预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共14页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN111523879A(43)申请公布日2020.08.11(21)申请号201911341614.5(22)申请日2019.12.23(71)申请人杜晓楠地址新加坡大牌233碧山22街门牌05-132(72)发明人杜晓楠(74)专利代理机构深圳市顺天达专利商标代理有限公司44217代理人邹秋菊(51)Int.Cl.G06Q20/36(2012.01)G06Q20/38(2012.01)H04L9/32(2006.01)H04L29/06(2006.01)G06K17/00(2006.01)权利要求书2页说明书7页附图4页(54)发明名称一种数字资产安全隔离托管系统和方法(57)摘要本发明涉及一种数字资产安全隔离托管系统。所述资产托管系统包括与外网通信的金融管理服务器,经第一通信通道与所述金融管理服务器通信的管理服务器,经第二通信信道与所述管理服务器通信的密钥服务器,经第三通信信道与所述密钥服务器通信的第一离线加密机,经第四通信信道与所述第一离线加密机通信的第二离线加密机。本发明还涉及数字资产安全隔离托管方法。实施本发明的数字资产安全隔离托管系统和方法,避免了容易受到网络攻击、存在较大安全隐患和信息泄露风险的缺陷,加密过程复杂、安全程度高。进一步地,通过多层防火墙隔离,进一步避免了安全隐患。更进一步地,多重签名交易,进一步增强了交易的安全性。CN111523879ACN111523879A权利要求书1/2页1.一种数字资产安全隔离托管系统,其特征在于,包括:与外网通信的金融管理服务器,经第一通信通道与所述金融管理服务器通信的管理服务器,经第二通信信道与所述管理服务器通信的密钥服务器,经第三通信信道与所述密钥服务器通信的第一离线加密机,经第四通信信道与所述第一离线加密机通信的第二离线加密机;所述金融管理服务器接收密钥申请,并通过所述管理服务器传送给所述密钥服务器,所述密钥服务器生成密钥,并将所述密钥传送给所述第一离线加密机,所述第一离线加密机将所述密钥转发给所述第二离线加密机,所述第二离线加密机加密所述密钥以生成加密私钥和公钥,并在内部存储所述加密私钥并将所述公钥原路返回到所述金融管理服务器;所述金融管理服务器接收需要签名的交易数据,并通过所述管理服务器传送给所述密钥服务器,所述密钥服务器将所述需要签名的交易数据转发给所述第一离线加密机,所述第一离线加密机采用公钥加密后将加密数据发送给所述第二离线加密机,所述第二离线加密机采用所述加密私钥签名所述加密数据,然后将签名数据原路返回到所述金融管理服务器。2.根据权利要求1所述的数字资产安全隔离托管系统,其特征在于,所述第一离线加密机和所述第二离线加密机设置在密闭空间中,所述密钥服务器设置在所述密闭空间外。3.根据权利要求2所述的数字资产安全隔离托管系统,其特征在于,所述第三通信信道包括设置所述密钥服务器上第一声波收发装置和设置在所述第一离线加密机上的第二声波收发装置。4.根据权利要求3所述的数字资产安全隔离托管系统,其特征在于,所述第四通信信道包括分别设置在所述第一离线加密机和所述第二离线加密机上的扫描装置和显示装置;所述金融管理服务器从外网接收所述需要签名的交易数据,并通过所述管理服务器传送给所述密钥服务器,所述密钥服务器通过所述第一声波收发装置将所述需要签名的交易数据发送给所述第一离线加密机的第二声波收发装置,所述第一离线加密机将需要签名的交易数据进行二维码编码,然后将获得的二维码采用公钥加密,并将加密二维码在其显示装置上进行显示;所述第二离线加密机上的扫描装置扫描获取所述加密二维码,采用本地加密私钥解密所述加密二维码以获得所述交易数据并采用所述本地加密私钥进行签名,并对所述签名数据进行二维码编码以生成签名二维码,然后采用其显示装置显示所述签名二维码;所述第一离线加密机上的扫描装置扫描获取所述签名二维码以获得所述签名数据,并通过所述第二声波收发装置发送所述签名数据,所述密钥服务器通过所述第一声波收发装置接收所述签名数据并将其按照原路返回到所述金融管理服务器。5.根据权利要求4所述的数字资产安全隔离托管系统,其特征在于,进一步包括多个第二离线加密机,每个第二离线加密机上均设置扫描装置和显示装置;所述金融管理服务器从外网接收所述需要签名的交易数据,并通过所述管理服务器传送给所述密钥服务器,所述管理服务器选择所述多个第二离线加密机中的至少两个进行签名;所述密钥服务器将所述需要签名的交易数据转发给所述第一离线加密机,所述第一离线加密机将需要签名的交易数据进行二维码编码,然后将获得的二维码采用公钥加密,并将加密二维码在其显示装置上进行显示;所述管理服务器选定第一个第二离线加密机上的扫描装置扫描获取所述加密二维码,采