买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于客户端设备匹配的协同签名安全开通方法及系统_中信银行股份有限公司_202311733498.8 

申请/专利权人:中信银行股份有限公司

申请日:2023-12-15

公开(公告)日:2024-03-22

公开(公告)号:CN117749384A

主分类号:H04L9/32

分类号:H04L9/32

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.09#实质审查的生效;2024.03.22#公开

摘要:本发明涉及一种基于客户端设备匹配的协同签名安全开通方法及系统,在执行用户认证操作同时绑定对应的设备指纹,并通过匹配证书请求提交的设备指纹判断客户端设备是否为已认证状态,在处理协同签名开通过程的全流程匹配认证设备指纹,在保持各步骤的独立性同时,业务系统在协同签名开通流程中证书信息与设备指纹信息、客户信息三者进行绑定,确保协同签名产品证书及对应私钥在业务系统授权设备中生成、存储及使用,从而保障协同签名产品证书下载和使用协同签名的安全性。

主权项:1.一种基于客户端设备匹配的协同签名安全开通方法,其特征在于,包括:S1、依据协同签名开通申请执行用户认证操作生成用户认证信息,所述用户认证操作包括用户身份验证;S2、获取客户端的第一设备指纹,判断用户认证操作是否通过;S3、当判断用户认证操作通过时,将用户认证信息与第一设备指纹绑定;S4、依据密钥生成请求提交对应客户端的第二设备指纹,使用用户认证信息生成协同签名私钥,并将协同签名私钥与第二设备指纹绑定;S5、依据加签请求提交对应客户端的第二设备指纹,判断第二设备指纹是否匹配验证条件,当判断第二设备指纹匹配验证条件时,依据加签请求生成证书请求;S6、判断第二设备指纹是否匹配第一设备指纹;S7、当判断第二设备指纹匹配第一设备指纹时,依据证书请求使用用户认证信息和第一设备指纹申请生成用户证书,所述用户证书包括公钥信息和第一设备指纹;S8、存储用户证书,客户端依据业务请求下载对应用户证书执行协同签名验证。

全文数据:

权利要求:

百度查询: 中信银行股份有限公司 一种基于客户端设备匹配的协同签名安全开通方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。