CN1202288A - 文件认证系统及方法 - Google Patents

文件认证系统及方法 Download PDF

Info

Publication number
CN1202288A
CN1202288A CN96198330A CN96198330A CN1202288A CN 1202288 A CN1202288 A CN 1202288A CN 96198330 A CN96198330 A CN 96198330A CN 96198330 A CN96198330 A CN 96198330A CN 1202288 A CN1202288 A CN 1202288A
Authority
CN
China
Prior art keywords
file
signature
conveyer
digest
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN96198330A
Other languages
English (en)
Other versions
CN1161922C (zh
Inventor
S·F·比斯贝
J·J·莫斯科维茨
E·R·舍汉
D·H·特罗特尔
M·W·怀特
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Document Authentication Systems Inc
Original Assignee
Document Authentication Systems Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Document Authentication Systems Inc filed Critical Document Authentication Systems Inc
Publication of CN1202288A publication Critical patent/CN1202288A/zh
Application granted granted Critical
Publication of CN1161922C publication Critical patent/CN1161922C/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/389Keeping log of transactions for guaranteeing non-repudiation of a transaction
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/12Card verification
    • G07F7/122Online card verification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Abstract

本发明提供的方法和装置能够对电子传输文件实施数字签名(2和3)和/或加密,(3)存储、和检索经过认证的文件,并且能够确立一份电子文件的最初签发者的身份和包含在这种文件(1)中的信息的完整性。这些特征一起构成文件真实性的不可撤销的证据。这些方法和装置使得“无纸化”商业交易,例如不动产交易和利用不动产作担保的金融交易成为可能。一个证明机构提供建立和管理签署和批准电子文件所需密码资料的工具。一个认证中心对于一份文件由该文件的最初签发者签署和传输提供“第三方”鉴证。这些方法和装置消除了对于原始文件的“硬拷贝件”以及硬拷贝件存放装置的需要。任何数量的授权者在任何时候都可以通过联机检索从认证中心查找一份经过认证的文件。

Description

文件认证系统及方法
                        技术背景
本发明涉及为以数字格式传送和检索文件而使其具有可验证的凭证性和安全性的系统和方法。
纸质文件是商业上和其它交易中双方行为人通讯和协议的传统凭证。金融和房地产交易是通过以纸件为基础的监督给予保护的。使用签名和保险纸(例如预先印制的支票)便于检查出对商业交易信息的未经授权的更改。重要的文件还要求实行“第三人”监督,即由公证人签名和盖章公证。
但是,贸易方法已经发生了显著的变化,并且还在继续发展。这最明显地表现在用电子通讯代替利用纸质文件的通讯。在常规的电子交易中不存在在利用纸质文件通讯时所采用的“应有的小心”监督方式。通过开放性系统进行的标准电子通讯不具有使所通讯的信息具有可认证性、保密性、和完整性的能力。其中“可认证”的意思为对一份文件签名相同性的验证;“保密性”的意思是保护文件的内容不会被未经允许者看到;“完整性”的意思是能够检查到对于文件内容的任何更改。
当通过电子再现信息方式例如电子邮件、传真机、图象、电子数据交换或电子货币传送等方式进行通讯时,没有签名或盖章可用于认证传送者身份。验证一份文件的签发人身份的传统法律方法,例如本人出席或在场,墨水签名,人证或公证都不可能实施。
令人遗憾的是,伴随着计算机和通信技术的不断发展,截取和改变电子传输的信息的方法也越来越复杂,包括日益泛滥的通过通信链路远距离入侵计算机系统的现象。
通过加密来提供安全电子交易技术的某些方法为使用者提供了对于电子传输文件的可认证性或保密性的一种验证机制,但是这种验证机制由使用者控制,不具有不可否认的效力。在某些情况下为了保密而使用密码有助于检查文件更改,保持文件完整性。但是并不总是这样,实际上常常需要提供其它的机制来保证完整性。目前,不存在能够以具有不能否认效力的形式,结合书写或打印装置提供认证的分布式电子文件认证系统。尽管已经有许多尝试公布于世,但是目前尚不存在能够基于具有不可否认效力的数字签名提供电子文件验证的商用系统。例如参见D.Chaum,“Achieving Electronic Privacy”,ScientificAmerican,vol.247,no.8,pp96-101(8.1992);C.R.Merrill,“Cryptography for Commerce Beyond Clipper”,The Data LawReport,vol.2,no.2,ppl,4-11(Sep.1994)。自从颁布数据密码标准(DES)以来,政府机关或其它标准制定机构没有或无法制定可被商业交易所接受的通用标准(即,如加密强度、方法,等等)。在本申请中所描述的技术具有与支持常规商业交易所需安全性协合和完全等同的足够的安全保障。
本申请人的文件认证系统(DAS)为电子传输提供所需的安全性和保护。对于商业和金融机构更重要的是,本申请人的DAS设想了文件认证的风险和责任。本申请人的DAS采用一种非对称密码系统,这种密码体系被称为公共密钥系统,以确保能够以电子方式认证最初签发文件者。
有关公共密钥密码(PKC)系统的各个方面在以下著述中介绍,其中包括R.L.Riyest等人撰写的“A Method for Obtaining DigitalSignatures and Public-Key Cryptosystems”,Communications ofthe ACM,vol.21,pp120-126(Feb.1978);M.E.Hellman,“TheMathematics of Public-Key Cryptography”,ScientificAmerican,vol.234,no.8,pp.146-152,154-157(Aug.1979);以及W.Diffie,“The First Ten Years of Public-KeyCryptography”,Proceedings of the IEEE,vol.76,pp.560-577(May1988)。现有的PKC系统应用这样的原理:找到大素数在计算上是容易的,但是将一个数分解为两个大素数的乘积在计算上则是很困难的。PKC系统是一种非对称加密系统,其含义是这种系统应用两个密钥,一个用于加密,一个用于解密。非对称系统基于这样的原理,知道一个密钥(公共密钥),并不能由此推算出第二个密钥(私人密钥)。因此,PKC系统允许使用者的公共密钥为公众所知(例如通过一个登录簿或一个公告板),而不会对使用者的私人密钥构成威胁。这种公共密钥概念简化了密钥分配方式。
除了PKC方法之外,其它加密方法都是对称算法。这种方法的一个实例就是数据加密标准(DES),它公开在以下文献中:Data EncrytionStanard,Federal Information Processing Standards Publication46(1977)(“FIPS PUB 46”,作为FIPS PUB 46-1(1988)重新颁布),以及由美国商业部颁布的DES Modes of Operration,FIPS PUB81(1980)。还可参见W.Diffie等人所写:Privacy and Authentication:An Introduction to Cryptography,Proc.IEEE,vol.67,pp/397-427(Mar.1979)。一般来说,对称加密系统就是在硬件、软件或者软硬件组合中实施的一组指令,这种系统能够以各种方式,采用使用者知道,但是其它人不知道的特殊密码将明文(未加密的信息)转换成密文,或者反过来。
不论是对称系统还是PKC系统,信息的安全性在很大程度上依赖于密钥的长度,如在下文中所述,C.E.Shannon,“Communication Theoryof Secrecy Systems”,Bell Sys.Tech.J,vol.28,pp656-715(Oct.1949)。
                       发明概要
这些和其它目的及优点均由本发明的文件认证系统(DAS)所实现,DAS包括用于认证电子文件签发人,为电子文件传输完整性提供不可撤销证明的装置,和防止文件签发人被否认是文件的签发人,即具有不可否认效力的装置。
按照本发明的一个方面,一种认证电子文件的方法包括以下步骤:使用传送者的数字签名签署所说电子文件;由所说传送者在所说电子文件上附加一份证明书;使所说传送者的数字签名和证明书生效。所说证明书可以包括表示传送者身份、公共密钥、和预定标记的信息。
签名步骤可以包括以下步骤:对所说电子文件执行散列函数以确定文摘,将所说文摘用传送者的保密密钥加密。使数字签名生效的步骤包括以下步骤:用传送者的公共密钥将所说文摘解密,对所说电子文件执行所说散列函数以确定一个第二文摘,将解密的文摘与第二文摘进行比较。
该方法还包括在所说电子文件上加盖日期戳和时间戳的步骤。日期戳和时间戳可以在数字签名和电子文件使用证明书生效之前或之后加盖。此外,该方法还包括用第二种数字签名签署所说电子文件的步骤。
根据本发明的另一方面,用于认证电子文件的一种装置包括用传送者的数字签名签署所说电子文件的装置;在所说电子文件上附加一份证明书的装置;和使所说数字签名和证明书生效的装置。所说证明书可以包括表示传送者身份、公共密钥、和预定标记的信息。
所说签名装置可以包括对所说电子文件执行散列函数以确定文摘的装置,和用传送者的保密密钥为所说文摘加密的装置。所说生效装置包括用传送者的公共密钥对所说文摘解密的装置、对所说电子文件执行散列函数以确定一个第二文摘的装置,和将解密的文摘与所说第二文摘进行比较的装置。
该装置还可以包括在所说电子文件上加盖日期戳和时间戳的装置。日期戳和时间戳可以在数字签名和电子文件已经使用证明书生效之前或之后加盖。此外,该装置还可以包括用一个第二数字签名签署电子文件的装置。
根据本发明的再一个方面,用于电子文件传输的一种认证系统包括将一份文件以数字形式加密的一个装置;用于证明文件传送者身份的一个装置;用于产生公共密钥和私人密钥的一个装置;用于以数字签名签署所说电子文件的一个装置;用于可验证地传输所说电子文件的一种装置;和用于认证传输的电子文件的一个装置;从而该系统确保所传输文件的完整性和由该文件传送者传输的文件的不可否认性。
根据本发明的又一方面,一种文件存储和检索系统包括用于安全地存储数字加密的电子文件的一个装置;用于认证从存储装置中检索出的电子文件的一个装置;和用于验证请求所认证的电子文件的一方行为人授权的一个装置;从而该系统能够保证认证存储在该系统中的电子文件,和将所说电子文件传送到经过授权的行为人。
根据本发明的再另一方面,用于认证电子传输文件的一种方法包括以下步骤:对一份文件进行数字加密;验证文件传送者的身份;产生公共密钥和私人密钥;用数字签名签署所说文件;可验证地传输所说电子文件;从而确保所传输文件的完整性和由文件传送者传输的文件的不可否认性。
                       附图简介
通过阅读以下结合附图所作的描述可以清楚地了解本发明的各种特征和优点,在所说附图中:
图1为表示数字认证系统中认证责任分配的方框图;
图2概括地表示数字认证系统(DAS)中与文件传输授权和保护有关的功能;
图3为数字认证系统总体结构的简单示意图;
图4为表示一个传送者与一个认证中心之间相互功能关系的方块图;
图5为表示数字认证系统控制功能的方块图;
图6a、6b表示数字认证系统在金融抵押业务中的应用,其中由申请贷款的一个房地产公司或交易结算所作为文件传送者;
图7更加概括地表示文件鉴证过程;
图8表示数字签名的产生过程;
图9表示在一份文件上数字签名和使该数字签名生效的过程;
图10表示由使用者或鉴证机构采用的证明书的格式;
图11表示证明书的生效过程;以及
图12表示证明书的生成过程。
                        详细描述
本发明可以利用市售计算机系统和技术建立一个认证电子文件的综合封闭系统来实施。
参照图1,该图为表示本申请人的数字认证系统中认证责任分配的示意图,该数字认证系统使用一个证明机构,通过这个证明机构可以用一种已建立的、可审查的装置将用于加密/解密和/或以数字式签署一份文件的公共钥/保密钥传送到一份文件的最初发出者。有关证明和证明机构的内容公开在上面提及的C.R.Merrill撰写的文章和ITU-TRecommendation X.509(1993)|ISO/IEC 9594-8:1995信息技术开放式系统互连,导论:认证机构(包括所有修改),这些文献以引用方式结合在本申请中。本申请中的基本技术和证明定义都是这些文献为基础的。
如下所述,可取的是,以一种特征载体形式例如与签发人的计算机中所采用的PC Memory Card Interface Association标准兼容的一种电子电路卡(PCMCIA卡或PC卡)传送公共/私人密钥。通常特征载体为用于传送密钥,或部分密钥的一种便携式传送装置。应当理解PC卡只是本申请人的DAS中公共/私人密钥传送机制的一种形式;还可以使用其它种类的特征载体,例如软盘和智能卡。为了确保可靠的传送,可以使用一种服务例如通常用来空运双方行为人之间保密资料的有担保速递服务将所说媒体传送到文件的签发人。
可取的是,可以使用许多种市售的具有内含密码的特征载体在所说卡上产生成对的公共/私人密钥,并且所说私人密钥永远不会而从这些未经加密的卡中获取。公共密钥输出到证明机构以便将预期受让人和除此之外的适合的使用者标记包含在一份”证明书“中。DAS系统保证的主要部分包括证明机构的正确工作、使用者身份和标记与证明书中公共密钥的紧密结合、以及PC卡向被授权受让人的可靠传送。
根据本发明的另一方面,所说公共/私人密钥仅仅当它与一份证明书和个人身份信息例如受让人的生物信息(例如视网膜纹、指纹、和声纹)或者个人身份证号(PIN)结合使用时才是有效的,其中所说个人身份证号是由证明机构分配给领卡人的,可以与签发人的卡分开传送。任何需要在文件上签名或加密的文件的后续传输者都同样被提供一个各自的卡和个人身份信息。
在图1中,一份文件的签发人和其它后续传输者都被称为传送者,应当理解,DAS系统是根据持有文件和使用有效证明书及有效PIN来确认一个传送者的。在向传送者发布密钥和PIN时,可取的是,所说DAS系统与密钥和PIN相结合记录传送者的一个或多种标记、或特征。例如,可以授权传送者仅仅进行某些类型的交易和/或者在预定数额以下的交易。
由证明机构签发数字签名的证明书确保了一份经过数字签名或加密的文件的每个传输者身份的可验证性。证明机构还具有从远距离通过电子方式撤销一个公共/私人密钥,或者重新发布一个公共/私人密钥的能力。证明机构还能够根据为该系统设定的策略支持特权监管。例如,证明机构可以通过将有关授权或限制转换成证明书属性而对给予传送者的授权设定资金或其它限制。这些属性可以从证明书中获得,并由系统中的其它部分加强。
根据本发明的一个重要方面,DAS是通过对文件的电子传输使用数字签名加密技术来认证一份文件的一种系统。如在本申请中所使用的含义,“认证”指对签字、签署或传输原始文件的行为人身份的证实和验证,和验证所接收的加密文件就是由上述行为人发出的文件。DAS使用一个证明中心提供从签字或加密或签署文件的最初行为到所有后续传输过程的检查跟踪或数据跟踪,以适应要求这种能力的应用。
证明机构使用一个实际的安全设备,这是一个24小时保安的“托管中心”、一个报警系统、和“库”构造。考虑到其重要性,可取的是,整个设备由两人控制,一个人无法进入密钥产生或密钥管理系统。所有与密钥管理和电子文件传输操作有关的人员都有各自的信用级,这是利用可能的最可靠方式,例如人事面谈、背景审查、测谎器,等评估出来的。此外,证明机构管理实行防止单点故障的程序,要求合作以避免发生损失。这样,防止一个人获得进入密钥产生和密钥管理系统的整个权力。
本申请人的DAS认证与以往系统的不同的另一个方面是在每一个传输的文件上使用了一个完整性字组和一个日期及时间“戳”。适合的时间和日期戳可以是在授予Stuart A.Haber和W.S.Stornetta,Jr.的美国专利US-5136646和US-5136647中描述的系统所提供的那样,这两篇专利文献都以引用方式结合在本申请中,并且可以从SuretyTechnologies公司买到。由证明中心施加的完整性字组,即数字签名,和日期及时间戳消除了对于文件最初签字或批准之后的签名进行未经授权的更改或篡改的可能性。证明中心在从一个传送者处接收的一份文件施加的完整性字组是利用任何一种已知的数字散列算法产生的。这种完整性字组保证了在没有临测时,文件不能进行更改。此外,可取的是,证明中心使用数字签名算法可以提供不可否认的效力,即排除了签发者不承认文件的可能。本申请人将完整性字组、日期和时间戳、以及数据检查跟踪相结合的技术方案能够对于在最初签发之后的任何更改或替换,即使是由文件的签发者所为,给予提示和存留证据。
根据本发明,每次交易及其文件都从传送者终端传输到认证中心进行认证。如下所述,传送者以数字形式,例如常规的字处理器,将所说文件传送到传送者的PCMCIA卡。作为一种选择,也可以提供一种用于将手写签名数字化和将该数字化签名添加到所说数字文件中的装置。这个数字文件利用DAS系统中的PCMCIA卡数字签名和/或加密,然后将经过数字签名和/或加密的版本以电子方式传输到认证中心(例如通过调制解调器或计算机网络)。其它传送经过数字签名或加密文件的方式也可以使用(例如速递包含该文件的软盘),但是电子通信的最大优点是快速。
认证中心验证传送者的身份和文件的真实性,并在该文件上添加数字签名和一个日期及时间戳,从而以不可否认的方式确认每次交易。可以在将来的某一天使用这些功能的组合,与受到保护的数据检查跟踪相结合,确凿地确认开始一项交易的行为人。特别是,本发明以这样的方式提供文件认证,即防止签发人否认该文件是由该签发人最初签发的,并且提供不可撤销的真实性证明。
经过认证、数字签名和/或加密的文件由第三方认证中心以任何方便的形式存储,例如在光盘上或在软盘上。一旦一项交易完成,并且经过数字签名和/或加密的文件传送到认证中心并由其进行了认证,任何获得授权的交易方可以通过一个电子装置,例如一个调制解调器进入认证中心以获取或者再次传输一份经过认证的文件。所有电子文件都从签发者处传输到认证中心,该中心如上所述对这些文件提供认证,并存储经过认证的文件,以便传输和代表经过授权的交易方,其身份和信用同样经过认证中心的认证。进入授权可以限制在一份文件或一组文件的水平。
根据本发明,该DAS系统验证和确保已经传输、存储、或检索过的文件没有被无意或有意地更改。这种DAS系统可以在任何阶段和任何时间验证一份文件完全,精确到最后一个数字位,就是由最初签发者签字和传输的那份文件,以及这份文件没有被以任何方式更改或损坏过。这种完整性结合数字签名和日期及时间戳使得DAS系统能够保证一份文件不是捏造品、伪造物、假冒件、或者由文件签发者最初签字或批准的文件的替换件。
由于经过签署和/或加密的文件,例如贷款和抵押合同、商业票据和其它证券、产权证书和租约等的签发者应当能够在各地签发完成它们的交易,所以DAS将加密程序的核心转移到委托给各个授权传送者的PCMCIA加密卡中。这样可以单独使用任何地方的在计算机网络中或者与认证中心相连的可运行DAS的计算机。如上所述,加密卡和证明书由认证机构颁发和监管。还可以通过包含一个“失效期”数据段来进一步控制证明书,这使得在需要的情况下可以周期地更换传送者证明书。应当理解,根据X.509标准这种证明书包括许多这类数据段,但是在本申请中仅仅介绍那些有助于理解本发明的数据段。
图2概括地表示DAS系统中与文件传输和保护有关的各种功能。左边一栏为传送者的PC卡的功能;中间一栏为由传送者的传输装置执行的其它功能;右边一栏为DAS系统的功能。图3示意性表示三个传送者终端和DAS结构中认证中心的一个服务子系统和备份子系统之间的互连。图4为表示一个传送者与认证中心之间相互功能关系的方块示意图。
加密卡包括诸如微处理器和电子存储器等部分,以执行PKC算法以及一种对称加密算法如DES的各个步骤。而且这种卡还应当是防窜改的,这可以通过将其设计为删除任何入侵或更改企图所依赖的关键部分和/或算法来实现。国家标准和技术局已经特许保证用于DAS系统的加密卡供应商实施这些鉴定要求。
根据本发明,每次交易及其文件都利用包含在传送者证明书中的一个公共密钥予以认证。私人、签名、和/或完整性装置和软件可以从许多公司购得,这些公司包括RSA Data Security Inc.;Public keyPratners;Surety Technologies,Inc.;Ascom Tech AG,Switzland;National Semiconductor;Northern Telecom Ltd.;和Spyrus。
认证中心用其自己的密钥以不能否认的方式重新签署交易文件。可以在将来的某一天使用传送者和认证中心签名的组合(与受到保护的数据检查跟踪相结合)确凿地证明最初进行一项特定交易的代理人、雇员、或商家(传送者)。此外,可以如下所述实现公证支持功能。
在传送者终端签约的雇员或代理人由该传送者持有的加密卡中的个人身份信息和加密特征加以保护。这些控制手段的结合能够唯一地确认该代理人或雇员,从而使DAS系统得以运行。此外,可以以上述的保护或批准形式将代理人或雇员授权和标记信息存储在证明书或PCMCIA卡中。DAS系统将这种信息与PIN结合使用以设定特权、存取、交易量和资金量方面的限制。
DAS系统具有使用不能否认的“签名”而产生分布生效的能力。这种方案使用PKC以减少密钥管理费用和为所有文件和交易记录提供不能否认的数字签名。如上所述,使用加密为PIN和其它交易细节信息提供保密性保护。DAS系统的这些控制功能概括地表示在图5中。
此外,DAS系统与现代基于分布式、和客户/服务器交易事务的应用的全部范围兼容。它可以在LAN、WAN、和拨号上网网络上运行。可取的是,DAS系统利用现代数据库工具,从而使服务器可以使用具有SQL接口的相关技术(例如,SYBASE)。
DAS系统可以使用基于下述技术的各种工具。这种安全体系可以通过使用被批准的工业标准在不能否认的基础上分配责任。特别是,可以使用ANSI X9.9和X9.19标准执行认证,这些标准以引用方式结合在本申请中。可以使用DES为文件加密,并使用三重加密保护密钥密码。可以使用ANSI X9.24标准对话式密钥管理方案,金融机构零售密钥管理方法以适应该安全系统,上述管理方案以引用方式结合在本申请中。
根据本发明的一个方面,可以使用ANS工标准加密技术保护文件、交易记录和其它信息。PIN可以用DES加密;选定的信息部分可以利用在ANSI X9.9,金融机构信息认证(批发)中限定的方法进行认证;加密密钥管理可以与ANSI X9.17,金融机构密钥管理(批发)一致,后者以引用方式结合在本申请中。按照这些标准实施的技术可以防止交易记录的完整性被欺骗和变换。
如图4所示,电子文件的签发人或其它传送者可以利用安装有DAS加密子系统(PCMCIA卡)和任选配备有用于为文件亲手签名的电子数字签名板的一台常规486桌面或膝上电脑运行DAS系统。由于在文件上进行数字签名就足够了,所以DAS不要求配备手签装置。但是,当前,贷款或其它商业交易的交易方要求接收手签名的文件的激光打印副本。通常在传送者终端上配备的其它部分和软件包括通过一条调制解调器电话线或其它适合的通信链路将加密的或数字签名的文件传输到认证中心的通信子系统、一个PCMCIA卡接口、一个信息处理器、输入/输出接口、和多信息输入装置。
可取的是,认证中心作为一个服务器子系统,一个加密备份子系统、以及存储器。作为服务器子系统的一部分,其可以利用在UNIX操作系统下运行的一台486电脑来实现,终端通信子系统包括一个多端口控制器(还参见图3),该多端口控制器处理与传送者终端的通信。在服务器子系统中还提供一个加密密钥管理子系统,一个备份子系统、一个关系数据库管理系统、输入/输出接口(I/O)、系统管理、以及审查子系统。PCMCIA卡和备份通信子系统与上述的备份子系统相连接,其可以利用在DOS操作系统下运行的一台486电脑来实施。存储通信子系统与上述的文件存储装置相连。
这种DAS系统还允许“公证”辅助支持功能。这样就允许文件签字时在场的第三方也有一个加密卡,这种公证进一步保证签字或批准已签署文件的双方是合法的行为人。这种附加公证功能并不是必须的,但是有助于进一步认证行为人的身份。
图6a、6b示意性表示DAS系统在金融抵押业中的典型应用,其中由一个借贷款的房地产公司/交易结算所作为传送者。在步骤1,证明机构完成密码产生和向被授权的行为人颁发用于传送文件和建立法律数据跟踪的PCMCIA卡。行为人,其通常不是自然人,而是商业或金融机构例如银行/抵押公司和一个房地产公司/交易结算所,通过电子设备传送和接收文件。在步骤2,银行/抵押公司装载并以电子方式将贷款文件传输到认证中心,认证中心在文件中添加完整性字组和日期和时间戳之后再将这些文件传递给房地产公司/交易结算所。在步骤3,认证中心将经过认证的贷款文件传送到该房地产公司/交易结算所。
在步骤4,房地产公司/交易结算所将文件由房屋购买者/房屋产权者在其上数字签名。在步骤5,该房地产公司/交易结算所提供给房屋购买者/房屋产权者一份签名文件的“硬拷贝件”。在步骤6,该房地产公司/交易结算所将所说文件传送到认证中心,认证中心在已经签字的文件上添加完整性字组和日期时间戳,将该文件传送到银行/抵押公司,并存储该文件。无论何时银行/抵押公司需要经过认证文件的拷贝件,它们都可以联机检索从认证中心存储器中获得这份文件。
在步骤7,银行/抵押公司将由认证中心传送过来的经过认证的文件传送到一个二级市场抵押银行/投资者。在步骤8,无论何时投资者需要经过认证的文件,它们都可以从认证中心通过联机检索获得。
图7进一步表示了本发明的文件证明程序的一个实例。在第一步骤,设计或起草一份电子文件,例如由图7所示的两个工厂之间就产品制造达成的协议。这份电子文件提供给一个传送者终端,在图中将其表示为配备有经过授权的PC卡的一台便携式计算机,和可任意选择的一个用于手写签名的书写板。传送者终端的典型配置至少应是与386桌面或膝上电脑相当的计算机,具有较高的图象分辨率、一个PC卡阅读器、和一个用于手签名的书写板。如图7所示,在终端上显示出所说电子文件,这份文件可以在本机创建的,也可以是在异地机创建的。
在第二步骤,协议双方利用书写板在文件上签署他们的手写签名。这些签名被捕获并插入电子文件的适当位置。在所有的行为人都在文件上签字之后,传送者利用PC卡将其数字签名加入文件中从而完成签字步骤,并附上他或她的证明书。
如果需要原始的纸质文件,首先打印出电子文件。然后将该纸质文件放置在书写板上,并将终端光标放置在电子文件的相应位置。这样就可以在实际进行的纸质文件签名过程中获得并传送手写签名。因此,该电子文件是纸质文件的一份精确的孪生件。
在本机证明之后,在该程序的第三步骤传送者将该电子文件传送到认证中心。可取的是,认证中心有一台大容量系统服务器计算机,具有足够的存储量和备份能力,是安全和高度可靠的设备。认证中心具有独立的数字签名能力、一个或多个PC卡、和一个精确的时间基准。
当接收到一份电子文件时,传送者的真实性和权力由认证中心认证(步骤4)。如果经过认证,则由认证中心在该电子文件上加盖时间戳和日期戳(步骤5),数字签名(步骤6),登录(步骤7),和存储。然后根据合法行为人,例如文件指定的受益权人(所有人)的指令分发经过认证的电子文件拷贝。
认证中心保留所有交易,诸如要求拷贝件的请求等等,及与其有关的电子文件和工作记录,或历史。应当理解这种工作记录对于许多管理功能来说是有用的,其对于该系统的应用有积极作用。例如,工作记录便于确认与一次交易相关的后续的电子提交物,并且对于认证中心的责任限定起到帮助作用。此外,这种工作记录作为文件监督证据是十分有用的。
认证中心还根据文件所有者的授权指令控制对该文件的读取。这种授权指令可以更新或修改,以与文件的所有权的变更(例如转让)相一致。
图8表示利用一个散列函数在一份电子文件上数字签名,更确切地,表示为一个“信息标的”的程序。一般来说,散列函数是一种真正的单向加密函数,其对要保护的信息标的长度进行计算。这个散列函数以这样的方式产生一个“文摘”,使得不会有两份不同的信息标的产生相同的文摘。因为即使该信息标的只有一位改变,也会产生一个不同的文摘,所以这种散列函数是一种非常好的完整性检查工具。
根据本发明,利用签名者的密钥将所说文摘加密,从而生成签名者的数字签名。散列函数与密码的这种结合确保了系统的完整性(即检查修改的能力)和标记能力(即确认签名者,或责任方的能力)。数字签名(加密的文摘)附加在可读的信息标的上(参见图7所示步骤2和步骤6)。
在已知的许多种不同的散列函数中,目前据信在上面所确认的销售商出售的电路中使用的那些MD4和MD5散列函数,以及美国政府公布的安全散列算法适合用于本发明的DAS系统中。当然,随着时间的推移,其它散列函数也会成为可以使用的。
在图9中进一步表示了在一份电子文件上签名(图7中所示步骤2和步骤6)和使数字签名生效(图7中所示步骤4)的步骤。该电子文件上已经附加了一个或多个数字签名,这是利用如参照图8所述的一种签名算法和签名者的密钥、以及签名者的证明书创建的。如上所述,每一份这样的证明书中都包含签名者的身份、签名者的公共签名/验证密钥、有关签名者的预定附属信息、和数字签名的证明书文摘。图10中表示了使用者或证明机构所采用的根据X.509推荐标准制定的这种证明书的有关部分的格式。
签名生效步骤包括将附加于文件的文摘解密,重新散列该文件以产生另一个文摘,和将所得的文摘与解密的文摘进行比较的步骤,这些步骤通常由认证中心执行,但是并不必须如此。在由证明机构签署并附录于文件的证明书中找到的公共签名/验证密钥用于对附录的文摘解密。如果这两个文摘值一致,则可以断定在证明书中所称者的身份就是该文件、或其它信息标的的签发者,肯定和保证了文件的完整性。认证中心以其自己对文件的数字签名证明这一结果。
如图11所示,可取的是,使用者(传送者)或者证明机构的证明书以基本相同的电子文件数字签名方式进行数字签名,除了按照证明机构特别授权方式签名以生成证明书以外。一份文件的数字签名的生效包括使所有证明机构的公共签名在文件签发者与管理当局,这是最高证明机构,之间的电信路径上生效。这些证明机构的签名装载在签发者的PC卡中并附录于利用该PC卡制作的文件。
如图12所示,可以认为从文件签发者到管理当局的路径是一个认证树结构的一部分。签发者(使用者)证明书由一个证明机构进行数字签字,而该证明机构自己的证明书(CA证明书)由管理当局签发。由于可以有许多证明机构位于所说认证树结构的不同分支上,所以仅仅需要沿着这些分支检索所有的证明机构证明书,直到遇到一个公共节点,从而认证在一个认证树结构的一个不同分支上的一个单位的数字签名,和验证直到所说公共节点为止的所有证明书的认证结果。
应当指出,本申请中的描述和附图仅仅是示例性的,本领域技术人员能够认识到在不脱离本发明的构思或范围的前提下还可以作出多种改进,本发明的范围仅仅由所附的权利要求书限定。

Claims (18)

1、一种认证电子文件的方法,该方法包括以下步骤:
用一个传送者的数字签名签署所说电子文件;
由所说传送者将一份证明书附于所说电子文件;
使所说数字签名和所说传送者的证明书生效。
2、如权利要求1所述的方法,其特征在于所说证明书包含所说传送者的身份、公共密钥、和预定标记信息。
3、如权利要求1所述的方法,其特征在于所说签名步骤包括对所说电子文件应用一个散列函数以确定一个文摘和利用所说传送者的一个保密密钥将所说文摘加密的步骤。
4、如权利要求3所述的方法,其特征在于使所说数字签名生效的步骤包括利用所说传送者的公共密钥将所说文摘解密,将所说散列函数应用于所说电子文件以确定一个第二文摘,和将所说解密文摘和所说第二文摘进行比较的步骤。
5、如权利要求1所述的方法,其特征在于还包括在所说电子文件上加盖日期戳和时间戳的步骤。
6、如权利要求5所述的方法,其特征在于还包括在所说数字签名已经生效之后利用一个第二数字签名签署所说电子文件的步骤。
7、用于认证一份电子文件的一种装置,它包括:
用于以一个传送者的数字签名签署所说电子文件的装置;
用于将一份证明书附于所说电子文件的装置;和
用于使所说数字签名和证明书生效的装置。
8、如权利要求7所述的装置,其特征在于所说证明书包含所说传送者的身份、公共密钥、和预定标记信息。
9、如权利要求7所述的装置,其特征在于所说签名装置包括用于将一个散列函数应用于所说电子文件以确定一个文摘的装置,和用于利用所说传送者的保密密钥将所说文摘加密的装置。
10、如权利要求9所述的装置,其特征在于所说生效装置包括用于利用所说传送者的公共密钥将所说文摘解密的装置,用于将所说散列函数应用于所说电子文件以确定一个第二文摘的装置,和用于将所说解密文摘与所说第二文摘进行比较的装置。
11、如权利要求7所述装置,其特征在于它还包括用于在所说电子文件上加盖日期戳和时间戳的装置。
12、如权利要求11所述装置,其特征在于它还包括用于在所说数字签名已经由所说生效装置使之生效之后利用一个第二数字签名签署所说电子文件的装置。
13、用于文件的电子传输和确保传输文件的完整性以及传输文件的不可否认性的一种认证系统,它包括:
用于将一份文件数字加密的装置;
用于证明所说文件的传送者身份的装置;
用于产生一个公共密钥和一个私人密钥的装置,其中所说公共密钥和私人密钥中至少一个用于将所说文件数字加密;
用于利用一个数字签名签署所说文件的装置;
用于可验证地传输一份经过加密、签名的文件的装置;和
用于认证一份经过传输、加密、签名的文件的装置。
14、一种电子文件存储和检索系统,该系统确保存储在所说系统中的电子文件的真实性,并将所说电子文件传送到被授权者处,它包括:
用于安全地存储经过数字加密的电子文件的装置;
用于认证从存储装置中检索到的电子文件的装置;
用于验证请求检索一份经过认证的电子文件者的授权的装置。
15、认证电子传送文件的一种方法,该方法确保所传输文件的完整性和所传输文件的不可否认性,它包括以下步骤:
将一份文件数字加密;
验证所说文件传送者的身份;
产生一个公共密钥和一个私人密钥,所说公共密钥和私人密钥中至少一个用于将所说文件数字加密;
用一个数字签名签署所说文件;
可验证地传输一份经过加密、签名的文件;和
认证一份经过传输、加密、签名的文件。
16、如权利要求15所述的方法,其特征在于所说验证步骤包括将一个个人身份证号和所说公共密钥和私人密钥中至少一个传递到所说文件的最初签发者的步骤。
17、如权利要求15所述的方法,其特征在于所说认证步骤包括在所说经过传输、加密、签名的文件中附加一个完整性字组和一个日期及时间戳的一个步骤。
18、如权利要求13所述的认证系统,其特征在于还包括用于批准所说经过加密、签名的文件的装置,其中所说批准装置利用一个第二数字签名签署所说经过加密、签名的文件。
CNB961983302A 1995-09-15 1996-08-23 文件认证系统及方法 Expired - Lifetime CN1161922C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US08/528,841 1995-09-15
US08/528,841 US5748738A (en) 1995-01-17 1995-09-15 System and method for electronic transmission, storage and retrieval of authenticated documents

Publications (2)

Publication Number Publication Date
CN1202288A true CN1202288A (zh) 1998-12-16
CN1161922C CN1161922C (zh) 2004-08-11

Family

ID=24107414

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB961983302A Expired - Lifetime CN1161922C (zh) 1995-09-15 1996-08-23 文件认证系统及方法

Country Status (17)

Country Link
US (1) US5748738A (zh)
EP (1) EP0850523B8 (zh)
JP (1) JPH11512841A (zh)
KR (2) KR100455326B1 (zh)
CN (1) CN1161922C (zh)
AU (1) AU714220B2 (zh)
BR (1) BR9610720A (zh)
CA (1) CA2232170C (zh)
CZ (1) CZ78798A3 (zh)
HK (1) HK1017540A1 (zh)
HU (1) HU225119B1 (zh)
IL (1) IL123663A (zh)
NO (1) NO332206B1 (zh)
NZ (1) NZ318941A (zh)
PL (1) PL182163B1 (zh)
TR (1) TR199800462T1 (zh)
WO (1) WO1997012460A1 (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1322703C (zh) * 2005-05-16 2007-06-20 刘小鹏 多层密码生物自主认证卡及其系统、方法和认证电话机
CN100442788C (zh) * 2005-12-31 2008-12-10 华为技术有限公司 一种实现信息转发的方法和系统
CN100454807C (zh) * 2003-08-29 2009-01-21 华为技术有限公司 一种信息完整性的保护方法
CN100464561C (zh) * 2005-12-22 2009-02-25 富士施乐株式会社 图像读取装置、电子文档生成方法
CN1672380B (zh) * 2002-03-20 2010-08-18 捷讯研究有限公司 用于检验数字证书状态的系统和方法
CN101652987B (zh) * 2007-05-31 2011-09-14 株式会社Pfu 纸介质信息加密系统、解密系统以及方法
CN101763676B (zh) * 2009-10-23 2011-12-07 北京派瑞根科技开发有限公司 对信息介质上背书签名进行认证的方法
CN1897527B (zh) * 2000-04-03 2012-08-22 汤姆森许可公司 数字传输系统中发送的数据的鉴权
CN102845017A (zh) * 2010-02-03 2012-12-26 目效创造株式会社 数字数据内容证明系统、数据证明装置、用户终端、计算机程序以及方法
CN105074721A (zh) * 2012-10-15 2015-11-18 依兰蒂思研究室有限责任公司 使用具有附加验证的模拟数字签名签署电子文档的方法
CN106408273A (zh) * 2016-11-30 2017-02-15 江苏慧世联网络科技有限公司 一种应用于柜台无纸化的合同签署方法以及系统
CN107330339A (zh) * 2017-06-14 2017-11-07 北京市档案局 一种电子档案身份证的生成方法及装置
CN110574119A (zh) * 2017-04-26 2019-12-13 费森尤斯医疗保健控股公司 安全地分发医疗处方
TWI713352B (zh) * 2019-11-01 2020-12-11 華南商業銀行股份有限公司 分配文件傳輸系統
TWI722968B (zh) * 2019-11-01 2021-03-21 華南商業銀行股份有限公司 分配文件可分割的傳輸系統

Families Citing this family (256)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10361802B1 (en) 1999-02-01 2019-07-23 Blanding Hovenweep, Llc Adaptive pattern recognition based control system and method
US7162635B2 (en) * 1995-01-17 2007-01-09 Eoriginal, Inc. System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
US6367013B1 (en) * 1995-01-17 2002-04-02 Eoriginal Inc. System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
US6237096B1 (en) * 1995-01-17 2001-05-22 Eoriginal Inc. System and method for electronic transmission storage and retrieval of authenticated documents
US7743248B2 (en) * 1995-01-17 2010-06-22 Eoriginal, Inc. System and method for a remote access service enabling trust and interoperability when retrieving certificate status from multiple certification authority reporting components
US7143290B1 (en) 1995-02-13 2006-11-28 Intertrust Technologies Corporation Trusted and secure techniques, systems and methods for item delivery and execution
DE69503374T2 (de) * 1995-08-28 1999-04-15 Ofra Feldbau Einrichtung und Verfahren zur Authentifizierung der Absendung und des Inhalts eines Dokuments
US7337315B2 (en) 1995-10-02 2008-02-26 Corestreet, Ltd. Efficient certificate revocation
US5666416A (en) * 1995-10-24 1997-09-09 Micali; Silvio Certificate revocation system
US6487658B1 (en) 1995-10-02 2002-11-26 Corestreet Security, Ltd. Efficient certificate revocation
US7353396B2 (en) 1995-10-02 2008-04-01 Corestreet, Ltd. Physical access control
US6097811A (en) * 1995-11-02 2000-08-01 Micali; Silvio Tree-based certificate revocation system
US7822989B2 (en) * 1995-10-02 2010-10-26 Corestreet, Ltd. Controlling access to an area
US7716486B2 (en) 1995-10-02 2010-05-11 Corestreet, Ltd. Controlling group access to doors
US7600129B2 (en) 1995-10-02 2009-10-06 Corestreet, Ltd. Controlling access using additional data
US6766450B2 (en) * 1995-10-24 2004-07-20 Corestreet, Ltd. Certificate revocation system
US8732457B2 (en) * 1995-10-02 2014-05-20 Assa Abloy Ab Scalable certificate validation and simplified PKI management
US8015597B2 (en) 1995-10-02 2011-09-06 Corestreet, Ltd. Disseminating additional data used for controlling access
US8261319B2 (en) 1995-10-24 2012-09-04 Corestreet, Ltd. Logging access attempts to an area
US5774870A (en) * 1995-12-14 1998-06-30 Netcentives, Inc. Fully integrated, on-line interactive frequency and award redemption program
US6959387B2 (en) 1996-03-21 2005-10-25 Walker Digital, Llc Method and apparatus for verifying secure document timestamping
US5923763A (en) 1996-03-21 1999-07-13 Walker Asset Management Limited Partnership Method and apparatus for secure document timestamping
US6901509B1 (en) 1996-05-14 2005-05-31 Tumbleweed Communications Corp. Apparatus and method for demonstrating and confirming the status of a digital certificates and other data
US5903651A (en) 1996-05-14 1999-05-11 Valicert, Inc. Apparatus and method for demonstrating and confirming the status of a digital certificates and other data
JP3540511B2 (ja) * 1996-06-18 2004-07-07 株式会社東芝 電子署名検証装置
US5982506A (en) * 1996-09-10 1999-11-09 E-Stamp Corporation Method and system for electronic document certification
US6192131B1 (en) * 1996-11-15 2001-02-20 Securities Industry Automation Corporation Enabling business transactions in computer networks
US6212634B1 (en) 1996-11-15 2001-04-03 Open Market, Inc. Certifying authorization in computer networks
US6285991B1 (en) * 1996-12-13 2001-09-04 Visa International Service Association Secure interactive electronic account statement delivery system
JP2001508883A (ja) * 1996-12-20 2001-07-03 ファイナンシャル サーヴィシーズ テクノロジー コンソーティアム 電子文書を処理する方法およびシステム
EP0966810A2 (en) * 1997-03-10 1999-12-29 Guy L. Fielder Secure deterministic encryption key generator system and method
US6401080B1 (en) * 1997-03-21 2002-06-04 International Business Machines Corporation Intelligent agent with negotiation capability and method of negotiation therewith
US6202151B1 (en) * 1997-05-09 2001-03-13 Gte Service Corporation System and method for authenticating electronic transactions using biometric certificates
US6105010A (en) * 1997-05-09 2000-08-15 Gte Service Corporation Biometric certifying authorities
US6123737A (en) * 1997-05-21 2000-09-26 Symantec Corporation Push deployment of software packages using notification transports
US6609196B1 (en) 1997-07-24 2003-08-19 Tumbleweed Communications Corp. E-mail firewall with stored key encryption/decryption
US7117358B2 (en) * 1997-07-24 2006-10-03 Tumbleweed Communications Corp. Method and system for filtering communication
US7127741B2 (en) 1998-11-03 2006-10-24 Tumbleweed Communications Corp. Method and system for e-mail message transmission
DE59813069D1 (de) * 1997-08-06 2006-02-02 Infineon Technologies Ag Einrichtung zum sicheren erstellen von elektronischen unterschriften
KR100241349B1 (ko) * 1997-09-11 2000-02-01 정선종 문서의 전자적 공증 방법
US6418457B1 (en) * 1997-12-10 2002-07-09 The Chase Manhattan Bank Document storage and processing system for inventors that utilize timestamps and digital signatures
US6601172B1 (en) * 1997-12-31 2003-07-29 Philips Electronics North America Corp. Transmitting revisions with digital signatures
US6282294B1 (en) 1998-01-07 2001-08-28 Microsoft Corporation System for broadcasting to, and programming, a motor device in a protocol, device, and network independent fashion
US7051003B1 (en) 1998-02-26 2006-05-23 Atabok Japan, Inc. Method and apparatus for delivering electronic data through a proxy server
DE19944595C2 (de) * 1998-05-07 2003-08-14 Sc Info & Inno Gmbh & Co Verfahren zum Verifizieren der Unversehrtheit und Urheberschaft von Texten
US6981141B1 (en) * 1998-05-07 2005-12-27 Maz Technologies, Inc Transparent encryption and decryption with algorithm independent cryptographic engine that allows for containerization of encrypted files
US6185681B1 (en) * 1998-05-07 2001-02-06 Stephen Zizzi Method of transparent encryption and decryption for an electronic document management system
AU4005999A (en) 1998-05-21 1999-12-06 Equifax, Inc. System and method for authentication of network users and issuing a digital certificate
ES2619367T3 (es) 1998-05-21 2017-06-26 Equifax Inc. Sistema y método para la autentificación de usuarios de red
US6282658B2 (en) * 1998-05-21 2001-08-28 Equifax, Inc. System and method for authentication of network users with preprocessing
DE19838605A1 (de) * 1998-08-25 2000-03-02 Siemens Ag Verfahren und Vorrichtung zur Bildung einer Nachweisgröße, die einen Nachweis eines digitalen Signierens einer elektronischen Datei ermöglicht sowie Verfahren und Vorrichtung zum Nachweis, daß eine elektronische Datei digital signiert worden ist
AU1230900A (en) * 1998-10-26 2000-05-15 Gte Service Corporation Data access system
US6618747B1 (en) 1998-11-25 2003-09-09 Francis H. Flynn Electronic communication delivery confirmation and verification system
CA2256934C (en) * 1998-12-23 2002-04-02 Hamid Bacha System for electronic repository of data enforcing access control on data retrieval
US7209889B1 (en) * 1998-12-24 2007-04-24 Henry Whitfield Secure system for the issuance, acquisition, and redemption of certificates in a transaction network
CN1354935A (zh) * 1999-02-26 2002-06-19 奥廷提戴特控股有限公司 包括安全文件标记的数字文件管理和成像系统及方法
WO2000051029A2 (en) * 1999-02-26 2000-08-31 Atabok, Inc. Method and apparatus for delivering electronic data through a proxy server
JP2002539564A (ja) * 1999-03-18 2002-11-19 ボレロ インターナショナル リミテッド 取引サポート・システム
GB2348343A (en) 1999-03-26 2000-09-27 Int Computers Ltd Authentication of MOT certificate using encryption
US6711679B1 (en) 1999-03-31 2004-03-23 International Business Machines Corporation Public key infrastructure delegation
US6671805B1 (en) 1999-06-17 2003-12-30 Ilumin Corporation System and method for document-driven processing of digitally-signed electronic documents
EP1171811A1 (en) * 1999-04-13 2002-01-16 Ilumin Corporation System and method for document-driven processing of digitally-signed electronic documents
DE19946004B4 (de) * 1999-09-03 2006-08-17 Sc-Info+Inno Gmbh + Co. Verfahren zum Verifizieren der Unversehrtheit und Urheberschaft von Texten
DE19923590C2 (de) * 1999-05-22 2003-07-31 Sc Info & Inno Gmbh & Co Verfahren zur vertrauenswürdigen Nachrichtenübermittlung
US7120927B1 (en) 1999-06-09 2006-10-10 Siemens Communications, Inc. System and method for e-mail alias registration
US6754665B1 (en) * 1999-06-24 2004-06-22 Sony Corporation Information processing apparatus, information processing method, and storage medium
US6948069B1 (en) * 1999-07-02 2005-09-20 Time Certain, Llc Method and system for determining and maintaining trust in digital image files with certifiable time
US6895507B1 (en) 1999-07-02 2005-05-17 Time Certain, Llc Method and system for determining and maintaining trust in digital data files with certifiable time
US7409557B2 (en) 1999-07-02 2008-08-05 Time Certain, Llc System and method for distributing trusted time
US8381087B1 (en) 1999-07-26 2013-02-19 G&H Nevada-Tek Automated electronic document filing system, method, and article of manufacture
US7966372B1 (en) 1999-07-28 2011-06-21 Rpost International Limited System and method for verifying delivery and integrity of electronic messages
WO2001010090A1 (en) 1999-07-28 2001-02-08 Tomkow Terrance A System and method for verifying delivery and integrity of electronic messages
US6636971B1 (en) * 1999-08-02 2003-10-21 Intel Corporation Method and an apparatus for secure register access in electronic device
KR100377195B1 (ko) * 1999-08-16 2003-03-28 한국전자통신연구원 지능망 연동 시스템에서의 방문 사용자 인증 방법
US6959382B1 (en) * 1999-08-16 2005-10-25 Accela, Inc. Digital signature service
CA2374196A1 (en) * 1999-08-21 2001-03-01 Kent Ridge Digital Labs Legitimacy protection of electronic document and a printed copy thereof
US7082439B1 (en) 1999-08-26 2006-07-25 Hsc Venture Fund 1999 System and method for electronic message notification
EP1134670A4 (en) * 1999-08-27 2006-04-26 Sony Corp INFORMATION TRANSMITTING SYSTEM, TRANSMITTER AND RECEIVER, INFORMATION TRANSMITTING METHOD, INFORMATION RECEIVING METHOD
WO2001024437A2 (en) 1999-09-30 2001-04-05 United States Postal Service Systems and methods for authenticating an electronic message
US6792536B1 (en) 1999-10-20 2004-09-14 Timecertain Llc Smart card system and methods for proving dates in digital files
US20050160272A1 (en) * 1999-10-28 2005-07-21 Timecertain, Llc System and method for providing trusted time in content of digital data files
US6826690B1 (en) 1999-11-08 2004-11-30 International Business Machines Corporation Using device certificates for automated authentication of communicating devices
US6898707B1 (en) * 1999-11-30 2005-05-24 Accela, Inc. Integrating a digital signature service into a database
US6714944B1 (en) * 1999-11-30 2004-03-30 Verivita Llc System and method for authenticating and registering personal background data
US6321202B1 (en) 1999-12-10 2001-11-20 Home Link Services, Inc. System and method for managing transactions relating to real estate
US20010037230A1 (en) * 1999-12-10 2001-11-01 Raveis William M. Method of facilitating a move of household goods
AU1474401A (en) * 1999-12-15 2001-06-25 Reuben Bahar Method and system for confirming receipt of electronic mail transmitted via a communications network
US6963971B1 (en) * 1999-12-18 2005-11-08 George Bush Method for authenticating electronic documents
DE19961838A1 (de) * 1999-12-21 2001-07-05 Scm Microsystems Gmbh Verfahren und Vorrichtung zur Überprüfung einer Datei
EP1252581A2 (en) * 1999-12-22 2002-10-30 Accenture LLP A method for a virtual trade financial framework
US6711554B1 (en) 1999-12-30 2004-03-23 Lee Salzmann Method and system for managing and preparing documentation for real estate transactions
IL144901A0 (en) * 2000-01-13 2002-06-30 Yasukura Yutaka Electronic information inquiry process
US8332740B2 (en) * 2000-01-19 2012-12-11 Graham John D Systems and method for management of intangible assets
WO2001054031A2 (en) * 2000-01-19 2001-07-26 Iddex Corporation Systems and methods for managing intellectual property
US6405319B1 (en) 2000-01-27 2002-06-11 Buildpoint Corporation Verification system for information transfers over a computer network
NL1014328C2 (nl) * 2000-02-09 2001-04-23 Jan Pieter Christiaan Speyart Werkwijze en inrichting voor het beveiligen van over een open netwerk te verzenden gegevens.
GB2359156B (en) * 2000-02-14 2004-10-13 Reuters Ltd Methods of computer programs for and apparatus for providing and accessing digital content
GB0004976D0 (en) * 2000-03-01 2000-04-19 Tatis International Trade and transport information system
WO2001071610A2 (en) 2000-03-17 2001-09-27 United States Postal Service Methods and systems for establishing an electronic account for a customer
US6678821B1 (en) 2000-03-23 2004-01-13 E-Witness Inc. Method and system for restricting access to the private key of a user in a public key infrastructure
US8145556B2 (en) * 2000-04-10 2012-03-27 Tealdi Daniel A Online mortgage approval and settlement system and method therefor
US7086085B1 (en) 2000-04-11 2006-08-01 Bruce E Brown Variable trust levels for authentication
US7237114B1 (en) 2000-04-26 2007-06-26 Pronvest, Inc. Method and system for signing and authenticating electronic documents
GB0012840D0 (en) * 2000-05-25 2000-07-19 Thirdphase Limited Method and system for collection and verification of data from plural sites
US6931549B1 (en) 2000-05-25 2005-08-16 Stamps.Com Method and apparatus for secure data storage and retrieval
WO2001095078A1 (en) * 2000-06-06 2001-12-13 Ingeo Systems, Inc. Creating and verifying electronic documents
US6978929B2 (en) 2000-06-19 2005-12-27 The United States Postal Service Systems and methods for providing mail item retrieval
US7295997B2 (en) 2000-06-19 2007-11-13 United States Of America Postal Service Method for shipping a package privately to a customer
AU2001269953A1 (en) 2000-06-20 2002-01-02 United States Postal Service Systems and methods for electronic message content identification
US20040260657A1 (en) * 2000-07-18 2004-12-23 John Cockerham System and method for user-controlled on-line transactions
AU2001277113A1 (en) 2000-07-25 2002-02-05 United States Postal Service Item attribute preverification
US20020013722A1 (en) * 2000-07-27 2002-01-31 Kanaga Samantha J. Enhanced document escrow service
US20040143450A1 (en) * 2000-08-14 2004-07-22 Iproperty.Com., Inc. Real estate transaction management system
GB2366470B (en) * 2000-08-25 2005-07-20 Hewlett Packard Co Improvements relating to document transmission techniques iv
GB2366468B (en) * 2000-08-25 2005-03-02 Hewlett Packard Co Improvements relating to document transmission techniques I
GB2366469B (en) * 2000-08-25 2005-02-23 Hewlett Packard Co Improvements relating to document transmission techniques II
US6944648B2 (en) * 2000-09-22 2005-09-13 Docusign, Inc. System and method for managing transferable records
US7707153B1 (en) 2000-10-06 2010-04-27 Esys Technologies, Llc Automated work-flow management and document generation system and method
US20020042879A1 (en) * 2000-10-10 2002-04-11 Gould Terry A. Electronic signature system
FI113428B (fi) * 2000-10-10 2004-04-15 Smarttrust Systems Oy Menetelmä palveluiden käyttämiseksi langattomassa tietoliikenneverkossa
US20020053028A1 (en) * 2000-10-24 2002-05-02 Davis Steven B. Process and apparatus for improving the security of digital signatures and public key infrastructures for real-world applications
KR20010008248A (ko) * 2000-11-17 2001-02-05 김태선 입증자료의 저장을 통한 인증 서비스 방법 및 시스템
EP1576438A2 (en) * 2000-12-06 2005-09-21 Keylink Networks Electronic information delivery system and process including supplying of information about locations visited by users of portable identification cards
US7069093B2 (en) 2000-12-07 2006-06-27 Thackston James D System and process for facilitating efficient communication of specifications for parts and assemblies with a mechanism for assigning responsibility selection
WO2002052764A2 (en) * 2000-12-27 2002-07-04 Nettrust Israel Ltd. Methods and systems for authenticating communications
WO2002059725A2 (en) * 2001-01-26 2002-08-01 Shearman & Sterling Methods and systems for electronically representing records of obligations
US7363270B2 (en) * 2001-02-16 2008-04-22 Asf Financial Corporation System and method for settling trades in a digital merchant exchange
US7337944B2 (en) 2001-02-20 2008-03-04 United States Postal Service Universal delivery and collection box unit (UDCBU)
US7194618B1 (en) 2001-03-05 2007-03-20 Suominen Edwin A Encryption and authentication systems and methods
US7181017B1 (en) 2001-03-23 2007-02-20 David Felsher System and method for secure three-party communications
DE10118794A1 (de) * 2001-04-05 2002-10-17 Deutsche Telekom Ag Verfahren und Vorrichtung zum digitalen Signieren einer Transaktion
US7178024B2 (en) * 2001-04-05 2007-02-13 Sap Ag Security service for an electronic marketplace
US7580988B2 (en) * 2001-04-05 2009-08-25 Intertrust Technologies Corporation System and methods for managing the distribution of electronic content
US20030088771A1 (en) * 2001-04-18 2003-05-08 Merchen M. Russel Method and system for authorizing and certifying electronic data transfers
US7020645B2 (en) * 2001-04-19 2006-03-28 Eoriginal, Inc. Systems and methods for state-less authentication
US20020188511A1 (en) * 2001-05-14 2002-12-12 Trilegiant Loyalty Solutions Interactive online point redemption system
KR20010103061A (ko) * 2001-05-17 2001-11-23 김성수 Pki의 전자서명과 암호화 기술을 이용한 이메일금융거래 방법
GB2376389A (en) * 2001-06-04 2002-12-11 Hewlett Packard Co Packaging evidence for long term validation
US8166115B2 (en) 2001-06-20 2012-04-24 United States Postal Service Systems and methods for electronic message content identification
US20030033295A1 (en) * 2001-07-11 2003-02-13 Adler Marc Stephen Method for analyzing and recording innovations
KR20030010420A (ko) * 2001-07-27 2003-02-05 주식회사 한국감정원 부동산 중개 지원 시스템 및 그 방법
GB0119629D0 (en) * 2001-08-10 2001-10-03 Cryptomathic As Data certification method and apparatus
US7200605B2 (en) 2001-08-31 2007-04-03 Baker Jeffrey T Apparatus and method for negotiating and generating contract documents on-line
US20070157079A1 (en) * 2001-08-31 2007-07-05 Baker Jeffrey T Apparatus and method for negotiating and generating contract documents on-line
DE50112767D1 (de) * 2001-10-05 2007-09-06 Stefan Krempl Verfahren und System zur autorisierten Entschlüsselung von verschlüsselten Daten mit mindestens zwei Zertifikaten
JP4212797B2 (ja) * 2001-10-12 2009-01-21 株式会社リコー セキュリティシステム及びセキュリティ管理方法
WO2003034308A1 (en) * 2001-10-15 2003-04-24 Kent Ridge Digital Labs Electronic document management system
US7487363B2 (en) * 2001-10-18 2009-02-03 Nokia Corporation System and method for controlled copying and moving of content between devices and domains based on conditional encryption of content key depending on usage
SE523290C2 (sv) * 2001-10-19 2004-04-06 Smarttrust Systems Oy Metod och anordning i ett kommunikationsnätverk
US20030088783A1 (en) * 2001-11-06 2003-05-08 Dipierro Massimo Systems, methods and devices for secure computing
CA2465321C (en) * 2001-11-06 2010-05-11 International Business Machines Corporation Method and system for the supply of data, transactions and electronic voting
US7447904B1 (en) * 2001-11-14 2008-11-04 Compass Technology Management, Inc. Systems and methods for obtaining digital signatures on a single authoritative copy of an original electronic record
US7146500B2 (en) * 2001-11-14 2006-12-05 Compass Technology Management, Inc. System for obtaining signatures on a single authoritative copy of an electronic record
KR20030043452A (ko) * 2001-11-28 2003-06-02 한국전자통신연구원 공개키로 서명된 전자 문서의 종이 문서 생성과 생성된종이문서의 전자 서명 검증 시스템 및 그 방법
US20030101072A1 (en) * 2001-11-28 2003-05-29 Dick John D. Document protection system
KR100837754B1 (ko) * 2001-12-05 2008-06-13 주식회사 케이티 전자 문서 시점/내용 확인 요청 장치, 전자 문서 시점/내용 확인 제공 장치 및 그 방법
US7231657B2 (en) * 2002-02-14 2007-06-12 American Management Systems, Inc. User authentication system and methods thereof
JP4266096B2 (ja) * 2002-03-26 2009-05-20 株式会社日立製作所 ファイル保管システムとnasサーバ
US20030188180A1 (en) * 2002-03-28 2003-10-02 Overney Gregor T. Secure file verification station for ensuring data integrity
US8688461B1 (en) 2002-03-29 2014-04-01 Fannie Mae Electronic registry for authenticating transferable records
US7818657B1 (en) * 2002-04-01 2010-10-19 Fannie Mae Electronic document for mortgage transactions
US20040006701A1 (en) * 2002-04-13 2004-01-08 Advanced Decisions Inc. Method and apparatus for authentication of recorded audio
US7822495B2 (en) 2002-04-15 2010-10-26 Fisher-Rosemount Systems, Inc. Custom function blocks for use with process control systems
US6988204B2 (en) * 2002-04-16 2006-01-17 Nokia Corporation System and method for key distribution and network connectivity
US8127217B2 (en) * 2002-04-19 2012-02-28 Kabushiki Kaisha Toshiba Document management system for transferring a plurality of documents
JP2005527913A (ja) * 2002-05-28 2005-09-15 クリムゾンロジック ピーティーイー リミテッド 書類の管理された配布を自動化するためのコンピュータ・システム
US8307218B2 (en) * 2002-06-17 2012-11-06 Silanis Technology Inc. System and method for creating, vaulting, transferring and controlling transferable electronic records with unique ownership
EP1376311B1 (en) * 2002-06-17 2008-06-04 Silanis Technology Inc. System and method for creating, vaulting, transferring and controlling transferable electronic records with unique ownership
JP2004048267A (ja) 2002-07-10 2004-02-12 Sharp Corp リライタブルメディアの改竄防止署名方法、この方法を実行する改竄防止署名装置、この装置を備えた改竄防止署名システム、この方法を実現するための改竄防止署名プログラムおよびこの改竄防止署名プログラムを記録したコンピュータ読み取り可能な記録媒体
JP4698219B2 (ja) * 2002-07-18 2011-06-08 イーオリジナル インコーポレイテッド 認定された文書の電子的送信、保存および読み出しシステム並びに方法
US9811805B2 (en) * 2002-09-18 2017-11-07 eSys Technologies, Inc. Automated work-flow management system with dynamic interface
US8571973B1 (en) 2002-12-09 2013-10-29 Corelogic Solutions, Llc Electronic closing
JP4628648B2 (ja) * 2003-02-03 2011-02-09 富士通株式会社 電子データ保管システム及びその方法
US9818136B1 (en) 2003-02-05 2017-11-14 Steven M. Hoffberg System and method for determining contingent relevance
GB2398893A (en) * 2003-02-27 2004-09-01 Cmed Group Ltd Hierarchical database system employing audit nodes
KR20060006770A (ko) * 2003-03-04 2006-01-19 인터내셔널 비지네스 머신즈 코포레이션 디지털 서명 방법, 컴퓨터 장치, 디지털 서명 시스템 및전자 문서 검증 방법
GB2400463B (en) 2003-04-11 2005-05-25 Nextenders Data processing apparatus and method for distributing and authenticating electronic documents
CA2525398C (en) * 2003-05-13 2014-03-11 Corestreet, Ltd. Efficient and secure data currentness systems
AU2004251364B9 (en) * 2003-06-24 2010-09-23 Assa Abloy Ab Access control
GB2405227A (en) * 2003-08-16 2005-02-23 Ibm Authenticating publication date of a document
US20050086513A1 (en) * 2003-09-29 2005-04-21 Actional Corporation Concept based message security system
US20050102513A1 (en) * 2003-11-10 2005-05-12 Nokia Corporation Enforcing authorized domains with domain membership vouchers
US8707030B2 (en) * 2003-11-19 2014-04-22 Corestreet, Ltd. Distributed delegated path discovery and validation
WO2005060154A1 (en) * 2003-12-14 2005-06-30 Hans Wyssen A method and system for verifying documents
CA2872032A1 (en) 2004-01-09 2005-08-04 Corestreet, Ltd. Signature-efficient real time credentials for ocsp and distributed ocsp
US7363509B2 (en) * 2004-01-21 2008-04-22 International Business Machines Corporation Method, system and program product for electronically executing contracts within a secure computer infrastructure
US7809700B2 (en) * 2004-04-09 2010-10-05 Capital One Financial Corporation Methods and systems for verifying the accuracy of reported information
US7971068B2 (en) * 2004-04-29 2011-06-28 International Business Machines Corporation Method, system and program product for protecting electronic contracts created within a secure computer infrastructure
US7996673B2 (en) 2004-05-12 2011-08-09 Echoworx Corporation System, method and computer product for sending encrypted messages to recipients where the sender does not possess the credentials of the recipient
US8661862B2 (en) 2004-06-29 2014-03-04 The United States Postal Service Cluster box mail delivery unit having security features
US20060070120A1 (en) * 2004-09-02 2006-03-30 Brother Kogyo Kabushiki Kaisha File transmitting device and multi function device
US7205882B2 (en) * 2004-11-10 2007-04-17 Corestreet, Ltd. Actuating a security system using a wireless device
US7934098B1 (en) * 2005-04-11 2011-04-26 Alliedbarton Security Services LLC System and method for capturing and applying a legal signature to documents over a network
US20060259440A1 (en) * 2005-05-13 2006-11-16 Keycorp Method and system for electronically signing a document
US7783521B2 (en) * 2005-05-31 2010-08-24 International Business Machines Corporation Electronic sales and contracting method, system and program product
USD745765S1 (en) 2005-06-29 2015-12-15 United States Postal Service Cluster box mail delivery unit
JP4788212B2 (ja) * 2005-07-13 2011-10-05 富士ゼロックス株式会社 デジタル署名プログラム及びデジタル署名システム
US20070013961A1 (en) * 2005-07-13 2007-01-18 Ecloz, Llc Original document verification system and method in an electronic document transaction
US8874477B2 (en) 2005-10-04 2014-10-28 Steven Mark Hoffberg Multifactorial optimization system and method
WO2007083347A1 (ja) * 2006-01-17 2007-07-26 Fujitsu Limited 通信端末装置、サーバ装置、データ管理システム、データ管理方法及びデータ管理プログラム
US7996367B2 (en) 2006-01-18 2011-08-09 Echosign, Inc. Automatic document exchange with document searching capability
US7895166B2 (en) * 2006-01-18 2011-02-22 Echosign, Inc. Automatic document exchange with archiving capability
US7996439B2 (en) * 2006-01-18 2011-08-09 Echosign, Inc. Automatic document exchange and execution management
FR2897223B1 (fr) * 2006-02-08 2008-05-09 Sts Group Sa Procede d'archivage electronique notamment a distance de documents ou objets
US7961076B2 (en) * 2006-02-28 2011-06-14 International Business Machines Corporation Methods and apparatuses for remote control of vehicle devices and vehicle lock-out notification
JP2007304982A (ja) * 2006-05-12 2007-11-22 Canon Inc 電子文書管理装置、電子文書管理方法、及びコンピュータプログラム
US8800008B2 (en) 2006-06-01 2014-08-05 Intellectual Ventures Ii Llc Data access control systems and methods
US8230235B2 (en) 2006-09-07 2012-07-24 International Business Machines Corporation Selective encryption of data stored on removable media in an automated data storage library
US8239677B2 (en) * 2006-10-10 2012-08-07 Equifax Inc. Verification and authentication systems and methods
GB0622149D0 (en) * 2006-11-07 2006-12-20 Singlepoint Holdings Ltd System and method to validate and authenticate digital data
CN101211434A (zh) * 2006-12-28 2008-07-02 鸿富锦精密工业(深圳)有限公司 电子订单签核系统及方法
US9514117B2 (en) 2007-02-28 2016-12-06 Docusign, Inc. System and method for document tagging templates
US20080217400A1 (en) * 2007-03-06 2008-09-11 Portano Michael D System for preventing fraudulent purchases and identity theft
US20100217988A1 (en) * 2007-04-12 2010-08-26 Avow Systems, Inc. Electronic document management and delivery
MX2010000619A (es) * 2007-07-17 2010-05-17 William Howard Peirson Jr Sistemas y procesos para obtener y manejar firmas electronicas para documentos de transacciones de bienes raices.
US8655961B2 (en) * 2007-07-18 2014-02-18 Docusign, Inc. Systems and methods for distributed electronic signature documents
US8949706B2 (en) * 2007-07-18 2015-02-03 Docusign, Inc. Systems and methods for distributed electronic signature documents
US9852406B2 (en) 2012-01-17 2017-12-26 Deluxe Small Business Sales, Inc. System and method for managing financial transactions based on electronic check data
US11222313B2 (en) 2008-01-11 2022-01-11 Deluxe Small Business Sales, Inc. System and method for managing financial transactions based on electronic check data
WO2009089471A2 (en) * 2008-01-11 2009-07-16 Paul F Doyle System and method for financial transaction validation
KR101007521B1 (ko) * 2008-07-23 2011-01-18 (주)에스알파트너즈 전문가의 전자서명을 이용한 문서 인증 시스템 및 방법
US10943030B2 (en) 2008-12-15 2021-03-09 Ibailbonding.Com Securable independent electronic document
SG10201400603VA (en) * 2009-03-13 2014-05-29 Docusign Inc Systems and methods for document management transformation and security
US8924302B2 (en) 2009-12-11 2014-12-30 Eoriginal, Inc. System and method for electronic transmission, storage, retrieval and remote signing of authenticated electronic original documents
US9251131B2 (en) 2010-05-04 2016-02-02 Docusign, Inc. Systems and methods for distributed electronic signature documents including version control
EP2580705B1 (en) 2010-06-11 2018-08-08 DocuSign, Inc. Web-based electronically signed documents
US20120179909A1 (en) * 2011-01-06 2012-07-12 Pitney Bowes Inc. Systems and methods for providing individual electronic document secure storage, retrieval and use
US9268758B2 (en) 2011-07-14 2016-02-23 Docusign, Inc. Method for associating third party content with online document signing
AU2012283810A1 (en) 2011-07-14 2014-02-06 Docusign, Inc. Online signature identity and verification in community
US9824198B2 (en) 2011-07-14 2017-11-21 Docusign, Inc. System and method for identity and reputation score based on transaction history
CN102214283B (zh) * 2011-07-27 2013-01-30 厦门天锐科技有限公司 一种基于虚拟磁盘的文件保护系统和方法
US10511732B2 (en) 2011-08-25 2019-12-17 Docusign, Inc. Mobile solution for importing and signing third-party electronic signature documents
EP2748721B1 (en) 2011-08-25 2022-10-05 DocuSign, Inc. Mobile solution for signing and retaining third-party documents
US9160725B2 (en) 2011-09-23 2015-10-13 Rpost Communications Limited Computer implemented system and method for authenticating a sender of electronic data to a recipient
US9230130B2 (en) 2012-03-22 2016-01-05 Docusign, Inc. System and method for rules-based control of custody of electronic signature transactions
WO2015175426A1 (en) * 2014-05-12 2015-11-19 Google Inc. Managing nic-encrypted flows for migrating guests or tasks
JP6459642B2 (ja) 2014-05-19 2019-01-30 セイコーエプソン株式会社 プリンターの制御方法、およびプリンター
US10453058B2 (en) 2014-12-17 2019-10-22 Heartland Payment Systems, Inc. E-signature
US10515409B2 (en) 2016-03-23 2019-12-24 Domus Tower, Inc. Distributing work load of high-volume per second transactions recorded to append-only ledgers
US20160321751A1 (en) * 2015-04-28 2016-11-03 Domus Tower, Inc. Real-time settlement of securities trades over append-only ledgers
US10181955B2 (en) 2015-05-29 2019-01-15 Eoriginal, Inc. Method for conversation of an original paper document into an authenticated original electronic information object
WO2017049309A1 (en) 2015-09-17 2017-03-23 Eoriginal, Inc. System and method for electronic data capture and management for audit, monitoring, reporting and compliance
WO2017059454A1 (en) 2015-10-02 2017-04-06 Eoriginal, Inc. System and method for electronic deposit and authentication of original electronic information objects
ITUB20160165A1 (it) * 2016-01-25 2017-07-25 Sistemia S P A Tecniche implementative per la dematerializzazione delle procedure di negoziazione assistita.
US10068074B2 (en) 2016-03-25 2018-09-04 Credly, Inc. Generation, management, and tracking of digital credentials
US10033536B2 (en) 2016-03-25 2018-07-24 Credly, Inc. Generation, management, and tracking of digital credentials
CN107948123B (zh) 2016-10-12 2021-01-12 钉钉控股(开曼)有限公司 文件传输方法及装置
PH12017000169A1 (en) * 2017-06-02 2019-01-21 Roberto Jesus A Suson System for and method of implementing transformation of an original entity into a verifiably authenticable entity in a heterogeneous communications network environment
EP3447716A1 (de) * 2017-08-21 2019-02-27 Rinau, André Automatisierte verfahren und vorrichtung zur beglaubigung und verifikation von dokumenten
US20190087832A1 (en) * 2017-09-15 2019-03-21 Pearson Education, Inc. Digital credential field data mapping
US10803104B2 (en) 2017-11-01 2020-10-13 Pearson Education, Inc. Digital credential field mapping
US20190273618A1 (en) * 2018-03-05 2019-09-05 Roger G. Marshall FAKEOUT© Software System - An electronic apostille-based real time content authentication technique for text, audio and video transmissions
TWI721930B (zh) * 2019-11-01 2021-03-11 華南商業銀行股份有限公司 具有多個處理節點的分配文件傳輸系統
TWI720934B (zh) * 2019-11-01 2021-03-01 華南商業銀行股份有限公司 可加密的分配文件傳輸系統
EP3920069A1 (en) * 2020-06-02 2021-12-08 Penneo A/S A computer-implemented method of providing at least one electronic signature for a plurality of electronic documents and data processing device or system for the same
WO2023091032A1 (en) * 2021-11-19 2023-05-25 Arceo Leo Gabriel L Digital document authentication management

Family Cites Families (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4200770A (en) * 1977-09-06 1980-04-29 Stanford University Cryptographic apparatus and method
US4405829A (en) * 1977-12-14 1983-09-20 Massachusetts Institute Of Technology Cryptographic communications system and method
US4625076A (en) * 1984-03-19 1986-11-25 Nippon Telegraph & Telephone Public Corporation Signed document transmission system
US4853961A (en) * 1987-12-18 1989-08-01 Pitney Bowes Inc. Reliable document authentication system
US4893338A (en) * 1987-12-31 1990-01-09 Pitney Bowes Inc. System for conveying information for the reliable authentification of a plurality of documents
US5005200A (en) * 1988-02-12 1991-04-02 Fischer Addison M Public key/signature cryptosystem with enhanced digital signature certification
EP0383985A1 (de) * 1989-02-24 1990-08-29 Claus Peter Prof. Dr. Schnorr Verfahren zur Identifikation von Teilnehmern sowie zur Generierung und Verifikation von elektronischen Unterschriften in einem Datenaustauschsystem
US5163091A (en) * 1990-01-29 1992-11-10 Graziano James M Knowledge based system for document authentication (apparatus)
US4981370A (en) * 1990-01-29 1991-01-01 Dziewit Halina S Document authentication apparatus
US5031214A (en) * 1990-01-29 1991-07-09 Dziewit Halina S Document authentication apparatus
DE4008971A1 (de) * 1990-03-20 1991-09-26 Siemens Nixdorf Inf Syst Verfahren zur authentifizierung eines eine datenstation benutzenden anwenders
EP0482154B1 (de) * 1990-05-18 1993-06-30 Ascom Tech Ag Vorrichtung für das umwandeln eines digitalblockes und verwendung derselben
US5136646A (en) * 1991-03-08 1992-08-04 Bell Communications Research, Inc. Digital document time-stamping with catenate certificate
US5136647A (en) * 1990-08-02 1992-08-04 Bell Communications Research, Inc. Method for secure time-stamping of digital documents
US5191613A (en) * 1990-11-16 1993-03-02 Graziano James M Knowledge based system for document authentication
US5231668A (en) * 1991-07-26 1993-07-27 The United States Of America, As Represented By The Secretary Of Commerce Digital signature algorithm
US5164988A (en) * 1991-10-31 1992-11-17 International Business Machines Corporation Method to establish and enforce a network cryptographic security policy in a public key cryptosystem
AU662805B2 (en) * 1992-04-06 1995-09-14 Addison M. Fischer A method for processing information among computers which may exchange messages
US5276737B1 (en) * 1992-04-20 1995-09-12 Silvio Micali Fair cryptosystems and methods of use
US5315658B1 (en) * 1992-04-20 1995-09-12 Silvio Micali Fair cryptosystems and methods of use
EP0581421B1 (en) * 1992-07-20 2003-01-15 Compaq Computer Corporation Method and system for certificate based alias detection
JPH06112935A (ja) * 1992-09-30 1994-04-22 Mitsubishi Electric Corp 暗号通信方法
US5267314A (en) * 1992-11-17 1993-11-30 Leon Stambler Secure transaction system and method utilized therein
JP3260524B2 (ja) * 1992-12-03 2002-02-25 株式会社日立製作所 ディジタル署名の生成方法
US5339361A (en) * 1992-12-04 1994-08-16 Texas Instruments Incorporated System and method for authenticating transmission and receipt of electronic information
US5373561A (en) * 1992-12-21 1994-12-13 Bell Communications Research, Inc. Method of extending the validity of a cryptographic certificate
FR2700905B1 (fr) * 1993-01-28 1995-03-10 France Telecom Dispositif et procédé de sécurisation de transmission de télécopies, et télécopieur sécurisé comportant un tel dispositif.
US5377270A (en) * 1993-06-30 1994-12-27 United Technologies Automotive, Inc. Cryptographic authentication of transmitted messages using pseudorandom numbers
US5363448A (en) * 1993-06-30 1994-11-08 United Technologies Automotive, Inc. Pseudorandom number generation and cryptographic authentication
US5371794A (en) * 1993-11-02 1994-12-06 Sun Microsystems, Inc. Method and apparatus for privacy and authentication in wireless networks

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1897527B (zh) * 2000-04-03 2012-08-22 汤姆森许可公司 数字传输系统中发送的数据的鉴权
CN1672380B (zh) * 2002-03-20 2010-08-18 捷讯研究有限公司 用于检验数字证书状态的系统和方法
CN100454807C (zh) * 2003-08-29 2009-01-21 华为技术有限公司 一种信息完整性的保护方法
CN1322703C (zh) * 2005-05-16 2007-06-20 刘小鹏 多层密码生物自主认证卡及其系统、方法和认证电话机
CN100464561C (zh) * 2005-12-22 2009-02-25 富士施乐株式会社 图像读取装置、电子文档生成方法
US8639933B2 (en) 2005-12-22 2014-01-28 Fuji Xeroc Co., Ltd. Image reading apparatus, electronic document generation method, and storing medium storing electronic document generation program
CN100442788C (zh) * 2005-12-31 2008-12-10 华为技术有限公司 一种实现信息转发的方法和系统
CN101652987B (zh) * 2007-05-31 2011-09-14 株式会社Pfu 纸介质信息加密系统、解密系统以及方法
CN101763676B (zh) * 2009-10-23 2011-12-07 北京派瑞根科技开发有限公司 对信息介质上背书签名进行认证的方法
CN105825115B (zh) * 2010-02-03 2020-01-10 株式会社吉尼斯诺拓 数字数据内容证明系统、计算机、用户终端以及证明方法
CN102845017A (zh) * 2010-02-03 2012-12-26 目效创造株式会社 数字数据内容证明系统、数据证明装置、用户终端、计算机程序以及方法
CN105825115A (zh) * 2010-02-03 2016-08-03 目效创造株式会社 数字数据内容证明系统、计算机、用户终端以及证明方法
CN105074721A (zh) * 2012-10-15 2015-11-18 依兰蒂思研究室有限责任公司 使用具有附加验证的模拟数字签名签署电子文档的方法
CN106408273A (zh) * 2016-11-30 2017-02-15 江苏慧世联网络科技有限公司 一种应用于柜台无纸化的合同签署方法以及系统
CN106408273B (zh) * 2016-11-30 2024-03-26 江苏慧世联网络科技有限公司 一种应用于柜台无纸化的合同签署方法以及系统
CN110574119A (zh) * 2017-04-26 2019-12-13 费森尤斯医疗保健控股公司 安全地分发医疗处方
CN110574119B (zh) * 2017-04-26 2023-08-18 费森尤斯医疗保健控股公司 安全地分发医疗处方
CN107330339A (zh) * 2017-06-14 2017-11-07 北京市档案局 一种电子档案身份证的生成方法及装置
CN107330339B (zh) * 2017-06-14 2018-08-14 北京市档案局 一种电子档案身份证的生成方法及装置
TWI713352B (zh) * 2019-11-01 2020-12-11 華南商業銀行股份有限公司 分配文件傳輸系統
TWI722968B (zh) * 2019-11-01 2021-03-21 華南商業銀行股份有限公司 分配文件可分割的傳輸系統

Also Published As

Publication number Publication date
MX9801991A (es) 1998-10-31
CZ78798A3 (cs) 1998-10-14
KR100455327B1 (ko) 2004-12-31
NO332206B1 (no) 2012-07-30
AU714220B2 (en) 1999-12-23
CN1161922C (zh) 2004-08-11
PL326075A1 (en) 1998-08-17
KR100455326B1 (ko) 2004-11-09
KR20040063988A (ko) 2004-07-15
EP0850523A4 (en) 2003-05-28
HUP9802232A3 (en) 1999-03-29
NO981170D0 (no) 1998-03-16
EP0850523B8 (en) 2017-08-16
WO1997012460A1 (en) 1997-04-03
AU7105896A (en) 1997-04-17
HUP9802232A2 (hu) 1999-01-28
CA2232170A1 (en) 1997-04-03
EP0850523A1 (en) 1998-07-01
JPH11512841A (ja) 1999-11-02
IL123663A0 (en) 1998-10-30
IL123663A (en) 2002-03-10
US5748738A (en) 1998-05-05
TR199800462T1 (xx) 1998-06-22
NO981170L (no) 1998-05-13
CA2232170C (en) 2010-07-27
KR19990044692A (ko) 1999-06-25
EP0850523B1 (en) 2017-03-29
BR9610720A (pt) 1999-12-21
NZ318941A (en) 1999-07-29
HU225119B1 (en) 2006-06-28
PL182163B1 (en) 2001-11-30
HK1017540A1 (en) 1999-11-19

Similar Documents

Publication Publication Date Title
CN1161922C (zh) 文件认证系统及方法
CN1290291C (zh) 经过认证的文件的电子传输、存储及检索系统与方法
US5615268A (en) System and method for electronic transmission storage and retrieval of authenticated documents
US5539828A (en) Apparatus and method for providing secured communications
JP3520081B2 (ja) ディジタル方式により署名および証明するための方法
JP2005328574A (ja) キー寄託機能付き暗号システムおよび方法
CA2223305A1 (en) Multi-step digital signature method and system
JPH10504150A (ja) 商用暗号システムにおけるディジタル署名を安全に使用するための方法
CN1689297A (zh) 使用密钥基防止未经授权分发和使用电子密钥的方法
US7505945B2 (en) Electronic negotiable documents
AU774704B2 (en) Electronic information inquiring method
CA2212457C (en) Electronic negotiable documents
CN100369405C (zh) 认证收据
EP0784256A1 (en) Method and apparatus for public-key cryptography using a secure semiconductor device
AU758834B2 (en) Document authentication system and method
CA2605569C (en) Electronic negotiable documents
Coe et al. MITRE.
Coe et al. Received: from mbunix. mitre. org by usenix. ORG (4.1/1.29-emg890317) id AA10403; Wed, 2 Aug 95 12: 35: 24 PDT Received: from qmgate. mitre. org (qmgate. mitre. org [129.83. 100.120]) by mbunix. mitre. org (8.6. 10/8.6. 9) with SMTP id PAA11253 for< ecascii@ usenix. org>; Wed, 2 Aug 1995 15: 33: 07-0400 Message-Id:< n1404744537. 18825@ qmgate. mitre. org> Received (Date): 2 Aug 1995 15: 31: 44-0500 From:" Diane Coe"< Diane_Coe@ qmgateib. mitre. org
Russell Controlling Separation of Duties to Prevent Document Fraud
IL116546A (en) Apparatus and method for providing secured communications

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1017540

Country of ref document: HK

CX01 Expiry of patent term

Granted publication date: 20040811

EXPY Termination of patent right or utility model