
技术摘要:
本发明公开了一种混合式签章方法及系统,该系统包括:内部用户端、第三方平台和外部用户端;内部用户端包括:摘要计算模块、链接生成模块、合并模块和第一签章模块;第三方平台包括:验证模块和第二签章模块;用户端包括:预览模块和确认模块。本发明的有益之处在于所 全部
背景技术:
公有云是由电子签名服务商提供的在线签署服务,这些服务可供所有在线用户使 用,是指由若干企业和用户共享的云环境。但是出于安全性的考虑,有些大型企业偏向于搭 建基于私有云的内部签章系统与企业内部信息化系统进行对接。私有云签章服务仅供企业 内部用户或者与该企业相关的特定外部用户使用。虽然私有云部署比公有云具有更高的安 全性,但是依然存在如下缺陷: 1 .企业外部用户的信息,包括用户的证书印章也均存在于企业内部服务器上,法 律效力弱; 2.企业内部用户和关联外部用户签署文档均存在企业内部服务器上,存在被篡改 的可能; 3.签署过程中的存证信息由企业内部部署的签章服务发起保存,存在被篡改的风 险。
技术实现要素:
本发明提供了一种混合式签章方法及系统,采用如下的技术方案: 一种混合式签章方法,包括以下步骤: 内部用户端计算合同原件的摘要信息得到第一摘要信息并将第一摘要信息发送 至第三方平台; 内部用户端计算合同原件的摘要信息得到第二摘要信息并将第二摘要信息发送 至第三方平台; 第三方平台验证第一摘要信息和第二摘要信息是否相同并向内部用户端反馈验 证结果; 内部用户端在接收到验证通过的结果后生成合同原件的预览链接发送至外部用 户端; 外部用户端预览合同原件并对其进行确认; 内部用户端在接收到外部用户端的确认信息后计算合同原件的摘要信息得到第 三摘要信息后将第三摘要信息和确认信息发送至第三方平台; 第三方平台验证第二摘要信息和第三摘要信息是否相同以及验证确认信息是否 合法,在验证通过后对第三摘要信息进行电子签章得到签章结果,再将签章结果发送至内 部用户端; 内部用户端将签章结果合并至合同原件后计算合并后的合同原件的摘要信息得 到第四摘要信息并将第四摘要信息发送至第三方平台; 内部用户端计算合并后的合同原件的摘要信息得到第五摘要信息并将第五摘要 5 CN 111597591 A 说 明 书 2/6 页 信息发送至第三方平台; 第三方平台验证第五摘要信息和第四摘要信息是否相同并向内部用户端反馈验 证结果; 内部用户端在接收到验证通过的结果后对合并后的合同原件进行电子签章,计算 签章后的合同原件的摘要信息得到第六摘要信息,将第六摘要信息发送至第三方平台。 进一步地,在第三方平台验证第二摘要信息和第三摘要信息是否相同以及验证确 认信息是否合法的过程中,当验证结果表明第二摘要信息和第三摘要信息不相同或确认信 息不合法时,第三方平台发送报警信息至外部用户端。 一种混合式签章系统,包括: 内部用户端、第三方平台和外部用户端; 内部用户端、第三方平台和外部用户端通过网络相互连接; 内部用户端包括:摘要计算模块、链接生成模块、合并模块和第一签章模块; 摘要计算模块用于计算合同原件的摘要信息并发送至第三方平台; 链接生成模块用于生成合同原件的预览链接并发送至外部用户端; 合并模块用于将第三方平台的签章结果合并至合同原件; 第一签章模块用于对合并了签章结果的合同原件进行电子签章; 第三方平台包括:验证模块和第二签章模块; 验证模块用于验证签章过程中的合同原件是否被篡改和用于验证确认信息是否 合法; 第二签章模块用于对合同原件的摘要信息进行电子签名得到签名结果; 用户端包括:预览模块和确认模块; 预览模块用于处理预览链接以供外部用户预览合同原件; 确认模块用于向内部用户端发送确认信息。 进一步地,摘要计算模块计算合同原件的摘要信息得到第一摘要信息并将第一摘 要信息发送至第三方平台; 摘要计算模块计算合同原件的摘要信息得到第二摘要信息并将第二摘要信息发 送至第三方平台; 验证模块验证第一摘要信息和第二摘要信息是否相同并向内部用户端反馈验证 结果; 内部用户端在接收到验证通过的结果后链接生成模块生成合同原件的预览链接 发送至外部用户端; 预览模块处理预览链接后显示合同原件; 确认模块在接收到外部用户的确认操作后发送确认信息至内部用户端; 内部用户端在接收到确认信息后,摘要计算模块计算合同原件的摘要信息得到第 三摘要信息后将第三摘要信息和确认信息发送至第三方平台; 验证模块验证第二摘要信息和第三摘要信息是否相同以及验证确认信息是否合 法,在验证通过后,验证模块调用第二签章模块对第三摘要信息进行电子签章得到签章结 果并将签章结果发送至内部用户端; 合并模块将签章结果合并至合同原件,摘要计算模块计算合并后的合同原件的摘 6 CN 111597591 A 说 明 书 3/6 页 要信息得到第四摘要信息并将第四摘要信息发送至第三方平台; 摘要计算模块计算合并后的合同原件的摘要信息得到第五摘要信息并将第五摘 要信息发送至第三方平台; 验证模块验证第五摘要信息和第四摘要信息是否相同并向内部用户端反馈验证 结果; 内部用户端在接收到验证通过的结果后,第一签章模块对合并后的合同原件进行 电子签章,摘要计算模块计算签章后的合同原件的摘要信息得到第六摘要信息并将第六摘 要信息发送至第三方平台。 进一步地,验证模块包括:第一验证子模块和第二验证子模块; 第一验证子模块用于验证签章过程中的合同原件是否被篡改; 第二验证子模块用于验证确认信息是否合法。 进一步地,内部用户端还包括第一数据存储模块; 第一数据存储模块用于存储合同原件。 进一步地,第三方平台还包括第二数据存储模块; 第二数据存储模块用于存储第一摘要信息、第二摘要信息、第三摘要信息、第四摘 要信息、第五摘要信息、第六摘要信息和签名结果。 进一步地,第三方平台还包括报警模块; 报警模块用于向外部用户端发送报警信息。 进一步地,当验证模块验证第二摘要信息和第三摘要信息不同或验证确认信息不 合法时发送报警信息至外部用户端。 本发明的有益之处在于所提供的混合式签章方法及系统,采用内部用户端、第三 方平台和外部用户端共同完成电子签章流程,再通过第三方平台确保待签署的合同原件不 被篡改。在保留了企业的本地服务器的基础上,结合第三方平台,通过第三方平台记录签署 过程中的关键信息,验证待签署文件的一致性,使得签章的合同文件具有较强的法律效力。 附图说明 图1是本发明的混合式签章方法的流程图; 图2是本发明的混合式签章系统的示意图。 内部用户端10,摘要计算模块101,链接生成模块102,合并模块103,第一签章模块 104,第一数据存储模块105,第三方平台20,验证模块201,第一验证子模块203、第二验证子 模块204,第二签章模块202,第二数据存储模块205,报警模块206,外部用户端30,预览模块 301,确认模块302。