-
公开(公告)号:CN105743650A
公开(公告)日:2016-07-06
申请号:CN201410764935.7
申请日:2014-12-11
申请人: 卓望数码技术(深圳)有限公司 , 中国移动通信集团广东有限公司
摘要: 本发明涉及一种移动办公身份认证方法、平台和系统以及移动终端。所述移动办公身份认证方法包括:S1、接收并解析移动终端发出的用户身份证书申请请求;S2、基于从移动终端获取的手机号码和终端硬件标识向证书颁发平台申请用户身份证书;S3、保存从证书颁发平台获得的用户身份证书,并将其返回给移动终端;S4、基于移动办公平台在用户以手机号码进行登录时发送的用户身份验证请求进行用户身份验证,并返回验证结果,其中,用户身份验证请求包含有基于手机号码、终端硬件标识和用户身份证书创建的身份凭证。本发明将用户手机号码、终端硬件标识、用户身份证书捆绑在一起形成移动办公身份凭证,避免用户身份被猜测及盗用,保障用户身份安全。
-
公开(公告)号:CN105743650B
公开(公告)日:2019-06-07
申请号:CN201410764935.7
申请日:2014-12-11
申请人: 卓望数码技术(深圳)有限公司 , 中国移动通信集团广东有限公司
摘要: 本发明涉及一种移动办公身份认证方法、平台和系统以及移动终端。所述移动办公身份认证方法包括:S1、接收并解析移动终端发出的用户身份证书申请请求;S2、基于从移动终端获取的手机号码和终端硬件标识向证书颁发平台申请用户身份证书;S3、保存从证书颁发平台获得的用户身份证书,并将其返回给移动终端;S4、基于移动办公平台在用户以手机号码进行登录时发送的用户身份验证请求进行用户身份验证,并返回验证结果,其中,用户身份验证请求包含有基于手机号码、终端硬件标识和用户身份证书创建的身份凭证。本发明将用户手机号码、终端硬件标识、用户身份证书捆绑在一起形成移动办公身份凭证,避免用户身份被猜测及盗用,保障用户身份安全。
-
公开(公告)号:CN114189334A
公开(公告)日:2022-03-15
申请号:CN202111305449.5
申请日:2021-11-05
申请人: 卓望数码技术(深圳)有限公司
摘要: 本发明公开了一种可管控的eSIM终端证书在线签发方法和系统,通过将EUM证书签发过程和eUICC证书签发过程进行统一管理,不外泄EUM证书对应的加密机密钥,使得卡商无法私下通过EUM证书签发eUICC证书,确保了EUM证书的安全性,以及eUICC证书的可靠性,对EUM证书和eUICC证书的签发及使用形成了有效监管。
-
公开(公告)号:CN106888089B
公开(公告)日:2019-12-13
申请号:CN201510942912.5
申请日:2015-12-16
申请人: 卓望数码技术(深圳)有限公司
IPC分类号: H04L9/32
摘要: 本发明涉及一种电子签章的方法和系统以及用于电子签章的移动通信终端。所述方法包括:电子签章平台基于用户发送的第一电子签章请求生成待签章的文档的二维码,并将二维码发送给用户的移动通信终端;移动通信终端扫描二维码并向用户展示二维码信息,基于用户的第二电子签章请求向电子签章平台请求待签章的文档的摘要值;电子签章平台生成摘要值并返回给移动通信终端;移动通信终端使用其上存储的用户证书对摘要值进行数字签名,将经数字签名的摘要值发送给电子签章平台以请求生成签章后的文档;电子签章平台将经数字签名的摘要值嵌入到待签章的文档中,生成签章后的文档返回给用户。本发明的电子签章方法更安全、更简单、更快捷且成本低。
-
公开(公告)号:CN106982190A
公开(公告)日:2017-07-25
申请号:CN201610029844.8
申请日:2016-01-18
申请人: 卓望数码技术(深圳)有限公司
摘要: 本发明涉及一种电子签名方法和系统。所述方法包括如下步骤:S1、在客户端侧采集用户身份信息,并携带采集到的用户身份信息向远程身份认证系统发送电子签名请求;S2、远程身份认证系统对所述用户身份信息进行审核;S3、远程身份认证系统为审核通过的用户生成公私钥对,携带用户公钥以及用户身份相关信息向第三方安全认证中心申请用户的数字证书,并接收第三方安全认证中心返回的数字证书;S4、远程身份认证系统使用所述数字证书和用户私钥进行电子签名操作,返回电子签名操作结果给客户端。本发明的电子签名方案实现安全便利的远程用户身份认证,确保了电子签名具备法律效力,尤其方便用户在进行银行、证券等行业开户时的远程操作。
-
公开(公告)号:CN116070250A
公开(公告)日:2023-05-05
申请号:CN202310209969.9
申请日:2023-03-07
申请人: 卓望数码技术(深圳)有限公司
摘要: 本发明实施例公开了一种安卓系统应用程序的密码算法测评方法及装置,其中该测评方法包括:使用目标框架服务获取安卓系统的目标应用程序对应的目标密码算法,其中在安卓系统预先安装了目标框架服务,且目标框架服务可在不修改安卓系统安装包文件的情况下影响程序运行;使用目标钩子获取目标密码算法对应的目标测评数据,并将目标测评数据写入目标文件中,其中目标钩子可截获或监控传输过程中的数据;对写入目标文件中的目标测评数据对应的风险等级进行测评,得到目标密码算法对应的目标密码算法测评结果。本发明可避免开发者在使用密码技术对数据加密后的存储或传输中产生安全漏洞,使开发者可以正确的运用密码技术对数据进行加密等操作。
-
公开(公告)号:CN114154133A
公开(公告)日:2022-03-08
申请号:CN202111304427.7
申请日:2021-11-05
申请人: 卓望数码技术(深圳)有限公司
摘要: 本发明公开了一种基于生物特征识别的私钥签名方法、系统及设备,该方法应用于服务端,包括步骤:接收来自客户端的证书请求;根据证书请求,获取用户的第一生物特征值,并根据第一生物特征值生成私钥和证书申请请求;将证书申请请求发送至客户端,以使客户端根据证书申请请求完成注册;接收来自客户端的签名请求,签名请求中携带有待签名消息;根据签名请求,获取用户的第二生物特征值,对比第一生物特征值和第二生物特征值,若第一生物特征值和第二生物特征值匹配,根据私钥对待签名消息进行签名,得到签名值;将签名值发送至客户端。本申请只有在生物特征识别正确的情况下,才能进行私钥签名运算,进一步防止了用户身份假冒。
-
公开(公告)号:CN106888089A
公开(公告)日:2017-06-23
申请号:CN201510942912.5
申请日:2015-12-16
申请人: 卓望数码技术(深圳)有限公司
IPC分类号: H04L9/32
摘要: 本发明涉及一种电子签章的方法和系统以及用于电子签章的移动通信终端。所述方法包括:电子签章平台基于用户发送的第一电子签章请求生成待签章的文档的二维码,并将二维码发送给用户的移动通信终端;移动通信终端扫描二维码并向用户展示二维码信息,基于用户的第二电子签章请求向电子签章平台请求待签章的文档的摘要值;电子签章平台生成摘要值并返回给移动通信终端;移动通信终端使用其上存储的用户证书对摘要值进行数字签名,将经数字签名的摘要值发送给电子签章平台以请求生成签章后的文档;电子签章平台将经数字签名的摘要值嵌入到待签章的文档中,生成签章后的文档返回给用户。本发明的电子签章方法更安全、更简单、更快捷且成本低。
-
公开(公告)号:CN116070250B
公开(公告)日:2023-06-23
申请号:CN202310209969.9
申请日:2023-03-07
申请人: 卓望数码技术(深圳)有限公司
摘要: 本发明实施例公开了一种安卓系统应用程序的密码算法测评方法及装置,其中该测评方法包括:使用目标框架服务获取安卓系统的目标应用程序对应的目标密码算法,其中在安卓系统预先安装了目标框架服务,且目标框架服务可在不修改安卓系统安装包文件的情况下影响程序运行;使用目标钩子获取目标密码算法对应的目标测评数据,并将目标测评数据写入目标文件中,其中目标钩子可截获或监控传输过程中的数据;对写入目标文件中的目标测评数据对应的风险等级进行测评,得到目标密码算法对应的目标密码算法测评结果。本发明可避免开发者在使用密码技术对数据加密后的存储或传输中产生安全漏洞,使开发者可以正确的运用密码技术对数据进行加密等操作。
-
公开(公告)号:CN106936792A
公开(公告)日:2017-07-07
申请号:CN201511025763.2
申请日:2015-12-30
申请人: 卓望数码技术(深圳)有限公司
IPC分类号: H04L29/06
CPC分类号: H04L63/0823 , H04L9/3247 , H04L63/083 , H04L63/0853 , H04L65/1073
摘要: 本发明涉及安全认证方法和系统以及用于安全认证的移动终端。所述方法包括:S1、业务平台基于用户的业务请求生成交易确认码,并向安全服务平台发送包含交易确认码、用户身份信息、交易信息的安全认证请求,同时将交易确认码返回给用户;S2、安全服务平台基于安全认证请求向预先绑定的移动终端发送交易确认签名请求;S3、移动终端接收用户输入的交易确认码,调用本地安全存储的用户私钥对交易确认码进行签名,并将携带签名信息的交易确认码、用户身份信息返回给安全服务平台;S4、安全服务平台获取本地存储的用户数字证书对签名信息进行验证,并验证交易确认码,返回验证结果给业务平台。本发明解决了手机终端用户身份认证中的安全性及易用性问题。
-
-
-
-
-
-
-
-
-