenticity, but can not be used again, to prevent the occurrence of ID data of citizens in institutions is again used for body armor at the second place.

【技术实现步骤摘要】

本专利技术涉及计算机
中的信息安全技术,特别涉及一种基于数据加密和身份认证保护的身份证安全复印的方法,以保护公民个人重要身份证件复印件在经手他人使用过程中的知情权,防止身份证复印件在证件所有者不知情的情况下被非法用于其它用途,本专利技术有助于从源头减少使用虚假身份证或者盗用他人身份证等进行身份欺诈。
技术介绍
人们在日常生活中经常遇到需要进行个人身份证证件复印的情形,例如入学、就业、办理银行账户、参加社保等。居民身份证作为证明公民身份的法律证件已经成为构建社会诚信体系的基石,在国民经济生活中的作用极其重大。对于公信力强的国家机关和企事业单位来说,居民身份证复印件的使用有着严格的管理规定,问题相对较少,但是制度上的约束和规范并不能充分保护身份证复印件的使用安全。当公民将复印件交付职能部门相关工作人员之后,无法跟踪查证这些复印件是否被用于其他用途。由于居民身份证上记载有关于公民个人的详细准确信息,一旦发生盗用将会导致难以预料的后果,例如被非法人员用于诈骗,非法中介私下进行个人资产买卖租售行为,冒用他人身份开办信用卡恶意透支套取资金等,导致金融风险越来越大,社会危害越来越严重,在此过程中一系列的身份冒用又给公安机关执法造成严重障碍,针对于此,国家相关部门明确规定任何单位和个人不得擅自扫描复印公民个人身份证件,做到有效保护身份证复印件的安全使用意义重大。在涉及到居民身份证复印件的使用过程中,通常采用的防范手段为在复印件上进行详细文字标注,注明复印件的使用对象及使用用途等信息,他用无效,这种方法只能在一定程度上起到复印件保护作用。借助于数字图像处理技术,复印件上的所有标注信息很容易被修改涂抹掉,然后重新打印生成修改后的证件信息,在这种情况下所有的标注将失去作用。需要注意的是,身份证复印件存在的问题既可能发生在使用过程中也可能发生在复印过程中,后者更加难以防范,例如很多高端复印机具有信息储存功能,即使拿走原件和复印件,复印机内部存储的信息完全有可能在公民离开之后被重新复制,由此导致信息泄露。
技术实现思路
为解决所述的以上技术问题,本专利技术提供了一种基于数据加密和身份认证保护的身份证安全复印的方法。本专利技术在技术实现过程中引入了具有权威公信力的国家公安机关,其掌握的公开钥为KGP,私有密钥为KGS,之所以要引进公安机关的原因在于,所有的公民原始信息是由公安机关掌握的,公安机关作为具有公信力的国家权威机关是所有企事业单位和公民个人所信赖的。公安机关介入身份证复印件的使用过程,能够从源头掌握一手资料,如果发生与身份证复印件相关的案件,公安机关作为执法部门需要对案件进行侦破,相当于信息最终又返回到公安机关处,此时这些一手资料将会发挥重要作用。在具体实现过程中要求所有的需要留存公民身份证复印件的企事业单位首先需要在公安机关登记注册,由公安机关针对这些实体单位的身份真实性、复印业务的必要性等进行核实,以保证所有的证件复印业务受到执法部门的监管,合法性得到保障。合法合规的单位由公安机关分配具有身份标识作用的唯一性机构号码,此号码应该面对所有办理相关业务的人员公开,并且公民可以在公安机关网站对该号码真伪性进行查询和证实。对于普通公民而言,所有拥有合法身份证的公民到公安机关申请登记一个与个人身份证绑定的密钥,此密钥对第三方保密并且不能随意泄露。本专利技术在技术实现过程中强化公民本人与复印件使用机构彼此之间的双向身份认证功能,这是因为在身份证复印件使用过程中有两种身份认证情形:一是使用机构需要证实身份证是持证本人的,并且需要证实证件的真伪性;二是身份证件复印件提供者不希望复印件被挪作他用。本专利技术通过在身份证复印件上由证件提供者与使用者双方现场标注一系列身份认证和鉴别密文信息,在公民严格保护个人密钥的情况下既能使得复印件使用机构证实被复印的身份证件是否是真实的,防止非法分子持他人身份证办理相关业务,又能够防止非法单位冒用正规企事业单位名义收集公民身份证复印件资料,同时为第三方核验发生标注消息的复印件真伪性提供了便利,防止非法分子采用移植标注信息的方法,将真实标注信息与虚假身份证复印图像整合在一起伪造身份证复印件资料,使得复印件被非法挪作他用时,由于相关的密文信息无法伪造而失去作用。本专利技术在技术实现过程中,只有公民个人向公安机关申请保护身份证复印件安全业务请求时是在线进行的,后续所有的身份证复印件提供者与使用者双方身份认证与第三方对标注复印件鉴别过程均是在非联网的情形下离线实现的,极大地降低了对网络的依赖性,避免了频繁的在线数据传输以及网络延误等造成的业务办理等待时间过长和效率降低。具体实施方式一种基于数据加密和身份认证保护的身份证安全复印的方法,所述方法中引入具有权威公信力的国家公安机关,公安机关自身掌握着全国所有合法公民的详细个人身份信息,并且设有公开钥KGP和私有密钥KGS,其中,公开钥KGP对外公开,私有密钥KGS只有公安机关知晓;同时,IDA为公民A的唯一身份标识,所有合法公民A到公安机关申请登记与个人身份标识IDA绑定的密钥KA,KA为数据加密过程中使用的密钥,并且只有公民A和公安机关两者知晓该密钥KA;对于需要留存用户身份证复印件信息的机构C,首先在公安机关登记注册,然后由公安机关针对上述机构C的身份真实性、复印业务的资质进行核实,核实后由公安机关分配具有唯一性身份标识作用的机构C的身份标识IDC和与身份标识IDC绑定的密钥KC,IDC对外公开并且在公安机关网站可查询验证真伪性,密钥KC只有机构C和公安机关知晓;所述方法通过在身份证复印件上标注证件提供者公民A与机构C的身份认证信息和鉴别密文信息,在公民严格保护个人密钥KA、机构C严格保护密钥KC的情况下,既能使得机构C证实被复印的身份证件是否真实,又能够防止非法单位冒用正规企事业单位名义收集公民身份证复印件资料,同时为第三方核验发生标注消息的复印件真伪性提供了便利,以及防止非法分子采用移植标注信息的方法将真实标注信息与虚假身份证复印图像整合在一起伪造身份证复印件资料;所述方法中公民A向公安机关申请保护身份证复印件安全业务请求是在线进行的,后续所有的身份证复印件提供者公民A与机构C的身份认证、第三方对标注复印件鉴别在非联网的情形下离线实现;所述方法具体步骤如下,第一步,公民A到公安机关网站或者到需要办理相关业务的机构C处获取该机构C的身份标识IDC;第二步,公民A向公安机关网站发送身份证复印请求TA,其中,符号||为两个相邻信息拼接符,E为事先约定的数据加密算法,并且数据加密算法E为公众所知晓;第三步,公安机关收到TA后,从其内部数据库根据公民A的身份标识IDA检索得到与之关联的密钥KA,其中,TA中的IDA作为TA的辅助身份核实信息,然后使用KA将解密得到IDA||IDC,公安机关根据身份标识IDC检索出与其关联的密钥KC;第四步,公安机关生成复印凭证T,其中,m=IDA||IDC||K||Time,将该凭证T发送给公民A,其中,K为公安机关为公民A和机构C之间生成的密钥,Time为时间戳且与密钥K绑定当次有效;第五步,公民A收到T之后使用密钥KA将T解密得密钥K,同时A解密得到密文和公民A将和标注于身份证复印件纸张空白处并交给机构C,此处的身份证复印件纸质空白处是指本文档来自技高网
...

【技术保护点】
一种基于数据加密和身份认证保护的身份证安全复印的方法,其特征在于,所述方法中引入具有权威公信力的国家公安机关,公安机关自身掌握着全国所有合法公民的详细个人身份信息,并且设有公开钥KGP和私有密钥KGS,其中,公开钥KGP对外公开,私有密钥KGS只有公安机关知晓;同时,IDA为公民A的唯一身份标识,所有合法公民A到公安机关申请登记与个人身份标识IDA绑定的密钥KA,KA为数据加密过程中使用的密钥,并且只有公民A和公安机关两者知晓该密钥KA;对于需要留存用户身份证复印件信息的机构C,首先在公安机关登记注册,然后由公安机关针对上述机构C的身份真实性、复印业务的资质进行核实,核实后由公安机关分配具有唯一性身份标识作用的机构C的身份标识IDC和与身份标识IDC绑定的密钥KC,IDC对外公开并且在公安机关网站可查询验证真伪性,密钥KC只有机构C和公安机关知晓;所述方法通过在身份证复印件上标注证件提供者公民A与机构C的身份认证信息和鉴别密文信息,在公民严格保护个人密钥KA、机构C严格保护密钥KC的情况下,既能使得机构C证实被复印的身份证件是否真实,又能够防止非法单位冒用正规企事业单位名义收集公民身份证复印件资料,同时为第三方核验发生标注消息的复印件真伪性提供了便利,以及防止非法分子采用移植标注信息的方法将真实标注信息与虚假身份证复印图像整合在一起伪造身份证复印件资料;所述方法中公民A向公安机关申请保护身份证复印件安全业务请求是在线进行的,后续所有的身份证复印件提供者公民A与机构C的身份认证、第三方对标注复印件鉴别在非联网的情形下离线实现;所述方法具体步骤如下,第一步,公民A到公安机关网站或者到需要办理相关业务的机构C处获取该机构C的身份标识IDC;第二步,公民A向公安机关网站发送身份证复印请求TA,其中,符号||为两个相邻信息拼接符,E为事先约定的数据加密算法,并且数据加密算法E为公众所知晓;第三步,公安机关收到TA后,从其内部数据库根据公民A的身份标识IDA检索得到与之关联的密钥KA,其中,TA中的IDA作为TA的辅助身份核实信息,然后使用KA将解密得到IDA||IDC,公安机关根据身份标识IDC检索出与其关联的密钥KC;第四步,公安机关生成复印凭证T,其中,m=IDA||IDC||K||Time,将该凭证T发送给公民A,其中,K为公安机关为公民A和机构C之间生成的密钥,Time为时间戳且与密钥K绑定当次有效;第五步,公民A收到T之后使用密钥KA将T解密得密钥K,同时A解密得到密文和公民A将和标注于身份证复印件纸张空白处并交给机构C,此处的身份证复印件纸质空白处是指身份证复印件纸质上除了身份证复印图像之外没有任何其它标注密文信息;第六步,机构C拿到A标注的身份证复印件之后,首先核验公民A的真实身份证件与复印件上身份证复印图像信息是否一致,若上述两者一致,则机构C使用KC将公民A标注在身份证复印件空白处的密文信息解密,获得密钥K以及密文机构C解密得到的密文验证与公民A在身份证复印件上标注的信息是否一致,若上述两者一致,则机构C将K写在复印件空白处;第七步,公民A将解密T得到的密钥K与机构C签注的密钥K进行验证,如果上述两者一致,公民A验证机构C为合法单位,此次复印成功结束。...

【技术特征摘要】
1.一种基于数据加密和身份认证保护的身份证安全复印的方法,其特征在于,所述方法中引入具有权威公信力的国家公安机关,公安机关自身掌握着全国所有合法公民的详细个人身份信息,并且设有公开钥KGP和私有密钥KGS,其中,公开钥KGP对外公开,私有密钥KGS只有公安机关知晓;同时,IDA为公民A的唯一身份标识,所有合法公民A到公安机关申请登记与个人身份标识IDA绑定的密钥KA,KA为数据加密过程中使用的密钥,并且只有公民A和公安机关两者知晓该密钥KA;对于需要留存用户身份证复印件信息的机构C,首先在公安机关登记注册,然后由公安机关针对上述机构C的身份真实性、复印业务的资质进行核实,核实后由公安机关分配具有唯一性身份标识作用的机构C的身份标识IDC和与身份标识IDC绑定的密钥KC,IDC对外公开并且在公安机关网站可查询验证真伪性,密钥KC只有机构C和公安机关知晓;所述方法通过在身份证复印件上标注证件提供者公民A与机构C的身份认证信息和鉴别密文信息,在公民严格保护个人密钥KA、机构C严格保护密钥KC的情况下,既能使得机构C证实被复印的身份证件是否真实,又能够防止非法单位冒用正规企事业单位名义收集公民身份证复印件资料,同时为第三方核验发生标注消息的复印件真伪性提供了便利,以及防止非法分子采用移植标注信息的方法将真实标注信息与虚假身份证复印图像整合在一起伪造身份证复印件资料;所述方法中公民A向公安机关申请保护身份证复印件安全业务请求是在线进行的,后续所有的身份证复印件提供者公民A与机构C的身份认证、第三方对标注复印件鉴别在非联网的情形下离线实现;所述方法具体步骤如下,第一步,公民A到公安机关网站或者到需要办理相关业务的机构C处获取该机构C的身份标识IDC;第二步,公民A向公安机关网站发送身份证复印请求TA,其中,符号||为两个相邻信息拼接符,E为事先约定的数据加密算法,并且数据加密算法E为公众所知晓;第三步,公安机关收到TA后,从其内部数据库根据公民A的身份标识IDA检索得到与之关联的密钥KA,其中,TA中的IDA作为TA的辅助身份核实信息,然后使用KA将解密得到IDA||IDC,公安机关根据身份标识IDC检索出与其关联的密钥KC;第四步,公安机关生成复印凭证T,其中,m=IDA||IDC||K||Time,将该凭证T发送给公民A,其中,K为公安机关为公民A和机构C之间生成的密钥,Time为时间戳且与密钥K绑定当次有效;第五步,公民A收到T之后使用密钥KA将T解密得密钥K,同时A解密得到密文和公民A将和标注于身份证复印件纸张空白处并交给机构C,此处的身份证复印件纸质空白处是指身份证复印件纸质上除了身份证复印图像之外没有任何其它标注密文信息;第六步,机构C拿到A标注的身份证复印件之后,首先核验公民A的真实身份证件与复印件上身份证复印图像信息是否一致,若上述两者一致,则机构C使用KC将公民A标注在身份证复印件空白处的密文信息解密,获得密钥K以及密文机构C解密得到的密文验证与公民A在身份证复印件上标注的信息是否一致,若上述两者一致,则机构C将K写在复印件空白处;第七步,公民A将解密T得到的密钥K与机构C签注的密钥K进行验证,如果上述两者一致,公民A验证机构C为合法单位,此次复印成...

【专利技术属性】
技术研发人员:张艳洁
申请(专利权)人:烟台大学
类型:发明
国别省市:山东;37

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1