用于电子签名的验证方法、终端和服务器技术

技术编号:6952744 阅读:548 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了一种用于电子签名的验证方法,包括:步骤102,第一终端在接收到触摸输入装置上输入的电子签名时,记录电子签名的图形信息,和签名过程中对触摸输入装置产生的压力信息;步骤104,将压力信息发送至服务器以及将电子签名的图形信息、压力信息发送至第二终端;步骤106,在第二终端上验证电子签名时,第二终端向服务器发送验证请求,并通过验证电子签名的图形信息和压力信息,以确定电子签名的真伪。相应地,本发明专利技术还提供了一种终端和一种服务器。通过本发明专利技术技术方案,可以检验电子签名的真伪,提高电子签名的安全性,防止签名信息造假,避免给用户造成不必要的损失。

【技术实现步骤摘要】
用于电子签名的验证方法、终端和服务器
本专利技术涉及电子信息验证领域,具体而言,涉及一种用于电子签名的验证方法、一种终端和一种服务器。
技术介绍
电子商务的发展使得电子签名的应用越来越广泛,用户可以直接在带触摸屏的设备上书写签名,比如目前很多手机或者智能终端都带有触摸屏功能,然后用户以彩信或者其他方式通过网络发给对方,进行电子签名确认,但由于手机触摸屏上手写的签名,字迹很容易被模仿,电子签名档也容易被复制,一旦受骗将使得用户蒙受巨大的损失;同时,对于一些电子商务往来的认证,也存在较大漏洞,此类安全性问题正是目前困扰着用户,也桎梏着电子签名发展的一个重要问题。因此,需要一种新的电子签名的防伪和验证方法,可以检验电子签名的真伪,提高电子签名的安全性,防止签名信息造假,避免给用户造成不必要的损失。
技术实现思路
本专利技术所要解决的技术问题在于,提供一种用于电子签名的验证方法、终端和服务器,使得可以检验电子签名的真伪,提高电子签名的安全性,防止签名信息造假,避免给用户造成不必要的损失。有鉴于此,本专利技术提出了一种用于电子签名的验证方法,其特征在于,包括:步骤102,第一终端在接收到触摸输入装置上输入的电子签名时,记录所述电子签名的图形信息,和签名过程中对所述触摸输入装置产生的压力信息;步骤104,将所述压力信息发送至服务器以及将所述电子签名的图形信息、所述压力信息发送至第二终端;步骤106,在所述第二终端上验证所述电子签名时,所述第二终端向所述服务器发送验证请求,并通过验证所述电子签名的所述图形信息和所述压力信息,以确定所述电子签名的真伪。在该技术方案中,终端在记录电子签名的图形信息的同时,还会记录该过程产生的压力信息,由于每次签名的力度不同,因此对于每一次签名产生的压力信息也是唯一的,以此增加电子签名的安全性。在上述技术方案中,优选地,所述步骤104还包括:将所述电子签名的标识发送至所述第二终端以及将所述电子签名的标识、所述第二终端的标识发送至所述服务器。电子签名的标识和第二终端的标识可以为双方用户在服务器中的用户ID、双方约定的字符串或语句、用户的身份证号码、用户的手机号码、手机终端的IMEI串号等可以用来使存储的压力信息与双方用户相关联的标识,同时通过电子签名的标识、第二终端的标识与压力信息的对应存储,使压力信息便于查找、验证;同时,电子签名与发送方绑定可以防止有人恶意冒充发送方,而将电子签名与第二终端的标识进行绑定,则可以防止其他终端复制使用发送给第二终端的电子签名。在上述技术方案中,优选地,在所述步骤102中,若所述触摸输入装置为电阻触摸输入装置,则所述第一终端通过签名过程中导致的电阻大小的变化,来记录所述压力信息;以及若所述触摸输入装置为电容触摸输入装置,则所述第一终端通过签名过程中导致的电容大小的变化,来记录所述压力信息。在该技术方案中,触摸输入装置可分为电阻式和电容式,具体可以包括触屏手机、平板电脑的触摸屏以及触摸板等所有具备触摸输入功能(如电子签名等)和完成该功能所需部件的装置,终端根据装置的不同,通过电阻或电容大小的变化,记录对应压力信息。在上述技术方案中,优选地,所述第一终端对所述压力信息进行加密处理得到加密压力信息;以及所述第一终端在向第二终端发送所述图形信息的同时,发送所述加密压力信息。在该技术方案中,需对得到的压力信息进行加密处理,则即使他人获取该压力信息,也难以进行读取和破解,增加安全性;同时,电子签名在发送时,图形信息和加密后的压力信息均需发送,以便进行验证。在上述技术方案中,优选地,在所述步骤106中,具体包括:在所述第二终端对所述电子签名进行验证时,确定所述图形信息是否正确,若所述图形信息不正确,则确定所述电子签名无效;若所述图形信息正确,则将所述电子签名的标识、所述第二终端的标识和所述加密压力信息上传至所述服务器,在所述服务器上对所述加密压力信息进行解密,寻找与所述电子签名的标识对应的第二终端的标识和压力信息,并根据解密后的压力信息与找到的所述对应的压力信息是否一致,以及所述第二终端的标识与找到的所述第二终端的标识是否一致,来确定所述电子签名是否有效;以及所述服务器在确定所述电子签名有效后,删除所述电子签名的标识、所述第二终端的标识和所述压力信息。在该技术方案中,电子签名的图形信息和压力信息均需验证,其中,首先通过第二终端对图形信息进行验证,若图形信息不正确则电子签名无效,若图形信息正确,则由第二终端向服务器发送电子签名的标识(如用户手机号码)、第二终端的标识和加密压力信息,其中,电子签名的标识是第一终端的用户的标识,用于查找出存储于服务器中的第二终端的标识和压力信息,而第二终端的标识则对应第二终端及其用户,通过与服务器中存储的第二终端的标识进行比较,证明第二终端即为第一终端的用户指定的第二终端,防止电子签名被复制;同时通过将查找出的压力信息与经过服务器解密后的压力信息进行比较,从而验证电子签名的真伪。在确定电子签名有效后,从服务器中删除对应的信息,可以保证该电子签名不会被再次使用。在上述技术方案中,在所述第二终端对所述压力信息验证成功后,删除存储在所述服务器上的所述电子签名的标识、所述第二终端的标识和所述压力信息。在该技术方案中,具体可以由第二终端向服务器发送删除请求,服务器根据删除请求进行删除操作,在确定电子签名有效后,从服务器中删除对应的信息,可以保证该电子签名不会被再次使用。本专利技术还提供了一种终端,包括:记录模块,接收到触摸输入装置上输入的电子签名时,记录所述电子签名的图形信息,和签名过程中对所述触摸输入装置产生的压力信息;验证模块,在验证来自其他终端的电子签名时,验证所述电子签名的所述图形信息和所述压力信息,以确定所述电子签名的真伪。在该技术方案中,记录模块在记录电子签名的图形信息的同时,还会记录该过程产生的压力信息,由于每次签名的力度不同,因此对于每一次签名产生的压力信息也是唯一的,以此增加电子签名的安全性;而通过验证模块对图形信息和压力信息的双重验证,有效增加了电子签名的安全性。在上述技术方案中,优选地,所述记录模块在所述触摸输入装置为电阻触摸输入装置的情况下,通过签名过程中导致的电阻大小的变化,来记录所述压力信息;以及所述记录模块在所述触摸输入装置为电容触摸输入装置的情况下,通过签名过程中导致的电容大小的变化,来记录所述压力信息。在该技术方案中,触摸输入装置可分为电阻式和电容式,具体可以包括触屏手机、平板电脑的触摸屏以及触摸板等所有具备触摸输入功能(如电子签名等)和完成该功能所需部件的装置,终端根据装置的不同,通过电阻或电容大小的变化,记录对应压力信息。在上述技术方案中,优选地,还包括:加密模块,对所述压力信息进行加密处理得到加密压力信息;发送模块,向所述服务器发送验证请求,或在所述电子签名验证成功后,向所述服务器发送删除请求,以及在向第二终端发送所述电子签名的所述图形信息和所述加密压力信息的同时,将所述电子签名的标识、第二终端的标识、所述压力信息发送至所述服务器。在该技术方案中,电子签名的标识和第二终端的标识可以为双方用户在服务器中的用户ID、双方约定的字符串或语句、用户的身份证号码、用户的手机号码、手机终端的IMEI串号等可以本文档来自技高网...
用于电子签名的验证方法、终端和服务器

【技术保护点】
1.一种用于电子签名的验证方法,其特征在于,包括:步骤102,第一终端在接收到触摸输入装置上输入的电子签名时,记录所述电子签名的图形信息,和签名过程中对所述触摸输入装置产生的压力信息;步骤104,将所述压力信息发送至服务器以及将所述电子签名的图形信息、所述压力信息发送至第二终端;步骤106,在所述第二终端验证所述电子签名时,所述第二终端向所述服务器发送验证请求,并通过验证所述电子签名的所述图形信息和所述压力信息,以确定所述电子签名的真伪。

【技术特征摘要】
1.一种用于电子签名的验证方法,其特征在于,包括:步骤102,第一终端在接收到触摸输入装置上输入的电子签名时,记录所述电子签名的图形信息,和签名过程中对所述触摸输入装置产生的压力信息;步骤104,将所述压力信息发送至服务器以及将所述电子签名的图形信息、所述压力信息发送至第二终端;步骤106,在所述第二终端验证所述电子签名时,所述第二终端向所述服务器发送验证请求,并通过验证所述电子签名的所述图形信息和所述压力信息,以确定所述电子签名的真伪;所述步骤104还包括:将电子签名的标识发送至所述第二终端以及将所述电子签名的标识、所述第二终端的标识发送至所述服务器;在所述第二终端对所述压力信息验证成功后,删除存储在所述服务器上的所述电子签名的标识、所述第二终端的标识和所述压力信息;在所述步骤106中,具体包括:在所述第二终端对所述电子签名进行验证时,确定所述图形信息是否正确,若所述图形信息不正确,则确定所述电子签名无效;若所述图形信息正确,则比较所述第二终端的标识与所述服务器上存储的所述第二终端的标识是否一致,以及比较来自所述第二终端的所述压力信息与所述服务器上存储的所述压力信息是否一致。2.根据权利要求1所述的用于电子签名的验证方法,其特征在于,所述步骤104还包括:所述第一终端对所述压力信息进行加密处理得到...

【专利技术属性】
技术研发人员:何小展师坚
申请(专利权)人:宇龙计算机通信科技深圳有限公司
类型:发明
国别省市:94

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1