【技术实现步骤摘要】
一种电子证照的安全生产方法及装置
本专利技术涉及信息安全技术,具体涉及电子证照的生产技术。
技术介绍
当前,在国家层面,电子证照库被定义为一类基础库,各行各业对电子证照的示范应用和推广下,电子证照应用安全越来越受到重视,也越来越广泛地得到关注,其真实性、安全性、可靠性和实用性显得尤为重要。对于电子证照的生成方案,目前普遍采用的方法是通过在证照模板叠加照面信息,合成一张电子文件,即电子证照,或在证照模板上加盖签发机关的印章再叠加照面信息,合成一张电子文件,即电子证照。现有生成电子证照的通常做法均如此,其安全性低且实用性不强:其一方面缺少对电子证照真实性保护,如没有签发机关对证照可视本信息(证照模板叠加照面信息后形成的电子文件,不含证照源数据信息、扩展性信息、隐藏性信息、管理性信息和数字签名信息等)、证照源数据、扩展性信息和管理性信息的数字签名,以及没有持证人对隐藏性信息的数字签名;另一方面缺少对电子证照中涉及隐私信息的机密性保护,如没有以持证人身份对隐藏信息的加密保护和授权访问控制,也没有以签发机构身份对管理性信息的加密保护和访问控制;再一方面电子证照实用性不强,如 ...
【技术保护点】
一种电子证照的安全生产方法,其特征在于,通过在证照模板照面上叠加照面信息形成证照可视本,同时在证照的非照面区分类叠加相应的非照面信息,并进行分类签名和加密。
【技术特征摘要】
1.一种电子证照的安全生产方法,其特征在于,通过在证照模板照面上叠加照面信息形成证照可视本,同时在证照的非照面区分类叠加相应的非照面信息,并进行分类签名和加密。2.根据权利要求1所述的电子证照的安全生产方法,其特征在于,在证照的非照面区按类别存储证照源数据、扩展性信息、隐藏性信息和管理性信息。3.根据权利要求2所述的电子证照的安全生产方法,其特征在于,电子证照非照面区存储的证照源数据、扩展性信息、隐藏性信息和管理性信息,其结构定义基于XML结构化描述,每类数据又可按XML结构定义统一存储或分类存储。4.根据权利要求3所述的电子证照的安全生产方法,其特征在于,在进行分类签名时,对隐藏性信息以持证者身份进行数字签名,并保存于证照非照面信息区;对不包含隐藏性数据外的所有信息以签发机构身份进行分类数字签名,并保存于证照非照面信息区。5.根据权利要求3所述的电子证照的安全生产方法,其特征在于,在进行分类加密时,对隐藏性信息以持证者身份进行数据加密保护;对管理性信息以签发机构身份进行数据加密保护。6.根据权利要求1所述的电子证照的安全生产方法,其特征在于,形成证照可视本的过程如下:采集需要制作电子证照的源数据;根据证照的源数据动态选择相应的证照模板,并将源数据叠加到相应类型的证照模板照面上。7.根据权利要求1所述的电子证照的安全生产方法,其特征在于,所述电子证照包括证照模板、电子证照源数据、电子证照扩展性数据、电子证照隐藏性数据和电子证照管理性数据;证照模板包括若干证照底图、证照样式、证照样式版本;电子证...
【专利技术属性】
技术研发人员:张伟平,夏东山,
申请(专利权)人:上海浩霖汇信息科技有限公司,
类型:发明
国别省市:上海,31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。