[发明专利]用户卡数字签名验证的方法与系统有效
申请号: | 201410176006.4 | 申请日: | 2014-04-29 |
公开(公告)号: | CN105025480B | 公开(公告)日: | 2019-04-05 |
发明(设计)人: | 黎艳;郭建昌;卢燕青;郭茂文;杨穗珊;杨敏维 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 张海强 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 二维码 用户卡 应用后台 待签名数据 移动终端 客户端 数字签名验证 签名结果 签名请求 签名数据 承载 响应 应用 短信收发 交互接口 稳定因素 机卡 私钥 加密 扫描 发送 验证 返回 | ||
本公开涉及一种用户卡数字签名验证的方法与系统。该方法包括响应于应用对数字签名的请求,应用后台将签名请求和待签名数据加密并编码为二维码,显示在应用页面上;移动终端内的客户端对显示在应用页面上的二维码进行扫描,并识别出二维码所承载的信息;响应于二维码中所承载的签名请求,客户端将二维码中所承载的待签名数据通过机卡交互接口发送至移动终端内的用户卡;用户卡在移动终端上展现待签名数据;响应于用户对待签名数据的确认,用户卡利用数字签名的私钥对待签名数据进行数字签名,并由客户端将签名结果返回给应用后台;应用后台对签名结果进行验证。本公开既避免了应用后台与用户之间短信收发的不稳定因素又降低了进行数字签名的成本。
技术领域
本公开通信安全领域,特别地,涉及一种用户卡数字签名验证的方法与系统。
背景技术
随着互联网交易的日益普及,为了确保交易的安全性,交易过程中的身份认证变得尤为重要。数字签名能确定消息确实是由发送方签名并发出来的,同时能确定消息的完整性。签名内容如果发生改变,数字签名的值也将发生变化。不同的文件将得到不同的数字签名,从而确保信息传输的完整性、发送者身份的合法性、防止交易抵赖的发生。
用户卡数字签名是目前较为安全的数字签名方式。但是,在用户卡数字签名的实际使用中发现,在需要交易确认时,需要由整个数字签名系统的后台向用户发送待签名的数据短信,在用户确认之后进行数字签名,用户再以上行数据短信的方式返回签名结果才完成交易确认,如图1所示。
在上述的整个签名过程中经常会因为短信延时而导致数字签名业务使用不稳定,同时对用户来说,频繁地发送上行短信也会产生一定的通讯费用,不利于数字签名业务的开展。
发明内容
本公开鉴于以上问题中的至少一个提出了新的技术方案。
本公开在其一个方面提供了一种用户卡数字签名验证的方法,其既避免了应用后台与用户之间短信收发的不稳定因素又降低了进行数字签名的成本。
本公开在其另一方面提供了一种用户卡数字签名验证的系统,其既避免了应用后台与用户之间短信收发的不稳定因素又降低了进行数字签名的成本。
根据本公开,提供一种用户卡数字签名验证的方法,包括:
响应于应用对数字签名的请求,应用后台将签名请求和待签名数据加密并编码为二维码,显示在应用页面上;
移动终端内的客户端对显示在应用页面上的二维码进行扫描,并识别出二维码所承载的信息;
响应于二维码中所承载的签名请求,移动终端内的客户端将二维码中所承载的待签名数据通过机卡交互接口发送至移动终端内的用户卡;
用户卡在移动终端上展现待签名数据;
响应于用户对待签名数据的确认,用户卡利用数字签名的私钥对待签名数据进行数字签名,并由移动终端内的客户端将签名结果返回给应用后台;
应用后台对签名结果进行验证。
在本公开的一些实施例中,该方法还包括:
在应用后台中预存用于数字签名的公钥,以及在用户卡中预存用于数字签名的私钥。
在本公开的一些实施例中,机卡交互接口为open mobile API。
在本公开的一些实施例中,用户卡以硬件承载方式装载数字签名单元。
在本公开的一些实施例中,移动终端内的客户端通过数据网络将签名结果返回给应用后台。
根据本公开,还提供了一种用户卡数字签名验证的系统,包括应用后台与移动终端,其中,移动终端包括客户端与用户卡,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410176006.4/2.html,转载请声明来源钻瓜专利网。