摘要
本发明提供一种协同签名方法、装置、设备及介质,方法包括:接收应用服务端转发的签名原文,并结合在先存储于硬件加密机中的第一私钥,得到第一签名值;向生物识别服务端发送第一FIDO请求,并接收生物识别服务端发送的第二签名值和第三签名值,第二签名值是生物识别客户端基于第一FIDO报文、签名原文和在先存储于可信执行环境中的第二私钥得到并通过协同签名客户端发送至生物识别服务端的,第三签名值是协同签名客户端基于第一FIDO报文、签名原文和在先存储于内存中的第三私钥得到并发送至生物识别服务端的;根据第一签名值、第二签名值和第三签名值,得到完整签名并发送至应用服务端。本发明提升了协同签名的安全认证强度。
技术关键词
协同签名方法
服务端
客户端
私钥
报文
可信执行环境
国密算法
生物识别认证
生物识别特征
分组加密算法
解密密钥
内存
协同签名装置
非暂态计算机可读存储介质
公钥
策略
硬件加密机
系统为您推荐了相关专利信息
卫星短报文
射频模组
选通开关
链路
低噪声放大器
智能监控方法
设备工作状态参数
热成像设备
平台设备
GPU并行计算架构