预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号(10)申请公布号CNCN103701598103701598A(43)申请公布日2014.04.02(21)申请号201310651863.0(22)申请日2013.12.05(71)申请人武汉信安珞珈科技有限公司地址430071湖北省武汉市武昌区洪山路78号(72)发明人王翊心胡进阳凌怡(74)专利代理机构武汉东喻专利代理事务所(普通合伙)42224代理人方可(51)Int.Cl.H04L9/32(2006.01)G06Q20/40(2012.01)权权利要求书2页利要求书2页说明书5页说明书5页附图2页附图2页(54)发明名称一种基于SM2签名算法的复核签名方法和数字签名设备(57)摘要本发明公开了一种基于SM2签名算法的复核签名方法,包括:接收来自用户的SM2复核签名请求,该SM2复核签名请求中包含有该用户银行交易信息的报文p1,对合法用户银行交易信息的报文p1进行解析,以生成交易信息p2,并将解析后的交易信息p2显示给用户查看确认,检测是否接收到来自于用户的确认信号,如果接收到则利用哈希算法分别计算该用户银行交易信息的报文p1的哈希值hash1=H(Z||p1)以及交易信息p2的哈希值hash2=H(p2),生成随机数k∈[1,n-1],将随机数k与椭圆曲线E的基点G做椭圆曲线的点乘运算,以得到椭圆曲线E上的点kG。本发明能够解决现有方法中存在的容易发生网上银行交易劫持、交易篡改、远程控制,从而引发用户资金被盗用的技术问题。CN103701598ACN1037598ACN103701598A权利要求书1/2页1.一种基于SM2签名算法的复核签名方法,其特征在于,包括以下步骤:(1)接收来自用户的SM2复核签名请求,该SM2复核签名请求中包含有该用户银行交易信息的报文p1;(2)根据该SM2复核签名请求验证该用户是否是合法用户,如果是则转入步骤(3),否则过程结束;(3)对该用户银行交易信息的报文p1进行解析,以生成交易信息p2,并将解析后的交易信息p2显示给用户查看确认;(4)检测是否接收到来自于用户的确认信号,如果接收到则表示用户需要进行SM2复核签名,然后转入步骤(5),如果未接收到确认信号,则过程结束;(5)利用哈希算法分别计算该用户银行交易信息的报文p1的哈希值hash1=H(Z||p1)以及交易信息p2的哈希值hash2=H(p2),其中Z表示用户个人信息的摘要值,H表示哈希算法;(6)生成随机数k∈[1,n-1],其中n为椭圆曲线E的阶,椭圆曲线E满足Weierstrass方程;(7)将随机数k与椭圆曲线E的基点G做椭圆曲线的点乘运算,以得到椭圆曲线E上的点kG,该点的横坐标为x1,纵坐标为y1,其中基点G是椭圆曲线E上的任意点;(8)根据步骤(5)计算得到的哈希值hash1、hash2和点kG获取第一签名值r=(e+x1)modn,其中e为hash1、hash2和y1的线性组合;-1(9)根据步骤(8)的计算结果获得第二签名值s=((1+dA)·(k-r·dA))modn;,其中dA是用户的私钥;(10)将第一签名值r和第二签名值s返回给用户。2.根据权利要求1所述的复核签名方法,其特征在于,步骤(2)具体为,首先根据SM2复核签名请求要求用户输入PIN码,并在用户输入PIN码后将该PIN码和预先设置的PIN码做比较,若相同则表示用户为合法用户,否则表示该用户是非法用户。3.根据权利要求1所述的复核签名方法,其特征在于,交易信息p2包括用户的账户名、账号和交易金额。4.根据权利要求1所述的复核签名方法,其特征在于,步骤(5)的哈希算法是SM3算法、SHA-256算法或SHA-384算法。5.一种基于SM2签名算法的复核签名装置,其特征在于,包括:第一模块,用于接收来自用户的SM2复核签名请求,该SM2复核签名请求中包含有该用户银行交易信息的报文p1;第二模块,用于根据该SM2复核签名请求验证该用户是否是合法用户,如果是则转入第三模块,否则过程结束;第三模块,用于对该用户银行交易信息的报文p1进行解析,以生成交易信息p2,并将解析后的交易信息p2显示给用户查看确认;第四模块,用于检测是否接收到来自于用户的确认信号,如果接收到则表示用户需要进行SM2复核签名,然后转入第五模块,如果未接收到确认信号,则过程结束;第五模块,用于利用哈希算法分别计算该用户银行交易信息的报文p1的哈希值hash1=H(Z||p1)以及交易信息p2的哈希值hash2=H(p2),其中Z表示用户个人信息的摘要2CN103701598A权利要求书2/2页值,H表示哈希算法;第六模块,用于生成随机数k∈[1,n-1],其中n为椭圆曲线E的阶,椭圆曲线E满足Weier