一种协同签名的方法、装置、存储介质及电子设备制造方法及图纸

技术编号:44410521 阅读:21 留言:0更新日期:2025-02-25 10:24
本申请提供了一种协同签名的方法、装置、存储介质及电子设备,创建针对用户的协同签名密钥分片,包括业务用户端协同签名密钥分片和协同签名服务端协同签名密钥分片;对协同签名密钥分片进行加密,将加密后业务用户端协同密钥分片保存在业务服务端,当登录用户通过登录认证后,接收业务服务端反馈的加密后业务用户端协同签名密钥分片;调用耦合于业务用户端的第二签名模块派生的对加密密钥对的协同签名密钥分片进行解密;以通过解密后的协同密钥分片参与协同签名。当业务用户端发生数据丢失时,从业务服务端进行数据恢复,无需创建新的密钥分片,以降低垃圾数据的生成量,保证了系统的工作效率。

【技术实现步骤摘要】

本申请涉及数据加密,尤其涉及一种协同签名的方法、装置、存储介质及电子设备


技术介绍

1、协同签名技术是指在客户端和服务端分别生成并保存各自的签名密钥分片,在签名时分别使用各自的密钥分片参与签名值的计算,并最终在客户端生成签名结果的过程,该技术方案在诸如电子合同等应用领域拥有者广泛的应用前景。协同签名的技术使用过程中,任何一端在协同签名密钥生成、协同签名和协同解密的计算过程都不会出现完整的私钥,从而有效的保证了密钥分片和密码运算的安全。然而这一技术方案在应用过程中面临一个重要的使用问题,即易失性问题,主要是指客户端密钥分片及其对应的数字证书很容易因为客户端app的卸载重装、设备更换,以及系统更新等原因而丢失,传统的解决方式主要有两种,一种是针对该客户端重新申请协同签名密钥和数字证书,这就会导致签名服务端会不断地累积遗留旧有的密钥分片数据废弃为垃圾数据,占用系统资源;另外一种则是使用如usbkey等用于保存用户端私钥和数字证书的外联设备,但这种方式又显得繁琐。为此,如何提供一种不需要外接设备,且签名过程中生成的垃圾数量少,签名准确率高的协同签名方法,就成了行本文档来自技高网...

【技术保护点】

1.一种协同签名的方法,其特征在于,包括:

2.根据权利要求1所述的协同签名的方法,其特征在于,所述对所述协同签名密钥分片进行加密,包括:

3.根据权利要求1所述的协同签名的方法,其特征在于,所述接收所述[HZTC-HXJMJJ241010][HS2411175CCN]业务服务端反馈的对应所述登录用户的加密后业务用户端协同签名密钥分片之前,所述方法还包括:根据用户的登录信息,检测是否已经为所述用户配置了协同签名密钥分片数据。

4.根据权利要求1所述的协同签名的方法,其特征在于,在创建针对所述用户的协同签名密钥分片后,所述方法还包括:生成针对所述用户的数...

【技术特征摘要】

1.一种协同签名的方法,其特征在于,包括:

2.根据权利要求1所述的协同签名的方法,其特征在于,所述对所述协同签名密钥分片进行加密,包括:

3.根据权利要求1所述的协同签名的方法,其特征在于,所述接收所述[hztc-hxjmjj241010][hs2411175ccn]业务服务端反馈的对应所述登录用户的加密后业务用户端协同签名密钥分片之前,所述方法还包括:根据用户的登录信息,检测是否已经为所述用户配置了协同签名密钥分片数据。

4.根据权利要求1所述的协同签名的方法,其特征在于,在创建针对所述用户的协同签名密钥分片后,所述方法还包括:生成针对所述用户的数字证书;将所述数字证书保存在业务服务端;

5.根据权利要求4所述的协同签名的方法,其特征在于,所述对所述业务用户端的登录用户进行登录认证,包括:

6.根据权利要求5所述的协同签名的方法,其特征在...

【专利技术属性】
技术研发人员:王启刚赵晋周勇卞芳赵伟
申请(专利权)人:航天信息股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1