预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共14页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN111144885A(43)申请公布日2020.05.12(21)申请号201911290904.1(22)申请日2019.12.13(71)申请人杜晓楠地址新加坡大牌233碧山22街门牌05-132(72)发明人杜晓楠(74)专利代理机构深圳市顺天达专利商标代理有限公司44217代理人邹秋菊(51)Int.Cl.G06Q20/38(2012.01)G06Q20/06(2012.01)G06Q40/04(2012.01)H04L9/32(2006.01)H04L29/06(2006.01)权利要求书3页说明书6页附图4页(54)发明名称一种数字资产托管方法和系统(57)摘要本发明涉及一种数字资产托管方法,包括:构建资产托管系统的步骤,密钥申请步骤和签名步骤。本发明还涉及一种数字资产托管系统。所述资产托管系统包括与外网通信的金融管理服务器,经第一通信通道与所述金融管理服务器通信的管理服务器,经第二通信信道与所述管理服务器通信的密钥服务器,经第三通信信道与所述密钥服务器通信的离线加密机。实施本发明的数字资产托管方法和系统,私钥存储在离线加密机中,签名也在离线加密机中进行,因此保证了密钥的安全性,并且通过多层网络隔离,从而避免了网络攻击、存在较大安全隐患和信息泄露风险的缺陷。CN111144885ACN111144885A权利要求书1/3页1.一种数字资产托管方法,其特征在于,包括:S1、构建资产托管系统,所述资产托管系统包括与外网通信的金融管理服务器,经第一通信通道与所述金融管理服务器通信的管理服务器,经第二通信信道与所述管理服务器通信的密钥服务器,经第三通信信道与所述密钥服务器通信的离线加密机;S2、所述金融管理服务器接收密钥申请,并通过所述管理服务器传送给所述密钥服务器,所述密钥服务器生成密钥,并将所述密钥传送给所述离线加密机;所述离线加密机加密所述密钥以生成加密私钥和公钥并在内部存储所述加密私钥并将所述公钥返回给所述密钥服务器,所述密钥服务器将所述公钥原路返回到所述金融管理服务器;S3、所述金融管理服务器接收需要签名的交易数据,并通过所述管理服务器传送给所述密钥服务器,所述密钥服务器采用公钥加密后将加密数据发送给所述离线加密机,所述离线加密机采用所述加密私钥签名所述加密数据,然后将签名数据返回给所述密钥服务器,所述密钥服务器将所述签名数据原路返回到所述金融管理服务器。2.根据权利要求1所述的数字资产托管方法,其特征在于,所述第一通信通道中设置第一道防火墙,所述管理服务器设置在内部网络中;所述第二通信通道中设置第二道防火墙,所述密钥服务器设置在隔离网络中,所述密钥服务器与所述离线加密机之间物理隔离。3.根据权利要求2所述的数字资产托管方法,其特征在于,所述密钥服务器和所述离线加密机上分别设置扫描装置和显示装置。4.根据权利要求3所述的数字资产托管方法,其特征在于,所述步骤S3进一步包括:S31、所述金融管理服务器从外网接收所述需要签名的交易数据,并通过所述管理服务器传送给所述密钥服务器,S32、所述密钥服务器将需要签名的交易数据进行二维码编码,然后将获得的二维码采用公钥加密,并将加密二维码在其显示装置上进行显示;S33、所述离线加密机上的扫描装置扫描获取所述加密二维码,采用本地加密私钥解密所述加密二维码以获得所述交易数据并采用所述本地加密私钥进行签名,并对所述签名数据进行二维码编码以生成签名二维码,然后采用其显示装置显示所述签名二维码;S34、所述密钥服务器上的扫描装置扫描获取所述签名二维码以获得所述签名数据,并将所述签名数据原路返回到所述金融管理服务器。5.根据权利要求2所述的数字资产托管方法,其特征在于,所述资产托管系统包括多个离线加密机,所述密钥服务器和每个加密机上均设置扫描装置和显示装置。6.根据权利要求5所述的数字资产托管方法,其特征在于,所述步骤S3进一步包括:S3a、所述金融管理服务器从外网接收所述需要签名的交易数据,并通过所述管理服务器传送给所述密钥服务器,所述管理服务器选择所述多个离线加密机中的至少两个进行签名;S3b、所述密钥服务器将需要签名的交易数据进行二维码编码,然后将获得的二维码采用公钥加密,并将加密二维码在其显示装置上进行显示;S3c、所述管理服务器选定的第一加密机上的扫描装置扫描获取所述加密二维码,采用本地加密私钥解密所述加密二维码以获得所述交易数据并采用所述本地加密私钥进行签名,并对所述签名数据进行二维码编码以生成一次签名二维码,然后采用其显示装置显示所述一次签名二维码;2CN111144885A权利要求书2/3页S3d、所述管理服务器选定的第二加密机上的扫描装置扫描获取所述一次签名二维码,采用本地加密私钥解密所述一次