利索能及
我要发布
收藏
专利号: 2020105316788
申请人: 江苏海洋大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-10-14
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于PKI体系的数字时间戳签发和查证方法,其特征在于,包括如下步骤:步骤(1):获取PKI认证中心CA提供的数字证书及时间戳权威机构TSA提供的时间戳服务;

步骤(2):基于哈希函数创建XML病历文档W的消息摘要值h;

步骤(3):使用数字证书中的私钥数据根据加密原理对消息摘要值h进行加密运算以创建数字签名s=SIGdoctor(h),并将(s,h)及数字证书发送至TSA;

步骤(4):TSA利用数字证书中的公钥数据解密数字签名s,并附加时间戳信息结合数字证书对应的私钥数据加密生成新数字签名S;

步骤(5):TSA将新数字签名S以及自身的数字证书送回给发送者,且执行本地保存备份;

步骤(6):发送者通过PKI机制验证TSA数字时间戳的可信性。

2.根据权利要求1所述的一种基于PKI体系的数字时间戳签发和查证方法,其特征在于:所述步骤(1)中的获取PKI认证中心CA提供的数字证书及时间戳权威机构TSA提供的时间戳服务流程为:步骤(1a):医师向认证机构CA申请数字证书,获得合法的身份;

步骤(1b):CA中心授权TSA提供时间戳服务,为其颁发数字证书,并对其行为进行监督。

3.根据权利要求1所述的一种基于PKI体系的数字时间戳签发和查证方法,其特征在于:所述步骤(4)中的TSA利用数字证书中的公钥数据解密数字签名s,并附加时间戳信息结合数字证书对应的私钥数据加密生成新数字签名S流程为:步骤(4a):TSA利用发送者数字证书中的公钥数据结合加密算法对接收到的数字签名进行解密获取消息摘要值H;

步骤(4b):比较解密后的消息摘要值H与原消息摘要值h;若不相等,则向请求者发送错误信息;若相等,则将接受到请求时间时的准确时间t、本次时间戳请求的序列号ID以及消息摘要值H三者构成的整体数据块结合数字证书对应的私钥加密形成新数字签名S=SIGTSA(ID,H,t)。

4.根据权利要求1所述的一种基于PKI体系的数字时间戳签发和查证方法,其特征在于:所述步骤(6)中的发送者通过PKI机制验证TSA数字时间戳的可信性流程为:步骤(6a):发送者通过PKI机制来验证TSA数字证书的可信性,若验证通过,则证明数字时间戳的可信性,且保存好盖有时间戳的数字签名S;

步骤(6b):当发送者需要对XML病历文档W产成的时间进行验证时,PKI认证中心CA可利用TSA数字证书中的公钥验证时间戳的真实性,以明确该文档W是否具有法律效力。